voaro°

Política de Privacidad

Última actualización: 16 de agosto de 2026

1. Responsable del tratamiento

Voaro es una aplicación personal para documentar viajes y lugares, operada por un desarrollador individual (persona física). Para cualquier consulta sobre tus datos o esta política, escribe a privacy@voaro.app.

Esta política se rige, en cuanto a los Términos del servicio, por las leyes de México. Con independencia de ello, cumplimos con el RGPD (UE/EEE/Reino Unido) respecto de los usuarios ubicados allí, y con la legislación mexicana de protección de datos (LFPDPPP).

2. Qué datos recolectamos y con qué base legal

Datos de cuenta (correo, nombre visible, nombre de usuario y código de usuario) — para crear y operar tu cuenta (ejecución del contrato). Tu nombre visible y tu nombre de usuario pueden mostrarse a otras personas cuando compartes una lista (ver la sección 4).

Preferencias (idioma, moneda, ajustes de la app) — para prestar el servicio (ejecución del contrato).

Contenido que creas (viajes, destinos, ítems, lugares, visitas, listas, notas y fotos) — es tuyo; lo usamos solo para mostrártelo y sincronizarlo (ejecución del contrato). Las fotos se guardan en almacenamiento privado y se acceden mediante enlaces temporales. Puedes exportar y eliminar tu contenido cuando quieras.

Ubicación del dispositivo (solo bajo demanda) — únicamente cuando tocas el botón de ubicación/GPS, la app lee la ubicación precisa de tu dispositivo para (a) centrar el mapa donde te encuentras y (b) sugerir las coordenadas de un lugar o destino que estás agregando. No hacemos seguimiento en segundo plano ni la guardamos como un dato de tu perfil; la coordenada que eliges se guarda solo como parte del lugar que registras (tu contenido) y se redondea a aproximadamente 11 metros. Puedes negar el permiso de ubicación y seguir usando la app agregando lugares de forma manual.

Historial comercial (canjes de códigos y, en el futuro, compras o suscripciones) — para gestionar tu plan y cumplir obligaciones de facturación (contrato + obligación legal).

Metadatos de autenticación (fecha de último inicio de sesión y de última actividad) — para seguridad, soporte y prevención de abuso (interés legítimo).

Diagnósticos y errores — usamos Sentry para detectar fallas técnicas. Puede registrar información del dispositivo, del error y, en su caso, la dirección IP. Configuramos Sentry para no capturar contenido personal ni credenciales (interés legítimo en la estabilidad del servicio).

No recolectamos datos de navegación web ni categorías de datos sensibles.

3. Cómo usamos los datos

Usamos los datos únicamente para: prestar y sincronizar el servicio, mantener tu cuenta segura, brindarte soporte, prevenir abusos y cumplir la ley. No vendemos tus datos ni los usamos para publicidad de terceros. Si en el futuro se agrega publicidad o funciones de IA, esta política se actualizará y, donde corresponda, se pedirá tu consentimiento.

4. Datos visibles para otras personas (listas colaborativas)

Si creas una lista colaborativa o te unes a una mediante un enlace de invitación, los demás miembros de esa lista pueden ver el contenido de la lista (los lugares agregados y sus notas) y tu nombre visible y nombre de usuario. No compartimos con esos miembros tu correo ni el resto de tu contenido (otros viajes, otras listas, visitas o preferencias).

Puedes salir de una lista o quitar tu contenido de ella en cualquier momento. El resto de tu información permanece privada de forma predeterminada.

5. Cookies y almacenamiento en tu dispositivo

Voaro no usa cookies de rastreo ni de publicidad de terceros. Para funcionar, guardamos información en el almacenamiento local de tu dispositivo (localStorage / Preferences): tu sesión —para mantenerte con acceso— y una copia local de tu contenido, ya que la app es offline-first y debe funcionar sin conexión. Esta información permanece en tu dispositivo; puedes borrarla cerrando sesión o eliminando los datos de la app.

6. Terceros y encargados del tratamiento

Nos apoyamos en proveedores que procesan datos por nuestra cuenta:

· Supabase (backend, autenticación, base de datos y almacenamiento de fotos).
· Google Places (búsqueda de lugares — recibe tus términos de búsqueda).
· Nominatim (OpenStreetMap) y GeoNames (geocodificación de ciudades).
· CARTO (teselas de mapa).
· Sentry (diagnóstico de errores).

En el futuro, cuando existan, se sumarán proveedores de pago (Apple, Google, RevenueCat), publicidad y proveedores de IA, y se detallarán aquí.

7. Conservación de datos

Conservamos tus datos mientras tu cuenta esté activa. Al solicitar el borrado, la cuenta queda desactivada de inmediato y se elimina de forma permanente tras un período de gracia de 14 días (durante el cual puedes reactivarla). Además, tus datos pueden permanecer en copias de seguridad cifradas por un período breve hasta que estas roten. Los registros exigidos por ley (por ejemplo, comprobantes fiscales de compras, cuando existan) se conservan por el plazo legal aplicable, de forma disociada de tu cuenta.

8. Seguridad

Protegemos tus datos con medidas técnicas y organizativas: cifrado en tránsito (HTTPS), controles de acceso a nivel de fila (row-level security) que garantizan que cada usuario solo acceda a sus propios datos, almacenamiento de fotos en un bucket privado con enlaces temporales, y una bitácora de auditoría de los accesos administrativos a datos sensibles. Ningún sistema es 100% infalible, pero la seguridad es una prioridad central del proyecto.

9. Tus derechos

Puedes ejercer, en cualquier momento: acceso y portabilidad (exportar tus datos desde Cuenta y datos → Exportar datos), rectificación (editar tu perfil y contenido en la app), supresión (eliminar tu cuenta) y retiro del consentimiento cuando el tratamiento se base en él.

El personal con rol de administrador puede ver metadatos de tu cuenta (correo, nombre, plan, fechas de registro y actividad) y metadatos de tus viajes (nombre, estado, fechas) para soporte y prevención de abuso, pero no puede leer el contenido de tus viajes, lugares o visitas, ni tus contraseñas. Todo acceso a datos sensibles queda registrado en una bitácora de auditoría; puedes solicitar una copia del registro correspondiente a tu cuenta escribiendo a privacy@voaro.app.

10. Transferencias internacionales

Algunos de nuestros proveedores procesan datos fuera de tu país o de la UE/EEE. En esos casos nos apoyamos en las salvaguardas adecuadas previstas por la ley (por ejemplo, Cláusulas Contractuales Tipo) para proteger tus datos.

11. Menores de edad

Voaro está destinada a personas de 16 años o más. No recolectamos conscientemente datos de menores de esa edad; si detectamos una cuenta de este tipo, la eliminaremos.

12. Cambios a esta política

Podemos actualizar esta política (por ejemplo, al agregar pagos, publicidad o IA). Publicaremos la versión vigente aquí con su fecha de actualización y, cuando el cambio sea sustancial, te lo notificaremos.

13. Contacto

Por cualquier consulta o para ejercer tus derechos: privacy@voaro.app.