GRUPETAPP · DOCUMENTO PÚBLICO
Política de privacidad
Esta página explica cómo está diseñado el tratamiento de datos de GrupetApp, un radar ciclista temporal para rodar en compañía.
Qué datos puede tratar la aplicación
- La cuenta de acceso puede incluir un correo verificado o el identificador estable entregado por Google o Apple. Las credenciales de contraseña se guardan con hash; GrupetApp no recibe tu contraseña de Google o Apple.
- El perfil puede incluir nombre visible, modalidad, rango de ritmo, configuración de rueda y metadatos de sensores Bluetooth autorizados. Las lecturas de sensores permanecen en la PWA y no se envían a la API.
- Durante una rodada activa, el dispositivo puede enviar ubicación, momento de captura, velocidad, rumbo, precisión y altitud cuando el navegador los ofrece.
- Los grupos, invitaciones, solicitudes, bloqueos, reportes de contenido, reportes de ruta y avisos SOS generan datos de control y seguridad según la acción que el usuario elija.
Cómo se comparte la ubicación
- La visibilidad Radar está apagada fuera de una rodada activa.
- El Radar público usa una representación degradada de distancia y dirección; no entrega coordenadas exactas.
- La ubicación precisa solo se entrega a miembros autorizados de la misma rodada grupal temporal.
- Al terminar la rodada, la presencia en vivo se revoca y las actualizaciones tardías no deben reactivarla.
Finalidades y proveedores
Los datos se usan para autenticar la cuenta, operar la rodada elegida, mostrar el Radar según el alcance seleccionado, coordinar grupos temporales, procesar acciones de seguridad y mantener la sesión. La autenticación puede usar Google, Apple o correo electrónico. Resend procesa los correos de verificación y recuperación. La infraestructura de API, PostgreSQL y Redis se aloja en Railway. El mapa carga recursos de OpenFreeMap y datos de OpenStreetMap cuando se utiliza. Cada proveedor trata únicamente los datos necesarios para prestar su parte del servicio conforme a sus propias condiciones.
En las páginas públicas del sitio usamos Google Analytics 4 para medir visitas y uso general. Google puede procesar datos técnicos de navegación, como la página consultada, el navegador y el dispositivo, mediante cookies o identificadores similares. Esta medición no se carga en la aplicación, en invitaciones ni en los formularios de beta. Consulta la política de privacidad de Google.
Conservación, revocación y eliminación
La presencia GPS en vivo es efímera y usa Redis con TTL; la aplicación no pretende conservar un historial público de coordenadas exactas. El historial de grupos guarda metadatos de control, no muestras GPS públicas. El usuario puede apagar el Radar, terminar una rodada, bloquear o desbloquear usuarios y eliminar la cuenta desde Perfil. La eliminación detiene la presencia, revoca las sesiones, elimina el perfil y los datos asociados, y disuelve los grupos administrados. Si la cuenta está vinculada con Apple, GrupetApp intenta revocar también el token de Apple; si no es posible, la aplicación indica que debe revocarse manualmente en la configuración del Apple ID.
Derechos y contacto
Para soporte puedes escribir a [email protected] sin iniciar sesión.