BORRADOR — pendiente de revisión por un abogado. Este documento todavía no lo revisa un abogado y puede cambiar antes de su versión definitiva.
Política de privacidad
Versión 0.4.0. Vigente desde el 3 de octubre de 2026.
Incluye el aviso de privacidad integral y el simplificado para México (secciones 18 y 19).
| Versión | 0.4.0 |
| Vigente desde | 3 de octubre de 2026 |
| Responsable | Osvaldo Rodriguez (persona física) |
| Domicilio | Dallas, Texas, Estados Unidos |
| Contacto de privacidad | tripsettled.app@gmail.com |
En pocas palabras
- Solo pedimos lo necesario para que organices viajes con tu grupo: tu correo, tu nombre y lo que captures en tus viajes.
- No vendemos tus datos ni los usamos para publicidad. No hay anuncios en Tripsettled.
- Tus datos se guardan en Texas, EE.UU., en servidores de Microsoft Azure; los correos que nos envíes quedan en Gmail. Si vives en México, eso significa que tus datos salen del país.
- Nadie del grupo ve tu correo. Lo que agregas a un viaje lo ven sus miembros según la visibilidad de cada dato, y algunos datos son privados por defecto.
- Puedes descargar todos tus datos y borrar tu cuenta desde Mi cuenta, cuando quieras. Al borrarla eliminamos tus datos personales; las copias de seguridad se borran solas en un máximo de 7 días.
- Los datos sensibles (salud y menores) tienen reglas más estrictas y requieren tu consentimiento explícito.
- Tienes derechos sobre tus datos: en México, los derechos ARCO; en EE.UU., acceso, corrección, borrado y portabilidad, entre otros. Escríbenos a tripsettled.app@gmail.com.
1. Quién es responsable de tus datos
Osvaldo Rodriguez, persona física (no una empresa) con domicilio en Dallas, Texas, Estados Unidos, es responsable del tratamiento de tus datos personales en Tripsettled. En esta política, “nosotros” se refiere a él. Para cualquier tema de privacidad, incluidas las solicitudes de derechos, escríbenos a tripsettled.app@gmail.com. La persona que atiende esas solicitudes es Osvaldo Rodriguez.
2. A quién aplica esta política
Aplica a los datos de:
- las personas que tienen cuenta en Tripsettled;
- las personas que invitamos a registrarse durante la fase de prueba y todavía no tienen cuenta;
- las personas sin cuenta que otro miembro agrega a un viaje;
- los menores que un adulto agrega como dependientes;
- quienes visitan las páginas públicas (inicio, documentos legales y vista previa de invitaciones).
Cubre tripsettled.com, sus subdominios (incluida la versión de prueba dev.tripsettled.com) y cualquier app que publiquemos después.
3. Qué datos tratamos
3.1 Datos de tu cuenta
| Dato | Para qué |
|---|---|
| Correo electrónico (en minúsculas) y si ya está verificado | Identificarte, dejarte entrar y enviarte los correos del servicio |
| Nombre con el que te ve el grupo | Mostrarlo a los miembros de tus viajes. Lo eliges al aceptar los términos. |
| Idioma preferido | Mostrarte la app y los correos en tu idioma |
| Contraseña, solo si la defines | Dejarte entrar. Nunca guardamos tu contraseña: guardamos un valor derivado con el algoritmo argon2id, que no permite recuperarla. |
| Estado de la cuenta (activa o desactivada) e identificador interno | Administrar la cuenta |
3.2 Datos que recibimos de Google, solo si eliges entrar con Google
Google nos envía tu identificador de cuenta de Google, tu correo, si Google ya lo verificó y tu nombre. Guardamos el identificador para reconocerte la siguiente vez. Con tu nombre de Google prellenamos, al crear tu cuenta, el nombre con el que te verá el grupo; puedes cambiarlo antes de aceptar los términos o después, en Mi cuenta. Google puede enviarnos también tu foto y tu idioma, pero no los guardamos. Nunca recibimos tu contraseña de Google ni tus contactos.
3.3 Datos que se generan al usar la app
| Dato | Qué incluye |
|---|---|
| Sesiones | Un token de sesión que guardamos en forma de hash, las fechas de inicio, última actividad y vencimiento, y el tipo de navegador y de sistema operativo (por ejemplo, “Chrome / Android”). No guardamos tu dirección IP ni la descripción completa de tu navegador. |
| Links de acceso | Tokens de un solo uso para entrar con link mágico o verificar tu correo: el hash del token, para qué sirve, el correo al que se envió, el idioma del correo y cuándo vence (15 minutos). En los links mágicos, también la página de la app a la que volverás después de entrar. En los de verificación, el hash de un valor que une el link con el navegador donde te registraste. |
| Inicio con Google en curso | Valores técnicos temporales que protegen el inicio de sesión con Google (duran 10 minutos). |
| Aceptación de documentos | Qué documento aceptaste, su versión, el idioma en que lo leíste, la fecha y hora, y tu confirmación de que tienes 18 años o más. |
| Consentimientos | Cuáles diste o retiraste (notificaciones por correo, envío de documentos a la IA, datos de salud), cuándo, y su historial. |
| Lista de acceso | Durante la fase de prueba, los correos de las personas que invitamos a registrarse, con una nota interna opcional sobre por qué las invitamos (por ejemplo, “amiga de Lupe, viaje a Oaxaca”). La nota nunca contiene datos sensibles. Ver la sección 3.7. |
| Protección contra abuso | Contadores de intentos (de entrar con contraseña, de pedir links y de registrarse) en ventanas de 15 minutos o de un día, por dirección IP (o por red, si usas IPv6), por cuenta o por correo. Por ejemplo, limitamos los intentos de contraseña por cuenta y enviamos como máximo 10 correos de acceso al día a la misma dirección. Cada contador se identifica con un valor que calculamos con una función criptográfica y una clave secreta (HMAC-SHA-256). No guardamos la IP ni el correo en estos contadores, y sin la clave no se pueden deducir. |
| Registro de auditoría | Qué acción importante se hizo (por ejemplo, crear la cuenta, entrar, aceptar documentos, corregir tu perfil, cambiar un consentimiento, exportar tus datos, borrar la cuenta o un cambio hecho por el administrador), quién la hizo y cuándo, solo con identificadores internos. |
| Registros técnicos | Identificador de la petición, operación, resultado, duración y tipo de error. Pueden incluir identificadores internos, pero no tu nombre, tu correo ni lo que escribes. |
| Telemetría | Datos de rendimiento y errores del servidor. Microsoft deriva una ubicación aproximada (ciudad, estado, país) de la IP y después descarta la IP. |
| Correos que te enviamos | Tu dirección y el contenido del correo, que Microsoft procesa para entregarlo. Nuestros correos no llevan píxeles de rastreo ni links rastreados. |
3.4 Datos de tus viajes
Algunas de estas funciones llegan en las próximas versiones de la app. Cuando estén disponibles, trataremos:
- Del viaje: nombre, tipo, fechas, paradas y destinos, plan del día, actividades, comidas, costos estimados, links y códigos de confirmación.
- De cada miembro: su rol, cuándo llega y se va, cuándo no está disponible (el motivo es opcional y privado), en qué actividades participa, dónde duerme, en qué auto va y, si lo captura, sus preferencias de viaje.
- Alojamiento y transporte: cuartos, camas y quién duerme dónde; autos, asientos y sillas de auto; la dirección de la casa de un miembro, si el grupo se queda ahí; y los códigos de acceso del alojamiento.
- Gastos y presupuesto: quién pagó qué, entre quiénes se divide, pagos entre miembros y balances; topes de presupuesto personales, que son privados.
- Documentos que importes con IA, cuando exista esa función y solo con tu consentimiento (ver la Política de uso de IA).
- Comentarios que nos envíes desde la app.
Datos de otras personas. Puedes agregar a un viaje a adultos sin cuenta (nombre o apodo y los datos para organizar) y a menores como dependientes (solo nombre o apodo y si necesitan silla de auto). Si tú agregas a alguien, tratamos sus datos según esta política; esa persona puede ejercer sus derechos como se explica en la sección 10.8.
3.5 Datos sensibles y datos que tratamos con más cuidado
- Restricciones alimentarias de salud (alergias e intolerancias): son datos sensibles. Solo las guardamos con tu consentimiento explícito (o el de tu adulto responsable, si eres menor). Las usamos solo para planear comidas, y solo las ven tú y quienes las necesitan, como quien cocina.
- Datos de menores: solo los mínimos que describe la sección 3.4, agregados por su adulto responsable.
- Códigos de acceso de alojamientos: los guardamos cifrados y solo los ven quienes se hospedan ahí.
- Credenciales de acceso: tu correo junto con tu contraseña (que guardamos solo como hash) y los tokens de acceso (también como hash).
3.6 Lo que no recolectamos
No pedimos tu ubicación precisa, tus contactos, tu foto, datos de tarjetas, números de pasaporte ni identificaciones oficiales. Si importas una confirmación que los contenga, los borramos antes de guardarla. No usamos tecnologías de rastreo con fines publicitarios.
3.7 Si te invitamos y todavía no tienes cuenta
Durante la fase de prueba solo pueden crear cuenta las personas invitadas. Si pediste o aceptaste que te invitáramos, guardamos tu correo en la lista de acceso, a veces con una nota interna sobre por qué te invitamos. Solo la usamos para dejarte crear tu cuenta; no te enviamos nada hasta que tú pidas entrar.
- Te mostramos esta política en la pantalla de entrada, antes de crear tu cuenta.
- Tu correo se queda en la lista hasta que borres tu cuenta o lo quitemos. Si empiezas tu registro y no lo terminas, borramos ese registro a los 7 días, pero tu correo sigue en la lista para que puedas volver a intentarlo.
- Puedes pedirnos en cualquier momento que te quitemos de la lista, o ver qué datos tenemos, escribiendo a tripsettled.app@gmail.com.
4. Para qué usamos tus datos
4.1 Usos necesarios para darte el servicio
- Crear y administrar tu cuenta y verificar tu correo.
- Dejarte entrar y mantener tu sesión segura.
- Enviarte los correos del servicio: links para entrar, verificación, avisos de seguridad y el aviso de que tu cuenta se borró.
- Permitirte organizar viajes con tu grupo y mostrar a cada miembro lo que le corresponde ver.
- Registrar qué documentos aceptaste y qué consentimientos diste.
- Proteger el servicio y a sus usuarios: límites de uso, prevención de fraude y abuso, investigación de incidentes de seguridad y registro de auditoría.
- Atender tus solicitudes de derechos y de soporte.
- Operar, respaldar y mantener el servicio: registros técnicos, copias de seguridad y corrección de errores.
- Cumplir obligaciones legales y defender nuestros derechos.
4.2 Usos que requieren tu consentimiento
No son necesarios para darte el servicio. Puedes negarte o retirar tu consentimiento en cualquier momento, sin que eso afecte el resto de la app:
- Notificaciones y recordatorios por correo sobre tus viajes, cuando estén disponibles.
- Envío de documentos a un proveedor de IA para importar reservas, cuando exista esa función.
- Guardar restricciones alimentarias de salud.
- Analytics de producto para entender cómo se usa la app. Hoy no existen; si los agregamos, solo funcionarán si los aceptas en el aviso de cookies.
4.3 Lo que no hacemos
- No vendemos tus datos personales.
- No los compartimos para publicidad dirigida ni para publicidad basada en tu comportamiento en otros sitios.
- No tomamos decisiones automatizadas que produzcan efectos legales o igualmente importantes sobre ti.
- No usamos tus datos para entrenar modelos de IA, y nuestro proveedor de IA tampoco (ver la Política de uso de IA).
5. Fundamento para usar tus datos
| Uso | Estados Unidos | México |
|---|---|---|
| Usos necesarios (4.1) | Necesarios para prestarte el servicio que pediste, informados en esta política | Necesarios para cumplir la relación jurídica que tenemos contigo (art. 9, fr. IV de la ley) y tu consentimiento al aceptar esta política |
| Notificaciones, IA y analytics (4.2) | Tu consentimiento | Tu consentimiento expreso, revocable (art. 7) |
| Restricciones alimentarias de salud | Tu consentimiento, como exige la ley de Texas para datos sensibles | Tu consentimiento expreso y por escrito, otorgado con tu cuenta como mecanismo de autenticación (art. 8) |
| Gastos y pagos entre miembros, cuando existan | Necesarios para prestarte el servicio | Necesarios para la relación jurídica (arts. 7 y 9, fr. IV) y tu consentimiento expreso al aceptar esta política |
| Seguridad, auditoría y cumplimiento legal | Necesarios para proteger el servicio y cumplir la ley | Arts. 9, fr. I y IV |
| Lista de acceso (personas invitadas sin cuenta) | Necesaria para darte el acceso que pediste o aceptaste | Tu consentimiento, al pedir o aceptar la invitación, con esta política a tu disposición en la pantalla de entrada (art. 7) |
En esta tabla, “la ley” es la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025.
6. Quién ve tus datos dentro de Tripsettled
- Los miembros de tus viajes ven tu nombre y lo que agregas a cada viaje, según la visibilidad de cada dato (todo el grupo, solo tú o solo los involucrados). Nunca ven tu correo.
- Quien recibe un link de invitación y todavía no tiene cuenta solo ve el resumen del viaje que eligen quienes organizan, sin datos personales de los miembros.
- La persona que opera el servicio solo accede a datos de cuentas cuando hace falta (soporte, seguridad o cumplir la ley), y cada acceso queda en el registro de auditoría.
- Nadie más.
7. Con quién compartimos tus datos
- Proveedores que tratan datos por nuestra cuenta (encargados). Microsoft aloja la app, la base de datos y los archivos, envía los correos y recibe los registros técnicos. Solo puede usar tus datos para darnos ese servicio, bajo un contrato de protección de datos. La lista completa está en el documento Subprocesadores.
- Google, solo si eliges entrar con Google. Google confirma tu identidad y nos envía los datos de la sección 3.2. No le enviamos nada de tus viajes. Google trata los datos de tu cuenta de Google conforme a su propia política de privacidad.
- Google (Gmail), si nos escribes por correo. Nuestro correo de privacidad, tripsettled.app@gmail.com, es una cuenta de Gmail. Google guarda los mensajes que nos envíes y nuestras respuestas conforme a sus propios términos y política de privacidad; en este servicio no actúa como nuestro encargado. Si prefieres no escribirnos por correo, puedes ejercer la mayoría de tus derechos desde Mi cuenta.
- Autoridades, solo cuando la ley nos obligue (por ejemplo, por una orden judicial) o para defender derechos en un proceso.
- Si el servicio cambia de responsable, por ejemplo por una venta o reorganización, te avisaremos antes, y quien lo reciba deberá respetar esta política. Podrás borrar tu cuenta si no estás de acuerdo.
No compartimos tus datos con otros terceros. Hoy no hacemos transferencias de datos que requieran tu consentimiento; si alguna vez las necesitamos, te lo pediremos antes.
8. Dónde se guardan tus datos y transferencia internacional
Tus datos se guardan en servidores de Microsoft Azure en la región South Central US, en Texas, Estados Unidos. Los correos se procesan con Azure Communication Services en Estados Unidos. Para entregar el servicio, algunos componentes de Microsoft pueden procesar datos en tránsito fuera de esa región.
Si vives en México: tus datos salen del país. Los comunicamos a Microsoft como encargado, que los trata solo por nuestra cuenta y bajo un contrato que lo obliga a protegerlos. Según la ley mexicana (art. 2, fr. XX), comunicar datos a un encargado no es una transferencia, pero te lo informamos para que lo sepas. Si eliges entrar con Google, Google trata los datos de tu cuenta de Google en sus propios servidores, en varios países. Lo mismo pasa con los mensajes que nos envíes por correo, que quedan en nuestra cuenta de Gmail.
9. Cuánto tiempo guardamos tus datos
| Datos | Cuánto tiempo |
|---|---|
| Cuenta, vínculo con Google, aceptaciones y consentimientos | Mientras tengas cuenta. Al confirmar el borrado de tu cuenta, se eliminan de inmediato. |
| Cuentas cuyo registro no se completa (correo sin verificar o términos sin aceptar) | Se borran a los 7 días |
| Cuenta de quien indica que tiene menos de 18 años | Se borra de inmediato |
| Lista de acceso | Hasta que borres tu cuenta o te quitemos de la lista. No se borra con los registros incompletos. |
| Sesiones | Mientras estén activas; se borran 30 días después de cerrarse o vencer |
| Links de acceso y datos temporales del inicio con Google | Los links valen 15 minutos y los datos del inicio con Google, 10. Se borran a más tardar 24 horas después de usarse o vencer. |
| Contadores de protección contra abuso | 24 horas |
| Registro de auditoría | 12 meses; 24 meses para los registros de solicitudes de derechos. Después de borrar tu cuenta, solo con tu identificador interno, sin tu nombre ni tu correo. |
| Registros técnicos | 30 días |
| Telemetría | 30 días, sin tu nombre, tu correo ni tu IP |
| Mensajes que nos envías por correo y nuestras respuestas | 12 meses después de resolverlos; 24 meses si son solicitudes de derechos |
| Copias de seguridad | Hasta 7 días |
Una limpieza automática corre una vez al día y borra cada dato en cuanto cumple su plazo, así que puede tardar hasta un día más. Los detalles, incluido qué pasa con lo que aportaste a viajes compartidos, están en la Política de retención y borrado.
10. Tus derechos y cómo ejercerlos
10.1 Desde la app
En Mi cuenta puedes, sin escribirnos:
- ver y corregir tu nombre y tu idioma;
- descargar todos tus datos en un archivo JSON (acceso y portabilidad);
- borrar tu cuenta (cancelación). Para confirmar, escribes tu correo; si entraste hace más de 10 minutos, te pediremos entrar de nuevo. Te enviaremos un correo cuando el borrado termine;
- dar o retirar tus consentimientos;
- cerrar tus sesiones en otros dispositivos.
10.2 Por correo
Escríbenos a tripsettled.app@gmail.com para ejercer cualquier derecho, incluidos los que no estén en la app, o para apelar una decisión. Incluye:
- tu nombre y el correo de tu cuenta, o cómo contactarte;
- qué derecho quieres ejercer y sobre qué datos (no hace falta para pedir acceso);
- si pides una corrección, qué hay que cambiar y, si aplica, algo que lo respalde;
- cualquier dato que nos ayude a encontrar tu información.
Nuestro correo es una cuenta de Gmail, así que Google guarda lo que nos envíes (sección 7). No adjuntes identificaciones oficiales ni otros documentos a menos que te los pidamos.
10.3 Cómo verificamos tu identidad
Si haces la solicitud desde la app con tu sesión, ya estás verificado. Si nos escribes, te pediremos confirmarla desde el correo de tu cuenta. Solo si eso no es posible te pediremos otra forma de acreditar tu identidad, y solo la información indispensable. Si actúas en nombre de otra persona (representante legal o agente autorizado), necesitaremos un documento que acredite la representación.
10.4 Plazos y costo
- México: te respondemos en un máximo de 20 días hábiles desde que recibimos tu solicitud. Si procede, la hacemos efectiva dentro de los 15 días hábiles siguientes. Si el caso lo justifica, podemos ampliar cada plazo una sola vez por un periodo igual, y te avisaremos (art. 31).
- Estados Unidos: respondemos y cumplimos en un máximo de 45 días naturales. Si es necesario, podemos ampliarlo una vez por 45 días más, y te avisaremos.
- Es gratis.
10.5 Si vives en Estados Unidos
Según la ley de tu estado (por ejemplo, la Texas Data Privacy and Security Act o la California Consumer Privacy Act), puedes:
- confirmar si tratamos tus datos y acceder a ellos;
- corregir datos inexactos;
- borrar tus datos;
- obtener una copia portable de tus datos;
- oponerte a la venta de tus datos, a la publicidad dirigida y a la elaboración de perfiles con efectos legales o igualmente importantes. No hacemos ninguna de esas cosas;
- limitar el uso de tus datos sensibles. Solo los usamos para el fin para el que nos los diste;
- no ser discriminado por ejercer tus derechos;
- actuar por medio de un agente autorizado.
Apelación. Si rechazamos tu solicitud, puedes apelar escribiendo “Apelación” a tripsettled.app@gmail.com, dentro de los 60 días siguientes a nuestra respuesta. Te responderemos por escrito en un máximo de 60 días. Si confirmamos el rechazo, puedes presentar una queja ante el Procurador General de Texas (https://www.texasattorneygeneral.gov/consumer-protection/file-consumer-complaint) o, si vives en California, ante la California Privacy Protection Agency (https://cppa.ca.gov/).
Categorías de datos de los últimos 12 meses (con las categorías de la ley de California):
| Categoría | Ejemplos | Origen | Para qué | A quién se comunica | ¿Se vende o comparte para publicidad? |
|---|---|---|---|---|---|
| Identificadores | Correo, identificador interno, identificador de Google | Tú; Google | Usos 1 a 9 de la sección 4.1 | Proveedores de servicio (Microsoft) | No |
| Registros personales | Nombre | Tú; Google | Usos 1 a 4 | Proveedores de servicio | No |
| Actividad en internet | Sesiones, tipo de navegador y sistema, registros técnicos | Tu navegador | Usos 2, 6 y 8 | Proveedores de servicio | No |
| Ubicación aproximada | Ciudad, estado o país derivados de la IP en la telemetría | Tu conexión | Uso 8 | Proveedores de servicio | No |
| Datos personales sensibles | Correo con contraseña (como hash) | Tú | Uso 2 | Proveedores de servicio | No |
10.6 Si vives en México: derechos ARCO
Tienes derecho a:
- Acceso: saber qué datos tuyos tenemos y cómo los tratamos.
- Rectificación: corregir datos inexactos, incompletos o desactualizados.
- Cancelación: pedir que borremos tus datos. Cuando terminemos, te avisaremos.
- Oposición: pedir que dejemos de tratar tus datos por una causa legítima, o cuando un tratamiento automatizado te afecte de forma importante.
Puedes ejercerlos desde la app (10.1) o por correo (10.2). Te responderemos por el mismo medio en que hiciste la solicitud. Solo podemos negarnos en los casos que prevé la ley, por ejemplo, si no se acredita tu identidad, si los datos no están en nuestro poder o si una ley nos obliga a conservarlos, y siempre te explicaremos el motivo.
Si no estás de acuerdo con nuestra respuesta, o si no te respondemos a tiempo, puedes presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno dentro de los 15 días hábiles siguientes a nuestra respuesta o al vencimiento del plazo para responder (art. 40).
10.7 Revocar tu consentimiento y limitar el uso de tus datos
- Retira cualquier consentimiento desde Mi cuenta o escribiéndonos. El retiro no afecta lo que hicimos antes con tu consentimiento, pero puede impedir usar la función relacionada (por ejemplo, la importación con IA).
- Controla quién ve cada dato con las opciones de visibilidad de la app. Algunos datos son privados por defecto.
- Si quieres limitar otro uso o divulgación, escríbenos a tripsettled.app@gmail.com.
10.8 Personas sin cuenta y menores
- Si alguien te agregó a un viaje y no tienes cuenta, puedes escribirnos para acceder a tus datos, corregirlos o pedir que los borremos. Te pediremos lo indispensable para verificar que eres tú.
- Si estás en la lista de acceso y no tienes cuenta, puedes pedirnos lo mismo, incluido que te quitemos de la lista.
- Los derechos de un menor dependiente los ejerce su adulto responsable desde la app, o cualquiera de sus padres o tutores escribiéndonos.
11. Menores de edad
Tripsettled no está dirigido a menores de 18 años y no permitimos que tengan cuenta. No recolectamos a sabiendas datos directamente de menores. Un menor solo aparece en la app como dependiente de un adulto responsable, con su nombre o apodo y si necesita silla de auto; sus restricciones alimentarias solo se guardan con el consentimiento de ese adulto. Si al aceptar los términos alguien indica que tiene menos de 18 años, borramos su cuenta de inmediato. Si sabemos por otra vía que una cuenta es de un menor, la cerramos y borramos sus datos.
12. Seguridad
Protegemos tus datos con medidas administrativas, técnicas y físicas, entre ellas:
- conexiones cifradas (HTTPS) y datos cifrados en reposo en Azure;
- contraseñas y tokens guardados solo como hash, y códigos de acceso de alojamientos cifrados campo por campo;
- acceso a la base de datos sin contraseñas guardadas, con identidades administradas de Azure y el mínimo privilegio necesario;
- registros técnicos sin nombres, correos ni lo que escribes;
- registro de auditoría de los accesos del administrador a datos de usuarios;
- límites de intentos en el inicio de sesión;
- copias de seguridad con un máximo de 7 días.
Ningún sistema es 100% seguro. Si ocurre una vulneración de seguridad que afecte de forma importante tus derechos, te avisaremos de inmediato y te diremos qué hacer, como exigen las leyes aplicables.
13. Cookies
Hoy solo usamos cookies estrictamente necesarias: la de tu sesión, dos temporales que protegen el inicio con Google y el registro con contraseña, y la que recuerda tu decisión sobre cookies. No usamos cookies de publicidad ni de analytics. Los detalles están en la Política de cookies.
14. Inteligencia artificial
Hoy ninguna función usa IA y no enviamos datos a ningún proveedor de IA. Cuando eso cambie, te pediremos tu consentimiento antes de enviar tus documentos. Los detalles están en la Política de uso de IA.
15. Señales de exclusión (Global Privacy Control)
No vendemos tus datos ni los compartimos para publicidad, así que no hay nada de qué excluirte. Si en el futuro agregamos analytics, trataremos la señal Global Privacy Control de tu navegador como un rechazo a los analytics.
16. Cambios a esta política
- Publicaremos cada nueva versión en la app, en
/es/legal/privacidad, con su número y fecha de vigencia. - Cambios importantes, como nuevos usos de tus datos, nuevos tipos de datos o nuevos tipos de destinatarios: te avisaremos por correo y dentro de la app antes de que apliquen, y te pediremos aceptarlos antes de seguir usando la app. Mientras tanto podrás leer los documentos, exportar tus datos o borrar tu cuenta.
- Cambios menores, como correcciones o aclaraciones, aplican desde su publicación.
17. Contacto y autoridades
- Nosotros: tripsettled.app@gmail.com.
- México: Secretaría Anticorrupción y Buen Gobierno (https://www.gob.mx/buengobierno), autoridad en materia de protección de datos personales en posesión de particulares.
- Texas: Procurador General de Texas (https://www.texasattorneygeneral.gov/).
- California: California Privacy Protection Agency (https://cppa.ca.gov/).
18. Aviso de privacidad integral (México)
Este aviso cumple con el artículo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20-03-2025). Las secciones anteriores dan los detalles.
I. Identidad y domicilio del responsable. Osvaldo Rodriguez, persona física, con domicilio en Dallas, Texas, Estados Unidos. Contacto: tripsettled.app@gmail.com. La persona designada para atender las solicitudes de las personas titulares es Osvaldo Rodriguez.
II. Datos personales que tratamos.
- Identificación y contacto: correo, nombre, idioma, identificador de Google si eliges entrar con Google.
- Autenticación: contraseña (solo como hash), sesiones con tipo de navegador y sistema operativo, tokens de acceso (como hash).
- Registros del servicio: aceptación de documentos y confirmación de mayoría de edad, consentimientos, registro de auditoría, contadores de abuso derivados de la IP o del correo, registros técnicos.
- Lista de acceso: correo de las personas invitadas a registrarse y una nota interna opcional, sin datos sensibles.
- Datos de viajes, conforme se activan las funciones: fechas, presencia y disponibilidad, participación, alojamiento y transporte, dirección de una casa si el grupo se hospeda ahí, códigos de acceso, preferencias, gastos y pagos entre miembros (datos patrimoniales) y presupuestos.
- De terceros que tú agregas: adultos sin cuenta y menores dependientes (nombre o apodo y datos para organizar el viaje).
- Datos sensibles: restricciones alimentarias relacionadas con la salud. Solo con tu consentimiento expreso y por escrito, otorgado con tu cuenta como mecanismo de autenticación.
III. Finalidades.
- Necesarias para la relación contigo: las nueve de la sección 4.1.
- Que requieren tu consentimiento y no son necesarias: notificaciones y recordatorios por correo, envío de documentos a un proveedor de IA, guardar restricciones alimentarias de salud y analytics de producto. Puedes negarte desde Mi cuenta o escribiéndonos, sin que eso afecte las finalidades necesarias.
IV. Opciones y medios para limitar el uso o divulgación de tus datos. Los consentimientos de Mi cuenta, las opciones de visibilidad de cada dato dentro de los viajes y el correo tripsettled.app@gmail.com.
V. Mecanismos y procedimiento para ejercer los derechos ARCO. Desde Mi cuenta (descargar tus datos, corregir tu perfil, borrar tu cuenta) o por correo a tripsettled.app@gmail.com, con los datos de la sección 10.2. Respondemos en máximo 20 días hábiles y, si procede, lo hacemos efectivo en los 15 días hábiles siguientes. Es gratis. Si no estás conforme, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno (sección 10.6).
VI. Revocación del consentimiento. Desde Mi cuenta o por correo a tripsettled.app@gmail.com, sin efectos retroactivos (sección 10.7).
VII. Remisiones y transferencias. Comunicamos tus datos a Microsoft Corporation, nuestro encargado, que los aloja y procesa en Estados Unidos. Si nos escribes por correo, tus mensajes quedan en nuestra cuenta de Gmail, que Google LLC administra conforme a sus propios términos. No realizamos transferencias que requieran tu consentimiento. Solo comunicaríamos datos a autoridades en los casos del artículo 36 de la ley (por ejemplo, por mandato legal o para defender un derecho en un proceso judicial). Si alguna vez quisiéramos hacer una transferencia que sí requiera tu consentimiento, te lo pediríamos antes.
VIII. Cookies y tecnologías similares. Solo usamos cookies estrictamente necesarias: sesión, protección del inicio con Google, protección del registro con contraseña y registro de tu decisión sobre cookies. No obtenemos con ellas datos para publicidad. Puedes borrarlas desde tu navegador, aunque entonces no podrás mantener tu sesión. Detalles en la Política de cookies.
IX. Cambios al aviso. Publicaremos cada cambio en /es/legal/privacidad con su versión y fecha. Los cambios importantes te los avisaremos por correo y dentro de la app, y te pediremos aceptarlos (sección 16).
19. Aviso de privacidad simplificado (México)
Osvaldo Rodriguez, persona física con domicilio en Dallas, Texas, Estados Unidos, es responsable de tus datos personales en Tripsettled. Usamos tu correo, tu nombre y lo que captures en tus viajes para crear y proteger tu cuenta, dejarte organizar viajes con tu grupo y cumplir la ley. Con tu consentimiento, que puedes negar o retirar cuando quieras, también los usamos para enviarte notificaciones por correo y, cuando existan esas funciones, para procesar documentos con IA y guardar restricciones alimentarias de salud, que son datos sensibles. Puedes limitar el uso de tus datos desde Mi cuenta o escribiendo a tripsettled.app@gmail.com. Tus datos se guardan en Estados Unidos. Consulta el aviso de privacidad integral en la sección Legal de esta app:
/es/legal/privacidad.
Historial de cambios
| Versión | Fecha | Cambio |
|---|---|---|
| 0.4.0 | 2026-10-03 | Antes de entrar en vigor: el responsable (Osvaldo Rodriguez, persona física, Dallas, Texas) y el correo de privacidad, que es una cuenta de Gmail (secciones 7, 8, 9 y 10.2). No cambia lo que aceptas. |
| 0.3.0 | 2026-10-03 | Nueva cookie que protege el registro con contraseña; más detalle sobre los links de acceso (página de regreso, vínculo con el navegador) y los límites de intentos y de correos; la limpieza automática corre una vez al día. No cambia lo que aceptas. |
| 0.2.0 | 2026-10-03 | Antes de entrar en vigor: se explica la lista de acceso para personas invitadas (sección 3.7), el nombre prellenado con Google, el borrado inmediato si alguien indica que tiene menos de 18 años, cómo se confirma el borrado de la cuenta, la clave secreta de los contadores de abuso y los correos sin rastreo. Registros técnicos y telemetría: 30 días. No cambia lo que aceptas. |
| 0.1.0 | 2026-10-03 | Primer borrador. |