PLACEHOLDER

Cookies

Solo usamos cookies necesarias para que Tripsettled funcione: para mantener tu sesión, proteger el inicio de sesión y el registro, y recordar esta decisión. No usamos cookies de analytics ni de publicidad.

Lee la política de cookies

Desactivadas: todavía no usamos analytics. Si algún día las usamos, te pediremos permiso aquí.

PLACEHOLDER

BORRADOR — pendiente de revisión por un abogado. Este documento todavía no lo revisa un abogado y puede cambiar antes de su versión definitiva.

Política de privacidad

Versión 0.4.0. Vigente desde el 3 de octubre de 2026.

Incluye el aviso de privacidad integral y el simplificado para México (secciones 18 y 19).

Versión0.4.0
Vigente desde3 de octubre de 2026
ResponsableOsvaldo Rodriguez (persona física)
DomicilioDallas, Texas, Estados Unidos
Contacto de privacidadtripsettled.app@gmail.com

En pocas palabras

1. Quién es responsable de tus datos

Osvaldo Rodriguez, persona física (no una empresa) con domicilio en Dallas, Texas, Estados Unidos, es responsable del tratamiento de tus datos personales en Tripsettled. En esta política, “nosotros” se refiere a él. Para cualquier tema de privacidad, incluidas las solicitudes de derechos, escríbenos a tripsettled.app@gmail.com. La persona que atiende esas solicitudes es Osvaldo Rodriguez.

2. A quién aplica esta política

Aplica a los datos de:

Cubre tripsettled.com, sus subdominios (incluida la versión de prueba dev.tripsettled.com) y cualquier app que publiquemos después.

3. Qué datos tratamos

3.1 Datos de tu cuenta

DatoPara qué
Correo electrónico (en minúsculas) y si ya está verificadoIdentificarte, dejarte entrar y enviarte los correos del servicio
Nombre con el que te ve el grupoMostrarlo a los miembros de tus viajes. Lo eliges al aceptar los términos.
Idioma preferidoMostrarte la app y los correos en tu idioma
Contraseña, solo si la definesDejarte entrar. Nunca guardamos tu contraseña: guardamos un valor derivado con el algoritmo argon2id, que no permite recuperarla.
Estado de la cuenta (activa o desactivada) e identificador internoAdministrar la cuenta

3.2 Datos que recibimos de Google, solo si eliges entrar con Google

Google nos envía tu identificador de cuenta de Google, tu correo, si Google ya lo verificó y tu nombre. Guardamos el identificador para reconocerte la siguiente vez. Con tu nombre de Google prellenamos, al crear tu cuenta, el nombre con el que te verá el grupo; puedes cambiarlo antes de aceptar los términos o después, en Mi cuenta. Google puede enviarnos también tu foto y tu idioma, pero no los guardamos. Nunca recibimos tu contraseña de Google ni tus contactos.

3.3 Datos que se generan al usar la app

DatoQué incluye
SesionesUn token de sesión que guardamos en forma de hash, las fechas de inicio, última actividad y vencimiento, y el tipo de navegador y de sistema operativo (por ejemplo, “Chrome / Android”). No guardamos tu dirección IP ni la descripción completa de tu navegador.
Links de accesoTokens de un solo uso para entrar con link mágico o verificar tu correo: el hash del token, para qué sirve, el correo al que se envió, el idioma del correo y cuándo vence (15 minutos). En los links mágicos, también la página de la app a la que volverás después de entrar. En los de verificación, el hash de un valor que une el link con el navegador donde te registraste.
Inicio con Google en cursoValores técnicos temporales que protegen el inicio de sesión con Google (duran 10 minutos).
Aceptación de documentosQué documento aceptaste, su versión, el idioma en que lo leíste, la fecha y hora, y tu confirmación de que tienes 18 años o más.
ConsentimientosCuáles diste o retiraste (notificaciones por correo, envío de documentos a la IA, datos de salud), cuándo, y su historial.
Lista de accesoDurante la fase de prueba, los correos de las personas que invitamos a registrarse, con una nota interna opcional sobre por qué las invitamos (por ejemplo, “amiga de Lupe, viaje a Oaxaca”). La nota nunca contiene datos sensibles. Ver la sección 3.7.
Protección contra abusoContadores de intentos (de entrar con contraseña, de pedir links y de registrarse) en ventanas de 15 minutos o de un día, por dirección IP (o por red, si usas IPv6), por cuenta o por correo. Por ejemplo, limitamos los intentos de contraseña por cuenta y enviamos como máximo 10 correos de acceso al día a la misma dirección. Cada contador se identifica con un valor que calculamos con una función criptográfica y una clave secreta (HMAC-SHA-256). No guardamos la IP ni el correo en estos contadores, y sin la clave no se pueden deducir.
Registro de auditoríaQué acción importante se hizo (por ejemplo, crear la cuenta, entrar, aceptar documentos, corregir tu perfil, cambiar un consentimiento, exportar tus datos, borrar la cuenta o un cambio hecho por el administrador), quién la hizo y cuándo, solo con identificadores internos.
Registros técnicosIdentificador de la petición, operación, resultado, duración y tipo de error. Pueden incluir identificadores internos, pero no tu nombre, tu correo ni lo que escribes.
TelemetríaDatos de rendimiento y errores del servidor. Microsoft deriva una ubicación aproximada (ciudad, estado, país) de la IP y después descarta la IP.
Correos que te enviamosTu dirección y el contenido del correo, que Microsoft procesa para entregarlo. Nuestros correos no llevan píxeles de rastreo ni links rastreados.

3.4 Datos de tus viajes

Algunas de estas funciones llegan en las próximas versiones de la app. Cuando estén disponibles, trataremos:

Datos de otras personas. Puedes agregar a un viaje a adultos sin cuenta (nombre o apodo y los datos para organizar) y a menores como dependientes (solo nombre o apodo y si necesitan silla de auto). Si tú agregas a alguien, tratamos sus datos según esta política; esa persona puede ejercer sus derechos como se explica en la sección 10.8.

3.5 Datos sensibles y datos que tratamos con más cuidado

3.6 Lo que no recolectamos

No pedimos tu ubicación precisa, tus contactos, tu foto, datos de tarjetas, números de pasaporte ni identificaciones oficiales. Si importas una confirmación que los contenga, los borramos antes de guardarla. No usamos tecnologías de rastreo con fines publicitarios.

3.7 Si te invitamos y todavía no tienes cuenta

Durante la fase de prueba solo pueden crear cuenta las personas invitadas. Si pediste o aceptaste que te invitáramos, guardamos tu correo en la lista de acceso, a veces con una nota interna sobre por qué te invitamos. Solo la usamos para dejarte crear tu cuenta; no te enviamos nada hasta que tú pidas entrar.

4. Para qué usamos tus datos

4.1 Usos necesarios para darte el servicio

  1. Crear y administrar tu cuenta y verificar tu correo.
  2. Dejarte entrar y mantener tu sesión segura.
  3. Enviarte los correos del servicio: links para entrar, verificación, avisos de seguridad y el aviso de que tu cuenta se borró.
  4. Permitirte organizar viajes con tu grupo y mostrar a cada miembro lo que le corresponde ver.
  5. Registrar qué documentos aceptaste y qué consentimientos diste.
  6. Proteger el servicio y a sus usuarios: límites de uso, prevención de fraude y abuso, investigación de incidentes de seguridad y registro de auditoría.
  7. Atender tus solicitudes de derechos y de soporte.
  8. Operar, respaldar y mantener el servicio: registros técnicos, copias de seguridad y corrección de errores.
  9. Cumplir obligaciones legales y defender nuestros derechos.

4.2 Usos que requieren tu consentimiento

No son necesarios para darte el servicio. Puedes negarte o retirar tu consentimiento en cualquier momento, sin que eso afecte el resto de la app:

4.3 Lo que no hacemos

5. Fundamento para usar tus datos

UsoEstados UnidosMéxico
Usos necesarios (4.1)Necesarios para prestarte el servicio que pediste, informados en esta políticaNecesarios para cumplir la relación jurídica que tenemos contigo (art. 9, fr. IV de la ley) y tu consentimiento al aceptar esta política
Notificaciones, IA y analytics (4.2)Tu consentimientoTu consentimiento expreso, revocable (art. 7)
Restricciones alimentarias de saludTu consentimiento, como exige la ley de Texas para datos sensiblesTu consentimiento expreso y por escrito, otorgado con tu cuenta como mecanismo de autenticación (art. 8)
Gastos y pagos entre miembros, cuando existanNecesarios para prestarte el servicioNecesarios para la relación jurídica (arts. 7 y 9, fr. IV) y tu consentimiento expreso al aceptar esta política
Seguridad, auditoría y cumplimiento legalNecesarios para proteger el servicio y cumplir la leyArts. 9, fr. I y IV
Lista de acceso (personas invitadas sin cuenta)Necesaria para darte el acceso que pediste o aceptasteTu consentimiento, al pedir o aceptar la invitación, con esta política a tu disposición en la pantalla de entrada (art. 7)

En esta tabla, “la ley” es la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025.

6. Quién ve tus datos dentro de Tripsettled

7. Con quién compartimos tus datos

No compartimos tus datos con otros terceros. Hoy no hacemos transferencias de datos que requieran tu consentimiento; si alguna vez las necesitamos, te lo pediremos antes.

8. Dónde se guardan tus datos y transferencia internacional

Tus datos se guardan en servidores de Microsoft Azure en la región South Central US, en Texas, Estados Unidos. Los correos se procesan con Azure Communication Services en Estados Unidos. Para entregar el servicio, algunos componentes de Microsoft pueden procesar datos en tránsito fuera de esa región.

Si vives en México: tus datos salen del país. Los comunicamos a Microsoft como encargado, que los trata solo por nuestra cuenta y bajo un contrato que lo obliga a protegerlos. Según la ley mexicana (art. 2, fr. XX), comunicar datos a un encargado no es una transferencia, pero te lo informamos para que lo sepas. Si eliges entrar con Google, Google trata los datos de tu cuenta de Google en sus propios servidores, en varios países. Lo mismo pasa con los mensajes que nos envíes por correo, que quedan en nuestra cuenta de Gmail.

9. Cuánto tiempo guardamos tus datos

DatosCuánto tiempo
Cuenta, vínculo con Google, aceptaciones y consentimientosMientras tengas cuenta. Al confirmar el borrado de tu cuenta, se eliminan de inmediato.
Cuentas cuyo registro no se completa (correo sin verificar o términos sin aceptar)Se borran a los 7 días
Cuenta de quien indica que tiene menos de 18 añosSe borra de inmediato
Lista de accesoHasta que borres tu cuenta o te quitemos de la lista. No se borra con los registros incompletos.
SesionesMientras estén activas; se borran 30 días después de cerrarse o vencer
Links de acceso y datos temporales del inicio con GoogleLos links valen 15 minutos y los datos del inicio con Google, 10. Se borran a más tardar 24 horas después de usarse o vencer.
Contadores de protección contra abuso24 horas
Registro de auditoría12 meses; 24 meses para los registros de solicitudes de derechos. Después de borrar tu cuenta, solo con tu identificador interno, sin tu nombre ni tu correo.
Registros técnicos30 días
Telemetría30 días, sin tu nombre, tu correo ni tu IP
Mensajes que nos envías por correo y nuestras respuestas12 meses después de resolverlos; 24 meses si son solicitudes de derechos
Copias de seguridadHasta 7 días

Una limpieza automática corre una vez al día y borra cada dato en cuanto cumple su plazo, así que puede tardar hasta un día más. Los detalles, incluido qué pasa con lo que aportaste a viajes compartidos, están en la Política de retención y borrado.

10. Tus derechos y cómo ejercerlos

10.1 Desde la app

En Mi cuenta puedes, sin escribirnos:

10.2 Por correo

Escríbenos a tripsettled.app@gmail.com para ejercer cualquier derecho, incluidos los que no estén en la app, o para apelar una decisión. Incluye:

Nuestro correo es una cuenta de Gmail, así que Google guarda lo que nos envíes (sección 7). No adjuntes identificaciones oficiales ni otros documentos a menos que te los pidamos.

10.3 Cómo verificamos tu identidad

Si haces la solicitud desde la app con tu sesión, ya estás verificado. Si nos escribes, te pediremos confirmarla desde el correo de tu cuenta. Solo si eso no es posible te pediremos otra forma de acreditar tu identidad, y solo la información indispensable. Si actúas en nombre de otra persona (representante legal o agente autorizado), necesitaremos un documento que acredite la representación.

10.4 Plazos y costo

10.5 Si vives en Estados Unidos

Según la ley de tu estado (por ejemplo, la Texas Data Privacy and Security Act o la California Consumer Privacy Act), puedes:

Apelación. Si rechazamos tu solicitud, puedes apelar escribiendo “Apelación” a tripsettled.app@gmail.com, dentro de los 60 días siguientes a nuestra respuesta. Te responderemos por escrito en un máximo de 60 días. Si confirmamos el rechazo, puedes presentar una queja ante el Procurador General de Texas (https://www.texasattorneygeneral.gov/consumer-protection/file-consumer-complaint) o, si vives en California, ante la California Privacy Protection Agency (https://cppa.ca.gov/).

Categorías de datos de los últimos 12 meses (con las categorías de la ley de California):

CategoríaEjemplosOrigenPara quéA quién se comunica¿Se vende o comparte para publicidad?
IdentificadoresCorreo, identificador interno, identificador de GoogleTú; GoogleUsos 1 a 9 de la sección 4.1Proveedores de servicio (Microsoft)No
Registros personalesNombreTú; GoogleUsos 1 a 4Proveedores de servicioNo
Actividad en internetSesiones, tipo de navegador y sistema, registros técnicosTu navegadorUsos 2, 6 y 8Proveedores de servicioNo
Ubicación aproximadaCiudad, estado o país derivados de la IP en la telemetríaTu conexiónUso 8Proveedores de servicioNo
Datos personales sensiblesCorreo con contraseña (como hash)TúUso 2Proveedores de servicioNo

10.6 Si vives en México: derechos ARCO

Tienes derecho a:

Puedes ejercerlos desde la app (10.1) o por correo (10.2). Te responderemos por el mismo medio en que hiciste la solicitud. Solo podemos negarnos en los casos que prevé la ley, por ejemplo, si no se acredita tu identidad, si los datos no están en nuestro poder o si una ley nos obliga a conservarlos, y siempre te explicaremos el motivo.

Si no estás de acuerdo con nuestra respuesta, o si no te respondemos a tiempo, puedes presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno dentro de los 15 días hábiles siguientes a nuestra respuesta o al vencimiento del plazo para responder (art. 40).

10.7 Revocar tu consentimiento y limitar el uso de tus datos

10.8 Personas sin cuenta y menores

11. Menores de edad

Tripsettled no está dirigido a menores de 18 años y no permitimos que tengan cuenta. No recolectamos a sabiendas datos directamente de menores. Un menor solo aparece en la app como dependiente de un adulto responsable, con su nombre o apodo y si necesita silla de auto; sus restricciones alimentarias solo se guardan con el consentimiento de ese adulto. Si al aceptar los términos alguien indica que tiene menos de 18 años, borramos su cuenta de inmediato. Si sabemos por otra vía que una cuenta es de un menor, la cerramos y borramos sus datos.

12. Seguridad

Protegemos tus datos con medidas administrativas, técnicas y físicas, entre ellas:

Ningún sistema es 100% seguro. Si ocurre una vulneración de seguridad que afecte de forma importante tus derechos, te avisaremos de inmediato y te diremos qué hacer, como exigen las leyes aplicables.

13. Cookies

Hoy solo usamos cookies estrictamente necesarias: la de tu sesión, dos temporales que protegen el inicio con Google y el registro con contraseña, y la que recuerda tu decisión sobre cookies. No usamos cookies de publicidad ni de analytics. Los detalles están en la Política de cookies.

14. Inteligencia artificial

Hoy ninguna función usa IA y no enviamos datos a ningún proveedor de IA. Cuando eso cambie, te pediremos tu consentimiento antes de enviar tus documentos. Los detalles están en la Política de uso de IA.

15. Señales de exclusión (Global Privacy Control)

No vendemos tus datos ni los compartimos para publicidad, así que no hay nada de qué excluirte. Si en el futuro agregamos analytics, trataremos la señal Global Privacy Control de tu navegador como un rechazo a los analytics.

16. Cambios a esta política

17. Contacto y autoridades

18. Aviso de privacidad integral (México)

Este aviso cumple con el artículo 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20-03-2025). Las secciones anteriores dan los detalles.

I. Identidad y domicilio del responsable. Osvaldo Rodriguez, persona física, con domicilio en Dallas, Texas, Estados Unidos. Contacto: tripsettled.app@gmail.com. La persona designada para atender las solicitudes de las personas titulares es Osvaldo Rodriguez.

II. Datos personales que tratamos.

III. Finalidades.

IV. Opciones y medios para limitar el uso o divulgación de tus datos. Los consentimientos de Mi cuenta, las opciones de visibilidad de cada dato dentro de los viajes y el correo tripsettled.app@gmail.com.

V. Mecanismos y procedimiento para ejercer los derechos ARCO. Desde Mi cuenta (descargar tus datos, corregir tu perfil, borrar tu cuenta) o por correo a tripsettled.app@gmail.com, con los datos de la sección 10.2. Respondemos en máximo 20 días hábiles y, si procede, lo hacemos efectivo en los 15 días hábiles siguientes. Es gratis. Si no estás conforme, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno (sección 10.6).

VI. Revocación del consentimiento. Desde Mi cuenta o por correo a tripsettled.app@gmail.com, sin efectos retroactivos (sección 10.7).

VII. Remisiones y transferencias. Comunicamos tus datos a Microsoft Corporation, nuestro encargado, que los aloja y procesa en Estados Unidos. Si nos escribes por correo, tus mensajes quedan en nuestra cuenta de Gmail, que Google LLC administra conforme a sus propios términos. No realizamos transferencias que requieran tu consentimiento. Solo comunicaríamos datos a autoridades en los casos del artículo 36 de la ley (por ejemplo, por mandato legal o para defender un derecho en un proceso judicial). Si alguna vez quisiéramos hacer una transferencia que sí requiera tu consentimiento, te lo pediríamos antes.

VIII. Cookies y tecnologías similares. Solo usamos cookies estrictamente necesarias: sesión, protección del inicio con Google, protección del registro con contraseña y registro de tu decisión sobre cookies. No obtenemos con ellas datos para publicidad. Puedes borrarlas desde tu navegador, aunque entonces no podrás mantener tu sesión. Detalles en la Política de cookies.

IX. Cambios al aviso. Publicaremos cada cambio en /es/legal/privacidad con su versión y fecha. Los cambios importantes te los avisaremos por correo y dentro de la app, y te pediremos aceptarlos (sección 16).

19. Aviso de privacidad simplificado (México)

Osvaldo Rodriguez, persona física con domicilio en Dallas, Texas, Estados Unidos, es responsable de tus datos personales en Tripsettled. Usamos tu correo, tu nombre y lo que captures en tus viajes para crear y proteger tu cuenta, dejarte organizar viajes con tu grupo y cumplir la ley. Con tu consentimiento, que puedes negar o retirar cuando quieras, también los usamos para enviarte notificaciones por correo y, cuando existan esas funciones, para procesar documentos con IA y guardar restricciones alimentarias de salud, que son datos sensibles. Puedes limitar el uso de tus datos desde Mi cuenta o escribiendo a tripsettled.app@gmail.com. Tus datos se guardan en Estados Unidos. Consulta el aviso de privacidad integral en la sección Legal de esta app: /es/legal/privacidad.

Historial de cambios

VersiónFechaCambio
0.4.02026-10-03Antes de entrar en vigor: el responsable (Osvaldo Rodriguez, persona física, Dallas, Texas) y el correo de privacidad, que es una cuenta de Gmail (secciones 7, 8, 9 y 10.2). No cambia lo que aceptas.
0.3.02026-10-03Nueva cookie que protege el registro con contraseña; más detalle sobre los links de acceso (página de regreso, vínculo con el navegador) y los límites de intentos y de correos; la limpieza automática corre una vez al día. No cambia lo que aceptas.
0.2.02026-10-03Antes de entrar en vigor: se explica la lista de acceso para personas invitadas (sección 3.7), el nombre prellenado con Google, el borrado inmediato si alguien indica que tiene menos de 18 años, cómo se confirma el borrado de la cuenta, la clave secreta de los contadores de abuso y los correos sin rastreo. Registros técnicos y telemetría: 30 días. No cambia lo que aceptas.
0.1.02026-10-03Primer borrador.
Volver arriba