Política de Tratamiento de Datos Personales — AmalfiGoApp
Última actualización: [fecha de publicación]
Esta política explica cómo se recogen, usan, almacenan y protegen los datos personales de las personas que usan la aplicación AmalfiGoApp ("la aplicación"), conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas colombianas sobre protección de datos personales.
1. Responsable del tratamiento
[REVISAR: confirmar quién es el responsable — persona natural o empresa.]
- Responsable: Jhan Carlo Roldán Sepúlveda (persona natural).
- Correo de contacto: privacidad@amalfigo.app (por crear con enrutamiento de correo de Cloudflare)
- Dirección: [definir si la ley lo exige]
- Ciudad: Amalfi, Antioquia, Colombia.
Toda solicitud relacionada con datos personales se atiende por el correo de contacto.
2. Datos que se recogen
2.1. De todas las personas usuarias
| Dato | Cuándo se recoge | Para qué |
|---|---|---|
| Nombre completo | Al registrarse | Identificar a la persona en el servicio |
| Número de celular | Al registrarse | Contacto entre pasajero y conductor durante el servicio |
| Correo electrónico | Al registrarse | Acceso a la cuenta y recuperación de contraseña |
| Contraseña | Al registrarse | Acceso a la cuenta. Se guarda cifrada, nunca en texto legible |
| Foto de perfil | Opcional, cuando la persona la sube | Que la contraparte reconozca a quién recoge o con quién viaja |
| Ubicación del dispositivo | Solo mientras la aplicación está abierta | Mostrar a la persona en el mapa, calcular el trayecto y, en un servicio en curso, permitir que la contraparte vea dónde está |
| Historial de servicios | Cada vez que se completa o cancela un servicio | Mostrar el historial a la persona, resolver reclamos y calcular estadísticas |
| Calificaciones y comentarios | Al calificar un servicio | Que pasajeros y conductores sepan con quién van a viajar |
| Token de notificaciones | Al conceder el permiso de notificaciones | Enviar avisos del servicio (oferta aceptada, conductor en camino, etc.) |
| Datos técnicos del dispositivo | Durante el uso | Que la aplicación funcione y para diagnóstico de errores |
2.2. Datos adicionales de los conductores
| Dato | Para qué |
|---|---|
| Documento de identidad | Verificar la identidad del conductor [REVISAR: retención y base legal] |
| Matrícula del vehículo (motorratón) | Identificar el vehículo asignado al servicio |
| Ubicación durante la jornada / los servicios | Ofrecer servicios cercanos y permitir el seguimiento en tiempo real |
2.3. Datos que NO se recogen
- La aplicación no procesa pagos. El pasajero paga en efectivo directamente al conductor, fuera de la aplicación. No se recogen datos de tarjetas ni de cuentas bancarias.
- No se recogen datos de contactos, mensajes, fotos (más allá de la que la persona elige como perfil), ni actividad en otras aplicaciones.
3. Finalidades del tratamiento
Los datos se usan únicamente para:
- Prestar y operar el servicio de la aplicación: crear la cuenta, conectar a un pasajero con un conductor, calcular y mostrar el valor del servicio antes de confirmarlo, y registrar el servicio realizado.
- Permitir el contacto entre pasajero y conductor durante un servicio.
- Mostrar la ubicación en el mapa y el seguimiento de un servicio en curso.
- Enviar notificaciones relacionadas con el servicio.
- Gestionar calificaciones y resolver reclamos y quejas.
- Mantener la seguridad de la plataforma y prevenir usos indebidos.
- Cumplir obligaciones legales.
No se usan los datos para publicidad de terceros ni se venden a nadie.
4. Base legal y autorización
Al registrarse y aceptar esta política, la persona autoriza de manera previa, expresa e informada el tratamiento de sus datos personales para las finalidades descritas. La autorización para la ubicación se solicita además por separado mediante el permiso del sistema operativo, y puede revocarse en cualquier momento desde los ajustes del dispositivo (con la consecuencia de que ciertas funciones dejarán de estar disponibles).
5. Encargados y terceros
Para operar, la aplicación se apoya en proveedores que actúan como encargados del tratamiento y solo tratan los datos según las instrucciones del responsable:
| Proveedor | Para qué | Dónde procesa [REVISAR] |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de la aplicación | Fuera de Colombia |
| Mapbox | Mapas, cálculo de rutas y búsqueda de direcciones | Fuera de Colombia |
| Google (Maps, Firebase Cloud Messaging) | Mapa base y entrega de notificaciones | Fuera de Colombia |
| Resend | Envío de los correos de la cuenta (confirmación, recuperación) | Fuera de Colombia |
| Expo | Servicio de notificaciones push | Fuera de Colombia |
[REVISAR: transferencia internacional de datos. Varios de estos proveedores almacenan o procesan datos fuera de Colombia. Hay que declarar la transferencia internacional y su base legal conforme a la Ley 1581 y a la doctrina de la SIC.]
6. Derechos del titular
Conforme al artículo 8 de la Ley 1581 de 2012, toda persona tiene derecho a:
- Conocer los datos que se tienen sobre ella y cómo se tratan.
- Actualizar y rectificar los datos inexactos, incompletos o desactualizados.
- Solicitar prueba de la autorización otorgada.
- Ser informada sobre el uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión de los datos cuando no exista un deber legal o contractual de conservarlos.
- Acceder de forma gratuita a sus datos.
Cómo ejercer estos derechos
Escribiendo al correo de contacto de la sección 1. La aplicación también permite editar el nombre, el teléfono y la foto de perfil, y cambiar la contraseña, desde la pantalla de perfil. Para eliminar la cuenta, escribir al correo de contacto.
Plazos: las consultas se atienden en un máximo de diez (10) días hábiles; los reclamos, en un máximo de quince (15) días hábiles, prorrogables una vez por ocho (8) días hábiles más, conforme a los artículos 14 y 15 de la Ley 1581.
7. Seguridad de la información
- Las contraseñas se guardan cifradas; nunca se almacenan ni se muestran en texto legible.
- El acceso a los datos está restringido por reglas a nivel de fila en la base de datos: cada persona solo puede ver los datos que le corresponden.
- La comunicación entre la aplicación y el servidor viaja cifrada.
- La sesión guardada en el dispositivo está protegida por el aislamiento entre aplicaciones y el cifrado de disco del sistema operativo, y se excluye de la copia de seguridad automática del dispositivo.
Ninguna medida de seguridad es infalible. En caso de un incidente que afecte datos personales, se seguirá el procedimiento que exija la ley, incluida la notificación a la SIC y a los titulares cuando corresponda.
8. Conservación
Los datos se conservan mientras la cuenta esté activa y durante el tiempo adicional que exija la ley (por ejemplo, para atender reclamos o cumplir obligaciones tributarias o de seguridad). Cumplido ese tiempo, se eliminan o se anonimizan. [REVISAR: plazos concretos de conservación por tipo de dato.]
9. Datos de menores de edad
La aplicación no está dirigida a menores de edad. Si un menor necesita usar el servicio, debe hacerlo a través de la cuenta de su representante legal, quien asume la responsabilidad del uso. [REVISAR: tratamiento de datos de menores, Decreto 1377 art. 12.]
10. Registro Nacional de Bases de Datos
[REVISAR: si la operación alcanza el umbral que obliga a inscribir las bases de datos en el RNBD de la SIC, hacerlo antes de operar a escala.]
11. Vigencia y cambios
Esta política rige desde su publicación. Los cambios se informarán dentro de la aplicación y, si son sustanciales, se solicitará una nueva autorización. La versión vigente siempre estará disponible en https://amalfigo.app/privacidad.