1. Resumen en 30 segundos
Todos Bien guarda lo mínimo para cumplir su función: tu correo, tu nombre, opcionalmente tu teléfono, tu estado durante un sismo y una sola posición tomada en el momento del evento. Tu agenda de contactos nunca se sube. No vendemos ni alquilamos tus datos a nadie, no hacemos publicidad con ellos y no te rastreamos entre apps. Puedes borrar tu cuenta y todo lo asociado desde la app.
El resumen no reemplaza al texto completo, pero si algo del resto contradice esta idea, es un error nuestro y queremos que nos lo digas.
2. Quién es responsable del tratamiento
Todos Bien (en adelante, «la app», «nosotros») es una aplicación móvil de seguridad familiar ante sismos desarrollada y operada desde Lima, Perú. Para cualquier asunto relacionado con tus datos personales puedes escribir a privacidad@todosbien.app.
3. Qué datos tratamos
Solo tratamos datos que nos das tú o que la app genera al usarla. No compramos bases de datos ni obtenemos información tuya de terceros.
| Dato | Cuándo se obtiene | ¿Obligatorio? |
|---|---|---|
| Correo electrónico | Al crear la cuenta | Sí — es tu forma de entrar |
| Nombre para mostrar | En el onboarding, editable después | Sí — es como te ve tu círculo |
| Contraseña | Al crear la cuenta | Sí — se guarda cifrada, nunca en texto plano |
| Número de teléfono | En el onboarding, editable y borrable | No |
| Código irreversible de tu teléfono | Se calcula en tu dispositivo a partir del número | Solo si diste tu número |
| Ubicación (latitud y longitud) | Una sola lectura cuando ocurre un sismo relevante | No, pero sin ella pierdes las alertas de tu zona |
| Tu estado y mensaje opcional | Cuando lo reportas tras un sismo | No |
| Mensajes de chat | Cuando escribes a alguien de tu círculo | No |
| Conexiones de tu círculo | Al aceptar o enviar solicitudes | Necesario para usar la app |
| Identificador de notificaciones push | Al aceptar el permiso de notificaciones | No, pero sin él no te llegan alertas |
| Preferencias de alerta (radio en km, magnitud mínima, tipos de aviso) | En el onboarding y en Ajustes | Tienen valores por defecto |
| Plan de acción y simulacros realizados | Cuando los creas o completas | No |
| Estado de tu suscripción | Si compras Premium | Solo si compras |
Lo que no recogemos: no usamos identificadores publicitarios, no incorporamos SDK de analítica de terceros con fines de marketing, no rastreamos tu actividad en otras apps o sitios web, y no accedemos a tu cámara, micrófono ni a tus fotos: la app no tiene foto de perfil.
Datos de pago: si compras Premium, el cobro lo procesan Apple o Google. Nunca vemos ni guardamos el número de tu tarjeta.
Cómo se traduce esto a las etiquetas de las tiendas
La App Store y Google Play muestran en la ficha de cada app un resumen de qué datos recoge, con categorías fijas que definen ellos. Esto es exactamente lo que declaramos, para que puedas compararlo con lo que ves en la tienda antes de instalar:
| Categoría | ¿Se recopila? | ¿Se vincula a tu identidad? | ¿Se usa para seguirte? |
|---|---|---|---|
| Nombre | Sí | Sí | No |
| Correo electrónico | Sí | Sí | No |
| Número de teléfono | Sí, opcional | Sí | No |
| Contactos | Sí, solo como códigos irreversibles y sin guardarlos | Sí | No |
| Ubicación precisa | Sí, opcional y solo al ocurrir un sismo | Sí | No |
| Contenido que escribes (mensajes, estado, plan de acción) | Sí | Sí | No |
| Identificador de usuario | Sí | Sí | No |
| Identificador del dispositivo (token de notificaciones) | Sí | Sí | No |
| Historial de compras | Solo si compras Premium | Sí | No |
| Datos de uso, publicidad, diagnóstico, salud, finanzas, historial de navegación | No | — | — |
Todo lo recopilado se usa para una sola finalidad declarada: el funcionamiento de la app. Nada se usa para publicidad, marketing, analítica de terceros ni personalización de productos. No hacemos seguimiento entre apps ni sitios de otras empresas, así que la app no te muestra el permiso de seguimiento de iOS: no tendría nada que pedirte.
Que los contactos aparezcan como «se recopilan» aunque nunca subamos tu agenda no es una contradicción: las tiendas consideran recopilado todo dato que sale del teléfono, incluso si va convertido en un código irreversible. Preferimos declararlo de más y explicarte cómo funciona en la sección 4, que declarar de menos.
4. Tu agenda de contactos
Esta es la parte que más nos importa explicar bien, porque es la que más suele hacerse mal.
- Si aceptas el permiso, la app lee los números de tu agenda dentro de tu teléfono.
- Cada número se normaliza al formato internacional y se convierte en un código irreversible mediante una función hash criptográfica (SHA-256). De ese código no se puede volver al número original.
- Solo esos códigos salen del dispositivo, para compararse contra los códigos de las personas ya registradas.
- El servidor responde únicamente con las coincidencias. Los códigos que envías para comparar no se almacenan, y los nombres de tus contactos nunca salen de tu celular.
En pocas palabras: podemos decirte «este contacto ya tiene la app» sin llegar a saber quiénes son las demás personas de tu agenda.
Encontrar una coincidencia no crea ninguna conexión: solo te habilita a enviar una solicitud, que la otra persona debe aceptar de forma explícita.
5. Tu ubicación
La app pide permiso de ubicación en segundo plano («Siempre» o «Todo el tiempo»). Suena invasivo, y por eso vale la pena leer exactamente qué hace con él.
- Se toma una única posición, en el momento en que un sismo verificado por el IGP o el USGS afecta tu zona. Ese es el único disparador.
- Necesitamos el permiso en segundo plano porque el sismo casi siempre ocurre con la app cerrada. Si solo pudiéramos leer la ubicación con la app abierta, «dónde estabas cuando tembló» sería casi siempre un dato viejo e inútil.
- No registramos actualizaciones continuas de ubicación, no usamos geocercas, no monitoreamos cambios significativos de posición y no construimos un historial de tus recorridos.
- Guardamos solo la posición más reciente. Cada nueva lectura reemplaza a la anterior.
- La ubicación es visible únicamente para los contactos que aceptaste.
- Puedes revocar el permiso cuando quieras desde los ajustes de tu teléfono. La app te avisará qué alertas dejarás de recibir, pero seguirá funcionando.
6. Para qué usamos cada dato
| Finalidad | Datos que usa |
|---|---|
| Identificarte y darte acceso a tu cuenta | Correo electrónico |
| Decidir si un sismo te aplica y avisarte | Ubicación, radio y magnitud configurados, identificador de notificaciones |
| Mostrar tu estado y tu ubicación a tu círculo | Estado, mensaje, ubicación y nombre |
| Encontrar contactos que ya usan la app | Códigos irreversibles de números telefónicos |
| Permitir la comunicación durante una emergencia | Mensajes de chat |
| Mostrar tu estado de preparación y recordatorios | Plan de acción, simulacros, tamaño del círculo |
| Habilitar las funciones de Premium | Estado de la suscripción |
| Mantener el servicio funcionando y detectar fallas | Registros técnicos de errores y de ejecución |
La base legal del tratamiento es tu consentimiento (que otorgas al crear la cuenta y al aceptar cada permiso por separado) y la ejecución de la relación que se establece cuando decides usar la app.
7. Quién puede ver tus datos
La app separa a propósito lo compartible de lo privado, y esa separación está impuesta en la base de datos, no solo en la interfaz:
- Visible para los contactos que aceptaste: tu nombre, tu estado actual, tu mensaje opcional, tu última ubicación registrada y tu plan de acción.
- Visible solo para ti: tu correo, tu número de teléfono, el código derivado de él, tus umbrales de alerta, tus preferencias de notificación y el estado de tu suscripción. Ni tus propios contactos pueden leer esto.
- Nadie más: una persona que no está conectada contigo no ve absolutamente nada tuyo. No hay directorio público, no hay búsqueda por nombre y no hay perfiles abiertos.
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios. Solo los compartimos con los proveedores listados abajo, que los tratan por encargo nuestro, o cuando exista una obligación legal o un requerimiento de autoridad competente.
8. Proveedores que nos ayudan a operar
Para funcionar usamos servicios de terceros que tratan datos por encargo nuestro. Algunos están fuera del Perú, lo que implica un flujo transfronterizo de datos personales; en todos los casos se trata de proveedores con estándares de seguridad reconocidos.
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Supabase | Base de datos, autenticación y servidores | Todos los datos de tu cuenta |
| Resend | Correos de confirmación de cuenta y de restablecimiento de contraseña | Tu correo electrónico |
| Expo, Apple (APNs) y Google (FCM) | Entrega de notificaciones push | Identificador del dispositivo y contenido del aviso |
| RevenueCat | Gestión de suscripciones | Identificador de tu cuenta y estado de la compra |
| Apple App Store y Google Play | Distribución de la app y cobro | Datos de la transacción (no los vemos) |
Los datos sísmicos provienen del Instituto Geofísico del Perú (IGP) y del United States Geological Survey (USGS). Son fuentes públicas de información sobre eventos, no reciben ningún dato tuyo.
9. Cuánto tiempo guardamos tus datos
- Mientras tengas la cuenta activa, conservamos los datos necesarios para que la app funcione.
- Tu ubicación se sobrescribe con cada nueva lectura: solo existe la más reciente, no un historial.
- Los mensajes de chat se conservan hasta que elimines tu cuenta.
- Al eliminar tu cuenta, borramos tu perfil, tu teléfono, tu código derivado, tus ubicaciones, tus estados, tus conexiones y tus mensajes. Las copias de respaldo se sobrescriben en un plazo máximo de 30 días.
- Los registros técnicos (errores, ejecuciones del sistema) se conservan por períodos cortos y no se usan para perfilarte.
10. Seguridad
- Todo el tráfico entre la app y nuestros servidores viaja cifrado (HTTPS/TLS).
- La base de datos aplica seguridad a nivel de fila: cada consulta se evalúa contra la identidad de quien la hace, de modo que un usuario no puede leer los datos de otro aunque lo intente directamente contra la API.
- Los números de teléfono se convierten en códigos irreversibles antes de salir de tu dispositivo.
- Tu contraseña se guarda cifrada con un algoritmo de hash diseñado para almacenar contraseñas. No la guardamos en texto plano y no podemos leerla: si la olvidas, el único camino es restablecerla.
- Al cambiar la contraseña se cierran las sesiones abiertas en otros dispositivos.
Ningún sistema es infalible. Si detectamos un incidente que afecte tus datos personales, te lo comunicaremos por correo y por la app tan pronto como sea razonablemente posible.
11. Tus derechos
De acuerdo con la Ley N.º 29733, Ley de Protección de Datos Personales del Perú y su reglamento, puedes ejercer en cualquier momento tus derechos de:
- Información y acceso: saber qué datos tuyos tenemos y obtener una copia.
- Rectificación: corregir datos inexactos. El nombre y el teléfono los puedes editar tú mismo en «Mi cuenta».
- Cancelación (supresión): eliminar tus datos, desde la app o escribiéndonos.
- Oposición: oponerte a un tratamiento concreto, por ejemplo revocando un permiso.
Escríbenos a privacidad@todosbien.app desde el correo con el que te registraste y responderemos en un plazo máximo de 20 días hábiles. Si no quedas conforme con nuestra respuesta, puedes presentar un reclamo ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
12. Cómo eliminar tu cuenta
Puedes hacerlo tú mismo, sin pedirnos permiso ni esperar respuesta, desde Ajustes → Mi cuenta → Borrar cuenta. La app te pide tu contraseña para confirmar que eres tú, y el borrado es inmediato y definitivo.
Si prefieres que lo hagamos nosotros, escríbenos a privacidad@todosbien.app desde el correo con el que te registraste. El detalle de qué se borra, qué se conserva y en cuánto tiempo está en la página de eliminación de cuenta.
Si solo quieres dejar de ser localizable por tu número, no hace falta borrar la cuenta: basta con vaciar el campo de teléfono en «Mi cuenta». Eso elimina el número y su código derivado.
13. Menores de edad
La app está pensada para uso familiar y puede ser útil para adolescentes, pero no está dirigida a menores de 14 años. Si eres menor de edad, necesitas la autorización de tu padre, madre o tutor para crear una cuenta. Si detectamos una cuenta de un menor de 14 años sin esa autorización, la eliminaremos.
14. Cambios a esta política
Si cambiamos algo relevante —por ejemplo, si empezamos a tratar un dato nuevo o a usar un proveedor distinto— actualizaremos esta página, cambiaremos la fecha del encabezado y te avisaremos dentro de la app antes de que el cambio entre en vigor.
15. Contacto
Dudas sobre privacidad: privacidad@todosbien.app
Cualquier otro tema: hola@todosbien.app
También puedes revisar los términos de servicio, que explican las reglas de uso y los límites de responsabilidad de la app.