Política de privacidad
Última actualización: 2 de octubre de 2026
La presente Política de privacidad explica qué datos recopila esta app, cómo se utilizan y de qué opciones dispones. Se aplica a todas las apps de PantaLabs que comparten este perfil de divulgación. Dado que las funciones difieren entre apps, algunas secciones a continuación solo aparecen cuando el SDK o el comportamiento correspondiente se utiliza efectivamente.
Responsable del tratamiento
PantaLabs (el «operador») es el responsable del tratamiento de los datos personales tratados en relación con esta app. Para consultas relativas a privacidad, términos o derechos, contacta con admin@pantalabs.net. Cuando se aplique el Reglamento General de Protección de Datos (RGPD) de la Unión Europea o el UK GDPR y el operador no esté establecido en el Espacio Económico Europeo ni en el Reino Unido, las solicitudes en virtud de dichas leyes podrán enviarse a la misma dirección; el operador responderá dentro de los plazos legales.
Datos almacenados en tu dispositivo
Los viajes que creas en la app (itinerarios y contenido relacionado, como listas de equipaje y gastos) se almacenan en una base de datos local en tu dispositivo. Para gestionar los enlaces que compartes, la app también guarda una clave de propietario anónima en el almacenamiento seguro del dispositivo (Keychain en iOS, almacenamiento protegido por Keystore en Android); en iOS, si el Llavero de iCloud está activado, esta clave puede acompañar a tu Apple ID a un nuevo iPhone. Eliminar la app borra los datos del dispositivo. Las copias de seguridad creadas por el sistema operativo (iCloud, Google One, etc.) se rigen por la política de privacidad de la plataforma correspondiente. Las secciones siguientes describen los únicos datos que salen de tu dispositivo.
Enlaces compartidos y copia de seguridad cifrada (organizador del viaje)
La app no tiene cuentas. La primera vez que compartes un viaje, la app solicita a nuestro servidor una clave de propietario anónima. Se trata de un valor aleatorio que no está vinculado a tu nombre, dirección de correo electrónico, número de teléfono ni cuenta de la tienda; solo sirve para demostrar que los cambios posteriores en tus enlaces proceden de ti. - Enlaces compartidos: tu itinerario se cifra en tu dispositivo antes de subirse. La clave necesaria para leerlo existe únicamente en la parte del enlace que va después de «#», que nunca se envía a nuestro servidor, por lo que no podemos leer tu itinerario. Para que el enlace funcione, el servidor almacena el documento cifrado junto con el token del enlace, el ID de propietario anónimo, un identificador de viaje aleatorio creado por la app, la fecha de fin del viaje (para saber cuándo eliminar el enlace), si el enlace es una instantánea o en directo, su versión, las fechas y horas de creación y actualización, y el número de veces que se ha abierto. El servidor también registra cuándo se usó por última vez tu clave de propietario. - Copia de seguridad cifrada (activada de forma predeterminada; puedes desactivarla en los ajustes de la app): tus viajes se cifran en tu dispositivo con un código de recuperación que solo tú posees. El servidor almacena únicamente el archivo cifrado, su tamaño y versión, y un identificador derivado del código de recuperación. No podemos leer la copia de seguridad ni restaurarla sin tu código. Estos datos se utilizan exclusivamente para ofrecer el uso compartido, las actualizaciones en directo y la copia de seguridad.
Personas que abren un enlace compartido (acompañantes)
Abrir un viaje que alguien ha compartido contigo tampoco requiere una cuenta. Cuando te unes a un viaje compartido en la app, eliges un apodo (de 1 a 12 caracteres), y nuestro servidor almacena: ese apodo, el idioma de tu app, un token de notificaciones push (si las notificaciones están permitidas), la última vez que usaste las funciones de uso compartido y una clave de acompañante aleatoria que identifica tu instalación de la app. Las marcas y los comentarios que dejas en un itinerario se almacenan con ese enlace; los comentarios se cifran en tu dispositivo con la clave del enlace, por lo que no podemos leerlos. El organizador del viaje y cualquier otra persona que tenga el mismo enlace pueden ver tu apodo junto con tus marcas y comentarios. La lista de viajes compartidos contigo se almacena únicamente en tu dispositivo y no se envía a nuestro servidor. - Conservación: un registro de acompañante se elimina tras 90 días sin uso una vez que ya no está vinculado a ningún enlace compartido (los propios enlaces se eliminan 90 días después de que termine el viaje) y, en cualquier caso, tras 12 meses sin uso. Las marcas y los comentarios se eliminan junto con el enlace o con tu registro de acompañante, lo que ocurra primero. - Eliminación: «Eliminar mis datos» en los ajustes de la app elimina de inmediato tu registro de acompañante en nuestro servidor junto con tus marcas y comentarios, y borra de tu dispositivo la lista de viajes compartidos contigo.
Página web del enlace compartido
Cuando se abre un enlace compartido (pantalabs.net/t/…) en un navegador web, la página te ayuda a abrir el viaje en la app o a instalarla. La clave de descifrado que se encuentra en la parte del enlace después de «#» se lee únicamente dentro de tu navegador para transmitir el enlace completo a la app; no se envía a nuestro servidor, a las tiendas de apps ni a nadie más. La página no carga scripts de analítica, de publicidad ni de otros terceros, e indica al navegador que no envíe el enlace como referente (referrer). Como en cualquier sitio web, nuestro proveedor de alojamiento (Vercel) trata la solicitud, incluida tu dirección IP, para entregar la página.
Publicidad (Google AdMob)
Esta app muestra anuncios a través de Google AdMob, un servicio prestado por Google LLC. Para servir, medir y prevenir el fraude en la publicidad, Google puede recopilar: el identificador publicitario reiniciable del dispositivo (IDFA en iOS, AAID en Android), dirección IP, ubicación geográfica aproximada derivada de la dirección IP, tipo de dispositivo, versión del sistema operativo, tamaño de pantalla, idioma y zona horaria, interacciones con los anuncios dentro de la app, y un identificador de instalación único por app. En las regiones que exigen consentimiento previo para la publicidad personalizada - el Espacio Económico Europeo, el Reino Unido y Suiza - la app presenta el cuadro de diálogo de consentimiento de la User Messaging Platform (UMP) de Google al inicio. Puedes modificar tu elección en cualquier momento a través del enlace «Personalización de anuncios» dentro de la app, o desde los ajustes del sistema del dispositivo. Consulta la página Personalización de anuncios para más detalles.
Anuncios con recompensa y desbloqueo del enlace en directo
Si ves un anuncio con recompensa para desbloquear las actualizaciones en directo de un viaje, Google AdMob confirma la recompensa directamente a nuestro servidor (verificación del lado del servidor). La confirmación contiene tu ID de propietario anónimo, el identificador del viaje, el número de días desbloqueados y un ID de transacción del anuncio. Los almacenamos para saber hasta cuándo está desbloqueado el enlace en directo de ese viaje. Tu clave de propietario en sí nunca se incluye.
Analítica, configuración remota y notificaciones push (Firebase)
La app utiliza los siguientes servicios de Firebase prestados por Google LLC: - Firebase Analytics: agrega eventos anónimos (apertura de la app, duración de la sesión, acciones clave, compras dentro de la app, etc.). Tus itinerarios, apodos, comentarios y claves de enlace no se envían a Firebase Analytics. - Firebase Remote Config: ajusta la configuración de la app sin necesidad de actualizarla. - Firebase Cloud Messaging: entrega las notificaciones para acompañantes (consulta «Notificaciones»). Los datos de Firebase se tratan conforme a los términos de tratamiento de datos de Google. Más información: https://firebase.google.com/support/privacy
Compras dentro de la app
Todas las compras dentro de la app son procesadas por Apple (App Store) o Google (Google Play Billing). Nunca vemos tu método de pago, dirección de facturación ni credenciales de la cuenta de la tienda. En iOS, la app envía a nuestro servidor el registro de compra firmado de la mejora a Pro. El servidor comprueba la firma de Apple y almacena únicamente el resultado y el ID de transacción original de la compra junto con tu clave de propietario anónima. Esto se utiliza solo para decidir si tus enlaces en directo pueden permanecer en directo sin límite de tiempo. La elegibilidad para reembolsos, las cancelaciones y las disputas se rigen por las políticas publicadas de la plataforma que procesó el pago. - Apple: https://support.apple.com/es-es/HT204084 - Google: https://support.google.com/googleplay/answer/2479637
Notificaciones
Las notificaciones para acompañantes están activadas por defecto. Cuando abres un enlace compartido en la app, quedas suscrito a ese viaje y recibes una notificación cuando el organizador lo modifica, como máximo una vez cada 10 minutos por enlace. Después de elegir un apodo, la app solicita una sola vez el permiso de notificaciones del sistema. Si lo concedes, el token push de tu dispositivo se envía a nuestro servidor, y las notificaciones se entregan a través de Firebase Cloud Messaging (Google) y, en iOS, del Apple Push Notification service. Una notificación no incluye ningún contenido del itinerario, solo una señal de que el viaje ha cambiado; la app compone el texto en tu dispositivo. Puedes desactivar las notificaciones en cualquier momento con el interruptor de los ajustes de la app (lo que elimina tu token push de nuestro servidor) o desde los ajustes del sistema de tu dispositivo: iOS: Ajustes → Notificaciones → la app; Android: Ajustes → Apps → la app → Notificaciones.
SDK y servicios de terceros
La app depende de los siguientes servicios de terceros. Cada uno se rige por su propia política de privacidad. - Google AdMob (publicidad y verificación de anuncios con recompensa): https://policies.google.com/privacy - Google Firebase Analytics, Remote Config y Cloud Messaging: https://firebase.google.com/support/privacy - Apple Push Notification service y Apple In-App Purchase (iOS): https://www.apple.com/legal/privacy/ - Google Play Billing (Android): https://policies.google.com/privacy - Amazon Web Services (alojamiento de nuestro servidor): https://aws.amazon.com/privacy/ - Vercel (alojamiento de la página web del enlace compartido): https://vercel.com/legal/privacy-policy No tenemos acceso de lectura a los datos personales que estos servicios puedan recopilar de manera independiente. Los datos enviados a cada servicio se limitan a lo que requieren las funciones descritas anteriormente.
Base jurídica del tratamiento (RGPD / UK GDPR)
Cuando se aplica el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679) o el UK GDPR, tratamos los datos personales sobre las siguientes bases jurídicas: - Ejecución de un contrato (art. 6, ap. 1, letra b): enlaces compartidos, reacciones y comentarios de acompañantes, notificaciones de actualizaciones en directo y verificación de una compra o de un desbloqueo con recompensa, todo lo cual solicitas al usar esas funciones. - Consentimiento (art. 6, ap. 1, letra a): publicidad personalizada a través de AdMob, cuando el consentimiento se ha otorgado mediante la pantalla de consentimiento UMP dentro de la app, y el permiso de notificaciones que concedes en tu dispositivo. Puedes retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo. - Interés legítimo (art. 6, ap. 1, letra f): la copia de seguridad cifrada, activada de forma predeterminada para que tus viajes no se pierdan junto con tu teléfono (se cifra en tu dispositivo, por lo que no podemos leerla, y puedes desactivarla en cualquier momento en los ajustes de la app), publicidad no personalizada, analítica agregada, protección del servicio frente a abusos y eliminación automática de registros inactivos. Puedes oponerte en cualquier momento escribiendo al correo electrónico indicado arriba. - Cumplimiento de una obligación legal (art. 6, ap. 1, letra c): cuando proceda, conservación de los registros de transacciones para cumplir con la legislación fiscal o de protección al consumidor.
Transferencias internacionales de datos
Tenemos nuestra sede en la República de Corea. Nuestro servidor, que almacena los enlaces compartidos, los registros de acompañantes y las copias de seguridad cifradas, está alojado por Amazon Web Services en Seúl, República de Corea. Los servicios de terceros enumerados arriba (Google, Apple, Vercel) pueden tratar datos personales en otras jurisdicciones, incluido Estados Unidos. Cuando los datos se transfieren fuera del Espacio Económico Europeo, el Reino Unido o Suiza, esas transferencias se basan en las garantías adoptadas por el prestador receptor - normalmente las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea, el International Data Transfer Addendum (IDTA) del Reino Unido, o el Marco de Privacidad de Datos UE-EE. UU. cuando proceda. Puedes consultar las garantías de transferencia de cada prestador en las políticas de privacidad enlazadas arriba.
Conservación y eliminación
- En tu dispositivo: hasta que los elimines en la app, elimines la app o vacíes su almacenamiento. - Enlaces compartidos (con el itinerario cifrado, las marcas, los comentarios y las suscripciones a notificaciones): se eliminan automáticamente 90 días después de la fecha de fin del viaje, o de inmediato cuando dejas de compartir el enlace o eliminas el viaje en la app. - Copia de seguridad cifrada: se elimina 2 años después de la última subida, o de inmediato con «Eliminar mis datos». - Clave de propietario: se elimina tras 180 días sin uso si no tiene enlaces compartidos, ni registro de desbloqueo con recompensa, ni compra verificada. Una clave con un registro de desbloqueo con recompensa o una compra verificada se conserva para que el desbloqueo o la compra sigan funcionando, hasta que la elimines con «Eliminar mis datos». - Registro de acompañante: consulta «Personas que abren un enlace compartido (acompañantes)» más arriba. «Eliminar mis datos» en los ajustes de la app elimina de inmediato las copias del servidor: borra todos tus enlaces compartidos, tu clave de propietario junto con sus registros de desbloqueo con recompensa y de compra, tu copia de seguridad cifrada y tu registro de acompañante con tus marcas y comentarios. Si tu dispositivo no tiene conexión en ese momento, los datos del dispositivo se eliminan igualmente y las copias del servidor a las que no se haya podido acceder se eliminan conforme a los plazos de conservación indicados arriba. Los datos personales tratados por servicios de terceros (AdMob, Firebase, plataformas de tienda, proveedores de alojamiento) se conservan según sus propias políticas, enlazadas arriba. Cuando la ley te otorgue derecho de supresión, puedes ejercerlo directamente ante dichos prestadores o pedirnos ayuda.
Seguridad
Los itinerarios compartidos, los comentarios de acompañantes y las copias de seguridad se cifran de extremo a extremo (AES-GCM) en el dispositivo. Las claves permanecen en la parte del enlace después de «#» o en tu código de recuperación y nunca llegan a nuestro servidor, por lo que una copia de nuestra base de datos solo revelaría contenido cifrado además de los elementos sin cifrar enumerados arriba (apodos, idiomas, tokens push, ID anónimos, fechas de fin de viaje, ID de transacción, fechas y horas, y recuentos). Esto también significa que no podemos recuperar un viaje ni una copia de seguridad por ti. Las notificaciones no contienen texto del itinerario. Todo el tráfico entre la app y nuestro servidor se cifra con HTTPS/TLS. Nuestro servidor recibe necesariamente la dirección IP de tu dispositivo con cada solicitud; la utilizamos solo para entregar la respuesta y limitar tasas de solicitudes abusivas, y los registros técnicos se rotan y sobrescriben automáticamente. Los datos en el dispositivo están protegidos por las salvaguardas estándar del sistema operativo (iOS Data Protection, el almacenamiento aislado de Android). Los secretos del lado del operador, como las claves de API, se mantienen fuera del control de versiones público. Ningún sistema es perfectamente seguro; no podemos garantizar una protección absoluta frente al acceso no autorizado, pero nos comprometemos a adoptar medidas técnicas y organizativas razonables, adecuadas a la sensibilidad de los datos.
Privacidad de los menores
Esta app no está dirigida a niños. El operador no recopila a sabiendas datos personales de menores por debajo de los límites de edad establecidos por la ley aplicable: - 13 años en Estados Unidos (Children's Online Privacy Protection Act, COPPA). - 14 años en la República de Corea (Personal Information Protection Act, artículo 22-2). - 16 años en la Unión Europea (RGPD, art. 8, sin perjuicio de umbrales inferiores fijados por cada Estado miembro). Si un padre, madre o tutor advierte que un menor ha facilitado datos personales, puede contactar con el operador a la dirección de correo electrónico anterior para solicitar su supresión. No se entrega publicidad comportamental o basada en intereses a usuarios identificados como menores.
Tus derechos
Según el lugar donde residas, puedes disponer de los siguientes derechos, que puedes ejercer escribiendo a admin@pantalabs.net. Por favor, describe tu solicitud e indica, si es útil, tu jurisdicción. - Espacio Económico Europeo, Reino Unido, Suiza (RGPD / UK GDPR / LPD): derecho de acceso (art. 15), de rectificación (art. 16), de supresión (art. 17), de limitación del tratamiento (art. 18), de portabilidad (art. 20), de oposición (art. 21), y derecho a presentar una reclamación ante una autoridad de control. - California, Estados Unidos (CCPA / CPRA, Cal. Civ. Code §§ 1798.100–1798.199.100): derecho a saber, derecho a la supresión, derecho de rectificación, derecho a no permitir la venta o el intercambio de información personal, derecho a limitar el uso de información personal sensible, y derecho a no ser discriminado por el ejercicio de estos derechos. - República de Corea (Personal Information Protection Act, artículos 35–37): derecho de acceso, rectificación, supresión y a suspender el tratamiento. - Japón (Ley de Protección de la Información Personal): derecho de divulgación, rectificación y cese del uso. - Australia (Privacy Act 1988, Australian Privacy Principles): derecho de acceso y rectificación de la información personal. - Canadá (PIPEDA, principio 4.9): derecho de acceso y rectificación de la información personal. «Do Not Sell or Share My Personal Information» (CCPA / CPRA): el operador no vende información personal a cambio de una contraprestación monetaria. No obstante, el uso de un identificador publicitario para publicidad personalizada puede calificarse como «intercambio» en virtud del CCPA/CPRA. Los residentes de California pueden ejercer su derecho a oponerse seleccionando publicidad no personalizada a través del enlace Personalización de anuncios dentro de la app, o restableciendo el identificador publicitario en su dispositivo.
Cambios en esta política
La presente política puede actualizarse cuando cambien las prácticas de datos de la app, cuando se añadan nuevos servicios de terceros o cuando cambie la ley. La fecha de «Última actualización» en la parte superior de esta página siempre reflejará el cambio más reciente. Los cambios sustanciales se destacarán dentro de la app cuando sea razonable. El uso continuado de la app tras la entrada en vigor de un cambio constituye aceptación de la política actualizada.
Contacto
Para consultas relativas a privacidad, términos o derechos, contacta con PantaLabs en admin@pantalabs.net.