Aviso de privacidad integral
Última actualización: [FECHA DE ENTRADA EN VIGOR]
BORRADOR: antes de publicarlo, completa todos los campos entre corchetes, confirma los flujos y plazos de conservación, y obtén revisión legal para los países donde ofrecerás la app.
1. Responsable y contacto
El responsable del tratamiento es [NOMBRE O RAZÓN SOCIAL COMPLETA], con domicilio en [DOMICILIO PARA OÍR Y RECIBIR NOTIFICACIONES], México (en adelante, “Ex-Lover” o “el Responsable”).
Para preguntas de privacidad, ejercer derechos o solicitar la eliminación de datos, escribe a [CORREO DE PRIVACIDAD]. No publiques este aviso hasta sustituir el correo y comprobar que funciona.
2. A quién se dirige la app
Ex-Lover está dirigida a personas de 18 años o más. Al iniciar, la app solicita confirmar la mayoría de edad. No está diseñada para niñas, niños ni adolescentes; si detectamos que una persona menor de edad proporcionó datos, podremos tomar medidas para eliminarlos.
3. Datos que tratamos y dónde se guardan
- Perfil y progreso en el dispositivo: nombre o apodo, género y pronombre elegido para referirse a la expareja, etapa y progreso, puntos, preferencias y actividad dentro de la app. Se guardan localmente en el almacenamiento de la app (AsyncStorage).
- Diario y check-ins de bienestar: texto de las entradas y respuestas de check-in se guardan únicamente en el dispositivo. No se sincronizan con Firebase, Cloudflare, OpenRouter ni Stripe. Desinstalar la app o borrar sus datos puede eliminarlos; no podemos recuperar una copia que no se haya sincronizado.
- Identificador técnico: Firebase Authentication crea una identidad anónima con un identificador aleatorio para autenticar solicitudes al chat y asociar el acceso de pago a la instalación. La app no solicita correo, teléfono ni contraseña para esta identidad.
- Mensajes de texto libre a TILA: cuando eliges enviar un mensaje, el servicio recibe ese texto y el contexto reciente de la conversación (hasta 12 mensajes; el Worker limita cada fragmento de historial a 1,000 caracteres), junto con etapa del proceso, género elegido, pronombre de la expareja y estado Premium. El historial del chat en la app se mantiene en memoria mientras usas esa pantalla; no se guarda en el diario ni se sincroniza a Firebase.
- Datos técnicos del chat: el Worker verifica el token de Firebase y aplica límites de uso por identificador de usuario seudonimizado y dirección IP de conexión. El código de la app no envía a OpenRouter el token ni el identificador Firebase. Cloudflare puede tratar datos de conexión y operación necesarios para prestar y proteger su servicio.
- Estadísticas agregadas: se guardan en Firebase Firestore contadores diarios de eventos como completar onboarding, usar contenido, iniciar una compra o activar el flujo de crisis. Los documentos contienen la fecha y conteos; la app no incluye en ellos el nombre, el texto del diario, los mensajes del chat ni el UID. No usamos un SDK de publicidad o analítica de terceros en la app.
- Compras Android: Stripe procesa el pago y los datos que el usuario introduce en su PaymentSheet. El backend relaciona el UID anónimo de Firebase con un identificador de cliente de Stripe y conserva referencias de pago vitalicio necesarias para verificar el acceso y procesar reembolsos o disputas. La app no recibe ni almacena el número completo de la tarjeta.
- Compras iOS, si están habilitadas: RevenueCat y la App Store pueden tratar identificadores de compra, productos y estado de suscripción conforme a sus propios avisos.
- Notificaciones: son notificaciones locales programadas en el dispositivo. La app no registra un token de notificaciones push remotas.
La app no solicita acceso a contactos, ubicación, micrófono, cámara ni fotos para sus funciones actuales.
4. Datos emocionales y mensajes de IA
El contenido que escribes sobre una ruptura, tus emociones o situaciones de crisis puede revelar información sensible. No incluyas en el chat nombres completos, domicilios, teléfonos, contraseñas, datos financieros ni información de terceras personas que no sea necesaria.
Antes de enviar texto libre, considera que el mensaje se transmite a Cloudflare para aplicar autenticación y filtros de seguridad, y después a OpenRouter para generar la respuesta. OpenRouter puede seleccionar entre proveedores de modelos; las prácticas de conservación y uso de cada proveedor pueden variar. Con el enrutamiento estándar actualmente configurado, no prometemos que todos los proveedores ofrezcan retención cero ni que nunca conserven o utilicen las entradas conforme a sus términos. Consulta el aviso de OpenRouter y las políticas del proveedor/modelo seleccionado. Estos servicios pueden procesar información en otros países.
El filtro local y el filtro del servidor intentan detectar frases de crisis antes de llamar al modelo. Si el filtro detecta una señal, el mensaje se atiende mediante el flujo local de ayuda y no se envía a OpenRouter. Ningún filtro automatizado es infalible.
TILA es una herramienta de acompañamiento y contenido general; no es un servicio de emergencia, no sustituye atención psicológica o médica profesional y no ofrece diagnósticos.
5. Finalidades
Tratamos la información para: proporcionar el perfil y progreso local; mostrar contenido y funciones de Ex-Lover; responder a los mensajes enviados voluntariamente a TILA; detectar señales de crisis; proteger los servicios y prevenir abuso mediante límites de uso; contar eventos agregados de uso; procesar compras, verificar Premium, gestionar suscripciones, reembolsos y disputas; cumplir obligaciones legales; y atender consultas y solicitudes de privacidad.
No usamos los diarios ni las respuestas del check-in para publicidad. No vendemos datos personales.
6. Proveedores y transferencias
Según las funciones que utilices, los datos descritos pueden ser tratados por los siguientes proveedores, que operan bajo sus propios términos y avisos:
- Google Firebase: autenticación anónima y almacenamiento de contadores agregados.
- Cloudflare: ejecución del Worker, seguridad y límites de uso.
- OpenRouter y el proveedor del modelo que OpenRouter seleccione: procesamiento del texto libre del chat para producir una respuesta.
- Stripe: procesamiento de pagos y gestión de suscripciones en Android.
- RevenueCat y Apple: compras en iOS, si esa función está habilitada.
La transmisión necesaria para estos servicios puede implicar tratamiento fuera de México. [CONFIRMAR PAÍSES, MECANISMOS CONTRACTUALES DE TRANSFERENCIA Y PROVEEDORES EFECTIVAMENTE ACTIVOS ANTES DE PUBLICAR.]
7. Consentimiento
La app solicita una confirmación afirmativa de mayoría de edad y un consentimiento separado para el tratamiento de información emocional antes de completar el onboarding. El uso del chat de IA es voluntario: el texto libre se transmite solo cuando la persona pulsa enviar. [VALIDAR CON ASESORÍA LEGAL LA REDACCIÓN, ALCANCE Y MECANISMO PARA OBTENER/REGISTRAR EL CONSENTIMIENTO EXPRESO A DATOS SENSIBLES.]
8. Conservación y eliminación
- Perfil, progreso, diario y check-ins locales: hasta que se borren los datos de la app o se desinstale, sujeto a las funciones de respaldo del sistema operativo que el usuario tenga habilitadas.
- Mensajes de chat: Ex-Lover no los guarda en Firestore ni en el almacenamiento persistente de la app. OpenRouter y el proveedor de modelo pueden aplicar sus propias prácticas de retención indicadas en sus políticas.
- Firebase Authentication: el identificador anónimo permanece hasta que se elimine la identidad mediante un proceso operativo. Actualmente la app no ofrece un botón de eliminación de cuenta.
- Estadísticas agregadas en Firestore: se conservan hasta su eliminación administrativa; actualmente no hay una fecha de caducidad automática configurada.
- Referencias de pago en la base de Stripe de Ex-Lover y en Stripe: se conservan mientras sean necesarias para verificar compras, administrar suscripciones, atender reembolsos/disputas y cumplir obligaciones legales. [DEFINIR Y DOCUMENTAR PLAZOS DE CONSERVACIÓN Y BORRADO DE LA D1 Y DATOS FISCALES.]
Para solicitar acceso, rectificación, cancelación, oposición, revocación del consentimiento o eliminación de información asociada a la identidad anónima, escribe a [CORREO DE PRIVACIDAD] con el asunto “Privacidad Ex-Lover”. Indica cómo podemos verificar que controlas la instalación o los datos a los que se refiere la solicitud; no envíes contraseñas ni datos completos de tarjeta. Atenderemos la solicitud conforme a la legislación aplicable. Algunas transacciones podrían conservarse cuando exista una obligación legal o una causa permitida para ello. Los datos guardados solo en el dispositivo puedes borrarlos desde los ajustes del sistema operativo o desinstalando la app.
El proceso de solicitud por correo y la eliminación efectiva de Firebase/D1 deben implementarse y probarse antes de ofrecer esta página como un flujo de eliminación plenamente operativo.
9. Seguridad
Los servicios se comunican mediante HTTPS y usamos controles de autenticación y reglas de acceso para las funciones remotas. El diario y el check-in no se transmiten a nuestros servidores. Ninguna transmisión o almacenamiento electrónico puede garantizarse como absolutamente seguro.
10. Cambios a este aviso
Podemos actualizar este aviso cuando cambien la app, los proveedores o las obligaciones aplicables. Publicaremos la versión vigente en https://exlover.app/privacidad, indicaremos la fecha de actualización y, cuando corresponda, solicitaremos nuevamente el consentimiento.