Política de Privacidad de FamSinyal
Esta política explica cómo la aplicación FamSinyal: Family Locator (com.famsinyal.app) y el servicio de servidor alojado en api.viralfabriq.com tratan los datos personales. Al usar la aplicación, usted reconoce el tratamiento aquí descrito.
1. Resumen
Este resumen no sustituye a la política completa; ofrece una visión rápida.
- FamSinyal es una aplicación de seguridad familiar visible y basada en el consentimiento. No es software espía.
- Mientras la protección está activa se muestra una notificación permanente en el dispositivo del menor. El icono de la aplicación no puede ocultarse.
- La ubicación se comparte únicamente cuando se envía un SOS, mientras la aplicación está abierta con el uso compartido activado, o en segundo plano si el dispositivo del menor concede «Permitir siempre».
- El historial de ubicaciones se elimina automáticamente a los 30 días.
- Nunca vendemos sus datos y no mostramos anuncios dentro de la aplicación. Lo único que se comparte con una red de publicidad es la medición de instalación descrita más abajo.
- No leemos mensajes, llamadas, contactos, cámara, micrófono, historial de navegación ni archivos.
- Puede eliminar su cuenta y todos los datos familiares en cualquier momento desde la propia aplicación.
2. Quién es responsable de sus datos
- Responsable: Hülagühan Labs Yazılım Teknolojileri Ltd. Şti.
- Ubicación: Estambul, Türkiye
- Aplicación: FamSinyal: Family Locator (`com.famsinyal.app`)
- Servicio de servidor: api.viralfabriq.com
- Soporte: destek@hulaguhanlabs.com.tr
- Privacidad y solicitudes de datos: kvkk@hulaguhanlabs.com.tr
Actuamos como responsable del tratamiento en el sentido del Reglamento General de Protección de Datos de la UE (RGPD) y de la Ley turca n.º 6698 de Protección de Datos Personales (KVKK).
3. Qué hace y qué no hace FamSinyal
FamSinyal permite que un progenitor vincule el dispositivo de su propio hijo o hija de forma abierta y visible, para que la familia pueda saber unos de otros en emergencias (SOS) y en el día a día.
No existe seguimiento oculto. La instalación en el dispositivo del menor se realiza únicamente mediante un proceso de vinculación efectuado mientras usted sostiene físicamente ese dispositivo. Tras la vinculación se muestra una notificación permanente en el dispositivo del menor, y el menor siempre puede ver dentro de la aplicación que el dispositivo pertenece a una familia. La aplicación no tiene ningún modo oculto, sin icono o «invisible», ni se añadirá.
FamSinyal no está diseñado para hacer seguimiento de una persona adulta sin su conocimiento. La ubicación de un familiar adulto solo se comparte desde su propio dispositivo, con su propia cuenta y por su propia elección explícita; quién puede verla es siempre visible dentro de la aplicación; el uso compartido puede desactivarse en cualquier momento y, en el instante en que se desactiva, la última ubicación conocida y el historial de ubicaciones se eliminan de nuestros servidores.
FamSinyal nunca hace lo siguiente:
- Leer, almacenar o descifrar el contenido de SMS o aplicaciones de mensajería
- Acceder al registro de llamadas o a los contactos
- Escuchar o grabar el micrófono o la cámara
- Recopilar el historial de navegación o las pulsaciones de teclado
- Analizar archivos del dispositivo
- Ofrecer búsqueda arbitraria de números de teléfono o localización de personas
4. Qué datos tratamos y por qué
Las tablas siguientes coinciden con nuestra declaración de Seguridad de los Datos en Google Play y con nuestras etiquetas de privacidad de la App Store.
4.1 Cuenta parental y datos de la familia
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Dirección de correo electrónico | Creación de cuenta, inicio de sesión, restablecimiento de contraseña, avisos del servicio | Ejecución de un contrato — art. 6.1.b RGPD |
| Contraseña (solo hash criptográfico) | Autenticación. Su contraseña nunca se almacena en texto plano; se somete a hash irreversible con argon2id. | Ejecución de un contrato — art. 6.1.b |
| Identificador de cuenta de Google | Solo si utiliza «Iniciar sesión con Google». Su contraseña de Google nunca se nos transmite. | Consentimiento — art. 6.1.a |
| Nombre visible, idioma y zona horaria | Interfaz de la aplicación y momento de las notificaciones | Ejecución de un contrato — art. 6.1.b |
| Número de teléfono, relación con la familia (Madre/Padre/Tutor/Otro) y color de avatar — todos opcionales | Comodidad dentro de la vista familiar. Puede dejarlos en blanco y eliminarlos cuando quiera. Su número de teléfono solo se le muestra a usted y nunca se sirve a terceros —incluidos otros miembros de la familia— a través de nuestra API. | Consentimiento — art. 6.1.a |
| Nombre de la familia, pertenencia y rol | Creación de la familia y gestión de varios progenitores | Ejecución de un contrato — art. 6.1.b |
4.2 Datos del dispositivo del menor
| Datos | Finalidad |
|---|---|
| Alias del dispositivo, plataforma, modelo, sistema operativo y versión de la aplicación | Para que el progenitor distinga qué dispositivo está viendo, y para soporte técnico |
| Momento de la vinculación y última conexión | Mostrar si la conexión está activa |
| Nivel de batería, estado de carga, tipo de conexión | Alertas de «batería baja» y «sin conexión» |
| Estado de los permisos (ubicación, notificaciones) y si el servicio de protección está activo | Avisar al progenitor de que la configuración está incompleta |
| Registro de consentimiento y versión de la política aceptada | Prueba de que la vinculación se realizó con consentimiento expreso |
Base jurídica: ejecución de un contrato — art. 6.1.b RGPD. Se conserva mientras la cuenta esté activa.
4.3 Datos de ubicación
La ubicación es el dato más sensible que trata FamSinyal. Se recopila únicamente en las siguientes situaciones:
- Cuando se envía un SOS — se captura una ubicación de alta precisión.
- Mientras la aplicación está abierta y el uso compartido de ubicación está activado.
- En segundo plano, solo si se ha seleccionado «Permitir siempre» en el dispositivo del menor. En ese caso la ubicación se recopila aproximadamente una vez por minuto, o tras unos 30 metros de movimiento, incluso con la aplicación cerrada o sin usar.
Campos recopilados: latitud, longitud, radio de precisión, altitud, velocidad y marca temporal.
El seguimiento en segundo plano nunca es silencioso. Mientras la protección está activa, en el dispositivo del menor se muestra de forma permanente una notificación que no puede descartarse: «El modo de protección de FamSinyal está activo: tu ubicación se comparte con tu familia». El permiso se solicita solo después de una pantalla explicativa dentro de la aplicación (divulgación destacada) y puede retirarse en cualquier momento desde los ajustes del dispositivo.
Si no se concede el permiso en segundo plano, la aplicación sigue funcionando; la ubicación se comparte entonces solo al enviar un SOS y mientras la aplicación está abierta.
Base jurídica: consentimiento — art. 6.1.a RGPD. Conservación: 30 días como máximo, tras los cuales se elimina automáticamente.
4.4 Eventos de seguridad y notificaciones
- Eventos de SOS y «Estoy bien», con marca temporal y, en su caso, ubicación
- Un token push del dispositivo, para poder entregar notificaciones
- Registros de auditoría de seguridad —quién realizó qué acción administrativa en qué familia y cuándo— para la seguridad de la cuenta y la detección de abusos
Base jurídica: ejecución de un contrato e interés legítimo — arts. 6.1.b y 6.1.f. Conservación: 12 meses como máximo.
4.5 Suscripción
FamSinyal funciona mediante una suscripción de pago. El pago lo gestiona íntegramente la tienda de aplicaciones; los datos de su tarjeta o banco nunca llegan a nosotros ni se almacenan por nuestra parte. De nuestro proveedor de facturación (RevenueCat) solo recibimos y almacenamos si la suscripción está activa, el tipo de plan y la fecha de renovación.
Base jurídica: ejecución de un contrato — art. 6.1.b. Se conserva mientras la cuenta esté activa.
4.6 Tiempo de uso (opcional)
Si en el dispositivo del menor se concede manualmente el permiso de Acceso al uso, recopilamos únicamente el nombre de la aplicación y el tiempo dedicado a ella, y mostramos al progenitor un resumen diario. Nunca se recopilan contenidos de las aplicaciones, conversaciones, lo visualizado ni pulsaciones de teclado. Este permiso es opcional y puede desactivarse en cualquier momento en los ajustes del dispositivo.
Base jurídica: consentimiento — art. 6.1.a.
4.7 Ubicación de un familiar adulto (opcional)
Si un familiar adulto decide compartir su ubicación, recopilamos su última ubicación conocida y hasta 30 días de historial de ubicaciones: latitud, longitud, precisión, velocidad y marca temporal. Esto se utiliza para que los miembros de la familia puedan verse entre sí en el mapa, consultar el historial de ubicaciones y recibir alertas de zona segura y de velocidad. El uso compartido se controla únicamente desde el propio dispositivo de la persona adulta, con su propia cuenta.
Base jurídica: consentimiento — art. 6.1.a RGPD, otorgado mediante el ajuste «Compartir mi ubicación con mi familia». En el instante en que se desactiva el uso compartido, la última ubicación conocida y el historial de ubicaciones se eliminan de nuestros servidores.
4.8 Recuento diario de pasos (opcional)
En el dispositivo del menor, como parte del servicio de protección vinculado, recopilamos el recuento diario de pasos y su distribución horaria. En el caso de un familiar adulto, esto solo se recopila si activa además, por separado, el ajuste «Compartir recuento de pasos». Se utiliza para mostrar a la familia un resumen diario de actividad; no se realiza ninguna evaluación de salud ni se extraen conclusiones sobre calorías o de tipo médico.
Base jurídica: en el dispositivo del menor, el consentimiento otorgado durante la vinculación; en el de la persona adulta, el ajuste «Compartir recuento de pasos» — art. 6.1.a RGPD. En el instante en que se desactiva, los datos se eliminan.
5. Funciones no presentes en esta versión
Lo siguiente no está disponible en esta versión y no se recopilan los datos correspondientes:
- Bloqueo de aplicaciones o restricción de uso
Si se añaden más adelante, esta política se actualizará y el cambio se anunciará dentro de la aplicación.
6. Datos de menores y consentimiento parental
FamSinyal es instalado y vinculado en el dispositivo del menor por el progenitor, mientras sostiene físicamente dicho dispositivo. Los datos de un menor son visibles únicamente para los progenitores activos de la misma familia.
Informar a los menores con edad suficiente para comprenderlo y obtener su conformidad cuando sea posible es un requisito tanto del diseño de la aplicación como de esta política; por eso se muestra una notificación permanente en el dispositivo del menor mientras la protección está activa.
Conforme al art. 8 del RGPD, el tratamiento de datos personales de un menor basado en el consentimiento requiere la autorización del titular de la patria potestad. Solo un progenitor o tutor legal puede crear una cuenta y vincular un dispositivo. El titular de la cuenta debe ser mayor de 18 años.
7. Con quién compartimos los datos
No vendemos sus datos personales y no mostramos anuncios dentro de la aplicación. La compartición con una red de publicidad se limita a la medición de instalación descrita más abajo. Por lo demás, solo se comparten con las partes necesarias para operar el servicio:
| Destinatario | Finalidad |
|---|---|
| Progenitores activos de su familia | Función principal de la aplicación |
| Nuestro proveedor de infraestructura de servidores | Alojamiento de los datos |
| Google Play Billing / RevenueCat | Validación de la suscripción |
| Servicio de notificaciones push de Expo | Entrega de notificaciones (solo el token push) |
| Autoridades públicas competentes | Solo cuando lo exija la ley y mediante requerimiento debidamente formulado |
Medición publicitaria
Utilizamos los SDK de medición oficiales de Meta (Facebook/Instagram) y TikTok para medir qué canal promocional le trajo a nuestra aplicación y para hacer seguimiento de las conversiones tras la publicidad. A tal efecto se tratan identificadores de dispositivo (en iOS el identificador publicitario/IDFA si lo autoriza, en Android el ID de publicidad), la dirección IP e información de eventos dentro de la aplicación (como instalación, registro y suscripción). En iOS este permiso se le solicita de forma expresa; si no lo concede, la aplicación sigue funcionando con todas sus funciones. Estos datos se utilizan únicamente para medir el rendimiento publicitario; no mostramos anuncios dentro de la aplicación y no vendemos sus datos. En el dispositivo del menor esta medición no se ejecuta en absoluto.
8. Transferencias internacionales de datos
El responsable del tratamiento está establecido en Türkiye, fuera del Espacio Económico Europeo, país que no está cubierto por una decisión de adecuación de la Comisión Europea. Cuando se nos transfieren datos personales de usuarios del EEE o del Reino Unido, la transferencia se realiza con garantías adecuadas —las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea— o, en su caso, con su consentimiento explícito.
Algunos proveedores de infraestructura que utilizamos pueden alojar servidores fuera de su país. En esos casos se aplican las mismas garantías. Conforme al Derecho turco (art. 9 KVKK), las transferencias al extranjero se efectúan igualmente sobre una base jurídica adecuada.
Puede solicitar una copia de las garantías aplicadas a una transferencia escribiendo a kvkk@hulaguhanlabs.com.tr.
9. Cómo protegemos los datos
- Todas las conexiones están cifradas con TLS (HTTPS)
- Las contraseñas se someten a hash irreversible con argon2id
- La base de datos aplica seguridad a nivel de fila: los datos de una familia son invisibles para otra familia a nivel de base de datos; no es una simple comprobación en el código de la aplicación, sino una restricción de la propia base de datos
- Los tokens de sesión se guardan en el almacenamiento seguro del sistema operativo del dispositivo
- Las contraseñas, tokens, códigos de vinculación y coordenadas de ubicación se enmascaran en los registros del servidor
En caso de violación de la seguridad de los datos personales, notificamos a la autoridad de control competente sin dilación indebida y, cuando proceda, en un plazo de 72 horas, e informamos a los usuarios afectados cuando sea probable que la violación entrañe un alto riesgo para sus derechos y libertades.
10. Cuánto tiempo conservamos los datos
| Datos | Conservación |
|---|---|
| Información de la cuenta y de la familia | Mientras la cuenta esté activa |
| Registros de ubicación | 30 días como máximo; después se eliminan automáticamente |
| Eventos de seguridad (SOS, confirmación) | 12 meses como máximo |
| Registros de auditoría | 12 meses como máximo |
| Registros de solicitudes de supresión | 12 meses como máximo, como prueba de que la solicitud se atendió |
11. Eliminar su cuenta y sus datos
En la aplicación, vaya a Ajustes → Eliminar mi cuenta y mis datos para solicitar la supresión de su cuenta y de todos los datos familiares asociados.
Esta pantalla está siempre accesible, incluso sin suscripción, y nunca se encuentra tras un muro de pago.
Una vez recibida la solicitud de supresión, su cuenta se cierra de inmediato y los datos se eliminan definitivamente en un plazo máximo de 30 días. Los registros que estamos legalmente obligados a conservar se mantienen durante el periodo previsto por la ley. Desinstalar la aplicación por sí solo no elimina sus datos: utilice el proceso anterior o escríbanos.
Encontrará instrucciones paso a paso en la página de eliminación de cuenta y datos.
12. Sus derechos
Conforme al RGPD, usted tiene derecho a:
- Acceso — obtener confirmación de si tratamos sus datos y recibir una copia (art. 15)
- Rectificación — corregir datos inexactos o incompletos (art. 16)
- Supresión — que se eliminen sus datos (art. 17)
- Limitación — limitar el tratamiento en determinadas circunstancias (art. 18)
- Portabilidad — recibir sus datos en un formato estructurado y legible por máquina (art. 20)
- Oposición — oponerse al tratamiento basado en intereses legítimos (art. 21)
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo (art. 7.3)
- Presentar una reclamación ante una autoridad de control de su país de residencia, de trabajo o del lugar de la supuesta infracción (art. 77)
Los usuarios en Türkiye disponen de derechos equivalentes conforme al art. 11 de la KVKK y pueden reclamar ante la Autoridad Turca de Protección de Datos Personales.
Para ejercer cualquiera de estos derechos, escriba a kvkk@hulaguhanlabs.com.tr. Respondemos de forma gratuita y en un plazo máximo de 30 días.
13. Cambios en esta política
Si esta política se actualiza, cambian la fecha de entrada en vigor y el número de versión. Los cambios que afecten materialmente a los tipos de datos recopilados o a las finalidades del tratamiento se anuncian dentro de la aplicación antes de su entrada en vigor.
14. Contacto
Para preguntas sobre esta política escriba a destek@hulaguhanlabs.com.tr. Consulte también nuestras Condiciones del Servicio y la guía de eliminación de cuenta.