Política de Privacidad

Última actualización: 7 de septiembre de 2026

Ler em português · Read in English

El resumen honesto: tu viaje se queda en tu dispositivo. Usas la aplicación sin registro alguno — la cuenta solo existe si quieres copia de seguridad en la nube, compartir un viaje o vigilar un vuelo. Tus documentos no se envían a nosotros, con una excepción que es tuya: si activas la copia de seguridad, el archivo que los contiene va a nuestro servidor porque tú lo enviaste. Todo lo que sale del dispositivo, y cuándo, está listado abajo.

1. Quiénes somos

VoyageFy es una aplicación de organización de viajes. El responsable del tratamiento de los datos descritos aquí es:

2. Lo que se queda solo en tu dispositivo

Estos datos se guardan en el área privada de la aplicación. No se envían a nosotros — la única forma de que salgan del dispositivo es que pidas copia de seguridad en la nube o compartas un viaje, y las dos cosas están explicadas en la sección 6:

El reconocimiento del borde del documento, cuando escaneas, ocurre dentro del dispositivo, por el propio sistema — ML Kit en Android y VisionKit en iOS. Crear un viaje, adjuntar un documento, abrir el PDF en el aeropuerto, escanear, anotar un gasto y recibir un recordatorio funcionan sin internet.

3. Cuándo existe una cuenta

Usar la aplicación no exige cuenta. La instalas y empiezas. La cuenta existe para cuatro funciones que dependen de nuestro servidor y que solo funcionan si él sabe de quién es qué: copia de seguridad en la nube, compartir un viaje, vuelo vigilado y el recuento de cuántas lecturas por IA has usado.

Hay dos formas de entrar, y tú eliges: un código de seis dígitos enviado a tu correo, o entrar con Google o con Apple (sección 4). No hay contraseña — una contraseña en una app de viajes suele ser una contraseña reciclada de otro sitio, y eso convertiría una filtración nuestra en un problema del banco de alguien.

De la cuenta en sí, guardamos:

De lo que te mantiene dentro guardamos únicamente el resumen criptográfico (hash): ni el código de seis dígitos ni el token de sesión existen en nuestra base de datos en texto legible. Un volcado de la base no se convierte en acceso a la cuenta de nadie. El código de acceso vale diez minutos, muere en el primer uso y admite como máximo cinco intentos.

Guardamos también, por sesión, el identificador del dispositivo generado por la propia aplicación y la plataforma (Android o iOS) — es lo que te permite salir de un dispositivo concreto.

4. Entrar con Google o con Apple

Si eliges ese camino, quien comprueba quién eres es Google o Apple. Tu contraseña nunca pasa por nosotros — la aplicación recibe del proveedor un comprobante firmado y nuestro servidor solo verifica la firma.

De ese comprobante leemos y guardamos dos cosas:

Pedimos únicamente los permisos básicos de identificación (openid, correo y perfil público). No pedimos, y no tenemos, acceso a tus contactos, tu agenda, tu Drive, tus fotos ni ningún otro dato de tu cuenta de Google o de Apple.

Si usas Ocultar mi correo de Apple, la dirección que recibimos es la de redirección que ella crea — y esa es la única que guardamos.

5. Suscripciones

Los planes de pago los cobra la App Store o Google Play. El pago ocurre enteramente en la tienda: no vemos ni recibimos número de tarjeta, dirección de facturación ni datos bancarios.

Para saber si la suscripción está activa usamos RevenueCat, que recibe de la tienda un identificador anónimo de la compra y el estado de la suscripción. Ese identificador no lleva tu nombre ni tu correo.

6. Lo que sale del dispositivo, y cuándo

Todas las situaciones de abajo las inicias tú. Las cuatro primeras ocurren sin cuenta; las cuatro últimas solo existen si creaste una.

Foto del destino

Al crear un destino, la aplicación busca una foto de la ciudad. Solo se envía el nombre de la ciudad — primero a Unsplash y, si no hay resultado, a Wikimedia Commons. Ningún otro dato de tu viaje acompaña esa búsqueda. La foto se guarda en el dispositivo para funcionar sin conexión después.

Cotización de divisas

La aplicación pide a nuestro servidor la tabla de cotizaciones del día, que la obtiene de un proveedor público de cambio. Nada tuyo va en esa llamada — es la misma tabla para todo el mundo, y el servidor la guarda en caché precisamente para no consultar al proveedor una vez por persona.

Previsión del tiempo

Cuando consultas el tiempo de un destino, las coordenadas de ese destino se envían a nuestro servidor, que consulta Open-Meteo. Son las coordenadas de la ciudad del itinerario — no tu ubicación. La aplicación no pide ni usa el permiso de ubicación.

Estado del vuelo

Al consultar un vuelo, el número y la fecha del vuelo van a nuestro servidor, que pregunta a un proveedor de datos aeronáuticos. La respuesta queda en caché por vuelo, y no por persona: todo el mundo en el mismo vuelo comparte una consulta, y el proveedor no recibe nada que te identifique.

Lectura de documentos por inteligencia artificial

Función opcional, de los planes de pago. Cuando tocas para rellenar un gasto o un elemento del itinerario a partir de un documento, el reconocimiento de texto ocurre en tu dispositivo y solo el texto ya reconocido se envía a nuestro servidor, por conexión cifrada. Nuestro servidor pasa ese texto al servicio de inteligencia artificial de Google (Gemini) únicamente para extraer los campos, y devuelve el resultado.

La imagen del documento nunca sale del dispositivo. Ni nosotros ni Google guardamos ese texto para entrenar un modelo. No almacenamos el contenido enviado: se usa para responder y se descarta. Lo que sí queda guardado es únicamente un contador — cuántas lecturas has usado en el periodo —, sin ningún fragmento del documento.

Copia de seguridad en la nube

Este es el único caso en que tus documentos salen del dispositivo, y solo ocurre cuando lo pides. El archivo .voyage contiene tus viajes y los adjuntos —incluidas las fotos de documentos— y se envía a nuestro servidor por conexión cifrada, en trozos, para sobrevivir a una red mala.

Guardamos una copia por cuenta: la más reciente. Queda en una carpeta separada por cuenta, en el disco del servidor, y el acceso está restringido a tu sesión autenticada. Sé claro contigo mismo sobre lo que eso significa: el archivo no está cifrado de extremo a extremo. No existe una contraseña tuya que solo tú conozcas — si existiera, perderla significaría perder la copia, que es justo lo contrario de lo que una copia de seguridad debería hacer. A cambio, quien administra el servidor podría abrir el archivo. Si ese intercambio no te convence, no actives la copia en la nube: la aplicación sigue entera sin ella, y puedes exportar el .voyage a donde quieras.

Borrar la copia en la aplicación borra el archivo de nuestro servidor.

Compartir un viaje

Cuando compartes un viaje, ese viaje —y solo él— se envía a nuestro servidor, junto con el correo de la persona a la que invitaste. Quien lo recibe descarga una copia; no hay edición en ambos sentidos.

Invitar a alguien significa entregarle el contenido de ese viaje, adjuntos incluidos. Invita con el mismo criterio con el que enviarías los archivos por mensaje. Revocar la invitación, o borrar el viaje del servidor, le quita el acceso y elimina el archivo de nuestro lado — pero no borra lo que ya se descargó en su dispositivo.

Si te invitaron y la invitación llegó a un correo que aún no tiene cuenta, guardamos ese correo hasta que la invitación sea aceptada, rechazada o revocada.

Vuelo vigilado

Le pides al servidor que siga un vuelo. Guardamos el número del vuelo, la fecha, la hora de salida y la etiqueta que le pusiste (por ejemplo, "ida a Lisboa"). El servidor consulta al proveedor de datos aeronáuticos cada cierto tiempo y guarda los cambios —puerta, terminal, cinta, estado y retraso— para poder avisarte. El proveedor recibe únicamente el número y la fecha del vuelo.

Avisos en el móvil (push)

Para que el vuelo vigilado avise, la aplicación registra en nuestro servidor el token de notificación del dispositivo y el idioma elegido. El token lo genera el sistema operativo, cambia cuando reinstalas y no te identifica fuera del servicio de notificación. Se envía a Firebase Cloud Messaging (Android) o al servicio de notificaciones de Apple (iOS) para entregar el aviso. El texto del aviso se escribe en nuestro servidor y no contiene documentos ni datos de gastos.

7. Con quién se comparten los datos

No vendemos, no alquilamos y no intercambiamos datos. Los terceros de abajo reciben únicamente lo que dice la entrada, y solo para prestar el servicio descrito:

También podemos entregar datos si estamos legalmente obligados por orden de una autoridad competente. Si eso ocurre y está permitido avisar, avisamos.

8. Dónde están los datos

El servidor de VoyageFy está en Francia, en la Unión Europea (Contabo GmbH). Si estás en Brasil, eso es una transferencia internacional de datos: se hace a un país con un nivel de protección reconocidamente adecuado, y se basa en la ejecución del contrato entre tú y nosotros — según el art. 33 de la LGPD brasileña.

9. Cuánto tiempo lo guardamos

10. Lo que no hacemos

11. Permisos que pide la aplicación

La aplicación no pide ubicación, contactos, micrófono, agenda del teléfono ni acceso a tu galería sin que elijas un archivo.

12. Tus derechos, y cómo borrar la cuenta

Si nunca creaste una cuenta, no hay nada nuestro que consultar o borrar: el control es enteramente tuyo, y desinstalar la aplicación lo borra todo.

Si tienes cuenta, puedes en cualquier momento confirmar, corregir, obtener una copia o borrar lo que está con nosotros. Para borrar, escribe desde dentro de la aplicación o a suporte@voyagefy.com desde el correo de la cuenta. Borramos en un plazo de 15 días: la cuenta, la copia de seguridad, los viajes compartidos, los vuelos vigilados, los contadores y las sesiones. Es definitivo y no es reversible — descarga la copia antes, si todavía quieres los datos.

Estos derechos están previstos en la LGPD brasileña (Ley 13.709/2018) y en el RGPD. Si no estás satisfecho con nuestra respuesta, puedes reclamar ante la ANPD, en Brasil, o ante la autoridad de protección de datos de tu país.

13. Seguridad

Todo el tráfico entre la aplicación y el servidor está cifrado (TLS). El código de acceso y el token de sesión se guardan únicamente como resumen criptográfico. La copia de seguridad y los viajes compartidos quedan en carpetas separadas por cuenta, alcanzables solo por la sesión autenticada de quien es su dueño.

Ningún sistema es perfectamente seguro, y prometer lo contrario sería mentira. Si un incidente afecta a tus datos, te avisaremos a ti y a la autoridad competente como exige la ley.

14. Menores

VoyageFy no está dirigida a menores de 13 años y no recoge conscientemente datos de menores.

15. Cambios en esta política

Si algo cambia de forma relevante —un servicio nuevo recibiendo datos, por ejemplo— actualizamos esta página y la fecha de arriba. Vale la pena releerla después de una actualización grande de la aplicación.