Política de Privacidad
Última actualización: 7 de septiembre de 2026
1. Quiénes somos
VoyageFy es una aplicación de organización de viajes. El responsable del tratamiento de los datos descritos aquí es:
- Nombre comercial: Meigston Servicos Tech
- Registro mercantil (CNPJ, Brasil): 32.598.125/0001-51
- Dirección: Rua 24 de Maio, 411, Conj. 201, Andar SB, Cond. Folador, Ed. Bloco Bl A — Rebouças, Curitiba/PR, 80220-060, Brasil
- Contacto: suporte@voyagefy.com
2. Lo que se queda solo en tu dispositivo
Estos datos se guardan en el área privada de la aplicación. No se envían a nosotros — la única forma de que salgan del dispositivo es que pidas copia de seguridad en la nube o compartas un viaje, y las dos cosas están explicadas en la sección 6:
- tus viajes, destinos, fechas e itinerario;
- los documentos que adjuntas — billetes, reservas, seguros, identidad;
- las fotos que escaneas con la cámara;
- la agenda, los recordatorios y la lista de equipaje;
- gastos, presupuesto, compras de divisa y el reparto entre viajeros;
- nombre, correo y foto de los acompañantes que registras;
- tu nombre, tu foto de perfil y tus preferencias.
El reconocimiento del borde del documento, cuando escaneas, ocurre dentro del dispositivo, por el propio sistema — ML Kit en Android y VisionKit en iOS. Crear un viaje, adjuntar un documento, abrir el PDF en el aeropuerto, escanear, anotar un gasto y recibir un recordatorio funcionan sin internet.
3. Cuándo existe una cuenta
Usar la aplicación no exige cuenta. La instalas y empiezas. La cuenta existe para cuatro funciones que dependen de nuestro servidor y que solo funcionan si él sabe de quién es qué: copia de seguridad en la nube, compartir un viaje, vuelo vigilado y el recuento de cuántas lecturas por IA has usado.
Hay dos formas de entrar, y tú eliges: un código de seis dígitos enviado a tu correo, o entrar con Google o con Apple (sección 4). No hay contraseña — una contraseña en una app de viajes suele ser una contraseña reciclada de otro sitio, y eso convertiría una filtración nuestra en un problema del banco de alguien.
De la cuenta en sí, guardamos:
- tu correo — es la dirección de la cuenta y es por él que alguien puede compartir un viaje contigo;
- tu nombre, si lo indicas o si el proveedor de inicio de sesión lo entrega. Es opcional y sirve para escribir "fulano compartió un viaje contigo";
- la fecha de creación y la del último uso, para saber qué ya se puede descartar;
- hasta cuándo vale Plus y el identificador anónimo de la compra, que viene de la tienda y no lleva tu nombre.
De lo que te mantiene dentro guardamos únicamente el resumen criptográfico (hash): ni el código de seis dígitos ni el token de sesión existen en nuestra base de datos en texto legible. Un volcado de la base no se convierte en acceso a la cuenta de nadie. El código de acceso vale diez minutos, muere en el primer uso y admite como máximo cinco intentos.
Guardamos también, por sesión, el identificador del dispositivo generado por la propia aplicación y la plataforma (Android o iOS) — es lo que te permite salir de un dispositivo concreto.
4. Entrar con Google o con Apple
Si eliges ese camino, quien comprueba quién eres es Google o Apple. Tu contraseña nunca pasa por nosotros — la aplicación recibe del proveedor un comprobante firmado y nuestro servidor solo verifica la firma.
De ese comprobante leemos y guardamos dos cosas:
- el identificador que el proveedor te da dentro de VoyageFy — un código que solo sirve aquí, y que es lo que permite reconocerte la próxima vez;
- tu correo, y el nombre cuando el proveedor lo envía.
Pedimos únicamente los permisos básicos de
identificación (openid, correo y perfil público). No
pedimos, y no tenemos, acceso a tus contactos, tu agenda, tu Drive, tus
fotos ni ningún otro dato de tu cuenta de Google o de Apple.
Si usas Ocultar mi correo de Apple, la dirección que recibimos es la de redirección que ella crea — y esa es la única que guardamos.
5. Suscripciones
Los planes de pago los cobra la App Store o Google Play. El pago ocurre enteramente en la tienda: no vemos ni recibimos número de tarjeta, dirección de facturación ni datos bancarios.
Para saber si la suscripción está activa usamos RevenueCat, que recibe de la tienda un identificador anónimo de la compra y el estado de la suscripción. Ese identificador no lleva tu nombre ni tu correo.
6. Lo que sale del dispositivo, y cuándo
Todas las situaciones de abajo las inicias tú. Las cuatro primeras ocurren sin cuenta; las cuatro últimas solo existen si creaste una.
Foto del destino
Al crear un destino, la aplicación busca una foto de la ciudad. Solo se envía el nombre de la ciudad — primero a Unsplash y, si no hay resultado, a Wikimedia Commons. Ningún otro dato de tu viaje acompaña esa búsqueda. La foto se guarda en el dispositivo para funcionar sin conexión después.
Cotización de divisas
La aplicación pide a nuestro servidor la tabla de cotizaciones del día, que la obtiene de un proveedor público de cambio. Nada tuyo va en esa llamada — es la misma tabla para todo el mundo, y el servidor la guarda en caché precisamente para no consultar al proveedor una vez por persona.
Previsión del tiempo
Cuando consultas el tiempo de un destino, las coordenadas de ese destino se envían a nuestro servidor, que consulta Open-Meteo. Son las coordenadas de la ciudad del itinerario — no tu ubicación. La aplicación no pide ni usa el permiso de ubicación.
Estado del vuelo
Al consultar un vuelo, el número y la fecha del vuelo van a nuestro servidor, que pregunta a un proveedor de datos aeronáuticos. La respuesta queda en caché por vuelo, y no por persona: todo el mundo en el mismo vuelo comparte una consulta, y el proveedor no recibe nada que te identifique.
Lectura de documentos por inteligencia artificial
Función opcional, de los planes de pago. Cuando tocas para rellenar un gasto o un elemento del itinerario a partir de un documento, el reconocimiento de texto ocurre en tu dispositivo y solo el texto ya reconocido se envía a nuestro servidor, por conexión cifrada. Nuestro servidor pasa ese texto al servicio de inteligencia artificial de Google (Gemini) únicamente para extraer los campos, y devuelve el resultado.
La imagen del documento nunca sale del dispositivo. Ni nosotros ni Google guardamos ese texto para entrenar un modelo. No almacenamos el contenido enviado: se usa para responder y se descarta. Lo que sí queda guardado es únicamente un contador — cuántas lecturas has usado en el periodo —, sin ningún fragmento del documento.
Copia de seguridad en la nube
Este es el único caso en que tus documentos salen del
dispositivo, y solo ocurre cuando lo pides. El archivo
.voyage contiene tus viajes y los adjuntos —incluidas las
fotos de documentos— y se envía a nuestro servidor por conexión cifrada,
en trozos, para sobrevivir a una red mala.
Guardamos una copia por cuenta: la más reciente. Queda
en una carpeta separada por cuenta, en el disco del servidor, y el acceso
está restringido a tu sesión autenticada. Sé claro contigo mismo sobre lo
que eso significa: el archivo no está cifrado de extremo a
extremo. No existe una contraseña tuya que solo tú conozcas — si
existiera, perderla significaría perder la copia, que es justo lo
contrario de lo que una copia de seguridad debería hacer. A cambio, quien
administra el servidor sí podría abrir el archivo. Si ese
intercambio no te convence, no actives la copia en la nube: la aplicación
sigue entera sin ella, y puedes exportar el .voyage a donde
quieras.
Borrar la copia en la aplicación borra el archivo de nuestro servidor.
Compartir un viaje
Cuando compartes un viaje, ese viaje —y solo él— se envía a nuestro servidor, junto con el correo de la persona a la que invitaste. Quien lo recibe descarga una copia; no hay edición en ambos sentidos.
Invitar a alguien significa entregarle el contenido de ese viaje, adjuntos incluidos. Invita con el mismo criterio con el que enviarías los archivos por mensaje. Revocar la invitación, o borrar el viaje del servidor, le quita el acceso y elimina el archivo de nuestro lado — pero no borra lo que ya se descargó en su dispositivo.
Si te invitaron y la invitación llegó a un correo que aún no tiene cuenta, guardamos ese correo hasta que la invitación sea aceptada, rechazada o revocada.
Vuelo vigilado
Le pides al servidor que siga un vuelo. Guardamos el número del vuelo, la fecha, la hora de salida y la etiqueta que le pusiste (por ejemplo, "ida a Lisboa"). El servidor consulta al proveedor de datos aeronáuticos cada cierto tiempo y guarda los cambios —puerta, terminal, cinta, estado y retraso— para poder avisarte. El proveedor recibe únicamente el número y la fecha del vuelo.
Avisos en el móvil (push)
Para que el vuelo vigilado avise, la aplicación registra en nuestro servidor el token de notificación del dispositivo y el idioma elegido. El token lo genera el sistema operativo, cambia cuando reinstalas y no te identifica fuera del servicio de notificación. Se envía a Firebase Cloud Messaging (Android) o al servicio de notificaciones de Apple (iOS) para entregar el aviso. El texto del aviso se escribe en nuestro servidor y no contiene documentos ni datos de gastos.
7. Con quién se comparten los datos
No vendemos, no alquilamos y no intercambiamos datos. Los terceros de abajo reciben únicamente lo que dice la entrada, y solo para prestar el servicio descrito:
- Unsplash y Wikimedia Commons — el nombre de la ciudad.
- Open-Meteo — las coordenadas de la ciudad del itinerario.
- Proveedores de datos aeronáuticos (AeroDataBox vía RapidAPI, AviationStack, OpenSky) — el número y la fecha del vuelo.
- Google (Gemini) — el texto ya reconocido del documento.
- Google y Apple — solo cuando eliges entrar con ellos, y el flujo es el inverso: ellos nos entregan tu identificación, nosotros no les entregamos nada.
- Firebase Cloud Messaging y Apple Push Notification service — el token del dispositivo y el texto del aviso.
- RevenueCat — el identificador anónimo de la compra.
- El proveedor de correo que usamos para enviar el código de acceso — tu dirección y el código.
- Contabo GmbH — la empresa que aloja el servidor. No accede al contenido; opera la máquina en la que se ejecuta.
También podemos entregar datos si estamos legalmente obligados por orden de una autoridad competente. Si eso ocurre y está permitido avisar, avisamos.
8. Dónde están los datos
El servidor de VoyageFy está en Francia, en la Unión Europea (Contabo GmbH). Si estás en Brasil, eso es una transferencia internacional de datos: se hace a un país con un nivel de protección reconocidamente adecuado, y se basa en la ejecución del contrato entre tú y nosotros — según el art. 33 de la LGPD brasileña.
9. Cuánto tiempo lo guardamos
- La cuenta — mientras exista. Puedes pedir borrarla en cualquier momento (sección 12).
- La copia de seguridad — hasta que la borres o borres la cuenta. Guardamos solo la más reciente; un envío nuevo sustituye al anterior.
- El viaje compartido — hasta que revoques el acceso o lo elimines del servidor.
- El código de acceso — diez minutos, y se descarta al usarlo.
- La sesión — vale 400 días, renovados en cada uso, y se borra cuando vence o cuando sales.
- Los cambios de un vuelo vigilado — 30 días. El vuelo cerrado se borra 30 días después.
- El token de notificación — 180 días sin uso, o en el momento en que el servicio de notificación diga que ha muerto.
- Los contadores de uso — los meses anteriores se descartan; queda el actual.
10. Lo que no hacemos
- No exigimos registro para usar la aplicación.
- No mostramos publicidad.
- No usamos herramientas de analítica, rastreo ni perfilado.
- No vendemos, alquilamos ni compartimos datos con fines publicitarios.
- No pedimos, y no tenemos, tu ubicación.
- No recibimos copia de tus documentos, salvo que actives la copia en la nube.
11. Permisos que pide la aplicación
- Cámara — para escanear un documento. La imagen se guarda en el área privada de la aplicación.
- Notificaciones — para los recordatorios de check-in, check-out y espera, programados en el propio dispositivo, y para los avisos del vuelo vigilado, que vienen de nuestro servidor.
- Biometría — opcional, para desbloquear la aplicación. Quien comprueba tu cara o tu huella es el sistema operativo; la aplicación recibe solo un sí o un no, y ningún dato biométrico llega hasta ella.
La aplicación no pide ubicación, contactos, micrófono, agenda del teléfono ni acceso a tu galería sin que elijas un archivo.
12. Tus derechos, y cómo borrar la cuenta
Si nunca creaste una cuenta, no hay nada nuestro que consultar o borrar: el control es enteramente tuyo, y desinstalar la aplicación lo borra todo.
Si tienes cuenta, puedes en cualquier momento confirmar, corregir, obtener una copia o borrar lo que está con nosotros. Para borrar, escribe desde dentro de la aplicación o a suporte@voyagefy.com desde el correo de la cuenta. Borramos en un plazo de 15 días: la cuenta, la copia de seguridad, los viajes compartidos, los vuelos vigilados, los contadores y las sesiones. Es definitivo y no es reversible — descarga la copia antes, si todavía quieres los datos.
Estos derechos están previstos en la LGPD brasileña (Ley 13.709/2018) y en el RGPD. Si no estás satisfecho con nuestra respuesta, puedes reclamar ante la ANPD, en Brasil, o ante la autoridad de protección de datos de tu país.
13. Seguridad
Todo el tráfico entre la aplicación y el servidor está cifrado (TLS). El código de acceso y el token de sesión se guardan únicamente como resumen criptográfico. La copia de seguridad y los viajes compartidos quedan en carpetas separadas por cuenta, alcanzables solo por la sesión autenticada de quien es su dueño.
Ningún sistema es perfectamente seguro, y prometer lo contrario sería mentira. Si un incidente afecta a tus datos, te avisaremos a ti y a la autoridad competente como exige la ley.
14. Menores
VoyageFy no está dirigida a menores de 13 años y no recoge conscientemente datos de menores.
15. Cambios en esta política
Si algo cambia de forma relevante —un servicio nuevo recibiendo datos, por ejemplo— actualizamos esta página y la fecha de arriba. Vale la pena releerla después de una actualización grande de la aplicación.