Política de Privacidad
Última actualización: January 29, 2026
Acerca de Esta Política
Goshuin Atlas es operado por David Dias, empresario individual con sede en Toronto, Ontario, Canadá. Esta Política de Privacidad explica cómo recopilamos, usamos y protegemos su información personal de acuerdo con la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) de Canadá.
Responsabilidad
Según el principio de responsabilidad de PIPEDA, la siguiente persona es responsable de nuestras prácticas de privacidad:
- Nombre: David Dias
- Ubicación: Toronto, Ontario, Canadá
- Contacto: hello@goshuin.com
Todas las preguntas, inquietudes o solicitudes relacionadas con su información personal deben dirigirse al contacto anterior.
Información que Recopilamos
Información de Cuenta
Cuando crea una cuenta, recopilamos:
- Dirección de correo electrónico
- Nombre de usuario que elija
- Información de perfil que proporcione opcionalmente (biografía, avatar)
Si inicia sesión usando autenticación de terceros:
- Iniciar sesión con Apple: Su nombre (si elige compartirlo), dirección de correo electrónico (real o retransmisión privada de Apple) y un identificador único de usuario de Apple
- Iniciar sesión con Google: Su nombre, dirección de correo electrónico, foto de perfil y un identificador único de usuario de Google
- Iniciar sesión con Facebook: Su nombre, dirección de correo electrónico, foto de perfil y un identificador único de usuario de Facebook
- No recibimos ni almacenamos sus contraseñas de cuenta
- No accedemos a sus contactos, publicaciones u otros datos sociales
Datos de Autenticación Biométrica
Si habilita Face ID o Touch ID para inicio de sesión rápido:
- Sus datos biométricos (huella digital o escaneo facial) nunca abandonan su dispositivo y nunca se transmiten a nuestros servidores
- Solo almacenamos sus credenciales de autenticación (cifradas) localmente en su dispositivo, protegidas por el Enclave Seguro de Apple
- La autenticación biométrica utiliza el marco de seguridad integrado de Apple y sigue las estrictas pautas de privacidad de Apple
- No tenemos acceso a su información biométrica
Datos de Ubicación
Si utiliza nuestras funciones basadas en ubicación, recopilamos datos de ubicación de la siguiente manera:
Permiso "Cuando se Usa":
- Sus coordenadas GPS actuales se utilizan para mostrar templos cercanos, proporcionar direcciones y habilitar búsquedas basadas en ubicación
- Estos datos se procesan localmente en su dispositivo cuando es posible
- Solo se recopilan con su permiso explícito
- Se pueden revocar en cualquier momento a través de la configuración de su dispositivo
Permiso "Permitir Siempre" (Opcional):
- Si habilita las notificaciones de proximidad, utilizamos el monitoreo de ubicación en segundo plano de iOS (geocercas) para alertarle cuando se acerque a templos
- Su ubicación precisa es procesada por el sistema de monitoreo de región de iOS y no se rastrea ni almacena continuamente
- Esto es opcional y se puede desactivar en cualquier momento
Metadatos de Ubicación:
- Cuando contribuye con fotos, podemos recopilar metadatos de ubicación aproximados (nivel de ciudad/prefectura) si están incluidos en los datos EXIF de la foto y si elige compartirlos
- Puede desactivar esto en la configuración
Importante: No vendemos ni compartimos sus datos de ubicación con terceros. Los datos de ubicación se utilizan únicamente para proporcionar funciones de la aplicación y mejorar su experiencia.
Tokens de Dispositivo y Notificación
Si habilita las notificaciones push, recopilamos:
- El token de notificación push de su dispositivo (proporcionado por Apple)
- Sus preferencias de notificación (qué tipos de notificaciones ha habilitado)
- Estado de entrega de notificaciones (si las notificaciones se entregaron correctamente)
Proveedor de Servicio de Notificaciones:
- Proveedor: OneSignal, Inc.
- Propósito: Entrega notificaciones push a su dispositivo
- Ubicación de datos: Estados Unidos
- Privacidad: Política de Privacidad de OneSignal
- Limitación de tasa: Máximo 1 notificación de actualización de templo por día para evitar spam
Estos datos son necesarios para enviarle alertas de proximidad y actualizaciones de la aplicación. Puede revocar el permiso de notificación en cualquier momento a través de Configuración de iOS.
Análisis (Sin Datos Personales)
Utilizamos análisis centrados en la privacidad que:
- No usa cookies ni ningún almacenamiento del lado del cliente
- No recopila datos personales ni rastrea individuos
- No rastrea entre sitios web o dispositivos
- No almacena direcciones IP - se descartan inmediatamente después de derivar la ubicación a nivel de país
Lo que recopilamos (solo datos agregados anónimos):
- Versión de la aplicación, tipo de dispositivo y versión de iOS
- Páginas/funciones utilizadas dentro de la aplicación
- Duración de sesión y patrones de uso
- País (derivado de IP, luego se descarta la IP)
Monitoreo de Rendimiento
- Propósito: Mide el rendimiento y la capacidad de respuesta de la aplicación
- Ubicación de datos: Global (infraestructura de Vercel)
- Privacidad: Política de Privacidad de Vercel
- Datos recopilados: Métricas de rendimiento anónimas (tiempos de carga de la aplicación, capacidad de respuesta)
- Sin datos personales: No rastrea individuos ni usa cookies
TelemetryDeck (Análisis de iOS)
- Propósito: Análisis centrados en la privacidad para la aplicación de iOS
- Ubicación de datos: UE (Alemania)
- Privacidad: Política de Privacidad de TelemetryDeck
- Datos recopilados: Patrones de uso anónimos de la aplicación, uso de funciones, informes de fallos
- Sin datos personales: No rastrea individuos, todos los datos están anonimizados
- Punto clave: Sin cookies, sin rastreo entre aplicaciones, cumple con GDPR
PostHog (Banderas de Función y Rastreo de iOS)
- Propósito: Gestión de banderas de función y análisis de producto para la aplicación de iOS
- Ubicación de datos: Estados Unidos (PostHog Cloud) o UE (autoalojado)
- Privacidad: Política de Privacidad de PostHog
- Datos recopilados: Uso de funciones, patrones de comportamiento del usuario para mejoras de producto
- DPA: DPA de PostHog
Contenido Generado por Usuarios
Cuando contribuye a Goshuin Atlas, almacenamos:
- Fotos que sube
- Reseñas y comentarios que escribe
- Datos de su colección de goshuin (al usar sincronización en la nube)
- Progreso de peregrinación
Por Qué Recopilamos Esta Información
Según PIPEDA, debemos identificar nuestros propósitos antes o en el momento de la recopilación:
| Propósito | Datos Utilizados | Base Legal |
|---|---|---|
| Proporcionar su cuenta | Correo electrónico, nombre de usuario | Contrato (creación de cuenta) |
| Mostrar sus contribuciones | Fotos, reseñas, colección | Contrato (funciones de servicio) |
| Encontrar templos cercanos | Ubicación (temporal) | Consentimiento (usted otorga permiso) |
| Enviar alertas de proximidad | Ubicación, tokens de notificación | Consentimiento (usted habilita la función) |
| Sincronizar entre dispositivos | Datos de colección, preferencias | Contrato (función premium) |
| Mejorar nuestro servicio | Análisis anónimos | Interés legítimo |
| Corregir errores y fallos | Informes de error, información del dispositivo | Interés legítimo |
| Responder a sus consultas | Información de contacto | Contrato / Consentimiento |
| Seguridad y prevención de fraude | Actividad de cuenta | Interés legítimo |
Almacenamiento y Seguridad de Datos
Almacenamiento Local
Todos sus datos principales de colección de goshuin, templos guardados y elementos vistos recientemente se almacenan localmente en su dispositivo usando el marco SwiftData de Apple. Estos datos:
- No son accesibles para nosotros
- Están protegidos por las medidas de seguridad de su dispositivo
- Permanecen en su dispositivo incluso si elimina su cuenta
- Solo se pueden eliminar eliminando la aplicación o restableciendo su dispositivo
Sincronización de iCloud (Función Premium)
Si habilita la sincronización de iCloud:
- Ciertos datos de la aplicación se almacenan en su cuenta privada de iCloud usando el marco CloudKit de Apple
- Estos datos están cifrados en tránsito y en reposo por la infraestructura de iCloud de Apple
- No tenemos acceso a los datos almacenados en su cuenta de iCloud
- Los datos de iCloud están regidos por los Términos y Política de Privacidad de iCloud de Apple
- Puede desactivar la sincronización de iCloud en cualquier momento; los datos permanecerán en su dispositivo local
Datos del Lado del Servidor
Para funciones basadas en cuenta y sincronización en la nube, utilizamos:
- Supabase (Base de Datos y Autenticación)
- Propósito: Almacena sus datos de cuenta y contenido sincronizado
- Ubicación de datos: Tokio, Japón (región de Asia)
- Privacidad: Política de Privacidad de Supabase
- DPA: DPA de Supabase
Monitoreo de Errores
Para mantener la estabilidad de la aplicación y corregir fallos, utilizamos Sentry, un servicio de monitoreo de errores de terceros que puede recopilar:
- Informes de fallos y trazas de pila
- Modelo de dispositivo, versión del navegador y versión del sistema operativo
- Versión de la aplicación y estado en el momento del error
- Identificador de usuario anonimizado
Acerca de Sentry:
- Proveedor: Sentry (Functional Software, Inc.)
- Ubicación de datos: Estados Unidos
- Privacidad: Política de Privacidad de Sentry
- Acuerdo de Procesamiento de Datos: DPA de Sentry
- Uso: Solo en entorno de producción, tasa de muestreo del 5%
- Limpieza de datos: Los encabezados sensibles y parámetros de URL se filtran antes del envío
Estos datos se utilizan únicamente para depuración y no incluyen información de identificación personal. Los informes de error se recopilan automáticamente pero no contienen contenido del usuario.
Medidas de Seguridad
Protegemos su información mediante:
- Cifrado en tránsito: Todas las conexiones usan HTTPS/TLS
- Autenticación segura: Las contraseñas se codifican usando algoritmos estándar de la industria
- Controles de acceso: El acceso a la base de datos está restringido y autenticado
- Seguridad a nivel de dispositivo: Datos biométricos protegidos por el Enclave Seguro de Apple
- Infraestructura de confianza: Utilizamos servicios establecidos y auditados en seguridad
Ningún sistema es 100% seguro. Si descubrimos una violación que presente un riesgo real de daño significativo, le notificaremos a usted y a la Oficina del Comisionado de Privacidad de Canadá según lo requiere PIPEDA.
Servicios de Terceros
Utilizamos los siguientes servicios para operar Goshuin Atlas:
Proveedores de Autenticación
- Iniciar sesión con Apple: Política de Privacidad de Apple. Apple le permite ocultar su dirección de correo electrónico usando su servicio de Retransmisión de Correo Electrónico Privado.
- Iniciar sesión con Google: Política de Privacidad de Google. Puede administrar los permisos de su cuenta de Google en cualquier momento.
- Iniciar sesión con Facebook: Política de Privacidad de Meta. Puede administrar los permisos de aplicación de Facebook en cualquier momento.
Solo recibimos la información que usted autoriza a estos servicios a compartir con nosotros.
Servicios de Mapas
Para proporcionar direcciones, nos integramos con Apple Maps, Google Maps, Waze y otras aplicaciones de mapas instaladas en su dispositivo. Cuando solicita direcciones, su ubicación actual (si los servicios de ubicación están habilitados) y el destino se pasan a la aplicación de mapas elegida. Su uso de esta información está regido por sus respectivas políticas de privacidad.
Resend (Entrega de Correo Electrónico)
- Propósito: Envía correos electrónicos transaccionales y de marketing en nuestro nombre
- Datos compartidos: Dirección de correo electrónico, nombre, contenido del mensaje
- Ubicación de datos: Estados Unidos
- Privacidad: Política de Privacidad de Resend
- DPA: DPA de Resend
Utilizamos Resend para entregar:
- Correos electrónicos transaccionales (confirmaciones de cuenta, restablecimientos de contraseña)
- Correos electrónicos de marketing (boletines, anuncios de funciones) si opta por recibirlos
- Todos los correos electrónicos incluyen un enlace para cancelar la suscripción según los requisitos de CASL
RevenueCat (Gestión de Suscripciones)
- Propósito: Gestiona las compras dentro de la aplicación y el estado de suscripción para la aplicación de iOS
- Datos compartidos: Recibos de transacciones de Apple, estado de suscripción, identificador de usuario
- Ubicación de datos: Estados Unidos
- Privacidad: Política de Privacidad de RevenueCat
- DPA: DPA de RevenueCat
RevenueCat procesa datos de suscripción para:
- Verificar la validez de compras con Apple
- Sincronizar el estado de suscripción entre dispositivos
- Proporcionar funciones de gestión de suscripciones (actualización, degradación, cancelación)
- Generar análisis de suscripciones para fines comerciales
No vendemos su información personal a nadie.
Cookies y Rastreo
Lo Que Utilizamos
Dado que utilizamos análisis centrados en la privacidad, no utilizamos cookies de análisis en nuestra aplicación móvil.
Solo utilizamos almacenamiento local esencial para:
- Gestión de sesión: Mantiene su sesión iniciada
- Preferencia de idioma: Recuerda su elección de idioma
- Preferencias de aplicación: Recuerda su configuración (tema, unidades, etc.)
Lo Que No Utilizamos
- Sin cookies publicitarias o rastreadores
- Sin píxeles de rastreo de terceros
- Sin rastreo entre aplicaciones
- Sin huellas digitales
Comunicaciones de Marketing
No le enviaremos correos electrónicos de marketing o promocionales a menos que haya optado explícitamente por recibirlos a través de la configuración de su cuenta o durante el registro.
Correos electrónicos transaccionales (confirmaciones de cuenta, restablecimientos de contraseña, alertas de seguridad, actualizaciones de servicio) no requieren consentimiento y se enviarán según sea necesario para operar su cuenta y mantenerla segura.
Correos electrónicos de marketing (boletines, anuncios de funciones, consejos, actualizaciones de la comunidad) requieren su consentimiento explícito según la Legislación Antispam de Canadá (CASL).
Puede cancelar la suscripción a correos electrónicos de marketing en cualquier momento:
- Haciendo clic en el enlace "cancelar suscripción" en cualquier correo electrónico de marketing
- Actualizando sus preferencias de correo electrónico en la configuración de su cuenta
- Contactándonos en hello@goshuin.com
Cancelar la suscripción a correos electrónicos de marketing no afectará los correos electrónicos transaccionales necesarios para su cuenta.
Sus Derechos
Para Todos los Usuarios
Independientemente de donde viva, puede:
- Acceder a su información personal
- Corregir información inexacta
- Eliminar su cuenta y datos asociados
- Exportar sus datos
- Retirar el consentimiento en cualquier momento
Derechos PIPEDA (Usuarios Canadienses)
Según PIPEDA, tiene derecho a:
- Saber qué información personal tenemos sobre usted
- Cuestionar la exactitud de su información
- Retirar el consentimiento para el uso futuro de su información
- Presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá
Tiempo de respuesta: Responderemos a solicitudes de acceso o corrección dentro de 30 días. Si necesitamos más tiempo, le notificaremos dentro de ese período.
Derechos GDPR (Usuarios de la UE/EEE)
Si se encuentra en la Unión Europea o EEE, tiene derechos adicionales que incluyen:
- Derecho a la portabilidad de datos
- Derecho a oponerse al procesamiento
- Derecho a presentar una queja ante su Autoridad de Protección de Datos local
Derechos CCPA (Usuarios de California)
Los residentes de California tienen derecho a:
- Saber qué información personal se recopila
- Solicitar la eliminación de información personal
- Saber que no vendemos información personal
Eliminación de Cuenta
Si decide eliminar su cuenta, esto es lo que sucede:
Datos Personales Eliminados
La siguiente información personal se eliminará permanentemente de nuestros servidores:
- Su información de perfil (nombre de usuario, nombre para mostrar, biografía, avatar)
- Su dirección de correo electrónico y credenciales de autenticación
- Sus registros privados, colecciones e historial de actividad
- Sus templos guardados y preferencias almacenadas en la nube
- Cualquier conexión entre su cuenta y su contenido contribuido
Contribuciones Comunitarias Anonimizadas
Las fotos que subió para ayudar a la comunidad (fotos de templos, imágenes de goshuin) permanecen visibles para otros usuarios pero están anonimizadas, lo que significa que ya no están vinculadas a su identidad. Este enfoque:
- Preserva recursos educativos y culturales valiosos para la comunidad
- Protege su privacidad eliminando todas las conexiones personales con el contenido
- Cumple con las excepciones de interés público del Artículo 17(3)(e) del GDPR
- Sigue los estándares de la industria utilizados por plataformas como Reddit, Stack Overflow y Wikipedia
El contenido anonimizado ya no califica como "datos personales" según las regulaciones GDPR y CCPA, ya que no puede usarse para identificarlo.
Datos Locales en Su Dispositivo
Los datos almacenados localmente en su dispositivo (sus colecciones de goshuincho, fotos personales de goshuin, datos de templos sin conexión e historial de registros) permanecen accesibles después de la eliminación de la cuenta. Estos datos locales solo se eliminan cuando usted:
- Elimina la aplicación Goshuin Atlas de su dispositivo
- Restablece su dispositivo a la configuración de fábrica
- Borra manualmente los datos de la aplicación a través de la configuración de iOS
Exportación de Datos Antes de la Eliminación
Antes de eliminar su cuenta, recomendamos encarecidamente exportar sus datos a través de la configuración de la aplicación en "Exportar Datos Personales". Esto le proporcionará una copia completa de:
- Su información de perfil
- Sus registros e historial de actividad
- Metadatos de su colección de goshuin
- Lista de fotos que contribuyó
- Todos los demás datos personales que tenemos
Retención de Datos
- Cuentas activas: Retenemos sus datos mientras su cuenta esté activa
- Cuentas eliminadas: Los datos personales se eliminan dentro de los 30 días posteriores a la eliminación de la cuenta
- Contribuciones públicas: Las reseñas y fotos que compartió públicamente pueden permanecer visibles después de la eliminación de la cuenta, pero serán anonimizadas (no vinculadas a su nombre)
- Registros de violaciones: Se conservan durante 2 años según lo requiere PIPEDA
Para eliminar su cuenta, vaya a la configuración de su cuenta en la aplicación y siga el proceso de eliminación. Si necesita ayuda, contáctenos en hello@goshuin.com.
Transferencias Internacionales de Datos
- Ubicación comercial: Toronto, Ontario, Canadá
- Base de datos: Tokio, Japón (Supabase)
- CDN: Ubicaciones perimetrales globales
Sus datos pueden procesarse en Japón (base de datos) y varios países (CDN). Nuestros proveedores de servicios mantienen salvaguardas apropiadas que incluyen Cláusulas Contractuales Estándar para transferencias internacionales.
Privacidad de Menores
Goshuin Atlas no está destinado a ser utilizado por niños menores de 13 años. No recopilamos conscientemente información personal de niños menores de 13 años. Si cree que hemos recopilado dicha información, contáctenos inmediatamente en hello@goshuin.com.
Cambios a Esta Política
Podemos actualizar esta Política de Privacidad cuando cambien nuestras prácticas o según lo requiera la ley. Para cambios significativos:
- Actualizaremos la fecha de "Última actualización" en la parte superior
- Publicaremos un aviso en nuestro sitio web y en la aplicación
- Enviaremos un correo electrónico a los usuarios registrados si los cambios afectan materialmente la forma en que usamos sus datos
Se le aconseja revisar esta Política de Privacidad periódicamente para conocer cualquier cambio.
Contáctenos
Para cualquier pregunta, solicitud o queja relacionada con la privacidad:
- Correo electrónico: hello@goshuin.com
- Soporte: goshuinatlas.featurebase.app/help
- Tiempo de respuesta: Nuestro objetivo es responder dentro de los 7 días hábiles y cumplir con las solicitudes de acceso/corrección dentro de los 30 días según lo requiere PIPEDA
Si no está satisfecho con nuestra respuesta, puede presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá.
Fuentes y Referencias
Esta política fue redactada para cumplir con:
- PIPEDA (Canadá)
- Principios de Información Justa de PIPEDA
- GDPR (usuarios de la UE)
- CCPA (usuarios de California)
- Seguridad de la Plataforma Apple (Datos biométricos)