Legal

Política de privacidad

Política de privacidad

Quiénes somos

Viewpoint está creada y operada por Marcos Barbero, afincado en los Países Bajos, quien es el responsable del tratamiento de tus datos personales.

Contacto para cualquier pregunta, solicitud o reclamación sobre privacidad: [email protected].

La versión corta

Con el plan Offline, si no inicias sesión, no almacenamos nada sobre ti en nuestros servidores. Tus lugares, fotos y notas permanecen fuera de nuestras manos, tu suscripción la gestiona íntegramente la tienda donde la compraste (Apple en iPhone y iPad, Google Play en Android), y puedes capturar, explorar y planificar como invitado — nunca vemos nada de ello.

«Nunca lo vemos» no es lo mismo que «nunca sale de tu teléfono», y queremos que veas la diferencia desde el principio. Con el plan Offline tu biblioteca se copia en tu propia cuenta en la nube — por la plataforma, no por nosotros: a través de tu iCloud en iPhone y iPad (así es como el plan Offline sincroniza tus lugares y fotos entre tus dispositivos) y a través de la copia de seguridad automática de Android en tu Google Drive en Android. En ambos casos la copia queda bajo tu cuenta, tu almacenamiento y tu control; nosotros no tenemos acceso a ella. Android añade algo más que es de la plataforma y no nuestro: los propios servicios de Google registran cada instalación de Android en el primer arranque, antes de que inicies sesión y actives o no las notificaciones alguna vez. El detalle está en Qué almacenamos sobre ti y en Proveedores y subencargados.

El plan Online (sincronización respaldada por servidor, meteorología en directo y alertas de condiciones, copia de seguridad y compartición) requiere una cuenta de Viewpoint, así que iniciar sesión forma parte de empezar a usarlo; el plan Offline nunca lo necesita.

Una vez que inicias sesión, Viewpoint recopila lo necesario para hacer ese trabajo (tu cuenta, tus lugares, tus fotos, el estado de tu suscripción) y nada más. Las analíticas son opt-in (debes activarlas) y se limitan al comportamiento — nunca incluyen tus fotos, coordenadas GPS, nombres de lugares ni nada que hayas escrito, aunque sí llegan a Mixpanel junto con tu dirección IP para que los eventos puedan atribuirse a un país (consulta Analíticas). No vendemos datos y no te mostramos publicidad. Sí compartimos datos con los servicios de plataforma que tu dispositivo ya ejecuta — los de Apple en iPhone y iPad, los de Google en Android (inicio de sesión, pagos, notificaciones push, mapas y ubicación) — y con los proveedores nombrados más abajo, que incluyen a un pequeño número fuera de la UE.

Qué almacenamos sobre ti

Solo si inicias sesión. Todo lo de esta sección aplica una vez que creas una cuenta iniciando sesión. Como invitado (sin sesión iniciada) nada de esto llega hasta nosotros: no hay cuenta, y tus lugares, fotos, mapas, planes y vigilancias viven únicamente en la base de datos local de la app en tu teléfono.

Dos salvedades, y ninguna es cosa nuestra.

En iPhone y iPad, el plan Offline mantiene tus dispositivos al día a través de tu propia iCloud: la app escribe tus lugares, mapas, planes, vigilancias y los archivos de fotos capturados en la base de datos privada de CloudKit de tu cuenta de Apple. Es tu almacenamiento de iCloud y tus datos; no podemos leerlos, y ningún servidor de Viewpoint interviene. Los archivos de fotos solo se suben por Wi-Fi. Desactívalo cerrando sesión de iCloud para la app en Ajustes de iOS → tu nombre → iCloud.

En Android, la propia copia de seguridad automática del sistema operativo está activada para la app, así que puede copiar los datos locales de la app — incluida esa base de datos y las fotos que contiene — a tu copia de seguridad de Google Drive, bajo el almacenamiento y el control de tu propia cuenta de Google. Nosotros nunca la vemos. Desactívala en Ajustes de Android → Google → Copia de seguridad, o por app en los ajustes de copia de seguridad de tu dispositivo.

Las consultas meteorológicas siguen funcionando como invitado — solo envían la latitud/longitud que estás consultando, nunca una identidad (consulta Proveedores y subencargados → Open-Meteo) — y tu suscripción se verifica directamente con la tienda (Apple o Google Play), así que tampoco la vemos.

  • Tu cuenta — dirección de correo electrónico, un nombre para mostrar y el identificador opaco que devuelve Iniciar sesión con Apple o Iniciar sesión con Google si inicias sesión de esa forma. El nombre para mostrar es el que Apple o Google nos entregan en tu primer inicio de sesión — con Iniciar sesión con Apple es el nombre que elegiste compartir en la pantalla de consentimiento, y si no compartiste ninguno, derivamos uno a partir de tu dirección de correo. Nunca te pedimos tu nombre real.
  • Tus lugares, fotos, mapas, planes y vigilancias — los datos que creas en la app. Las fotos capturadas se guardan en nuestro propio almacenamiento de objetos; el resto vive en una base de datos PostgreSQL. Ambos funcionan sobre infraestructura operada por nosotros mismos en la UE. Cada foto que subes a nuestros servidores pasa por una comprobación de seguridad automatizada contra contenido ilegal o para adultos antes de que pueda aparecer en cualquier lugar público. Esa comprobación se ejecuta en los mismos servidores que todo lo demás: la imagen nunca se envía a un tercero para ello. Ocurre en cada subida, no solo en las fotos que decides publicar. Consulta Cómo modera Viewpoint las fotos subidas para saber por qué existe esta comprobación.

    (Una versión anterior de esta política decía que la comprobación de seguridad la realizaba Hugging Face, un proveedor de inferencia fuera de la UE, y que las fotografías se enviaban allí. Eso ya no es cierto: la comprobación se ejecuta ahora en nuestro propio hardware y ninguna fotografía que subas sale de nuestra infraestructura. Hugging Face ya no recibe nada.)

  • Lugares compartidos públicamente — si publicas explícitamente un lugar, su ubicación, nombre, fotos, notas de composición e información de acceso pasan a ser visibles para otros usuarios de Viewpoint a través de la superficie de lugares públicos. Las notas privadas y el estado por cuenta (favoritos, marcas de tiempo de sincronización) nunca se hacen públicos, sea cual sea el estado de compartición del lugar. Publicar es opt-in, con fricción deliberada (una hoja de confirmación detalla qué queda expuesto antes de que confirmes) y reversible — consulta Compartir un lugar públicamente para conocer toda la mecánica + la salvaguarda de protección de la fauna.
  • Estado de la suscripción — si estás en la prueba gratuita o en una suscripción de pago, y qué plan y periodo de facturación (Offline u Online; mensual o anual). El pago en sí lo gestiona tu tienda — StoreKit de Apple en iPhone y iPad, Google Play Billing en Android — y nunca vemos los datos de tu tarjeta. En ambas plataformas, comprar con la sesión iniciada pasa tu identificador de cuenta de Viewpoint a la tienda para que la suscripción se pueda vincular a tu cuenta — a Apple como el appAccountToken de la compra, a Google Play como su id de cuenta ofuscado. Comprar como invitado no pasa ningún identificador nuestro a ninguna de las dos tiendas. Las dos solo difieren en cómo nos llega después el estado de la suscripción: en iPhone y iPad la app envía a nuestro servidor el recibo firmado de Apple; en Android, Google lo notifica directamente a nuestro servidor.
  • Token de notificaciones push — un identificador opaco de tu dispositivo para poder entregarte alertas de condiciones: el token de APNs de Apple en iPhone y iPad, un token de registro de Firebase Cloud Messaging (Google) en Android y — si activas las notificaciones del navegador en la app web — una suscripción push cuya dirección genera el propio servicio push de tu navegador (el de Mozilla para Firefox, el de Google para Chrome, el de Apple para Safari). Lo almacenamos solo una vez que has iniciado sesión, y se invalida en el servidor de inmediato cuando cierras sesión (el dispositivo deja de recibir alertas para la cuenta desconectada al instante). En Android el token existe antes de que lo pidamos: las bibliotecas de Firebase de Google registran la instalación con Google en el primer arranque — consulta Proveedores y subencargados → Google. Cerrar sesión invalida nuestra copia; solo desinstalar la app (o borrar sus datos) elimina la de Google.
  • Eventos de analítica (solo si activas las analíticas) — consulta la siguiente sección.
  • Informes de fallos — no interviene ningún servicio de informes de fallos de terceros en ninguna de las dos plataformas; usamos el sistema de informes propio de cada plataforma.
    • En iPhone y iPad, el propio framework MetricKit de Apple, que funciona en el dispositivo, genera un diagnóstico (traza de pila, códigos de excepción/señal, modelo de dispositivo + versión del sistema operativo, versión de la app). Los fallos son visibles para nosotros a través del sistema estándar de informes de fallos para desarrolladores de Apple (App Store Connect), y también se envía un resumen a un servidor de Viewpoint para que tengamos aviso a tiempo.
    • En Android, la app no incluye ningún código de informes de fallos propio. Los fallos y los ANR nos llegan únicamente a través del sistema estándar de informes de Google Play Console, que recopila el propio sistema operativo; nada se envía a un servidor de Viewpoint. Que esa recopilación se produzca depende del propio ajuste de uso y diagnóstico de tu dispositivo, no de la app.

    En cualquier caso: nunca tus fotos, tu GPS, tus notas, tu correo, tu nombre real ni el contenido de lugares, mapas o planes. Por defecto está activado (interés legítimo según el Art. 6(1)(f) del RGPD — saber que la app se bloquea es necesario para mantenerla funcionando para ti).

Cómo se usa la ubicación

La ubicación se solicita y se usa únicamente en el contexto de las funciones de Mapa y captura, para situar y encontrar lugares. Casi en todas partes, la app pide al sistema operativo una única posición en el momento en que la necesita, y nada se ejecuta cuando la app está cerrada.

Una función es la excepción, y solo existe en iPhone y iPad. Sugerir seguimientos cuando viajo (Ajustes → Viaje) detecta cuando has llegado a un lugar nuevo y te ofrece configurar allí una vigilancia. Para eso necesita el permiso de ubicación «Siempre» de iOS, y iOS solo lo concede si aceptas un cuadro de diálogo que te muestra explícitamente. Hasta que lo hagas, nada se ejecuta en segundo plano; si lo concedes, iOS despierta la app ante un cambio significativo de ubicación, la app determina si has llegado a algún sitio que merezca una sugerencia, y eso es todo — la posición se usa en tu dispositivo y en la consulta de geocodificación inversa que se describe más abajo, y nunca se nos envía. Desactiva el ajuste, o revoca «Siempre» en Ajustes de iOS → Privacidad → Localización, y la monitorización se detiene. Android no tiene ninguna función de ubicación en segundo plano y no solicita ningún permiso de ubicación en segundo plano.

El mapa en sí pertenece a tu plataforma, y esa plataforma lo ve. Viewpoint no dibuja sus propias teselas de mapa, así que desplazar el mapa, abrir imágenes a nivel de calle, buscar un lugar por nombre, convertir una coordenada en un nombre de lugar o tomar una posición son todas peticiones a los servicios de mapas y ubicación de tu plataforma:

  • En iPhone y iPad esa plataforma es Apple — MapKit para las teselas, Look Around para las imágenes a nivel de calle, Core Location para la posición, la búsqueda de lugares de MapKit para las búsquedas escritas, y el geocodificador de MapKit para convertir una coordenada en un nombre de lugar.
  • En Android esa plataforma es Google — el SDK de Google Maps para las teselas, el panorama de Street View para las imágenes a nivel de calle, el geocodificador del sistema de Android para ambas direcciones de la búsqueda de lugares, y el proveedor de ubicación combinada de los servicios de Google Play para la posición, que usa señales cercanas de Wi-Fi y de red móvil además del GPS.
  • En la app web esa plataforma es Google — la API de JavaScript de Google Maps para las teselas, Places Autocomplete para las búsquedas escritas, Street View para las imágenes a nivel de calle, y la API de Static Maps para las pequeñas imágenes de mapa en la página de un lugar y en una tarjeta de plan compartida.

La búsqueda de lugares funciona en ambas direcciones, y envían cosas distintas:

  • Buscar por nombre envía el texto que escribes. Cada pulsación de tecla en un campo de búsqueda de lugares se envía a Apple (en iPhone y iPad) o a Google (en Android y en la web) mientras escribes, junto con una región de mapa aproximada para que los resultados estén cerca.
  • La geocodificación inversa envía una coordenada. Para etiquetar un lugar con un nombre, o para determinar en qué zona horaria está un lugar, la app envía la coordenada al geocodificador de la plataforma y recibe un nombre a cambio. En iPhone y iPad esto se ejecuta para los lugares que aún no tienen etiqueta, en segundo plano, por lotes — así que, a lo largo de la vida de tu biblioteca, las coordenadas de los lugares que has guardado se envían al geocodificador de Apple. En Android esto ocurre en un único sitio, la tarjeta de plan compartible, y la coordenada se difumina deliberadamente antes de enviarse — redondeada a una cuadrícula de 0,05°, unos 5,5 km, de modo que lo que sale del dispositivo es el vecindario y no el punto de vista exacto.

En todos los casos las coordenadas y el texto de búsqueda van a la plataforma, no a través de nuestros servidores, y se tratan según la propia política de privacidad de esa plataforma. Nunca enviamos tu identidad de cuenta junto con ellos.

Nuestros propios servidores también envían coordenadas. Algunas funciones se responden preguntando a un tercero sobre un lugar, siempre con una coordenada o un área y nunca con nada que te identifique: meteorología de Open-Meteo, datos de mapas y puntos de interés del servicio Overpass de OpenStreetMap, Wikidata y Wikimedia Commons, una imagen de vista previa a nivel de calle de Google, teselas de elevación del terreno de un bucket de datos abiertos de Amazon Web Services (una tesela cubre aproximadamente un cuadrado de 10 km, así que lo que ve AWS es la tesela, no tu posición), y — solo para el modo asistido de Find your viewpoint — el motivo sobre el que estás planificando, incluida su coordenada, a OpenAI. Cada uno se nombra en Proveedores y subencargados.

Analíticas — opt-in

Las analíticas están DESACTIVADAS por defecto. Actívalas desde Ajustes → Privacidad → Compartir análisis de uso. Cuando están activas:

  • Reenviamos eventos de comportamiento (p. ej., «el usuario vio la pestaña Explorar», «el usuario capturó un lugar», «la prueba se convirtió en pago») a Mixpanel mediante un endpoint de ingesta residente en la UE (api-eu.mixpanel.com).
  • Cada evento lleva tu UUID de usuario (el mismo que está en nuestra base de datos) y un conjunto fijo de propiedades en lista blanca — enums cerrados o booleanos, nunca texto libre de tus lugares, mapas o fotos.
  • Tu dirección IP se envía con cada evento, para que Mixpanel pueda atribuirlo a un país y una ciudad en lugar de a la ubicación de nuestro servidor. Eso es una ubicación aproximada, derivada de la red — no tu posición GPS, que nunca se envía. Si prefieres que no se envíe, deja las analíticas desactivadas.
  • Aparte de eso: nombre, correo, coordenadas GPS, EXIF, los nombres de tus lugares/mapas/planes, cualquier cosa que hayas escrito — nada de eso se incluye jamás en las analíticas. El backend lo impone con una lista blanca cerrada en la ruta de ingesta de eventos; los eventos que intentan llevar propiedades no permitidas se rechazan en el borde.
  • Puedes desactivar las analíticas en cualquier momento. La canalización se detiene de inmediato. Eliminar tu cuenta también pone en cola una solicitud de eliminación a Mixpanel que purga tu historial de eventos.

Desglose completo: Cómo funcionan las analíticas.

Proveedores y subencargados

Viewpoint depende de los siguientes proveedores. Ninguno de ellos tiene acceso a tu cuenta o tus datos sin cifrar más allá de lo que requiere su servicio. Con cuáles de ellos habla tu copia de la app depende de la plataforma en la que estés, así que cada entrada lo indica explícitamente.

La mayoría de estos están dentro de la UE o son servicios de tu propia plataforma. Dos no lo están, y son los que merece la pena leer con atención: OpenAI recibe lo que escribes en Find your viewpoint y la coordenada del motivo sobre el que estás planificando, y Mixpanel recibe tu dirección IP con cada evento de analítica si has dado tu consentimiento.

Ningún proveedor de esta lista recibe tus fotografías. La comprobación de seguridad automatizada que analiza cada imagen subida se ejecuta en nuestros propios servidores.

Nuestra propia infraestructura (ambas plataformas)

  • Infraestructura autoalojada — el servidor de la API, la base de datos PostgreSQL, el almacenamiento de objetos que guarda tus fotos capturadas y la comprobación de seguridad automatizada que analiza cada imagen subida funcionan todos sobre infraestructura operada por nosotros mismos y ubicada en la UE. Ningún alojamiento en la nube de terceros almacena los datos de tu cuenta ni tus fotos, y tus fotografías nunca se envían fuera de esa infraestructura.
  • Cloudflare — proporciona el túnel de red seguro y el DNS que dirigen el tráfico hacia el backend (el TLS termina aquí en tránsito; Cloudflare no almacena los datos de tu cuenta ni tus fotos).

Apple — iPhone y iPad, además del inicio de sesión en la web

  • Iniciar sesión con Apple — en iPhone, iPad y en la app web, y solo si eliges ese método de inicio de sesión. En la web esto carga el script de inicio de sesión de Apple en la página.
  • StoreKit — pagos y gestión de suscripciones. Es Apple, no nosotros, quien cobra el dinero y conserva los datos de pago.
  • APNs — entrega de notificaciones push para las alertas de condiciones. Se registra solo después de que inicies sesión y concedas permiso de notificaciones; si lo rechazas, no se crea ningún identificador push.
  • App Store Connect + MetricKit — diagnóstico de fallos y cuelgues.
  • MapKit, Look Around, Core Location — teselas de mapa, imágenes a nivel de calle, búsqueda de lugares, geocodificación inversa y posiciones (consulta Cómo se usa la ubicación).
  • iCloud (CloudKit)solo en el plan Offline, y es tu propia iCloud. La app refleja tus lugares, mapas, planes, vigilancias y fotos capturadas en la base de datos privada de tu cuenta de Apple, para que tus dispositivos se mantengan al día sin una cuenta de Viewpoint. Es la mayor cantidad de tu contenido que sale del dispositivo en el plan Offline — y va a tu almacenamiento, no al nuestro. No tenemos acceso a él, y ningún servidor de Viewpoint interviene. Los archivos de fotos solo se suben por Wi-Fi.
  • SKAdNetwork — la atribución de instalaciones de Apple, respetuosa con la privacidad. Cuando abres la app por primera vez, y de nuevo si inicias una suscripción, iOS envía un postback agregado y anónimo a la red publicitaria que te mostró el anuncio — consulta Meta más abajo. No hay identificador publicitario (sin IDFA), ni aviso de permiso de seguimiento, ni SDK publicitario en la app; Apple es quien lo envía, y solo le dice a la red que una instalación o suscripción ha ocurrido, nunca que fuiste .

Google — la mayor parte solo Android, dos elementos en ambas

  • Iniciar sesión con Google — en iPhone, iPad, Android y la app web, y solo si eliges ese método de inicio de sesión. En la web esto carga el script de inicio de sesión de Google en la página.
  • Imágenes estáticas de Street View — en todas las superficies, incluidas iPhone y iPad. Cuando un lugar no tiene foto propia, obtenemos una vista previa a nivel de calle para él, y esa petición va a Google con las coordenadas del lugar. La hace nuestro backend, no tu teléfono, así que Google ve las coordenadas y la petición de nuestro servidor — nunca tu cuenta, y nunca la dirección de tu dispositivo. Lo mismo ocurre con la vista previa a nivel de calle en la app web.
  • Imágenes de mapa estáticas — la app web es diferente, y merece la pena saberlo. La pequeña imagen de mapa en una tarjeta de plan compartida en la app web la carga tu navegador directamente desde Google, sin pasar por nuestro servidor, y la coordenada está en la dirección de la imagen. Así que, para esa en concreto, a diferencia de la vista previa anterior, Google ve la coordenada junto con tu dirección IP y tu navegador. Lo mismo ocurre con los mapas interactivos que dibuja la app web, que son de Google y se ejecutan en tu navegador. Las apps de iPhone, iPad y Android dibujan sus propios mapas en su lugar.
  • Firebase Cloud Messaging + Firebase Installationssolo Android, y esta no es condicional. Las bibliotecas de Firebase de Google arrancan con la app y registran la instalación con Google en el primer arranque — antes de cualquier inicio de sesión, antes de las pantallas de bienvenida, y actives o no las notificaciones alguna vez. Google recibe un identificador de instalación de la app en tu dispositivo, además de los datos técnicos habituales de una petición así (versión de la app y de la biblioteca, modelo de dispositivo, versión del sistema operativo, dirección IP). No incluye tu cuenta, tu correo, tus lugares ni tu ubicación. Solo almacenamos el token resultante, y solo una vez que has iniciado sesión; al cerrar sesión invalidamos nuestra copia, pero el registro de Google se mantiene hasta que desinstalas la app o borras sus datos.
  • Google Play Billingsolo Android. Los pagos y la gestión de suscripciones en Android son de Google, no de Apple. Si tienes la sesión iniciada cuando compras, tu identificador de cuenta de Viewpoint se pasa a Google Play junto con la compra para que la suscripción se pueda vincular a tu cuenta, y Google notifica el estado de la suscripción a nuestro servidor. Comprar como invitado no pasa ningún identificador nuestro.
  • El SDK de Google Maps, Street View, el geocodificador de Android y el proveedor de ubicación combinada de los servicios de Google Playsolo Android. Las teselas de mapa, las imágenes a nivel de calle, las búsquedas de lugares (el texto que escribes), la geocodificación inversa de una coordenada deliberadamente difuminada y las posiciones van a Google. Consulta Cómo se usa la ubicación.
  • La API de JavaScript de Google Maps, Places Autocomplete, Street View y Static Mapssolo la app web. El navegador las carga directamente desde Google, así que Google ve tu dirección IP junto con la región del mapa, la coordenada o el texto que escribiste. Consulta Cómo se usa la ubicación.
  • Google Fontsla app web y nuestro sitio web; no las apps del teléfono. Nuestras dos tipografías se cargan desde la CDN de fuentes de Google en lugar de servirlas nosotros, así que Google ve la petición — tu dirección IP, tu navegador y la página desde la que vienes. Eso ocurre en cada página de la app web, en cada página de getviewpoint.app, incluida esta, y de nuevo dentro del panel del asistente cuando lo abres. Ten en cuenta el momento en que ocurre: a diferencia de las analíticas anteriores, la petición de la fuente no está detrás del banner de cookies — se dispara al cargar la página, decidas después aceptar o rechazar. No interviene ningún dato de cuenta y no se almacena nada; es una decisión de alojamiento y no de seguimiento, y alojar nosotros mismos los archivos de fuente la eliminaría.
  • Google Play Consolesolo Android. Los fallos y los ANR en Android nos llegan a través del sistema estándar de informes recopilados por el sistema operativo de Play; la app en sí no contiene código de informes de fallos.
  • Google Play Developer APIsolo Android, en el servidor. Para confirmar que una suscripción es real, nuestro servidor envía el token de compra de vuelta a Google para su verificación.
  • No se usa en ninguna de las dos plataformas: Google Analytics / Firebase Analytics, la publicidad de Google, el identificador publicitario de Google y los SDK de atribución de Google. La app de Android envía deliberadamente solo la parte de mensajería de Firebase.

Meta — solo iPhone y iPad, y solo de forma agregada

  • Anunciamos Viewpoint en Instagram y Facebook, así que necesitamos saber si esos anuncios funcionan. En iPhone y iPad esa medición se realiza por completo a través de SKAdNetwork de Apple: cuando la app se abre por primera vez, y de nuevo si inicias una suscripción, Apple — no la app — envía a Meta un postback anónimo y agregado que indica que ha ocurrido una instalación o una suscripción. No hay ningún SDK de Meta en la app, ni identificador publicitario, ni aviso de permiso de seguimiento, ni nada que vincule el evento contigo, tu dispositivo o tu cuenta. Apple retrasa y difumina deliberadamente estos postbacks para que no se puedan rastrear hasta una persona concreta. Nada equivalente se ejecuta en Android ni en la web.

Todos los demás (ambas plataformas)

  • Mixpanel — analíticas (solo si das tu consentimiento; endpoint residente en la UE). En las apps — iPhone, iPad, Android y la app web — no hay ningún SDK de Mixpanel en tu dispositivo: los eventos van primero a nuestro propio servidor y nosotros los reenviamos. Cada evento reenviado lleva tu UUID de usuario y tu dirección IP, que Mixpanel resuelve a un país y una ciudad aproximados. Nada más identificable va con él — consulta Analíticas. Nuestro sitio web es la excepción, y funciona al revés. getviewpoint.app sí carga el propio script de Mixpanel en tu navegador — pero solo después de que aceptes el banner de cookies, y está configurado para indicarle a Mixpanel que no registre tu dirección IP. Rechaza el banner y el script nunca se llega a cargar.
  • Open-Meteo — previsiones meteorológicas. Las llamadas pasan por nuestro backend; la identidad de tu cuenta nunca se envía a Open-Meteo, solo la latitud/longitud de la ubicación que estás consultando.
  • OpenAI — se accede a él desde dos lugares, siempre a través de nuestro backend y nunca desde tu dispositivo.

    1. El modo asistido de Find your viewpoint. Ahí ocurren dos llamadas y envían cosas distintas. Leer tu petición envía las palabras que escribes (hasta 2000 caracteres), que OpenAI convierte en una consulta estructurada — qué monumento, qué astro, qué franja horaria. Proponer puntos de vista envía después el motivo sobre el que estás planificando: su nombre y su coordenada (con una precisión de aproximadamente un metro), más la alineación y la franja horaria que pediste, para que el modelo pueda sugerir lugares desde los que fotografiar. Si iniciaste la función desde uno de tus propios lugares, ese lugar es el motivo — así que su nombre, que tú escribiste, y su ubicación van con la petición. Tu identidad de cuenta no se envía, ni tampoco ninguno de tus otros lugares. El modo determinista de la misma función no hace ninguna llamada en absoluto.

    2. El asistente de nuestro sitio web. Cada página de getviewpoint.app — incluida esta — lleva un pequeño botón de chat, el Viewpoint Assistant. Lo que escribas en él se envía a través de nuestro backend a OpenAI, tanto para encontrar la documentación relevante como para redactar la respuesta. Si no escribes nada, no se envía nada. No tiene ni idea de quién eres; no está conectado a tu cuenta, y está disponible para cualquiera que lea el sitio.

    (Una versión anterior de esta política decía que las coordenadas y los lugares guardados nunca se enviaban a OpenAI, y que solo se llegaba a OpenAI desde Find your viewpoint. Ambas cosas eran incorrectas, y esta entrada las corrige.)

  • Wikimedia (Commons, Wikidata) y el servicio Overpass de OpenStreetMap — se usan para encontrar una foto pública existente y un nombre de lugar para un punto que no tiene ninguno propio, y para consultar puntos de interés y límites de acceso legal durante la planificación. Los llama nuestro backend con las coordenadas del lugar, o un área alrededor de ellas; no se envía ninguna identidad de cuenta.
  • Amazon Web Services — teselas de elevación del terreno de un bucket público de datos abiertos, usadas para determinar cómo se ven el horizonte y el perfil del cielo desde un lugar. Nuestro backend solicita la tesela que cubre la coordenada; una tesela abarca aproximadamente un cuadrado de 10 km, así que AWS ve la tesela, no tu posición. No se envía ninguna identidad de cuenta.
  • Esri (ArcGIS) y la Agencia Europea de Medio Ambiente — límites de áreas protegidas usados para avisarte cuando un punto de vista cae dentro de una reserva natural o un parque nacional. Nuestro backend envía un rectángulo delimitador alrededor del área que estás mirando; no se envía ninguna identidad de cuenta. Estas fuentes son opcionales y están apagadas salvo que se configuren; cuando están apagadas, no llega ninguna petición a ninguna de las dos.
  • El servicio push de tu navegadorsolo la app web, y solo si activas las notificaciones del navegador. La dirección que tu navegador nos entrega pertenece a quien fabrica tu navegador (Mozilla para Firefox, Google para Chrome y Edge, Apple para Safari), y ese servicio te entrega la alerta. Puede ver que se envió una notificación a tu instancia del navegador, y cuándo — el contenido está cifrado con una clave que solo tiene tu navegador, así que el servicio no puede leer la alerta.
  • Slack — un canal privado que lee Marcos. Le llegan dos cosas. Mensajes de soporte: cuando escribes desde Ajustes (Habla con Marcos en iPhone y iPad, Enviar mensaje al soporte en Android, y lo mismo en la app web), tu mensaje llega allí con el UUID de tu cuenta, tu plan, y la versión de tu app y el modelo de tu dispositivo — más tu dirección de correo solo si marcas la casilla de opt-in, que está desactivada por defecto y etiquetada con la dirección que enviaría. Alertas de error del servidor: cuando algo falla de nuestro lado, la línea del error también se publica ahí, para que un fallo se note en lugar de quedarse perdido en un registro. Esas alertas incluyen el fallo técnico y el punto del código donde ocurrió — y, en iPhone y iPad, un resumen de un fallo que reportó tu dispositivo. No incluyen tus fotos, tus coordenadas, tus notas ni tu correo electrónico.

Lo que no hacemos

  • Nada de publicidad dentro de Viewpoint — sin banners, sin intersticiales, sin SDK publicitario en ninguna de las apps. (Sí compramos anuncios en otros sitios para contarle a la gente que la app existe, y en iPhone y iPad Apple le envía a la red publicitaria un resultado anónimo y agregado — consulta Meta.)
  • Nada de seguimiento entre apps — sin identificador publicitario en ninguna de las dos plataformas, sin aviso de permiso de seguimiento porque no hay nada que pedir, sin fingerprinting.
  • Nada de venta de datos — tus datos no son una fuente de ingresos y nunca lo serán.
  • Ningún SDK de terceros de fallos o analíticas en las apps — en iPhone, iPad, Android y la app web la única analítica es la nuestra, opt-in, y reenviada desde nuestro propio servidor. (Nuestro sitio web es distinto: carga el script de Mixpanel en tu navegador una vez que aceptas su banner de cookies. Consulta Mixpanel en Proveedores y subencargados.)

Tus derechos (RGPD — incluido el Artículo 17, la Directriz 5.1.1(v) de Apple y la política de datos de usuario de Google Play)

Viewpoint se lanza en la UE; se aplica el Reglamento General de Protección de Datos de la UE.

  • El derecho de supresión (Artículo 17). Los Ajustes de cada plataforma tienen una acción Eliminar cuenta — iPhone, iPad y Android por igual. Activarla elimina de forma permanente tu perfil de nuestros servidores y todos los registros que dependen de él — lugares, fotos, mapas, planes, rutas, vigilancias, tokens de dispositivo, sesiones, suscripciones y compras. Las fotos capturadas en nuestro almacenamiento de objetos se depuran mediante un proceso en segundo plano en cuestión de minutos. Los eventos de Mixpanel se ponen en cola para su eliminación a través del endpoint de supresión GDPR de Mixpanel. La biblioteca ya guardada en tu propio dispositivo se deja intacta a propósito, igual que al cerrar sesión, para que eliminar la cuenta no se lleve tus capturas con ella. No necesitas tener la app instalada para hacer esto — consulta Eliminar tu cuenta para conocer la vía de solicitud por la web, la lista completa de lo que se borra y lo que se conserva y durante cuánto tiempo.
  • Acceso y portabilidad. La exportación de autoservicio aún no está implementada. Escribe a [email protected] y te enviaremos un volcado en JSON de todo lo asociado a tu cuenta.
  • Retirar el consentimiento. Para las analíticas, alterna Ajustes → Privacidad → Compartir análisis de uso. El cambio es inmediato — el siguiente evento que tu teléfono habría enviado es el primero que se suprime. Consulta Cómo funcionan las analíticas para el panorama completo.
  • Oposición, rectificación, limitación. Escribe a [email protected] para cualquier solicitud de derechos RGPD no cubierta por las superficies dentro de la app indicadas arriba. Responderemos en un plazo de 30 días.
  • Cancela tu suscripción a través de la tienda que te factura, siguiendo sus propias instrucciones: Apple o Google Play. La cancelación es independiente de la eliminación de la cuenta — si cancelas sin eliminar tu cuenta, tus datos se conservan; si eliminas tu cuenta sin cancelar, la suscripción sigue facturando hasta que la canceles en la tienda, porque solo la tienda puede detener la facturación.

Cambios en esta política

Si cambiamos esta política de una forma que te afecte, la fecha de Última actualización en la parte superior de esta página reflejará cuándo. Los cambios sustanciales (nuevos subencargados del tratamiento, una recopilación de datos más amplia, un cambio en la entidad operadora) se anunciarán dentro de la app y a través del correo electrónico asociado a tu cuenta antes de que entren en vigor.

Contacto

Para cualquier pregunta, solicitud o reclamación sobre privacidad: [email protected].