Política de Privacidad
Última actualización: 3 de septiembre de 2026
1. Responsable y alcance
Entre Diagonales (“Entre Diagonales”, “nosotros” o “la Aplicación”) es una aplicación de recorridos urbanos. Esta Política explica qué datos tratamos cuando una persona usa la aplicación móvil o visita nuestro sitio web, para qué los usamos, con quién pueden compartirse y cómo ejercer sus derechos.
El responsable del tratamiento es el equipo de Entre Diagonales, con sede operativa en Argentina. Para consultas o solicitudes relacionadas con privacidad puede escribir a entrediagonalesunlp1@gmail.com.
2. Datos que tratamos
2.1 Cuenta y perfil
Cuando crea o usa una cuenta podemos tratar:
- dirección de correo electrónico;
- nombre de usuario y nombre visible;
- método de acceso utilizado (correo electrónico, Google o Apple);
- personaje elegido y preferencias de la aplicación;
- progreso en recorridos, puntos visitados, trivias y objetos encontrados;
- experiencia, monedas, gemas, nivel y otros datos necesarios para mostrar su avance;
- fecha de creación de la cuenta, último uso y finalización del onboarding.
Si se registra con correo electrónico, la contraseña se almacena de forma cifrada mediante hash y no podemos verla. Si usa Google o Apple, recibimos los datos necesarios para identificar o crear su cuenta. Sus credenciales se utilizan para validar el inicio de sesión y no se conservan como parte de su perfil. Cuando elimina una cuenta vinculada con Apple, intentamos revocar también la autorización de Sign in with Apple.
2.2 Ubicación
Con su permiso, la Aplicación accede a la ubicación precisa mientras está en uso. La utilizamos para:
- mostrar su posición en el mapa;
- calcular rutas a los puntos del recorrido;
- estimar distancias; y
- comprobar que se encuentra cerca de un punto cuando intenta completarlo.
La Aplicación no solicita acceso permanente ni recopila ubicación en segundo plano. Las coordenadas usadas para validar un punto se envían a nuestra API durante esa solicitud, pero no se guardan en su cuenta. Para calcular rutas, las coordenadas necesarias pueden enviarse directamente a OpenRouteService.
Puede denegar o retirar este permiso desde la configuración de iOS o Android. Algunas funciones de mapas, rutas y validación de puntos dejarán de estar disponibles, pero podrá seguir accediendo a las partes de la Aplicación que no dependan de la ubicación.
2.3 Cámara y fotografías
La cámara se utiliza cuando decide escanear un código o tomar una fotografía para demostrar que se encuentra frente a un punto u objeto del recorrido.
Cuando confirma una fotografía, la imagen se envía cifrada en tránsito a nuestra API y se analiza mediante un modelo de reconocimiento ejecutado en nuestra propia infraestructura. La finalidad exclusiva es comprobar si corresponde al lugar u objeto solicitado. No usamos estas fotografías para entrenar modelos, publicidad ni identificación biométrica, y no las incorporamos a su perfil ni a nuestro almacenamiento de imágenes. La copia recibida se mantiene únicamente durante el procesamiento de la solicitud y se descarta al finalizar.
Puede denegar o retirar el permiso de cámara desde la configuración del dispositivo. Las funciones que requieren escanear o fotografiar no estarán disponibles sin ese permiso.
2.4 Notificaciones
Si acepta recibir notificaciones, tratamos un token de notificaciones asociado a su dispositivo, su preferencia de activación y los datos necesarios para registrar la entrega y lectura. Lo usamos para enviar avisos sobre recorridos, novedades del servicio y recordatorios de actividad.
Puede desactivar las notificaciones desde la Aplicación o desde la configuración del dispositivo. El token se conserva hasta que sea reemplazado, invalidado por el proveedor o eliminado junto con su cuenta.
2.5 Analítica, rendimiento y diagnóstico
Usamos herramientas para conocer el funcionamiento de la Aplicación y corregir errores:
- Expo Observe: recopila métricas de rendimiento, navegación, memoria, tiempos de inicio, errores y un identificador anónimo generado por instalación. Este identificador se restablece al reinstalar la Aplicación.
Estos datos se usan para analítica y diagnóstico, no para publicidad dirigida ni para rastrear a una persona entre aplicaciones de distintas empresas. No enviamos a Expo Observe la ubicación GPS precisa obtenida por la Aplicación.
2.6 Datos técnicos y comunicaciones
Nuestros servidores y proveedores de infraestructura pueden registrar automáticamente dirección IP, fecha y hora, versión de la aplicación, sistema operativo, tipo de dispositivo, solicitudes realizadas y errores. Usamos esos registros para operar, proteger y diagnosticar el servicio.
Si contacta al equipo de soporte o envía comentarios, tratamos la información incluida en el mensaje y los datos de contacto necesarios para responderle. Si completa una encuesta dentro de la Aplicación, también podemos guardar sus respuestas y comentario.
3. Para qué usamos los datos
Tratamos los datos descritos para:
- crear y autenticar su cuenta;
- prestar las funciones de recorridos, mapas, progreso, recompensas y ranking;
- validar la proximidad y las fotografías asociadas a los desafíos;
- enviar notificaciones cuando usted las habilita;
- responder consultas y solicitudes de soporte;
- prevenir abuso, proteger cuentas y mantener la seguridad del servicio;
- medir rendimiento, detectar errores y mejorar la experiencia; y
- cumplir obligaciones legales aplicables.
No vendemos datos personales. No usamos los datos para publicidad de terceros ni realizamos seguimiento entre aplicaciones o sitios de otras empresas.
4. Información visible para otras personas
El nombre de usuario o nombre visible, el personaje, el nivel y el puntaje pueden aparecer en rankings dentro de la Aplicación. No mostramos públicamente su correo electrónico, contraseña, ubicación precisa, fotografías de verificación ni token de notificaciones.
Evite incluir datos personales o información sensible en su nombre público.
5. Proveedores que pueden tratar datos
Utilizamos los siguientes proveedores sólo para las finalidades indicadas:
- Railway: alojamiento de la API y la base de datos del servicio.
- Cloudflare R2: alojamiento de imágenes y recursos editoriales de la Aplicación; no almacenamos allí las fotografías de verificación enviadas por usuarios.
- Google Sign-In: autenticación opcional mediante una cuenta de Google.
- Sign in with Apple: autenticación opcional mediante una cuenta de Apple.
- Apple Maps en iOS y Google Maps en Android: visualización de mapas.
- OpenRouteService (HeiGIT): cálculo de recorridos a partir de las coordenadas necesarias.
- Expo Application Services: actualizaciones de la Aplicación, métricas de rendimiento mediante Expo Observe y entrega de notificaciones mediante Expo Push Service. Las notificaciones también pasan por Apple Push Notification service o Firebase Cloud Messaging según el dispositivo.
Estos proveedores pueden procesar información en otros países y aplican sus propias condiciones y políticas. Puede consultar más información en las políticas de Railway, Cloudflare, Google, OpenRouteService/HeiGIT y Expo.
Exigimos que los proveedores que tratan datos por nuestra cuenta apliquen medidas de protección compatibles con esta Política y con la normativa aplicable. También podemos comunicar información cuando una ley, orden judicial o autoridad competente lo exija, o cuando sea necesario para proteger la seguridad y los derechos de las personas usuarias o del servicio.
6. Conservación y eliminación
Aplicamos los siguientes criterios de conservación:
- Cuenta, perfil y progreso: mientras la cuenta permanezca activa. Cuando confirme una solicitud desde Configuración, bloquearemos inmediatamente la cuenta y el siguiente proceso diario eliminará estos datos. En condiciones normales se completará dentro de las 24 horas y, ante una incidencia, dentro de un máximo de 30 días, salvo la información mínima que debamos conservar temporalmente por una obligación legal, prevención de fraude o resolución de disputas.
- Auditoría de eliminación: durante 90 días conservamos un registro técnico sin correo, nombre, identificadores de proveedores ni tokens, que no permite reconstruir la identidad eliminada.
- Fotografías de verificación y coordenadas enviadas para validar un punto: sólo durante la solicitud; no se guardan como parte de la cuenta una vez finalizado el procesamiento.
- Token de notificaciones: hasta que sea reemplazado, invalidado o se elimine la cuenta. Desactivar las notificaciones detiene su uso para nuevos envíos.
- Registros técnicos y de seguridad: hasta 90 días, salvo que deban conservarse por más tiempo para investigar un incidente o cumplir una obligación legal.
- Consultas de soporte: hasta 24 meses desde el cierre de la consulta, salvo que solicite antes su eliminación o exista una obligación legal de conservarla.
- Analítica: Expo Observe conserva sus métricas de acuerdo con la configuración y política vigente del servicio. Los datos agregados o anonimizados, que ya no permiten identificar razonablemente a una persona, pueden conservarse por más tiempo.
Las copias de respaldo se eliminan conforme a sus ciclos de rotación y quedan aisladas de los sistemas de uso ordinario hasta su eliminación.
7. Sus opciones y derechos
Puede:
- consultar y modificar determinados datos desde su perfil;
- activar o desactivar las notificaciones desde la Aplicación o el sistema operativo;
- retirar los permisos de cámara o ubicación desde la configuración del dispositivo;
- solicitar acceso, rectificación, actualización, portabilidad, oposición o eliminación de sus datos cuando corresponda; y
- retirar un consentimiento previamente otorgado, sin afectar el tratamiento realizado antes de retirarlo.
Puede iniciar la eliminación definitiva desde Perfil → Configuración → Eliminar cuenta. La Aplicación explica el impacto, verifica nuevamente su identidad y confirma la solicitud sin exigir que contacte a soporte. Encontrará el proceso completo en Eliminación de cuenta.
Para ejercer otros derechos o consultar por una solicitud que excedió el plazo informado, escriba a entrediagonalesunlp1@gmail.com desde el correo asociado a la cuenta. Podemos pedirle información razonable para verificar su identidad. Responderemos dentro de los plazos exigidos por la legislación aplicable.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables, como cifrado en tránsito, contraseñas almacenadas mediante hash, controles de acceso y proveedores de infraestructura con protecciones de seguridad. Ningún sistema puede garantizar seguridad absoluta, por lo que también recomendamos usar una contraseña única y proteger el acceso a su dispositivo.
9. Transferencias internacionales
Algunos proveedores operan infraestructura fuera de Argentina. Por ello, los datos pueden procesarse en países cuyas normas de protección difieran de las de su lugar de residencia. Cuando corresponde, utilizamos mecanismos contractuales y otras salvaguardas admitidas por la normativa aplicable.
10. Menores de edad
La Aplicación no está dirigida a menores de 13 años y no recopilamos intencionalmente datos personales de menores de esa edad. Si considera que un menor nos proporcionó información, contáctenos para que podamos revisarla y eliminarla cuando corresponda.
11. Sitio web y cookies
El sitio público de Entre Diagonales es informativo y no ofrece un panel de preferencias de cookies porque no configuramos cookies publicitarias ni de analítica en él. El proveedor de alojamiento puede generar registros técnicos básicos, como dirección IP, fecha, navegador y recurso solicitado, para entregar y proteger el sitio.
12. Cambios a esta Política
Podemos actualizar esta Política para reflejar cambios en la Aplicación, en nuestros proveedores o en la normativa. Publicaremos la nueva versión en esta página e indicaremos la fecha de actualización. Si el cambio es relevante, podremos comunicarlo también dentro de la Aplicación.
13. Contacto
Para consultas, reclamos o solicitudes relacionadas con esta Política:
- Correo electrónico: entrediagonalesunlp1@gmail.com
- Sitio web: https://entrediagonales.io