Tripi

Política de Privacidad

Versión 1.3 · Última actualización: 12 de septiembre de 2026

Tripi es una red social de viajes: creas álbumes de viaje con tus amigos, guardas lugares en el mapa y decides con quién compartirlos. Esta política explica qué datos personales tratamos cuando usas la app Tripi y el sitio tripiapp.es, para qué los usamos y qué derechos tienes.

En caso de discrepancia entre versiones lingüísticas, prevalece la versión en español.

1. Responsable del tratamiento

  • Responsable: [TRIPI, S.L.]
  • CIF: [CIF]
  • Domicilio: [DIRECCIÓN]
  • Contacto de privacidad: privacy@tripiapp.es

2. Qué datos tratamos

Datos de cuenta: correo electrónico, nombre de usuario, apodo (opcional), biografía (opcional), foto de perfil (opcional), idioma preferido y tipo de cuenta. La autenticación se realiza a través de Firebase Authentication (Google): tu contraseña nunca se almacena en los servidores de Tripi.

Inicio de sesión con Google o Apple: si eliges estas opciones, recibimos el identificador de tu cuenta y tu correo según lo que autorices en cada servicio (Apple te permite ocultar tu correo real).

Contenido que creas: viajes (nombre, destino, fechas, participantes y foto de portada), fotos de los álbumes, spots en el mapa (una coordenada con foto y/o nota), reacciones, países visitados y los mensajes que nos envías por el formulario de sugerencias.

Ubicación (mapa y spots): solo si concedes el permiso, usamos la ubicación de tu dispositivo para centrar el mapa. Los spots que decides crear guardan sus coordenadas como parte de su contenido.

Ubicación compartida con tus buds (MyBuds): esta función está desactivada por defecto. Solo si la activas y eliges a personas concretas guardamos tu posición aproximada, para que esas personas —y nadie más— puedan verla en el mapa.

  • Antes de enviar nada, tu teléfono redondea tu posición a una casilla de unos 500 m: tus coordenadas exactas nunca salen de tu dispositivo y nunca se almacenan.
  • Guardamos una sola fila por usuario, tu última posición conocida, y cada actualización sustituye a la anterior. No conservamos ningún registro de por dónde has pasado.
  • Solo te ven las personas a las que se lo concedes de forma explícita (y que ya son tus amigos) y, si lo activas para un Tripi, sus participantes mientras dure ese viaje. No existe ninguna función que permita preguntar dónde está una persona concreta.
  • Puedes cortarlo en cualquier momento con un toque desde Ajustes → Compartir ubicación, sin confirmación y con efecto inmediato. También termina automáticamente si dejáis de ser amigos.
  • Se actualiza al abrir Tripi o volver a la app y al publicar una foto o un spot. Si además concedes el permiso «Siempre», también se actualiza mientras te mueves con la app en segundo plano; puedes revocar ese permiso en los ajustes de iOS sin desactivar el resto.

Datos sociales: tus amigos (una amistad es mutua: se pide y se acepta), las solicitudes de amistad enviadas y recibidas, a quién sigues si es una cuenta influencer (y quién te sigue si la tuya lo es) y tu pertenencia a viajes compartidos.

Datos técnicos y de seguridad: token de notificaciones push y plataforma del dispositivo; dirección IP y agente de usuario en registros de seguridad; registros técnicos de las peticiones al servidor.

Datos de uso: eventos de producto (p. ej. «viaje creado», «spot creado») asociados a tu identificador y nombre de usuario, procesados con PostHog en servidores de la Unión Europea, para mejorar la app. Nunca enviamos coordenadas.

Diagnóstico: informes de errores y fallos (modelo de dispositivo, versión del sistema, traza técnica) procesados con Sentry, únicamente en la versión de producción.

Lo que NO hacemos: no accedemos a tus contactos, ni al micrófono, ni a tu galería completa (solo a las fotos que eliges); no te rastreamos con fines publicitarios; no mostramos publicidad de terceros; no vendemos tus datos.

3. Para qué usamos tus datos y con qué base legal

  • Prestarte el servicio (tu cuenta, tu contenido, conexión con amigos, notificaciones esenciales): ejecución del contrato (art. 6.1.b RGPD).
  • Correos de servicio (verificación de correo, restablecimiento de contraseña): ejecución del contrato (art. 6.1.b).
  • Seguridad y prevención de abuso (registros con IP, límites de peticiones, auditoría): interés legítimo (art. 6.1.f).
  • Analítica de producto para mejorar la app: interés legítimo (art. 6.1.f); puedes oponerte (sección 9).
  • Notificaciones push sobre actividad social (opcionales): consentimiento (art. 6.1.a), revocable en Ajustes.
  • Cumplimiento de obligaciones legales: obligación legal (art. 6.1.c).

No utilizamos tus datos para publicidad personalizada ni tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.

4. Quién ve tu contenido dentro de Tripi

  • Cada viaje tiene un ajuste de privacidad por miembro: «Solo yo» o «Mis amigos». Las cuentas influencer tienen además «Seguidores» (quien las sigue sin ser amigo). Ese ajuste controla quién puede ver tu participación y el álbum del viaje.
  • Tu perfil (nombre de usuario, apodo, biografía, foto de perfil y contadores públicos) es visible para otros usuarios de Tripi.
  • Los miembros de un viaje ven las fotos compartidas en ese viaje. Los spots son distintos: solo los ven tus amigos (en una cuenta influencer, también sus seguidores), incluso en el mapa de un viaje que hayáis hecho juntos. Formar parte de un viaje no da acceso a los spots de los demás.
  • Si compartes un enlace a un viaje, quien lo reciba podrá abrirlo conforme al ajuste de privacidad del viaje.
  • Tu ubicación aproximada (MyBuds) solo la ven las personas concretas a las que se lo hayas concedido y los participantes de un Tripi para el que hayas activado el compartir. Es independiente del ajuste de privacidad del viaje y del de tu perfil: hacer público tu perfil no hace pública tu ubicación.

5. Con quién compartimos datos (encargados)

Usamos proveedores que tratan datos en nuestro nombre y bajo contrato:

  • Microsoft Azure — alojamiento, almacenamiento de fotos y correos de servicio — UE (Europa Occidental).
  • Neon — base de datos principal (PostgreSQL sobre Azure) — UE (Alemania).
  • Google (Firebase Authentication) — autenticación y credenciales — UE / EE. UU.
  • Apple — inicio de sesión con Apple y entrega de notificaciones (APNs) — UE / EE. UU.
  • Expo — entrega de notificaciones push y actualizaciones de la app — EE. UU.
  • Sentry — informes de errores — EE. UU.
  • PostHog — analítica de producto — UE.
  • OpenStreetMap (Nominatim) y Wikipedia — búsqueda de destino y foto de ciudad — UE / internacional.

Búsqueda de destino: cuando escribes una ciudad al crear un Tripi, enviamos ese texto a OpenStreetMap (Nominatim) para localizarla y a Wikipedia para obtener una foto de la ciudad. No enviamos tu identidad. Los datos de lugares incluyen información © OpenStreetMap contributors. No enviamos tus coordenadas a ningún tercero.

Fuera de estos encargados, solo cederemos datos si una obligación legal nos lo exige.

6. Transferencias internacionales

Tu contenido y la base de datos se almacenan en centros de datos de la Unión Europea. Algunos proveedores (Google, Apple, Expo, Sentry) pueden tratar datos en EE. UU.; en esos casos nos amparamos en el Marco de Privacidad de Datos UE-EE. UU. (DPF) o en cláusulas contractuales tipo de la Comisión Europea.

7. Cuánto tiempo conservamos tus datos

  • Cuenta activa: mientras mantengas tu cuenta.
  • Eliminación de cuenta: al eliminarla desde Ajustes se desactiva de inmediato, deja de ser accesible y tu correo y nombre de usuario se anonimizan. Las fotos que aportaste a álbumes compartidos pueden permanecer en los viajes de los que formabas parte. Puedes solicitar la eliminación completa de todo tu contenido escribiendo a privacy@tripiapp.es; la atenderemos en un plazo máximo de 30 días.
  • Ubicación compartida (MyBuds): solo la última posición, sustituida en cada actualización; nunca un historial. Se borra al desactivar la función y al eliminar tu cuenta, y los permisos concedidos se borran si dejáis de ser amigos.
  • Registros de seguridad (IP, agente de usuario): máximo 12 meses.
  • Copias de seguridad: máximo 30 días.
  • Informes de errores (Sentry): 90 días.
  • Datos de analítica: máximo 24 meses.

8. Seguridad

Todas las comunicaciones van cifradas (TLS). Tu contraseña la gestiona Firebase Authentication y nunca llega a nuestros servidores. Las fotos privadas se sirven mediante enlaces firmados de caducidad limitada. El acceso a los sistemas de producción está restringido y las acciones sensibles quedan auditadas.

9. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad:

  • Desde la app: edita tu perfil, ajusta la privacidad de cada viaje, gestiona las notificaciones o elimina tu cuenta en Ajustes.
  • Por correo: privacy@tripiapp.es (responderemos en un máximo de 30 días).

También puedes retirar tu consentimiento (por ejemplo, desactivando las notificaciones o el permiso de ubicación en los Ajustes de iOS) sin que ello afecte a la licitud del tratamiento anterior, y oponerte a la analítica de producto escribiéndonos.

Si consideras que no hemos tratado tus datos correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

10. Edad mínima

Tripi está dirigida a mayores de 14 años. No creamos cuentas a sabiendas para menores de esa edad; si detectamos una, la eliminaremos. Si eres padre, madre o tutor y crees que un menor de 14 años usa Tripi, escríbenos a privacy@tripiapp.es.

11. Cambios en esta política

Si introducimos cambios relevantes, te lo notificaremos dentro de la app antes de que entren en vigor. La fecha de la última actualización aparece siempre al inicio de este documento.

12. Contacto

Para cualquier duda sobre privacidad: privacy@tripiapp.es.