Resumen
God's Plan almacena datos en tu dispositivo y, cuando inicias sesión con Apple e iCloud está disponible, sincroniza mediante CloudKit de Apple los datos descritos a continuación. No gestionamos una base de datos de cuentas independiente ni vendemos tu información personal.
Iniciar sesión con Apple
Cuando inicias sesión con Apple, la aplicación recibe un identificador de usuario seudónimo y, solo en tu primera autorización, el nombre y el correo electrónico que elijas compartir (incluida una dirección de Ocultar mi correo electrónico). El identificador se guarda en el Llavero local de la aplicación y en su almacenamiento para reconocer tu inicio de sesión; no se sube en tu perfil de CloudKit. Tu nombre y correo electrónico se guardan localmente y se sincronizan como se describe a continuación, para que los datos de tu cuenta sigan disponibles en todos tus dispositivos. Tu nombre también se usa para rellenar previamente la firma pública de autor en tu solicitud de redactor de la Guía, que puedes cambiar mientras solicitas. Una vez aprobada tu solicitud, esa firma queda fija y aparece en cada publicación que publicas.
Sincronización con iCloud
Mientras tienes la sesión iniciada con Apple, la aplicación usa la base de datos pública de nuestro contenedor de CloudKit para sincronizar tus planes de viaje que no sean de ejemplo, tu nombre, tu correo electrónico, los formatos de visualización de fecha y hora, el historial de facturación de canjes, y las búsquedas que realizas en las miniaplicaciones: las rutas, fechas, cabina y las palabras clave de vuelo u hotel que escribes, junto con la hora, tu idioma y la versión de la aplicación. Tu número de afiliación de hotel importado, el programa, los puntos, el estatus, el progreso de noches y la caducidad del pase se sincronizan por separado en tu base de datos privada de CloudKit dentro de una carga cifrada; los demás usuarios de la aplicación y el desarrollador no pueden examinar esa base de datos privada. Los registros de búsqueda llevan el identificador de tu cuenta, se rigen por el interruptor de Recopilación de análisis en Ajustes, y pueden borrarse en cualquier momento en Ajustes, dentro de Comportamiento. CloudKit proporciona un identificador vinculado a la cuenta que direcciona y posee los registros sincronizados; la aplicación mantiene un vínculo local con ese identificador para evitar una subida accidental después de que el dispositivo cambie de cuenta de iCloud. «Base de datos pública» describe el ámbito de la base de datos de CloudKit; para tus registros de planes y de perfil, sus roles de seguridad permiten que los usuarios de iCloud autenticados creen registros, pero solo permiten que el creador de cada registro los lea o los escriba, de modo que los demás usuarios de la aplicación no pueden leer esos registros. Las publicaciones de la Guía son la excepción deliberada: una vez aprobadas son públicas —cualquier persona que use la aplicación puede leerlas, incluidos los invitados— y llevan la firma que elegiste junto con el contenido y las fotos de tu publicación. Una publicación que envías se guarda en esa misma base de datos pública en un estado que la aplicación no muestra a otros usuarios hasta que se aprueba, y una publicación que no se aprueba permanece guardada, sin mostrarse, hasta que la elimines o elimines tu cuenta. Tu solicitud de redactor —la firma, la biografía, los enlaces y la región de origen que envías, la dirección de correo electrónico de tu cuenta de Apple para que podamos contactarte al respecto, y el motivo de cualquier decisión— también se guarda ahí, y solo tú y el desarrollador podéis leerla. Puedes eliminar cualquiera de tus publicaciones, y puedes editar y volver a enviar una que no se haya aprobado; el desarrollador puede aprobarlas, rechazarlas o eliminarlas. Una publicación que denuncias se registra como una entrada aparte que nombra la publicación, tu motivo y cualquier comentario que añadas, y solo tú y el desarrollador podéis leerla. El desarrollador puede acceder a los registros públicos a través del CloudKit Dashboard de Apple o de las API de servidor para asistencia y administración. Los invitados no sincronizan datos con CloudKit.
Inicios de sesión de terceros
Si inicias sesión en una aerolínea o servicio de viajes dentro de la app, tus credenciales van directamente al proveedor. Los datos de sesión emitidos por este se almacenan en tu dispositivo y pueden borrarse cerrando sesión o eliminando la app.
Importaciones de pases de Wallet
Cuando eliges o compartes un pase de Apple Wallet, PassKit de Apple lo valida en tu dispositivo antes de que la aplicación lea sus datos firmados. Un pase compartido desde Wallet se conserva temporalmente en un contenedor de grupo de aplicaciones del dispositivo, compartido únicamente entre God's Plan y su extensión para compartir, para que una importación interrumpida pueda reanudarse; se elimina después de que termines o descartes la importación. Los detalles de vuelo que confirmes se convierten en un plan de viaje y siguen las reglas de sincronización de iCloud anteriores. Los números de afiliación de hotel importados, los programas, los puntos, el estatus, el progreso de noches y la caducidad del pase permanecen en este dispositivo para los invitados y se sincronizan en una carga cifrada a través de la base de datos privada de CloudKit del usuario con la sesión iniciada. Solo aparecen en una exportación de datos cuando eliges compartir una. Por lo demás, la aplicación no conserva el archivo del pase, el código de barras, el nombre del pasajero o del miembro, la dirección del servicio web ni el token de autenticación. Una clave aleatoria en el Llavero de tu dispositivo crea un identificador local no reversible, de modo que importar una copia actualizada refresca el mismo elemento en ese dispositivo; este identificador no se sube. Eliminar cuenta o Eliminar todos los datos retira esa clave y cualquier pase que esté a la espera en el contenedor compartido.
Proveedor de IA personalizado
Si conectas tu propio servicio de IA en los ajustes del chat, tus mensajes de chat, los resultados de las herramientas de la app para tus solicitudes y — solo si lo permites — tus planes guardados y fotos adjuntas se envían al servidor que configures. Ese servidor lo eliges y lo opera tú o su proveedor, no nosotros, y el tratamiento de tus datos está sujeto a sus propias políticas. La clave de API que introduzcas se guarda en el llavero del dispositivo y se sincroniza mediante el llavero de iCloud; al eliminar el proveedor se borra. Apple Intelligence no se utiliza mientras responde un proveedor personalizado.
Ubicación
Si concedes acceso a la ubicación, tu posición muestra dónde estás en los mapas, nombra el lugar en el que te encuentras y obtiene las condiciones actuales de allí. Para nombrar el lugar se usa el servicio de geocodificación de Apple y las condiciones provienen de WeatherKit de Apple, y ambos reciben tus coordenadas. Solo el nombre del lugar resultante, nunca tus coordenadas, se envía a un servicio de fotos de terceros para obtener una foto de fondo. Si aún no has respondido a la solicitud de ubicación, o el dispositivo no puede obtener una posición, la app pide a un servicio externo de geolocalización por IP que estime tu ciudad a partir de tu dirección IP; no lo hace si rechazaste la ubicación. Nunca almacenamos tu posición en nuestros propios servidores.
Notificaciones
La app se registra en el servicio de notificaciones push de Apple para que CloudKit pueda enviar notificaciones silenciosas de cambios y, si activas las alertas, notificaciones visibles. Apple emite un token push específico del dispositivo para la entrega; la app no conserva, registra ni copia ese token en tu perfil de CloudKit. Puedes desactivar las notificaciones visibles en cualquier momento desde los ajustes del sistema.
Analítica y diagnóstico
La app usa el SDK de Firebase de Google para tres cosas: Analytics registra eventos de uso estándar, como vistas de pantalla e inicios de sesión de uso; Crashlytics informa de los fallos junto con una traza de pila, el modelo del dispositivo, la versión del sistema y un breve rastro de navegación; y Performance Monitoring mide el arranque de la app y las solicitudes de red. La app no registra eventos de analítica propios y no envía a Firebase tu nombre, dirección de correo, planes de viaje, términos de búsqueda ni el contenido de tus publicaciones. Firebase asigna un identificador de instalación aleatorio para agrupar los informes de una misma instalación; no está vinculado a tu cuenta de Apple y se descarta al eliminar la app. Google trata estos datos como nuestro proveedor de servicios, conforme a sus propios términos. Cada una de las tres funciones puede desactivarse en Ajustes, y las tres están activadas hasta que las desactives. En TestFlight y otras versiones previas al lanzamiento quedan fijadas como activadas para que se notifiquen los problemas de la beta; tus propias preferencias vuelven a aplicarse en la versión de la App Store.
Conservación y eliminación de datos
Cerrar sesión elimina de la aplicación la credencial activa de inicio de sesión con Apple y detiene la sincronización, pero no borra tus datos locales ni tus registros de CloudKit. Al eliminar un plan concreto, sus detalles de itinerario se retiran de CloudKit de inmediato y solo se conserva un marcador mínimo —identificador del registro, propietario y hora de eliminación— hasta que uses Eliminar cuenta, para evitar que un dispositivo antiguo sin conexión restaure el plan eliminado. Al quitar un programa de hotel, se sincroniza de forma similar un marcador sin sus detalles de afiliación, de modo que otro dispositivo no pueda restaurarlo. Eliminar cuenta retira de CloudKit los detalles de tu perfil y tus registros de Planes, elimina la zona privada de CloudKit que contiene la instantánea de tu fidelización hotelera, y luego borra los datos locales de esta aplicación, incluidas sus entradas en el Llavero. Eliminar cuenta archiva tus publicaciones de la Guía —publicadas, pendientes de revisión y rechazadas por igual— de modo que quedan ocultas para todos; volver a iniciar sesión con la misma cuenta de iCloud te permite restaurarlas. Nada vuelve al feed por sí solo: una publicación restaurada vuelve a revisión, y una que ya había sido rechazada permanece rechazada. Si quieres eliminar publicaciones de forma permanente, bórralas una a una antes de eliminar tu cuenta. Tu solicitud de redactor, tus registros de búsqueda y cualquier denuncia de abuso que hayas presentado se eliminan con tu cuenta. Permanece una lápida técnica de UserProfile que contiene solo marcadores opacos de generación y eliminación y metadatos estándar de CloudKit; no contiene ningún detalle del perfil y evita que dispositivos antiguos restauren datos eliminados. Si la eliminación en la nube falla, la aplicación informa del error y conserva el estado de eliminación para que la operación pueda reintentarse de forma segura. Eliminar solo la aplicación puede dejar atrás datos del Llavero y de CloudKit, así que usa antes Eliminar cuenta. Retirar la autorización de Iniciar sesión con Apple de esta aplicación es una acción aparte en los ajustes de la cuenta de Apple.
Cambios en esta política
Podemos actualizar esta política ocasionalmente. Los cambios importantes se reflejarán en la app.
Contacto
Puedes enviar preguntas sobre privacidad a support@startway.io.