Esta Política de Privacidad describe cómo Always Connected (en adelante, «la App», «el Servicio», «nosotros» u «el Operador») recopila, usa, comparte y protege tus datos personales cuando usas nuestra aplicación web y móvil (iOS), dirigida a la comunidad universitaria. Al crear una cuenta y usar el Servicio, aceptas las prácticas descritas aquí.
1. Responsable y marco legal aplicable
Always Connected es operado por Sebastián Villegas Olaya, persona física con domicilio en Jamundí, Valle del Cauca, Colombia (en adelante, «el Operador»). Al momento de esta versión, el Operador aún no ha constituido una sociedad; esta sección se actualizará cuando eso ocurra.
El Servicio está dirigido a comunidades universitarias, principalmente de México, y su catálogo incluye también instituciones de Colombia y de Estados Unidos. Puede registrarse cualquier persona mayor de edad con un correo electrónico válido y elegir su institución y su campus. Esa pertenencia queda verificada solo si se comprueba con un correo de la institución (ver sección 5 bis); si no, queda marcada como no verificada. En ambos casos solo se ven eventos y perfiles del mismo campus. Este documento se redacta considerando dos marcos legales a la vez:
- México (donde están tus datos y tú, como usuario): Ley Federal de Protección de Datos Personales en Posesión de los Particulares, en su versión reformada publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025. Esta reforma eliminó al INAI como autoridad garante; desde entonces, la supervisión en la materia corresponde a la Secretaría Anticorrupción y Buen Gobierno.
- Colombia (donde está domiciliado el Operador): Ley Estatutaria 1581 de 2012 y su Decreto reglamentario 1377 de 2013 (régimen de habeas data), supervisados por la Superintendencia de Industria y Comercio (SIC). En agosto de 2025 el Gobierno colombiano radicó un proyecto de ley para actualizar la Ley 1581; mientras no entre en vigor, se aplica el régimen actual, y este documento se actualizará si eso cambia.
Ambos marcos te dan, en esencia, los mismos derechos sobre tus datos (acceder, corregir, cancelar y oponerte); ver la sección 11. Si usas el Servicio desde otro país, conservas además los derechos que te reconozca la legislación de tu lugar de residencia.
2. Qué datos recopilamos
Recopilamos únicamente los datos necesarios para operar el Servicio:
a) Datos de cuenta y autenticación
- Correo electrónico y una contraseña cifrada, o bien tu identificador de Google o Apple si eliges iniciar sesión con ellos.
- Cuando usas «Iniciar sesión con Apple», puedes optar por ocultar tu correo; en ese caso recibimos una dirección de reenvío privada de Apple.
b) Datos de perfil (que tú proporcionas)
- Nombre y foto de perfil (avatar).
- Institución y campus, que eliges al registrarte.
- Datos académicos opcionales: carrera y semestre. Si tu correo institucional sigue el formato de matrícula de tu institución, la matrícula se obtiene de él; nunca se muestra a otros usuarios.
- Preferencias opcionales: tipo de residencia, intereses e idiomas.
c) Contenido y actividad dentro de la App
- Eventos que creas o a los que te unes, y tu asistencia (check-in).
- Mensajes que envías en chats de eventos o grupos (pueden ser efímeros y expirar).
- Amistades, grupos, insignias (badges) y tus puntos/reputación.
- Reportes que envíes sobre otros usuarios o eventos, y reportes que otros envíen sobre ti (para poder actuar sobre ellos; ver sección 7).
c bis) Datos de verificación institucional
- Si verificas tu institución, el correo institucional que indiques, que guardamos solo como una huella irreversible y en forma parcialmente oculta (por ejemplo, s***@tec.mx), junto con el estado y la fecha de la verificación.
- Solicitudes para que agreguemos una institución: nombre, país, ciudad, sitio web y comentarios que escribas.
- Ver el detalle en la sección 5 bis.
d) Datos de ubicación
- Tu ubicación geográfica precisa, solo mientras usas la App y con tu permiso explícito. Ver sección 4.
e) Datos técnicos
- Token del dispositivo para notificaciones push (Apple Push Notification service), si aceptas recibirlas. Ver sección 5.
- Información técnica mínima necesaria para el funcionamiento y la seguridad (por ejemplo, tokens de sesión). No usamos cookies de rastreo publicitario.
3. Para qué usamos tus datos
| Finalidad | Datos utilizados |
|---|---|
| Crear y gestionar tu cuenta | Correo, contraseña/ID de proveedor, perfil |
| Mostrarte eventos cercanos en el mapa | Ubicación |
| Validar tu asistencia a eventos (check-in) | Ubicación, participación en el evento |
| Conectarte con otros (amigos, grupos, chats) | Perfil, amistades, mensajes |
| Mostrar quién va a un evento | Nombre y foto de quienes se unieron |
| Después de un evento: invitarte a un grupo con quienes fueron y avisarte si alguien repite el plan | Participación en el evento, nombre, token de notificaciones |
| Verificar tu pertenencia a una institución | Correo institucional (huella y versión oculta), código temporal, institución y campus |
| Sistema de puntos, reputación e insignias | Actividad dentro de la App |
| Avisarte de solicitudes, mensajes y aprobaciones | Token de notificaciones push |
| Seguridad, prevención de abuso y soporte | Datos de cuenta, reportes, datos técnicos |
No vendemos tus datos personales ni los usamos para publicidad de terceros. Las finalidades marcadas como necesarias para operar la cuenta no requieren un consentimiento aparte; las que dependen de un permiso que tú activas o desactivas (ubicación, notificaciones) se explican en las secciones 4 y 5.
4. Datos de ubicación (dato sensible)
La App usa tu ubicación para dos cosas: (1) mostrarte eventos cercanos en el mapa y (2) validar tu asistencia física a un evento (check-in geolocalizado).
Tanto la autoridad mexicana como la colombiana han señalado que la geolocalización puede revelar aspectos íntimos de una persona (dónde vive, con quién se reúne, sus hábitos). Por eso la tratamos con el estándar más alto de protección disponible:
- Solo accedemos a tu ubicación mientras usas la App («When In Use») y únicamente después de que otorgues el permiso del sistema operativo — un consentimiento expreso, no tácito: el sistema te lo pregunta y tú decides.
- Para el check-in, comparamos tu ubicación con la del evento para confirmar que estás presente. No mantenemos un historial continuo de tu ubicación.
- Puedes revocar el permiso de ubicación en cualquier momento desde los ajustes de tu dispositivo; algunas funciones (mapa, check-in) dejarán de funcionar si lo haces.
5. Notificaciones push
Si lo aceptas, enviamos notificaciones push a tu dispositivo (por ejemplo, cuando alguien te escribe, te pide amistad o aprueba tu solicitud de unirte a un evento) a través del servicio Apple Push Notification service (APNs). Para eso guardamos un token de dispositivo, no tu ubicación. Puedes desactivar las notificaciones desde los ajustes de tu dispositivo en cualquier momento.
5 bis. Verificación de tu institución
Verificar tu institución es opcional. Sirve para mostrar a otros usuarios que perteneces a ella. Se puede hacer de dos formas:
- Con el correo de tu cuenta: si te registras con un correo confirmado de un dominio que la institución entrega a su comunidad (por ejemplo, @tec.mx), la verificación es automática. Solo aceptamos dominios respaldados por una fuente oficial de la institución.
- Con un código: si entraste con otro correo (por ejemplo, Google o Apple), puedes escribir tu correo institucional y te enviamos un código de 6 dígitos de un solo uso, válido durante 10 minutos. Tu correo institucional no se convierte en otra forma de iniciar sesión ni sustituye el correo de tu cuenta.
Cómo tratamos esos datos:
- Del correo institucional guardamos una huella criptográfica irreversible (sirve para impedir que un mismo correo verifique varias cuentas) y una versión parcialmente oculta para mostrártela a ti. El código también se guarda solo como huella, nunca en claro.
- Para evitar abusos limitamos los intentos por cuenta, por correo y por conexión; para esto último guardamos una huella de tu dirección IP, no la dirección.
- Guardamos un registro de los pasos de la verificación (código enviado, código incorrecto, verificación completada) con su fecha, sin el correo ni el código.
- Otros usuarios ven tu institución, tu campus y si estás verificado; nunca tu correo institucional ni tu matrícula.
- Nunca te pediremos la contraseña de tu institución.
6. Autenticación y servicios de terceros
Ofrecemos inicio de sesión con Google y Apple. Cuando los usas, dichos proveedores nos entregan un identificador y, según tu elección, tu correo y nombre. Su uso de tus datos se rige por sus propias políticas de privacidad:
- Google — policies.google.com/privacy
- Apple — apple.com/legal/privacy
7. Con quién se comparten tus datos
No vendemos tus datos. Los compartimos únicamente con proveedores («encargados» del tratamiento) que nos ayudan a operar el Servicio, bajo obligaciones contractuales de confidencialidad y seguridad:
| Proveedor | Finalidad | Datos |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento | Cuenta, perfil, contenido |
| Mapbox | Renderizado de mapas | Coordenadas de ubicación |
| Apple (APNs) | Envío de notificaciones push | Token de dispositivo |
| Google / Apple | Inicio de sesión (opcional) | Identificador, correo, nombre |
| Vercel | Alojamiento de la aplicación web | Datos técnicos de conexión |
| Google (Gmail) | Envío del correo con el código de verificación | Correo institucional que indiques y el código |
Lo que ven otros usuarios de tu campus
- Tu perfil público: nombre, foto, carrera, semestre, tipo de residencia, lugar de origen, intereses, idiomas, puntos y reputación, institución, campus y si estás verificado. No ven tu correo, tu matrícula ni tu ubicación.
- Si te unes a un evento, cualquier persona que pueda ver ese evento ve tu nombre y tu foto en «Quién va». No se muestran las solicitudes pendientes, y las personas que te bloquearon o que bloqueaste no te ven.
- Si alguien que fue a un evento contigo crea un grupo desde ese evento, puede enviarte una invitación; solo entras si la aceptas.
También podríamos divulgar datos si la ley lo exige, ante requerimiento de autoridad competente, o para proteger derechos, seguridad o integridad de los usuarios y del Servicio.
8. Transferencias internacionales
Nuestros proveedores (Supabase, Mapbox, Vercel y Google) procesan datos en servidores ubicados fuera de México y de Colombia, principalmente en Estados Unidos. Actúan como encargados del tratamiento por cuenta del Operador, bajo los contratos de servicio que cada uno ofrece, que incluyen compromisos de seguridad y confidencialidad. Al usar el Servicio, entiendes y aceptas que tus datos se transfieran y almacenen en esas ubicaciones bajo ese esquema contractual.
9. Conservación de los datos
Conservamos tus datos mientras tu cuenta esté activa. Si eliminas tu cuenta, borramos tus datos personales de forma inmediata y definitiva (ver Términos de Uso, sección 7), salvo cuando debamos conservar algún registro por obligación legal o de seguridad. Esto incluye tus datos de verificación institucional y tus solicitudes de instituciones. Los mensajes efímeros se eliminan automáticamente según su fecha de expiración. Los códigos de verificación dejan de servir a los 10 minutos o tras 5 intentos fallidos.
10. Seguridad
- Toda la comunicación viaja cifrada mediante HTTPS/TLS.
- Las contraseñas se almacenan de forma cifrada; nunca en texto plano.
- El correo institucional y los códigos de verificación se guardan como huellas criptográficas con una clave secreta del servidor, no en claro.
- El acceso a los datos está protegido con reglas de seguridad a nivel de fila («Row Level Security»): cada usuario solo puede ver la información que le corresponde.
- Ninguna transmisión por Internet es 100% segura; no podemos garantizar seguridad absoluta, pero aplicamos medidas razonables acordes a las mejores prácticas, y podemos demostrar ante la autoridad competente las medidas implementadas si nos lo requiere.
11. Tus derechos (ARCO / Habeas Data)
Tanto la legislación mexicana como la colombiana te reconocen, en esencia, los mismos derechos sobre tus datos personales:
- Acceder a los datos personales que tenemos sobre ti.
- Rectificar (actualizar) datos inexactos o incompletos — puedes editar tu perfil directamente en la App.
- Cancelar/Suprimir tu cuenta y tus datos.
- Oponerte a determinados tratamientos, o revocar tu autorización en cualquier momento.
- Solicitar una copia (portabilidad) de tus datos.
Puedes ejercer estos derechos directamente desde la App (editar perfil / eliminar cuenta) o escribiéndonos al correo de contacto. Responderemos en los plazos que marque la ley aplicable a tu caso. Si no quedas conforme con nuestra respuesta, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno (México) o a la Superintendencia de Industria y Comercio (Colombia), según corresponda.
12. Menores de edad
El Servicio está dirigido exclusivamente a personas mayores de 18 años. No recopilamos de forma consciente datos de menores de esa edad, y no está diseñado para ellos. Si detectamos o nos informan de una cuenta perteneciente a un menor de 18 años, la eliminamos junto con sus datos. Si crees que un menor nos ha proporcionado datos, contáctanos para eliminarlos.
13. Cambios a esta política
Podemos actualizar esta Política ocasionalmente, entre otras razones, por cambios en la normativa mexicana o colombiana aplicable. Publicaremos la versión vigente en esta misma página y actualizaremos la fecha de «Última actualización». Los cambios sustanciales se notificarán dentro de la App cuando corresponda.
14. Contacto
Si tienes preguntas sobre esta Política o sobre tus datos personales, escríbenos a: