Saltar al contenido principal

Política de Privacidad

WAKEBEAR APP™ — POLÍTICA DE PRIVACIDAD (v1.0)

Última actualización: 07 de Julio, 2026. Vigente desde: 07 de Julio, 2026.

Responsable del Tratamiento

De conformidad con la Ley N° 29733 – Ley de Protección de Datos Personales de la República del Perú, su Reglamento aprobado por Decreto Supremo N° 003-2013-JUS y las directivas del D.S. 016-2024-JUS, el titular y responsable del tratamiento de los datos personales es:


1. Información que Recopilamos y Procesamos

A. Datos de Ubicación (Procesamiento Principalmente Local — Arquitectura de Despertar Predictivo Intermitente)

  • Principio de Privacidad en RAM y Motor Cinemático Predictivo: WakeBear no rastrea tu ubicación de forma continua e ininterrumpida durante todo el trayecto. La aplicación implementa un motor cinemático predictivo que calcula un Tiempo de Espera Seguro ("T_espera") basado en la distancia restante al destino y la velocidad máxima conservadora del transporte utilizado. Una vez calculado este intervalo, la aplicación procura suspenderse y ceder el control de la CPU al sistema operativo. El reloj de hardware (Android AlarmManager) intenta despertar la aplicación en un entorno aislado sin interfaz gráfica (Headless Isolate) para realizar una lectura de GPS puntual. NO almacenamos historial de ubicaciones, rutas, trayectos recorridos ni coordenadas históricas. Las coordenadas del trayecto se procesan localmente de forma volátil en la memoria RAM del dispositivo; como un proceso independiente, ciertas consultas externas (como la resolución de enlaces de mapas) son necesarias exclusivamente para prestar el servicio de búsqueda de destino, sin vincularse de forma persistente a tu perfil en la nube.
  • Modos de Operación del Motor de Geolocalización:
    • Modo Crucero (T_espera > 2 minutos): La aplicación programa el reloj de hardware del procesador y se suspende completamente. La CPU permanece dormida hasta que el kernel del sistema operativo la despierta en el instante calculado. Durante este periodo, la aplicación no consume recursos de GPS, red ni batería.
    • Modo Sprint (T_espera ≤ 2 minutos): Cuando el usuario se encuentra en proximidad inminente al destino (menos de 2 minutos de viaje estimado), el motor activa un canal de geolocalización continua de alta velocidad con precisión media (LocationAccuracy.medium) para garantizar el disparo exacto de la alarma sin falsos negativos.
    • Modo de Degradación Asimétrica Escalonada (Fallback Defensivo — Fase 5): Si el sistema operativo revoca el permiso de reloj de hardware (SCHEDULE_EXACT_ALARM) en segundo plano, el motor implementa una degradación inteligente por tramos geográficos para preservar la batería del dispositivo en viajes de larga distancia (8 a 12 horas), mientras garantiza un procesamiento 100% local sin rastreo en la nube:
      • Tramo Macro (distancia al destino > 50 km): El motor utiliza exclusivamente antenas celulares y Wi-Fi (LocationAccuracy.low) con lecturas cada 5 kilómetros y un intervalo de 30 minutos entre pings, reduciendo el consumo a menos del 0.2% de batería por hora.
      • Tramo de Aproximación Media (distancia entre 10 km y 50 km): El motor activa el hardware GPS híbrido (LocationAccuracy.medium) con lecturas cada 1 kilómetro y un intervalo de 5 minutos entre pings, con un consumo aproximado del 1% de batería por hora.
      • Tramo de Proximidad Táctica (distancia < 10 km): El motor muta instantáneamente al Modo Sprint original con GPS continuo de alta velocidad (LocationAccuracy.medium, lecturas cada 15 metros), garantizando el disparo exacto de la alarma acústica al cruzar la frontera del radio dinámico configurado.
      • Exclusión para Modo Avión (Plan PRO PLUS): Cuando el transporte seleccionado es Avión, el sistema prohíbe la degradación por tramos y fuerza el GPS continuo a máxima potencia durante todo el vuelo. Esto se debe a que la velocidad del jet (hasta 900 km/h) y la interferencia electromagnética del fuselaje (Jaula de Faraday) hacen que cualquier ahorro de batería sea incompatible con la seguridad del pasajero.
      • Preservación del Motor Inercial de Túneles (Plan Premium — Metro/Tren): Cuando el transporte es Metro o Tren y la distancia al destino es menor a 10 kilómetros, el sistema ignora los tramos macro y medio para mantener activos los multiplicadores de predicción matemática bajo tierra, evitando apagones de telemetría en túneles o metros subterráneos.
  • Buffer de Seguridad Negativo (-90 segundos): El motor resta 90 segundos al tiempo calculado para compensar el tiempo de arranque en frío (Cold Start) de la antena GPS del dispositivo, garantizando que el hardware esté operativo antes de la llegada efectiva.
  • Motor Inercial de Túneles (v3.6): La función de predicción de posición en túneles o metros subterráneos opera de manera volátil en la memoria RAM de tu dispositivo. La velocidad estimada y los segundos calculados bajo tierra se destruyen automáticamente al finalizar el viaje o cerrar la aplicación. Este módulo no almacena ni transmite ningún dato.

B. Intercepción de Enlaces de Google Maps (Todos los Planes)

Cuando un usuario utiliza la función de compartir un lugar desde la aplicación externa Google Maps hacia WakeBear, la aplicación recibe la URL acortada (dominio maps.app.goo.gl).

  • El software realiza una petición técnica ligera de cabeceras HTTP (petición HEAD) hacia los servidores para expandir el enlace y extraer las coordenadas geográficas de forma efímera en la memoria RAM.
  • Esta consulta es estrictamente necesaria para prestar el servicio de identificación y configuración del destino. El proceso está diseñado para no almacenar, registrar ni indexar el nombre del establecimiento, restaurante o negocio en nuestras bases de datos en la nube. La coordenada resultante se procesa a nivel local en el dispositivo del usuario para la operativa del radar.

C. Datos de Cuenta y Autenticación

  • Identificador único del usuario (UID) generado por Firebase Authentication de forma inmutable para asociar de manera segura su cuenta.
  • Correo electrónico y nombre de visualización obtenidos mediante el inicio de sesión de Google Sign-In para la gestión de su perfil.

D. Datos de Uso y Monetización

  • Número de viajes completados y balance de créditos disponibles (almacenados de forma atómica en el servidor web de Firestore bajo los campos free_trips_remaining y total_trips_used).
  • Estado del plan de suscripción activo mensual no acumulable (GUEST Trial o Periodo de Prueba de Cortesía, PREMIUM o PRO PLUS) y preferencias de modos de transporte seleccionadas por el usuario.

E. Datos del Dispositivo y Prevención de Fraude

  • Modelo del dispositivo, versión del sistema operativo, dirección IP y versión de la aplicación para control de estabilidad.
  • Huella del dispositivo (Device Fingerprint): Derivada de los metadatos de hardware y red, procesada del lado del servidor de forma encriptada en la colección trials_used con la única finalidad legítima de prevenir el abuso, la clonación de cuentas y la creación masiva de periodos de prueba gratuitos en el mismo teléfono.

F. Datos de Persistencia Local en Disco (SharedPreferences)

Para garantizar la supervivencia de la alarma frente a la terminación forzada del proceso por el sistema operativo (Doze Mode, moto_freezer, HyperOS, Joyose), WakeBear almacena los siguientes datos de forma temporal y exclusivamente local en el almacenamiento interno cifrado de tu dispositivo (SharedPreferences de Android):

  • Coordenadas del destino activo (destlat, destlng).
  • Radio de activación de la alarma (active_alarm_radius).
  • Estado booleano de la alarma (alarm_active, alarm_triggered).
  • Modo de transporte seleccionado (transport_mode).

Por regla general, estos datos operativos se mantienen a nivel local y no se sincronizan con los servidores de base de datos de la cuenta; su destrucción automática ocurre al desactivar la alarma o cerrar la sesión de viaje. Su finalidad principal es permitir que la aplicación intente recuperar el estado de la alarma cuando la CPU es despertada por el reloj de hardware, aunque el éxito de esta recuperación puede depender de las políticas de gestión de energía del sistema operativo.

G. Datos Recopilados en la Página Web de Prelanzamiento (Lista Prioritaria)

WakeBear podrá recabar, a través de su plataforma web de prelanzamiento o Lista Prioritaria, la dirección de correo electrónico proporcionada voluntariamente por el usuario al completar el formulario de inscripción. Dicho dato personal será tratado de forma confidencial y utilizado exclusivamente para: (i) confirmar y gestionar su inscripción en la lista de espera; (ii) notificar novedades sobre acceso anticipado, asignación de cupos o cambios relevantes en el estado del proyecto; y (iii) comunicar actualizaciones vinculadas a la fase de prelanzamiento.

La base legal que legitima este tratamiento es el consentimiento libre, previo, expreso, inequívoco e informado del titular de los datos, otorgado al momento exacto de enviar el formulario web, conforme a la Ley N° 29733. El usuario podrá revocar su consentimiento y solicitar su baja en cualquier momento mediante el mecanismo de cancelación provisto en las comunicaciones o mediante el canal oficial de soporte.

Salvo mandato de autoridad competente u obligación legal en contrario, la dirección de correo electrónico captada para la Lista Prioritaria será conservada únicamente durante el tiempo estrictamente necesario para administrar la fase de prelanzamiento y sus comunicaciones derivadas. Si el proyecto experimenta un cierre definitivo o cancelación, WakeBear procederá con la eliminación de dichos registros, en observancia de los principios de minimización y proporcionalidad.

La dirección de correo electrónico no será comercializada, alquilada, cedida ni transferida a brokers de datos o terceros ajenos a la operación de WakeBear. Cualquier comunicación promocional ajena a la gestión de la lista prioritaria requerirá un consentimiento adicional, separado y específico por parte del usuario.


2. Transparencia y Justificación de Permisos (Google Play Compliance)

Para procurar con alta fiabilidad su función principal de alarma de proximidad en tránsito y ayudar a evitar que te pases de parada, WakeBear requiere solicitar las siguientes APIs oficiales de Android. Su concesión es necesaria para prestar el servicio de geolocalización continua:

Geolocalización en Segundo Plano de Alta Intensidad

  • Permisos: ACCESS_FINE_LOCATION, ACCESS_BACKGROUND_LOCATION, FOREGROUND_SERVICE_LOCATION.
  • Justificación: WakeBear es una alarma de proximidad geográfica. Su función principal y razón de existir requiere calcular la distancia entre tu posición actual y tu destino seleccionado, incluso con la pantalla apagada y la aplicación minimizada. Sin este permiso, la alarma no puede funcionar y el usuario corre el riesgo de pasarse de estación, paradero o aeropuerto.
  • Mitigación de Privacidad: Las coordenadas se procesan de forma local y volátil en la RAM del dispositivo. No se almacenan en disco de forma permanente, no se envían a servidores y no se comparten con terceros. El motor de Despertar Predictivo Intermitente minimiza la frecuencia de lectura del GPS al mínimo técnicamente viable.

Alarmas Exactas y Reloj de Hardware del Procesador

  • Permisos: SCHEDULE_EXACT_ALARM, USE_EXACT_ALARM.
  • Justificación: WakeBear programa el reloj de hardware del procesador (AlarmManager) con la bandera setExactAndAllowWhileIdle() para despertar la CPU del modo de reposo profundo (Doze Mode de Android 14/15) en el instante preciso calculado por el motor cinemático. Este mecanismo es esencial para garantizar que la alarma suene a tiempo, ya que los temporizadores inexactos (setInexact) del sistema operativo pueden diferir la ejecución hasta 15 minutos, lo cual resulta inaceptable para una aplicación de seguridad en tránsito donde un retraso puede significar que el usuario se pase de su destino.
  • Mitigación de Recursos: La alarma de hardware se programa con un tope máximo de 10 minutos entre despertares y se cancela automáticamente al desactivar la alarma o al llegar al destino, liberando el reloj del kernel de inmediato.

Gestión de Energía y Exención de Optimización de Batería

  • Permisos: REQUEST_IGNORE_BATTERY_OPTIMIZATIONS, WAKE_LOCK.
  • Justificación: Los fabricantes de dispositivos Android (Motorola, Xiaomi, Vivo, OPPO, Samsung) implementan capas propietarias agresivas de gestión de energía (conocidas como moto_freezer en Motorola, Joyose en Xiaomi, iManager en Vivo y HyperOS en dispositivos recientes) que congelan o terminan de forma imperativa los procesos en segundo plano, incluyendo servicios de geolocalización críticos. Sin la exención de optimización de batería, estas capas propietarias pueden impedir que la alarma suene, dejando al usuario dormido o distraído más allá de su destino.
  • Wake Lock Parcial (PARTIAL_WAKE_LOCK): El Receptor Acústico Autónomo nativo adquiere un Wake Lock parcial con un tiempo máximo estricto de 3 minutos, exclusivamente durante la reproducción del audio de la alarma. Este Wake Lock se libera automáticamente al expirar el tiempo límite o al ser silenciado por el usuario. No se mantiene ningún Wake Lock durante el trayecto del viaje.

Canales de Audio de Emergencia y Vibración Continua

  • Canal de Audio: AudioManager.STREAM_ALARM con atributos USAGE_ALARM.
  • Justificación: WakeBear utiliza el canal de audio de alarma del sistema operativo (STREAM_ALARM), el mismo canal que utilizan las alarmas de reloj despertador nativas de Android. Este canal tiene la propiedad técnica de ignorar el modo de silencio y el modo No Molestar (DND) del dispositivo. Esta decisión de diseño es intencional y crítica para la seguridad del usuario: si el pasajero se queda dormido en el transporte público con el teléfono en silencio, la alarma debe sonar de todas formas para evitar que se pase de su destino.
  • Vibración en Bucle: La vibración se activa de forma simultánea al audio con un patrón de onda pulsante como mecanismo redundante, asegurando que el usuario sea alertado incluso si el volumen de hardware del altavoz está dañado o el dispositivo está dentro de una mochila.
  • Notificación al Usuario: Al activar la alarma, la aplicación informa al usuario de forma clara que el sonido se reproducirá a volumen máximo incluso en modo silencio.

Pantalla Completa sobre Lockscreen

  • Permisos: USE_FULL_SCREEN_INTENT, SYSTEM_ALERT_WINDOW.
  • Justificación: La interfaz de la alarma se despliega como una pantalla completa de alta prioridad (FullScreenIntent) directamente sobre la pantalla de bloqueo del dispositivo, iluminando la pantalla sin necesidad de que el usuario la desbloquee. Este comportamiento es idéntico al de las alarmas de reloj nativas de Android y es necesario para despertar visualmente al usuario.

Recepción de Inicio del Sistema (BOOT_COMPLETED)

  • Permiso: RECEIVE_BOOT_COMPLETED.
  • Justificación: Si el dispositivo se reinicia durante un viaje activo (por ejemplo, por una actualización del sistema, batería baja o reinicio manual accidental), el Receptor Acústico Autónomo nativo detecta el evento de arranque y lanza la aplicación para que re-hidrate automáticamente la alarma previamente activa. Sin este permiso, un reinicio del dispositivo en pleno trayecto anularía silenciosamente la alarma.

3. Arquitectura de Resiliencia y Receptor Acústico Autónomo (Transparencia Técnica)

WakeBear implementa una arquitectura de resiliencia avanzada (Patrón Fénix) mediante componentes nativos standalone en Kotlin (AlarmTriggerReceiver y PhoenixReceiver) que operan de forma independiente del motor gráfico de la aplicación (FlutterEngine).

  • Persistencia de Rastreo (Inmunidad al Swipe-to-Kill): Si el usuario o el sistema cierran forzosamente la interfaz desde la vista de "Aplicaciones Recientes", el servicio en segundo plano detona un proceso de resurrección de hardware (onTaskRemoved) que revivirá la aplicación instantáneamente para asegurar que el geofence no se interrumpa. El rastreo y recolección de ubicación continúan de forma activa hasta que el usuario finalice el viaje interactuando con el botón "STOP" en la interfaz.
  • Autoridad sobre Perfiles de Sonido: El componente no requiere que la aplicación esté abierta. Al activarse, anula intencionalmente cualquier configuración de "Modo Silencio", "Vibración" o "No Molestar (DND)" del usuario, emitiendo la alerta en el canal de máxima prioridad del sistema (STREAM_ALARM) con un Wake Lock parcial.
  • Aislamiento de Datos: Accede exclusivamente a datos locales del dispositivo (SharedPreferences) para verificar el estado de la alarma y no realiza ninguna conexión de red al dispararse.

Este diseño resiliente procura maximizar la tasa de entrega de la alarma incluso cuando el usuario cierra accidentalmente la app o cuando capas de gestión de energía del fabricante (por ejemplo, en dispositivos de ciertas marcas) intentan finalizar el proceso en segundo plano.


4. Compartición de Datos con Terceros

WakeBear no vende ni comercializa tu información personal o rutas de ubicación. Compartimos datos limitados con proveedores esenciales de infraestructura, plataformas de mapas y servicios de monetización publicitaria. WakeBear no utiliza Meta Pixel, Google Analytics for Firebase ni ningún otro sistema de analítica conductual.

| Proveedor | Datos Compartidos | Finalidad | |---|---|---| | Google LLC / Firebase Cloud (Región us-central1) | UID, correo, estado del plan, conteo de viajes | Autenticación, almacenamiento transaccional (Firestore) y estado de suscripciones. | | Google Maps Platform (u otros servicios equivalentes) | Consultas necesarias de coordenadas o enlaces | Servicios de mapas, resolución de destinos y enrutamiento (sin vincular el trayecto completo con tu UID). | | Google Play Billing | Tokens de compra, IDs de producto | Verificación y procesamiento seguro de suscripciones. | | Proveedores de Monetización (ej. Google AdMob u otros) | Identificadores de dispositivo, datos técnicos de interacción o señales publicitarias | Proveer anuncios integrados en la app (incluyendo formatos como reels publicitarios o equivalentes) para monetización y desbloqueo de funciones (FUP), según corresponda. |

Por regla general, el progreso de tu viaje se procesa a nivel local; de manera separada, ciertos datos técnicos o señales de dispositivo pueden ser procesados por proveedores de redes publicitarias con el fin estricto de viabilizar la monetización integrada en la aplicación. WakeBear no comparte tu ubicación exacta, tu correo electrónico ni tu cuenta de usuario directa con estos proveedores de publicidad.

Si lo requiere la legislación de la República del Perú, una orden judicial legítima o un mandato de autoridad competente, los datos de registro podrán ser comunicados a las entidades correspondientes.


5. Retención y Eliminación de Datos

| Tipo de Dato | Periodo de Retención en el Servidor | |---|---| | Datos de Cuenta (UID, Correo, Nombre) | Hasta la solicitud de cancelación de cuenta + 90 días calendario. | | Cuota de Viajes, Estado del Plan, Preferencias | 1 año o hasta la solicitud de eliminación del registro por el usuario. | | Registro en colección trials_used | Se retiene para prevenir el reuso fraudulento del periodo de prueba; se borra de inmediato al procesar la eliminación de la cuenta. | | Datos locales de alarma (SharedPreferences) | Se destruyen automáticamente al desactivar la alarma. No se almacenan en servidores. | | Datos técnicos de publicidad (si aplica) | Sujetos a las políticas de retención del proveedor de monetización correspondiente. | | Datos de Lista Prioritaria (Web) | Hasta el lanzamiento oficial, baja del usuario o cancelación del proyecto. |


6. Derechos del Usuario (Derechos ARCO)

De conformidad con la Ley N° 29733 del Estado Peruano, usted posee el control absoluto sobre sus datos y puede ejercer de forma gratuita sus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO).

  • Puede solicitar la baja e inutilización total de sus registros directamente desde la aplicación ingresando a: Perfil → Zona de Peligro → Eliminar Cuenta.
  • O puede enviar una solicitud formal firmada adjuntando copia de su documento de identidad al correo central de soporte: support@wakebear.app.
  • El plazo máximo de respuesta obligatoria y resolución para cancelaciones o modificaciones es de quince (15) días hábiles, de estricto cumplimiento con el Artículo 18 de la Ley N° 29733.
  • Portabilidad de datos: Usted tiene derecho a recibir sus datos en un formato portable y legible por máquina, de conformidad con los estándares internacionales aplicables.
  • Opciones de publicidad: Puede gestionar las preferencias de anuncios o el identificador de publicidad directamente desde la configuración del sistema operativo de su dispositivo.

7. Privacidad de Menores

WakeBear no está dirigida a menores de 13 años (COPPA). No recopilamos conscientemente datos personales de menores de edad. Si tomamos conocimiento de que un menor de 13 años ha proporcionado datos personales, los eliminaremos de inmediato y de forma irreversible. Los padres o tutores pueden contactar a support@wakebear.app para reportar este tipo de situaciones.


8. Seguridad de la Información

WakeBear aplica salvaguardas técnicas y organizativas avanzadas, incluyendo:

  • Protección de Datos Locales (AES-256 + Hardware KeyStore): Para prevenir alteraciones que faciliten fraudes de reembolso, las coordenadas de origen de su viaje (secure_origin_lat, secure_origin_lng) son cifradas utilizando AES-256 a través de FlutterSecureStorage, el cual ancla sus claves criptográficas al hardware de seguridad nativo de su dispositivo (Android KeyStore / iOS Secure Enclave). Estos datos críticos están inmunizados contra manipulaciones de disco.
  • Cifrado HTTPS/TLS para todos los datos en tránsito entre el dispositivo y los servidores de Firebase.
  • Aislamiento de llaves API en Google Cloud Secret Manager, nunca incorporadas al binario de la aplicación.
  • Reglas de seguridad de Firebase (Firestore Security Rules) que restringen el acceso a datos únicamente a UIDs autenticados.
  • Validación Cruzada de Firmas Nativas (Signature Check): El código nativo en Kotlin verifica en tiempo real el Hash Oficial (SHA-256) contra APKs piratas. Si el sistema detecta que el certificado de firma de la aplicación instalada ha sido alterado de su versión oficial de Google Play Console, el sistema fuerza la detención inmediata para proteger los datos de usuario.
  • Verificación de compras en servidor: Las suscripciones se validan exclusivamente en el servidor mediante Cloud Functions (verifyGooglePlayPurchase), impidiendo la manipulación local de estados de pago.

Ningún método de transmisión, almacenamiento o procesamiento de datos es 100% seguro. Se recomienda mantener el sistema operativo del dispositivo y la aplicación actualizados.

Notificación de brechas de seguridad: En caso de detectarse una brecha de seguridad de datos personales que represente un riesgo para los derechos de los usuarios, WakeBear procederá con la notificación automatizada a la Autoridad Nacional de Protección de Datos Personales (ANPD) y a los usuarios afectados dentro de los plazos establecidos por el D.S. 016-2024-JUS.


9. Transferencias Internacionales de Datos

WakeBear utiliza infraestructura de Google Cloud (región: us-central1) y servicios de Firebase. Sus datos pueden ser procesados en servidores ubicados fuera del Perú. Google LLC cumple con marcos internacionales de protección de datos. Para usuarios peruanos, las transferencias se realizan bajo las garantías reconocidas por la ANPD.


10. Cambios a esta Política

Notificaremos a los usuarios sobre cambios materiales a esta Política de Privacidad con al menos 30 días de anticipación mediante notificación en la aplicación y/o correo electrónico. El uso continuado de la aplicación después de la fecha de vigencia constituye la aceptación de la política actualizada. El historial de versiones anteriores de esta política puede ser consultado contactando a support@wakebear.app.


11. Contacto

Correo de Soporte: support@wakebear.app Correo Central: iniciativaperuana@gmail.com Responsable: Luis Angel CG Domicilio: Mz C. 4 Lt 62 Manzanilla II, Lima Cercado, Perú Teléfono: +51 914 907 002

Esta Política de Privacidad se rige por las leyes de la República del Perú, específicamente la Ley N° 29733 – Ley de Protección de Datos Personales y sus reglamentos, incluyendo el D.S. 016-2024-JUS.

En caso de cualquier conflicto o inconsistencia entre la versión en español y la versión en inglés de este documento, prevalecerá la versión en español.