Ce document légal est contraignant uniquement en espagnol, la langue officielle et d'autorité.
Protocolos de Seguridad
WAKEBEAR APP™ — SEGURIDAD Y BORRADO DE DATOS (v1.0)
Última actualización: 07 de Julio, 2026. Vigente desde: 07 de Julio, 2026. Responsable: Luis Angel CG (Iniciativa Peruana) Contacto: support@wakebear.app
1. Nuestro Compromiso con tu Privacidad
En WakeBear no comercializamos tus datos personales ni tus rutas de geolocalización. Tu ubicación GPS se procesa a nivel local en el hardware de tu dispositivo para detonar la alarma. No construimos perfiles de comportamiento, no almacenamos historial de viajes o trayectos en servidores externos y no compartimos tu correo ni cuenta directa con terceros. De manera independiente, utilizamos servicios publicitarios estrictamente como mecanismo de monetización separada o para el desbloqueo de límites de uso, compartiendo únicamente la información técnica o identificadores necesarios para este fin, de acuerdo con la Política de Privacidad.
2. Gobernanza de Datos y Almacenamiento
A. Servidores en la Nube (Firebase Firestore — Google Cloud us-central1)
Almacenamos única y exclusivamente los datos técnicos necesarios para validar la integridad de tu cuenta y proteger el modelo de negocio:
- Tu identificador único de usuario (UID anónimo generado por Firebase Authentication).
- Correo electrónico de registro obtenido mediante Google Sign-In.
- Plan de suscripción activo (
GUEST Trial,PREMIUMoPRO PLUS). - Contador atómico de viajes disponibles (
free_trips_remainingytotal_trips_used). - El hash encriptado del hardware en la colección
trials_usedpara mitigar el fraude y abuso del periodo de prueba.
B. Memoria Local del Dispositivo (SharedPreferences)
Los datos de personalización de la interfaz y persistencia de uso viven únicamente en el almacenamiento físico de tu teléfono:
- El historial de Viajes Recientes y Geocercas Favoritas (procesados localmente para tu conveniencia).
- Caché del plan actual, modo de alarma preferido (
AlarmMode) y token de sesión de búsqueda. - Las coordenadas criptográficas del punto de origen de viaje, protegidas por algoritmos AES-256 y ancladas al hardware del dispositivo (Android KeyStore / iOS Secure Enclave) para prevenir falsificaciones en las solicitudes automáticas de reembolso PNR. Nota: Todos estos datos se eliminan de forma automática y definitiva al desinstalar la aplicación del celular.
C. Memoria Volátil (RAM del Dispositivo)
Los datos de telemetría y estimación matemática del Motor Inercial de Túneles (v3.6) — como la velocidad de entrada en superficie y los segundos calculados bajo tierra — se procesan exclusivamente en la memoria RAM volátil del teléfono. No se persisten en el disco del celular ni se transmiten a ninguna base de datos. Al cancelar el trayecto o apagar la alarma, esta información se destruye instantáneamente.
- Enlaces Compartidos de Google Maps: Las URL acortadas recibidas desde la bandeja nativa de Android se resuelven de forma externa porque es necesario para prestar el servicio de descompresión del enlace. Esta resolución ocurre de forma temporal en la memoria RAM del teléfono. La app no consume almacenamiento en disco local ni genera lecturas o escrituras en la base de datos de Firestore en la nube, procurando un consumo de datos de red altamente eficiente y minimizando la retención de datos fuera del dispositivo.
D. Base de Datos de Prelanzamiento (Lista Prioritaria)
Los datos de la Lista Prioritaria o fase web de prelanzamiento, en particular las direcciones de correo electrónico recabadas voluntariamente a través del formulario web de WakeBear, se almacenan de forma segura en la infraestructura de Firebase utilizada por la iniciativa, bajo controles de acceso estrictamente restringido y medidas de seguridad técnicas y organizativas razonables. Dichos datos no son comercializados, alquilados, cedidos ni compartidos con brokers de datos o terceros ajenos a la operación logística de WakeBear, y solo podrán ser consultados por personal autorizado exclusivamente para fines de gestión del prelanzamiento, conforme a la Política de Privacidad aplicable.
3. Arquitectura de Seguridad Técnica
Para proteger la integridad del sistema, WakeBear implementa las siguientes salvaguardas de ingeniería de software:
- Cifrado en Tránsito: Toda comunicación entre la aplicación móvil y los servidores de Google Firebase utiliza protocolos criptográficos estándar (HTTPS/TLS).
- Aislamiento perimetral: Las reglas de seguridad de Firestore están diseñadas para asegurar que cada usuario (UID autenticado) solo pueda acceder a y modificar sus propios registros.
- Protección de Transacciones: La validación de créditos y suscripciones se realiza del lado del servidor, previniendo la manipulación de saldos localmente.
- Validación de Red Obligatoria: El sistema requiere conectividad activa al iniciar para sincronizar el estado de la cuenta, lo cual previene el inicio de trayectos si el dispositivo se encuentra desconectado (por ejemplo, en Modo Avión).
- Verificación Criptográfica de Integridad: La aplicación incorpora mecanismos para validar su firma oficial (SHA-256). Si se detecta una versión modificada o alterada no autorizada, el sistema puede detener la ejecución para proteger los datos del usuario.
4. Mecanismos Oficiales de Eliminación de Datos
De estricto cumplimiento con las políticas de Google Play Store y la Ley N° 29733 de la República del Perú, usted puede revocar sus consentimientos y solicitar la destrucción total de sus registros a través de dos canales oficiales:
Opción A: Desde la Aplicación (Recomendado — Instantáneo)
Ingrese a la pestaña de Perfil → Zona de Peligro → Eliminar Cuenta. El software ejecutará un comando atómico de borrado en Firebase Auth y Firestore. La eliminación de sus credenciales y el vaciado de datos en los servidores de Google Cloud se realiza de forma inmediata, irreversible y automatizada.
Opción B: Desde la Web (Solicitud por Correo Electrónico)
Puede enviar un correo electrónico desde la dirección asociada a su cuenta hacia support@wakebear.app con el asunto obligatorio "BORRADO DE CUENTA".
- Conforme al Artículo 18 de la Ley N° 29733, nuestra área de soporte procesará la baja, validación de identidad y eliminación física de los servidores en un plazo máximo de quince (15) días hábiles.
¿Qué datos se destruyen permanentemente al borrar la cuenta?
- Tu perfil de usuario completo (nombre, correo y foto de Google).
- Tu UID inmutable y tu historial transaccional de cuotas de viajes en Firestore.
- Se revocan tus tokens de acceso en Firebase Authentication, impidiendo cualquier re-ingreso futuro con esa cuenta. Nota importante: La cancelación de las suscripciones mensuales recurrentes asociadas a los planes PREMIUM o PRO PLUS debe gestionarse de forma directa por el usuario dentro del panel de Google Play Store (Sección Suscripciones) para evitar que Google realice cobros automáticos en tus tarjetas bancarias en los siguientes ciclos de facturación.