TIMLAR trata la privacidad como parte del producto. Esta página explica qué recogemos, para qué, quién puede verlo y cuánto tiempo lo conservamos. “Nosotros” es TIMLAR, a quien puedes escribir en hello@timlar.com.
1. Qué recogemos
- Cuenta: tu correo electrónico, un identificador de cuenta, tu nombre visible y tu identificador de usuario.
- Tu círculo de confianza: los nombres, teléfonos o identificadores de las personas que añades, su idioma y si aceptaron.
- Sesiones de seguridad: horas de inicio y fin, cambios de estado, ajustes de confirmación y las personas elegidas al empezar. Esa lista queda fija durante la sesión.
- Ubicación: solo mientras una sesión está abierta. Cada punto lleva una hora y una precisión. No recogemos ubicación fuera de una sesión.
- Estado del teléfono: cuándo se supo de tu teléfono por última vez y su nivel de batería en ese momento, si lo informó. Así tu gente distingue una batería agotada de una señal perdida.
- Notificaciones: tokens de notificación y un registro de qué mensajes se enviaron a quién y si llegaron.
- Sitio web: una cookie que recuerda tu idioma durante un año y recuentos agregados de visitas sin perfiles publicitarios. Solo si aceptas, Google Analytics cuenta además las visitas y de dónde llegan, con cookies. Desactivamos las funciones publicitarias y nunca incluye sesiones, invitaciones ni ubicaciones. Puedes cambiar tu elección en cualquier momento desde el pie de página.
- App: recuentos de uso anónimos mediante Google Analytics for Firebase, como las pantallas que se abren, cuándo empieza o termina una sesión y cuándo se completa la introducción o se añade una persona de confianza. Está activado por defecto y puedes desactivarlo en Privacidad, dentro de Ajustes. Nunca incluye tu ubicación, contactos, mensajes, número de teléfono, las personas que añades ni detalles de sesiones o invitaciones, y no usamos el ID de publicidad.
2. Para qué lo usamos
- Para gestionar tus sesiones de seguridad y avisar a las personas que elegiste. Base: prestar el servicio que pediste.
- Para detectar que tu teléfono deja de dar señales durante una sesión y avisar a tu gente. Base: nuestro interés legítimo, y el tuyo, en tu seguridad.
- Para mantener el servicio seguro y fiable. Base: intereses legítimos.
- No usamos tus datos para publicidad ni perfilado, y no los vendemos. Cuando nos basamos en tu consentimiento, puedes retirarlo en cualquier momento.
3. Quién puede verlo
Tú puedes. Las personas que añades reciben un enlace privado. Mientras la sesión está abierta, y durante 7 días después de que termine, ese enlace muestra tu nombre, tu ubicación y recorrido, el historial de la sesión, su estado y, cuando se conoce, el nivel de batería de tu teléfono. Puedes revocar el acceso en cualquier momento desde la aplicación. Quien tenga el enlace ve la misma página, así que conviene mantenerlo en privado.
Proveedores que tratan datos por nosotros: Supabase (base de datos, inicio de sesión y funciones), Twilio (mensajes de texto, que llevan teléfonos y el mensaje con el enlace), Expo (notificaciones), Google (estadísticas de visitas, solo si aceptas) y el alojamiento del sitio web. Cuando una persona de confianza abre el enlace, su navegador carga mapas de OpenStreetMap, cuyos servidores pueden ver su dirección IP y la zona del mapa solicitada.
Compartimos datos con las autoridades solo cuando la ley lo exige.
4. Cuánto tiempo los conservamos
- El historial de sesiones y las ubicaciones permanecen en nuestros servidores hasta que nos pidas borrarlos. Aún no hemos fijado un plazo de borrado automático. Cuando lo hagamos, actualizaremos esta página y te lo diremos en la aplicación.
- Los enlaces dejan de funcionar 7 días después de que termine una sesión (como máximo 30 días si una sesión nunca se termina).
- En tu teléfono, el historial se conserva según el ajuste que elijas: 7, 30 o 90 días, o todo.
5. Dónde se tratan los datos
Nuestros proveedores pueden tratar datos fuera del Reino Unido y del Espacio Económico Europeo. Cuando lo hacen, nos apoyamos en garantías como las cláusulas contractuales tipo.
6. Tus derechos
Puedes pedir acceder a tus datos, corregirlos, borrarlos, limitar su uso o exportarlos, y oponerte a cómo los usamos. Escribe a hello@timlar.com. Respondemos en un mes.
También puedes reclamar ante tu autoridad de protección de datos, como la Agencia Española de Protección de Datos.
7. Seguridad
Los datos se cifran en tránsito y en reposo. Los enlaces son códigos largos y aleatorios, y guardamos solo una huella de cada uno, nunca el enlace. Ningún sistema es perfecto. Si encuentras una vulnerabilidad, escribe a hello@timlar.com.
8. Menores
TIMLAR no es para menores de 16 años. No recogemos sus datos a sabiendas.
9. Cambios
Te avisaremos de los cambios importantes en la aplicación o por correo antes de que se apliquen. La fecha de arriba indica la última revisión.