Seguridad de datos
Última actualización: 6 de abril de 2026
Resumen
Esta página describe qué datos recopila y comparte la aplicación Apostolic Path, y cómo se manejan. Esta información se proporciona de conformidad con los requisitos de Seguridad de datos de Google Play. Para obtener información completa sobre nuestras prácticas de datos, consulte nuestra Política de privacidad.
Resumen de recopilación de datos
- Los datos se cifran en tránsito mediante TLS/HTTPS.
- Los datos se cifran en reposo en nuestros servidores.
- Usted puede solicitar la eliminación de sus datos en cualquier momento.
- No se venden datos a terceros.
- No se utilizan datos con fines publicitarios, de elaboración de perfiles ni de determinación crediticia.
1. Información personal
Nombre y dirección de correo electrónico
Recopilado: Sí — son necesarios para crear su cuenta e identificarlo dentro de su iglesia.
Finalidad: Funcionalidad de la cuenta, membresía en la iglesia y entrega de correos electrónicos transaccionales (p. ej., restablecimiento de contraseña, códigos de verificación).
Compartido: Transmitido a nuestro proveedor de servicios de correo electrónico (Amazon SES) únicamente para la entrega de correos transaccionales. Compartido con el liderazgo de su iglesia como parte de la plataforma para hacer discípulos.
Número de teléfono
Recopilado: Sí — proporcionado durante el registro.
Finalidad: Registros de contacto de la iglesia. No enviamos mensajes SMS ni realizamos llamadas automatizadas.
Compartido: Visible únicamente para el liderazgo autorizado de la iglesia.
Dirección
Recopilado: Solo para organizaciones eclesiales (no para usuarios individuales). Las iglesias pueden proporcionar opcionalmente su dirección física.
Finalidad: Información del perfil de la iglesia.
2. Información financiera
Historial de compras
Recopilado: Sí — se registra el nivel de suscripción y el historial de eventos de facturación (p. ej., actualizaciones o degradaciones de plan) para las cuentas de iglesia.
Finalidad: Gestión de suscripciones y registros de facturación.
Compartido: Transmitido a Stripe para el procesamiento de pagos.
Tarjeta de pago e información bancaria
Recopilado: No — nunca recopilamos, almacenamos ni procesamos números de tarjetas de crédito sin procesar ni datos de cuentas bancarias. Todos los pagos son gestionados directamente por Stripe.
3. Creencias religiosas
Recopilado: Sí — como plataforma para hacer discípulos, la aplicación registra hitos espirituales que incluyen el arrepentimiento, el bautismo en agua y la recepción del Espíritu Santo, así como el progreso en la formación de discípulos, la participación en estudios bíblicos, las peticiones de oración y las notas de cuidado pastoral.
Finalidad: Funcionalidad principal de la aplicación — hacer seguimiento y apoyar el camino espiritual de cada persona dentro de su iglesia local.
Compartido: Visible únicamente para el liderazgo autorizado de la iglesia (pastores, líderes y maestros según la configuración de cada iglesia). Los registros confidenciales (p. ej., alertas de cuidado pastoral) tienen restricciones de acceso adicionales. Estos datos nunca se comparten con terceros para ningún propósito que no sea el almacenamiento y alojamiento de datos.
4. Fotos y archivos
Recopilado: Opcional — los usuarios pueden cargar una foto de perfil y las iglesias pueden cargar un logotipo. También se pueden cargar documentos y materiales de estudio.
Finalidad: Personalización del perfil, imagen de la iglesia y recursos de estudio.
Compartido: Almacenado en Amazon S3 (cifrado en reposo). Accesible únicamente para los miembros de la iglesia correspondiente.
5. Actividad en la aplicación
Recopilado: Sí — registros de sesiones de estudio, lecciones completadas, inscripciones a clases, asistencia y pasos de formación de discípulos completados.
Finalidad: Funcionalidad principal de la aplicación — proporcionar a pastores y líderes información sobre el progreso de la formación de discípulos dentro de su iglesia.
Compartido: Visible únicamente para el liderazgo autorizado de la iglesia. Los análisis agregados (p. ej., tasas de retención) se muestran a los administradores de la iglesia, pero nunca se comparten externamente.
6. Identificadores de dispositivo y cuenta
Tokens de notificación push
Recopilado: Sí — se almacenan los tokens de dispositivo de Firebase Cloud Messaging (FCM) para enviar notificaciones push.
Finalidad: Envío de notificaciones push para recordatorios de estudio, actualizaciones de clases y otras alertas relacionadas con la iglesia.
Compartido: Transmitido a Firebase Cloud Messaging (Google) únicamente para la entrega de notificaciones. Los tokens vencen automáticamente después de 90 días.
Tokens de autenticación
Recopilado: Sí — los tokens de acceso y actualización JWT se almacenan como cookies seguras con HTTP-only (web) o en el almacenamiento seguro del dispositivo (móvil).
Finalidad: Mantener su sesión iniciada de forma segura.
Compartido: No se comparte con ningún tercero.
Autenticación biométrica
Recopilado: Ningún dato biométrico sale del dispositivo. La aplicación puede solicitar autenticación por Face ID o huella dactilar, pero esto es gestionado completamente por el sistema operativo de su dispositivo. Solo almacenamos un indicador de preferencia que señala si usted ha habilitado el inicio de sesión biométrico.
7. Datos técnicos y de diagnóstico
Recopilado: Sí — direcciones IP, metadatos de solicitudes HTTP (URL, método, ID de solicitud) y trazas de rendimiento de la API.
Finalidad: Seguridad (limitación de velocidad, prevención de abusos), diagnóstico de errores y monitoreo de rendimiento.
Compartido: Las trazas de rendimiento se transmiten a Dynatrace (nuestro proveedor de monitoreo del rendimiento de aplicaciones). Las direcciones IP no se almacenan en nuestra base de datos, pero pueden aparecer transitoriamente en registros del servidor y trazas de monitoreo.
8. Servicios de terceros
Utilizamos los siguientes servicios de terceros para operar la aplicación. Los datos se comparten con estos servicios únicamente en la medida necesaria para proporcionar la funcionalidad descrita:
| Servicio | Datos compartidos | Finalidad |
|---|---|---|
| MongoDB Atlas | Todos los datos de la aplicación | Alojamiento de base de datos en la nube |
| Amazon Web Services | Correos electrónicos, archivos cargados, credenciales de autenticación | Entrega de correos (SES), almacenamiento de archivos (S3), autenticación (Cognito) |
| Stripe | Nombre de la iglesia, correo electrónico, detalles de suscripción | Procesamiento de pagos |
| Firebase Cloud Messaging | Tokens de dispositivo, contenido de notificaciones | Notificaciones push |
| Google OAuth | ID de cuenta de Google, correo electrónico | Inicio de sesión social (opcional) |
| Apple Sign-In | ID de cuenta de Apple, correo electrónico | Inicio de sesión social (opcional) |
| Dynatrace | Trazas de rendimiento de la API, analítica de uso dentro de la aplicación (páginas vistas, acciones realizadas, datos de rendimiento y errores), ID de usuario seudónimo | Monitoreo del rendimiento de la aplicación y monitoreo de la experiencia real del usuario |
| Vercel | Todo el tráfico de solicitudes/respuestas | Alojamiento de la aplicación |
9. Datos que no recopilamos
La aplicación Apostolic Path no recopila lo siguiente:
- Ubicación precisa o aproximada
- Contactos o registros de llamadas
- Mensajes SMS o de chat
- Archivos de audio, música o video
- Datos de salud o estado físico
- Historial de navegación o búsquedas
- Eventos de calendario
- Identificadores publicitarios
- Registros de fallos o diagnósticos de SDK de análisis de terceros
10. Prácticas de seguridad
- Todos los datos se transmiten a través de conexiones cifradas (TLS/HTTPS).
- Todos los datos almacenados se cifran en reposo en nuestros servidores.
- Las contraseñas se procesan con hash bcrypt y nunca se almacenan en texto plano.
- Los tokens de autenticación se almacenan en cookies seguras con HTTP-only (web) o en el almacenamiento seguro del dispositivo (móvil).
- La autenticación multifactor (TOTP y llaves de acceso/WebAuthn) está disponible para mayor seguridad de la cuenta.
- Todo acceso a datos está limitado a la iglesia del usuario autenticado — el aislamiento multi-inquilino se aplica en todos los niveles.
11. Retención y eliminación de datos
- Los tokens de dispositivo para notificaciones push se eliminan automáticamente después de 90 días de inactividad.
- Las notificaciones se eliminan automáticamente después de 90 días.
- Los códigos de invitación de alumnos vencen y se limpian automáticamente.
- Usted puede solicitar la eliminación de sus datos personales en cualquier momento contactándonos en support@apostolicpath.com.
- Los administradores de la iglesia pueden archivar o eliminar registros de alumnos y cuentas de usuario dentro de la plataforma.
12. Contacto
Si tiene preguntas sobre esta divulgación de seguridad de datos o nuestras prácticas de privacidad, contáctenos en support@apostolicpath.com o visite nuestra página de Contacto .
