Ahora en iOS y AndroidObtén la app de Apostolic Path en tu teléfono.
Descargar en la App StoreDisponible en Google Play

Seguridad de datos

Última actualización: 6 de abril de 2026

Resumen

Esta página describe qué datos recopila y comparte la aplicación Apostolic Path, y cómo se manejan. Esta información se proporciona de conformidad con los requisitos de Seguridad de datos de Google Play. Para obtener información completa sobre nuestras prácticas de datos, consulte nuestra Política de privacidad.

Resumen de recopilación de datos

  • Los datos se cifran en tránsito mediante TLS/HTTPS.
  • Los datos se cifran en reposo en nuestros servidores.
  • Usted puede solicitar la eliminación de sus datos en cualquier momento.
  • No se venden datos a terceros.
  • No se utilizan datos con fines publicitarios, de elaboración de perfiles ni de determinación crediticia.

1. Información personal

Nombre y dirección de correo electrónico

Recopilado: Sí — son necesarios para crear su cuenta e identificarlo dentro de su iglesia.

Finalidad: Funcionalidad de la cuenta, membresía en la iglesia y entrega de correos electrónicos transaccionales (p. ej., restablecimiento de contraseña, códigos de verificación).

Compartido: Transmitido a nuestro proveedor de servicios de correo electrónico (Amazon SES) únicamente para la entrega de correos transaccionales. Compartido con el liderazgo de su iglesia como parte de la plataforma para hacer discípulos.

Número de teléfono

Recopilado: Sí — proporcionado durante el registro.

Finalidad: Registros de contacto de la iglesia. No enviamos mensajes SMS ni realizamos llamadas automatizadas.

Compartido: Visible únicamente para el liderazgo autorizado de la iglesia.

Dirección

Recopilado: Solo para organizaciones eclesiales (no para usuarios individuales). Las iglesias pueden proporcionar opcionalmente su dirección física.

Finalidad: Información del perfil de la iglesia.

2. Información financiera

Historial de compras

Recopilado: Sí — se registra el nivel de suscripción y el historial de eventos de facturación (p. ej., actualizaciones o degradaciones de plan) para las cuentas de iglesia.

Finalidad: Gestión de suscripciones y registros de facturación.

Compartido: Transmitido a Stripe para el procesamiento de pagos.

Tarjeta de pago e información bancaria

Recopilado: No — nunca recopilamos, almacenamos ni procesamos números de tarjetas de crédito sin procesar ni datos de cuentas bancarias. Todos los pagos son gestionados directamente por Stripe.

3. Creencias religiosas

Recopilado: Sí — como plataforma para hacer discípulos, la aplicación registra hitos espirituales que incluyen el arrepentimiento, el bautismo en agua y la recepción del Espíritu Santo, así como el progreso en la formación de discípulos, la participación en estudios bíblicos, las peticiones de oración y las notas de cuidado pastoral.

Finalidad: Funcionalidad principal de la aplicación — hacer seguimiento y apoyar el camino espiritual de cada persona dentro de su iglesia local.

Compartido: Visible únicamente para el liderazgo autorizado de la iglesia (pastores, líderes y maestros según la configuración de cada iglesia). Los registros confidenciales (p. ej., alertas de cuidado pastoral) tienen restricciones de acceso adicionales. Estos datos nunca se comparten con terceros para ningún propósito que no sea el almacenamiento y alojamiento de datos.

4. Fotos y archivos

Recopilado: Opcional — los usuarios pueden cargar una foto de perfil y las iglesias pueden cargar un logotipo. También se pueden cargar documentos y materiales de estudio.

Finalidad: Personalización del perfil, imagen de la iglesia y recursos de estudio.

Compartido: Almacenado en Amazon S3 (cifrado en reposo). Accesible únicamente para los miembros de la iglesia correspondiente.

5. Actividad en la aplicación

Recopilado: Sí — registros de sesiones de estudio, lecciones completadas, inscripciones a clases, asistencia y pasos de formación de discípulos completados.

Finalidad: Funcionalidad principal de la aplicación — proporcionar a pastores y líderes información sobre el progreso de la formación de discípulos dentro de su iglesia.

Compartido: Visible únicamente para el liderazgo autorizado de la iglesia. Los análisis agregados (p. ej., tasas de retención) se muestran a los administradores de la iglesia, pero nunca se comparten externamente.

6. Identificadores de dispositivo y cuenta

Tokens de notificación push

Recopilado: Sí — se almacenan los tokens de dispositivo de Firebase Cloud Messaging (FCM) para enviar notificaciones push.

Finalidad: Envío de notificaciones push para recordatorios de estudio, actualizaciones de clases y otras alertas relacionadas con la iglesia.

Compartido: Transmitido a Firebase Cloud Messaging (Google) únicamente para la entrega de notificaciones. Los tokens vencen automáticamente después de 90 días.

Tokens de autenticación

Recopilado: Sí — los tokens de acceso y actualización JWT se almacenan como cookies seguras con HTTP-only (web) o en el almacenamiento seguro del dispositivo (móvil).

Finalidad: Mantener su sesión iniciada de forma segura.

Compartido: No se comparte con ningún tercero.

Autenticación biométrica

Recopilado: Ningún dato biométrico sale del dispositivo. La aplicación puede solicitar autenticación por Face ID o huella dactilar, pero esto es gestionado completamente por el sistema operativo de su dispositivo. Solo almacenamos un indicador de preferencia que señala si usted ha habilitado el inicio de sesión biométrico.

7. Datos técnicos y de diagnóstico

Recopilado: Sí — direcciones IP, metadatos de solicitudes HTTP (URL, método, ID de solicitud) y trazas de rendimiento de la API.

Finalidad: Seguridad (limitación de velocidad, prevención de abusos), diagnóstico de errores y monitoreo de rendimiento.

Compartido: Las trazas de rendimiento se transmiten a Dynatrace (nuestro proveedor de monitoreo del rendimiento de aplicaciones). Las direcciones IP no se almacenan en nuestra base de datos, pero pueden aparecer transitoriamente en registros del servidor y trazas de monitoreo.

8. Servicios de terceros

Utilizamos los siguientes servicios de terceros para operar la aplicación. Los datos se comparten con estos servicios únicamente en la medida necesaria para proporcionar la funcionalidad descrita:

ServicioDatos compartidosFinalidad
MongoDB AtlasTodos los datos de la aplicaciónAlojamiento de base de datos en la nube
Amazon Web ServicesCorreos electrónicos, archivos cargados, credenciales de autenticaciónEntrega de correos (SES), almacenamiento de archivos (S3), autenticación (Cognito)
StripeNombre de la iglesia, correo electrónico, detalles de suscripciónProcesamiento de pagos
Firebase Cloud MessagingTokens de dispositivo, contenido de notificacionesNotificaciones push
Google OAuthID de cuenta de Google, correo electrónicoInicio de sesión social (opcional)
Apple Sign-InID de cuenta de Apple, correo electrónicoInicio de sesión social (opcional)
DynatraceTrazas de rendimiento de la API, analítica de uso dentro de la aplicación (páginas vistas, acciones realizadas, datos de rendimiento y errores), ID de usuario seudónimoMonitoreo del rendimiento de la aplicación y monitoreo de la experiencia real del usuario
VercelTodo el tráfico de solicitudes/respuestasAlojamiento de la aplicación

9. Datos que no recopilamos

La aplicación Apostolic Path no recopila lo siguiente:

  • Ubicación precisa o aproximada
  • Contactos o registros de llamadas
  • Mensajes SMS o de chat
  • Archivos de audio, música o video
  • Datos de salud o estado físico
  • Historial de navegación o búsquedas
  • Eventos de calendario
  • Identificadores publicitarios
  • Registros de fallos o diagnósticos de SDK de análisis de terceros

10. Prácticas de seguridad

  • Todos los datos se transmiten a través de conexiones cifradas (TLS/HTTPS).
  • Todos los datos almacenados se cifran en reposo en nuestros servidores.
  • Las contraseñas se procesan con hash bcrypt y nunca se almacenan en texto plano.
  • Los tokens de autenticación se almacenan en cookies seguras con HTTP-only (web) o en el almacenamiento seguro del dispositivo (móvil).
  • La autenticación multifactor (TOTP y llaves de acceso/WebAuthn) está disponible para mayor seguridad de la cuenta.
  • Todo acceso a datos está limitado a la iglesia del usuario autenticado — el aislamiento multi-inquilino se aplica en todos los niveles.

11. Retención y eliminación de datos

  • Los tokens de dispositivo para notificaciones push se eliminan automáticamente después de 90 días de inactividad.
  • Las notificaciones se eliminan automáticamente después de 90 días.
  • Los códigos de invitación de alumnos vencen y se limpian automáticamente.
  • Usted puede solicitar la eliminación de sus datos personales en cualquier momento contactándonos en support@apostolicpath.com.
  • Los administradores de la iglesia pueden archivar o eliminar registros de alumnos y cuentas de usuario dentro de la plataforma.

12. Contacto

Si tiene preguntas sobre esta divulgación de seguridad de datos o nuestras prácticas de privacidad, contáctenos en support@apostolicpath.com o visite nuestra página de Contacto .