Política de Privacidad de Trip2gather (Global Privacy Policy – Korean Original)
Última actualización: 25 de septiembre de 2025
Operador: JAPS
Correo electrónico: legal@trip2gather.app
La presente Política de Privacidad (“Política”) se aplica a todos los usuarios globales del servicio Trip2gather (en adelante, el “Servicio”), operado por JAPS (en adelante, la “Compañía”).
Este documento establece los principios sobre la recopilación, uso, almacenamiento, protección y transferencia internacional de los datos personales.
⚖️ Validez legal y prioridad de interpretación
El idioma oficial y original de este documento es el coreano (Original).
La presente traducción al español se proporciona únicamente con fines informativos.
En caso de discrepancia, prevalecerá la versión coreana.
🔗 Políticas relacionadas
Esta Política forma parte del marco integral de Trip2gather junto con:
Términos de servicio · Guía de la comunidad ·
Política de publicidad · Política de cookies ·
Declaración de accesibilidad
1. Disposiciones generales
- La Compañía, como proveedor global, respeta las leyes de protección de datos de cada país (GDPR, CCPA/CPRA, PIPL, APPI, PIPA, entre otras) y aplica una Política Global de Privacidad Unificada (Global Baseline Policy).
- Las reglas específicas por región se describen en el apartado 16. Suplementos Regionales.
- La Compañía recopila y procesa únicamente los datos mínimos necesarios para ofrecer el Servicio.
2. Datos recopilados y métodos
| Categoría | Datos recopilados (ejemplos) | Método de recopilación | Finalidad |
|---|---|---|---|
| Información del usuario | Correo electrónico, apodo, Firebase UID | Durante el registro | Inicio de sesión, identificación de cuenta |
| Información del dispositivo | Sistema operativo, versión de la app, modelo, idioma/región, ID publicitario (GAID/IDFA) | Automática | Optimización, análisis, depuración |
| Información de uso | Registros, clics, duración de sesión, errores | Automática | Mejora del servicio, prevención de abusos |
| Datos de ubicación (opcional) | GPS o red | Con consentimiento expreso | Funciones basadas en ubicación, itinerarios |
| Publicidad / Notificaciones push | Impresiones, clics, token FCM | SDK / Automática | Publicidad, comunicación |
| Información de pago (opcional) | ID de transacción, ID de producto | Durante el pago | Procesamiento y reembolso |
La Compañía no recopila información sensible sin consentimiento explícito y separado.
3. Finalidad del uso de datos personales
- Creación, autenticación y gestión de cuentas
- Provisión de funciones principales del Servicio
- Atención al cliente y comunicaciones oficiales
- Contenidos personalizados y servicios basados en ubicación (previo consentimiento)
- Análisis de rendimiento, publicidad, desarrollo de productos
- Cumplimiento legal, seguridad y prevención de fraudes
4. Base legal (según el GDPR)
| Base legal | Ejemplo de aplicación |
|---|---|
| Consentimiento (Art.6(1)(a)) | Publicidad personalizada, ubicación, notificaciones push |
| Ejecución del contrato (Art.6(1)(b)) | Provisión de servicios principales, pagos |
| Obligación legal (Art.6(1)(c)) | Requisitos contables y fiscales |
| Interés legítimo (Art.6(1)(f)) | Seguridad, análisis interno, mejora de servicio |
El uso del IDFA (ATT de iOS) se rige por las políticas de la plataforma y requiere consentimiento.
No se realizan decisiones automatizadas con efectos legales sobre el usuario.
5. Conservación y eliminación
- Los datos se eliminan sin demora una vez cumplida su finalidad.
- Registros: hasta 3 meses
- Datos de transacciones: hasta 5 años (según la ley aplicable)
- Las copias de seguridad se eliminan de forma progresiva en un plazo máximo de 30 días e irreversiblemente.
6. Compartición y subcontratación
| Tercero | Actividad subcontratada | País de destino |
|---|---|---|
| Google LLC | Firebase (Auth, Firestore, Analytics, Crashlytics), AdMob, FCM | Estados Unidos |
| Apple Inc. | Procesamiento del IDFA (con consentimiento ATT) | Estados Unidos |
| Amazon Web Services | Hosting y respaldo | Estados Unidos / UE / Asia |
Todos los socios implementan acuerdos de procesamiento de datos (DPA) y cláusulas contractuales tipo (SCC).
7. Transferencias internacionales
- La infraestructura está distribuida entre EE. UU., la UE y Asia.
- Las transferencias internacionales siguen las SCC (Art.46 GDPR) y medidas de seguridad equivalentes.
- Se aplican protecciones adicionales como cifrado, control de acceso y evaluación TIA.
8. Derechos de los usuarios
De acuerdo con la legislación aplicable, los usuarios tienen derecho a:
- Acceder, rectificar, eliminar o restringir el tratamiento de sus datos
- Revocar el consentimiento (publicidad, cookies, ubicación, etc.)
- CCPA/CPRA: derecho a “No vender ni compartir mis datos personales”, reconocimiento de la señal GPC
- PIPL: derecho a rechazar o retirar el tratamiento de información sensible
Cómo ejercerlos: desde la app (Configuración > Privacidad) o escribiendo a
legal@trip2gather.app
9. Publicidad y seguimiento
- Se utilizan redes publicitarias como AdMob, solo tras obtener el consentimiento.
- La publicidad personalizada se basa en el modelo opt-in.
- Los enlaces externos están sujetos a las políticas de privacidad de terceros.
- Se respeta la señal GPC conforme al CPRA.
10. Marketing y comunicaciones
- Los boletines y promociones se envían únicamente con consentimiento explícito.
- Los usuarios pueden darse de baja desde la app o mediante el enlace en los correos.
- Los avisos esenciales (seguridad, transacciones) se envían independientemente del consentimiento.
11. Cookies y tecnologías similares
- Se utilizan cookies, almacenamiento local, SDK y etiquetas de píxel.
- Las cookies esenciales siempre están activas; las de análisis y publicidad requieren consentimiento.
- Consulte la Política de cookies para más detalles.
12. Protección de menores
- El Servicio está disponible solo para usuarios mayores de 19 años.
- Las cuentas con información falsa serán eliminadas.
- Los tutores legales pueden solicitar la eliminación de los datos.
13. Encuentros presenciales y descargo de responsabilidad
- Los encuentros fuera de la plataforma son responsabilidad exclusiva del usuario.
- La Compañía no se hace responsable de daños físicos, psicológicos o financieros, salvo dolo o negligencia grave.
- Se recomienda cumplir medidas básicas de seguridad (lugares públicos, informar a terceros, etc.).
14. Seguridad y notificación de incidentes
- Comunicación cifrada mediante TLS/SSL, control de acceso y auditorías regulares.
- En caso de brecha de seguridad, la Compañía notificará sin demora al usuario afectado.
15. Obligaciones del usuario
- Está prohibido publicar contenido ilegal, difamatorio o que viole derechos de terceros.
- Las infracciones pueden conllevar suspensión de cuenta o acciones legales.
16. Suplementos regionales
Unión Europea / EEE / Reino Unido
- Las cookies requieren consentimiento opt-in.
- Los traslados internacionales se rigen por SCC.
- Se designa un DPO o representante cuando es necesario.
Estados Unidos (California)
- Los identificadores publicitarios pueden considerarse “compartidos”.
- Enlaces obligatorios:
/ccpa/do-not-sell,/ccpa/limit-sensitive. - Se respeta la señal GPC.
China (PIPL)
- Los datos sensibles (biometría, ubicación) requieren consentimiento adicional.
- Las transferencias transfronterizas siguen contratos estándar o evaluaciones oficiales.
- Contacto:
legal@trip2gather.app.
Japón (APPI/PSA)
- Notificación y registro previos en caso de transferencias a terceros.
- Cumplimiento de la Ley de Servicios de Pago (PSA) para funciones de pago.
Corea del Sur (PIPA)
- Las transferencias internacionales informan al usuario sobre el destinatario, finalidad y período de conservación.
- Los datos se eliminan de manera irreversible una vez cumplida su finalidad.
17. Cambios en la Política
- Las modificaciones se comunicarán con antelación (7 o 30 días según la importancia).
- La versión más reciente estará disponible en la app y en el sitio web.
18. Contacto
- Responsable de protección de datos: Equipo de Privacidad de JAPS
- Correo electrónico: legal@trip2gather.app
- Dirección: Seúl, Corea del Sur (por confirmar)
19. Legislación aplicable y jurisdicción
- Esta Política se rige por las leyes de la República de Corea.
- Las disputas se resolverán ante el Tribunal Central de Seúl, salvo disposiciones legales obligatorias locales.
20. Registros y conservación
- Los registros de consentimiento y actividad se almacenan de forma segura en Firebase y sistemas internos.
- Periodo de conservación mínimo: 3 años.
Fecha de entrada en vigor: 25 de septiembre de 2025
Esta Política se aplica a todos los usuarios globales de Trip2gather.
La versión en coreano es la versión oficial (Original).