Información legal
Política de privacidad
No necesitas una cuenta para usar Transporte Valencia. No incluimos anuncios, no vendemos datos ni analizamos tu comportamiento. Tratamos lo necesario para mostrar el transporte, conservar tus preferencias, enviarte los avisos que actives y detectar y corregir fallos técnicos de la app.
- Producto
- Transporte Valencia
- Responsable
- Guillermo Frasquet Casas
- Contacto
- soporte@transportevalencia.app
Última actualización:
Quién cuida de estos datos
El responsable de los datos que describe esta política es Guillermo Frasquet Casas, que ofrece Transporte Valencia. Para cualquier consulta sobre privacidad puedes escribir a soporte@transportevalencia.app.
No pedimos tu nombre, correo ni teléfono para utilizar la app. Si nos escribes voluntariamente, usaremos tu dirección y el contenido del mensaje solo para responder y atender el seguimiento necesario. Los mensajes a esa dirección pasan por Cloudflare Email Routing, que los reenvía a un buzón de Gmail, el servicio de correo de Google, que el responsable usa solo para el soporte y desde el que te responde. Cloudflare declara que no guarda ni lee su contenido; su registro de actividad conserva, entre otros datos técnicos, remitente, destinatario y asunto de cada mensaje, consultables durante 31 días.
Ese buzón es una cuenta gratuita de Gmail, así que Google trata tus mensajes y nuestras respuestas conforme a su propia política de privacidad. Esa política dice que Google recoge los correos que se escriben y reciben en la cuenta; que analiza el contenido con sistemas automatizados, entre otras cosas para ofrecer funciones adaptadas al uso de sus servicios y para detectar spam, software malicioso y contenido ilegal, pero no muestra anuncios personalizados basados en el contenido de Gmail; y que tiene servidores por todo el mundo, por lo que tu mensaje puede tratarse fuera de la Unión Europea, con los marcos de transferencia que declara. Conservamos cada conversación de soporte, con tus mensajes y nuestras respuestas, hasta que pasen 12 meses desde su último mensaje, salvo que la necesitemos para atender una reclamación abierta. La borramos a mano en una revisión del buzón que hacemos el primer día de cada mes, así que una conversación que ya ha cumplido ese plazo puede seguir en el buzón hasta la revisión siguiente, como mucho un mes más. Un mensaje borrado pasa 30 días en la papelera de Gmail y después sale de la cuenta sin que se pueda recuperar; Google indica que eliminar por completo de sus sistemas los datos borrados de una cuenta suele llevar unos dos meses y que sus copias de seguridad cifradas pueden conservarlos hasta seis meses.
Sin cuenta y sin perfil
Puedes ver el mapa, buscar una parada y consultar horarios sin registrarte. El servicio recibe las peticiones imprescindibles para responder, pero no construimos un perfil de uso ni te seguimos entre pantallas, servicios o aplicaciones.
No incorporamos publicidad, analítica de comportamiento ni seguimiento entre servicios. El envío de informes a Sentry está desactivado en esta versión. Los registros técnicos del servicio y el diagnóstico previsto se explican más abajo; no se usan para conocer tus hábitos de viaje.
Tu ubicación, el mapa y las búsquedas
La ubicación solo se consulta mientras tienes la app abierta y únicamente si das permiso. Se usa para centrar el mapa y, cuando eliges «Cómo llegar», como origen del viaje; nunca se solicita en segundo plano.
Para cargar las paradas se envían al servicio de Transporte Valencia los límites de la zona visible. Cuando el mapa está centrado sobre ti, esa zona puede revelar dónde estás. OpenFreeMap recibe además las solicitudes de las piezas del mapa correspondientes a la zona que ves.
Las solicitudes de esas piezas contienen sus coordenadas de mapa y la conexión necesaria para entregarlas. OpenFreeMap presta ese servicio bajo su propia política y puede utilizar Cloudflare como distribuidor. Su política pública, redactada para openfreemap.org, dice que no usa cuentas, cookies ni tecnologías de seguimiento y que los registros ordinarios incluyen datos técnicos como navegador, sistema, referencia y hora sin guardar la IP por defecto; durante un incidente puede activar el registro de IP hasta resolverlo o durante un máximo de 30 días, y conserva indefinidamente los registros que denomina anonimizados. Esa política no detalla por separado los campos de cada endpoint de teselas, por lo que no presentamos esas afirmaciones como una inspección de la petición efectiva. Una pieza puede corresponder a tu ubicación cuando el mapa está centrado sobre ti, pero también a cualquier zona que hayas movido manualmente.
Los límites del mapa y el texto que escribes al buscar se envían en el cuerpo de una petición al servicio de Transporte Valencia. Este interpreta tu texto y puede consultar más de una vez el buscador autoalojado que hay dentro de la misma infraestructura: con lo que escribiste tal cual y con ese mismo texto sin las palabras que describen el tipo de sitio, como «hotel» o «estación». Para algunos nombres populares de València, el servicio añade una consulta con un nombre escrito por nosotros en lugar del tuyo, y cuando escribes solo el nombre de un operador, como «renfe», la respuesta sale de nuestra propia lista de paradas sin llegar al buscador. También busca en esa lista las paradas cuyo nombre contiene tus palabras, ordena todo con criterios propios y devuelve direcciones, lugares y paradas. La app y el servicio no escriben el texto ni los resultados que no eliges en el almacenamiento persistente. Cuando confirmas un origen o destino, la app sí conserva ese extremo entre los recientes como se explica en la sección siguiente. El buscador conserva en memoria hasta 100 representaciones derivadas de consultas para reutilizarlas en búsquedas posteriores. No tienen un plazo de caducidad: se eliminan al sustituirse por otras o al terminar el proceso. Que estén solo en memoria no significa que se borren al responder.
Al pedir un viaje, el servicio propio entrega al motor de cálculo autoalojado el origen —que puede ser tu ubicación—, el destino, el instante solicitado, los modos de transporte y la prioridad de clasificación que hayas elegido. Calcula por separado las opciones de transporte público y, cuando existe una ruta válida, comparaciones directas a pie y en bicicleta. La bicicleta usa además un catálogo local del mismo mapa OpenStreetMap para describir la infraestructura recorrida; la app solo recibe categorías agregadas, cobertura, fecha, atribución y licencia. Al abrir un itinerario de transporte o el viaje activo guardado, al volver a la app mientras sigue visible, al recuperar la conexión y cuando pides volver a comprobarlo o actualizar sus datos en vivo, la app reenvía al servicio la petición original, la versión del mapa de transporte y el itinerario activo para comprobar datos en vivo y ofrecer cambios; nunca lo sustituye sin que aceptes cuando la ruta deja de ser equivalente. Abrir las comparaciones a pie o en bicicleta no solicita esa revisión ni las convierte en viaje activo. La base de datos de Transporte Valencia, sus registros y sus métricas no guardan la petición, el resultado, la evidencia ciclista por segmento ni las revisiones. En el móvil se conserva solo un itinerario activo de transporte público, válido hasta su llegada final; la caducidad y el borrado se detallan a continuación. La app desactiva la caché ambiental de las piezas del mapa, impide que la caché HTTP conserve estas respuestas privadas y elimina los restos de versiones anteriores antes de mostrarlo.
Lo que se queda en este móvil
Para volver al mapa después de consultar una parada, la app conserva en memoria el encuadre y la línea que estabas siguiendo. Ese estado puede permanecer mientras la pantalla de inicio siga abierta, incluso al pasar la app a segundo plano. No se escribe en el almacenamiento persistente ni se envía como historial de navegación. Al volver a mostrar una zona, se solicitan los recursos necesarios para dibujarla como se explica en la sección anterior.
Se guardan las paradas que eliges —con su nombre, coordenadas, operador y líneas—, tus preferencias de apariencia, redes visibles, pantalla de inicio (Cerca de mí o Red Metrovalencia), modos de transporte y prioridad que confirmas para planificar, y una caché de fichas, horarios, líneas, estaciones del diagrama de Red Metrovalencia, atribuciones y avisos para que la app pueda abrir sin conexión. Cada respuesta de la caché persistente caduca como máximo a los 7 días; la limpieza se ejecuta al guardar o restaurar la caché. Si la app permanece cerrada, los datos caducados pueden seguir en el móvil hasta que vuelva a ejecutarse esa limpieza. Los recursos estáticos del mapa, como letras e iconos, también se copian localmente; no contienen un historial de zonas visitadas.
El planificador conserva hasta seis extremos recientes que hayas confirmado, nunca «Mi ubicación». De cada uno guarda el nombre, tipo, localidad y categoría cuando existen, las coordenadas y su identidad de fuente; para una parada añade su identificador y operador. No conserva el texto que escribiste ni los resultados que no seleccionaste.
También conserva un único viaje activo de transporte público: la petición resuelta —incluido el instante solicitado y las preferencias—, la versión y el alcance de la red cubierta por los datos de rutas, el momento del cálculo, sus extremos y el itinerario completo con horarios, tramos, geometría y estado de las fuentes. Se usa para abrirlo sin conexión y revisarlo al recuperar la conexión. Se sustituye al abrir otro itinerario de transporte público y caduca al llegar la hora final o vencer el calendario de sus datos de rutas, lo que ocurra antes, y se borra cuando la app puede ejecutar la limpieza, al estar activa o al volver a abrirse; no crea un historial de viajes. Las comparaciones a pie y en bicicleta no se guardan como viaje activo.
Si activas avisos, se conserva también el identificador de notificaciones de este dispositivo. Sirve para consultar y borrar sus avisos aunque después retires el permiso de notificaciones.
Estos datos están en una zona excluida de las copias del sistema operativo. Puedes quitar cada parada guardada y restablecer los modos y la prioridad del planificador desde la app. Puedes borrar un extremo reciente, todos los recientes o dejar que desaparezcan al desinstalar. La caducidad del viaje activo impide recuperarlo como vigente tras su llegada final o la caducidad de sus datos de rutas, aunque el borrado de sus archivos pueda esperar a que abras la app. Desinstalar elimina este almacenamiento propio; los componentes de notificaciones tienen el alcance distinto explicado a continuación.
Cuando se active el diagnóstico, su componente conservará además informes de errores pendientes de procesar o entregar, junto con archivos e identificadores técnicos de funcionamiento. Los informes pendientes se guardan en una caché privada excluida de las copias del sistema operativo. Sus límites se aplican al número de informes, no a un máximo de días: se retiran al procesarse o descartarse y, si dejas de abrir la app, pueden permanecer hasta que vuelva a funcionar o la desinstales. Los identificadores locales del componente no se incluyen en los informes enviados.
Los avisos de tus paradas
Solo si activas un aviso, el servicio guarda el identificador de notificaciones, la parada, los días y la ventana horaria elegida, si está pausado, las fechas de creación y actualización, y el estado y la fecha de desregistro que comunica el servicio de notificaciones. También crea dos identificadores técnicos aleatorios para distinguir esta instalación y la vida de cada aviso. El identificador de notificaciones permite localizar los avisos del dispositivo en nuestro servicio: ninguno de estos datos contiene tu nombre, correo ni número de teléfono.
Para evitar mensajes repetidos y comprobar la entrega, el servicio activo limpia cada 15 minutos el estado técnico de los envíos que ya tienen 2 días. El identificador de una incidencia ya notificada se limpia al alcanzar 30 días desde que deja de observarse; mientras continúe activa, se actualiza esa fecha para no avisar dos veces.
Si el servicio está detenido o una limpieza falla, esas eliminaciones se completan cuando vuelve a funcionar. Hasta entonces los datos no se usan para enviar mensajes nuevos. Las copias de recuperación siguen la ventana separada que se explica más abajo.
El aviso y su identificador se conservan hasta que los borres. Que Expo indique que la app ya no está instalada detiene los envíos, pero no autoriza a borrar tus datos.
Cómo llega una notificación
El identificador y el contenido de la notificación —que puede incluir una parada, próximas salidas o una incidencia— pasan por Expo Push Service y después por Google o Apple, según el dispositivo. Expo conserva los identificadores necesarios para prestar el servicio y declara que el contenido solo permanece durante la entrega. Indicamos al proveedor una fecha límite de entrega: como máximo un minuto desde el cálculo para el resumen de horarios y cinco minutos para una nueva incidencia, sin superar el final de tu ventana ni, para una incidencia, su final conocido. Esta instrucción de caducidad no demuestra por sí sola el momento de borrado en todos los sistemas del proveedor. Esto no limita el historial que conserve el sistema del móvil.
Expo declara que trata los datos de usuarios finales por cuenta del responsable para prestar la entrega. Sus condiciones permiten además utilizar datos agregados o desidentificados para mejorar o desarrollar sus servicios cuando todavía se consideren personales. No le autorizamos publicidad, perfiles de viaje ni seguimiento comercial, pero esa finalidad propia limitada se distingue del simple tránsito técnico en las declaraciones de la tienda.
Para registrar las notificaciones, el componente de Expo utiliza también un identificador técnico de instalación y el token nativo de Google o Apple, junto con la identidad de la app. Google usa además Firebase Installations en Android. Estos registros son distintos del identificador que nuestra app permite borrar. El token de Expo no tiene caducidad automática; Firebase conserva su identificador hasta que se solicite el borrado mediante su API y contempla hasta 180 días adicionales para retirarlo de sus sistemas y copias. Nuestra operación de borrado no hace esa solicitud; en iOS el identificador de Expo se guarda en el llavero y puede sobrevivir a la desinstalación. Retirar el permiso o borrar nuestros avisos no revoca por sí solo esos registros.
La notificación puede quedar visible en la pantalla de bloqueo o en el historial del sistema según los ajustes del móvil. Puedes retirar el permiso en cualquier momento; hacerlo detiene la presentación de mensajes, pero no borra por sí solo el aviso guardado en el servicio.
Registros técnicos y protección frente al abuso
Para comprobar los horarios públicos, conservamos la identidad de los archivos, los recuentos y diferencias de viajes por línea y fecha de servicio, los eventos horarios comparados, las diferencias de inventario de estaciones y líneas, los resultados de revisión, la fecha y el resultado del último intento de actualización —también cuando la descarga del operador falla— y la aceptación vigente. Los artefactos del planificador conservan también los archivos públicos originales utilizados para poder comparar publicaciones posteriores con esa misma referencia. Estos registros describen datos publicados por los operadores; no proceden de tus consultas ni contienen tus viajes o identificadores del dispositivo.
Para detectar fallos, el servicio de Transporte Valencia anota el método, una plantilla normalizada de la ruta solicitada, el resultado y cuánto tardó. Los demás eventos técnicos usan campos operativos limitados, como la fuente, el resultado, el motivo de un fallo elegido de una lista cerrada o conteos agregados. El registro de aplicación no incluye identificadores de parada, errores sin filtrar, el identificador de notificaciones, las cabeceras, el texto buscado, los límites del mapa, tus coordenadas, el destino, la hora, las preferencias ni el itinerario calculado.
El servicio mantiene también en memoria contadores agregados y el estado de sus tareas de avisos, de consulta periódica de llegadas en vivo y de actualización de horarios: si están en curso, cuándo empezaron y terminaron, cuánto duraron, cuántas veces se reintentó una descarga de horarios fallida y un resultado limitado, como ciclo vacío, procesado o fallido. Se distinguen las fuentes de horarios mediante nombres fijos. Estas métricas se reinician con el proceso y no contienen destinatarios, identificadores de avisos, contenido de mensajes, ubicaciones ni errores sin filtrar.
Para frenar altas automatizadas de avisos, el servicio mantiene en memoria un contador asociado a la dirección IP desde la que se solicita el alta. No se escribe en el registro ni en la base de datos, no se asocia al identificador de notificaciones y caduca una hora después del último intento. Mientras el proceso está activo programa su eliminación al vencer; si estuvo suspendido, la completa al reanudarse antes de volver a utilizar ese contador. Este límite solo se aplica al alta de avisos: consultar, modificar o borrar —incluido «Borrar mis datos»— no consume ese contador ni puede quedar bloqueado por él.
Todas las peticiones y respuestas del servicio pasan primero por Cloudflare, que procesa la dirección IP, las cabeceras y el contenido necesarios para entregar la conexión y aplicar protección frente a ataques. Para el contenido y los registros que nos facilita actúa por cuenta e instrucciones del servicio. Por separado genera datos de red para operar y proteger su propia red, como volúmenes, tasas de error o puntuaciones de amenaza de IP, y declara actuar como responsable de esa actividad. No habilitamos Logpush ni un archivo persistente de peticiones en el conector. En el plan gratuito, los eventos de seguridad visibles se conservan hasta 24 horas y el panel de análisis de seguridad muestra datos muestreados de hasta 7 días. Esas son ventanas de consulta del producto, no una promesa de borrado total: la conservación general de Cloudflare depende de la finalidad y de sus obligaciones.
Los registros de aplicación del servidor quedan fuera de la réplica selectiva de avisos en Google Cloud Storage, pero pueden conservarse en las copias completas del servidor de Hostinger. Docker rota los registros de la API, del motor de rutas y del conector al alcanzar 10 MB por archivo y conserva hasta tres archivos por contenedor. Es un límite por tamaño, no un plazo máximo en días. El plan gratuito de Cloudflare no incluye una frontera europea para sus metadatos; puede tratarlos fuera de la Unión Europea con las garantías contractuales y cláusulas tipo que declara en su acuerdo de tratamiento.
Para detectar caídas y comprobar los horarios y las copias de recuperación, un comprobador del servidor envía periódicamente a Healthchecks.io el componente vigilado, un estado y nivel de aviso, la fecha de comprobación, un detalle operativo cuando lo hay y un enlace al manual de recuperación. El detalle dice cuántos días de horarios quedan en el planificador, qué operadores tienen en el planificador un horario distinto del de las fichas de parada o si una renovación del inventario de Metrovalencia se publicó con bandera o se rechazó. Healthchecks.io avisa al responsable del servicio por Telegram. Las pruebas de rutas y búsquedas usan lugares públicos predefinidos y esta vigilancia no incorpora ningún SDK en la app. Los estados enviados no incluyen registros de peticiones, ubicación, búsquedas o itinerarios de usuarios, identificadores de notificaciones, direcciones IP de usuarios ni contenido de las bases personales.
Diagnóstico de fallos de la app
El envío a Sentry está desactivado en esta versión. El diagnóstico preparado para una versión posterior, cuya activación se reflejará en esta política, enviará automáticamente un informe técnico cuando se produzca un error de JavaScript o un fallo nativo. Los párrafos de diagnóstico siguientes describen ese funcionamiento previsto, no un envío activo. Puede enviarse al volver a abrir la app si el fallo la cerró o cuando vuelva a ser posible entregarlo. Contiene la clase de error, su momento y gravedad, la plataforma, las versiones de la app y del componente de diagnóstico y las referencias del código necesarias para localizar el fallo. Los informes nativos incluyen también el sistema operativo, su versión y el tipo de procesador, sin el modelo ni el nombre del teléfono. Cada informe tiene un identificador propio; no se utiliza para identificar una instalación ni se asocia al identificador de notificaciones.
Los informes enviados excluyen el texto libre del error, ubicación, búsquedas, destinos, itinerarios, paradas guardadas, identificadores de notificaciones o de instalación, cuerpos y cabeceras de peticiones, direcciones web con parámetros y contenido de pantalla. No incorporan una secuencia de pantallas o acciones, registros de consola, grabaciones de sesión, capturas, adjuntos ni mediciones de rendimiento. El componente no envía sesiones de uso ni crea un perfil de actividad.
Sentry recibe la conexión directamente desde el móvil, por lo que su infraestructura procesa la dirección IP necesaria para recibirla. El informe sustituye ese campo por un valor neutro. Eso no elimina el tratamiento de la conexión por el proveedor ni permite prometer que todos sus registros técnicos desaparezcan con el informe. Los avisos de errores nuevos o que reaparecen llegan al correo del responsable del servicio.
Proveedores que hacen posible el servicio
Hostinger aloja el servicio activo en París y sus copias semanales del disco en Países Bajos. Cloudflare protege y entrega las llamadas a ese servicio mediante su red y un túnel cifrado hasta el VPS. Google Cloud Storage conserva en la multirregión europea la copia de recuperación. Estos proveedores procesan el contenido por cuenta del responsable. OpenFreeMap entrega las piezas del mapa bajo su propia política y también puede utilizar Cloudflare para distribuirlas. Expo, Google y Apple entregan las notificaciones; Expo y Firebase describen el tratamiento funcional de usuarios finales por cuenta del responsable, con el uso propio agregado o desidentificado de Expo explicado antes.
Healthchecks.io recibe los estados de vigilancia y declara que procesa y almacena sus datos en Alemania. También recibe la dirección IP del servidor, los datos de la cuenta del responsable y el destino configurado para los avisos. Telegram trata los mensajes operativos y los datos de la cuenta que los recibe, conforme a su propia política. Esta vigilancia no les entrega datos personales de quienes usan Transporte Valencia.
Sentry, prestado por Functional Software, Inc., es el proveedor preparado para procesar los informes de errores cuando se active el diagnóstico. Usamos su región europea de Frankfurt para almacenar los eventos y los archivos del programa que permiten interpretar sus trazas, incluidas las copias de esos datos. La región no comprende todos los metadatos: la cuenta del responsable, la configuración del proyecto y otros datos administrativos pueden tratarse en Estados Unidos. Su acuerdo de tratamiento regula los subencargados y las garantías para transferencias internacionales; la elección europea de almacenamiento no implica que todo tratamiento del proveedor ocurra en Europa.
Cloudflare aloja y entrega la web pública, transportevalencia.app. Cuando la visitas procesa, entre otros datos de la conexión, tu dirección IP, las cabeceras que envía tu navegador y la dirección que pides, con los mismos papeles, ventanas de consulta y límites del plan gratuito que se explican en «Registros técnicos y protección frente al abuso» para las llamadas de la app. No activamos su analítica web ni su modo contra bots. La web no instala cookies ni ejecuta scripts, y no carga recursos de otros sitios. Solo si Cloudflare decide someter una visita a una comprobación de seguridad, por ejemplo durante un ataque, su página de comprobación ejecuta sus propios scripts y puede guardar cookies técnicas propias: una que acredita que la visita superó la comprobación, para no repetirla, y otras que Cloudflare usa internamente para identificar problemas de funcionamiento en los navegadores. Cloudflare reenvía además los mensajes que escribes a la dirección de contacto, como se explica al principio.
Estos proveedores intervienen para prestar su función técnica. No les entregamos datos para publicidad, venta de perfiles ni seguimiento comercial.
Copias de recuperación y conservación
Los avisos activos se conservan hasta que los borras. Su base de datos y el registro que impide restaurar una baja tienen una copia privada en Google Cloud Storage, en Europa. El historial de recuperación tiene una ventana nominal de 7 días; la limpieza se ejecuta al crear una nueva instantánea y puede retrasarse si el sistema de copias permanece detenido.
La ventana de recuperación de siete días no es una garantía de destrucción física de todas las copias del proveedor. El acuerdo de Google contempla hasta 180 días desde una instrucción de borrado irrecuperable para completar la eliminación de sus sistemas, salvo obligaciones legales.
Hostinger conserva además las dos copias semanales más recientes del disco completo del servidor en Países Bajos y sustituye las antiguas al crear otras. Pueden contener avisos, referencias de bajas y registros técnicos existentes al realizar la copia. Su conservación es distinta de la réplica selectiva de Google: el reemplazo no acredita un plazo máximo de destrucción física de todas las copias. Antes de recuperar avisos se debe disponer del registro de bajas más reciente para impedir que reaparezcan datos borrados.
OpenFreeMap declara conservar indefinidamente los registros ordinarios que denomina anonimizados y, sólo si activa IP por un incidente, hasta resolverlo o durante un máximo de 30 días. Esos plazos pertenecen al proveedor de piezas del mapa y no se aplican a la búsqueda, al viaje ni a nuestras bases de avisos.
Al borrar, desaparecen del servicio activo el identificador, los avisos y su historial técnico. Conservamos de forma indefinida una referencia criptográfica de la baja, su alcance, fecha y estado de confirmación, sin el identificador, la parada ni el horario en claro. Esa referencia permite cotejar datos de una copia antigua para impedir que reaparezca lo borrado; no la tratamos como un registro anónimo.
El historial local de vigilancia operativa se limpia al completar cada ronda: se eliminan las comprobaciones de más de 14 días. Una parada o un fallo del comprobador puede retrasar esa limpieza hasta que complete una ronda; el último estado operativo se mantiene para detectar incidencias y confirmar su recuperación. Healthchecks.io conserva las últimas 100 entradas de comprobación por control en el plan utilizado, y su política contempla copias de sus datos de hasta dos meses tras borrarlos. Los mensajes de Telegram permanecen según sus reglas de conservación y los ajustes de borrado del chat del responsable. Estos estados operativos quedan fuera de la réplica selectiva de avisos en Google Cloud Storage; el historial local sí puede quedar en las copias completas del servidor de Hostinger.
Los eventos de errores recibidos por Sentry se conservan durante 30 días en el plan Developer utilizado. Es un plazo de los eventos, distinto del de la caché pendiente del móvil, los correos de alerta y los datos administrativos o de seguridad del proveedor. Los mapas de código y símbolos que subimos desde la compilación de la app sirven para interpretar las trazas y no contienen datos recogidos del uso de la app; quedan sujetos a expiración tras 90 días sin uso y ese plazo vuelve a empezar cuando se utilizan para interpretar un error. La conservación de metadatos y otras copias técnicas depende de las condiciones del proveedor; no les atribuimos el plazo de 30 días de los eventos. Los informes de errores no forman parte de la copia de recuperación de avisos.
Lo que no hacemos
- No incluimos anuncios, banners ni contenido patrocinado.
- No vendemos datos ni los usamos para publicidad.
- No usamos analítica de comportamiento ni seguimos tu actividad entre servicios o aplicaciones.
- No pedimos una cuenta, un nombre, un correo ni un teléfono para consultar el transporte.
- Lo esencial —llegadas, horarios, incidencias, paradas guardadas y un aviso activo— es gratis para siempre.
Tú mandas
Desde Ajustes puedes borrar de una vez todos los avisos asociados al dispositivo. La respuesta no llega hasta que la baja queda protegida frente a una restauración. También puedes retirar los permisos de ubicación y notificaciones desde los ajustes del sistema.
Desinstalar elimina el almacenamiento propio de la app, pero no puede enviar una orden al servicio ni garantiza eliminar los identificadores que iOS conserva en el llavero. Si quieres eliminar los avisos remotos, usa «Borrar mis datos» antes de desinstalar.
«Borrar mis datos» actúa sobre tus avisos, su identificador propio de notificaciones y la caché de avisos. Conserva tus paradas guardadas, recientes, preferencias y viaje activo. No elimina por sí solo los registros técnicos de Expo, Google o Apple ni solicita su borrado a esos proveedores. Tampoco elimina los informes de errores que Sentry pudiera haber recibido en una versión con diagnóstico activo. Esos informes no se vinculan a ese identificador y siguen su plazo de conservación. Puedes escribir al contacto de privacidad para plantear una solicitud sobre ellos, sin que tu nombre o correo permita por sí solo identificar un informe.
Para ejercer derechos de acceso, rectificación, supresión, oposición, limitación o portabilidad cuando correspondan, escribe a soporte@transportevalencia.app. Como no hay cuentas y nuestro servicio localiza los avisos mediante su identificador de notificaciones, un nombre o correo por sí solos no permiten localizar un aviso. También puedes reclamar ante la Agencia Española de Protección de Datos (https://www.aepd.es).
Cambios en esta política
Actualizaremos la fecha visible cuando cambie esta política. Los enlaces de la app apuntan a esta dirección pública estable, que contiene la versión vigente.