Política de Privacidad
Última actualización: 26 de septiembre de 2026
Quién es el responsable. El responsable del tratamiento de los datos que se describen aquí es Faithlocked, contactable en support@faithlocked.app.
Faithlocked respeta tu privacidad. Esta política explica cómo la app gestiona tu información. Las reglas de bloqueo, el historial de oración, las rachas y el progreso de lectura viven en tu dispositivo y nunca se suben. La Comunidad es la única parte que necesita servidor: si decides usarla, tu perfil y lo que publiques se guardan con nuestro proveedor, Google Firebase, en Estados Unidos (Sección 3.6). Todo lo demás funciona sin cuenta.
Esta política cubre Faithlocked en iOS (App Store) y en Android (Google Play). Las secciones que aplican solo a una plataforma están indicadas como tales.
1. Información a la que Accedemos
1.1 Configuración de la App (almacenamiento local)
Tus preferencias — reglas de bloqueo, apps seleccionadas, historial de oración, rachas y sesiones de desbloqueo — se almacenan localmente en tu dispositivo — en iOS mediante SwiftData y un contenedor App Group, en Android mediante Room y DataStore. Nunca abandonan tu dispositivo.
1.2 Bloqueo de Apps
iOS. Faithlocked utiliza el framework Tiempo de Pantalla de Apple (FamilyControls, ManagedSettings, DeviceActivity) para bloquear las apps que selecciones hasta que completes una oración. Apple procesa esto íntegramente en el dispositivo. La app no ve el contenido, historial ni notificaciones de las apps que decides bloquear — solo tokens opacos gestionados por iOS.
Android. Para mostrar la pantalla de oración en el momento en que abres una app bloqueada, Faithlocked necesita saber qué app has puesto en primer plano. Lo hace con el permiso que tú concedas: el servicio de Accesibilidad de Android o el Acceso de uso (estadísticas de uso). En ambos casos la app lee únicamente el nombre de paquete de la app en primer plano — nunca el contenido de tu pantalla, tus mensajes ni nada de lo que escribes. El servicio de Accesibilidad está declarado para recibir solo eventos de cambio de ventana y no puede recuperar el contenido de la ventana. Un servicio en primer plano mantiene el bloqueo activo, y el permiso de "mostrar sobre otras apps" permite que la pantalla de oración aparezca encima de la app bloqueada. Todo esto se queda en tu dispositivo: los nombres de las apps que abres nunca se recopilan, transmiten, almacenan fuera del dispositivo ni se comparten con nadie. Puedes rechazar estos permisos o revocarlos más adelante en cualquier momento (ver Sección 5).
1.3 Generación de Oraciones
Cuando solicitas una oración guiada, Faithlocked envía una carga reducida a nuestro proxy Cloudflare Worker, que la reenvía a Google Gemini para generar el texto. Esa carga es: los dos estados de ánimo que has marcado en los deslizadores, el nombre que introdujiste en el onboarding (vacío si lo omitiste), tu racha y tu número total de oraciones, tu idioma y tu hora local, para que la oración pueda dirigirse a ti y encajar con el momento. La petición se autentica con una firma HMAC y se limita por IP. No se envía información de cuenta, correo electrónico ni identificador de dispositivo, y la carga no se almacena: el Worker no conserva nada más allá de un contador de límite por IP. El texto generado se devuelve a tu dispositivo y se guarda localmente.
1.4 Notificaciones
Con tu permiso, Faithlocked te envía notificaciones: tus recordatorios de oración, el versículo del día, algún ánimo puntual y un aviso cuando una sesión de desbloqueo está a punto de terminar. Todas las programa y las muestra tu propio dispositivo, sin conexión, sin que nuestros servidores envíen nada y sin ningún servicio de push por medio. El versículo del día es una de ellas: la biblioteca completa de versículos viaja dentro de la app. En Android, los bloques programados y los recordatorios pueden usar además alarmas exactas, que se ejecutan íntegramente en tu dispositivo.
Parte de ese texto lo escribimos nosotros en vez de viajar dentro de la app: tu dispositivo se descarga un pequeño catálogo de frases y decide por su cuenta cuáles te corresponden y cuándo mostrarlas. Esa descarga es una lectura en un solo sentido: no sabemos quién la ha leído, y ningún dispositivo se registra con nosotros. Cuando una frase va personalizada con tu nombre o tu objetivo, es tu dispositivo el que la completa; esos valores no salen del teléfono. Tampoco recibimos nunca qué apps bloqueas, lo que escribes en tu diario ni lo que lees.
Puedes desactivar las notificaciones cuando quieras en los ajustes de tu dispositivo, o elegir qué tipos quieres recibir dentro de la app.
1.5 Solicitudes de Reembolso (Apple)
Si solicitas un reembolso de una compra in-app, podemos proporcionar a Apple — a través de nuestro proveedor de gestión de suscripciones, RevenueCat — información sobre tu actividad de compras in-app para que Apple pueda evaluar la solicitud de forma justa. Esto puede incluir detalles como el tiempo transcurrido desde la instalación de la app, el tiempo total de uso de la app, un identificador de cuenta anónimo, si la compra in-app fue completamente consumida, si incluyó un período de prueba, el importe total gastado y el importe total reembolsado. Estos datos se comparten únicamente con Apple, solo en respuesta a una solicitud de reembolso, y exclusivamente para procesarla. Puedes retirar tu consentimiento en cualquier momento — consulta la Sección 4 de nuestros Términos de Uso o escríbenos a support@faithlocked.app. Esto aplica solo a compras realizadas a través del App Store. Las compras realizadas a través de Google Play las gestiona Google conforme a su política de reembolsos, y no compartimos datos de consumo con Google.
1.6 Comunidad (opcional)
La Comunidad es la única función que guarda datos fuera de tu dispositivo. Es opcional: el bloqueo, las oraciones, el lector de Biblia y los widgets funcionan sin ella.
Leer. Abrir la Comunidad crea una sesión anónima con Firebase Authentication para que la app pueda cargar el feed. Esa sesión identifica una instalación de la app, no a una persona, no lleva nombre ni email, y no puede publicar, comentar, reaccionar ni chatear.
Publicar. Para publicar, comentar, reaccionar o chatear creas una cuenta permanente de la Comunidad con Iniciar sesión con Apple en iOS o Google Sign-In en Android, en ambos casos mediante Firebase Authentication. Firebase Authentication sustituye la sesión anónima. A partir de ahí guardamos: el identificador de cuenta y la dirección de email que proporciona el proveedor de inicio de sesión aplicable (con Apple puedes usar su dirección de retransmisión privada en lugar de la tuya), tu nombre visible, una biografía opcional, un avatar opcional — un personaje nuestro o una foto que subas —, tu idioma, tu versículo favorito, cómo va vestida tu oveja (el escenario y los objetos que lleva), y tu racha y número de oraciones para poder mostrarlos en tu perfil público.
Lo que publicas. Las peticiones de oración, publicaciones, notas, reacciones, mensajes de chat, los reportes que envías y los usuarios que bloqueas se guardan en el servidor. Las publicaciones, notas y reacciones las ven otros usuarios; los mensajes de chat se ven en la sala y se borran automáticamente a los 7 días; los reportes y bloqueos solo los vemos tú y nosotros. Publicar en anónimo oculta tu nombre y tu avatar a los demás usuarios, no a nosotros.
Dónde viven. Los datos de la Comunidad los aloja Google Firebase en Estados Unidos (región us-east1): Firebase Authentication para la cuenta, Cloud Firestore para el perfil y el contenido, Cloud Functions para toda lectura y escritura de datos personales, y Cloud Storage para las fotos de perfil. La app lee además dos cosas directamente de Firestore: avisos de cambio que no llevan contenido alguno (solo indican que algo se ha actualizado, para que la app vuelva a preguntar) y los documentos de campañas editoriales, que no contienen datos de nadie. Las fotos de perfil se guardan en un bucket privado y se sirven con enlaces que caducan; una foto que retiramos deja de servirse a los demás.
1.7 Moderación
Cada publicación, nota y mensaje de chat pasa por una lista de palabras en nuestro propio servidor antes de publicarse; nada de eso sale de nuestra infraestructura ni se envía a ningún tercero. Lo que el filtro caza se bloquea; el resto se publica al momento.
Las fotos de perfil son la excepción, porque una lista de palabras no puede mirar una imagen. Cuando subes una, se envía una sola vez — a través de nuestro propio proxy — a Google Gemini, que responde únicamente si la imagen es aceptable. Google no la almacena ni la usa para entrenar nada, y nunca viaja con tu nombre, tu correo ni el identificador de tu cuenta. Hasta que llega esa respuesta, la foto solo la ves tú.
Esas dos comprobaciones son automáticas y solo pueden ocultar un mensaje o una foto: no pueden suspender tu cuenta, y ninguna decisión sobre ti la toma una máquina sola. La revisión de verdad la hace una persona de nuestro equipo, a diario y cuando alguien reporta algo, viendo el contenido y quién lo escribió. Siempre que retiremos algo tuyo o suspendamos tu cuenta recibes un aviso dentro de la App con qué, por qué y si lo decidió una máquina o una persona, y puedes pedir que lo revise una persona. Los resultados de moderación, los reportes y los baneos se conservan mientras exista la cuenta, para poder actuar ante el abuso reiterado.
2. Información que No Recopilamos
- Nombre, email o información de contacto, salvo que crees una cuenta de la Comunidad (Sección 1.6)
- Ubicación o datos GPS
- Identificadores de dispositivo para publicidad — la app no muestra anuncios y nunca pide el identificador de publicidad
- Datos de salud o fitness
- Contactos, calendario, micrófono o cámara
- Tu galería de fotos — si pones una foto de avatar, solo recibimos la imagen que eliges
- Historial de navegación o contenido de las apps bloqueadas
3. Servicios de Terceros
3.1 RevenueCat
Faithlocked usa RevenueCat para gestionar suscripciones en ambas plataformas (StoreKit en iOS, Google Play Billing en Android). RevenueCat puede recopilar el estado de suscripción, historial de compras, tipo de dispositivo, versión de OS y un ID anónimo de RevenueCat. RevenueCat no recibe datos de oración, reglas de bloqueo ni información personal que introduzcas en la app. Consulta la Política de Privacidad de RevenueCat.
3.2 PostHog (Analíticas)
Faithlocked usa PostHog para recopilar analíticas anónimas de producto (uso de funciones, vistas de pantalla, versión de la app, versión de OS) para poder mejorar. Los datos se procesan en servidores de la UE. No se envía información personal, contenido de oración ni reglas de bloqueo. Consulta la Política de Privacidad de PostHog.
Grabación de sesión. Durante un único tramo por instalación grabamos cómo se usa la app: desde que aparece la pantalla de suscripción al final del onboarding hasta la primera vez que sales de la app después de completar tu primera oración, para ver dónde dudan o se atascan los usuarios nuevos al configurarla. La grabación son capturas de las pantallas de la propia app y de los puntos donde tocas. Nunca incluye las preguntas del onboarding, y todo lo que escribes en un campo de texto queda oculto. Puede mostrar texto que la propia app enseña en esas pantallas, como tu nombre. La procesa PostHog en servidores de la UE, no se vincula a tu correo y fuera de ese tramo nunca se graba nada.
3.3 Google Gemini (mediante nuestro proxy)
Las peticiones de generación de oración las reenvía nuestro Cloudflare Worker a Google Gemini. Google procesa el prompt para generar la respuesta y está sujeto a la Política de Privacidad de Google. El prompt contiene los campos que enumera la Sección 1.3 — incluido tu nombre, si lo diste — y nada que identifique tu cuenta ni tu dispositivo.
3.4 Servicios de Apple (iOS)
Faithlocked se integra con Apple FamilyControls (bloqueo de apps) y StoreKit (suscripciones), regidos por la Política de Privacidad de Apple.
3.5 Google Play (Android)
En Android, las suscripciones y los packs consumibles de monedas de fe y congeladores de racha se compran y facturan mediante Google Play Billing, y la app se distribuye y actualiza a través de Google Play Store — ambos regidos por la Política de Privacidad de Google.
3.6 Google Firebase (Comunidad)
Si usas la Comunidad, Google Firebase aloja la cuenta, el perfil, las publicaciones, el chat y las fotos de avatar descritas en la Sección 1.6, en Estados Unidos (región us-east1). Abarca Firebase Authentication, Cloud Firestore, Cloud Functions y Cloud Storage. Google actúa como encargado del tratamiento y no usa esos datos para fines propios. Firebase App Check comprueba además que las peticiones vengan de una instalación legítima de la app — App Attest en iOS, Google Play Integrity en Android. Consulta la información de privacidad de Firebase y la Política de Privacidad de Google.
3.7 Iniciar sesión con Apple (iOS) y Google Sign-In (Android)
Las cuentas permanentes de la Comunidad usan Iniciar sesión con Apple en iOS y Google Sign-In en Android, en ambos casos mediante Firebase Authentication. Apple o Google proporciona el identificador de cuenta y, cuando está disponible, una dirección de email; con Apple puedes ocultar tu dirección real tras su retransmisión privada. Nunca recibimos tu contraseña. Consulta la Política de Privacidad de Apple, la información de privacidad de Firebase y la Política de Privacidad de Google.
Transferencias internacionales
La analítica y los datos de suscripción se quedan en la Unión Europea. Lo que sale de ella se procesa por Google en Estados Unidos:
- el envío de oración de la Sección 1.3 y la comprobación de la foto de perfil de la Sección 1.7. Ninguna de las dos lleva tu cuenta, tu correo ni un identificador de dispositivo;
- todos los datos de la Comunidad descritos en la Sección 1.6 — cuenta, perfil, publicaciones, chat y fotos de avatar —, que se alojan en la región us-east1. Esta transferencia sí incluye tu identificador de cuenta y, si tienes cuenta, tu dirección de email.
Google LLC está certificada en el Marco de Privacidad de Datos UE-EE. UU., y nuestro contrato con Google incorpora las Cláusulas Contractuales Tipo de la Comisión Europea.
4. Almacenamiento y Conservación de Datos
Tus reglas de bloqueo, apps seleccionadas, historial de oración, rachas, progreso de lectura y sesiones de desbloqueo se almacenan localmente en tu dispositivo y nunca se suben. El proxy de oración no guarda estado más allá del rate limiting por IP.
Los datos de la Comunidad son la excepción: tu perfil y lo que publicas se guardan con el proveedor de la Sección 3.6 — Google Firebase en Estados Unidos — mientras mantengas la cuenta. Los mensajes de chat se borran automáticamente a los 7 días de enviarse. Las publicaciones, notas y reacciones se conservan hasta que las borres tú o borres tu cuenta. Los reportes y las decisiones de moderación se conservan mientras exista la cuenta, para poder actuar ante el abuso reiterado.
5. Eliminación de Datos
Desinstalar la app elimina todos los datos guardados en el dispositivo, con una excepción: tu racha, tu total de oraciones, el monedero de la oveja, las medallas conseguidas y el progreso de lectura de la Biblia se guardan en un registro pequeño dentro del llavero del dispositivo, para que al reinstalar recuperes tu progreso en vez de empezar de cero. Si usas el Llavero de iCloud, ese registro se sincroniza con tus otros dispositivos Apple. No contiene tu nombre, ni tu correo, ni nada de lo que hayas escrito. Borrar cuenta, en los ajustes de la app, lo elimina.
Si creaste una cuenta de la Comunidad, desinstalar no la elimina — usa Borrar cuenta en los ajustes de la app. Eso borra tu cuenta y, con ella, tu perfil, publicaciones, notas, reacciones, mensajes de chat, foto de avatar, bloqueos y reportes. El borrado es inmediato y no se puede deshacer; pueden quedar copias residuales en copias de seguridad rutinarias durante un breve periodo. El registro del propio borrado — tu antiguo identificador de cuenta y el estado de la eliminación — se conserva 90 días para poder responder a una consulta sobre él cuando la cuenta ya no existe; no contiene nada de lo que hayas escrito. También puedes solicitarlo escribiendo a support@faithlocked.app desde la dirección de la cuenta.
- iOS: revoca el acceso a Tiempo de Pantalla en Ajustes > Tiempo en Pantalla, y gestiona las notificaciones en Ajustes > Notificaciones > Faithlocked.
- Android: revoca el acceso de Accesibilidad en Ajustes > Accesibilidad > Faithlocked, el Acceso de uso en Ajustes > Aplicaciones > Acceso especial > Acceso de uso, el permiso de "mostrar sobre otras apps" en Ajustes > Aplicaciones > Acceso especial, y gestiona las notificaciones en Ajustes > Aplicaciones > Faithlocked > Notificaciones.
6. Privacidad de Menores
Las funciones de bloqueo y oración no necesitan cuenta ni datos personales. La Comunidad contiene contenido escrito por otros usuarios y requiere cuenta: debes tener al menos 14 años en España (artículo 7 de la LOPDGDD), y al menos la edad de consentimiento digital que fije tu propio país (entre 13 y 16 en la UE), para crearla. Antes de crear la cuenta te pedimos que confirmes que tienes edad suficiente, y guardamos solo esa confirmación, nunca tu fecha de nacimiento. No recopilamos a sabiendas información personal de menores de esa edad; si detectamos una cuenta así, la borramos. Padres y tutores son responsables de supervisar el uso por parte de menores.
7. Tus Derechos
Todos los usuarios
- Accede desde la app a todos tus datos guardados en el dispositivo.
- Elimina los datos del dispositivo desinstalando la app, y el registro de devoción descrito en la Sección 5 con Borrar cuenta.
- Edita o borra tu perfil y tus publicaciones de la Comunidad desde la app, y borra la cuenta en los ajustes.
Usuarios de la UE (RGPD)
- Aplican los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición.
- Puedes oponerte en cualquier momento al tratamiento basado en nuestro interés legítimo (artículo 21) y retirar un consentimiento que hayas dado — como el de los datos de reembolso de la Sección 1.5 — sin que eso afecte a lo hecho antes de retirarlo.
- Tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país.
- Los datos del dispositivo nunca salen de él, así que mantienes el control total sobre ellos.
- Para los datos de la Comunidad, ejerce esos derechos desde la app o escribiendo a support@faithlocked.app. La base jurídica es el contrato que aceptas al crear la cuenta y publicar (artículo 6.1.b) y nuestro interés legítimo en mantener la comunidad segura, para la moderación y el cumplimiento (artículo 6.1.f).
Usuarios de California (CCPA)
- No vendemos información personal.
- No compartimos información personal con fines de publicidad conductual entre contextos. La app no muestra anuncios.
- El derecho a saber y eliminar aplica mediante los controles en el dispositivo.
8. Cambios en esta Política
Podemos actualizar esta política de vez en cuando. Los cambios se indicarán actualizando la fecha de "Última actualización". Los cambios significativos se comunicarán dentro de la app.
9. Contacto
Si tienes preguntas sobre esta política, escríbenos a support@faithlocked.app.
© 2026 Faithlocked. Todos los derechos reservados.