Política de PrivacidadPrivacy PolicyDatenschutzerklärungPolítica de PrivacidadePolitique de confidentialitéInformativa sulla privacyプライバシーポリシー隐私政策गोपनीयता नीति
Qué datos recolectamos, por qué, con quién los compartimos y qué derechos tienes. Sin letra chica escondida: si algo no está aquí, no lo hacemos.What data we collect, why, who we share it with and what rights you have. No hidden fine print: if it is not described here, we do not do it.Welche Daten wir erheben, warum, mit wem wir sie teilen und welche Rechte du hast. Kein verstecktes Kleingedrucktes: Was hier nicht beschrieben ist, tun wir nicht.Quais dados coletamos, por quê, com quem os compartilhamos e quais direitos você tem. Sem letras miúdas escondidas: se não está descrito aqui, não fazemos.Quelles données nous collectons, pourquoi, avec qui nous les partageons et quels droits vous avez. Pas de petites lignes cachées : si ce n'est pas décrit ici, nous ne le faisons pas.Quali dati raccogliamo, perché, con chi li condividiamo e quali diritti hai. Nessuna clausola nascosta: se non è descritto qui, non lo facciamo.どのデータを、なぜ収集し、誰と共有し、お客様にどのような権利があるのか。隠れた細則はありません。ここに書かれていないことは行いません。我们收集哪些数据、为什么收集、与谁共享,以及您拥有哪些权利。没有隐藏的小字条款:如果这里没有写明,我们就不会做。हम कौन सा डेटा एकत्र करते हैं, क्यों, किसके साथ साझा करते हैं और आपके क्या अधिकार हैं। कोई छिपी हुई शर्तें नहीं: अगर यहाँ नहीं लिखा है, तो हम वह नहीं करते।
Versión1.2.0Vigente desde12 de julio de 2026Responsable del tratamiento4Brains SpA (GOveling SpA) · RUT 78.225.217-8 · Antofagasta, ChileContactoinfo@goveling.com · asunto "Privacidad — [solicitud]"
01Quiénes somos y alcance
4Brains SpA (nombre de fantasía GOveling SpA), RUT 78.225.217-8, con domicilio en Antofagasta, Chile, es la responsable del tratamiento de los datos personales descritos en esta política. Aplica a la app móvil Goveling (iOS y Android) y al sitio web goveling.com.
Lo esencial: no vendemos tus datos personales. Recolectamos lo necesario para que la app funcione, tus documentos de viaje están cifrados de forma que no podemos leerlos, y puedes eliminar tu cuenta desde la propia app: se desactiva al instante y se borra definitivamente a los 30 días (recuperable antes iniciando sesión).
02Marco normativo
Chile: Ley N° 19.628 sobre Protección de la Vida Privada y Ley N° 21.719, que moderniza el régimen de protección de datos personales y crea la Agencia de Protección de Datos Personales. La sociedad opera y está domiciliada en Chile.
Unión Europea: GDPR (Reglamento (UE) 2016/679) para usuarios en el EEE. Goveling no tiene establecimiento en la UE pero ofrece el servicio a residentes en la UE.
EE.UU.: CCPA / CPRA para residentes de California.
Brasil: LGPD (Lei Geral de Proteção de Dados).
Goveling adopta el estándar más alto aplicable a cada usuario.
03Datos que recolectamos
3.1 Datos de cuenta (que tú nos entregas)
Email (obligatorio para crear la cuenta).
Nombre / nombre visible, foto de perfil, idioma preferido (opcional o inferido del sistema).
Fecha de nacimiento (opcional, verificación de edad), país de residencia (opcional) y teléfono (opcional, verificación en dos pasos).
3.2 Datos generados por el uso
Viajes, lugares guardados y miembros de cada viaje.
Visitas registradas por el Modo Viaje (lugar + fecha/hora de llegada).
Publicaciones, fotos, likes y comentarios del feed social.
Mensajes de chat en viajes compartidos.
Documentos cifrados en la Bóveda (ver 3.5).
Notificaciones y tokens push.
Reportes de contenido y bloqueos entre usuarios (moderación).
Intereses e impresiones de recomendaciones (para mejorar las sugerencias).
Place Explorer (identificación de lugares por foto): punto de vista de cada exploración (coordenadas, rumbo de brújula, campo visual), candidatos evaluados y lugar identificado. Solo se comparten agregados anónimos para mejorar la precisión. La copia privada de tu foto en el historial es opcional (Ajustes → Privacidad) y eliminable.
3.3 Datos técnicos automáticos
Dirección IP en cada request (logs efímeros, ≤ 30 días).
Modelo de dispositivo, sistema operativo y versión de la app.
Token de push (FCM / APNs).
Identificadores publicitarios (IDFA / AAID): hoy no los usamos, porque los anuncios de la app no son personalizados (ver sección 6). Solo se usarían con tu consentimiento explícito previo.
3.4 Datos de ubicación
En primer plano (Modo Viaje activo): usamos tus coordenadas para detectar llegadas a lugares guardados. No persistimos las coordenadas crudas; solo el evento de llegada (lugar + fecha/hora).
En segundo plano: únicamente cuando tú activas el Modo Viaje o el compartir ubicación en vivo dentro de un viaje grupal. Mientras está activo se muestra una notificación visible, y puedes desactivarlo en cualquier momento desde los ajustes del sistema o de la app.
El reverse geocoding (convertir coordenadas en direcciones) usa servicios externos (Nominatim, Google Places) — ver sección 5.
Place Explorer (solo cuando lo usas): capturamos coordenadas, altitud y rumbo de brújula en el momento de la foto para acotar qué lugar estás fotografiando. La foto viaja sin metadatos EXIF (se eliminan en tu dispositivo) y no se almacena para la identificación.
3.5 Datos sensibles
Documentos de la Bóveda (pasaportes, visas, IDs): se cifran en tu dispositivo con una clave derivada de tu PIN. Goveling no puede leerlos ni recuperarlos si pierdes el PIN.
Biometría (FaceID / TouchID / huella): queda en el enclave seguro del sistema operativo. Goveling no la recibe ni la transmite.
3.6 Menores de edad
Goveling es para mayores de 13 años (16 en las jurisdicciones de la UE donde así se exige sin consentimiento parental). No recolectamos datos a sabiendas de menores de esa edad. Si detectamos la cuenta de un menor, la eliminamos. Puedes reportar una cuenta de un menor a info@goveling.com.
04Bases legales (GDPR — extensible al resto)
Base
Operaciones
Consentimiento (art. 6.1.a)
Permisos del SO (ubicación, fotos, notificaciones) y publicidad personalizada si algún día se introduce.
Ejecución de contrato (art. 6.1.b)
Crear la cuenta, planificar viajes, sincronizar datos, procesar la suscripción.
Obligación legal (art. 6.1.c)
Conservar registros tributarios, responder requerimientos de autoridades.
Interés legítimo (art. 6.1.f)
Mejora del producto, prevención de fraude y abuso, moderación automatizada de contenido.
05Con quién compartimos tus datos
Goveling no vende datos personales. Los siguientes son encargados de tratamiento (operan bajo nuestras instrucciones) o proveedores de servicio estrictamente necesarios:
Proveedor
Para qué
Ubicación
Supabase, Inc.
Base de datos, autenticación, funciones serverless y sincronización en tiempo real
EE.UU. / UE
Google LLC — Firebase
Notificaciones push (FCM)
EE.UU.
Apple Inc.
Notificaciones push iOS (APNs) y "Sign in with Apple"
EE.UU.
Google LLC — OAuth
Inicio de sesión con Google
EE.UU.
Google LLC — Places API
Búsqueda y detalles de lugares (a través de nuestro servidor; tu identidad no se envía a Google)
EE.UU.
Google LLC — AdMob
Publicidad in-app no personalizada
EE.UU.
RevenueCat, Inc.
Gestión de suscripciones (ID anonimizado y eventos de compra)
EE.UU.
Cloudinary
Hosting y CDN de las imágenes que subes
EE.UU.
Groq, Inc.
Inferencia de IA (rutas inteligentes, traducciones, asistentes, identificación de lugares por foto). Las fotos de Place Explorer se procesan de forma transitoria, sin EXIF: Groq no las almacena ni las usa para entrenar (Zero Data Retention activado)
EE.UU.
Anthropic
Moderación de contenido y enriquecimiento de intereses
EE.UU.
Resend
Emails transaccionales
EE.UU.
Render.com
Hosting de nuestras APIs (geolocalización y optimizador de itinerarios)
EE.UU.
MapTiler AG
Mapas vectoriales
Suiza / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordenadas → dirección)
UE
OSRM / OpenRouteService (HeiGIT)
Cálculo de rutas (auto, a pie, bicicleta)
UE
Wikipedia (Wikimedia Foundation)
Información de ciudades y países
EE.UU.
Pexels
Imágenes ilustrativas de ciudades
EE.UU.
WeatherAPI
Pronóstico del clima para tus viajes
Reino Unido
Transferencias internacionales: la mayoría de nuestros procesadores están en EE.UU. Cuando hay transferencia internacional de datos de usuarios del EEE/UK, se aplican garantías adecuadas: Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y, cuando el proveedor está certificado, el EU-US Data Privacy Framework, además de acuerdos de tratamiento de datos (DPA) firmados con cada proveedor.
06Publicidad
La versión gratuita de la app muestra anuncios de Google AdMob. Hoy esos anuncios son no personalizados: se seleccionan por contexto (p. ej. contenido de la pantalla) y no usan tu identificador publicitario ni un perfil sobre ti.
Si en el futuro introducimos publicidad personalizada, te pediremos consentimiento explícito previo: mediante App Tracking Transparency en iOS y un formulario de consentimiento en Android/UE. Podrás negarte sin perder funcionalidad, y revocar el consentimiento en cualquier momento.
La suscripción Pro elimina los anuncios.
07Retención
Categoría
Plazo
Datos de cuenta activa
Mientras la cuenta esté activa
Cuenta eliminada
Desactivación inmediata y eliminación definitiva a los 30 días (ver sección 8); copias residuales en respaldos cifrados se purgan en un máximo de 90 días tras el borrado
Registros anonimizados de moderación / auditoría
Se conservan sin referencia al usuario
Logs técnicos (IP, requests)
30 días
Datos tributarios y de facturación
6 años (Servicio de Impuestos Internos, Chile)
Reportes de contenido
1 año tras su resolución
Documentos de la Bóveda
Mientras existan en la cuenta; se eliminan con la cuenta
Fotos enviadas al identificador de lugares (Place Explorer)
No se almacenan — procesamiento en memoria durante la identificación
Historial de exploraciones y su foto privada
Hasta que los elimines; se borran al eliminar la cuenta
08Eliminación de cuenta y exportación de datos
Eliminar tu cuenta — desactivación inmediata, borrado definitivo a los 30 días
Puedes eliminar tu cuenta en cualquier momento desde Ajustes → "Eliminar cuenta". Tu cuenta se desactiva de inmediato (tus sesiones se revocan y tu contenido deja de ser visible) y se elimina definitivamente a los 30 días: perfil, viajes, publicaciones y comentarios, imágenes del CDN, documentos de viaje cifrados e historial de ubicaciones. Si cambias de opinión, recupera la cuenta iniciando sesión antes de esa fecha.
Algunos registros anonimizados pueden persistir con fines de moderación y trazabilidad de auditoría, siempre con la referencia al usuario eliminada, y los registros que la ley nos obliga a conservar (p. ej. tributarios) se mantienen por el plazo legal.
Exportar tus datos
Por ahora, la exportación se solicita por email a info@goveling.com (asunto "Privacidad — Exportación"). Te entregamos tus datos en formato estructurado (JSON). La exportación directa desde la app llegará más adelante.
09Tus derechos
Acceso: saber qué datos tuyos tratamos y obtener una copia.
Rectificación: corregir datos incorrectos.
Supresión ("derecho al olvido"): eliminar tu cuenta y los datos asociados — desde la app; desactivación inmediata y borrado definitivo a los 30 días, recuperable antes iniciando sesión (sección 8).
Portabilidad: recibir tus datos en formato estructurado.
Oposición y limitación del tratamiento.
Revocar consentimientos otorgados (permisos del SO, publicidad personalizada si existiera).
Para ejercerlos, escribe a info@goveling.com con asunto "Privacidad — [solicitud]". Respondemos en un máximo de 20 días hábiles (prorrogables 10 días en casos complejos, avisándote).
Derecho a reclamar: si consideras que el tratamiento vulnera la ley, puedes reclamar ante la Agencia de Protección de Datos Personales de Chile (Ley N° 21.719) o, si resides en la UE, ante tu autoridad de control local (DPA).
10Seguridad
Tránsito: TLS 1.2+ en todas las conexiones.
Reposo: base de datos cifrada, URLs firmadas para imágenes, Bóveda con cifrado en el cliente.
Acceso interno: principio de mínimo privilegio; solo un subconjunto definido del equipo accede a producción.
2FA obligatorio para todas las cuentas con acceso administrativo.
No conservamos contraseñas en claro (hashing gestionado por el proveedor de autenticación).
11Brechas de seguridad
Si ocurre una brecha que afecte datos personales, notificaremos a la autoridad correspondiente dentro de 72 horas desde su conocimiento (cuando la jurisdicción lo exija) y a los usuarios afectados sin demora indebida si la brecha implica un alto riesgo para sus derechos. Reportes de seguridad: info@goveling.com (asunto "Seguridad — Brecha").
12Cambios a esta política
Los cambios sustanciales se notifican con 30 días de anticipación por email y banner in-app. Los cambios menores (correcciones, aclaraciones) se publican en esta página, actualizando la fecha y la versión del encabezado.
13Contacto
Consultas y ejercicio de derechos: info@goveling.com — asunto "Privacidad — [solicitud]".
Brechas de seguridad: asunto "Seguridad — Brecha".
4Brains SpA (trade name GOveling SpA), RUT 78.225.217-8, domiciled in Antofagasta, Chile, is the controller of the personal data described in this policy. It applies to the Goveling mobile app (iOS and Android) and the goveling.com website.
The essentials: we do not sell your personal data. We collect what the app needs to work, your travel documents are encrypted in a way we cannot read, and you can delete your account from inside the app: it deactivates instantly and is permanently erased after 30 days (recoverable before then by signing in).
02Legal framework
Chile: Law No. 19.628 on the Protection of Private Life and Law No. 21.719, which modernizes the data protection regime and creates the Personal Data Protection Agency (Agencia de Protección de Datos Personales). The company operates and is domiciled in Chile.
European Union: GDPR (Regulation (EU) 2016/679) for users in the EEA. Goveling has no EU establishment but offers the service to EU residents.
United States: CCPA / CPRA for California residents.
Brazil: LGPD (Lei Geral de Proteção de Dados).
Goveling adopts the highest standard applicable to each user.
03Data we collect
3.1 Account data (provided by you)
Email (required to create the account).
Name / display name, profile photo, preferred language (optional or inferred from your OS).
Date of birth (optional, age verification), country of residence (optional) and phone number (optional, two-factor verification).
3.2 Data generated by usage
Trips, saved places and trip members.
Visits recorded by Travel Mode (place + arrival timestamp).
Posts, photos, likes and comments in the social feed.
Chat messages in shared trips.
Encrypted documents in the Vault (see 3.5).
Notifications and push tokens.
Content reports and user blocks (moderation).
Interests and recommendation impressions (to improve suggestions).
Place Explorer (photo-based place identification): the viewpoint of each exploration (coordinates, compass bearing, field of view), evaluated candidates and the identified place. Only anonymous aggregates are shared to improve accuracy. The private copy of your photo in your history is optional (Settings → Privacy) and deletable.
3.3 Automatic technical data
IP address on each request (ephemeral logs, ≤ 30 days).
Device model, operating system and app version.
Push token (FCM / APNs).
Advertising identifiers (IDFA / AAID): we currently do not use them, because in-app ads are non-personalized (see section 6). They would only ever be used with your prior explicit consent.
3.4 Location data
Foreground (Travel Mode active): we use your coordinates to detect arrivals at saved places. Raw coordinates are not persisted; only the arrival event (place + timestamp).
Background: only when you turn on Travel Mode or live location sharing in a group trip. While active, a visible notification is shown, and you can turn it off at any time from the system settings or the app.
Reverse geocoding (turning coordinates into addresses) uses external services (Nominatim, Google Places) — see section 5.
Place Explorer (only when you use it): we capture coordinates, altitude and compass bearing at the moment of the photo to narrow down which place you are photographing. The photo travels without EXIF metadata (stripped on your device) and is not stored for identification.
3.5 Sensitive data
Vault documents (passports, visas, IDs): encrypted on your device with a key derived from your PIN. Goveling cannot read them or recover them if you lose the PIN.
Biometrics (FaceID / TouchID / fingerprint): stay in the operating system's secure enclave. Goveling never receives or transmits them.
3.6 Minors
Goveling is for users aged 13 and over (16 in EU jurisdictions that require it without parental consent). We do not knowingly collect data from children below that age. If we detect an underage account, we remove it. You can report an underage account to info@goveling.com.
04Legal bases (GDPR — extended to other regimes)
Basis
Operations
Consent (art. 6.1.a)
OS permissions (location, photos, notifications) and personalized advertising if it is ever introduced.
Contract performance (art. 6.1.b)
Creating the account, planning trips, syncing data, processing the subscription.
Legal obligation (art. 6.1.c)
Keeping tax records, responding to authority requests.
Legitimate interest (art. 6.1.f)
Product improvement, fraud and abuse prevention, automated content moderation.
05Who we share your data with
Goveling does not sell personal data. The following are processors (acting on our instructions) or strictly necessary service providers:
Provider
Purpose
Location
Supabase, Inc.
Database, authentication, serverless functions and realtime sync
US / EU
Google LLC — Firebase
Push notifications (FCM)
US
Apple Inc.
iOS push notifications (APNs) and "Sign in with Apple"
US
Google LLC — OAuth
Sign in with Google
US
Google LLC — Places API
Place search and details (via our server; your identity is not sent to Google)
US
Google LLC — AdMob
Non-personalized in-app advertising
US
RevenueCat, Inc.
Subscription management (anonymized ID and purchase events)
US
Cloudinary
Hosting and CDN for the images you upload
US
Groq, Inc.
AI inference (smart routes, translations, assistants, photo-based place identification). Place Explorer photos are processed transiently, without EXIF: Groq does not store them nor use them for training (Zero Data Retention enabled)
US
Anthropic
Content moderation and interest enrichment
US
Resend
Transactional email
US
Render.com
Hosting for our own APIs (geolocation and itinerary optimizer)
US
MapTiler AG
Vector map tiles
Switzerland / EU
OpenStreetMap — Nominatim
Reverse geocoding (coordinates → address)
EU
OSRM / OpenRouteService (HeiGIT)
Route calculation (driving, walking, cycling)
EU
Wikipedia (Wikimedia Foundation)
City and country information
US
Pexels
Illustrative city images
US
WeatherAPI
Weather forecasts for your trips
United Kingdom
International transfers: most of our processors are located in the US. Where data of EEA/UK users is transferred internationally, adequate safeguards apply: the European Commission's Standard Contractual Clauses (SCCs) and, where the provider is certified, the EU-US Data Privacy Framework, plus signed data processing agreements (DPAs) with each provider.
06Advertising
The free version of the app shows Google AdMob ads. Today these ads are non-personalized: they are selected by context (e.g. the content on screen) and do not use your advertising identifier or a profile about you.
If we ever introduce personalized advertising, we will ask for your prior explicit consent: via App Tracking Transparency on iOS and a consent form on Android/EU. You will be able to decline without losing functionality, and withdraw consent at any time.
The Pro subscription removes ads.
07Retention
Category
Period
Active account data
While the account is active
Deleted account
Immediate deactivation and permanent erasure after 30 days (see section 8); residual copies in encrypted backups are purged within 90 days at most after erasure
Anonymized moderation / audit records
Kept with the user reference removed
Technical logs (IP, requests)
30 days
Tax and billing records
6 years (Chilean Internal Revenue Service)
Content reports
1 year after resolution
Vault documents
While they exist in the account; deleted with the account
Photos sent to the place identifier (Place Explorer)
Not stored — processed in memory during identification
Exploration history and its private photo
Until you delete them; removed when the account is deleted
08Account deletion & data export
Deleting your account — instant deactivation, permanent erasure after 30 days
You can delete your account at any time from Settings → "Delete account". Your account is deactivated immediately (sessions revoked, content no longer visible) and permanently erased after 30 days: profile, trips, posts and comments, CDN images, encrypted travel documents and location history. If you change your mind, recover the account by signing in before that date.
Some anonymized records may persist for moderation and audit-trail purposes, always with the user reference removed, and records the law requires us to keep (e.g. tax records) are retained for the legal period.
Exporting your data
For now, exports are requested by email at info@goveling.com (subject "Privacidad — Export"). We deliver your data in a structured format (JSON). In-app export will arrive later.
09Your rights
Access: know what data of yours we process and obtain a copy.
Rectification: correct inaccurate data.
Deletion ("right to be forgotten"): delete your account and associated data — from within the app; instant deactivation and permanent erasure after 30 days, recoverable before then by signing in (section 8).
Portability: receive your data in a structured format.
Objection and restriction of processing.
Withdrawal of consent (OS permissions, personalized advertising if it existed).
To exercise them, write to info@goveling.com with the subject "Privacidad — [request]". We respond within 20 business days at most (extendable by 10 days for complex requests, with notice).
Right to complain: if you believe the processing violates the law, you can file a complaint with Chile's Personal Data Protection Agency (Law No. 21.719) or, if you reside in the EU, with your local supervisory authority (DPA).
10Security
In transit: TLS 1.2+ on every connection.
At rest: encrypted database, signed URLs for images, client-side encrypted Vault.
Internal access: least-privilege principle; only a defined subset of the team can access production.
Mandatory 2FA for every account with administrative access.
We never store plaintext passwords (hashing handled by the authentication provider).
11Security breaches
If a breach affecting personal data occurs, we will notify the relevant authority within 72 hours of becoming aware (where the jurisdiction requires it) and affected users without undue delay if the breach implies a high risk to their rights. Security reports: info@goveling.com (subject "Seguridad — Brecha").
12Changes to this policy
Substantial changes are announced 30 days in advance by email and in-app banner. Minor changes (corrections, clarifications) are published on this page, updating the date and version in the header.
13Contact
Questions and rights requests: info@goveling.com — subject "Privacidad — [request]".
Security breaches: subject "Seguridad — Brecha".
Legal notices: subject "Legal — Privacidad".
Legal officer: Sebastián Mauricio Araos Flores, CEO and Legal Representative of 4Brains SpA.
4Brains SpA (Handelsname GOveling SpA), RUT 78.225.217-8, mit Sitz in Antofagasta, Chile, ist der Verantwortliche für die Verarbeitung der in dieser Richtlinie beschriebenen personenbezogenen Daten. Sie gilt für die mobile App Goveling (iOS und Android) und die Website goveling.com.
Das Wesentliche: Wir verkaufen deine personenbezogenen Daten nicht. Wir erheben nur, was die App zum Funktionieren braucht, deine Reisedokumente sind so verschlüsselt, dass wir sie nicht lesen können, und du kannst dein Konto direkt in der App löschen: Es wird sofort deaktiviert und nach 30 Tagen endgültig gelöscht (bis dahin durch erneutes Anmelden wiederherstellbar).
02Rechtlicher Rahmen
Chile: Gesetz Nr. 19.628 über den Schutz des Privatlebens (Ley N° 19.628) und Gesetz Nr. 21.719 (Ley N° 21.719), das das Datenschutzregime modernisiert und die Datenschutzbehörde (Agencia de Protección de Datos Personales) schafft. Das Unternehmen ist in Chile ansässig und tätig.
Europäische Union: DSGVO/GDPR (Verordnung (EU) 2016/679) für Nutzer im EWR. Goveling hat keine Niederlassung in der EU, bietet den Dienst aber auch Personen mit Wohnsitz in der EU an.
USA: CCPA / CPRA für Einwohner Kaliforniens.
Brasilien: LGPD (Lei Geral de Proteção de Dados).
Goveling wendet für jeden Nutzer den jeweils höchsten anwendbaren Standard an.
03Daten, die wir erheben
3.1 Kontodaten (die du uns gibst)
E-Mail (erforderlich für die Kontoerstellung).
Name / Anzeigename, Profilfoto, bevorzugte Sprache (optional oder vom System abgeleitet).
Geburtsdatum (optional, Altersverifikation), Wohnsitzland (optional) und Telefonnummer (optional, Zwei-Faktor-Verifizierung).
3.2 Durch die Nutzung erzeugte Daten
Reisen, gespeicherte Orte und Mitglieder jeder Reise.
Vom Reisemodus erfasste Besuche (Ort + Ankunftszeitpunkt).
Beiträge, Fotos, Likes und Kommentare im Social Feed.
Chatnachrichten in geteilten Reisen.
Verschlüsselte Dokumente im Tresor (siehe 3.5).
Benachrichtigungen und Push-Tokens.
Inhaltsmeldungen und Blockierungen zwischen Nutzern (Moderation).
Interessen und Impressionen von Empfehlungen (zur Verbesserung der Vorschläge).
Place Explorer (Ortserkennung per Foto): Blickpunkt jeder Erkundung (Koordinaten, Kompassrichtung, Sichtfeld), geprüfte Kandidaten und der identifizierte Ort. Zur Verbesserung der Genauigkeit werden nur anonyme Aggregate geteilt. Die private Kopie deines Fotos im Verlauf ist optional (Einstellungen → Datenschutz) und löschbar.
3.3 Automatische technische Daten
IP-Adresse bei jeder Anfrage (kurzlebige Logs, ≤ 30 Tage).
Gerätemodell, Betriebssystem und App-Version.
Push-Token (FCM / APNs).
Werbe-IDs (IDFA / AAID): Wir verwenden sie derzeit nicht, da die Anzeigen in der App nicht personalisiert sind (siehe Abschnitt 6). Sie würden nur mit deiner vorherigen ausdrücklichen Einwilligung verwendet.
3.4 Standortdaten
Im Vordergrund (Reisemodus aktiv): Wir verwenden deine Koordinaten, um Ankünfte an gespeicherten Orten zu erkennen. Rohkoordinaten werden nicht gespeichert, nur das Ankunftsereignis (Ort + Zeitpunkt).
Im Hintergrund: nur, wenn du den Reisemodus oder das Teilen des Live-Standorts in einer Gruppenreise aktivierst. Solange die Funktion aktiv ist, wird eine sichtbare Benachrichtigung angezeigt, und du kannst sie jederzeit in den Systemeinstellungen oder in der App deaktivieren.
Reverse Geocoding (Umwandlung von Koordinaten in Adressen) nutzt externe Dienste (Nominatim, Google Places) — siehe Abschnitt 5.
Place Explorer (nur bei Nutzung): Wir erfassen Koordinaten, Höhe und Kompassrichtung im Moment der Aufnahme, um einzugrenzen, welchen Ort du fotografierst. Das Foto wird ohne EXIF-Metadaten übertragen (auf deinem Gerät entfernt) und für die Erkennung nicht gespeichert.
3.5 Sensible Daten
Tresor-Dokumente (Pässe, Visa, Ausweise): werden auf deinem Gerät mit einem aus deiner PIN abgeleiteten Schlüssel verschlüsselt. Goveling kann sie nicht lesen und sie nicht wiederherstellen, wenn du die PIN verlierst.
Biometrie (FaceID / TouchID / Fingerabdruck): verbleibt in der sicheren Enklave des Betriebssystems. Goveling erhält oder überträgt sie nie.
3.6 Minderjährige
Goveling ist für Nutzer ab 13 Jahren (16 in EU-Ländern, in denen dies ohne elterliche Einwilligung vorgeschrieben ist). Wir erheben wissentlich keine Daten von Kindern unter diesem Alter. Wenn wir das Konto eines Minderjährigen entdecken, löschen wir es. Du kannst das Konto eines Minderjährigen an info@goveling.com melden.
04Rechtsgrundlagen (DSGVO — auf andere Regime übertragbar)
Rechtsgrundlage
Vorgänge
Einwilligung (art. 6.1.a)
Betriebssystem-Berechtigungen (Standort, Fotos, Benachrichtigungen) und personalisierte Werbung, falls sie jemals eingeführt wird.
Vertragserfüllung (art. 6.1.b)
Kontoerstellung, Reiseplanung, Datensynchronisierung, Abwicklung des Abonnements.
Rechtliche Verpflichtung (art. 6.1.c)
Aufbewahrung von Steuerunterlagen, Beantwortung behördlicher Anfragen.
Berechtigtes Interesse (art. 6.1.f)
Produktverbesserung, Betrugs- und Missbrauchsprävention, automatisierte Inhaltsmoderation.
05Mit wem wir deine Daten teilen
Goveling verkauft keine personenbezogenen Daten. Die folgenden sind Auftragsverarbeiter (sie handeln nach unseren Weisungen) oder unbedingt erforderliche Dienstleister:
Anbieter
Zweck
Standort
Supabase, Inc.
Datenbank, Authentifizierung, Serverless-Funktionen und Echtzeit-Synchronisierung
USA / EU
Google LLC — Firebase
Push-Benachrichtigungen (FCM)
USA
Apple Inc.
iOS-Push-Benachrichtigungen (APNs) und "Sign in with Apple"
USA
Google LLC — OAuth
Anmeldung mit Google
USA
Google LLC — Places API
Ortssuche und -details (über unseren Server; deine Identität wird nicht an Google gesendet)
USA
Google LLC — AdMob
Nicht personalisierte In-App-Werbung
USA
RevenueCat, Inc.
Abonnementverwaltung (anonymisierte ID und Kaufereignisse)
USA
Cloudinary
Hosting und CDN für die von dir hochgeladenen Bilder
USA
Groq, Inc.
KI-Inferenz (intelligente Routen, Übersetzungen, Assistenten, Ortserkennung per Foto). Place-Explorer-Fotos werden transient und ohne EXIF verarbeitet: Groq speichert sie nicht und nutzt sie nicht zum Training (Zero Data Retention aktiviert)
USA
Anthropic
Inhaltsmoderation und Anreicherung von Interessen
USA
Resend
Transaktionale E-Mails
USA
Render.com
Hosting unserer eigenen APIs (Geolokalisierung und Reiseplan-Optimierer)
USA
MapTiler AG
Vektorkarten
Schweiz / EU
OpenStreetMap — Nominatim
Reverse Geocoding (Koordinaten → Adresse)
EU
OSRM / OpenRouteService (HeiGIT)
Routenberechnung (Auto, zu Fuß, Fahrrad)
EU
Wikipedia (Wikimedia Foundation)
Informationen zu Städten und Ländern
USA
Pexels
Illustrative Stadtbilder
USA
WeatherAPI
Wettervorhersagen für deine Reisen
Vereinigtes Königreich
Internationale Übermittlungen: Die meisten unserer Auftragsverarbeiter befinden sich in den USA. Bei internationalen Übermittlungen von Daten von Nutzern aus dem EWR/UK gelten geeignete Garantien: die Standardvertragsklauseln (SCC) der Europäischen Kommission und, sofern der Anbieter zertifiziert ist, das EU-US Data Privacy Framework, ergänzt durch mit jedem Anbieter geschlossene Auftragsverarbeitungsverträge (DPA).
06Werbung
Die kostenlose Version der App zeigt Anzeigen von Google AdMob. Diese Anzeigen sind derzeit nicht personalisiert: Sie werden nach Kontext ausgewählt (z. B. Bildschirminhalt) und verwenden weder deine Werbe-ID noch ein Profil über dich.
Sollten wir künftig personalisierte Werbung einführen, bitten wir dich vorab um deine ausdrückliche Einwilligung: über App Tracking Transparency auf iOS und ein Einwilligungsformular auf Android/EU. Du kannst ablehnen, ohne Funktionen zu verlieren, und die Einwilligung jederzeit widerrufen.
Das Pro-Abonnement entfernt die Werbung.
07Speicherdauer
Kategorie
Frist
Daten aktiver Konten
Solange das Konto aktiv ist
Gelöschtes Konto
Sofortige Deaktivierung und endgültige Löschung nach 30 Tagen (siehe Abschnitt 8); Restkopien in verschlüsselten Backups werden spätestens 90 Tage nach der Löschung entfernt
Anonymisierte Moderations-/Audit-Aufzeichnungen
Werden ohne Nutzerbezug aufbewahrt
Technische Logs (IP, Requests)
30 Tage
Steuer- und Abrechnungsdaten
6 Jahre (chilenische Steuerbehörde, Servicio de Impuestos Internos)
Inhaltsmeldungen
1 Jahr nach ihrer Bearbeitung
Tresor-Dokumente
Solange sie im Konto existieren; werden mit dem Konto gelöscht
An die Ortserkennung gesendete Fotos (Place Explorer)
Werden nicht gespeichert — Verarbeitung im Speicher während der Erkennung
Erkundungsverlauf und private Fotokopie
Bis du sie löschst; werden mit dem Konto gelöscht
08Kontolöschung und Datenexport
Dein Konto löschen — sofortige Deaktivierung, endgültige Löschung nach 30 Tagen
Du kannst dein Konto jederzeit unter Einstellungen → "Konto löschen" löschen. Dein Konto wird sofort deaktiviert (deine Sitzungen werden widerrufen und deine Inhalte sind nicht mehr sichtbar) und nach 30 Tagen endgültig gelöscht: Profil, Reisen, Beiträge und Kommentare, CDN-Bilder, verschlüsselte Reisedokumente und Standortverlauf. Wenn du es dir anders überlegst, kannst du das Konto vor diesem Datum durch erneutes Anmelden wiederherstellen.
Einige anonymisierte Aufzeichnungen können zu Moderations- und Audit-Zwecken bestehen bleiben, stets ohne Nutzerbezug; Unterlagen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind (z. B. Steuerunterlagen), werden für die gesetzliche Frist aufbewahrt.
Deine Daten exportieren
Derzeit wird der Export per E-Mail an info@goveling.com beantragt (Betreff "Privacidad — Export"). Wir liefern deine Daten in einem strukturierten Format (JSON). Der Export direkt aus der App folgt später.
09Deine Rechte
Auskunft: erfahren, welche deiner Daten wir verarbeiten, und eine Kopie erhalten.
Berichtigung: unrichtige Daten korrigieren.
Löschung ("Recht auf Vergessenwerden"): dein Konto und die zugehörigen Daten löschen — direkt in der App; sofortige Deaktivierung und endgültige Löschung nach 30 Tagen, vorher durch Anmelden wiederherstellbar (Abschnitt 8).
Datenübertragbarkeit: deine Daten in einem strukturierten Format erhalten.
Um deine Rechte auszuüben, schreibe an info@goveling.com mit dem Betreff "Privacidad — [Anfrage]". Wir antworten innerhalb von höchstens 20 Werktagen (bei komplexen Fällen um 10 Tage verlängerbar, mit Benachrichtigung).
Beschwerderecht: Wenn du der Ansicht bist, dass die Verarbeitung gegen das Gesetz verstößt, kannst du dich bei der chilenischen Datenschutzbehörde (Agencia de Protección de Datos Personales, Ley N° 21.719) beschweren oder, wenn du in der EU wohnst, bei deiner örtlichen Aufsichtsbehörde (DPA).
10Sicherheit
Übertragung: TLS 1.2+ bei allen Verbindungen.
Speicherung: verschlüsselte Datenbank, signierte URLs für Bilder, clientseitig verschlüsselter Tresor.
Interner Zugriff: Prinzip der geringsten Berechtigung; nur ein definierter Teil des Teams hat Zugriff auf die Produktionsumgebung.
Verpflichtende 2FA für alle Konten mit Administratorzugriff.
Wir speichern keine Passwörter im Klartext (Hashing durch den Authentifizierungsanbieter).
11Sicherheitsverletzungen
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, benachrichtigen wir die zuständige Behörde innerhalb von 72 Stunden nach Kenntnisnahme (sofern die Jurisdiktion dies verlangt) und die betroffenen Nutzer ohne unangemessene Verzögerung, wenn die Verletzung ein hohes Risiko für ihre Rechte mit sich bringt. Sicherheitsmeldungen: info@goveling.com (Betreff "Seguridad — Brecha").
12Änderungen dieser Richtlinie
Wesentliche Änderungen werden 30 Tage im Voraus per E-Mail und In-App-Banner angekündigt. Kleinere Änderungen (Korrekturen, Klarstellungen) werden auf dieser Seite veröffentlicht, wobei Datum und Version im Kopfbereich aktualisiert werden.
13Kontakt
Anfragen und Ausübung von Rechten: info@goveling.com — Betreff "Privacidad — [Anfrage]".
Bei Abweichungen zwischen den übersetzten Fassungen ist die spanische Fassung maßgebend.
Versão1.2.0Em vigor desde12 de julho de 2026Responsável pelo tratamento4Brains SpA (GOveling SpA) · RUT 78.225.217-8 · Antofagasta, ChileContatoinfo@goveling.com · assunto "Privacidad — [solicitação]"
01Quem somos e âmbito
A 4Brains SpA (nome fantasia GOveling SpA), RUT 78.225.217-8, com domicílio em Antofagasta, Chile, é a responsável pelo tratamento dos dados pessoais descritos nesta política. Ela se aplica ao aplicativo móvel Goveling (iOS e Android) e ao site goveling.com.
O essencial: não vendemos seus dados pessoais. Coletamos o necessário para que o app funcione, seus documentos de viagem são criptografados de forma que não podemos lê-los, e você pode excluir sua conta no próprio app: ela é desativada na hora e apagada definitivamente após 30 dias (recuperável antes disso ao fazer login).
02Marco normativo
Chile: Lei N° 19.628 sobre Proteção da Vida Privada (Ley N° 19.628) e Lei N° 21.719 (Ley N° 21.719), que moderniza o regime de proteção de dados pessoais e cria a Agência de Proteção de Dados Pessoais (Agencia de Protección de Datos Personales). A empresa opera e está domiciliada no Chile.
União Europeia: GDPR (Regulamento (UE) 2016/679) para usuários no EEE. A Goveling não tem estabelecimento na UE, mas oferece o serviço a residentes na UE.
EUA: CCPA / CPRA para residentes da Califórnia.
Brasil: LGPD (Lei Geral de Proteção de Dados).
A Goveling adota o padrão mais alto aplicável a cada usuário.
03Dados que coletamos
3.1 Dados de conta (que você nos fornece)
Email (obrigatório para criar a conta).
Nome / nome de exibição, foto de perfil, idioma preferido (opcional ou inferido do sistema).
Data de nascimento (opcional, verificação de idade), país de residência (opcional) e telefone (opcional, verificação em duas etapas).
3.2 Dados gerados pelo uso
Viagens, lugares salvos e membros de cada viagem.
Visitas registradas pelo Modo Viagem (lugar + data/hora de chegada).
Publicações, fotos, curtidas e comentários do feed social.
Mensagens de chat em viagens compartilhadas.
Documentos criptografados no Cofre (ver 3.5).
Notificações e tokens push.
Denúncias de conteúdo e bloqueios entre usuários (moderação).
Interesses e impressões de recomendações (para melhorar as sugestões).
Place Explorer (identificação de lugares por foto): ponto de vista de cada exploração (coordenadas, direção da bússola, campo de visão), candidatos avaliados e o lugar identificado. Apenas agregados anônimos são compartilhados para melhorar a precisão. A cópia privada da sua foto no histórico é opcional (Ajustes → Privacidade) e pode ser excluída.
3.3 Dados técnicos automáticos
Endereço IP em cada requisição (logs efêmeros, ≤ 30 dias).
Modelo do dispositivo, sistema operacional e versão do app.
Token de push (FCM / APNs).
Identificadores de publicidade (IDFA / AAID): hoje não os usamos, porque os anúncios do app não são personalizados (ver seção 6). Só seriam usados com seu consentimento explícito prévio.
3.4 Dados de localização
Em primeiro plano (Modo Viagem ativo): usamos suas coordenadas para detectar chegadas a lugares salvos. Não persistimos as coordenadas brutas; apenas o evento de chegada (lugar + data/hora).
Em segundo plano: somente quando você ativa o Modo Viagem ou o compartilhamento de localização ao vivo em uma viagem em grupo. Enquanto estiver ativo, uma notificação visível é exibida, e você pode desativá-lo a qualquer momento nas configurações do sistema ou do app.
O reverse geocoding (converter coordenadas em endereços) usa serviços externos (Nominatim, Google Places) — ver seção 5.
Place Explorer (apenas quando você o usa): capturamos coordenadas, altitude e direção da bússola no momento da foto para delimitar qual lugar você está fotografando. A foto é enviada sem metadados EXIF (removidos no seu dispositivo) e não é armazenada para a identificação.
3.5 Dados sensíveis
Documentos do Cofre (passaportes, vistos, documentos de identidade): são criptografados no seu dispositivo com uma chave derivada do seu PIN. A Goveling não pode lê-los nem recuperá-los se você perder o PIN.
Biometria (FaceID / TouchID / impressão digital): fica no enclave seguro do sistema operacional. A Goveling não a recebe nem a transmite.
3.6 Menores de idade
O Goveling é para maiores de 13 anos (16 nas jurisdições da UE onde isso é exigido sem consentimento dos pais). Não coletamos conscientemente dados de menores dessa idade. Se detectarmos a conta de um menor, nós a excluímos. Você pode denunciar a conta de um menor para info@goveling.com.
04Bases legais (GDPR — extensível aos demais regimes)
Base
Operações
Consentimento (art. 6.1.a)
Permissões do SO (localização, fotos, notificações) e publicidade personalizada, se algum dia for introduzida.
Execução de contrato (art. 6.1.b)
Criar a conta, planejar viagens, sincronizar dados, processar a assinatura.
Obrigação legal (art. 6.1.c)
Conservar registros tributários, responder a requisições de autoridades.
Interesse legítimo (art. 6.1.f)
Melhoria do produto, prevenção de fraude e abuso, moderação automatizada de conteúdo.
05Com quem compartilhamos seus dados
A Goveling não vende dados pessoais. Os seguintes são operadores de tratamento (atuam sob nossas instruções) ou prestadores de serviço estritamente necessários:
Fornecedor
Finalidade
Localização
Supabase, Inc.
Banco de dados, autenticação, funções serverless e sincronização em tempo real
EUA / UE
Google LLC — Firebase
Notificações push (FCM)
EUA
Apple Inc.
Notificações push iOS (APNs) e "Sign in with Apple"
EUA
Google LLC — OAuth
Login com Google
EUA
Google LLC — Places API
Busca e detalhes de lugares (através do nosso servidor; sua identidade não é enviada ao Google)
EUA
Google LLC — AdMob
Publicidade in-app não personalizada
EUA
RevenueCat, Inc.
Gestão de assinaturas (ID anonimizado e eventos de compra)
EUA
Cloudinary
Hospedagem e CDN das imagens que você envia
EUA
Groq, Inc.
Inferência de IA (rotas inteligentes, traduções, assistentes, identificação de lugares por foto). As fotos do Place Explorer são processadas de forma transitória, sem EXIF: a Groq não as armazena nem as usa para treinamento (Zero Data Retention ativado)
EUA
Anthropic
Moderação de conteúdo e enriquecimento de interesses
EUA
Resend
Emails transacionais
EUA
Render.com
Hospedagem das nossas APIs (geolocalização e otimizador de itinerários)
EUA
MapTiler AG
Mapas vetoriais
Suíça / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordenadas → endereço)
UE
OSRM / OpenRouteService (HeiGIT)
Cálculo de rotas (carro, a pé, bicicleta)
UE
Wikipedia (Wikimedia Foundation)
Informações de cidades e países
EUA
Pexels
Imagens ilustrativas de cidades
EUA
WeatherAPI
Previsão do tempo para suas viagens
Reino Unido
Transferências internacionais: a maioria dos nossos operadores está nos EUA. Quando há transferência internacional de dados de usuários do EEE/Reino Unido, aplicam-se garantias adequadas: as Cláusulas Contratuais-Tipo (SCC) da Comissão Europeia e, quando o fornecedor é certificado, o EU-US Data Privacy Framework, além de acordos de tratamento de dados (DPA) assinados com cada fornecedor.
06Publicidade
A versão gratuita do app exibe anúncios do Google AdMob. Hoje esses anúncios são não personalizados: são selecionados por contexto (por exemplo, o conteúdo da tela) e não usam seu identificador de publicidade nem um perfil sobre você.
Se no futuro introduzirmos publicidade personalizada, pediremos seu consentimento explícito prévio: por meio do App Tracking Transparency no iOS e de um formulário de consentimento no Android/UE. Você poderá recusar sem perder funcionalidades e revogar o consentimento a qualquer momento.
A assinatura Pro remove os anúncios.
07Retenção
Categoria
Prazo
Dados de conta ativa
Enquanto a conta estiver ativa
Conta excluída
Desativação imediata e exclusão definitiva após 30 dias (ver seção 8); cópias residuais em backups criptografados são eliminadas em no máximo 90 dias após a exclusão
Registros anonimizados de moderação / auditoria
Conservados sem referência ao usuário
Logs técnicos (IP, requisições)
30 dias
Dados tributários e de faturamento
6 anos (Serviço de Impostos Internos do Chile, Servicio de Impuestos Internos)
Denúncias de conteúdo
1 ano após a resolução
Documentos do Cofre
Enquanto existirem na conta; são excluídos com a conta
Fotos enviadas ao identificador de lugares (Place Explorer)
Não são armazenadas — processamento em memória durante a identificação
Histórico de explorações e sua foto privada
Até que você os exclua; são apagados ao excluir a conta
08Exclusão de conta e exportação de dados
Excluir sua conta — desativação imediata, exclusão definitiva após 30 dias
Você pode excluir sua conta a qualquer momento em Configurações → "Excluir conta". Sua conta é desativada imediatamente (suas sessões são revogadas e seu conteúdo deixa de ser visível) e excluída definitivamente após 30 dias: perfil, viagens, publicações e comentários, imagens do CDN, documentos de viagem criptografados e histórico de localizações. Se mudar de ideia, recupere a conta fazendo login antes dessa data.
Alguns registros anonimizados podem persistir para fins de moderação e trilha de auditoria, sempre com a referência ao usuário removida, e os registros que a lei nos obriga a conservar (por exemplo, tributários) são mantidos pelo prazo legal.
Exportar seus dados
Por enquanto, a exportação é solicitada por email para info@goveling.com (assunto "Privacidad — Exportação"). Entregamos seus dados em formato estruturado (JSON). A exportação direta pelo app chegará mais adiante.
09Seus direitos
Acesso: saber quais dados seus tratamos e obter uma cópia.
Retificação: corrigir dados incorretos.
Exclusão ("direito ao esquecimento"): excluir sua conta e os dados associados — pelo app; desativação imediata e exclusão definitiva após 30 dias, recuperável antes disso ao fazer login (seção 8).
Portabilidade: receber seus dados em formato estruturado.
Oposição e limitação do tratamento.
Revogar consentimentos concedidos (permissões do SO, publicidade personalizada, se existir).
Para exercê-los, escreva para info@goveling.com com o assunto "Privacidad — [solicitação]". Respondemos em no máximo 20 dias úteis (prorrogáveis por 10 dias em casos complexos, com aviso).
Direito de reclamar: se você considerar que o tratamento viola a lei, pode reclamar à Agência de Proteção de Dados Pessoais do Chile (Ley N° 21.719) ou, se residir na UE, à sua autoridade de controle local (DPA).
10Segurança
Trânsito: TLS 1.2+ em todas as conexões.
Repouso: banco de dados criptografado, URLs assinadas para imagens, Cofre com criptografia no cliente.
Acesso interno: princípio do menor privilégio; apenas um subconjunto definido da equipe acessa a produção.
2FA obrigatório para todas as contas com acesso administrativo.
Não guardamos senhas em texto claro (hashing gerenciado pelo provedor de autenticação).
11Violações de segurança
Se ocorrer uma violação que afete dados pessoais, notificaremos a autoridade competente em até 72 horas a partir do seu conhecimento (quando a jurisdição exigir) e os usuários afetados sem demora indevida se a violação implicar alto risco para seus direitos. Relatos de segurança: info@goveling.com (assunto "Seguridad — Brecha").
12Alterações a esta política
As alterações substanciais são notificadas com 30 dias de antecedência por email e banner no app. As alterações menores (correções, esclarecimentos) são publicadas nesta página, atualizando a data e a versão do cabeçalho.
13Contato
Consultas e exercício de direitos: info@goveling.com — assunto "Privacidad — [solicitação]".
Violações de segurança: assunto "Seguridad — Brecha".
4Brains SpA (nom commercial GOveling SpA), RUT 78.225.217-8, domiciliée à Antofagasta, Chili, est la responsable du traitement des données personnelles décrites dans cette politique. Elle s'applique à l'application mobile Goveling (iOS et Android) et au site web goveling.com.
L'essentiel : nous ne vendons pas vos données personnelles. Nous collectons ce qui est nécessaire au fonctionnement de l'app, vos documents de voyage sont chiffrés de telle sorte que nous ne pouvons pas les lire, et vous pouvez supprimer votre compte depuis l'app elle-même : il est désactivé immédiatement et supprimé définitivement au bout de 30 jours (récupérable avant cette date en vous reconnectant).
02Cadre juridique
Chili : Loi n° 19.628 sur la protection de la vie privée (Ley N° 19.628) et Loi n° 21.719 (Ley N° 21.719), qui modernise le régime de protection des données personnelles et crée l'Agence de protection des données personnelles (Agencia de Protección de Datos Personales). La société opère et est domiciliée au Chili.
Union européenne : RGPD/GDPR (Règlement (UE) 2016/679) pour les utilisateurs de l'EEE. Goveling n'a pas d'établissement dans l'UE mais offre le service aux résidents de l'UE.
États-Unis : CCPA / CPRA pour les résidents de Californie.
Brésil : LGPD (Lei Geral de Proteção de Dados).
Goveling adopte le standard le plus élevé applicable à chaque utilisateur.
03Données que nous collectons
3.1 Données de compte (que vous nous fournissez)
Email (obligatoire pour créer le compte).
Nom / nom affiché, photo de profil, langue préférée (facultatif ou déduit du système).
Date de naissance (facultative, vérification de l'âge), pays de résidence (facultatif) et téléphone (facultatif, vérification en deux étapes).
3.2 Données générées par l'utilisation
Voyages, lieux enregistrés et membres de chaque voyage.
Visites enregistrées par le Mode Voyage (lieu + date/heure d'arrivée).
Publications, photos, likes et commentaires du fil social.
Messages de chat dans les voyages partagés.
Documents chiffrés dans le Coffre (voir 3.5).
Notifications et jetons push.
Signalements de contenu et blocages entre utilisateurs (modération).
Centres d'intérêt et impressions de recommandations (pour améliorer les suggestions).
Place Explorer (identification de lieux par photo) : point de vue de chaque exploration (coordonnées, cap de la boussole, champ de vision), candidats évalués et lieu identifié. Seuls des agrégats anonymes sont partagés pour améliorer la précision. La copie privée de votre photo dans l'historique est optionnelle (Réglages → Confidentialité) et supprimable.
3.3 Données techniques automatiques
Adresse IP à chaque requête (journaux éphémères, ≤ 30 jours).
Modèle d'appareil, système d'exploitation et version de l'app.
Jeton push (FCM / APNs).
Identifiants publicitaires (IDFA / AAID) : nous ne les utilisons pas aujourd'hui, car les annonces de l'app ne sont pas personnalisées (voir section 6). Ils ne seraient utilisés qu'avec votre consentement explicite préalable.
3.4 Données de localisation
Au premier plan (Mode Voyage actif) : nous utilisons vos coordonnées pour détecter les arrivées aux lieux enregistrés. Nous ne conservons pas les coordonnées brutes ; uniquement l'événement d'arrivée (lieu + date/heure).
En arrière-plan : uniquement lorsque vous activez le Mode Voyage ou le partage de position en direct dans un voyage de groupe. Tant qu'il est actif, une notification visible s'affiche, et vous pouvez le désactiver à tout moment depuis les réglages du système ou de l'app.
Le reverse geocoding (conversion de coordonnées en adresses) utilise des services externes (Nominatim, Google Places) — voir section 5.
Place Explorer (uniquement lorsque vous l'utilisez) : nous capturons les coordonnées, l'altitude et le cap de la boussole au moment de la photo afin de déterminer quel lieu vous photographiez. La photo est envoyée sans métadonnées EXIF (supprimées sur votre appareil) et n'est pas conservée pour l'identification.
3.5 Données sensibles
Documents du Coffre (passeports, visas, pièces d'identité) : ils sont chiffrés sur votre appareil avec une clé dérivée de votre code PIN. Goveling ne peut pas les lire ni les récupérer si vous perdez le PIN.
Biométrie (FaceID / TouchID / empreinte digitale) : elle reste dans l'enclave sécurisée du système d'exploitation. Goveling ne la reçoit ni ne la transmet.
3.6 Mineurs
Goveling s'adresse aux personnes de 13 ans et plus (16 ans dans les juridictions de l'UE où cela est exigé sans consentement parental). Nous ne collectons pas sciemment de données de mineurs en dessous de cet âge. Si nous détectons le compte d'un mineur, nous le supprimons. Vous pouvez signaler le compte d'un mineur à info@goveling.com.
04Bases légales (RGPD — extensible aux autres régimes)
Base
Opérations
Consentement (art. 6.1.a)
Autorisations du système (localisation, photos, notifications) et publicité personnalisée si elle est un jour introduite.
Exécution du contrat (art. 6.1.b)
Créer le compte, planifier des voyages, synchroniser les données, traiter l'abonnement.
Obligation légale (art. 6.1.c)
Conserver les registres fiscaux, répondre aux demandes des autorités.
Intérêt légitime (art. 6.1.f)
Amélioration du produit, prévention de la fraude et des abus, modération automatisée des contenus.
05Avec qui nous partageons vos données
Goveling ne vend pas de données personnelles. Les entités suivantes sont des sous-traitants (agissant selon nos instructions) ou des prestataires de services strictement nécessaires :
Prestataire
Finalité
Localisation
Supabase, Inc.
Base de données, authentification, fonctions serverless et synchronisation en temps réel
États-Unis / UE
Google LLC — Firebase
Notifications push (FCM)
États-Unis
Apple Inc.
Notifications push iOS (APNs) et « Sign in with Apple »
États-Unis
Google LLC — OAuth
Connexion avec Google
États-Unis
Google LLC — Places API
Recherche et détails de lieux (via notre serveur ; votre identité n'est pas envoyée à Google)
États-Unis
Google LLC — AdMob
Publicité in-app non personnalisée
États-Unis
RevenueCat, Inc.
Gestion des abonnements (ID anonymisé et événements d'achat)
États-Unis
Cloudinary
Hébergement et CDN des images que vous téléversez
États-Unis
Groq, Inc.
Inférence d'IA (itinéraires intelligents, traductions, assistants, identification de lieux par photo). Les photos de Place Explorer sont traitées de manière transitoire, sans EXIF : Groq ne les conserve pas et ne les utilise pas pour l'entraînement (Zero Data Retention activé)
États-Unis
Anthropic
Modération de contenu et enrichissement des centres d'intérêt
États-Unis
Resend
Emails transactionnels
États-Unis
Render.com
Hébergement de nos APIs (géolocalisation et optimiseur d'itinéraires)
États-Unis
MapTiler AG
Cartes vectorielles
Suisse / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordonnées → adresse)
UE
OSRM / OpenRouteService (HeiGIT)
Calcul d'itinéraires (voiture, à pied, vélo)
UE
Wikipedia (Wikimedia Foundation)
Informations sur les villes et les pays
États-Unis
Pexels
Images illustratives de villes
États-Unis
WeatherAPI
Prévisions météo pour vos voyages
Royaume-Uni
Transferts internationaux : la plupart de nos sous-traitants se trouvent aux États-Unis. Lorsqu'il y a transfert international de données d'utilisateurs de l'EEE/du Royaume-Uni, des garanties appropriées s'appliquent : les clauses contractuelles types (SCC) de la Commission européenne et, lorsque le prestataire est certifié, le EU-US Data Privacy Framework, ainsi que des accords de traitement des données (DPA) signés avec chaque prestataire.
06Publicité
La version gratuite de l'app affiche des annonces Google AdMob. Aujourd'hui, ces annonces sont non personnalisées : elles sont sélectionnées selon le contexte (par ex. le contenu à l'écran) et n'utilisent ni votre identifiant publicitaire ni un profil vous concernant.
Si nous introduisons un jour de la publicité personnalisée, nous vous demanderons un consentement explicite préalable : via App Tracking Transparency sur iOS et un formulaire de consentement sur Android/UE. Vous pourrez refuser sans perdre de fonctionnalités et retirer votre consentement à tout moment.
L'abonnement Pro supprime les annonces.
07Conservation
Catégorie
Durée
Données de compte actif
Tant que le compte est actif
Compte supprimé
Désactivation immédiate et suppression définitive au bout de 30 jours (voir section 8) ; les copies résiduelles dans les sauvegardes chiffrées sont purgées au plus tard 90 jours après la suppression
Registres anonymisés de modération / audit
Conservés sans référence à l'utilisateur
Journaux techniques (IP, requêtes)
30 jours
Données fiscales et de facturation
6 ans (Service des impôts du Chili, Servicio de Impuestos Internos)
Signalements de contenu
1 an après leur résolution
Documents du Coffre
Tant qu'ils existent dans le compte ; supprimés avec le compte
Photos envoyées à l'identificateur de lieux (Place Explorer)
Non conservées — traitement en mémoire pendant l'identification
Historique des explorations et sa photo privée
Jusqu'à leur suppression ; effacés à la suppression du compte
08Suppression du compte et exportation des données
Supprimer votre compte — désactivation immédiate, suppression définitive au bout de 30 jours
Vous pouvez supprimer votre compte à tout moment depuis Réglages → « Supprimer le compte ». Votre compte est désactivé immédiatement (vos sessions sont révoquées et votre contenu n'est plus visible) et supprimé définitivement au bout de 30 jours : profil, voyages, publications et commentaires, images du CDN, documents de voyage chiffrés et historique de localisation. Si vous changez d'avis, récupérez le compte en vous connectant avant cette date.
Certains registres anonymisés peuvent subsister à des fins de modération et de traçabilité d'audit, toujours avec la référence à l'utilisateur supprimée, et les registres que la loi nous oblige à conserver (par ex. fiscaux) sont conservés pendant la durée légale.
Exporter vos données
Pour l'instant, l'exportation se demande par email à info@goveling.com (objet « Privacidad — Exportation »). Nous vous remettons vos données dans un format structuré (JSON). L'exportation directe depuis l'app arrivera plus tard.
09Vos droits
Accès : savoir quelles données vous concernant nous traitons et en obtenir une copie.
Rectification : corriger des données inexactes.
Suppression (« droit à l'oubli ») : supprimer votre compte et les données associées — depuis l'app ; désactivation immédiate et suppression définitive au bout de 30 jours, récupérable avant en vous connectant (section 8).
Portabilité : recevoir vos données dans un format structuré.
Opposition et limitation du traitement.
Retirer les consentements accordés (autorisations du système, publicité personnalisée si elle existait).
Pour les exercer, écrivez à info@goveling.com avec l'objet « Privacidad — [demande] ». Nous répondons sous 20 jours ouvrés maximum (prolongeables de 10 jours pour les cas complexes, en vous prévenant).
Droit de réclamation : si vous estimez que le traitement viole la loi, vous pouvez introduire une réclamation auprès de l'Agence de protection des données personnelles du Chili (Ley N° 21.719) ou, si vous résidez dans l'UE, auprès de votre autorité de contrôle locale (DPA).
10Sécurité
En transit : TLS 1.2+ sur toutes les connexions.
Au repos : base de données chiffrée, URLs signées pour les images, Coffre chiffré côté client.
Accès interne : principe du moindre privilège ; seul un sous-ensemble défini de l'équipe accède à la production.
2FA obligatoire pour tous les comptes disposant d'un accès administratif.
Nous ne conservons pas de mots de passe en clair (hachage géré par le fournisseur d'authentification).
11Violations de sécurité
En cas de violation affectant des données personnelles, nous notifierons l'autorité compétente dans les 72 heures suivant sa découverte (lorsque la juridiction l'exige) et les utilisateurs concernés sans retard injustifié si la violation implique un risque élevé pour leurs droits. Signalements de sécurité : info@goveling.com (objet « Seguridad — Brecha »).
12Modifications de cette politique
Les modifications substantielles sont notifiées 30 jours à l'avance par email et bannière in-app. Les modifications mineures (corrections, clarifications) sont publiées sur cette page, avec mise à jour de la date et de la version de l'en-tête.
13Contact
Questions et exercice des droits : info@goveling.com — objet « Privacidad — [demande] ».
Violations de sécurité : objet « Seguridad — Brecha ».
4Brains SpA (nome commerciale GOveling SpA), RUT 78.225.217-8, con sede ad Antofagasta, Cile, è il titolare del trattamento dei dati personali descritti in questa informativa. Si applica all'app mobile Goveling (iOS e Android) e al sito web goveling.com.
L'essenziale: non vendiamo i tuoi dati personali. Raccogliamo solo ciò che serve al funzionamento dell'app, i tuoi documenti di viaggio sono cifrati in modo che non possiamo leggerli, e puoi eliminare il tuo account direttamente dall'app: viene disattivato all'istante ed eliminato definitivamente dopo 30 giorni (recuperabile prima di allora effettuando l'accesso).
02Quadro normativo
Cile: Legge n. 19.628 sulla protezione della vita privata (Ley N° 19.628) e Legge n. 21.719 (Ley N° 21.719), che modernizza il regime di protezione dei dati personali e istituisce l'Agenzia per la protezione dei dati personali (Agencia de Protección de Datos Personales). La società opera ed è domiciliata in Cile.
Unione Europea: GDPR (Regolamento (UE) 2016/679) per gli utenti nel SEE. Goveling non ha uno stabilimento nell'UE ma offre il servizio ai residenti nell'UE.
Stati Uniti: CCPA / CPRA per i residenti della California.
Brasile: LGPD (Lei Geral de Proteção de Dados).
Goveling adotta lo standard più elevato applicabile a ciascun utente.
03Dati che raccogliamo
3.1 Dati dell'account (che ci fornisci tu)
Email (obbligatoria per creare l'account).
Nome / nome visibile, foto del profilo, lingua preferita (facoltativi o dedotti dal sistema).
Data di nascita (facoltativa, verifica dell'età), paese di residenza (facoltativo) e telefono (facoltativo, verifica in due passaggi).
3.2 Dati generati dall'uso
Viaggi, luoghi salvati e membri di ogni viaggio.
Visite registrate dalla Modalità Viaggio (luogo + data/ora di arrivo).
Post, foto, like e commenti del feed social.
Messaggi di chat nei viaggi condivisi.
Documenti cifrati nella Cassaforte (vedi 3.5).
Notifiche e token push.
Segnalazioni di contenuti e blocchi tra utenti (moderazione).
Interessi e impression delle raccomandazioni (per migliorare i suggerimenti).
Place Explorer (identificazione dei luoghi tramite foto): punto di vista di ogni esplorazione (coordinate, direzione della bussola, campo visivo), candidati valutati e luogo identificato. Vengono condivisi solo aggregati anonimi per migliorare la precisione. La copia privata della tua foto nella cronologia è facoltativa (Impostazioni → Privacy) ed eliminabile.
3.3 Dati tecnici automatici
Indirizzo IP a ogni richiesta (log effimeri, ≤ 30 giorni).
Modello del dispositivo, sistema operativo e versione dell'app.
Token push (FCM / APNs).
Identificatori pubblicitari (IDFA / AAID): oggi non li usiamo, perché gli annunci dell'app non sono personalizzati (vedi sezione 6). Verrebbero usati solo con il tuo previo consenso esplicito.
3.4 Dati di posizione
In primo piano (Modalità Viaggio attiva): usiamo le tue coordinate per rilevare gli arrivi nei luoghi salvati. Non conserviamo le coordinate grezze; solo l'evento di arrivo (luogo + data/ora).
In background: solo quando attivi la Modalità Viaggio o la condivisione della posizione in tempo reale in un viaggio di gruppo. Finché è attiva viene mostrata una notifica visibile, e puoi disattivarla in qualsiasi momento dalle impostazioni di sistema o dell'app.
Il reverse geocoding (conversione delle coordinate in indirizzi) utilizza servizi esterni (Nominatim, Google Places) — vedi sezione 5.
Place Explorer (solo quando lo usi): acquisiamo coordinate, altitudine e direzione della bussola al momento della foto per delimitare quale luogo stai fotografando. La foto viene inviata senza metadati EXIF (rimossi sul tuo dispositivo) e non viene conservata per l'identificazione.
3.5 Dati sensibili
Documenti della Cassaforte (passaporti, visti, documenti d'identità): vengono cifrati sul tuo dispositivo con una chiave derivata dal tuo PIN. Goveling non può leggerli né recuperarli se perdi il PIN.
Dati biometrici (FaceID / TouchID / impronta digitale): restano nell'enclave sicura del sistema operativo. Goveling non li riceve né li trasmette.
3.6 Minori
Goveling è destinato ai maggiori di 13 anni (16 nelle giurisdizioni UE in cui è richiesto senza il consenso dei genitori). Non raccogliamo consapevolmente dati di minori al di sotto di tale età. Se rileviamo l'account di un minore, lo eliminiamo. Puoi segnalare l'account di un minore a info@goveling.com.
04Basi giuridiche (GDPR — estensibile agli altri regimi)
Base
Operazioni
Consenso (art. 6.1.a)
Autorizzazioni del sistema operativo (posizione, foto, notifiche) e pubblicità personalizzata qualora venisse introdotta.
Esecuzione del contratto (art. 6.1.b)
Creare l'account, pianificare viaggi, sincronizzare i dati, gestire l'abbonamento.
Obbligo legale (art. 6.1.c)
Conservare i registri fiscali, rispondere alle richieste delle autorità.
Legittimo interesse (art. 6.1.f)
Miglioramento del prodotto, prevenzione di frodi e abusi, moderazione automatizzata dei contenuti.
05Con chi condividiamo i tuoi dati
Goveling non vende dati personali. I seguenti sono responsabili del trattamento (operano secondo le nostre istruzioni) o fornitori di servizi strettamente necessari:
Fornitore
Finalità
Ubicazione
Supabase, Inc.
Database, autenticazione, funzioni serverless e sincronizzazione in tempo reale
USA / UE
Google LLC — Firebase
Notifiche push (FCM)
USA
Apple Inc.
Notifiche push iOS (APNs) e "Sign in with Apple"
USA
Google LLC — OAuth
Accesso con Google
USA
Google LLC — Places API
Ricerca e dettagli dei luoghi (tramite il nostro server; la tua identità non viene inviata a Google)
USA
Google LLC — AdMob
Pubblicità in-app non personalizzata
USA
RevenueCat, Inc.
Gestione degli abbonamenti (ID anonimizzato ed eventi di acquisto)
USA
Cloudinary
Hosting e CDN delle immagini che carichi
USA
Groq, Inc.
Inferenza IA (percorsi intelligenti, traduzioni, assistenti, identificazione dei luoghi tramite foto). Le foto di Place Explorer vengono elaborate in modo transitorio, senza EXIF: Groq non le conserva né le usa per l'addestramento (Zero Data Retention attivo)
USA
Anthropic
Moderazione dei contenuti e arricchimento degli interessi
USA
Resend
Email transazionali
USA
Render.com
Hosting delle nostre API (geolocalizzazione e ottimizzatore di itinerari)
USA
MapTiler AG
Mappe vettoriali
Svizzera / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordinate → indirizzo)
UE
OSRM / OpenRouteService (HeiGIT)
Calcolo dei percorsi (auto, a piedi, bicicletta)
UE
Wikipedia (Wikimedia Foundation)
Informazioni su città e paesi
USA
Pexels
Immagini illustrative delle città
USA
WeatherAPI
Previsioni meteo per i tuoi viaggi
Regno Unito
Trasferimenti internazionali: la maggior parte dei nostri responsabili del trattamento si trova negli USA. Quando i dati di utenti del SEE/Regno Unito vengono trasferiti a livello internazionale, si applicano garanzie adeguate: le Clausole Contrattuali Standard (SCC) della Commissione Europea e, quando il fornitore è certificato, l'EU-US Data Privacy Framework, oltre ad accordi sul trattamento dei dati (DPA) firmati con ciascun fornitore.
06Pubblicità
La versione gratuita dell'app mostra annunci di Google AdMob. Oggi questi annunci sono non personalizzati: vengono selezionati in base al contesto (ad es. il contenuto dello schermo) e non usano il tuo identificatore pubblicitario né un profilo su di te.
Se in futuro introdurremo pubblicità personalizzata, ti chiederemo un previo consenso esplicito: tramite App Tracking Transparency su iOS e un modulo di consenso su Android/UE. Potrai rifiutare senza perdere funzionalità e revocare il consenso in qualsiasi momento.
L'abbonamento Pro rimuove gli annunci.
07Conservazione
Categoria
Periodo
Dati dell'account attivo
Finché l'account è attivo
Account eliminato
Disattivazione immediata ed eliminazione definitiva dopo 30 giorni (vedi sezione 8); le copie residue nei backup cifrati vengono eliminate entro un massimo di 90 giorni dalla cancellazione
Registri anonimizzati di moderazione / audit
Conservati senza riferimento all'utente
Log tecnici (IP, richieste)
30 giorni
Dati fiscali e di fatturazione
6 anni (Servizio delle imposte interne del Cile, Servicio de Impuestos Internos)
Segnalazioni di contenuti
1 anno dopo la risoluzione
Documenti della Cassaforte
Finché esistono nell'account; vengono eliminati con l'account
Foto inviate all'identificatore di luoghi (Place Explorer)
Non vengono conservate — elaborazione in memoria durante l'identificazione
Cronologia delle esplorazioni e relativa foto privata
Finché non le elimini; vengono cancellate eliminando l'account
08Cancellazione dell'account ed esportazione dei dati
Eliminare il tuo account — disattivazione immediata, eliminazione definitiva dopo 30 giorni
Puoi eliminare il tuo account in qualsiasi momento da Impostazioni → "Elimina account". Il tuo account viene disattivato immediatamente (le tue sessioni vengono revocate e i tuoi contenuti non sono più visibili) ed eliminato definitivamente dopo 30 giorni: profilo, viaggi, post e commenti, immagini del CDN, documenti di viaggio cifrati e cronologia delle posizioni. Se cambi idea, recupera l'account effettuando l'accesso prima di quella data.
Alcuni registri anonimizzati possono persistere per finalità di moderazione e tracciabilità di audit, sempre con il riferimento all'utente rimosso, e i registri che la legge ci obbliga a conservare (ad es. fiscali) vengono mantenuti per il periodo di legge.
Esportare i tuoi dati
Per ora, l'esportazione si richiede via email a info@goveling.com (oggetto "Privacidad — Esportazione"). Ti consegniamo i tuoi dati in formato strutturato (JSON). L'esportazione diretta dall'app arriverà più avanti.
09I tuoi diritti
Accesso: sapere quali tuoi dati trattiamo e ottenerne una copia.
Rettifica: correggere dati inesatti.
Cancellazione ("diritto all'oblio"): eliminare il tuo account e i dati associati — dall'app; disattivazione immediata ed eliminazione definitiva dopo 30 giorni, recuperabile prima effettuando l'accesso (sezione 8).
Portabilità: ricevere i tuoi dati in formato strutturato.
Opposizione e limitazione del trattamento.
Revocare i consensi prestati (autorizzazioni del sistema, pubblicità personalizzata qualora esistesse).
Per esercitarli, scrivi a info@goveling.com con oggetto "Privacidad — [richiesta]". Rispondiamo entro un massimo di 20 giorni lavorativi (prorogabili di 10 giorni nei casi complessi, avvisandoti).
Diritto di reclamo: se ritieni che il trattamento violi la legge, puoi presentare reclamo all'Agenzia per la protezione dei dati personali del Cile (Ley N° 21.719) o, se risiedi nell'UE, alla tua autorità di controllo locale (DPA).
10Sicurezza
In transito: TLS 1.2+ su tutte le connessioni.
A riposo: database cifrato, URL firmati per le immagini, Cassaforte con cifratura lato client.
Accesso interno: principio del privilegio minimo; solo un sottoinsieme definito del team accede alla produzione.
2FA obbligatoria per tutti gli account con accesso amministrativo.
Non conserviamo password in chiaro (hashing gestito dal provider di autenticazione).
11Violazioni di sicurezza
Se si verifica una violazione che riguarda dati personali, notificheremo l'autorità competente entro 72 ore dal momento in cui ne veniamo a conoscenza (quando la giurisdizione lo richiede) e gli utenti interessati senza ingiustificato ritardo se la violazione comporta un rischio elevato per i loro diritti. Segnalazioni di sicurezza: info@goveling.com (oggetto "Seguridad — Brecha").
12Modifiche a questa informativa
Le modifiche sostanziali vengono notificate con 30 giorni di anticipo via email e banner in-app. Le modifiche minori (correzioni, chiarimenti) vengono pubblicate su questa pagina, aggiornando la data e la versione dell'intestazione.
13Contatti
Domande ed esercizio dei diritti: info@goveling.com — oggetto "Privacidad — [richiesta]".
Violazioni di sicurezza: oggetto "Seguridad — Brecha".
Notifiche legali: oggetto "Legal — Privacidad".
Responsabile legale: Sebastián Mauricio Araos Flores, Amministratore Delegato e Rappresentante Legale di 4Brains SpA.
チリ: 私生活の保護に関する法律第19.628号(Ley N° 19.628)、および個人データ保護制度を近代化し個人データ保護庁(Agencia de Protección de Datos Personales)を創設する法律第21.719号(Ley N° 21.719)。当社はチリに所在し、チリで事業を行っています。
欧州連合: EEA 域内のユーザーには GDPR(規則 (EU) 2016/679)が適用されます。Goveling は EU 内に拠点を持ちませんが、EU 居住者にもサービスを提供しています。
米国: カリフォルニア州居住者には CCPA / CPRA。
ブラジル: LGPD(Lei Geral de Proteção de Dados)。
Goveling は、各ユーザーに適用される最も高い水準を採用します。
03収集するデータ
3.1 アカウントデータ(お客様が提供するもの)
メールアドレス(アカウント作成に必須)。
名前/表示名、プロフィール写真、優先言語(任意、またはシステムから推定)。
生年月日(任意、年齢確認)、居住国(任意)、電話番号(任意、二段階認証)。
3.2 利用により生成されるデータ
旅行、保存した場所、各旅行のメンバー。
トラベルモードが記録した訪問(場所+到着日時)。
ソーシャルフィードの投稿、写真、いいね、コメント。
共有旅行内のチャットメッセージ。
保管庫(Vault)内の暗号化された書類(3.5参照)。
通知とプッシュトークン。
コンテンツの通報およびユーザー間のブロック(モデレーション)。
興味関心とレコメンドの表示履歴(提案の改善のため)。
Place Explorer(写真による場所の識別):各探索の視点(座標、コンパス方位、視野角)、評価された候補、識別された場所。精度向上のために共有されるのは匿名の集計データのみです。履歴に保存される写真のプライベートコピーは任意(設定 → プライバシー)で、削除できます。
智利:关于保护私人生活的第19.628号法律(Ley N° 19.628),以及第21.719号法律(Ley N° 21.719),后者对个人数据保护制度进行了现代化改革,并设立了个人数据保护局(Agencia de Protección de Datos Personales)。公司在智利注册并运营。
संस्करण1.2.0प्रभावी तिथि12 जुलाई 2026डेटा नियंत्रक4Brains SpA (GOveling SpA) · RUT 78.225.217-8 · एंटोफ़गास्ता, चिलीसंपर्कinfo@goveling.com · विषय "Privacidad — [अनुरोध]"
01हम कौन हैं और दायरा
4Brains SpA (व्यापारिक नाम GOveling SpA), RUT 78.225.217-8, पंजीकृत पता एंटोफ़गास्ता, चिली, इस नीति में वर्णित व्यक्तिगत डेटा की नियंत्रक है। यह नीति Goveling मोबाइल ऐप (iOS और Android) तथा वेबसाइट goveling.com पर लागू होती है।
सारांश: हम आपका व्यक्तिगत डेटा नहीं बेचते। हम केवल वही एकत्र करते हैं जो ऐप के काम करने के लिए आवश्यक है, आपके यात्रा दस्तावेज़ इस तरह एन्क्रिप्ट किए जाते हैं कि हम उन्हें पढ़ नहीं सकते, और आप ऐप के भीतर से ही अपना खाता हटा सकते हैं: यह तुरंत निष्क्रिय हो जाता है और 30 दिनों के बाद स्थायी रूप से मिटा दिया जाता है (उससे पहले साइन इन करके पुनर्प्राप्त किया जा सकता है)।
02कानूनी ढांचा
चिली: निजी जीवन की सुरक्षा पर कानून सं. 19.628 (Ley N° 19.628) और कानून सं. 21.719 (Ley N° 21.719), जो व्यक्तिगत डेटा संरक्षण व्यवस्था को आधुनिक बनाता है और व्यक्तिगत डेटा संरक्षण एजेंसी (Agencia de Protección de Datos Personales) की स्थापना करता है। कंपनी चिली में पंजीकृत है और वहीं से संचालित होती है।
यूरोपीय संघ: EEA के उपयोगकर्ताओं के लिए GDPR (विनियम (EU) 2016/679)। Goveling का EU में कोई प्रतिष्ठान नहीं है, लेकिन यह सेवा EU निवासियों को भी प्रदान करता है।
अमेरिका: कैलिफ़ोर्निया निवासियों के लिए CCPA / CPRA।
ब्राज़ील: LGPD (Lei Geral de Proteção de Dados)।
Goveling प्रत्येक उपयोगकर्ता पर लागू होने वाला उच्चतम मानक अपनाता है।
03हम कौन सा डेटा एकत्र करते हैं
3.1 खाता डेटा (जो आप हमें देते हैं)
ईमेल (खाता बनाने के लिए अनिवार्य)।
नाम / प्रदर्शित नाम, प्रोफ़ाइल फ़ोटो, पसंदीदा भाषा (वैकल्पिक या सिस्टम से अनुमानित)।
जन्म तिथि (वैकल्पिक, आयु सत्यापन), निवास का देश (वैकल्पिक) और फ़ोन नंबर (वैकल्पिक, दो-चरणीय सत्यापन)।
3.2 उपयोग से उत्पन्न डेटा
यात्राएँ, सहेजे गए स्थान और प्रत्येक यात्रा के सदस्य।
ट्रैवल मोड द्वारा दर्ज की गई विज़िट (स्थान + आगमन की तिथि/समय)।
सोशल फ़ीड की पोस्ट, फ़ोटो, लाइक और टिप्पणियाँ।
साझा यात्राओं में चैट संदेश।
वॉल्ट में एन्क्रिप्टेड दस्तावेज़ (देखें 3.5)।
सूचनाएँ और पुश टोकन।
सामग्री की रिपोर्ट और उपयोगकर्ताओं के बीच ब्लॉक (मॉडरेशन)।
रुचियाँ और अनुशंसाओं के इंप्रेशन (सुझाव बेहतर बनाने के लिए)।
Place Explorer (फ़ोटो से स्थान की पहचान): प्रत्येक खोज का दृष्टिकोण (निर्देशांक, कम्पास दिशा, दृश्य क्षेत्र), मूल्यांकित उम्मीदवार और पहचाना गया स्थान। सटीकता सुधारने के लिए केवल अनाम समेकित डेटा साझा किया जाता है। इतिहास में आपकी फ़ोटो की निजी प्रति वैकल्पिक है (सेटिंग्स → गोपनीयता) और हटाई जा सकती है।
3.3 स्वचालित तकनीकी डेटा
प्रत्येक अनुरोध पर IP पता (अल्पकालिक लॉग, ≤ 30 दिन)।
डिवाइस मॉडल, ऑपरेटिंग सिस्टम और ऐप का संस्करण।
पुश टोकन (FCM / APNs)।
विज्ञापन पहचानकर्ता (IDFA / AAID): वर्तमान में हम इनका उपयोग नहीं करते, क्योंकि ऐप के विज्ञापन वैयक्तिकृत नहीं हैं (धारा 6 देखें)। इनका उपयोग केवल आपकी पूर्व स्पष्ट सहमति से ही किया जाएगा।
3.4 स्थान (लोकेशन) डेटा
फ़ोरग्राउंड में (ट्रैवल मोड सक्रिय): सहेजे गए स्थानों पर आगमन का पता लगाने के लिए हम आपके निर्देशांक का उपयोग करते हैं। हम कच्चे निर्देशांक संग्रहीत नहीं करते; केवल आगमन की घटना (स्थान + तिथि/समय)।
बैकग्राउंड में: केवल तभी जब आप ट्रैवल मोड या समूह यात्रा में लाइव लोकेशन साझा करना सक्रिय करते हैं। सक्रिय रहने के दौरान एक दृश्यमान सूचना दिखाई देती है, और आप इसे कभी भी सिस्टम या ऐप की सेटिंग्स से बंद कर सकते हैं।
रिवर्स जियोकोडिंग (निर्देशांक को पते में बदलना) बाहरी सेवाओं (Nominatim, Google Places) का उपयोग करती है — धारा 5 देखें।
Place Explorer (केवल जब आप इसका उपयोग करते हैं): आप किस स्थान की फ़ोटो ले रहे हैं यह सीमित करने के लिए हम फ़ोटो के समय निर्देशांक, ऊंचाई और कम्पास दिशा कैप्चर करते हैं। फ़ोटो EXIF मेटाडेटा के बिना (आपके डिवाइस पर हटाकर) भेजी जाती है और पहचान के लिए संग्रहीत नहीं की जाती।
3.5 संवेदनशील डेटा
वॉल्ट के दस्तावेज़ (पासपोर्ट, वीज़ा, पहचान पत्र): आपके डिवाइस पर आपके PIN से व्युत्पन्न कुंजी से एन्क्रिप्ट किए जाते हैं। Goveling इन्हें पढ़ नहीं सकता और PIN खोने पर इन्हें पुनर्प्राप्त भी नहीं कर सकता।
बायोमेट्रिक्स (FaceID / TouchID / फ़िंगरप्रिंट): ऑपरेटिंग सिस्टम के सुरक्षित एनक्लेव में रहती है। Goveling इसे न प्राप्त करता है और न ही प्रसारित करता है।
3.6 नाबालिग
Goveling 13 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए है (EU के उन क्षेत्रों में 16, जहाँ माता-पिता की सहमति के बिना यह आवश्यक है)। हम जानबूझकर उस आयु से कम के बच्चों का डेटा एकत्र नहीं करते। यदि हमें किसी नाबालिग का खाता मिलता है, तो हम उसे हटा देते हैं। आप किसी नाबालिग के खाते की सूचना info@goveling.com पर दे सकते हैं।
04कानूनी आधार (GDPR — अन्य व्यवस्थाओं पर भी लागू)
आधार
प्रक्रियाएँ
सहमति (art. 6.1.a)
OS की अनुमतियाँ (लोकेशन, फ़ोटो, सूचनाएँ) और वैयक्तिकृत विज्ञापन, यदि कभी लागू किया जाए।
अनुबंध का निष्पादन (art. 6.1.b)
खाता बनाना, यात्राओं की योजना बनाना, डेटा सिंक करना, सदस्यता संसाधित करना।
कानूनी दायित्व (art. 6.1.c)
कर रिकॉर्ड सुरक्षित रखना, अधिकारियों के अनुरोधों का जवाब देना।
वैध हित (art. 6.1.f)
उत्पाद में सुधार, धोखाधड़ी और दुरुपयोग की रोकथाम, स्वचालित सामग्री मॉडरेशन।
05हम आपका डेटा किसके साथ साझा करते हैं
Goveling व्यक्तिगत डेटा नहीं बेचता। निम्नलिखित डेटा प्रोसेसर हैं (हमारे निर्देशों पर कार्य करते हैं) या नितांत आवश्यक सेवा प्रदाता:
प्रदाता
उद्देश्य
स्थान
Supabase, Inc.
डेटाबेस, प्रमाणीकरण, सर्वरलेस फ़ंक्शन और रियल-टाइम सिंक
अमेरिका / EU
Google LLC — Firebase
पुश सूचनाएँ (FCM)
अमेरिका
Apple Inc.
iOS पुश सूचनाएँ (APNs) और "Sign in with Apple"
अमेरिका
Google LLC — OAuth
Google से साइन इन
अमेरिका
Google LLC — Places API
स्थानों की खोज और विवरण (हमारे सर्वर के माध्यम से; आपकी पहचान Google को नहीं भेजी जाती)
अमेरिका
Google LLC — AdMob
गैर-वैयक्तिकृत इन-ऐप विज्ञापन
अमेरिका
RevenueCat, Inc.
सदस्यता प्रबंधन (अनामीकृत ID और खरीद इवेंट)
अमेरिका
Cloudinary
आपके द्वारा अपलोड की गई छवियों की होस्टिंग और CDN
अमेरिका
Groq, Inc.
AI अनुमान (स्मार्ट रूट, अनुवाद, सहायक, फ़ोटो से स्थान की पहचान)। Place Explorer की फ़ोटो EXIF के बिना, क्षणिक रूप से संसाधित होती हैं: Groq उन्हें संग्रहीत नहीं करता और न ही प्रशिक्षण के लिए उपयोग करता है (Zero Data Retention सक्रिय)
अमेरिका
Anthropic
सामग्री मॉडरेशन और रुचियों का संवर्धन
अमेरिका
Resend
लेन-देन संबंधी ईमेल
अमेरिका
Render.com
हमारी अपनी APIs की होस्टिंग (जियोलोकेशन और यात्रा-कार्यक्रम ऑप्टिमाइज़र)
अमेरिका
MapTiler AG
वेक्टर मानचित्र
स्विट्ज़रलैंड / EU
OpenStreetMap — Nominatim
रिवर्स जियोकोडिंग (निर्देशांक → पता)
EU
OSRM / OpenRouteService (HeiGIT)
मार्ग गणना (कार, पैदल, साइकिल)
EU
Wikipedia (Wikimedia Foundation)
शहरों और देशों की जानकारी
अमेरिका
Pexels
शहरों की चित्रात्मक छवियाँ
अमेरिका
WeatherAPI
आपकी यात्राओं के लिए मौसम पूर्वानुमान
यूनाइटेड किंगडम
अंतरराष्ट्रीय स्थानांतरण: हमारे अधिकांश प्रोसेसर अमेरिका में हैं। जब EEA/UK के उपयोगकर्ताओं के डेटा का अंतरराष्ट्रीय स्थानांतरण होता है, तो उपयुक्त सुरक्षा उपाय लागू होते हैं: यूरोपीय आयोग के मानक संविदात्मक खंड (SCC) और, जब प्रदाता प्रमाणित हो, EU-US Data Privacy Framework, साथ ही प्रत्येक प्रदाता के साथ हस्ताक्षरित डेटा प्रोसेसिंग समझौते (DPA)।
06विज्ञापन
ऐप का मुफ़्त संस्करण Google AdMob के विज्ञापन दिखाता है। वर्तमान में ये विज्ञापन गैर-वैयक्तिकृत हैं: इन्हें संदर्भ के आधार पर चुना जाता है (जैसे स्क्रीन की सामग्री) और ये आपके विज्ञापन पहचानकर्ता या आपकी प्रोफ़ाइल का उपयोग नहीं करते।
यदि भविष्य में हम वैयक्तिकृत विज्ञापन लागू करते हैं, तो हम आपकी पूर्व स्पष्ट सहमति मांगेंगे: iOS पर App Tracking Transparency के माध्यम से और Android/EU पर सहमति फ़ॉर्म के माध्यम से। आप कार्यक्षमता खोए बिना मना कर सकेंगे और कभी भी सहमति वापस ले सकेंगे।
Pro सदस्यता विज्ञापन हटा देती है।
07डेटा प्रतिधारण
श्रेणी
अवधि
सक्रिय खाते का डेटा
जब तक खाता सक्रिय है
हटाया गया खाता
तत्काल निष्क्रियकरण और 30 दिनों के बाद स्थायी विलोपन (धारा 8 देखें); एन्क्रिप्टेड बैकअप में अवशिष्ट प्रतियाँ विलोपन के बाद अधिकतम 90 दिनों में हटा दी जाती हैं
अनामीकृत मॉडरेशन / ऑडिट रिकॉर्ड
उपयोगकर्ता संदर्भ हटाकर रखे जाते हैं
तकनीकी लॉग (IP, अनुरोध)
30 दिन
कर और बिलिंग रिकॉर्ड
6 वर्ष (चिली की आंतरिक राजस्व सेवा, Servicio de Impuestos Internos)
सामग्री रिपोर्ट
समाधान के बाद 1 वर्ष
वॉल्ट के दस्तावेज़
जब तक वे खाते में मौजूद हैं; खाते के साथ हटा दिए जाते हैं
स्थान पहचानकर्ता को भेजी गई फ़ोटो (Place Explorer)
संग्रहीत नहीं होतीं — पहचान के दौरान केवल मेमोरी में संसाधित
खोज इतिहास और उसकी निजी फ़ोटो
जब तक आप उन्हें हटा न दें; खाता हटाने पर मिट जाते हैं
08खाता विलोपन और डेटा निर्यात
अपना खाता हटाना — तत्काल निष्क्रियकरण, 30 दिनों के बाद स्थायी विलोपन
आप कभी भी सेटिंग्स → "खाता हटाएँ" से अपना खाता हटा सकते हैं। आपका खाता तुरंत निष्क्रिय हो जाता है (आपके सत्र रद्द कर दिए जाते हैं और आपकी सामग्री दिखनी बंद हो जाती है) और 30 दिनों के बाद स्थायी रूप से मिटा दिया जाता है: प्रोफ़ाइल, यात्राएँ, पोस्ट और टिप्पणियाँ, CDN की छवियाँ, एन्क्रिप्टेड यात्रा दस्तावेज़ और लोकेशन इतिहास। यदि आप अपना मन बदलते हैं, तो उस तिथि से पहले साइन इन करके खाता पुनर्प्राप्त करें।
कुछ अनामीकृत रिकॉर्ड मॉडरेशन और ऑडिट ट्रेल के उद्देश्य से बने रह सकते हैं, हमेशा उपयोगकर्ता संदर्भ हटाकर; और जिन रिकॉर्डों को कानून हमें रखने के लिए बाध्य करता है (जैसे कर रिकॉर्ड), वे कानूनी अवधि तक रखे जाते हैं।
अपना डेटा निर्यात करना
फ़िलहाल, निर्यात का अनुरोध info@goveling.com पर ईमेल से किया जाता है (विषय "Privacidad — Export")। हम आपका डेटा संरचित प्रारूप (JSON) में प्रदान करते हैं। ऐप से सीधा निर्यात बाद में उपलब्ध होगा।
09आपके अधिकार
पहुंच: यह जानना कि हम आपका कौन सा डेटा संसाधित करते हैं और उसकी एक प्रति प्राप्त करना।
सुधार: गलत डेटा को ठीक करना।
विलोपन ("भूल जाने का अधिकार"): अपना खाता और संबंधित डेटा हटाना — ऐप के भीतर से; तत्काल निष्क्रियकरण और 30 दिनों के बाद स्थायी विलोपन, उससे पहले साइन इन करके पुनर्प्राप्ति संभव (धारा 8)।
पोर्टेबिलिटी: अपना डेटा संरचित प्रारूप में प्राप्त करना।
प्रसंस्करण पर आपत्ति और उसकी सीमा।
दी गई सहमतियाँ वापस लेना (OS अनुमतियाँ, वैयक्तिकृत विज्ञापन यदि मौजूद हो)।
इन अधिकारों का प्रयोग करने के लिए, "Privacidad — [अनुरोध]" विषय के साथ info@goveling.com पर लिखें। हम अधिकतम 20 कार्यदिवसों में जवाब देते हैं (जटिल मामलों में सूचना देकर 10 दिन और बढ़ाए जा सकते हैं)।
शिकायत का अधिकार: यदि आपको लगता है कि प्रसंस्करण कानून का उल्लंघन करता है, तो आप चिली की व्यक्तिगत डेटा संरक्षण एजेंसी (Ley N° 21.719) के समक्ष, या यदि आप EU में रहते हैं तो अपनी स्थानीय पर्यवेक्षी प्राधिकरण (DPA) के समक्ष शिकायत कर सकते हैं।
10सुरक्षा
ट्रांज़िट में: सभी कनेक्शनों पर TLS 1.2+।
संग्रहण में: एन्क्रिप्टेड डेटाबेस, छवियों के लिए हस्ताक्षरित URL, क्लाइंट-साइड एन्क्रिप्शन वाला वॉल्ट।
आंतरिक पहुंच: न्यूनतम विशेषाधिकार का सिद्धांत; टीम का केवल एक निर्धारित उपसमूह ही प्रोडक्शन तक पहुंच सकता है।
प्रशासनिक पहुंच वाले सभी खातों के लिए 2FA अनिवार्य।
हम पासवर्ड सादे टेक्स्ट में नहीं रखते (हैशिंग प्रमाणीकरण प्रदाता द्वारा प्रबंधित)।
11सुरक्षा उल्लंघन
यदि व्यक्तिगत डेटा को प्रभावित करने वाला कोई उल्लंघन होता है, तो हम जानकारी मिलने से 72 घंटों के भीतर संबंधित प्राधिकरण को सूचित करेंगे (जहाँ क्षेत्राधिकार इसकी अपेक्षा करता है) और यदि उल्लंघन से उपयोगकर्ताओं के अधिकारों को उच्च जोखिम है, तो प्रभावित उपयोगकर्ताओं को बिना अनुचित देरी के सूचित करेंगे। सुरक्षा रिपोर्ट: info@goveling.com (विषय "Seguridad — Brecha")।
12इस नीति में बदलाव
महत्वपूर्ण बदलावों की सूचना ईमेल और इन-ऐप बैनर के माध्यम से 30 दिन पहले दी जाती है। छोटे बदलाव (सुधार, स्पष्टीकरण) इसी पृष्ठ पर प्रकाशित किए जाते हैं, और शीर्षक की तिथि व संस्करण अपडेट किए जाते हैं।
13संपर्क
पूछताछ और अधिकारों का प्रयोग: info@goveling.com — विषय "Privacidad — [अनुरोध]"।
सुरक्षा उल्लंघन: विषय "Seguridad — Brecha"।
कानूनी सूचनाएँ: विषय "Legal — Privacidad"।
कानूनी उत्तरदायी: Sebastián Mauricio Araos Flores, 4Brains SpA के महाप्रबंधक एवं विधिक प्रतिनिधि।