Vigente desde el 20 de agosto de 2026

Política de privacidad

Esta política explica qué datos personales trata re:plyte, por qué son necesarios, quién los recibe, cuánto tiempo se conservan y cómo puedes ejercer tus derechos.

Responsable y contacto

re:plyte, es el responsable del tratamiento del sitio, la aplicación y la API de re:plyte. Envía las preguntas o solicitudes de privacidad a privacy@replyte.com.

Qué cubre esta política

Esta política cubre replyte.com y el servicio móvil re:plyte. No cubre la información que Apple, Google, Firebase, Twilio, Cloudflare, Stripe u otro proveedor trata de forma independiente según su propio aviso. re:plyte no es un servicio de emergencia; los mensajes, informes y canales de asistencia no se supervisan para una respuesta inmediata.

Datos de cuenta, inicio de sesión y dispositivo

Según cómo inicies sesión, tratamos un identificador de cuenta de Apple, Google o Firebase y el nombre, la dirección de correo o el número de teléfono que el proveedor pone a disposición. También tratamos el nombre e imagen de perfil, el idioma y las preferencias de privacidad, los roles de la cuenta, el identificador del dispositivo y el token de notificación, los registros de sesión y seguridad, y la aceptación vigente de las Normas de contenido. Para Iniciar sesión con Apple, se conserva una credencial cifrada del proveedor solo cuando hace falta para revocar el acceso a re:plyte al eliminar la cuenta; el código de autorización de un solo uso no se almacena.

Datos de vehículos y contenido de usuarios

Un vehículo se identifica por el país de matriculación junto con la matrícula normalizada. Tratamos los vehículos reclamados, los datos opcionales, el acceso de copilotos, los motivos de contacto aceptados, los ajustes de notificación y los enlaces QR o de entrega. Una reclamación puede incluir un certificado de matriculación, una escritura, un documento de herencia, un contrato de compraventa o una autorización de empresa, revisados para comprobar la autoridad sobre el vehículo. Estos documentos pueden contener nombres, domicilios o direcciones registradas, datos de propiedad y adquisición, y un precio de venta. El contenido de usuarios puede incluir mensajes, fotos, notas de voz, ubicaciones adjuntas, informaciones viales, actualizaciones, contenido de comunidades y grupos de viaje, material de perfil, reacciones, informes y bloqueos. Los informes de moderación contienen una instantánea limitada del elemento denunciado y el contexto disponible.

Ubicación y lo que ven los demás

Cuando pides resultados Cerca, tu posición actual y el radio elegido se envían para esa solicitud, pero la posición de la consulta no se escribe en la base de datos. Si publicas una información vial, sus coordenadas se almacenan durante el ciclo de esa información. Una ubicación adjunta deliberadamente a un mensaje se almacena con ese mensaje. Otros usuarios pueden ver el país de matriculación y la matrícula, el motivo de contacto y el contenido que eliges compartir; no reciben de re:plyte tus datos privados de inicio de sesión ni tu número de teléfono. Los bloqueos son privados y se aplican en ambos sentidos.

Datos del sitio y de asistencia

Si pides que te avisen de la disponibilidad, Cloudflare KV almacena la dirección de correo en minúsculas y la fecha de envío. Un hash salado y truncado derivado de la IP de la solicitud se usa solo para un contador temporal de limitación. El sitio no tiene píxel publicitario de terceros, script de analítica conductual ni cookie de seguimiento. Si contactas con asistencia o privacidad, tratamos el mensaje y los datos de contacto necesarios para responder; no envíes por correo contraseñas, códigos de un solo uso, tokens de identidad ni documentos de reclamación.

Finalidades y bases jurídicas

Tratamos los datos de cuenta, vehículo, mensajes, ubicación y dispositivo en la medida necesaria para prestar el servicio solicitado y ejecutar nuestro contrato contigo. Nos basamos en intereses legítimos, ponderados frente a tus derechos, para proteger el servicio, prevenir el fraude y el abuso, aplicar bloqueos, moderar informes, diagnosticar fallos, proteger a los usuarios y defender pretensiones jurídicas. Los componentes de Google de autenticación, instalación, notificación, transporte y reconocimiento en el dispositivo pueden tratar información limitada sobre el dispositivo, la instalación, el identificador por instalación, el uso, la latencia, el formato/configuración de imagen, eventos y errores para el funcionamiento de la aplicación, el análisis del servicio y el diagnóstico; re:plyte no usa esa información para publicidad ni seguimiento entre aplicaciones. Las imágenes de la cámara y el resultado reconocido de matrícula/código de barras se tratan en el dispositivo y no los envía el reconocedor a Google ni a la API de re:plyte; solo el candidato de matrícula normalizado elegido por el filtro local se envía a la búsqueda exacta existente por matrícula y país. Tratamos el correo de disponibilidad sobre la base de tu consentimiento, que puedes retirar. Los permisos del dispositivo controlan el acceso opcional a ubicación, fotos, micrófono y notificaciones. Tratamos información cuando es necesario para cumplir una obligación legal o para establecer, ejercer o defender derechos.

Proveedores y otros destinatarios

El servicio actual usa cómputo y almacenamiento PostgreSQL alojados en Hetzner; Cloudflare para el sitio, DNS, enrutamiento de correo, seguridad perimetral, KV y almacenamiento privado de objetos R2; Apple para el inicio de sesión, la distribución en App Store, la entrega de notificaciones y el reconocimiento Vision del sistema en el dispositivo; Google para el inicio de sesión, la distribución en Google Play, la autenticación telefónica de Firebase, Firebase Cloud Messaging y el reconocimiento ML Kit en el dispositivo con las métricas limitadas descritas arriba; y Twilio para la vía alternativa de verificación por SMS; Apple y Google para la facturación de la suscripción Premium; y Stripe para la facturación de Flota según acuerdos personalizados. El personal autorizado puede revisar reclamaciones de vehículos, solicitudes de asistencia e informes de moderación cuando sea necesario. Los proveedores actúan como encargados o responsables independientes según el servicio y sus condiciones. No vendemos datos personales ni los compartimos para publicidad dirigida de terceros.

Transferencias internacionales

Algunos proveedores pueden tratar datos fuera de Rumanía o del Espacio Económico Europeo. El mecanismo de transferencia lícito depende del proveedor, el servicio y el destino. Solo permitimos una transferencia restringida por las normas de la UE cuando existe un mecanismo aplicable, como una decisión de adecuación o garantías contractuales. Puedes pedirnos información sobre la salvaguardia pertinente para tus datos. La infraestructura y las rutas de los proveedores pueden cambiar; esta política no afirma que cada operación de tratamiento permanezca en un solo país.

Plazos de conservación concretos

Los correos de la lista de disponibilidad y su fecha de envío caducan como máximo al cabo de un año; el contador anónimo de envíos caduca al cabo de una hora. Para cada búsqueda exacta de matrícula, un resumen cifrado e irreversible de la matrícula se asocia a la cuenta en un contador de abuso de 24 horas y se escribe con el identificador de la cuenta en el registro de seguridad rotado por tamaño; la matrícula en claro no se registra. Los retos de verificación telefónica caducan a los 10 minutos y las cargas no confirmadas se eliminan a las 24 horas. Las actualizaciones están disponibles exactamente 24 horas y sus archivos se eliminan mediante el barrido programado tras el vencimiento. Una información Cerca está activa 30 minutos. Si no se elimina antes, sus coordenadas se programan para borrado tras otros 30 minutos; la fila restante y el audio se programan para borrado 24 horas después del vencimiento. Los mensajes conservados para una combinación de país de matriculación y matrícula aún no reclamada se borran a los 30 días. Los documentos de reclamación se borran en un plazo de 30 días tras una decisión, mientras permanece un resto de auditoría limitado. Las instantáneas de pruebas de moderación se conservan como máximo 180 días; un resto de informe sin contenido puede permanecer por responsabilidad. Las sesiones de actualización rotativas tienen una duración máxima de 30 días.

Retirada de archivos privados por el autor o un moderador

Cuando un autor retira archivos privados o un moderador elimina contenido que los contiene, re:plyte deja de autorizar de inmediato un acceso nuevo a esos archivos. Un registro temporal de limpieza conserva la clave bruta de almacenamiento hasta que se complete un borrado obligatorio en el proveedor de almacenamiento, intentado a los 30 días o después de la solicitud de retirada. Si ese borrado no puede completarse, por ejemplo por un fallo del proveedor o de la red, la clave permanece mientras se reintenta el borrado; no hay un máximo fijo hasta que el borrado se complete. Por separado, conservamos de forma permanente un resumen criptográfico separado por dominio, derivado de la categoría de almacenamiento y la clave, para impedir que el mismo objeto se acepte de nuevo o reciba una nueva autorización de acceso. El resumen no contiene la clave bruta ni una referencia de cuenta, pero lo tratamos como seudónimo, no anónimo, porque puede recalcularse cuando la clave original está disponible en otro lugar. Este proceso de retirada es distinto de la eliminación de la cuenta.

Otras conservaciones

Los datos ordinarios de cuenta, vehículo y conversación se conservan mientras la cuenta y el servicio los necesiten, salvo que borres contenido, cierres la cuenta o se aplique un plazo más corto de los anteriores. Pueden permanecer registros limitados de contraparte, auditoría, seguridad, moderación o jurídicos cuando sea necesario o esté permitido; algunos se desidentifican, mientras que el resumen permanente de revocación de archivos privados descrito arriba es seudónimo y no anónimo. No prometemos el borrado cuando el GDPR permite o exige la conservación, y revisamos una solicitud verificada frente a esas excepciones.

Eliminación de una cuenta re:plyte creada con Apple, Google o teléfono

Puedes programar la eliminación en la aplicación o usar replyte.com/delete-account. La solicitud desactiva de inmediato el acceso a re:plyte y revoca las sesiones activas; una autorización de Iniciar sesión con Apple conservada también se revoca antes de completar la desactivación. El mismo periodo de gracia reversible de 30 días se aplica tanto si iniciaste sesión con Apple, Google o un número de teléfono, y iniciar sesión en ese periodo puede anular la solicitud. Tras el periodo de gracia, una eliminación programada intenta cualquier borrado aplicable del inicio de sesión en el proveedor y el borrado de objetos privados almacenados antes del borrado local. Solo cuando esas operaciones en los proveedores se completan borra o desidentifica los identificadores de cuenta elegibles, las filas privadas y el contenido publicado, archiva los vehículos reclamados y revoca los enlaces QR. Si falla un borrado en un proveedor, la eliminación local se aplaza y se reintenta; los registros de origen elegibles y las claves de almacenamiento pueden permanecer hasta que se complete, sin un máximo fijo mientras el fallo continúe. La eliminación de la cuenta no crea por sí misma el resumen permanente de revocación de objetos descrito arriba. También pueden permanecer registros limitados de contraparte, auditoría, seguridad o jurídicos y pruebas de moderación dentro de su límite de 180 días cuando sea necesario o esté permitido. Este proceso elimina la cuenta re:plyte; no elimina tu cuenta de Apple o Google.

Copias de seguridad y registros de la aplicación

Se hace una copia PostgreSQL cada noche, se comprueba como archivo legible y se conserva 14 días. Los datos eliminados de la base activa pueden por tanto permanecer en una copia restringida hasta que esta rote; las copias no se usan como registro de usuario activo, y los datos restaurados siguen sujetos al proceso de borrado aplicable. Los eventos estructurados de los contenedores de la aplicación se conservan por tamaño, no por un número fijo de días: rotan a 10 MB y se limitan a tres archivos por contenedor. Los destinos brutos de las solicitudes HTTP y las cadenas de consulta no se escriben en los registros de acceso de la aplicación. Las claves sensibles y los patrones reconocibles de teléfono, token, credencial y secreto de pago se ocultan antes de mostrar el registro, pero ningún control de seguridad es absoluto.

Tus derechos en virtud del GDPR

Con sujeción a las condiciones y excepciones legales, puedes solicitar acceso, rectificación, supresión, limitación, una copia portable, u oponerte a un tratamiento basado en intereses legítimos. Puedes retirar el consentimiento sin afectar el tratamiento lícito anterior. Usa los controles de cuenta en la aplicación, replyte.com/delete-account o privacy@replyte.com; podemos necesitar verificar tu identidad. Normalmente respondemos sin dilación indebida y en el plazo de un mes, explicando cualquier prórroga lícita. Puedes presentar una reclamación ante la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) en dataprotection.ro, o ante otra autoridad de control competente.

Seguridad, divulgación obligatoria y cambios

Usamos controles de acceso, almacenamiento privado de objetos, cifrado en tránsito, credenciales protegidas, límites de uso, minimización de datos y controles de conservación programados. Podemos divulgar la información mínima necesaria cuando lo exija la ley, una solicitud vinculante de una autoridad o la protección de derechos y seguridad. Ningún servicio en línea puede garantizar seguridad o entrega absolutas. Podemos actualizar esta política cuando cambien el servicio, los proveedores o el derecho; la página mostrará la nueva fecha de vigencia y daremos un aviso adicional cuando la ley lo exija.

Vigente y actualizada por última vez el 20 de agosto de 2026

Volver a replyte.com