Política de PrivacidadPrivacy PolicyDatenschutzerklärungPolítica de PrivacidadePolitique de confidentialitéInformativa sulla privacyプライバシーポリシー隐私政策गोपनीयता नीति
Qué datos recolectamos, por qué, con quién los compartimos y qué derechos tienes. Sin letra chica escondida: si algo no está aquí, no lo hacemos.What data we collect, why, who we share it with and what rights you have. No hidden fine print: if it is not described here, we do not do it.Welche Daten wir erheben, warum, mit wem wir sie teilen und welche Rechte du hast. Kein verstecktes Kleingedrucktes: Was hier nicht beschrieben ist, tun wir nicht.Quais dados coletamos, por quê, com quem os compartilhamos e quais direitos você tem. Sem letras miúdas escondidas: se não está descrito aqui, não fazemos.Quelles données nous collectons, pourquoi, avec qui nous les partageons et quels droits vous avez. Pas de petites lignes cachées : si ce n'est pas décrit ici, nous ne le faisons pas.Quali dati raccogliamo, perché, con chi li condividiamo e quali diritti hai. Nessuna clausola nascosta: se non è descritto qui, non lo facciamo.どのデータを、なぜ収集し、誰と共有し、お客様にどのような権利があるのか。隠れた細則はありません。ここに書かれていないことは行いません。我们收集哪些数据、为什么收集、与谁共享,以及您拥有哪些权利。没有隐藏的小字条款:如果这里没有写明,我们就不会做。हम कौन सा डेटा एकत्र करते हैं, क्यों, किसके साथ साझा करते हैं और आपके क्या अधिकार हैं। कोई छिपी हुई शर्तें नहीं: अगर यहाँ नहीं लिखा है, तो हम वह नहीं करते।
Versión1.9Vigente desde26 de septiembre de 2026Responsable del tratamiento4Brains SpA (GOveling SpA) · RUT 78.225.217-8 · Antofagasta, ChileContactoinfo@goveling.com · asunto "Privacidad — [solicitud]"
01Quiénes somos y alcance
4Brains SpA (nombre de fantasía GOveling SpA), RUT 78.225.217-8, con domicilio en Antofagasta, Chile, es la responsable del tratamiento de los datos personales descritos en esta política. Aplica a la app móvil Goveling (iOS y Android) y al sitio web goveling.com.
Lo esencial: no vendemos tus datos personales. Recolectamos lo necesario para que la app funcione, tus documentos de viaje están cifrados de forma que no podemos leerlos, y puedes eliminar tu cuenta desde la propia app: se desactiva al instante y se borra definitivamente a los 30 días (recuperable antes iniciando sesión).
02Marco normativo
Chile: Ley N° 19.628 sobre Protección de la Vida Privada y Ley N° 21.719, que moderniza el régimen de protección de datos personales y crea la Agencia de Protección de Datos Personales. La sociedad opera y está domiciliada en Chile.
Unión Europea: GDPR (Reglamento (UE) 2016/679) para usuarios en el EEE. Goveling no tiene establecimiento en la UE pero ofrece el servicio a residentes en la UE.
EE.UU.: CCPA / CPRA para residentes de California.
Brasil: LGPD (Lei Geral de Proteção de Dados).
Goveling adopta el estándar más alto aplicable a cada usuario.
03Datos que recolectamos
3.1 Datos de cuenta (que tú nos entregas)
Email (obligatorio para crear la cuenta).
Nombre / nombre visible, foto de perfil, idioma preferido (opcional o inferido del sistema).
Fecha de nacimiento (opcional, verificación de edad), país de residencia (opcional) y teléfono (opcional, verificación en dos pasos).
Ciudad o región y dirección (opcionales): completan tu perfil y solo tú las ves. La ciudad también sirve como tu ciudad base en Travel Match.
Género (opcional): solo tú lo ves. Lo usamos únicamente para habilitar los meetups exclusivos para mujeres de Travel Match; no se muestra a otros usuarios ni se comparte.
3.2 Datos generados por el uso
Viajes, lugares guardados y miembros de cada viaje.
Visitas registradas por el Modo Viaje: el lugar guardado al que llegaste, con fecha y hora de llegada y de salida, y las ciudades y países que visitaste, con una ubicación aproximada (redondeada a unos 11 km).
Publicaciones, fotos, likes y comentarios del feed social.
Mensajes de chat en viajes compartidos.
Documentos cifrados en la Bóveda (ver 3.5).
Notificaciones y tokens push.
Reportes de contenido y bloqueos entre usuarios (moderación).
Intereses e impresiones de recomendaciones (para mejorar las sugerencias).
Traductor de cámara y voz: las fotos de menús/carteles y los clips de voz que envías se procesan en memoria y no se almacenan (sin metadatos EXIF, eliminados en tu dispositivo). Solo se guarda el TEXTO traducido en tu historial privado, que puedes borrar por ítem o al eliminar la cuenta.
Reseñas de lugares: calificación, texto y foto opcional. Son públicas (tu nombre, avatar y nivel de viajero visibles) y pasan por moderación automática antes de publicarse; puedes editarlas y eliminarlas cuando quieras. De tu actividad (reseñas, exploraciones) derivamos puntos, medallas por categoría y un nivel de viajero públicos.
Place Explorer (identificación de lugares por foto): punto de vista de cada exploración (coordenadas, rumbo de brújula, campo visual), candidatos evaluados y lugar identificado. Solo se comparten agregados anónimos para mejorar la precisión. La copia privada de tu foto en el historial es opcional (Ajustes → Privacidad) y eliminable.
Asistente de viajes (burbuja): los mensajes que escribes al asistente y el contexto necesario para responder (tus viajes, lugares y gastos, leídos con tus propios permisos). Se purgan automáticamente a los 90 días y se incluyen en la exportación y el borrado de cuenta. El saldo de créditos y sus movimientos se registran para operar el servicio (compras verificadas vía RevenueCat). Toda acción que modifique tus datos requiere siempre tu confirmación en pantalla. El asistente también puede aprender tus intereses de tu actividad (lugares guardados y visitas verificadas de los últimos 90 días, procesados solo dentro de tu cuenta); puedes desactivarlo en Ajustes → «Recomendaciones según tu actividad».
Clicks en botones de reserva patrocinados: si tocas un enlace de afiliado registramos solo el tipo de servicio y la marca abierta (sin datos de pago, nada del sitio del socio), para medir qué opciones son útiles.
3.3 Datos técnicos automáticos
Dirección IP en cada request (logs efímeros, ≤ 30 días).
Modelo de dispositivo, sistema operativo y versión de la app.
Token de push (FCM / APNs).
Identificador publicitario (AAID en Android / IDFA en iOS): en Android, el SDK de Google AdMob lee el identificador publicitario de tu teléfono para limitar cuántas veces ves un anuncio, medir los anuncios de forma agregada y prevenir el fraude. En iOS no te pedimos permiso de rastreo, así que AdMob no recibe el IDFA. No lo usamos para personalizar anuncios ni para armar un perfil sobre ti (ver sección 6). Puedes restablecerlo o eliminarlo desde los ajustes de tu teléfono.
3.4 Datos de ubicación
En primer plano (Modo Viaje activo): usamos tus coordenadas para detectar llegadas a lugares guardados. No guardamos tus coordenadas exactas ni tu recorrido: solo el lugar al que llegaste (con fecha y hora) y, para las ciudades y países visitados, una ubicación aproximada (redondeada a unos 11 km).
En segundo plano: únicamente cuando tú activas el Modo Viaje o el compartir ubicación en vivo dentro de un viaje grupal, y solo si lo aceptas en el aviso previo y en el permiso del sistema. El Modo Viaje usa zonas de aviso del sistema (geofences) alrededor de los lugares guardados de tu viaje para avisarte cuando llegas o te acercas; no registra tu recorrido. Puedes desactivarlo en cualquier momento desde la app o los ajustes del sistema.
Compartir ubicación en vivo: tú eliges compartirla con los integrantes de un viaje durante 15 o 45 minutos. Mientras dura se muestra una notificación visible, y se detiene sola al terminar o cuando la apagas. Guardamos solo tu última posición, que se sobrescribe con cada actualización y solo ven los integrantes de ese viaje, para que puedan ver dónde estabas la última vez. Se borra al eliminarse el viaje o tu cuenta.
El reverse geocoding (convertir coordenadas en direcciones) usa servicios externos (Nominatim, Google Places) — ver sección 5.
Place Explorer (solo cuando lo usas): capturamos coordenadas, altitud y rumbo de brújula en el momento de la foto para acotar qué lugar estás fotografiando. La foto viaja sin metadatos EXIF (se eliminan en tu dispositivo) y no se almacena para la identificación.
Ubicación de tus fotos (opcional): al crear una publicación, leemos las coordenadas GPS de las fotos que eliges para sugerirte el lugar. En Android te pedimos permiso antes. Las coordenadas se usan solo para buscar lugares cercanos; la foto se publica sin metadatos EXIF.
Asistente en Modo Travel: con el Modo Travel activo, tu posición aproximada acompaña la consulta solo para calcular distancias a tus próximas paradas. Es transitoria: no se guarda en el historial ni en ningún registro.
3.5 Datos sensibles
Documentos de la Bóveda (pasaportes, visas, IDs): se cifran en tu dispositivo con una clave derivada de tu PIN. Goveling no puede leerlos ni recuperarlos si pierdes el PIN.
Biometría (FaceID / TouchID / huella): queda en el enclave seguro del sistema operativo. Goveling no la recibe ni la transmite.
3.6 Menores de edad
Goveling es para mayores de 13 años (16 en las jurisdicciones de la UE donde así se exige sin consentimiento parental). No recolectamos datos a sabiendas de menores de esa edad. Si detectamos la cuenta de un menor, la eliminamos. Puedes reportar una cuenta de un menor a info@goveling.com.
04Bases legales (GDPR — extensible al resto)
Base
Operaciones
Consentimiento (art. 6.1.a)
Permisos del SO (ubicación, fotos, notificaciones) y publicidad personalizada si algún día se introduce.
Ejecución de contrato (art. 6.1.b)
Crear la cuenta, planificar viajes, sincronizar datos, procesar la suscripción.
Obligación legal (art. 6.1.c)
Conservar registros tributarios, responder requerimientos de autoridades.
Interés legítimo (art. 6.1.f)
Mejora del producto, prevención de fraude y abuso, moderación de contenido (automatizada y humana).
Defensa de reclamaciones (art. 17.3.e GDPR · art. 13 e) y art. 7 Ley 21.719)
Conservar evidencia del contenido retirado por moderación o con un reporte pendiente, y el registro de cada decisión de moderación, para resolver apelaciones, reclamos y requerimientos de autoridades.
05Con quién compartimos tus datos
Goveling no vende datos personales. Los siguientes son encargados de tratamiento (operan bajo nuestras instrucciones) o proveedores de servicio estrictamente necesarios:
Proveedor
Para qué
Ubicación
Supabase, Inc.
Base de datos, autenticación, funciones serverless y sincronización en tiempo real
EE.UU. / UE
Google LLC — Firebase
Notificaciones push (FCM)
EE.UU.
Apple Inc.
Notificaciones push iOS (APNs) y "Sign in with Apple"
EE.UU.
Google LLC — OAuth
Inicio de sesión con Google
EE.UU.
Google LLC — Places API
Búsqueda y detalles de lugares (a través de nuestro servidor; tu identidad no se envía a Google)
EE.UU.
Google LLC — AdMob
Publicidad in-app no personalizada. El SDK recibe tu dirección IP y, en Android, el identificador publicitario (ver 3.3)
EE.UU.
RevenueCat, Inc.
Gestión de suscripciones (ID anonimizado y eventos de compra)
EE.UU.
Cloudinary
Hosting y CDN de las imágenes que subes
EE.UU.
Groq, Inc.
Inferencia de IA (rutas inteligentes, traducciones, asistentes, identificación de lugares por foto, redacción asistida de publicaciones). Las fotos de Place Explorer se procesan de forma transitoria, sin EXIF: Groq no las almacena ni las usa para entrenar (Zero Data Retention activado) También procesa de forma transitoria las fotos y clips de voz del Traductor (traducción de imágenes y audio). También procesa los mensajes del asistente de viajes (burbuja) junto al contexto de tu viaje necesario para responder — mismo régimen transitorio: Groq no los almacena ni entrena con ellos.
EE.UU.
Groq — búsqueda web del asistente
Cuando pides información actual (horarios, eventos, requisitos), solo el texto de esa consulta puntual se envía al buscador de Groq, que consulta la web y devuelve una respuesta con fuentes. Tu identidad, tu ubicación y los datos de tu cuenta nunca viajan con ella. Mismo régimen transitorio (ZDR).
EE.UU.
Travelpayouts (red de afiliados)
Solo al tocar un botón de reserva patrocinado: tu navegador abre el enlace del socio (p. ej. Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). El enlace lleva únicamente datos del viaje (ruta, fechas o ciudad) y un identificador de origen de Goveling — nunca tu identidad. El sitio del socio aplica su propia política de privacidad.
Varios
Anthropic
Moderación de contenido y enriquecimiento de intereses
EE.UU.
Resend
Emails transaccionales
EE.UU.
Render.com
Hosting de nuestras APIs (geolocalización y optimizador de itinerarios)
EE.UU.
MapTiler AG
Mapas vectoriales
Suiza / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordenadas → dirección)
UE
OSRM / OpenRouteService (HeiGIT)
Cálculo de rutas (auto, a pie, bicicleta)
UE
Wikipedia (Wikimedia Foundation)
Información de ciudades y países
EE.UU.
Pexels
Imágenes ilustrativas de ciudades
EE.UU.
WeatherAPI
Pronóstico del clima para tus viajes
Reino Unido
Twilio Inc. (próximamente)
Verificación de teléfono para Travel Match: envío de códigos por WhatsApp/SMS. Solo recibe tu número de teléfono.
EE.UU.
Didit (próximamente)
Verificación de identidad para el contacto 1:1 de Travel Match. Tu documento y biometría se procesan exclusivamente en su infraestructura; Goveling solo recibe el resultado (verificado sí/no).
UE
Transferencias internacionales: la mayoría de nuestros procesadores están en EE.UU. Cuando hay transferencia internacional de datos de usuarios del EEE/UK, se aplican garantías adecuadas: Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y, cuando el proveedor está certificado, el EU-US Data Privacy Framework, además de acuerdos de tratamiento de datos (DPA) firmados con cada proveedor.
06Publicidad
La versión gratuita de la app muestra anuncios de Google AdMob. Hoy esos anuncios son no personalizados: se seleccionan por contexto (p. ej. contenido de la pantalla) y no se basan en un perfil sobre ti. El SDK de Google sí usa tu dirección IP y, en Android, tu identificador publicitario para limitar la frecuencia, medir los anuncios de forma agregada y prevenir el fraude (ver 3.3). Si estás en la UE o el Reino Unido, puede aparecer el formulario de consentimiento de Google: lo que elijas ahí no cambia que hoy los anuncios sean no personalizados.
Si en el futuro introducimos publicidad personalizada, te pediremos consentimiento explícito previo: mediante App Tracking Transparency en iOS y un formulario de consentimiento en Android/UE. Podrás negarte sin perder funcionalidad, y revocar el consentimiento en cualquier momento.
La suscripción Pro elimina los anuncios.
El asistente de viajes puede mostrar botones de reserva patrocinados (enlaces de afiliado). Se etiquetan siempre como «Patrocinado» y se describen en la sección 5.
07Retención
Categoría
Plazo
Datos de cuenta activa
Mientras la cuenta esté activa
Cuenta eliminada
Desactivación inmediata y eliminación definitiva a los 30 días (ver sección 8); copias residuales en respaldos cifrados se purgan en un máximo de 90 días tras el borrado
Evidencia de contenido retirado por moderación (copia del contenido, fotos y datos de la cuenta autora)
210 días desde la decisión (180 días para apelar + 30 para resolver). Se conserva aunque el autor elimine su cuenta y solo se extiende mientras haya una apelación, un reclamo o un requerimiento de autoridad en curso
Registro de decisiones de moderación (qué se decidió, cuándo, quién y por qué)
4 años (plazo de prescripción de acciones en Chile). A los 210 días se elimina el contenido y queda solo una huella criptográfica (SHA-256) que permite verificar su integridad sin conservarlo
Publicaciones y comentarios que eliminas tú (sin reportes pendientes)
El contenido se elimina de inmediato; solo un registro mínimo (qué y cuándo) se conserva 90 días. Si había un reporte pendiente, se aplica la fila de evidencia
Solicitudes de conservación de autoridades
90 días, prorrogables una vez por otros 90; si no llega una orden formal, se aplican los plazos normales
Logs técnicos (IP, requests)
30 días
Datos tributarios y de facturación
6 años (Servicio de Impuestos Internos, Chile)
Reportes de contenido
1 año tras su resolución; los que terminan en una sanción se conservan 4 años junto al registro de la decisión. La identidad de quien reporta nunca se revela a la persona reportada
Documentos de la Bóveda
Mientras existan en la cuenta; se eliminan con la cuenta
Fotos enviadas al identificador de lugares (Place Explorer)
No se almacenan — procesamiento en memoria durante la identificación
Historial de exploraciones y su foto privada
Hasta que los elimines; se borran al eliminar la cuenta
Reseñas de lugares y puntos de viajero asociados
Hasta que las elimines; se borran al eliminar la cuenta
Fotos y audio enviados al Traductor
No se almacenan — procesamiento en memoria durante la traducción
Historial de traducciones (solo texto)
Hasta que lo elimines; se borra al eliminar la cuenta
Mensajes del asistente de viajes
90 días (purga automática) o al borrar la cuenta, lo que ocurra primero
Ledger de créditos del asistente
Mientras la cuenta esté activa (registro contable de compras y consumos); se borra con la cuenta
Clicks en enlaces de reserva patrocinados
Mientras la cuenta esté activa; se borran con la cuenta
08Eliminación de cuenta y exportación de datos
Eliminar tu cuenta — desactivación inmediata, borrado definitivo a los 30 días
Puedes eliminar tu cuenta en cualquier momento desde Ajustes → "Eliminar cuenta". Tu cuenta se desactiva de inmediato (tus sesiones se revocan y tu contenido deja de ser visible) y se elimina definitivamente a los 30 días: perfil, viajes, publicaciones y comentarios, imágenes del CDN, documentos de viaje cifrados e historial de ubicaciones. Si cambias de opinión, recupera la cuenta iniciando sesión antes de esa fecha.
Sin la app: si ya no tienes la app, pide el borrado con el formulario de la sección 14 (tipo «Supresión») o escribe a info@goveling.com con asunto "Privacidad — Supresión" desde el email de tu cuenta. Te pediremos confirmar que la cuenta es tuya y te responderemos en un máximo de 20 días hábiles. Más detalle en goveling.com/delete-account.
Excepciones: si tu contenido fue retirado por moderación o tiene un reporte pendiente, conservamos su evidencia y el registro de la decisión por los plazos de la sección 7 aun después de eliminar tu cuenta, porque puede ser necesaria para resolver una apelación, un reclamo o un requerimiento de autoridad (art. 7 Ley 21.719 · art. 17.3.e GDPR). Ese material se guarda en un almacenamiento privado, solo accesible para el equipo de moderación, y cada acceso queda registrado. Si una autoridad nos pide tus datos, te avisaremos antes de entregarlos, salvo que la ley o la autoridad lo prohíban. Los registros que la ley nos obliga a conservar (p. ej. tributarios) se mantienen por el plazo legal.
Exportar tus datos
Por ahora, la exportación se solicita por email a info@goveling.com (asunto "Privacidad — Exportación"). Te entregamos tus datos en formato estructurado (JSON). La exportación directa desde la app llegará más adelante.
09Tus derechos
Acceso: saber qué datos tuyos tratamos y obtener una copia.
Rectificación: corregir datos incorrectos.
Supresión ("derecho al olvido"): eliminar tu cuenta y los datos asociados — desde la app; desactivación inmediata y borrado definitivo a los 30 días, recuperable antes iniciando sesión (sección 8).
Portabilidad: recibir tus datos en formato estructurado.
Oposición y limitación del tratamiento.
Revocar consentimientos otorgados (permisos del SO, publicidad personalizada si existiera).
Para ejercerlos, escribe a info@goveling.com con asunto "Privacidad — [solicitud]". Respondemos en un máximo de 20 días hábiles (prorrogables 10 días en casos complejos, avisándote).
Derecho a reclamar: si consideras que el tratamiento vulnera la ley, puedes reclamar ante la Agencia de Protección de Datos Personales de Chile (Ley N° 21.719) o, si resides en la UE, ante tu autoridad de control local (DPA).
10Seguridad
Tránsito: TLS 1.2+ en todas las conexiones.
Reposo: base de datos cifrada, URLs firmadas para imágenes, Bóveda con cifrado en el cliente.
Acceso interno: principio de mínimo privilegio; solo un subconjunto definido del equipo accede a producción.
2FA obligatorio para todas las cuentas con acceso administrativo.
No conservamos contraseñas en claro (hashing gestionado por el proveedor de autenticación).
11Brechas de seguridad
Si ocurre una brecha que afecte datos personales, notificaremos a la autoridad correspondiente dentro de 72 horas desde su conocimiento (cuando la jurisdicción lo exija) y a los usuarios afectados sin demora indebida si la brecha implica un alto riesgo para sus derechos. Reportes de seguridad: info@goveling.com (asunto "Seguridad — Brecha").
12Cambios a esta política
Los cambios sustanciales se notifican con 30 días de anticipación por email y banner in-app. Los cambios menores (correcciones, aclaraciones) se publican en esta página, actualizando la fecha y la versión del encabezado.
13Travel Match (comunidad de viajeros y locales)
Travel Match te muestra cuántos viajeros y locales de Goveling estarán cerca de ti — nunca quiénes son ni dónde exactamente —, te permite unirte a meetups grupales en lugares públicos y, más adelante, conectar 1:1. Es opt-in: está desactivado por defecto y puedes apagar cada rol en Ajustes → Privacidad con efecto inmediato.
Datos tratados: tu preferencia de visibilidad (viajero/local), el nombre de tu ciudad y una zona aproximada (celda de ~20×39 km), y los destinos y fechas de tus viajes para los conteos. Tu ubicación exacta jamás se comparte con otros usuarios.
K-anonimato: los conteos solo se muestran cuando coinciden 5 o más personas; nadie es identificable individualmente.
Meetups: el título, la descripción y el chat son visibles para los miembros del meetup. Solo lugares públicos del mapa pueden acogerlos. El contenido pasa por moderación automática y puede reportarse.
Verificación (próximamente): crear o unirse a meetups requerirá teléfono verificado (código por WhatsApp/SMS vía Twilio). El contacto 1:1 requerirá además verificación de identidad con Didit: el documento y la biometría se procesan solo en la infraestructura de Didit — Goveling únicamente recibe y almacena el resultado (verificado sí/no), nunca imágenes ni datos biométricos.
Menores: Travel Match no está disponible para menores de 18 años.
Base de licitud: tu consentimiento (art. 6.1.a GDPR y equivalentes; Ley 21.719). Revocable en cualquier momento sin afectar el resto de la app.
Retención: la telemetría de Travel Match es agregada y sin identidad (máx. 24 meses); tus preferencias, meetups y mensajes se eliminan con tu cuenta (sección 8).
14Contacto
Consultas y ejercicio de derechos: info@goveling.com — asunto "Privacidad — [solicitud]".
Brechas de seguridad: asunto "Seguridad — Brecha".
4Brains SpA (trade name GOveling SpA), RUT 78.225.217-8, domiciled in Antofagasta, Chile, is the controller of the personal data described in this policy. It applies to the Goveling mobile app (iOS and Android) and the goveling.com website.
The essentials: we do not sell your personal data. We collect what the app needs to work, your travel documents are encrypted in a way we cannot read, and you can delete your account from inside the app: it deactivates instantly and is permanently erased after 30 days (recoverable before then by signing in).
02Legal framework
Chile: Law No. 19.628 on the Protection of Private Life and Law No. 21.719, which modernizes the data protection regime and creates the Personal Data Protection Agency (Agencia de Protección de Datos Personales). The company operates and is domiciled in Chile.
European Union: GDPR (Regulation (EU) 2016/679) for users in the EEA. Goveling has no EU establishment but offers the service to EU residents.
United States: CCPA / CPRA for California residents.
Brazil: LGPD (Lei Geral de Proteção de Dados).
Goveling adopts the highest standard applicable to each user.
03Data we collect
3.1 Account data (provided by you)
Email (required to create the account).
Name / display name, profile photo, preferred language (optional or inferred from your OS).
Date of birth (optional, age verification), country of residence (optional) and phone number (optional, two-factor verification).
City or region and address (optional): they complete your profile and only you can see them. Your city is also used as your home city in Travel Match.
Gender (optional): only you can see it. We use it solely to enable women-only meetups in Travel Match; it is never shown to other users or shared.
3.2 Data generated by usage
Trips, saved places and trip members.
Visits recorded by Travel Mode: the saved place you arrived at, with arrival and departure times, and the cities and countries you visited, with an approximate location (rounded to about 11 km).
Posts, photos, likes and comments in the social feed.
Chat messages in shared trips.
Encrypted documents in the Vault (see 3.5).
Notifications and push tokens.
Content reports and user blocks (moderation).
Interests and recommendation impressions (to improve suggestions).
Camera & voice translator: the menu/sign photos and voice clips you send are processed in memory and never stored (EXIF metadata stripped on your device). Only the translated TEXT is kept in your private history, deletable per item or with your account.
Place reviews: rating, text and optional photo. They are public (your name, avatar and traveler level are visible) and go through automated moderation before publishing; you can edit or delete them at any time. From your activity (reviews, explorations) we derive public traveler points, category medals and a level.
Place Explorer (photo-based place identification): the viewpoint of each exploration (coordinates, compass bearing, field of view), evaluated candidates and the identified place. Only anonymous aggregates are shared to improve accuracy. The private copy of your photo in your history is optional (Settings → Privacy) and deletable.
Travel Assistant (bubble): the messages you write to the assistant and the context needed to answer (your trips, places and expenses, read with your own permissions). They are automatically purged after 90 days and included in data export and account deletion. Your credit balance and its movements are recorded to operate the service (purchases verified via RevenueCat). Any action that modifies your data always requires your on-screen confirmation. The assistant can also learn your interests from your activity (saved places and verified visits from the last 90 days, processed only within your account); you can turn this off in Settings → "Recommendations based on your activity".
Taps on sponsored booking buttons: if you tap an affiliate link we log only the service type and brand you opened (no payment data, nothing from the partner site), to measure which options are useful.
3.3 Automatic technical data
IP address on each request (ephemeral logs, ≤ 30 days).
Device model, operating system and app version.
Push token (FCM / APNs).
Advertising identifier (AAID on Android / IDFA on iOS): on Android, the Google AdMob SDK reads your phone's advertising identifier to limit how often you see an ad, measure ads in aggregate and prevent fraud. On iOS we do not ask for tracking permission, so AdMob does not receive the IDFA. We do not use it to personalize ads or to build a profile about you (see section 6). You can reset or delete it in your phone's settings.
3.4 Location data
Foreground (Travel Mode active): we use your coordinates to detect arrivals at saved places. We do not store your exact coordinates or your route: only the place you arrived at (with date and time) and, for the cities and countries you visited, an approximate location (rounded to about 11 km).
Background: only when you turn on Travel Mode or live location sharing in a group trip, and only if you accept both our in-app notice and the system permission. Travel Mode uses system geofences around your trip's saved places to notify you when you arrive or get close; it does not record your route. You can turn it off at any time from the app or the system settings.
Live location sharing: you choose to share it with the members of a trip for 15 or 45 minutes. A visible notification is shown for the whole period, and sharing stops on its own when time is up or when you turn it off. We keep only your latest position, overwritten with each update and visible only to that trip's members, so they can see where you were last seen. It is deleted when the trip or your account is deleted.
Reverse geocoding (turning coordinates into addresses) uses external services (Nominatim, Google Places) — see section 5.
Place Explorer (only when you use it): we capture coordinates, altitude and compass bearing at the moment of the photo to narrow down which place you are photographing. The photo travels without EXIF metadata (stripped on your device) and is not stored for identification.
Photo location (optional): when you create a post, we read the GPS coordinates of the photos you choose to suggest the place. On Android we ask for your permission first. The coordinates are only used to look up nearby places; the photo is published without EXIF metadata.
Assistant in Travel Mode: while Travel Mode is on, your approximate position travels with your query only to compute distances to your next stops. It is transient: never stored in history or any log.
3.5 Sensitive data
Vault documents (passports, visas, IDs): encrypted on your device with a key derived from your PIN. Goveling cannot read them or recover them if you lose the PIN.
Biometrics (FaceID / TouchID / fingerprint): stay in the operating system's secure enclave. Goveling never receives or transmits them.
3.6 Minors
Goveling is for users aged 13 and over (16 in EU jurisdictions that require it without parental consent). We do not knowingly collect data from children below that age. If we detect an underage account, we remove it. You can report an underage account to info@goveling.com.
04Legal bases (GDPR — extended to other regimes)
Basis
Operations
Consent (art. 6.1.a)
OS permissions (location, photos, notifications) and personalized advertising if it is ever introduced.
Contract performance (art. 6.1.b)
Creating the account, planning trips, syncing data, processing the subscription.
Legal obligation (art. 6.1.c)
Keeping tax records, responding to authority requests.
Legitimate interest (art. 6.1.f)
Product improvement, fraud and abuse prevention, content moderation (automated and human).
Defense of legal claims (GDPR art. 17.3.e · Chile Law 21.719 arts. 13 e) and 7)
Keeping evidence of content removed by moderation or with a pending report, and the record of each moderation decision, to resolve appeals, complaints and requests from authorities.
05Who we share your data with
Goveling does not sell personal data. The following are processors (acting on our instructions) or strictly necessary service providers:
Provider
Purpose
Location
Supabase, Inc.
Database, authentication, serverless functions and realtime sync
US / EU
Google LLC — Firebase
Push notifications (FCM)
US
Apple Inc.
iOS push notifications (APNs) and "Sign in with Apple"
US
Google LLC — OAuth
Sign in with Google
US
Google LLC — Places API
Place search and details (via our server; your identity is not sent to Google)
US
Google LLC — AdMob
Non-personalized in-app advertising. The SDK receives your IP address and, on Android, your advertising identifier (see 3.3)
US
RevenueCat, Inc.
Subscription management (anonymized ID and purchase events)
US
Cloudinary
Hosting and CDN for the images you upload
US
Groq, Inc.
AI inference (smart routes, translations, assistants, photo-based place identification, AI-assisted post writing). Place Explorer photos are processed transiently, without EXIF: Groq does not store them nor use them for training (Zero Data Retention enabled) It also transiently processes the Translator’s photos and voice clips (image and audio translation). It also processes travel-assistant (bubble) messages together with the trip context needed to answer — same transient regime: Groq does not store them or train on them.
US
Groq — assistant web search
When you ask for current information (opening hours, events, requirements), only the text of that specific query is sent to Groq's search system, which queries the web and returns an answer with sources. Your identity, location and account data never travel with it. Same transient regime (ZDR).
US
Travelpayouts (affiliate network)
Only when you tap a sponsored booking button: your browser opens the partner's link (e.g. Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). The link carries only trip data (route, dates or city) and a Goveling source identifier — never your identity. The partner site applies its own privacy policy.
Various
Anthropic
Content moderation and interest enrichment
US
Resend
Transactional email
US
Render.com
Hosting for our own APIs (geolocation and itinerary optimizer)
US
MapTiler AG
Vector map tiles
Switzerland / EU
OpenStreetMap — Nominatim
Reverse geocoding (coordinates → address)
EU
OSRM / OpenRouteService (HeiGIT)
Route calculation (driving, walking, cycling)
EU
Wikipedia (Wikimedia Foundation)
City and country information
US
Pexels
Illustrative city images
US
WeatherAPI
Weather forecasts for your trips
United Kingdom
Twilio Inc. (upcoming)
Phone verification for Travel Match: WhatsApp/SMS codes. Receives your phone number only.
USA
Didit (upcoming)
Identity verification for Travel Match 1:1 contact. Your document and biometrics are processed exclusively on their infrastructure; Goveling only receives the outcome (verified yes/no).
EU
International transfers: most of our processors are located in the US. Where data of EEA/UK users is transferred internationally, adequate safeguards apply: the European Commission's Standard Contractual Clauses (SCCs) and, where the provider is certified, the EU-US Data Privacy Framework, plus signed data processing agreements (DPAs) with each provider.
06Advertising
The free version of the app shows Google AdMob ads. Today these ads are non-personalized: they are selected by context (e.g. the content on screen) and are not based on a profile about you. Google's SDK does use your IP address and, on Android, your advertising identifier to limit ad frequency, measure ads in aggregate and prevent fraud (see 3.3). If you are in the EU or the UK, Google's consent form may appear: whatever you choose there, ads remain non-personalized today.
If we ever introduce personalized advertising, we will ask for your prior explicit consent: via App Tracking Transparency on iOS and a consent form on Android/EU. You will be able to decline without losing functionality, and withdraw consent at any time.
The Pro subscription removes ads.
The travel assistant may show sponsored booking buttons (affiliate links). They are always labeled "Sponsored" and described in section 5.
07Retention
Category
Period
Active account data
While the account is active
Deleted account
Immediate deactivation and permanent erasure after 30 days (see section 8); residual copies in encrypted backups are purged within 90 days at most after erasure
Evidence of content removed by moderation (copy of the content, photos and the author's account data)
210 days from the decision (180 days to appeal + 30 to resolve). Kept even if the author deletes their account, and only extended while an appeal, complaint or request from an authority is ongoing
Moderation decision records (what was decided, when, by whom and why)
4 years (limitation period for claims in Chile). After 210 days the content is deleted and only a cryptographic fingerprint (SHA-256) remains, which allows verifying integrity without keeping the content
Posts and comments you delete yourself (no pending reports)
The content is deleted immediately; only a minimal record (what and when) is kept for 90 days. If there was a pending report, the evidence row applies
Preservation requests from authorities
90 days, extendable once for another 90; if no formal order arrives, the normal periods apply
Technical logs (IP, requests)
30 days
Tax and billing records
6 years (Chilean Internal Revenue Service)
Content reports
1 year after resolution; reports that lead to a sanction are kept 4 years with the decision record. The reporter's identity is never revealed to the reported person
Vault documents
While they exist in the account; deleted with the account
Photos sent to the place identifier (Place Explorer)
Not stored — processed in memory during identification
Exploration history and its private photo
Until you delete them; removed when the account is deleted
Place reviews and associated traveler points
Until you delete them; removed when the account is deleted
Photos and audio sent to the Translator
Not stored — processed in memory during translation
Translation history (text only)
Until you delete it; removed when the account is deleted
Travel-assistant messages
90 days (automatic purge) or when the account is deleted, whichever comes first
Assistant credits ledger
While the account is active (accounting record of purchases and usage); deleted with the account
Taps on sponsored booking links
While the account is active; deleted with the account
08Account deletion & data export
Deleting your account — instant deactivation, permanent erasure after 30 days
You can delete your account at any time from Settings → "Delete account". Your account is deactivated immediately (sessions revoked, content no longer visible) and permanently erased after 30 days: profile, trips, posts and comments, CDN images, encrypted travel documents and location history. If you change your mind, recover the account by signing in before that date.
Without the app: if you no longer have the app, request deletion with the form in section 14 (type "Deletion") or email info@goveling.com with the subject "Privacidad — Supresión" from your account's email address. We will ask you to confirm the account is yours and reply within 20 business days at most. More detail at goveling.com/delete-account.
Exceptions: if your content was removed by moderation or has a pending report, we keep its evidence and the decision record for the periods in section 7 even after you delete your account, because it may be needed to resolve an appeal, a complaint or a request from an authority (Chile Law 21.719 art. 7 · GDPR art. 17.3.e). That material is stored in private storage, accessible only to the moderation team, and every access is logged. If an authority asks us for your data, we will notify you before handing it over, unless the law or the authority prohibits it. Records the law requires us to keep (e.g. tax records) are retained for the legal period.
Exporting your data
For now, exports are requested by email at info@goveling.com (subject "Privacidad — Export"). We deliver your data in a structured format (JSON). In-app export will arrive later.
09Your rights
Access: know what data of yours we process and obtain a copy.
Rectification: correct inaccurate data.
Deletion ("right to be forgotten"): delete your account and associated data — from within the app; instant deactivation and permanent erasure after 30 days, recoverable before then by signing in (section 8).
Portability: receive your data in a structured format.
Objection and restriction of processing.
Withdrawal of consent (OS permissions, personalized advertising if it existed).
To exercise them, write to info@goveling.com with the subject "Privacidad — [request]". We respond within 20 business days at most (extendable by 10 days for complex requests, with notice).
Right to complain: if you believe the processing violates the law, you can file a complaint with Chile's Personal Data Protection Agency (Law No. 21.719) or, if you reside in the EU, with your local supervisory authority (DPA).
10Security
In transit: TLS 1.2+ on every connection.
At rest: encrypted database, signed URLs for images, client-side encrypted Vault.
Internal access: least-privilege principle; only a defined subset of the team can access production.
Mandatory 2FA for every account with administrative access.
We never store plaintext passwords (hashing handled by the authentication provider).
11Security breaches
If a breach affecting personal data occurs, we will notify the relevant authority within 72 hours of becoming aware (where the jurisdiction requires it) and affected users without undue delay if the breach implies a high risk to their rights. Security reports: info@goveling.com (subject "Seguridad — Brecha").
12Changes to this policy
Substantial changes are announced 30 days in advance by email and in-app banner. Minor changes (corrections, clarifications) are published on this page, updating the date and version in the header.
13Travel Match (traveler & locals community)
Travel Match shows you how many Goveling travelers and locals will be near you — never who they are or exactly where —, lets you join group meetups at public venues and, later on, connect 1:1. It is opt-in: off by default, and each role can be switched off in Settings → Privacy with immediate effect.
Data processed: your visibility preference (traveler/local), your city name and an approximate area (a ~20×39 km cell), plus your trips' destinations and dates for the counts. Your exact location is never shared with other users.
K-anonymity: counts are only shown when 5 or more people match; no one is individually identifiable.
Meetups: title, description and chat are visible to the meetup's members. Only public venues from our map can host meetups. Content goes through automated moderation and can be reported.
Verification (upcoming): creating or joining meetups will require a verified phone (WhatsApp/SMS code via Twilio). 1:1 contact will additionally require identity verification with Didit: your document and biometrics are processed on Didit's infrastructure only — Goveling receives and stores just the outcome (verified yes/no), never images or biometric data.
Minors: Travel Match is not available to users under 18.
Legal basis: your consent (GDPR art. 6.1.a and equivalents; Chilean Law 21.719). Revocable at any time without affecting the rest of the app.
Retention: Travel Match telemetry is aggregated and identity-free (max. 24 months); your preferences, meetups and messages are deleted with your account (section 8).
14Contact
Questions and rights requests: info@goveling.com — subject "Privacidad — [request]".
Security breaches: subject "Seguridad — Brecha".
Legal notices: subject "Legal — Privacidad".
Legal officer: Sebastián Mauricio Araos Flores, CEO and Legal Representative of 4Brains SpA.
4Brains SpA (Handelsname GOveling SpA), RUT 78.225.217-8, mit Sitz in Antofagasta, Chile, ist der Verantwortliche für die Verarbeitung der in dieser Richtlinie beschriebenen personenbezogenen Daten. Sie gilt für die mobile App Goveling (iOS und Android) und die Website goveling.com.
Das Wesentliche: Wir verkaufen deine personenbezogenen Daten nicht. Wir erheben nur, was die App zum Funktionieren braucht, deine Reisedokumente sind so verschlüsselt, dass wir sie nicht lesen können, und du kannst dein Konto direkt in der App löschen: Es wird sofort deaktiviert und nach 30 Tagen endgültig gelöscht (bis dahin durch erneutes Anmelden wiederherstellbar).
02Rechtlicher Rahmen
Chile: Gesetz Nr. 19.628 über den Schutz des Privatlebens (Ley N° 19.628) und Gesetz Nr. 21.719 (Ley N° 21.719), das das Datenschutzregime modernisiert und die Datenschutzbehörde (Agencia de Protección de Datos Personales) schafft. Das Unternehmen ist in Chile ansässig und tätig.
Europäische Union: DSGVO/GDPR (Verordnung (EU) 2016/679) für Nutzer im EWR. Goveling hat keine Niederlassung in der EU, bietet den Dienst aber auch Personen mit Wohnsitz in der EU an.
USA: CCPA / CPRA für Einwohner Kaliforniens.
Brasilien: LGPD (Lei Geral de Proteção de Dados).
Goveling wendet für jeden Nutzer den jeweils höchsten anwendbaren Standard an.
03Daten, die wir erheben
3.1 Kontodaten (die du uns gibst)
E-Mail (erforderlich für die Kontoerstellung).
Name / Anzeigename, Profilfoto, bevorzugte Sprache (optional oder vom System abgeleitet).
Geburtsdatum (optional, Altersverifikation), Wohnsitzland (optional) und Telefonnummer (optional, Zwei-Faktor-Verifizierung).
Stadt oder Region und Adresse (optional): Sie vervollständigen dein Profil und nur du kannst sie sehen. Deine Stadt dient außerdem als deine Heimatstadt in Travel Match.
Geschlecht (optional): Nur du kannst es sehen. Wir verwenden es ausschließlich, um Meetups nur für Frauen in Travel Match freizuschalten; es wird anderen Nutzern nie angezeigt und nicht weitergegeben.
3.2 Durch die Nutzung erzeugte Daten
Reisen, gespeicherte Orte und Mitglieder jeder Reise.
Vom Reisemodus erfasste Besuche: der gespeicherte Ort, an dem du angekommen bist, mit Ankunfts- und Abreisezeit, sowie die Städte und Länder, die du besucht hast, mit einem ungefähren Standort (auf etwa 11 km gerundet).
Beiträge, Fotos, Likes und Kommentare im Social Feed.
Chatnachrichten in geteilten Reisen.
Verschlüsselte Dokumente im Tresor (siehe 3.5).
Benachrichtigungen und Push-Tokens.
Inhaltsmeldungen und Blockierungen zwischen Nutzern (Moderation).
Interessen und Impressionen von Empfehlungen (zur Verbesserung der Vorschläge).
Kamera- und Sprachübersetzer: die von dir gesendeten Fotos von Speisekarten/Schildern und Sprachclips werden im Speicher verarbeitet und nie gespeichert (EXIF-Metadaten werden auf deinem Gerät entfernt). Nur der übersetzte TEXT bleibt in deinem privaten Verlauf — einzeln oder mit dem Konto löschbar.
Ortsbewertungen: Bewertung, Text und optionales Foto. Sie sind öffentlich (dein Name, Avatar und Reise-Level sind sichtbar) und durchlaufen vor der Veröffentlichung eine automatische Moderation; du kannst sie jederzeit bearbeiten oder löschen. Aus deiner Aktivität (Bewertungen, Erkundungen) leiten wir öffentliche Reisepunkte, Kategorie-Medaillen und ein Level ab.
Place Explorer (Ortserkennung per Foto): Blickpunkt jeder Erkundung (Koordinaten, Kompassrichtung, Sichtfeld), geprüfte Kandidaten und der identifizierte Ort. Zur Verbesserung der Genauigkeit werden nur anonyme Aggregate geteilt. Die private Kopie deines Fotos im Verlauf ist optional (Einstellungen → Datenschutz) und löschbar.
Reiseassistent (Bubble): die Nachrichten, die du dem Assistenten schreibst, und der zum Antworten nötige Kontext (deine Reisen, Orte und Ausgaben, gelesen mit deinen eigenen Berechtigungen). Sie werden nach 90 Tagen automatisch gelöscht und sind in Datenexport und Kontolöschung enthalten. Guthaben und Bewegungen der Credits werden zum Betrieb des Dienstes erfasst (Käufe via RevenueCat verifiziert). Jede Aktion, die deine Daten ändert, erfordert immer deine Bestätigung auf dem Bildschirm. Der Assistent kann außerdem deine Interessen aus deiner Aktivität lernen (gespeicherte Orte und verifizierte Besuche der letzten 90 Tage, nur innerhalb deines Kontos verarbeitet); abschaltbar unter Einstellungen → „Empfehlungen basierend auf deiner Aktivität“.
Taps auf gesponserte Buchungsbuttons: Wenn du einen Affiliate-Link antippst, protokollieren wir nur Servicetyp und Marke (keine Zahlungsdaten, nichts von der Partnerseite), um zu messen, welche Optionen nützlich sind.
3.3 Automatische technische Daten
IP-Adresse bei jeder Anfrage (kurzlebige Logs, ≤ 30 Tage).
Gerätemodell, Betriebssystem und App-Version.
Push-Token (FCM / APNs).
Werbe-ID (AAID unter Android / IDFA unter iOS): Unter Android liest das Google-AdMob-SDK die Werbe-ID deines Telefons, um zu begrenzen, wie oft du eine Anzeige siehst, Anzeigen in aggregierter Form zu messen und Betrug zu verhindern. Unter iOS fragen wir nicht nach der Tracking-Erlaubnis, daher erhält AdMob die IDFA nicht. Wir verwenden sie weder zur Personalisierung von Anzeigen noch zum Erstellen eines Profils über dich (siehe Abschnitt 6). Du kannst sie in den Einstellungen deines Telefons zurücksetzen oder löschen.
3.4 Standortdaten
Im Vordergrund (Reisemodus aktiv): Wir verwenden deine Koordinaten, um Ankünfte an gespeicherten Orten zu erkennen. Wir speichern weder deine genauen Koordinaten noch deine Route: nur den Ort, an dem du angekommen bist (mit Datum und Uhrzeit), und für die besuchten Städte und Länder einen ungefähren Standort (auf etwa 11 km gerundet).
Im Hintergrund: nur, wenn du den Reisemodus oder das Teilen des Live-Standorts in einer Gruppenreise aktivierst, und nur, wenn du sowohl unserem Hinweis in der App als auch der Systemberechtigung zustimmst. Der Reisemodus nutzt Geofences des Systems rund um die gespeicherten Orte deiner Reise, um dich zu benachrichtigen, wenn du ankommst oder in die Nähe kommst; er zeichnet deine Route nicht auf. Du kannst ihn jederzeit in der App oder in den Systemeinstellungen deaktivieren.
Teilen des Live-Standorts: Du entscheidest, ihn 15 oder 45 Minuten lang mit den Mitgliedern einer Reise zu teilen. Während dieser Zeit wird eine sichtbare Benachrichtigung angezeigt, und das Teilen endet von selbst, wenn die Zeit abgelaufen ist oder du es ausschaltest. Wir speichern nur deine letzte Position, die bei jeder Aktualisierung überschrieben wird und nur für die Mitglieder dieser Reise sichtbar ist, damit sie sehen können, wo du zuletzt warst. Sie wird gelöscht, wenn die Reise oder dein Konto gelöscht wird.
Reverse Geocoding (Umwandlung von Koordinaten in Adressen) nutzt externe Dienste (Nominatim, Google Places) — siehe Abschnitt 5.
Place Explorer (nur bei Nutzung): Wir erfassen Koordinaten, Höhe und Kompassrichtung im Moment der Aufnahme, um einzugrenzen, welchen Ort du fotografierst. Das Foto wird ohne EXIF-Metadaten übertragen (auf deinem Gerät entfernt) und für die Erkennung nicht gespeichert.
Standort deiner Fotos (optional): Wenn du einen Beitrag erstellst, lesen wir die GPS-Koordinaten der ausgewählten Fotos, um dir den Ort vorzuschlagen. Unter Android fragen wir dich vorher um Erlaubnis. Die Koordinaten werden nur für die Suche nach Orten in der Nähe verwendet; das Foto wird ohne EXIF-Metadaten veröffentlicht.
Assistent im Travel-Modus: Bei aktivem Travel-Modus begleitet deine ungefähre Position die Anfrage nur, um Entfernungen zu deinen nächsten Stopps zu berechnen. Sie ist transient: wird weder im Verlauf noch in einem Log gespeichert.
3.5 Sensible Daten
Tresor-Dokumente (Pässe, Visa, Ausweise): werden auf deinem Gerät mit einem aus deiner PIN abgeleiteten Schlüssel verschlüsselt. Goveling kann sie nicht lesen und sie nicht wiederherstellen, wenn du die PIN verlierst.
Biometrie (FaceID / TouchID / Fingerabdruck): verbleibt in der sicheren Enklave des Betriebssystems. Goveling erhält oder überträgt sie nie.
3.6 Minderjährige
Goveling ist für Nutzer ab 13 Jahren (16 in EU-Ländern, in denen dies ohne elterliche Einwilligung vorgeschrieben ist). Wir erheben wissentlich keine Daten von Kindern unter diesem Alter. Wenn wir das Konto eines Minderjährigen entdecken, löschen wir es. Du kannst das Konto eines Minderjährigen an info@goveling.com melden.
04Rechtsgrundlagen (DSGVO — auf andere Regime übertragbar)
Rechtsgrundlage
Vorgänge
Einwilligung (art. 6.1.a)
Betriebssystem-Berechtigungen (Standort, Fotos, Benachrichtigungen) und personalisierte Werbung, falls sie jemals eingeführt wird.
Vertragserfüllung (art. 6.1.b)
Kontoerstellung, Reiseplanung, Datensynchronisierung, Abwicklung des Abonnements.
Rechtliche Verpflichtung (art. 6.1.c)
Aufbewahrung von Steuerunterlagen, Beantwortung behördlicher Anfragen.
Berechtigtes Interesse (art. 6.1.f)
Produktverbesserung, Betrugs- und Missbrauchsprävention, Inhaltsmoderation (automatisiert und durch Menschen).
Verteidigung von Rechtsansprüchen (Art. 17.3.e DSGVO · Art. 13 e) und 7 chilenisches Gesetz 21.719)
Aufbewahrung von Beweismitteln zu Inhalten, die durch Moderation entfernt wurden oder eine offene Meldung haben, sowie der Aufzeichnung jeder Moderationsentscheidung, um Einsprüche, Beschwerden und behördliche Anfragen zu bearbeiten.
05Mit wem wir deine Daten teilen
Goveling verkauft keine personenbezogenen Daten. Die folgenden sind Auftragsverarbeiter (sie handeln nach unseren Weisungen) oder unbedingt erforderliche Dienstleister:
Anbieter
Zweck
Standort
Supabase, Inc.
Datenbank, Authentifizierung, Serverless-Funktionen und Echtzeit-Synchronisierung
USA / EU
Google LLC — Firebase
Push-Benachrichtigungen (FCM)
USA
Apple Inc.
iOS-Push-Benachrichtigungen (APNs) und "Sign in with Apple"
USA
Google LLC — OAuth
Anmeldung mit Google
USA
Google LLC — Places API
Ortssuche und -details (über unseren Server; deine Identität wird nicht an Google gesendet)
USA
Google LLC — AdMob
Nicht personalisierte In-App-Werbung. Das SDK erhält deine IP-Adresse und unter Android deine Werbe-ID (siehe 3.3)
USA
RevenueCat, Inc.
Abonnementverwaltung (anonymisierte ID und Kaufereignisse)
USA
Cloudinary
Hosting und CDN für die von dir hochgeladenen Bilder
USA
Groq, Inc.
KI-Inferenz (intelligente Routen, Übersetzungen, Assistenten, Ortserkennung per Foto, KI-gestütztes Verfassen von Beiträgen). Place-Explorer-Fotos werden transient und ohne EXIF verarbeitet: Groq speichert sie nicht und nutzt sie nicht zum Training (Zero Data Retention aktiviert) Verarbeitet außerdem transient die Fotos und Sprachclips des Übersetzers (Bild- und Audioübersetzung). Ebenso verarbeitet Groq die Nachrichten des Reiseassistenten (Bubble) samt dem zum Antworten nötigen Reisekontext — gleiches transientes Regime: keine Speicherung, kein Training.
USA
Groq — Websuche des Assistenten
Wenn du aktuelle Informationen anfragst (Öffnungszeiten, Events, Anforderungen), wird nur der Text dieser konkreten Anfrage an Groqs Suchsystem gesendet, das das Web abfragt und eine Antwort mit Quellen liefert. Deine Identität, dein Standort und Kontodaten reisen nie mit. Gleiches transientes Regime (ZDR).
USA
Travelpayouts (Affiliate-Netzwerk)
Nur wenn du einen gesponserten Buchungsbutton antippst: Dein Browser öffnet den Link des Partners (z. B. Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). Der Link enthält nur Reisedaten (Route, Daten oder Stadt) und eine Goveling-Quellkennung — nie deine Identität. Auf der Partnerseite gilt deren eigene Datenschutzerklärung.
Diverse
Anthropic
Inhaltsmoderation und Anreicherung von Interessen
USA
Resend
Transaktionale E-Mails
USA
Render.com
Hosting unserer eigenen APIs (Geolokalisierung und Reiseplan-Optimierer)
USA
MapTiler AG
Vektorkarten
Schweiz / EU
OpenStreetMap — Nominatim
Reverse Geocoding (Koordinaten → Adresse)
EU
OSRM / OpenRouteService (HeiGIT)
Routenberechnung (Auto, zu Fuß, Fahrrad)
EU
Wikipedia (Wikimedia Foundation)
Informationen zu Städten und Ländern
USA
Pexels
Illustrative Stadtbilder
USA
WeatherAPI
Wettervorhersagen für deine Reisen
Vereinigtes Königreich
Twilio Inc. (demnächst)
Telefonverifizierung für Travel Match: Codes per WhatsApp/SMS. Erhält nur deine Telefonnummer.
USA
Didit (demnächst)
Identitätsprüfung für 1:1-Kontakte in Travel Match. Dokument und Biometrie werden ausschließlich auf deren Infrastruktur verarbeitet; Goveling erhält nur das Ergebnis (verifiziert ja/nein).
EU
Internationale Übermittlungen: Die meisten unserer Auftragsverarbeiter befinden sich in den USA. Bei internationalen Übermittlungen von Daten von Nutzern aus dem EWR/UK gelten geeignete Garantien: die Standardvertragsklauseln (SCC) der Europäischen Kommission und, sofern der Anbieter zertifiziert ist, das EU-US Data Privacy Framework, ergänzt durch mit jedem Anbieter geschlossene Auftragsverarbeitungsverträge (DPA).
06Werbung
Die kostenlose Version der App zeigt Anzeigen von Google AdMob. Diese Anzeigen sind derzeit nicht personalisiert: Sie werden nach Kontext ausgewählt (z. B. Bildschirminhalt) und beruhen nicht auf einem Profil über dich. Das SDK von Google verwendet jedoch deine IP-Adresse und unter Android deine Werbe-ID, um die Häufigkeit von Anzeigen zu begrenzen, Anzeigen in aggregierter Form zu messen und Betrug zu verhindern (siehe 3.3). Wenn du dich in der EU oder im Vereinigten Königreich befindest, kann das Einwilligungsformular von Google erscheinen: Unabhängig von deiner Auswahl dort bleiben die Anzeigen derzeit nicht personalisiert.
Sollten wir künftig personalisierte Werbung einführen, bitten wir dich vorab um deine ausdrückliche Einwilligung: über App Tracking Transparency auf iOS und ein Einwilligungsformular auf Android/EU. Du kannst ablehnen, ohne Funktionen zu verlieren, und die Einwilligung jederzeit widerrufen.
Das Pro-Abonnement entfernt die Werbung.
Der Reiseassistent kann gesponserte Buchungsbuttons (Affiliate-Links) anzeigen. Sie sind immer als „Gesponsert“ gekennzeichnet und in Abschnitt 5 beschrieben.
07Speicherdauer
Kategorie
Frist
Daten aktiver Konten
Solange das Konto aktiv ist
Gelöschtes Konto
Sofortige Deaktivierung und endgültige Löschung nach 30 Tagen (siehe Abschnitt 8); Restkopien in verschlüsselten Backups werden spätestens 90 Tage nach der Löschung entfernt
Beweismittel zu durch Moderation entfernten Inhalten (Kopie des Inhalts, Fotos und Kontodaten der Verfasserin/des Verfassers)
210 Tage ab der Entscheidung (180 Tage für einen Einspruch + 30 für dessen Bearbeitung). Werden auch aufbewahrt, wenn das Konto gelöscht wird, und nur verlängert, solange ein Einspruch, eine Beschwerde oder eine behördliche Anfrage läuft
Aufzeichnungen über Moderationsentscheidungen (was, wann, von wem und warum entschieden wurde)
4 Jahre (Verjährungsfrist für Ansprüche in Chile). Nach 210 Tagen wird der Inhalt gelöscht; es bleibt nur ein kryptografischer Fingerabdruck (SHA-256), mit dem sich die Integrität prüfen lässt, ohne den Inhalt aufzubewahren
Beiträge und Kommentare, die du selbst löschst (ohne offene Meldungen)
Der Inhalt wird sofort gelöscht; nur ein minimaler Eintrag (was und wann) wird 90 Tage aufbewahrt. Gab es eine offene Meldung, gilt die Zeile zu Beweismitteln
Aufbewahrungsersuchen von Behörden
90 Tage, einmal um weitere 90 verlängerbar; ohne förmliche Anordnung gelten die regulären Fristen
Technische Logs (IP, Requests)
30 Tage
Steuer- und Abrechnungsdaten
6 Jahre (chilenische Steuerbehörde, Servicio de Impuestos Internos)
Inhaltsmeldungen
1 Jahr nach ihrer Bearbeitung; Meldungen, die zu einer Sanktion führen, werden 4 Jahre zusammen mit der Entscheidung aufbewahrt. Die Identität der meldenden Person wird der gemeldeten Person nie offengelegt
Tresor-Dokumente
Solange sie im Konto existieren; werden mit dem Konto gelöscht
An die Ortserkennung gesendete Fotos (Place Explorer)
Werden nicht gespeichert — Verarbeitung im Speicher während der Erkennung
Erkundungsverlauf und private Fotokopie
Bis du sie löschst; werden mit dem Konto gelöscht
Ortsbewertungen und zugehörige Reisepunkte
Bis du sie löschst; werden mit dem Konto gelöscht
An den Übersetzer gesendete Fotos und Audios
Werden nicht gespeichert — Verarbeitung im Speicher während der Übersetzung
Übersetzungsverlauf (nur Text)
Bis du ihn löschst; wird mit dem Konto gelöscht
Nachrichten des Reiseassistenten
90 Tage (automatische Löschung) oder bei Kontolöschung — je nachdem, was zuerst eintritt
Credits-Ledger des Assistenten
Solange das Konto aktiv ist (Buchhaltungsnachweis von Käufen und Verbrauch); wird mit dem Konto gelöscht
Taps auf gesponserte Buchungslinks
Solange das Konto aktiv ist; werden mit dem Konto gelöscht
08Kontolöschung und Datenexport
Dein Konto löschen — sofortige Deaktivierung, endgültige Löschung nach 30 Tagen
Du kannst dein Konto jederzeit unter Einstellungen → "Konto löschen" löschen. Dein Konto wird sofort deaktiviert (deine Sitzungen werden widerrufen und deine Inhalte sind nicht mehr sichtbar) und nach 30 Tagen endgültig gelöscht: Profil, Reisen, Beiträge und Kommentare, CDN-Bilder, verschlüsselte Reisedokumente und Standortverlauf. Wenn du es dir anders überlegst, kannst du das Konto vor diesem Datum durch erneutes Anmelden wiederherstellen.
Ohne die App: Wenn du die App nicht mehr hast, beantrage die Löschung über das Formular in Abschnitt 14 (Art „Löschung“) oder schreibe von der E-Mail-Adresse deines Kontos an info@goveling.com mit dem Betreff "Privacidad — Supresión". Wir bitten dich zu bestätigen, dass das Konto dir gehört, und antworten innerhalb von höchstens 20 Werktagen. Mehr dazu unter goveling.com/delete-account.
Ausnahmen: Wurde dein Inhalt durch Moderation entfernt oder liegt eine offene Meldung dazu vor, bewahren wir die Beweismittel und die Aufzeichnung der Entscheidung für die Fristen aus Abschnitt 7 auch nach der Löschung deines Kontos auf, da sie zur Bearbeitung eines Einspruchs, einer Beschwerde oder einer behördlichen Anfrage nötig sein können (Art. 7 chilenisches Gesetz 21.719 · Art. 17.3.e DSGVO). Dieses Material liegt in einem privaten Speicher, auf den nur das Moderationsteam zugreifen kann, und jeder Zugriff wird protokolliert. Fordert eine Behörde deine Daten an, informieren wir dich vor der Herausgabe, sofern Gesetz oder Behörde dies nicht untersagen. Unterlagen, zu deren Aufbewahrung wir gesetzlich verpflichtet sind (z. B. Steuerunterlagen), werden für die gesetzliche Frist aufbewahrt.
Deine Daten exportieren
Derzeit wird der Export per E-Mail an info@goveling.com beantragt (Betreff "Privacidad — Export"). Wir liefern deine Daten in einem strukturierten Format (JSON). Der Export direkt aus der App folgt später.
09Deine Rechte
Auskunft: erfahren, welche deiner Daten wir verarbeiten, und eine Kopie erhalten.
Berichtigung: unrichtige Daten korrigieren.
Löschung ("Recht auf Vergessenwerden"): dein Konto und die zugehörigen Daten löschen — direkt in der App; sofortige Deaktivierung und endgültige Löschung nach 30 Tagen, vorher durch Anmelden wiederherstellbar (Abschnitt 8).
Datenübertragbarkeit: deine Daten in einem strukturierten Format erhalten.
Um deine Rechte auszuüben, schreibe an info@goveling.com mit dem Betreff "Privacidad — [Anfrage]". Wir antworten innerhalb von höchstens 20 Werktagen (bei komplexen Fällen um 10 Tage verlängerbar, mit Benachrichtigung).
Beschwerderecht: Wenn du der Ansicht bist, dass die Verarbeitung gegen das Gesetz verstößt, kannst du dich bei der chilenischen Datenschutzbehörde (Agencia de Protección de Datos Personales, Ley N° 21.719) beschweren oder, wenn du in der EU wohnst, bei deiner örtlichen Aufsichtsbehörde (DPA).
10Sicherheit
Übertragung: TLS 1.2+ bei allen Verbindungen.
Speicherung: verschlüsselte Datenbank, signierte URLs für Bilder, clientseitig verschlüsselter Tresor.
Interner Zugriff: Prinzip der geringsten Berechtigung; nur ein definierter Teil des Teams hat Zugriff auf die Produktionsumgebung.
Verpflichtende 2FA für alle Konten mit Administratorzugriff.
Wir speichern keine Passwörter im Klartext (Hashing durch den Authentifizierungsanbieter).
11Sicherheitsverletzungen
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, benachrichtigen wir die zuständige Behörde innerhalb von 72 Stunden nach Kenntnisnahme (sofern die Jurisdiktion dies verlangt) und die betroffenen Nutzer ohne unangemessene Verzögerung, wenn die Verletzung ein hohes Risiko für ihre Rechte mit sich bringt. Sicherheitsmeldungen: info@goveling.com (Betreff "Seguridad — Brecha").
12Änderungen dieser Richtlinie
Wesentliche Änderungen werden 30 Tage im Voraus per E-Mail und In-App-Banner angekündigt. Kleinere Änderungen (Korrekturen, Klarstellungen) werden auf dieser Seite veröffentlicht, wobei Datum und Version im Kopfbereich aktualisiert werden.
13Travel Match (Community aus Reisenden und Einheimischen)
Travel Match zeigt dir, wie viele Goveling-Reisende und Einheimische in deiner Nähe sein werden — nie wer sie sind oder wo genau —, lässt dich Gruppen-Meetups an öffentlichen Orten beitreten und später 1:1-Kontakte knüpfen. Es ist Opt-in: standardmäßig deaktiviert; jede Rolle kann in Einstellungen → Datenschutz mit sofortiger Wirkung abgeschaltet werden.
Verarbeitete Daten: deine Sichtbarkeitseinstellung (Reisender/Einheimischer), dein Stadtname und ein ungefähres Gebiet (Zelle von ca. 20×39 km) sowie Ziele und Daten deiner Reisen für die Zählungen. Dein genauer Standort wird niemals mit anderen Nutzern geteilt.
K-Anonymität: Zählungen erscheinen nur, wenn 5 oder mehr Personen übereinstimmen; niemand ist einzeln identifizierbar.
Meetups: Titel, Beschreibung und Chat sind für Mitglieder des Meetups sichtbar. Nur öffentliche Orte unserer Karte können Meetups beherbergen. Inhalte durchlaufen eine automatische Moderation und können gemeldet werden.
Verifizierung (demnächst): Für das Erstellen oder Beitreten von Meetups wird ein verifiziertes Telefon nötig sein (WhatsApp/SMS-Code über Twilio). 1:1-Kontakte erfordern zusätzlich eine Identitätsprüfung mit Didit: Dokument und Biometrie werden nur auf Didits Infrastruktur verarbeitet — Goveling erhält und speichert nur das Ergebnis (verifiziert ja/nein), niemals Bilder oder biometrische Daten.
Minderjährige: Travel Match ist für Nutzer unter 18 Jahren nicht verfügbar.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Entsprechungen; chilenisches Gesetz 21.719). Jederzeit widerrufbar, ohne den Rest der App zu beeinträchtigen.
Aufbewahrung: Travel-Match-Telemetrie ist aggregiert und ohne Identität (max. 24 Monate); deine Einstellungen, Meetups und Nachrichten werden mit deinem Konto gelöscht (Abschnitt 8).
14Kontakt
Anfragen und Ausübung von Rechten: info@goveling.com — Betreff "Privacidad — [Anfrage]".
Bei Abweichungen zwischen den übersetzten Fassungen ist die spanische Fassung maßgebend.
Versão1.9Em vigor desde26 de setembro de 2026Responsável pelo tratamento4Brains SpA (GOveling SpA) · RUT 78.225.217-8 · Antofagasta, ChileContatoinfo@goveling.com · assunto "Privacidad — [solicitação]"
01Quem somos e âmbito
A 4Brains SpA (nome fantasia GOveling SpA), RUT 78.225.217-8, com domicílio em Antofagasta, Chile, é a responsável pelo tratamento dos dados pessoais descritos nesta política. Ela se aplica ao aplicativo móvel Goveling (iOS e Android) e ao site goveling.com.
O essencial: não vendemos seus dados pessoais. Coletamos o necessário para que o app funcione, seus documentos de viagem são criptografados de forma que não podemos lê-los, e você pode excluir sua conta no próprio app: ela é desativada na hora e apagada definitivamente após 30 dias (recuperável antes disso ao fazer login).
02Marco normativo
Chile: Lei N° 19.628 sobre Proteção da Vida Privada (Ley N° 19.628) e Lei N° 21.719 (Ley N° 21.719), que moderniza o regime de proteção de dados pessoais e cria a Agência de Proteção de Dados Pessoais (Agencia de Protección de Datos Personales). A empresa opera e está domiciliada no Chile.
União Europeia: GDPR (Regulamento (UE) 2016/679) para usuários no EEE. A Goveling não tem estabelecimento na UE, mas oferece o serviço a residentes na UE.
EUA: CCPA / CPRA para residentes da Califórnia.
Brasil: LGPD (Lei Geral de Proteção de Dados).
A Goveling adota o padrão mais alto aplicável a cada usuário.
03Dados que coletamos
3.1 Dados de conta (que você nos fornece)
Email (obrigatório para criar a conta).
Nome / nome de exibição, foto de perfil, idioma preferido (opcional ou inferido do sistema).
Data de nascimento (opcional, verificação de idade), país de residência (opcional) e telefone (opcional, verificação em duas etapas).
Cidade ou região e endereço (opcionais): completam seu perfil e só você os vê. A cidade também serve como sua cidade base no Travel Match.
Gênero (opcional): só você o vê. Usamos apenas para habilitar os meetups exclusivos para mulheres do Travel Match; não é exibido a outros usuários nem compartilhado.
3.2 Dados gerados pelo uso
Viagens, lugares salvos e membros de cada viagem.
Visitas registradas pelo Modo Viagem: o lugar salvo ao qual você chegou, com data e hora de chegada e de saída, e as cidades e países que você visitou, com uma localização aproximada (arredondada a cerca de 11 km).
Publicações, fotos, curtidas e comentários do feed social.
Mensagens de chat em viagens compartilhadas.
Documentos criptografados no Cofre (ver 3.5).
Notificações e tokens push.
Denúncias de conteúdo e bloqueios entre usuários (moderação).
Interesses e impressões de recomendações (para melhorar as sugestões).
Tradutor de câmera e voz: as fotos de cardápios/placas e os clipes de voz que você envia são processados em memória e nunca armazenados (metadados EXIF removidos no seu dispositivo). Apenas o TEXTO traduzido fica no seu histórico privado, excluível por item ou ao apagar a conta.
Avaliações de lugares: nota, texto e foto opcional. São públicas (seu nome, avatar e nível de viajante ficam visíveis) e passam por moderação automática antes da publicação; você pode editá-las e excluí-las quando quiser. Da sua atividade (avaliações, explorações) derivamos pontos, medalhas por categoria e um nível de viajante públicos.
Place Explorer (identificação de lugares por foto): ponto de vista de cada exploração (coordenadas, direção da bússola, campo de visão), candidatos avaliados e o lugar identificado. Apenas agregados anônimos são compartilhados para melhorar a precisão. A cópia privada da sua foto no histórico é opcional (Ajustes → Privacidade) e pode ser excluída.
Assistente de viagens (bolha): as mensagens que você escreve ao assistente e o contexto necessário para responder (suas viagens, lugares e despesas, lidos com as suas próprias permissões). São eliminadas automaticamente após 90 dias e incluídas na exportação e na exclusão da conta. O saldo de créditos e seus movimentos são registrados para operar o serviço (compras verificadas via RevenueCat). Toda ação que modifique seus dados exige sempre a sua confirmação na tela. O assistente também pode aprender seus interesses a partir da sua atividade (lugares salvos e visitas verificadas dos últimos 90 dias, processados somente dentro da sua conta); você pode desativar em Ajustes → "Recomendações com base na sua atividade".
Toques em botões de reserva patrocinados: se você toca um link de afiliado, registramos apenas o tipo de serviço e a marca aberta (sem dados de pagamento, nada do site do parceiro), para medir quais opções são úteis.
3.3 Dados técnicos automáticos
Endereço IP em cada requisição (logs efêmeros, ≤ 30 dias).
Modelo do dispositivo, sistema operacional e versão do app.
Token de push (FCM / APNs).
Identificador de publicidade (AAID no Android / IDFA no iOS): no Android, o SDK do Google AdMob lê o identificador de publicidade do seu celular para limitar quantas vezes você vê um anúncio, medir os anúncios de forma agregada e prevenir fraudes. No iOS não pedimos permissão de rastreamento, então o AdMob não recebe o IDFA. Não o usamos para personalizar anúncios nem para criar um perfil sobre você (ver seção 6). Você pode redefini-lo ou excluí-lo nas configurações do celular.
3.4 Dados de localização
Em primeiro plano (Modo Viagem ativo): usamos suas coordenadas para detectar chegadas a lugares salvos. Não guardamos suas coordenadas exatas nem seu trajeto: apenas o lugar ao qual você chegou (com data e hora) e, para as cidades e países visitados, uma localização aproximada (arredondada a cerca de 11 km).
Em segundo plano: somente quando você ativa o Modo Viagem ou o compartilhamento de localização ao vivo em uma viagem em grupo, e somente se você aceitar o aviso no app e a permissão do sistema. O Modo Viagem usa zonas de alerta do sistema (geofences) ao redor dos lugares salvos da sua viagem para avisar quando você chega ou se aproxima; ele não registra seu trajeto. Você pode desativá-lo a qualquer momento no app ou nas configurações do sistema.
Compartilhamento de localização ao vivo: você escolhe compartilhá-la com os membros de uma viagem por 15 ou 45 minutos. Durante esse período é exibida uma notificação visível, e o compartilhamento para sozinho quando o tempo acaba ou quando você o desliga. Guardamos apenas sua última posição, que é substituída a cada atualização e só é vista pelos membros dessa viagem, para que possam ver onde você estava da última vez. Ela é apagada quando a viagem ou sua conta é excluída.
O reverse geocoding (converter coordenadas em endereços) usa serviços externos (Nominatim, Google Places) — ver seção 5.
Place Explorer (apenas quando você o usa): capturamos coordenadas, altitude e direção da bússola no momento da foto para delimitar qual lugar você está fotografando. A foto é enviada sem metadados EXIF (removidos no seu dispositivo) e não é armazenada para a identificação.
Localização das suas fotos (opcional): ao criar uma publicação, lemos as coordenadas GPS das fotos que você escolhe para sugerir o lugar. No Android pedimos sua permissão antes. As coordenadas são usadas apenas para buscar lugares próximos; a foto é publicada sem metadados EXIF.
Assistente no Modo Travel: com o Modo Travel ativo, sua posição aproximada acompanha a consulta apenas para calcular distâncias até as próximas paradas. É transitória: não fica no histórico nem em nenhum registro.
3.5 Dados sensíveis
Documentos do Cofre (passaportes, vistos, documentos de identidade): são criptografados no seu dispositivo com uma chave derivada do seu PIN. A Goveling não pode lê-los nem recuperá-los se você perder o PIN.
Biometria (FaceID / TouchID / impressão digital): fica no enclave seguro do sistema operacional. A Goveling não a recebe nem a transmite.
3.6 Menores de idade
O Goveling é para maiores de 13 anos (16 nas jurisdições da UE onde isso é exigido sem consentimento dos pais). Não coletamos conscientemente dados de menores dessa idade. Se detectarmos a conta de um menor, nós a excluímos. Você pode denunciar a conta de um menor para info@goveling.com.
04Bases legais (GDPR — extensível aos demais regimes)
Base
Operações
Consentimento (art. 6.1.a)
Permissões do SO (localização, fotos, notificações) e publicidade personalizada, se algum dia for introduzida.
Execução de contrato (art. 6.1.b)
Criar a conta, planejar viagens, sincronizar dados, processar a assinatura.
Obrigação legal (art. 6.1.c)
Conservar registros tributários, responder a requisições de autoridades.
Interesse legítimo (art. 6.1.f)
Melhoria do produto, prevenção de fraude e abuso, moderação de conteúdo (automatizada e humana).
Defesa em reclamações (art. 17.3.e GDPR · arts. 13 e) e 7 da Lei chilena 21.719)
Conservar evidências do conteúdo removido por moderação ou com denúncia pendente, e o registro de cada decisão de moderação, para resolver recursos, reclamações e requisições de autoridades.
05Com quem compartilhamos seus dados
A Goveling não vende dados pessoais. Os seguintes são operadores de tratamento (atuam sob nossas instruções) ou prestadores de serviço estritamente necessários:
Fornecedor
Finalidade
Localização
Supabase, Inc.
Banco de dados, autenticação, funções serverless e sincronização em tempo real
EUA / UE
Google LLC — Firebase
Notificações push (FCM)
EUA
Apple Inc.
Notificações push iOS (APNs) e "Sign in with Apple"
EUA
Google LLC — OAuth
Login com Google
EUA
Google LLC — Places API
Busca e detalhes de lugares (através do nosso servidor; sua identidade não é enviada ao Google)
EUA
Google LLC — AdMob
Publicidade in-app não personalizada. O SDK recebe seu endereço IP e, no Android, o identificador de publicidade (ver 3.3)
EUA
RevenueCat, Inc.
Gestão de assinaturas (ID anonimizado e eventos de compra)
EUA
Cloudinary
Hospedagem e CDN das imagens que você envia
EUA
Groq, Inc.
Inferência de IA (rotas inteligentes, traduções, assistentes, identificação de lugares por foto, redação assistida de publicações). As fotos do Place Explorer são processadas de forma transitória, sem EXIF: a Groq não as armazena nem as usa para treinamento (Zero Data Retention ativado) Também processa de forma transitória as fotos e clipes de voz do Tradutor (tradução de imagens e áudio). Também processa as mensagens do assistente de viagens (bolha) junto com o contexto de viagem necessário para responder — mesmo regime transitório: a Groq não as armazena nem treina com elas.
EUA
Groq — busca web do assistente
Quando você pede informações atuais (horários, eventos, requisitos), apenas o texto daquela consulta específica é enviado ao sistema de busca da Groq, que consulta a web e devolve uma resposta com fontes. Sua identidade, localização e dados da conta nunca viajam junto. Mesmo regime transitório (ZDR).
EUA
Travelpayouts (rede de afiliados)
Somente ao tocar um botão de reserva patrocinado: seu navegador abre o link do parceiro (ex.: Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). O link leva apenas dados da viagem (rota, datas ou cidade) e um identificador de origem do Goveling — nunca a sua identidade. O site do parceiro aplica a própria política de privacidade.
Vários
Anthropic
Moderação de conteúdo e enriquecimento de interesses
EUA
Resend
Emails transacionais
EUA
Render.com
Hospedagem das nossas APIs (geolocalização e otimizador de itinerários)
EUA
MapTiler AG
Mapas vetoriais
Suíça / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordenadas → endereço)
UE
OSRM / OpenRouteService (HeiGIT)
Cálculo de rotas (carro, a pé, bicicleta)
UE
Wikipedia (Wikimedia Foundation)
Informações de cidades e países
EUA
Pexels
Imagens ilustrativas de cidades
EUA
WeatherAPI
Previsão do tempo para suas viagens
Reino Unido
Twilio Inc. (em breve)
Verificação de telefone para o Travel Match: códigos por WhatsApp/SMS. Recebe apenas seu número de telefone.
EUA
Didit (em breve)
Verificação de identidade para o contato 1:1 do Travel Match. Documento e biometria são processados exclusivamente na infraestrutura deles; o Goveling recebe apenas o resultado (verificado sim/não).
UE
Transferências internacionais: a maioria dos nossos operadores está nos EUA. Quando há transferência internacional de dados de usuários do EEE/Reino Unido, aplicam-se garantias adequadas: as Cláusulas Contratuais-Tipo (SCC) da Comissão Europeia e, quando o fornecedor é certificado, o EU-US Data Privacy Framework, além de acordos de tratamento de dados (DPA) assinados com cada fornecedor.
06Publicidade
A versão gratuita do app exibe anúncios do Google AdMob. Hoje esses anúncios são não personalizados: são selecionados por contexto (por exemplo, o conteúdo da tela) e não se baseiam em um perfil sobre você. O SDK do Google usa, sim, seu endereço IP e, no Android, seu identificador de publicidade para limitar a frequência, medir os anúncios de forma agregada e prevenir fraudes (ver 3.3). Se você estiver na UE ou no Reino Unido, o formulário de consentimento do Google pode aparecer: o que você escolher ali não muda o fato de que hoje os anúncios são não personalizados.
Se no futuro introduzirmos publicidade personalizada, pediremos seu consentimento explícito prévio: por meio do App Tracking Transparency no iOS e de um formulário de consentimento no Android/UE. Você poderá recusar sem perder funcionalidades e revogar o consentimento a qualquer momento.
A assinatura Pro remove os anúncios.
O assistente de viagens pode mostrar botões de reserva patrocinados (links de afiliado). Eles são sempre rotulados como "Patrocinado" e descritos na seção 5.
07Retenção
Categoria
Prazo
Dados de conta ativa
Enquanto a conta estiver ativa
Conta excluída
Desativação imediata e exclusão definitiva após 30 dias (ver seção 8); cópias residuais em backups criptografados são eliminadas em no máximo 90 dias após a exclusão
Evidências de conteúdo removido por moderação (cópia do conteúdo, fotos e dados da conta autora)
210 dias a partir da decisão (180 dias para recorrer + 30 para resolver). Conservadas mesmo que o autor exclua a conta, e só prorrogadas enquanto houver recurso, reclamação ou requisição de autoridade em andamento
Registro das decisões de moderação (o que foi decidido, quando, por quem e por quê)
4 anos (prazo de prescrição de ações no Chile). Após 210 dias o conteúdo é excluído e fica apenas uma impressão digital criptográfica (SHA-256), que permite verificar a integridade sem conservá-lo
Publicações e comentários que você mesmo exclui (sem denúncias pendentes)
O conteúdo é excluído imediatamente; apenas um registro mínimo (o quê e quando) é conservado por 90 dias. Se havia denúncia pendente, aplica-se a linha de evidências
Pedidos de preservação de autoridades
90 dias, prorrogáveis uma vez por mais 90; se não chegar uma ordem formal, aplicam-se os prazos normais
Logs técnicos (IP, requisições)
30 dias
Dados tributários e de faturamento
6 anos (Serviço de Impostos Internos do Chile, Servicio de Impuestos Internos)
Denúncias de conteúdo
1 ano após a resolução; as que resultam em sanção são conservadas 4 anos com o registro da decisão. A identidade de quem denuncia nunca é revelada à pessoa denunciada
Documentos do Cofre
Enquanto existirem na conta; são excluídos com a conta
Fotos enviadas ao identificador de lugares (Place Explorer)
Não são armazenadas — processamento em memória durante a identificação
Histórico de explorações e sua foto privada
Até que você os exclua; são apagados ao excluir a conta
Avaliações de lugares e pontos de viajante associados
Até que você as exclua; são apagadas ao excluir a conta
Fotos e áudio enviados ao Tradutor
Não são armazenados — processamento em memória durante a tradução
Histórico de traduções (somente texto)
Até que você o exclua; é apagado ao excluir a conta
Mensagens do assistente de viagens
90 dias (limpeza automática) ou ao excluir a conta, o que ocorrer primeiro
Ledger de créditos do assistente
Enquanto a conta estiver ativa (registro contábil de compras e consumo); apagado com a conta
Toques em links de reserva patrocinados
Enquanto a conta estiver ativa; apagados com a conta
08Exclusão de conta e exportação de dados
Excluir sua conta — desativação imediata, exclusão definitiva após 30 dias
Você pode excluir sua conta a qualquer momento em Configurações → "Excluir conta". Sua conta é desativada imediatamente (suas sessões são revogadas e seu conteúdo deixa de ser visível) e excluída definitivamente após 30 dias: perfil, viagens, publicações e comentários, imagens do CDN, documentos de viagem criptografados e histórico de localizações. Se mudar de ideia, recupere a conta fazendo login antes dessa data.
Sem o app: se você não tem mais o app, peça a exclusão pelo formulário da seção 14 (tipo «Exclusão») ou escreva para info@goveling.com com o assunto "Privacidad — Supresión" a partir do e-mail da sua conta. Pediremos que você confirme que a conta é sua e responderemos em no máximo 20 dias úteis. Mais detalhes em goveling.com/delete-account.
Exceções: se o seu conteúdo foi removido por moderação ou tem uma denúncia pendente, conservamos as evidências e o registro da decisão pelos prazos da seção 7 mesmo após a exclusão da sua conta, pois podem ser necessários para resolver um recurso, uma reclamação ou uma requisição de autoridade (art. 7 da Lei chilena 21.719 · art. 17.3.e GDPR). Esse material fica em armazenamento privado, acessível apenas à equipe de moderação, e cada acesso é registrado. Se uma autoridade solicitar seus dados, avisaremos você antes de entregá-los, salvo se a lei ou a autoridade o proibir. Os registros que a lei nos obriga a conservar (por exemplo, tributários) são mantidos pelo prazo legal.
Exportar seus dados
Por enquanto, a exportação é solicitada por email para info@goveling.com (assunto "Privacidad — Exportação"). Entregamos seus dados em formato estruturado (JSON). A exportação direta pelo app chegará mais adiante.
09Seus direitos
Acesso: saber quais dados seus tratamos e obter uma cópia.
Retificação: corrigir dados incorretos.
Exclusão ("direito ao esquecimento"): excluir sua conta e os dados associados — pelo app; desativação imediata e exclusão definitiva após 30 dias, recuperável antes disso ao fazer login (seção 8).
Portabilidade: receber seus dados em formato estruturado.
Oposição e limitação do tratamento.
Revogar consentimentos concedidos (permissões do SO, publicidade personalizada, se existir).
Para exercê-los, escreva para info@goveling.com com o assunto "Privacidad — [solicitação]". Respondemos em no máximo 20 dias úteis (prorrogáveis por 10 dias em casos complexos, com aviso).
Direito de reclamar: se você considerar que o tratamento viola a lei, pode reclamar à Agência de Proteção de Dados Pessoais do Chile (Ley N° 21.719) ou, se residir na UE, à sua autoridade de controle local (DPA).
10Segurança
Trânsito: TLS 1.2+ em todas as conexões.
Repouso: banco de dados criptografado, URLs assinadas para imagens, Cofre com criptografia no cliente.
Acesso interno: princípio do menor privilégio; apenas um subconjunto definido da equipe acessa a produção.
2FA obrigatório para todas as contas com acesso administrativo.
Não guardamos senhas em texto claro (hashing gerenciado pelo provedor de autenticação).
11Violações de segurança
Se ocorrer uma violação que afete dados pessoais, notificaremos a autoridade competente em até 72 horas a partir do seu conhecimento (quando a jurisdição exigir) e os usuários afetados sem demora indevida se a violação implicar alto risco para seus direitos. Relatos de segurança: info@goveling.com (assunto "Seguridad — Brecha").
12Alterações a esta política
As alterações substanciais são notificadas com 30 dias de antecedência por email e banner no app. As alterações menores (correções, esclarecimentos) são publicadas nesta página, atualizando a data e a versão do cabeçalho.
13Travel Match (comunidade de viajantes e locais)
O Travel Match mostra quantos viajantes e locais do Goveling estarão perto de você — nunca quem são nem onde exatamente —, permite participar de meetups em grupo em lugares públicos e, mais adiante, conectar 1:1. É opt-in: desativado por padrão, e cada papel pode ser desligado em Ajustes → Privacidade com efeito imediato.
Dados tratados: sua preferência de visibilidade (viajante/local), o nome da sua cidade e uma zona aproximada (célula de ~20×39 km), além dos destinos e datas das suas viagens para as contagens. Sua localização exata nunca é compartilhada com outros usuários.
K-anonimato: as contagens só aparecem quando 5 ou mais pessoas coincidem; ninguém é identificável individualmente.
Meetups: título, descrição e chat são visíveis para os membros do meetup. Apenas lugares públicos do nosso mapa podem sediá-los. O conteúdo passa por moderação automática e pode ser denunciado.
Verificação (em breve): criar ou participar de meetups exigirá telefone verificado (código por WhatsApp/SMS via Twilio). O contato 1:1 exigirá também verificação de identidade com a Didit: documento e biometria são processados apenas na infraestrutura da Didit — o Goveling recebe e armazena somente o resultado (verificado sim/não), nunca imagens ou dados biométricos.
Menores: O Travel Match não está disponível para menores de 18 anos.
Base legal: seu consentimento (art. 6.1.a GDPR e equivalentes; Lei chilena 21.719). Revogável a qualquer momento sem afetar o resto do app.
Retenção: a telemetria do Travel Match é agregada e sem identidade (máx. 24 meses); suas preferências, meetups e mensagens são excluídos com sua conta (seção 8).
14Contato
Consultas e exercício de direitos: info@goveling.com — assunto "Privacidad — [solicitação]".
Violações de segurança: assunto "Seguridad — Brecha".
4Brains SpA (nom commercial GOveling SpA), RUT 78.225.217-8, domiciliée à Antofagasta, Chili, est la responsable du traitement des données personnelles décrites dans cette politique. Elle s'applique à l'application mobile Goveling (iOS et Android) et au site web goveling.com.
L'essentiel : nous ne vendons pas vos données personnelles. Nous collectons ce qui est nécessaire au fonctionnement de l'app, vos documents de voyage sont chiffrés de telle sorte que nous ne pouvons pas les lire, et vous pouvez supprimer votre compte depuis l'app elle-même : il est désactivé immédiatement et supprimé définitivement au bout de 30 jours (récupérable avant cette date en vous reconnectant).
02Cadre juridique
Chili : Loi n° 19.628 sur la protection de la vie privée (Ley N° 19.628) et Loi n° 21.719 (Ley N° 21.719), qui modernise le régime de protection des données personnelles et crée l'Agence de protection des données personnelles (Agencia de Protección de Datos Personales). La société opère et est domiciliée au Chili.
Union européenne : RGPD/GDPR (Règlement (UE) 2016/679) pour les utilisateurs de l'EEE. Goveling n'a pas d'établissement dans l'UE mais offre le service aux résidents de l'UE.
États-Unis : CCPA / CPRA pour les résidents de Californie.
Brésil : LGPD (Lei Geral de Proteção de Dados).
Goveling adopte le standard le plus élevé applicable à chaque utilisateur.
03Données que nous collectons
3.1 Données de compte (que vous nous fournissez)
Email (obligatoire pour créer le compte).
Nom / nom affiché, photo de profil, langue préférée (facultatif ou déduit du système).
Date de naissance (facultative, vérification de l'âge), pays de résidence (facultatif) et téléphone (facultatif, vérification en deux étapes).
Ville ou région et adresse (facultatives) : elles complètent votre profil et vous seul pouvez les voir. Votre ville sert aussi de ville de référence dans Travel Match.
Genre (facultatif) : vous seul pouvez le voir. Nous l'utilisons uniquement pour permettre l'accès aux meetups réservés aux femmes de Travel Match ; il n'est jamais montré aux autres utilisateurs ni partagé.
3.2 Données générées par l'utilisation
Voyages, lieux enregistrés et membres de chaque voyage.
Visites enregistrées par le Mode Voyage : le lieu enregistré où vous êtes arrivé, avec l'heure d'arrivée et de départ, ainsi que les villes et pays que vous avez visités, avec une position approximative (arrondie à environ 11 km).
Publications, photos, likes et commentaires du fil social.
Messages de chat dans les voyages partagés.
Documents chiffrés dans le Coffre (voir 3.5).
Notifications et jetons push.
Signalements de contenu et blocages entre utilisateurs (modération).
Centres d'intérêt et impressions de recommandations (pour améliorer les suggestions).
Traducteur caméra et voix : les photos de menus/panneaux et les clips vocaux que vous envoyez sont traités en mémoire et jamais conservés (métadonnées EXIF supprimées sur votre appareil). Seul le TEXTE traduit est conservé dans votre historique privé, supprimable par élément ou avec votre compte.
Avis sur les lieux : note, texte et photo facultative. Ils sont publics (votre nom, avatar et niveau de voyageur sont visibles) et passent par une modération automatique avant publication ; vous pouvez les modifier ou les supprimer à tout moment. De votre activité (avis, explorations) nous dérivons des points, des médailles par catégorie et un niveau de voyageur publics.
Place Explorer (identification de lieux par photo) : point de vue de chaque exploration (coordonnées, cap de la boussole, champ de vision), candidats évalués et lieu identifié. Seuls des agrégats anonymes sont partagés pour améliorer la précision. La copie privée de votre photo dans l'historique est optionnelle (Réglages → Confidentialité) et supprimable.
Assistant de voyage (bulle) : les messages que tu écris à l'assistant et le contexte nécessaire pour répondre (tes voyages, lieux et dépenses, lus avec tes propres permissions). Ils sont purgés automatiquement après 90 jours et inclus dans l'export et la suppression du compte. Le solde de crédits et ses mouvements sont enregistrés pour opérer le service (achats vérifiés via RevenueCat). Toute action modifiant tes données exige toujours ta confirmation à l'écran. L'assistant peut aussi apprendre tes centres d'intérêt à partir de ton activité (lieux enregistrés et visites vérifiées des 90 derniers jours, traités uniquement dans ton compte) ; désactivable dans Réglages → « Recommandations selon ton activité ».
Clics sur les boutons de réservation sponsorisés : si tu touches un lien d'affiliation, nous n'enregistrons que le type de service et la marque ouverte (aucune donnée de paiement, rien du site partenaire), pour mesurer quelles options sont utiles.
3.3 Données techniques automatiques
Adresse IP à chaque requête (journaux éphémères, ≤ 30 jours).
Modèle d'appareil, système d'exploitation et version de l'app.
Jeton push (FCM / APNs).
Identifiant publicitaire (AAID sur Android / IDFA sur iOS) : sur Android, le SDK Google AdMob lit l'identifiant publicitaire de votre téléphone pour limiter le nombre de fois où vous voyez une annonce, mesurer les annonces de façon agrégée et prévenir la fraude. Sur iOS, nous ne demandons pas l'autorisation de suivi, donc AdMob ne reçoit pas l'IDFA. Nous ne l'utilisons ni pour personnaliser les annonces ni pour établir un profil vous concernant (voir section 6). Vous pouvez le réinitialiser ou le supprimer dans les réglages de votre téléphone.
3.4 Données de localisation
Au premier plan (Mode Voyage actif) : nous utilisons vos coordonnées pour détecter les arrivées aux lieux enregistrés. Nous ne conservons ni vos coordonnées exactes ni votre trajet : uniquement le lieu où vous êtes arrivé (avec la date et l'heure) et, pour les villes et pays visités, une position approximative (arrondie à environ 11 km).
En arrière-plan : uniquement lorsque vous activez le Mode Voyage ou le partage de position en direct dans un voyage de groupe, et seulement si vous acceptez à la fois notre avis dans l'app et l'autorisation du système. Le Mode Voyage utilise des zones d'alerte du système (geofences) autour des lieux enregistrés de votre voyage pour vous prévenir lorsque vous arrivez ou vous approchez ; il n'enregistre pas votre trajet. Vous pouvez le désactiver à tout moment depuis l'app ou les réglages du système.
Partage de position en direct : vous choisissez de la partager avec les membres d'un voyage pendant 15 ou 45 minutes. Une notification visible s'affiche pendant toute la durée, et le partage s'arrête tout seul à la fin ou lorsque vous le désactivez. Nous ne conservons que votre dernière position, remplacée à chaque mise à jour et visible uniquement par les membres de ce voyage, pour qu'ils puissent voir où vous étiez en dernier. Elle est supprimée lorsque le voyage ou votre compte est supprimé.
Le reverse geocoding (conversion de coordonnées en adresses) utilise des services externes (Nominatim, Google Places) — voir section 5.
Place Explorer (uniquement lorsque vous l'utilisez) : nous capturons les coordonnées, l'altitude et le cap de la boussole au moment de la photo afin de déterminer quel lieu vous photographiez. La photo est envoyée sans métadonnées EXIF (supprimées sur votre appareil) et n'est pas conservée pour l'identification.
Position de vos photos (facultatif) : lorsque vous créez une publication, nous lisons les coordonnées GPS des photos que vous choisissez pour vous suggérer le lieu. Sur Android, nous vous demandons d'abord l'autorisation. Les coordonnées servent uniquement à rechercher des lieux à proximité ; la photo est publiée sans métadonnées EXIF.
Assistant en Mode Travel : quand le Mode Travel est actif, ta position approximative accompagne la requête uniquement pour calculer les distances jusqu'à tes prochains arrêts. Elle est transitoire : jamais conservée dans l'historique ni dans aucun journal.
3.5 Données sensibles
Documents du Coffre (passeports, visas, pièces d'identité) : ils sont chiffrés sur votre appareil avec une clé dérivée de votre code PIN. Goveling ne peut pas les lire ni les récupérer si vous perdez le PIN.
Biométrie (FaceID / TouchID / empreinte digitale) : elle reste dans l'enclave sécurisée du système d'exploitation. Goveling ne la reçoit ni ne la transmet.
3.6 Mineurs
Goveling s'adresse aux personnes de 13 ans et plus (16 ans dans les juridictions de l'UE où cela est exigé sans consentement parental). Nous ne collectons pas sciemment de données de mineurs en dessous de cet âge. Si nous détectons le compte d'un mineur, nous le supprimons. Vous pouvez signaler le compte d'un mineur à info@goveling.com.
04Bases légales (RGPD — extensible aux autres régimes)
Base
Opérations
Consentement (art. 6.1.a)
Autorisations du système (localisation, photos, notifications) et publicité personnalisée si elle est un jour introduite.
Exécution du contrat (art. 6.1.b)
Créer le compte, planifier des voyages, synchroniser les données, traiter l'abonnement.
Obligation légale (art. 6.1.c)
Conserver les registres fiscaux, répondre aux demandes des autorités.
Intérêt légitime (art. 6.1.f)
Amélioration du produit, prévention de la fraude et des abus, modération des contenus (automatisée et humaine).
Défense de droits en justice (art. 17.3.e RGPD · art. 13 e) et 7 de la loi chilienne 21.719)
Conserver les preuves des contenus retirés par la modération ou faisant l'objet d'un signalement en cours, ainsi que le registre de chaque décision de modération, pour traiter les recours, réclamations et demandes des autorités.
05Avec qui nous partageons vos données
Goveling ne vend pas de données personnelles. Les entités suivantes sont des sous-traitants (agissant selon nos instructions) ou des prestataires de services strictement nécessaires :
Prestataire
Finalité
Localisation
Supabase, Inc.
Base de données, authentification, fonctions serverless et synchronisation en temps réel
États-Unis / UE
Google LLC — Firebase
Notifications push (FCM)
États-Unis
Apple Inc.
Notifications push iOS (APNs) et « Sign in with Apple »
États-Unis
Google LLC — OAuth
Connexion avec Google
États-Unis
Google LLC — Places API
Recherche et détails de lieux (via notre serveur ; votre identité n'est pas envoyée à Google)
États-Unis
Google LLC — AdMob
Publicité in-app non personnalisée. Le SDK reçoit votre adresse IP et, sur Android, votre identifiant publicitaire (voir 3.3)
États-Unis
RevenueCat, Inc.
Gestion des abonnements (ID anonymisé et événements d'achat)
États-Unis
Cloudinary
Hébergement et CDN des images que vous téléversez
États-Unis
Groq, Inc.
Inférence d'IA (itinéraires intelligents, traductions, assistants, identification de lieux par photo, rédaction assistée de publications). Les photos de Place Explorer sont traitées de manière transitoire, sans EXIF : Groq ne les conserve pas et ne les utilise pas pour l'entraînement (Zero Data Retention activé) Traite également de manière transitoire les photos et clips vocaux du Traducteur (traduction d’images et d’audio). Il traite aussi les messages de l'assistant de voyage (bulle) avec le contexte de voyage nécessaire pour répondre — même régime transitoire : Groq ne les conserve pas et ne s'en sert pas pour l'entraînement.
États-Unis
Groq — recherche web de l'assistant
Quand tu demandes des informations actuelles (horaires, événements, exigences), seul le texte de cette requête précise est envoyé au système de recherche de Groq, qui interroge le web et renvoie une réponse avec sources. Ton identité, ta position et les données de ton compte ne voyagent jamais avec. Même régime transitoire (ZDR).
États-Unis
Travelpayouts (réseau d'affiliation)
Uniquement quand tu touches un bouton de réservation sponsorisé : ton navigateur ouvre le lien du partenaire (p. ex. Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). Le lien ne porte que des données de voyage (itinéraire, dates ou ville) et un identifiant d'origine Goveling — jamais ton identité. Le site partenaire applique sa propre politique de confidentialité.
Divers
Anthropic
Modération de contenu et enrichissement des centres d'intérêt
États-Unis
Resend
Emails transactionnels
États-Unis
Render.com
Hébergement de nos APIs (géolocalisation et optimiseur d'itinéraires)
États-Unis
MapTiler AG
Cartes vectorielles
Suisse / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordonnées → adresse)
UE
OSRM / OpenRouteService (HeiGIT)
Calcul d'itinéraires (voiture, à pied, vélo)
UE
Wikipedia (Wikimedia Foundation)
Informations sur les villes et les pays
États-Unis
Pexels
Images illustratives de villes
États-Unis
WeatherAPI
Prévisions météo pour vos voyages
Royaume-Uni
Twilio Inc. (prochainement)
Vérification du téléphone pour Travel Match : codes par WhatsApp/SMS. Ne reçoit que votre numéro de téléphone.
États-Unis
Didit (prochainement)
Vérification d'identité pour le contact 1:1 de Travel Match. Document et biométrie sont traités exclusivement sur leur infrastructure ; Goveling ne reçoit que le résultat (vérifié oui/non).
UE
Transferts internationaux : la plupart de nos sous-traitants se trouvent aux États-Unis. Lorsqu'il y a transfert international de données d'utilisateurs de l'EEE/du Royaume-Uni, des garanties appropriées s'appliquent : les clauses contractuelles types (SCC) de la Commission européenne et, lorsque le prestataire est certifié, le EU-US Data Privacy Framework, ainsi que des accords de traitement des données (DPA) signés avec chaque prestataire.
06Publicité
La version gratuite de l'app affiche des annonces Google AdMob. Aujourd'hui, ces annonces sont non personnalisées : elles sont sélectionnées selon le contexte (par ex. le contenu à l'écran) et ne reposent pas sur un profil vous concernant. Le SDK de Google utilise toutefois votre adresse IP et, sur Android, votre identifiant publicitaire pour limiter la fréquence des annonces, les mesurer de façon agrégée et prévenir la fraude (voir 3.3). Si vous êtes dans l'UE ou au Royaume-Uni, le formulaire de consentement de Google peut s'afficher : quel que soit votre choix, les annonces restent aujourd'hui non personnalisées.
Si nous introduisons un jour de la publicité personnalisée, nous vous demanderons un consentement explicite préalable : via App Tracking Transparency sur iOS et un formulaire de consentement sur Android/UE. Vous pourrez refuser sans perdre de fonctionnalités et retirer votre consentement à tout moment.
L'abonnement Pro supprime les annonces.
L'assistant de voyage peut afficher des boutons de réservation sponsorisés (liens d'affiliation). Ils sont toujours étiquetés « Sponsorisé » et décrits à la section 5.
07Conservation
Catégorie
Durée
Données de compte actif
Tant que le compte est actif
Compte supprimé
Désactivation immédiate et suppression définitive au bout de 30 jours (voir section 8) ; les copies résiduelles dans les sauvegardes chiffrées sont purgées au plus tard 90 jours après la suppression
Preuves des contenus retirés par la modération (copie du contenu, photos et données du compte auteur)
210 jours à compter de la décision (180 jours pour faire appel + 30 pour statuer). Conservées même si l'auteur supprime son compte, et prolongées uniquement tant qu'un recours, une réclamation ou une demande d'une autorité est en cours
Registre des décisions de modération (ce qui a été décidé, quand, par qui et pourquoi)
4 ans (délai de prescription des actions au Chili). Après 210 jours, le contenu est supprimé et seule subsiste une empreinte cryptographique (SHA-256) permettant d'en vérifier l'intégrité sans le conserver
Publications et commentaires que vous supprimez vous-même (sans signalement en cours)
Le contenu est supprimé immédiatement ; seul un enregistrement minimal (quoi et quand) est conservé 90 jours. En cas de signalement en cours, la ligne sur les preuves s'applique
Demandes de conservation des autorités
90 jours, prolongeables une fois de 90 jours ; à défaut d'ordonnance formelle, les durées normales s'appliquent
Journaux techniques (IP, requêtes)
30 jours
Données fiscales et de facturation
6 ans (Service des impôts du Chili, Servicio de Impuestos Internos)
Signalements de contenu
1 an après leur résolution ; ceux qui aboutissent à une sanction sont conservés 4 ans avec le registre de la décision. L'identité de la personne qui signale n'est jamais révélée à la personne signalée
Documents du Coffre
Tant qu'ils existent dans le compte ; supprimés avec le compte
Photos envoyées à l'identificateur de lieux (Place Explorer)
Non conservées — traitement en mémoire pendant l'identification
Historique des explorations et sa photo privée
Jusqu'à leur suppression ; effacés à la suppression du compte
Avis sur les lieux et points de voyageur associés
Jusqu'à leur suppression ; supprimés avec le compte
Photos et audio envoyés au Traducteur
Non conservés — traitement en mémoire pendant la traduction
Historique des traductions (texte uniquement)
Jusqu'à sa suppression ; supprimé avec le compte
Messages de l'assistant de voyage
90 jours (purge automatique) ou à la suppression du compte, au premier des deux
Registre de crédits de l'assistant
Tant que le compte est actif (registre comptable des achats et consommations) ; supprimé avec le compte
Clics sur les liens de réservation sponsorisés
Tant que le compte est actif ; supprimés avec le compte
08Suppression du compte et exportation des données
Supprimer votre compte — désactivation immédiate, suppression définitive au bout de 30 jours
Vous pouvez supprimer votre compte à tout moment depuis Réglages → « Supprimer le compte ». Votre compte est désactivé immédiatement (vos sessions sont révoquées et votre contenu n'est plus visible) et supprimé définitivement au bout de 30 jours : profil, voyages, publications et commentaires, images du CDN, documents de voyage chiffrés et historique de localisation. Si vous changez d'avis, récupérez le compte en vous connectant avant cette date.
Sans l'app : si vous n'avez plus l'app, demandez la suppression via le formulaire de la section 14 (type « Suppression ») ou écrivez à info@goveling.com avec l'objet « Privacidad — Supresión » depuis l'adresse e-mail de votre compte. Nous vous demanderons de confirmer que le compte vous appartient et répondrons dans un délai maximal de 20 jours ouvrables. Plus de détails sur goveling.com/delete-account.
Exceptions : si votre contenu a été retiré par la modération ou fait l'objet d'un signalement en cours, nous conservons ses preuves et le registre de la décision pendant les durées de la section 7, même après la suppression de votre compte, car ils peuvent être nécessaires pour traiter un recours, une réclamation ou une demande d'une autorité (art. 7 de la loi chilienne 21.719 · art. 17.3.e RGPD). Ce matériel est stocké dans un espace privé, accessible uniquement à l'équipe de modération, et chaque accès est journalisé. Si une autorité nous demande vos données, nous vous en informerons avant de les transmettre, sauf si la loi ou l'autorité l'interdit. Les registres que la loi nous oblige à conserver (par ex. fiscaux) sont conservés pendant la durée légale.
Exporter vos données
Pour l'instant, l'exportation se demande par email à info@goveling.com (objet « Privacidad — Exportation »). Nous vous remettons vos données dans un format structuré (JSON). L'exportation directe depuis l'app arrivera plus tard.
09Vos droits
Accès : savoir quelles données vous concernant nous traitons et en obtenir une copie.
Rectification : corriger des données inexactes.
Suppression (« droit à l'oubli ») : supprimer votre compte et les données associées — depuis l'app ; désactivation immédiate et suppression définitive au bout de 30 jours, récupérable avant en vous connectant (section 8).
Portabilité : recevoir vos données dans un format structuré.
Opposition et limitation du traitement.
Retirer les consentements accordés (autorisations du système, publicité personnalisée si elle existait).
Pour les exercer, écrivez à info@goveling.com avec l'objet « Privacidad — [demande] ». Nous répondons sous 20 jours ouvrés maximum (prolongeables de 10 jours pour les cas complexes, en vous prévenant).
Droit de réclamation : si vous estimez que le traitement viole la loi, vous pouvez introduire une réclamation auprès de l'Agence de protection des données personnelles du Chili (Ley N° 21.719) ou, si vous résidez dans l'UE, auprès de votre autorité de contrôle locale (DPA).
10Sécurité
En transit : TLS 1.2+ sur toutes les connexions.
Au repos : base de données chiffrée, URLs signées pour les images, Coffre chiffré côté client.
Accès interne : principe du moindre privilège ; seul un sous-ensemble défini de l'équipe accède à la production.
2FA obligatoire pour tous les comptes disposant d'un accès administratif.
Nous ne conservons pas de mots de passe en clair (hachage géré par le fournisseur d'authentification).
11Violations de sécurité
En cas de violation affectant des données personnelles, nous notifierons l'autorité compétente dans les 72 heures suivant sa découverte (lorsque la juridiction l'exige) et les utilisateurs concernés sans retard injustifié si la violation implique un risque élevé pour leurs droits. Signalements de sécurité : info@goveling.com (objet « Seguridad — Brecha »).
12Modifications de cette politique
Les modifications substantielles sont notifiées 30 jours à l'avance par email et bannière in-app. Les modifications mineures (corrections, clarifications) sont publiées sur cette page, avec mise à jour de la date et de la version de l'en-tête.
13Travel Match (communauté de voyageurs et de locaux)
Travel Match vous montre combien de voyageurs et de locaux Goveling seront près de vous — jamais qui ils sont ni où exactement —, vous permet de rejoindre des meetups de groupe dans des lieux publics et, plus tard, de vous connecter en 1:1. C'est de l'opt-in : désactivé par défaut, chaque rôle peut être coupé dans Réglages → Confidentialité avec effet immédiat.
Données traitées : votre préférence de visibilité (voyageur/local), le nom de votre ville et une zone approximative (cellule d'environ 20×39 km), ainsi que les destinations et dates de vos voyages pour les comptages. Votre position exacte n'est jamais partagée avec d'autres utilisateurs.
K-anonymat : les comptages ne s'affichent que lorsque 5 personnes ou plus coïncident ; personne n'est identifiable individuellement.
Meetups : le titre, la description et le chat sont visibles pour les membres du meetup. Seuls les lieux publics de notre carte peuvent les accueillir. Le contenu passe par une modération automatique et peut être signalé.
Vérification (prochainement) : créer ou rejoindre un meetup nécessitera un téléphone vérifié (code WhatsApp/SMS via Twilio). Le contact 1:1 exigera en plus une vérification d'identité avec Didit : document et biométrie sont traités uniquement sur l'infrastructure de Didit — Goveling ne reçoit et ne conserve que le résultat (vérifié oui/non), jamais d'images ni de données biométriques.
Mineurs : Travel Match n'est pas disponible pour les moins de 18 ans.
Base légale : votre consentement (art. 6.1.a RGPD et équivalents ; loi chilienne 21.719). Révocable à tout moment sans affecter le reste de l'app.
Conservation : la télémétrie de Travel Match est agrégée et sans identité (max. 24 mois) ; vos préférences, meetups et messages sont supprimés avec votre compte (section 8).
14Contact
Questions et exercice des droits : info@goveling.com — objet « Privacidad — [demande] ».
Violations de sécurité : objet « Seguridad — Brecha ».
4Brains SpA (nome commerciale GOveling SpA), RUT 78.225.217-8, con sede ad Antofagasta, Cile, è il titolare del trattamento dei dati personali descritti in questa informativa. Si applica all'app mobile Goveling (iOS e Android) e al sito web goveling.com.
L'essenziale: non vendiamo i tuoi dati personali. Raccogliamo solo ciò che serve al funzionamento dell'app, i tuoi documenti di viaggio sono cifrati in modo che non possiamo leggerli, e puoi eliminare il tuo account direttamente dall'app: viene disattivato all'istante ed eliminato definitivamente dopo 30 giorni (recuperabile prima di allora effettuando l'accesso).
02Quadro normativo
Cile: Legge n. 19.628 sulla protezione della vita privata (Ley N° 19.628) e Legge n. 21.719 (Ley N° 21.719), che modernizza il regime di protezione dei dati personali e istituisce l'Agenzia per la protezione dei dati personali (Agencia de Protección de Datos Personales). La società opera ed è domiciliata in Cile.
Unione Europea: GDPR (Regolamento (UE) 2016/679) per gli utenti nel SEE. Goveling non ha uno stabilimento nell'UE ma offre il servizio ai residenti nell'UE.
Stati Uniti: CCPA / CPRA per i residenti della California.
Brasile: LGPD (Lei Geral de Proteção de Dados).
Goveling adotta lo standard più elevato applicabile a ciascun utente.
03Dati che raccogliamo
3.1 Dati dell'account (che ci fornisci tu)
Email (obbligatoria per creare l'account).
Nome / nome visibile, foto del profilo, lingua preferita (facoltativi o dedotti dal sistema).
Data di nascita (facoltativa, verifica dell'età), paese di residenza (facoltativo) e telefono (facoltativo, verifica in due passaggi).
Città o regione e indirizzo (facoltativi): completano il tuo profilo e solo tu puoi vederli. La città serve anche come tua città di riferimento in Travel Match.
Genere (facoltativo): solo tu puoi vederlo. Lo usiamo esclusivamente per abilitare i meetup riservati alle donne di Travel Match; non viene mostrato ad altri utenti né condiviso.
3.2 Dati generati dall'uso
Viaggi, luoghi salvati e membri di ogni viaggio.
Visite registrate dalla Modalità Viaggio: il luogo salvato in cui sei arrivato, con data e ora di arrivo e di partenza, e le città e i paesi che hai visitato, con una posizione approssimativa (arrotondata a circa 11 km).
Post, foto, like e commenti del feed social.
Messaggi di chat nei viaggi condivisi.
Documenti cifrati nella Cassaforte (vedi 3.5).
Notifiche e token push.
Segnalazioni di contenuti e blocchi tra utenti (moderazione).
Interessi e impression delle raccomandazioni (per migliorare i suggerimenti).
Traduttore fotocamera e voce: le foto di menù/cartelli e i clip vocali che invii vengono elaborati in memoria e mai archiviati (metadati EXIF rimossi sul tuo dispositivo). Viene conservato solo il TESTO tradotto nella tua cronologia privata, eliminabile per elemento o con l'account.
Recensioni dei luoghi: valutazione, testo e foto facoltativa. Sono pubbliche (il tuo nome, avatar e livello di viaggiatore sono visibili) e passano per una moderazione automatica prima della pubblicazione; puoi modificarle ed eliminarle in qualsiasi momento. Dalla tua attività (recensioni, esplorazioni) deriviamo punti, medaglie per categoria e un livello di viaggiatore pubblici.
Place Explorer (identificazione dei luoghi tramite foto): punto di vista di ogni esplorazione (coordinate, direzione della bussola, campo visivo), candidati valutati e luogo identificato. Vengono condivisi solo aggregati anonimi per migliorare la precisione. La copia privata della tua foto nella cronologia è facoltativa (Impostazioni → Privacy) ed eliminabile.
Assistente di viaggio (bolla): i messaggi che scrivi all'assistente e il contesto necessario per rispondere (i tuoi viaggi, luoghi e spese, letti con i tuoi stessi permessi). Vengono eliminati automaticamente dopo 90 giorni e sono inclusi nell'esportazione e nella cancellazione dell'account. Il saldo crediti e i suoi movimenti sono registrati per operare il servizio (acquisti verificati via RevenueCat). Ogni azione che modifica i tuoi dati richiede sempre la tua conferma sullo schermo. L'assistente può inoltre imparare i tuoi interessi dalla tua attività (luoghi salvati e visite verificate degli ultimi 90 giorni, elaborati solo dentro il tuo account); disattivabile in Impostazioni → "Consigli in base alla tua attività".
Tap sui pulsanti di prenotazione sponsorizzati: se tocchi un link di affiliazione registriamo solo il tipo di servizio e il brand aperto (nessun dato di pagamento, nulla dal sito del partner), per misurare quali opzioni sono utili.
3.3 Dati tecnici automatici
Indirizzo IP a ogni richiesta (log effimeri, ≤ 30 giorni).
Modello del dispositivo, sistema operativo e versione dell'app.
Token push (FCM / APNs).
Identificatore pubblicitario (AAID su Android / IDFA su iOS): su Android, l'SDK di Google AdMob legge l'identificatore pubblicitario del tuo telefono per limitare quante volte vedi un annuncio, misurare gli annunci in forma aggregata e prevenire le frodi. Su iOS non ti chiediamo il permesso di tracciamento, quindi AdMob non riceve l'IDFA. Non lo usiamo per personalizzare gli annunci né per creare un profilo su di te (vedi sezione 6). Puoi reimpostarlo o eliminarlo dalle impostazioni del telefono.
3.4 Dati di posizione
In primo piano (Modalità Viaggio attiva): usiamo le tue coordinate per rilevare gli arrivi nei luoghi salvati. Non conserviamo le tue coordinate esatte né il tuo percorso: solo il luogo in cui sei arrivato (con data e ora) e, per le città e i paesi visitati, una posizione approssimativa (arrotondata a circa 11 km).
In background: solo quando attivi la Modalità Viaggio o la condivisione della posizione in tempo reale in un viaggio di gruppo, e solo se accetti sia il nostro avviso nell'app sia il permesso di sistema. La Modalità Viaggio usa zone di avviso del sistema (geofence) attorno ai luoghi salvati del tuo viaggio per avvisarti quando arrivi o ti avvicini; non registra il tuo percorso. Puoi disattivarla in qualsiasi momento dall'app o dalle impostazioni di sistema.
Condivisione della posizione in tempo reale: scegli tu di condividerla con i membri di un viaggio per 15 o 45 minuti. Per tutta la durata viene mostrata una notifica visibile, e la condivisione si interrompe da sola allo scadere del tempo o quando la disattivi. Conserviamo solo la tua ultima posizione, sovrascritta a ogni aggiornamento e visibile solo ai membri di quel viaggio, perché possano vedere dove ti trovavi l'ultima volta. Viene eliminata quando si elimina il viaggio o il tuo account.
Il reverse geocoding (conversione delle coordinate in indirizzi) utilizza servizi esterni (Nominatim, Google Places) — vedi sezione 5.
Place Explorer (solo quando lo usi): acquisiamo coordinate, altitudine e direzione della bussola al momento della foto per delimitare quale luogo stai fotografando. La foto viene inviata senza metadati EXIF (rimossi sul tuo dispositivo) e non viene conservata per l'identificazione.
Posizione delle tue foto (facoltativo): quando crei un post, leggiamo le coordinate GPS delle foto che scegli per suggerirti il luogo. Su Android ti chiediamo prima il permesso. Le coordinate servono solo a cercare luoghi vicini; la foto viene pubblicata senza metadati EXIF.
Assistente in Modalità Travel: con la Modalità Travel attiva, la tua posizione approssimativa accompagna la richiesta solo per calcolare le distanze dalle prossime tappe. È transitoria: non resta nella cronologia né in alcun registro.
3.5 Dati sensibili
Documenti della Cassaforte (passaporti, visti, documenti d'identità): vengono cifrati sul tuo dispositivo con una chiave derivata dal tuo PIN. Goveling non può leggerli né recuperarli se perdi il PIN.
Dati biometrici (FaceID / TouchID / impronta digitale): restano nell'enclave sicura del sistema operativo. Goveling non li riceve né li trasmette.
3.6 Minori
Goveling è destinato ai maggiori di 13 anni (16 nelle giurisdizioni UE in cui è richiesto senza il consenso dei genitori). Non raccogliamo consapevolmente dati di minori al di sotto di tale età. Se rileviamo l'account di un minore, lo eliminiamo. Puoi segnalare l'account di un minore a info@goveling.com.
04Basi giuridiche (GDPR — estensibile agli altri regimi)
Base
Operazioni
Consenso (art. 6.1.a)
Autorizzazioni del sistema operativo (posizione, foto, notifiche) e pubblicità personalizzata qualora venisse introdotta.
Esecuzione del contratto (art. 6.1.b)
Creare l'account, pianificare viaggi, sincronizzare i dati, gestire l'abbonamento.
Obbligo legale (art. 6.1.c)
Conservare i registri fiscali, rispondere alle richieste delle autorità.
Legittimo interesse (art. 6.1.f)
Miglioramento del prodotto, prevenzione di frodi e abusi, moderazione dei contenuti (automatizzata e umana).
Difesa di un diritto in sede giudiziaria (art. 17.3.e GDPR · artt. 13 e) e 7 legge cilena 21.719)
Conservare le prove dei contenuti rimossi dalla moderazione o con una segnalazione in sospeso, e il registro di ogni decisione di moderazione, per gestire ricorsi, reclami e richieste delle autorità.
05Con chi condividiamo i tuoi dati
Goveling non vende dati personali. I seguenti sono responsabili del trattamento (operano secondo le nostre istruzioni) o fornitori di servizi strettamente necessari:
Fornitore
Finalità
Ubicazione
Supabase, Inc.
Database, autenticazione, funzioni serverless e sincronizzazione in tempo reale
USA / UE
Google LLC — Firebase
Notifiche push (FCM)
USA
Apple Inc.
Notifiche push iOS (APNs) e "Sign in with Apple"
USA
Google LLC — OAuth
Accesso con Google
USA
Google LLC — Places API
Ricerca e dettagli dei luoghi (tramite il nostro server; la tua identità non viene inviata a Google)
USA
Google LLC — AdMob
Pubblicità in-app non personalizzata. L'SDK riceve il tuo indirizzo IP e, su Android, il tuo identificatore pubblicitario (vedi 3.3)
USA
RevenueCat, Inc.
Gestione degli abbonamenti (ID anonimizzato ed eventi di acquisto)
USA
Cloudinary
Hosting e CDN delle immagini che carichi
USA
Groq, Inc.
Inferenza IA (percorsi intelligenti, traduzioni, assistenti, identificazione dei luoghi tramite foto, redazione assistita dei post). Le foto di Place Explorer vengono elaborate in modo transitorio, senza EXIF: Groq non le conserva né le usa per l'addestramento (Zero Data Retention attivo) Elabora inoltre in modo transitorio le foto e i clip vocali del Traduttore (traduzione di immagini e audio). Elabora anche i messaggi dell'assistente di viaggio (bolla) insieme al contesto di viaggio necessario per rispondere — stesso regime transitorio: Groq non li conserva né li usa per l'addestramento.
USA
Groq — ricerca web dell'assistente
Quando chiedi informazioni attuali (orari, eventi, requisiti), solo il testo di quella specifica richiesta viene inviato al sistema di ricerca di Groq, che interroga il web e restituisce una risposta con fonti. La tua identità, la posizione e i dati dell'account non viaggiano mai insieme. Stesso regime transitorio (ZDR).
USA
Travelpayouts (rete di affiliazione)
Solo quando tocchi un pulsante di prenotazione sponsorizzato: il browser apre il link del partner (es. Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp). Il link porta solo dati del viaggio (tratta, date o città) e un identificativo di origine Goveling — mai la tua identità. Il sito del partner applica la propria informativa privacy.
Vari
Anthropic
Moderazione dei contenuti e arricchimento degli interessi
USA
Resend
Email transazionali
USA
Render.com
Hosting delle nostre API (geolocalizzazione e ottimizzatore di itinerari)
USA
MapTiler AG
Mappe vettoriali
Svizzera / UE
OpenStreetMap — Nominatim
Reverse geocoding (coordinate → indirizzo)
UE
OSRM / OpenRouteService (HeiGIT)
Calcolo dei percorsi (auto, a piedi, bicicletta)
UE
Wikipedia (Wikimedia Foundation)
Informazioni su città e paesi
USA
Pexels
Immagini illustrative delle città
USA
WeatherAPI
Previsioni meteo per i tuoi viaggi
Regno Unito
Twilio Inc. (in arrivo)
Verifica del telefono per Travel Match: codici via WhatsApp/SMS. Riceve solo il tuo numero di telefono.
USA
Didit (in arrivo)
Verifica dell'identità per il contatto 1:1 di Travel Match. Documento e biometria sono trattati esclusivamente sulla loro infrastruttura; Goveling riceve solo l'esito (verificato sì/no).
UE
Trasferimenti internazionali: la maggior parte dei nostri responsabili del trattamento si trova negli USA. Quando i dati di utenti del SEE/Regno Unito vengono trasferiti a livello internazionale, si applicano garanzie adeguate: le Clausole Contrattuali Standard (SCC) della Commissione Europea e, quando il fornitore è certificato, l'EU-US Data Privacy Framework, oltre ad accordi sul trattamento dei dati (DPA) firmati con ciascun fornitore.
06Pubblicità
La versione gratuita dell'app mostra annunci di Google AdMob. Oggi questi annunci sono non personalizzati: vengono selezionati in base al contesto (ad es. il contenuto dello schermo) e non si basano su un profilo su di te. L'SDK di Google usa però il tuo indirizzo IP e, su Android, il tuo identificatore pubblicitario per limitare la frequenza degli annunci, misurarli in forma aggregata e prevenire le frodi (vedi 3.3). Se ti trovi nell'UE o nel Regno Unito, può comparire il modulo di consenso di Google: qualunque cosa scegli, oggi gli annunci restano non personalizzati.
Se in futuro introdurremo pubblicità personalizzata, ti chiederemo un previo consenso esplicito: tramite App Tracking Transparency su iOS e un modulo di consenso su Android/UE. Potrai rifiutare senza perdere funzionalità e revocare il consenso in qualsiasi momento.
L'abbonamento Pro rimuove gli annunci.
L'assistente di viaggio può mostrare pulsanti di prenotazione sponsorizzati (link di affiliazione). Sono sempre etichettati "Sponsorizzato" e descritti nella sezione 5.
07Conservazione
Categoria
Periodo
Dati dell'account attivo
Finché l'account è attivo
Account eliminato
Disattivazione immediata ed eliminazione definitiva dopo 30 giorni (vedi sezione 8); le copie residue nei backup cifrati vengono eliminate entro un massimo di 90 giorni dalla cancellazione
Prove dei contenuti rimossi dalla moderazione (copia del contenuto, foto e dati dell'account autore)
210 giorni dalla decisione (180 giorni per il ricorso + 30 per decidere). Conservate anche se l'autore elimina l'account, e prorogate solo finché è in corso un ricorso, un reclamo o una richiesta di un'autorità
Registro delle decisioni di moderazione (cosa è stato deciso, quando, da chi e perché)
4 anni (termine di prescrizione delle azioni in Cile). Dopo 210 giorni il contenuto viene eliminato e resta solo un'impronta crittografica (SHA-256) che permette di verificarne l'integrità senza conservarlo
Post e commenti che elimini tu (senza segnalazioni in sospeso)
Il contenuto viene eliminato subito; solo un registro minimo (cosa e quando) viene conservato per 90 giorni. Se c'era una segnalazione in sospeso, si applica la riga sulle prove
Richieste di conservazione delle autorità
90 giorni, prorogabili una volta di altri 90; in assenza di un ordine formale si applicano i termini ordinari
Log tecnici (IP, richieste)
30 giorni
Dati fiscali e di fatturazione
6 anni (Servizio delle imposte interne del Cile, Servicio de Impuestos Internos)
Segnalazioni di contenuti
1 anno dopo la risoluzione; quelle che portano a una sanzione sono conservate 4 anni insieme al registro della decisione. L'identità di chi segnala non viene mai rivelata alla persona segnalata
Documenti della Cassaforte
Finché esistono nell'account; vengono eliminati con l'account
Foto inviate all'identificatore di luoghi (Place Explorer)
Non vengono conservate — elaborazione in memoria durante l'identificazione
Cronologia delle esplorazioni e relativa foto privata
Finché non le elimini; vengono cancellate eliminando l'account
Recensioni dei luoghi e punti viaggiatore associati
Finché non le elimini; vengono cancellate eliminando l'account
Foto e audio inviati al Traduttore
Non vengono archiviati — elaborazione in memoria durante la traduzione
Cronologia delle traduzioni (solo testo)
Finché non la elimini; viene cancellata eliminando l'account
Messaggi dell'assistente di viaggio
90 giorni (pulizia automatica) o alla cancellazione dell'account, se precedente
Registro crediti dell'assistente
Finché l'account è attivo (registro contabile di acquisti e consumi); eliminato con l'account
Tap sui link di prenotazione sponsorizzati
Finché l'account è attivo; eliminati con l'account
08Cancellazione dell'account ed esportazione dei dati
Eliminare il tuo account — disattivazione immediata, eliminazione definitiva dopo 30 giorni
Puoi eliminare il tuo account in qualsiasi momento da Impostazioni → "Elimina account". Il tuo account viene disattivato immediatamente (le tue sessioni vengono revocate e i tuoi contenuti non sono più visibili) ed eliminato definitivamente dopo 30 giorni: profilo, viaggi, post e commenti, immagini del CDN, documenti di viaggio cifrati e cronologia delle posizioni. Se cambi idea, recupera l'account effettuando l'accesso prima di quella data.
Senza l'app: se non hai più l'app, richiedi la cancellazione con il modulo della sezione 14 (tipo «Cancellazione») oppure scrivi a info@goveling.com con oggetto "Privacidad — Supresión" dall'indirizzo email del tuo account. Ti chiederemo di confermare che l'account è tuo e risponderemo entro un massimo di 20 giorni lavorativi. Maggiori dettagli su goveling.com/delete-account.
Eccezioni: se il tuo contenuto è stato rimosso dalla moderazione o ha una segnalazione in sospeso, conserviamo le prove e il registro della decisione per i termini della sezione 7 anche dopo l'eliminazione del tuo account, perché possono servire a gestire un ricorso, un reclamo o una richiesta di un'autorità (art. 7 legge cilena 21.719 · art. 17.3.e GDPR). Questo materiale è conservato in uno spazio privato, accessibile solo al team di moderazione, e ogni accesso viene registrato. Se un'autorità ci chiede i tuoi dati, ti avviseremo prima di consegnarli, salvo che la legge o l'autorità lo vietino. I registri che la legge ci obbliga a conservare (ad es. fiscali) vengono mantenuti per il periodo di legge.
Esportare i tuoi dati
Per ora, l'esportazione si richiede via email a info@goveling.com (oggetto "Privacidad — Esportazione"). Ti consegniamo i tuoi dati in formato strutturato (JSON). L'esportazione diretta dall'app arriverà più avanti.
09I tuoi diritti
Accesso: sapere quali tuoi dati trattiamo e ottenerne una copia.
Rettifica: correggere dati inesatti.
Cancellazione ("diritto all'oblio"): eliminare il tuo account e i dati associati — dall'app; disattivazione immediata ed eliminazione definitiva dopo 30 giorni, recuperabile prima effettuando l'accesso (sezione 8).
Portabilità: ricevere i tuoi dati in formato strutturato.
Opposizione e limitazione del trattamento.
Revocare i consensi prestati (autorizzazioni del sistema, pubblicità personalizzata qualora esistesse).
Per esercitarli, scrivi a info@goveling.com con oggetto "Privacidad — [richiesta]". Rispondiamo entro un massimo di 20 giorni lavorativi (prorogabili di 10 giorni nei casi complessi, avvisandoti).
Diritto di reclamo: se ritieni che il trattamento violi la legge, puoi presentare reclamo all'Agenzia per la protezione dei dati personali del Cile (Ley N° 21.719) o, se risiedi nell'UE, alla tua autorità di controllo locale (DPA).
10Sicurezza
In transito: TLS 1.2+ su tutte le connessioni.
A riposo: database cifrato, URL firmati per le immagini, Cassaforte con cifratura lato client.
Accesso interno: principio del privilegio minimo; solo un sottoinsieme definito del team accede alla produzione.
2FA obbligatoria per tutti gli account con accesso amministrativo.
Non conserviamo password in chiaro (hashing gestito dal provider di autenticazione).
11Violazioni di sicurezza
Se si verifica una violazione che riguarda dati personali, notificheremo l'autorità competente entro 72 ore dal momento in cui ne veniamo a conoscenza (quando la giurisdizione lo richiede) e gli utenti interessati senza ingiustificato ritardo se la violazione comporta un rischio elevato per i loro diritti. Segnalazioni di sicurezza: info@goveling.com (oggetto "Seguridad — Brecha").
12Modifiche a questa informativa
Le modifiche sostanziali vengono notificate con 30 giorni di anticipo via email e banner in-app. Le modifiche minori (correzioni, chiarimenti) vengono pubblicate su questa pagina, aggiornando la data e la versione dell'intestazione.
13Travel Match (community di viaggiatori e local)
Travel Match ti mostra quanti viaggiatori e local di Goveling saranno vicino a te — mai chi sono né dove esattamente —, ti permette di unirti a meetup di gruppo in luoghi pubblici e, più avanti, di connetterti 1:1. È opt-in: disattivato per impostazione predefinita; ogni ruolo può essere spento in Impostazioni → Privacy con effetto immediato.
Dati trattati: la tua preferenza di visibilità (viaggiatore/local), il nome della tua città e una zona approssimativa (cella di ~20×39 km), oltre a destinazioni e date dei tuoi viaggi per i conteggi. La tua posizione esatta non è mai condivisa con altri utenti.
K-anonimato: i conteggi compaiono solo quando coincidono 5 o più persone; nessuno è identificabile individualmente.
Meetup: titolo, descrizione e chat sono visibili ai membri del meetup. Solo i luoghi pubblici della nostra mappa possono ospitarli. I contenuti passano per moderazione automatica e possono essere segnalati.
Verifica (in arrivo): creare o unirsi a un meetup richiederà un telefono verificato (codice WhatsApp/SMS via Twilio). Il contatto 1:1 richiederà inoltre la verifica dell'identità con Didit: documento e biometria sono trattati solo sull'infrastruttura di Didit — Goveling riceve e conserva solo l'esito (verificato sì/no), mai immagini o dati biometrici.
Minori: Travel Match non è disponibile per i minori di 18 anni.
Base giuridica: il tuo consenso (art. 6.1.a GDPR ed equivalenti; legge cilena 21.719). Revocabile in qualsiasi momento senza effetti sul resto dell'app.
Conservazione: la telemetria di Travel Match è aggregata e senza identità (max 24 mesi); preferenze, meetup e messaggi vengono eliminati con il tuo account (sezione 8).
14Contatti
Domande ed esercizio dei diritti: info@goveling.com — oggetto "Privacidad — [richiesta]".
Violazioni di sicurezza: oggetto "Seguridad — Brecha".
Notifiche legali: oggetto "Legal — Privacidad".
Responsabile legale: Sebastián Mauricio Araos Flores, Amministratore Delegato e Rappresentante Legale di 4Brains SpA.
チリ: 私生活の保護に関する法律第19.628号(Ley N° 19.628)、および個人データ保護制度を近代化し個人データ保護庁(Agencia de Protección de Datos Personales)を創設する法律第21.719号(Ley N° 21.719)。当社はチリに所在し、チリで事業を行っています。
欧州連合: EEA 域内のユーザーには GDPR(規則 (EU) 2016/679)が適用されます。Goveling は EU 内に拠点を持ちませんが、EU 居住者にもサービスを提供しています。
米国: カリフォルニア州居住者には CCPA / CPRA。
ブラジル: LGPD(Lei Geral de Proteção de Dados)。
Goveling は、各ユーザーに適用される最も高い水準を採用します。
03収集するデータ
3.1 アカウントデータ(お客様が提供するもの)
メールアドレス(アカウント作成に必須)。
名前/表示名、プロフィール写真、優先言語(任意、またはシステムから推定)。
生年月日(任意、年齢確認)、居住国(任意)、電話番号(任意、二段階認証)。
市区町村・地域と住所(任意):プロフィールを補完するもので、お客様本人にのみ表示されます。市区町村は Travel Match でのホームシティとしても使われます。
性別(任意):お客様本人にのみ表示されます。Travel Match の女性限定ミートアップを利用可能にする目的にのみ使用し、他のユーザーに表示したり共有したりすることはありません。
パーソナライズされていないアプリ内広告。SDK はお客様の IP アドレスと、Android では広告識別子を受け取ります(3.3参照)
米国
RevenueCat, Inc.
サブスクリプション管理(匿名化 ID と購入イベント)
米国
Cloudinary
アップロードされた画像のホスティングと CDN
米国
Groq, Inc.
AI 推論(スマートルート、翻訳、アシスタント、写真による場所の識別、投稿作成の AI 支援)。Place Explorer の写真は EXIF なしで一時的に処理され、Groq が保存したり学習に使用したりすることはありません(Zero Data Retention 有効) また、翻訳機能の写真と音声クリップも一時的に処理します(画像・音声翻訳)。また、旅行アシスタント(バブル)のメッセージと回答に必要な旅行コンテキストも処理します — 同じ一時的な扱いで、Groqは保存も学習も行いません。
国際移転: 当社の処理受託者の大半は米国にあります。EEA/英国のユーザーのデータが国際移転される場合、適切な保護措置が適用されます: 欧州委員会の標準契約条項(SCC)、提供者が認証されている場合は EU-US Data Privacy Framework、さらに各提供者と締結したデータ処理契約(DPA)です。
06広告
アプリの無料版では Google AdMob の広告が表示されます。現在、これらの広告はパーソナライズされていません: 文脈(例: 画面のコンテンツ)に基づいて選択され、お客様に関するプロフィールには基づいていません。ただし Google の SDK は、広告の表示頻度の制限、広告の集計測定、不正防止のために、お客様の IP アドレスと、Android では広告識別子を使用します(3.3参照)。EU または英国にお住まいの場合、Google の同意フォームが表示されることがありますが、そこで何を選択しても、現在の広告はパーソナライズされないままです。
智利:关于保护私人生活的第19.628号法律(Ley N° 19.628),以及第21.719号法律(Ley N° 21.719),后者对个人数据保护制度进行了现代化改革,并设立了个人数据保护局(Agencia de Protección de Datos Personales)。公司在智利注册并运营。
非个性化应用内广告。SDK 会收到您的 IP 地址,在 Android 上还会收到您的广告标识符(见 3.3)
美国
RevenueCat, Inc.
订阅管理(匿名 ID 和购买事件)
美国
Cloudinary
您上传图片的托管和 CDN
美国
Groq, Inc.
AI 推理(智能路线、翻译、助手、通过照片识别地点、AI 辅助撰写帖子)。Place Explorer 的照片以瞬态方式处理、不含 EXIF:Groq 不会存储它们,也不会将其用于训练(已启用 Zero Data Retention) 还会临时处理翻译功能的照片和语音片段(图像与音频翻译)。它还处理旅行助手(气泡)的消息及回答所需的行程上下文 — 同样的临时处理机制:Groq 不存储也不用于训练。
Travel Match 一对一联系的身份验证。证件和生物特征仅在其基础设施上处理;Goveling 只接收结果(已验证/未验证)。
欧盟
国际传输:我们的大多数处理者位于美国。当欧洲经济区/英国用户的数据发生国际传输时,将适用适当的保障措施:欧盟委员会的标准合同条款(SCC),以及在服务商获得认证时的 EU-US Data Privacy Framework,并与每个服务商签署数据处理协议(DPA)。
06广告
应用的免费版本会显示 Google AdMob 广告。目前这些广告是非个性化的:根据上下文(例如屏幕内容)选择,不基于关于您的画像。但 Google 的 SDK 会使用您的 IP 地址,在 Android 上还会使用您的广告标识符,用于限制广告频次、以汇总方式衡量广告效果以及防范欺诈(见 3.3)。如果您位于欧盟或英国,可能会出现 Google 的同意表单:无论您在其中如何选择,目前的广告都仍是非个性化的。
4Brains SpA (व्यापारिक नाम GOveling SpA), RUT 78.225.217-8, पंजीकृत पता एंटोफ़गास्ता, चिली, इस नीति में वर्णित व्यक्तिगत डेटा की नियंत्रक है। यह नीति Goveling मोबाइल ऐप (iOS और Android) तथा वेबसाइट goveling.com पर लागू होती है।
सारांश: हम आपका व्यक्तिगत डेटा नहीं बेचते। हम केवल वही एकत्र करते हैं जो ऐप के काम करने के लिए आवश्यक है, आपके यात्रा दस्तावेज़ इस तरह एन्क्रिप्ट किए जाते हैं कि हम उन्हें पढ़ नहीं सकते, और आप ऐप के भीतर से ही अपना खाता हटा सकते हैं: यह तुरंत निष्क्रिय हो जाता है और 30 दिनों के बाद स्थायी रूप से मिटा दिया जाता है (उससे पहले साइन इन करके पुनर्प्राप्त किया जा सकता है)।
02कानूनी ढांचा
चिली: निजी जीवन की सुरक्षा पर कानून सं. 19.628 (Ley N° 19.628) और कानून सं. 21.719 (Ley N° 21.719), जो व्यक्तिगत डेटा संरक्षण व्यवस्था को आधुनिक बनाता है और व्यक्तिगत डेटा संरक्षण एजेंसी (Agencia de Protección de Datos Personales) की स्थापना करता है। कंपनी चिली में पंजीकृत है और वहीं से संचालित होती है।
यूरोपीय संघ: EEA के उपयोगकर्ताओं के लिए GDPR (विनियम (EU) 2016/679)। Goveling का EU में कोई प्रतिष्ठान नहीं है, लेकिन यह सेवा EU निवासियों को भी प्रदान करता है।
अमेरिका: कैलिफ़ोर्निया निवासियों के लिए CCPA / CPRA।
ब्राज़ील: LGPD (Lei Geral de Proteção de Dados)।
Goveling प्रत्येक उपयोगकर्ता पर लागू होने वाला उच्चतम मानक अपनाता है।
03हम कौन सा डेटा एकत्र करते हैं
3.1 खाता डेटा (जो आप हमें देते हैं)
ईमेल (खाता बनाने के लिए अनिवार्य)।
नाम / प्रदर्शित नाम, प्रोफ़ाइल फ़ोटो, पसंदीदा भाषा (वैकल्पिक या सिस्टम से अनुमानित)।
जन्म तिथि (वैकल्पिक, आयु सत्यापन), निवास का देश (वैकल्पिक) और फ़ोन नंबर (वैकल्पिक, दो-चरणीय सत्यापन)।
शहर या क्षेत्र और पता (वैकल्पिक): ये आपकी प्रोफ़ाइल को पूरा करते हैं और केवल आप इन्हें देख सकते हैं। आपका शहर Travel Match में आपके मूल शहर के रूप में भी उपयोग होता है।
लिंग (वैकल्पिक): केवल आप इसे देख सकते हैं। हम इसका उपयोग केवल Travel Match में सिर्फ़ महिलाओं के लिए मीटअप उपलब्ध कराने के लिए करते हैं; यह अन्य उपयोगकर्ताओं को कभी नहीं दिखाया जाता और साझा नहीं किया जाता।
3.2 उपयोग से उत्पन्न डेटा
यात्राएँ, सहेजे गए स्थान और प्रत्येक यात्रा के सदस्य।
ट्रैवल मोड द्वारा दर्ज की गई विज़िट: वह सहेजा गया स्थान जहाँ आप पहुँचे, आगमन और प्रस्थान के समय के साथ, और वे शहर और देश जहाँ आप गए, एक अनुमानित स्थान के साथ (लगभग 11 किमी तक पूर्णांकित)।
सोशल फ़ीड की पोस्ट, फ़ोटो, लाइक और टिप्पणियाँ।
साझा यात्राओं में चैट संदेश।
वॉल्ट में एन्क्रिप्टेड दस्तावेज़ (देखें 3.5)।
सूचनाएँ और पुश टोकन।
सामग्री की रिपोर्ट और उपयोगकर्ताओं के बीच ब्लॉक (मॉडरेशन)।
रुचियाँ और अनुशंसाओं के इंप्रेशन (सुझाव बेहतर बनाने के लिए)।
कैमरा और वॉयस अनुवादक: आपके भेजे गए मेनू/साइन की फ़ोटो और वॉयस क्लिप मेमोरी में प्रोसेस होते हैं और कभी संग्रहीत नहीं होते (EXIF मेटाडेटा आपके डिवाइस पर हटा दिया जाता है)। केवल अनुवादित टेक्स्ट आपके निजी इतिहास में रहता है, जिसे आइटम-दर-आइटम या खाता हटाने पर मिटाया जा सकता है।
स्थानों की समीक्षाएँ: रेटिंग, टेक्स्ट और वैकल्पिक फ़ोटो। ये सार्वजनिक होती हैं (आपका नाम, अवतार और यात्री स्तर दिखाई देते हैं) और प्रकाशित होने से पहले स्वचालित मॉडरेशन से गुज़रती हैं; आप इन्हें कभी भी संपादित या हटा सकते हैं। आपकी गतिविधि (समीक्षाएँ, खोजें) से हम सार्वजनिक यात्री अंक, श्रेणी पदक और स्तर निकालते हैं।
Place Explorer (फ़ोटो से स्थान की पहचान): प्रत्येक खोज का दृष्टिकोण (निर्देशांक, कम्पास दिशा, दृश्य क्षेत्र), मूल्यांकित उम्मीदवार और पहचाना गया स्थान। सटीकता सुधारने के लिए केवल अनाम समेकित डेटा साझा किया जाता है। इतिहास में आपकी फ़ोटो की निजी प्रति वैकल्पिक है (सेटिंग्स → गोपनीयता) और हटाई जा सकती है।
यात्रा सहायक (बबल): सहायक को लिखे आपके संदेश और जवाब देने के लिए ज़रूरी संदर्भ (आपकी अनुमतियों से पढ़ी गई आपकी यात्राएँ, स्थान और खर्च)। ये 90 दिनों बाद अपने आप हट जाते हैं और डेटा निर्यात व खाता हटाने में शामिल हैं। क्रेडिट बैलेंस और उसकी गतिविधियाँ सेवा चलाने के लिए दर्ज होती हैं (खरीद RevenueCat से सत्यापित)। आपका डेटा बदलने वाली हर कार्रवाई के लिए हमेशा स्क्रीन पर आपकी पुष्टि ज़रूरी है। सहायक आपकी गतिविधि से आपकी रुचियाँ भी सीख सकता है (पिछले 90 दिनों के सहेजे स्थान और सत्यापित विज़िट, केवल आपके खाते के भीतर संसाधित); इसे सेटिंग्स → "गतिविधि आधारित सुझाव" में बंद किया जा सकता है।
प्रायोजित बुकिंग बटन पर टैप: यदि आप कोई एफ़िलिएट लिंक टैप करते हैं, तो हम केवल खोले गए सेवा प्रकार और ब्रांड को दर्ज करते हैं (कोई भुगतान डेटा नहीं, साझेदार साइट से कुछ नहीं), ताकि पता चले कौन से विकल्प उपयोगी हैं।
3.3 स्वचालित तकनीकी डेटा
प्रत्येक अनुरोध पर IP पता (अल्पकालिक लॉग, ≤ 30 दिन)।
डिवाइस मॉडल, ऑपरेटिंग सिस्टम और ऐप का संस्करण।
पुश टोकन (FCM / APNs)।
विज्ञापन पहचानकर्ता (Android पर AAID / iOS पर IDFA): Android पर, Google AdMob SDK आपके फ़ोन का विज्ञापन पहचानकर्ता पढ़ता है, ताकि यह सीमित किया जा सके कि आप कोई विज्ञापन कितनी बार देखते हैं, विज्ञापनों को समेकित रूप से मापा जा सके और धोखाधड़ी रोकी जा सके। iOS पर हम ट्रैकिंग की अनुमति नहीं माँगते, इसलिए AdMob को IDFA नहीं मिलता। हम इसका उपयोग विज्ञापनों को वैयक्तिकृत करने या आपके बारे में प्रोफ़ाइल बनाने के लिए नहीं करते (अनुभाग 6 देखें)। आप इसे अपने फ़ोन की सेटिंग्स से रीसेट या हटा सकते हैं।
3.4 स्थान (लोकेशन) डेटा
फ़ोरग्राउंड में (ट्रैवल मोड सक्रिय): सहेजे गए स्थानों पर आगमन का पता लगाने के लिए हम आपके निर्देशांक का उपयोग करते हैं। हम आपके सटीक निर्देशांक या आपका मार्ग संग्रहीत नहीं करते: केवल वह स्थान जहाँ आप पहुँचे (तिथि और समय के साथ) और, जिन शहरों और देशों में आप गए उनके लिए, एक अनुमानित स्थान (लगभग 11 किमी तक पूर्णांकित)।
बैकग्राउंड में: केवल तभी जब आप ट्रैवल मोड या समूह यात्रा में लाइव लोकेशन साझा करना सक्रिय करते हैं, और केवल तभी जब आप ऐप की पूर्व सूचना और सिस्टम की अनुमति दोनों स्वीकार करते हैं। ट्रैवल मोड आपकी यात्रा के सहेजे गए स्थानों के आसपास सिस्टम के जियोफ़ेंस का उपयोग करता है, ताकि आपके पहुँचने या पास आने पर आपको सूचित कर सके; यह आपका मार्ग दर्ज नहीं करता। आप इसे कभी भी ऐप या सिस्टम की सेटिंग्स से बंद कर सकते हैं।
लाइव लोकेशन साझा करना: आप इसे किसी यात्रा के सदस्यों के साथ 15 या 45 मिनट के लिए साझा करना चुनते हैं। इस पूरी अवधि में एक दृश्यमान सूचना दिखाई देती है, और समय पूरा होने पर या आपके बंद करने पर साझा करना अपने आप रुक जाता है। हम केवल आपकी सबसे हाल की स्थिति रखते हैं, जो हर अपडेट के साथ बदल दी जाती है और केवल उस यात्रा के सदस्यों को दिखती है, ताकि वे देख सकें कि आप आख़िरी बार कहाँ थे। यात्रा या आपका खाता हटाए जाने पर इसे मिटा दिया जाता है।
रिवर्स जियोकोडिंग (निर्देशांक को पते में बदलना) बाहरी सेवाओं (Nominatim, Google Places) का उपयोग करती है — धारा 5 देखें।
Place Explorer (केवल जब आप इसका उपयोग करते हैं): आप किस स्थान की फ़ोटो ले रहे हैं यह सीमित करने के लिए हम फ़ोटो के समय निर्देशांक, ऊंचाई और कम्पास दिशा कैप्चर करते हैं। फ़ोटो EXIF मेटाडेटा के बिना (आपके डिवाइस पर हटाकर) भेजी जाती है और पहचान के लिए संग्रहीत नहीं की जाती।
आपकी फ़ोटो का स्थान (वैकल्पिक): जब आप कोई पोस्ट बनाते हैं, तो स्थान सुझाने के लिए हम आपकी चुनी गई फ़ोटो के GPS निर्देशांक पढ़ते हैं। Android पर हम पहले आपकी अनुमति माँगते हैं। निर्देशांक केवल आस-पास के स्थान खोजने के लिए उपयोग होते हैं; फ़ोटो EXIF मेटाडेटा के बिना प्रकाशित होती है।
ट्रैवल मोड में सहायक: ट्रैवल मोड चालू रहते हुए, आपकी अनुमानित स्थिति केवल अगले पड़ावों की दूरी निकालने के लिए क्वेरी के साथ जाती है। यह अस्थायी है: न इतिहास में सहेजी जाती है, न किसी लॉग में।
3.5 संवेदनशील डेटा
वॉल्ट के दस्तावेज़ (पासपोर्ट, वीज़ा, पहचान पत्र): आपके डिवाइस पर आपके PIN से व्युत्पन्न कुंजी से एन्क्रिप्ट किए जाते हैं। Goveling इन्हें पढ़ नहीं सकता और PIN खोने पर इन्हें पुनर्प्राप्त भी नहीं कर सकता।
बायोमेट्रिक्स (FaceID / TouchID / फ़िंगरप्रिंट): ऑपरेटिंग सिस्टम के सुरक्षित एनक्लेव में रहती है। Goveling इसे न प्राप्त करता है और न ही प्रसारित करता है।
3.6 नाबालिग
Goveling 13 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए है (EU के उन क्षेत्रों में 16, जहाँ माता-पिता की सहमति के बिना यह आवश्यक है)। हम जानबूझकर उस आयु से कम के बच्चों का डेटा एकत्र नहीं करते। यदि हमें किसी नाबालिग का खाता मिलता है, तो हम उसे हटा देते हैं। आप किसी नाबालिग के खाते की सूचना info@goveling.com पर दे सकते हैं।
04कानूनी आधार (GDPR — अन्य व्यवस्थाओं पर भी लागू)
आधार
प्रक्रियाएँ
सहमति (art. 6.1.a)
OS की अनुमतियाँ (लोकेशन, फ़ोटो, सूचनाएँ) और वैयक्तिकृत विज्ञापन, यदि कभी लागू किया जाए।
अनुबंध का निष्पादन (art. 6.1.b)
खाता बनाना, यात्राओं की योजना बनाना, डेटा सिंक करना, सदस्यता संसाधित करना।
कानूनी दायित्व (art. 6.1.c)
कर रिकॉर्ड सुरक्षित रखना, अधिकारियों के अनुरोधों का जवाब देना।
वैध हित (art. 6.1.f)
उत्पाद में सुधार, धोखाधड़ी और दुरुपयोग की रोकथाम, सामग्री मॉडरेशन (स्वचालित और मानवीय)।
कानूनी दावों का बचाव (GDPR अनुच्छेद 17.3.e · चिली कानून 21.719 अनुच्छेद 13 e) और 7)
मॉडरेशन द्वारा हटाई गई या लंबित रिपोर्ट वाली सामग्री के साक्ष्य, और हर मॉडरेशन निर्णय का रिकॉर्ड रखना, ताकि अपीलों, शिकायतों और प्राधिकरणों के अनुरोधों का निपटारा किया जा सके।
05हम आपका डेटा किसके साथ साझा करते हैं
Goveling व्यक्तिगत डेटा नहीं बेचता। निम्नलिखित डेटा प्रोसेसर हैं (हमारे निर्देशों पर कार्य करते हैं) या नितांत आवश्यक सेवा प्रदाता:
प्रदाता
उद्देश्य
स्थान
Supabase, Inc.
डेटाबेस, प्रमाणीकरण, सर्वरलेस फ़ंक्शन और रियल-टाइम सिंक
अमेरिका / EU
Google LLC — Firebase
पुश सूचनाएँ (FCM)
अमेरिका
Apple Inc.
iOS पुश सूचनाएँ (APNs) और "Sign in with Apple"
अमेरिका
Google LLC — OAuth
Google से साइन इन
अमेरिका
Google LLC — Places API
स्थानों की खोज और विवरण (हमारे सर्वर के माध्यम से; आपकी पहचान Google को नहीं भेजी जाती)
अमेरिका
Google LLC — AdMob
गैर-वैयक्तिकृत इन-ऐप विज्ञापन। SDK को आपका IP पता और, Android पर, आपका विज्ञापन पहचानकर्ता मिलता है (3.3 देखें)
अमेरिका
RevenueCat, Inc.
सदस्यता प्रबंधन (अनामीकृत ID और खरीद इवेंट)
अमेरिका
Cloudinary
आपके द्वारा अपलोड की गई छवियों की होस्टिंग और CDN
अमेरिका
Groq, Inc.
AI अनुमान (स्मार्ट रूट, अनुवाद, सहायक, फ़ोटो से स्थान की पहचान, AI-सहायित पोस्ट लेखन)। Place Explorer की फ़ोटो EXIF के बिना, क्षणिक रूप से संसाधित होती हैं: Groq उन्हें संग्रहीत नहीं करता और न ही प्रशिक्षण के लिए उपयोग करता है (Zero Data Retention सक्रिय) यह अनुवादक की फ़ोटो और वॉयस क्लिप को भी अस्थायी रूप से प्रोसेस करता है (छवि और ऑडियो अनुवाद)। यह यात्रा सहायक (बबल) के संदेशों और जवाब के लिए ज़रूरी यात्रा संदर्भ को भी संसाधित करता है — वही अस्थायी व्यवस्था: Groq इन्हें न सहेजता है, न प्रशिक्षण में इस्तेमाल करता है।
अमेरिका
Groq — सहायक की वेब खोज
जब आप ताज़ा जानकारी पूछते हैं (समय, इवेंट, आवश्यकताएँ), केवल उस विशेष प्रश्न का पाठ Groq के खोज सिस्टम को भेजा जाता है, जो वेब खोजकर स्रोतों सहित उत्तर देता है। आपकी पहचान, स्थान और खाता डेटा कभी साथ नहीं जाते। वही अस्थायी व्यवस्था (ZDR)।
अमेरिका
Travelpayouts (एफ़िलिएट नेटवर्क)
केवल जब आप प्रायोजित बुकिंग बटन टैप करते हैं: आपका ब्राउज़र साझेदार का लिंक खोलता है (जैसे Trip.com, Aviasales, KKday, Tiqets, WeGoTrip, Kiwitaxi, Airalo, QEEQ, AirHelp)। लिंक में केवल यात्रा डेटा (मार्ग, तिथियाँ या शहर) और Goveling का स्रोत पहचानकर्ता होता है — आपकी पहचान कभी नहीं। साझेदार साइट पर उसकी अपनी गोपनीयता नीति लागू होती है।
विविध
Anthropic
सामग्री मॉडरेशन और रुचियों का संवर्धन
अमेरिका
Resend
लेन-देन संबंधी ईमेल
अमेरिका
Render.com
हमारी अपनी APIs की होस्टिंग (जियोलोकेशन और यात्रा-कार्यक्रम ऑप्टिमाइज़र)
अमेरिका
MapTiler AG
वेक्टर मानचित्र
स्विट्ज़रलैंड / EU
OpenStreetMap — Nominatim
रिवर्स जियोकोडिंग (निर्देशांक → पता)
EU
OSRM / OpenRouteService (HeiGIT)
मार्ग गणना (कार, पैदल, साइकिल)
EU
Wikipedia (Wikimedia Foundation)
शहरों और देशों की जानकारी
अमेरिका
Pexels
शहरों की चित्रात्मक छवियाँ
अमेरिका
WeatherAPI
आपकी यात्राओं के लिए मौसम पूर्वानुमान
यूनाइटेड किंगडम
Twilio Inc. (जल्द)
Travel Match के लिए फ़ोन सत्यापन: WhatsApp/SMS से कोड। केवल आपका फ़ोन नंबर प्राप्त करता है।
अमेरिका
Didit (जल्द)
Travel Match के 1:1 संपर्क के लिए पहचान सत्यापन। दस्तावेज़ और बायोमेट्रिक्स केवल उनके इंफ्रास्ट्रक्चर पर प्रोसेस होते हैं; Goveling को केवल परिणाम (सत्यापित हाँ/नहीं) मिलता है।
ईयू
अंतरराष्ट्रीय स्थानांतरण: हमारे अधिकांश प्रोसेसर अमेरिका में हैं। जब EEA/UK के उपयोगकर्ताओं के डेटा का अंतरराष्ट्रीय स्थानांतरण होता है, तो उपयुक्त सुरक्षा उपाय लागू होते हैं: यूरोपीय आयोग के मानक संविदात्मक खंड (SCC) और, जब प्रदाता प्रमाणित हो, EU-US Data Privacy Framework, साथ ही प्रत्येक प्रदाता के साथ हस्ताक्षरित डेटा प्रोसेसिंग समझौते (DPA)।
06विज्ञापन
ऐप का मुफ़्त संस्करण Google AdMob के विज्ञापन दिखाता है। वर्तमान में ये विज्ञापन गैर-वैयक्तिकृत हैं: इन्हें संदर्भ के आधार पर चुना जाता है (जैसे स्क्रीन की सामग्री) और ये आपकी किसी प्रोफ़ाइल पर आधारित नहीं होते। फिर भी Google का SDK विज्ञापनों की आवृत्ति सीमित करने, उन्हें समेकित रूप से मापने और धोखाधड़ी रोकने के लिए आपके IP पते का और, Android पर, आपके विज्ञापन पहचानकर्ता का उपयोग करता है (3.3 देखें)। यदि आप EU या यूनाइटेड किंगडम में हैं, तो Google का सहमति फ़ॉर्म दिखाई दे सकता है: वहाँ आप जो भी चुनें, वर्तमान में विज्ञापन गैर-वैयक्तिकृत ही रहते हैं।
यदि भविष्य में हम वैयक्तिकृत विज्ञापन लागू करते हैं, तो हम आपकी पूर्व स्पष्ट सहमति मांगेंगे: iOS पर App Tracking Transparency के माध्यम से और Android/EU पर सहमति फ़ॉर्म के माध्यम से। आप कार्यक्षमता खोए बिना मना कर सकेंगे और कभी भी सहमति वापस ले सकेंगे।
Pro सदस्यता विज्ञापन हटा देती है।
यात्रा सहायक प्रायोजित बुकिंग बटन (एफ़िलिएट लिंक) दिखा सकता है। इन्हें हमेशा "प्रायोजित" लेबल किया जाता है और खंड 5 में वर्णित हैं।
07डेटा प्रतिधारण
श्रेणी
अवधि
सक्रिय खाते का डेटा
जब तक खाता सक्रिय है
हटाया गया खाता
तत्काल निष्क्रियकरण और 30 दिनों के बाद स्थायी विलोपन (धारा 8 देखें); एन्क्रिप्टेड बैकअप में अवशिष्ट प्रतियाँ विलोपन के बाद अधिकतम 90 दिनों में हटा दी जाती हैं
मॉडरेशन द्वारा हटाई गई सामग्री के साक्ष्य (सामग्री की प्रति, फ़ोटो और लेखक के खाते का डेटा)
निर्णय से 210 दिन (अपील के लिए 180 दिन + निपटारे के लिए 30)। लेखक के खाता हटाने पर भी रखे जाते हैं, और केवल तब तक बढ़ाए जाते हैं जब तक कोई अपील, शिकायत या प्राधिकरण का अनुरोध जारी हो
मॉडरेशन निर्णयों का रिकॉर्ड (क्या तय हुआ, कब, किसने और क्यों)
4 वर्ष (चिली में दावों की परिसीमा अवधि)। 210 दिनों के बाद सामग्री हटा दी जाती है और केवल एक क्रिप्टोग्राफ़िक फ़िंगरप्रिंट (SHA-256) रहता है, जिससे सामग्री रखे बिना उसकी अखंडता जाँची जा सकती है
आपके द्वारा स्वयं हटाई गई पोस्ट और टिप्पणियाँ (कोई लंबित रिपोर्ट नहीं)
सामग्री तुरंत हटा दी जाती है; केवल एक न्यूनतम रिकॉर्ड (क्या और कब) 90 दिन रखा जाता है। यदि कोई रिपोर्ट लंबित थी, तो साक्ष्य वाली पंक्ति लागू होती है
प्राधिकरणों के संरक्षण अनुरोध
90 दिन, एक बार और 90 दिनों के लिए बढ़ाए जा सकते हैं; औपचारिक आदेश न आने पर सामान्य अवधियाँ लागू होती हैं
तकनीकी लॉग (IP, अनुरोध)
30 दिन
कर और बिलिंग रिकॉर्ड
6 वर्ष (चिली की आंतरिक राजस्व सेवा, Servicio de Impuestos Internos)
सामग्री रिपोर्ट
समाधान के बाद 1 वर्ष; जिन रिपोर्टों से कोई दंडात्मक कार्रवाई हुई, वे निर्णय के रिकॉर्ड के साथ 4 वर्ष रखी जाती हैं। रिपोर्ट करने वाले की पहचान रिपोर्ट किए गए व्यक्ति को कभी नहीं बताई जाती
वॉल्ट के दस्तावेज़
जब तक वे खाते में मौजूद हैं; खाते के साथ हटा दिए जाते हैं
स्थान पहचानकर्ता को भेजी गई फ़ोटो (Place Explorer)
संग्रहीत नहीं होतीं — पहचान के दौरान केवल मेमोरी में संसाधित
खोज इतिहास और उसकी निजी फ़ोटो
जब तक आप उन्हें हटा न दें; खाता हटाने पर मिट जाते हैं
स्थानों की समीक्षाएँ और संबंधित यात्री अंक
जब तक आप इन्हें नहीं हटाते; खाता हटाने पर मिट जाती हैं
अनुवादक को भेजी गई फ़ोटो और ऑडियो
संग्रहीत नहीं होते — अनुवाद के दौरान मेमोरी में प्रोसेसिंग
अनुवाद इतिहास (केवल टेक्स्ट)
जब तक आप न हटाएँ; खाता हटाने पर मिट जाता है
यात्रा सहायक के संदेश
90 दिन (स्वचालित सफ़ाई) या खाता हटाने पर, जो पहले हो
सहायक का क्रेडिट लेजर
जब तक खाता सक्रिय है (खरीद और खपत का लेखा रिकॉर्ड); खाते के साथ हट जाता है
प्रायोजित बुकिंग लिंक पर टैप
जब तक खाता सक्रिय है; खाते के साथ हट जाते हैं
08खाता विलोपन और डेटा निर्यात
अपना खाता हटाना — तत्काल निष्क्रियकरण, 30 दिनों के बाद स्थायी विलोपन
आप कभी भी सेटिंग्स → "खाता हटाएँ" से अपना खाता हटा सकते हैं। आपका खाता तुरंत निष्क्रिय हो जाता है (आपके सत्र रद्द कर दिए जाते हैं और आपकी सामग्री दिखनी बंद हो जाती है) और 30 दिनों के बाद स्थायी रूप से मिटा दिया जाता है: प्रोफ़ाइल, यात्राएँ, पोस्ट और टिप्पणियाँ, CDN की छवियाँ, एन्क्रिप्टेड यात्रा दस्तावेज़ और लोकेशन इतिहास। यदि आप अपना मन बदलते हैं, तो उस तिथि से पहले साइन इन करके खाता पुनर्प्राप्त करें।
ऐप के बिना: यदि अब आपके पास ऐप नहीं है, तो अनुभाग 14 के फ़ॉर्म (प्रकार "विलोपन") से हटाने का अनुरोध करें, या अपने खाते के ईमेल से info@goveling.com पर "Privacidad — Supresión" विषय के साथ लिखें। हम आपसे पुष्टि करने को कहेंगे कि खाता आपका है और अधिकतम 20 कार्यदिवसों में जवाब देंगे। अधिक जानकारी goveling.com/delete-account पर।
अपवाद: यदि आपकी सामग्री मॉडरेशन द्वारा हटाई गई है या उस पर कोई रिपोर्ट लंबित है, तो खाता हटाने के बाद भी हम धारा 7 की अवधियों तक उसके साक्ष्य और निर्णय का रिकॉर्ड रखते हैं, क्योंकि किसी अपील, शिकायत या प्राधिकरण के अनुरोध के निपटारे के लिए इनकी आवश्यकता हो सकती है (चिली कानून 21.719 अनुच्छेद 7 · GDPR अनुच्छेद 17.3.e)। यह सामग्री निजी स्टोरेज में रखी जाती है, जिस तक केवल मॉडरेशन टीम की पहुँच होती है, और हर पहुँच दर्ज की जाती है। यदि कोई प्राधिकरण आपका डेटा माँगता है, तो कानून या प्राधिकरण द्वारा निषिद्ध न होने पर, हम उसे सौंपने से पहले आपको सूचित करेंगे। जिन रिकॉर्डों को कानून हमें रखने के लिए बाध्य करता है (जैसे कर रिकॉर्ड), वे कानूनी अवधि तक रखे जाते हैं।
अपना डेटा निर्यात करना
फ़िलहाल, निर्यात का अनुरोध info@goveling.com पर ईमेल से किया जाता है (विषय "Privacidad — Export")। हम आपका डेटा संरचित प्रारूप (JSON) में प्रदान करते हैं। ऐप से सीधा निर्यात बाद में उपलब्ध होगा।
09आपके अधिकार
पहुंच: यह जानना कि हम आपका कौन सा डेटा संसाधित करते हैं और उसकी एक प्रति प्राप्त करना।
सुधार: गलत डेटा को ठीक करना।
विलोपन ("भूल जाने का अधिकार"): अपना खाता और संबंधित डेटा हटाना — ऐप के भीतर से; तत्काल निष्क्रियकरण और 30 दिनों के बाद स्थायी विलोपन, उससे पहले साइन इन करके पुनर्प्राप्ति संभव (धारा 8)।
पोर्टेबिलिटी: अपना डेटा संरचित प्रारूप में प्राप्त करना।
प्रसंस्करण पर आपत्ति और उसकी सीमा।
दी गई सहमतियाँ वापस लेना (OS अनुमतियाँ, वैयक्तिकृत विज्ञापन यदि मौजूद हो)।
इन अधिकारों का प्रयोग करने के लिए, "Privacidad — [अनुरोध]" विषय के साथ info@goveling.com पर लिखें। हम अधिकतम 20 कार्यदिवसों में जवाब देते हैं (जटिल मामलों में सूचना देकर 10 दिन और बढ़ाए जा सकते हैं)।
शिकायत का अधिकार: यदि आपको लगता है कि प्रसंस्करण कानून का उल्लंघन करता है, तो आप चिली की व्यक्तिगत डेटा संरक्षण एजेंसी (Ley N° 21.719) के समक्ष, या यदि आप EU में रहते हैं तो अपनी स्थानीय पर्यवेक्षी प्राधिकरण (DPA) के समक्ष शिकायत कर सकते हैं।
10सुरक्षा
ट्रांज़िट में: सभी कनेक्शनों पर TLS 1.2+।
संग्रहण में: एन्क्रिप्टेड डेटाबेस, छवियों के लिए हस्ताक्षरित URL, क्लाइंट-साइड एन्क्रिप्शन वाला वॉल्ट।
आंतरिक पहुंच: न्यूनतम विशेषाधिकार का सिद्धांत; टीम का केवल एक निर्धारित उपसमूह ही प्रोडक्शन तक पहुंच सकता है।
प्रशासनिक पहुंच वाले सभी खातों के लिए 2FA अनिवार्य।
हम पासवर्ड सादे टेक्स्ट में नहीं रखते (हैशिंग प्रमाणीकरण प्रदाता द्वारा प्रबंधित)।
11सुरक्षा उल्लंघन
यदि व्यक्तिगत डेटा को प्रभावित करने वाला कोई उल्लंघन होता है, तो हम जानकारी मिलने से 72 घंटों के भीतर संबंधित प्राधिकरण को सूचित करेंगे (जहाँ क्षेत्राधिकार इसकी अपेक्षा करता है) और यदि उल्लंघन से उपयोगकर्ताओं के अधिकारों को उच्च जोखिम है, तो प्रभावित उपयोगकर्ताओं को बिना अनुचित देरी के सूचित करेंगे। सुरक्षा रिपोर्ट: info@goveling.com (विषय "Seguridad — Brecha")।
12इस नीति में बदलाव
महत्वपूर्ण बदलावों की सूचना ईमेल और इन-ऐप बैनर के माध्यम से 30 दिन पहले दी जाती है। छोटे बदलाव (सुधार, स्पष्टीकरण) इसी पृष्ठ पर प्रकाशित किए जाते हैं, और शीर्षक की तिथि व संस्करण अपडेट किए जाते हैं।
13Travel Match (यात्रियों और स्थानीय लोगों का समुदाय)
Travel Match दिखाता है कि कितने Goveling यात्री और स्थानीय आपके पास होंगे — कभी नहीं कि वे कौन हैं या ठीक कहाँ —, सार्वजनिक स्थानों पर समूह मीटअप में शामिल होने देता है और बाद में 1:1 जुड़ने की सुविधा देगा। यह ऑप्ट-इन है: डिफ़ॉल्ट रूप से बंद, और हर भूमिका सेटिंग्स → गोपनीयता में तुरंत प्रभाव से बंद की जा सकती है।
प्रोसेस किए गए डेटा: आपकी दृश्यता वरीयता (यात्री/स्थानीय), आपके शहर का नाम और एक अनुमानित क्षेत्र (~20×39 किमी की सेल), और गिनती के लिए आपकी यात्राओं के गंतव्य व तिथियाँ। आपकी सटीक लोकेशन कभी भी अन्य उपयोगकर्ताओं के साथ साझा नहीं होती।
K-गुमनामी: गिनती केवल तभी दिखती है जब 5 या अधिक लोग मेल खाते हैं; कोई भी व्यक्तिगत रूप से पहचाना नहीं जा सकता।
मीटअप: शीर्षक, विवरण और चैट केवल मीटअप के सदस्यों को दिखते हैं। केवल हमारे मानचित्र के सार्वजनिक स्थान ही मीटअप की मेज़बानी कर सकते हैं। सामग्री स्वचालित मॉडरेशन से गुज़रती है और रिपोर्ट की जा सकती है।
सत्यापन (जल्द): मीटअप बनाने या जुड़ने के लिए सत्यापित फ़ोन आवश्यक होगा (Twilio के माध्यम से WhatsApp/SMS कोड)। 1:1 संपर्क के लिए Didit से पहचान सत्यापन भी आवश्यक होगा: दस्तावेज़ और बायोमेट्रिक्स केवल Didit के इंफ्रास्ट्रक्चर पर प्रोसेस होते हैं — Goveling केवल परिणाम (सत्यापित हाँ/नहीं) प्राप्त और संग्रहीत करता है, कभी छवियाँ या बायोमेट्रिक डेटा नहीं।
नाबालिग: Travel Match 18 वर्ष से कम आयु के उपयोगकर्ताओं के लिए उपलब्ध नहीं है।
कानूनी आधार: आपकी सहमति (GDPR अनुच्छेद 6.1.a और समकक्ष; चिली कानून 21.719)। कभी भी वापस ली जा सकती है, ऐप के बाकी हिस्से पर असर डाले बिना।
प्रतिधारण: Travel Match की टेलीमेट्री समेकित और पहचान-रहित है (अधिकतम 24 महीने); आपकी वरीयताएँ, मीटअप और संदेश आपके खाते के साथ हटा दिए जाते हैं (धारा 8)।
14संपर्क
पूछताछ और अधिकारों का प्रयोग: info@goveling.com — विषय "Privacidad — [अनुरोध]"।
सुरक्षा उल्लंघन: विषय "Seguridad — Brecha"।
कानूनी सूचनाएँ: विषय "Legal — Privacidad"।
कानूनी उत्तरदायी: Sebastián Mauricio Araos Flores, 4Brains SpA के महाप्रबंधक एवं विधिक प्रतिनिधि।