01Quiénes somos
Checkbox lo opera CHECKBOX, LLC, una compañía de responsabilidad limitada establecida en Puerto Rico, EE. UU. («Checkbox», «nosotros»). Esta política cubre las apps móviles de Checkbox para iOS y Android, la app web y todas las páginas de checkbox.my. Para cualquier asunto de esta política, escribe a support@checkbox.my.
02Qué recopilamos
Tu cuenta
Nombre, correo electrónico y una contraseña (guardada solo como un hash seguro por nuestro proveedor de autenticación — nunca la vemos), más las preferencias que configuras: idioma, tema, notificaciones, y las organizaciones y círculos a los que perteneces.
Solicitudes de acceso privado
Si solicitas acceso antes de que abramos el registro público, guardamos el correo, la plataforma y la categoría de uso opcional que envías, junto con la página de origen, el idioma, el plan o intervalo de facturación elegido, las etiquetas de campaña y la versión del consentimiento mostrado. Usamos estos datos solo para administrar el acceso y enviar correos de acceso al producto. Supabase guarda la solicitud y Resend puede entregar el seguimiento. No guardamos la dirección IP: el control de abuso conserva solo un hash unidireccional con clave durante un máximo de 48 horas.
El contenido que creas
Checkbox es donde registras trabajo real, así que tu contenido es el corazón del producto: planes, metas, reglas, checkboxes y sus completados; las fotos y videos que adjuntas como prueba; los documentos que subes o generas; valores de formularios y tablas; notas y firmas; los mensajes de chat en tus círculos y los mensajes directos con tu coach; y el audio/video de las sesiones en vivo a las que entras.
Ubicación — solo para validar, nunca para rastrear
Si un checkbox está configurado con validación de ubicación, capturamos tu ubicación precisa en el momento en que lo completas (o cuando te registras en un lugar definido) y la guardamos como parte de ese registro. Ese es el uso completo. No hay ubicación en segundo plano, no hay historial de ubicaciones y no hay rastreo de movimiento — el permiso es solo «mientras usas la app» y solo se activa cuando un checkbox con validación de ubicación lo pide.
Señales de salud — solo si las conectas
Si conectas explícitamente Apple Health o Health Connect, Checkbox lee solo las señales que elijas (como pasos, ejercicio, sueño o peso) para verificar las metas que tú defines. Solo el total de cada día sale de tu teléfono — nunca muestras crudas, nunca un stream continuo. Nunca escribimos en tus datos de salud, nunca los usamos para publicidad, nunca los vendemos y nunca los compartimos con terceros. Puedes desconectarlos cuando quieras en los ajustes de tu dispositivo, y al eliminar tu cuenta se borran los totales guardados.
Tokens de notificación
Cuando activas las notificaciones, guardamos el token que emite tu dispositivo para poder entregarte recordatorios, alertas y mensajes. Los tokens se eliminan cuando dejan de ser válidos o cuando eliminas tu cuenta.
Uso y diagnósticos
Los reportes de fallos y rendimiento nos ayudan a corregir problemas. Cuando está configurado y activo, Sentry recibe el modelo del equipo, la versión del sistema, la versión de la app y una traza técnica del error — nunca el contenido de tu evidencia. El sitio de marketing incluye un adaptador de medición sujeto a consentimiento, pero actualmente no hay un proveedor de analítica de marketing activo, por lo que esos eventos no se transmiten. Actualizaremos esta política antes de activar uno. Los diagnósticos son para ingeniería, no para publicidad, y nunca se venden. Cuando corresponde, los controles están en Perfil → Privacidad dentro de la app.
Apps conectadas
Si conectas una herramienta externa (por ejemplo Google Calendar o Google Sheets) para verificar una meta, Checkbox accede solo a lo mínimo necesario para el chequeo que configuraste — por ejemplo, si un evento existe o una celda cambió. Lo que cada conexión puede leer aparece en Ajustes → Conexiones, en palabras simples, y ahí mismo puedes desconectarla o revocarla cuando quieras.
Datos de usuario de Google
Si conectas Google Calendar, Checkbox pide acceso de solo lectura a tu lista de calendarios y eventos (scopes: calendar.calendarlist.readonly, calendar.events.readonly). Lo usamos para exactamente una cosa: responder las preguntas de verificación que tú configuras — por ejemplo, si hoy existió un evento llamado «Gym», o si no tuviste reuniones después de las 6 PM. Guardamos las respuestas (conteos y minutos), no copias de tu calendario.
Si conectas Google Sheets, Checkbox usa el scope drive.file: solo podemos ver los archivos de hoja de cálculo que tú eliges en el selector de archivos de Google — nunca tu Drive. De un archivo elegido leemos la celda o rango que tú marcas y guardamos su valor como evidencia de la regla que configuraste.
Los tokens OAuth se cifran en reposo, jamás se envían a tu dispositivo ni a ningún cliente, y se borran — y se revocan con Google — cuando desconectas. Desconectar conserva tu historial de evidencia; revocar puede además borrar de inmediato cada observación que la conexión produjo.
El uso que Checkbox hace de la información recibida de las APIs de Google, y su transferencia a cualquier otra app, se adhiere a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado. No vendemos datos de usuario de Google, no los usamos para publicidad, y ningún humano los lee salvo con tu consentimiento, por seguridad, o para cumplir la ley aplicable.
03Cómo lo usamos
- Para operar el producto — validar completados, calcular tu score, sincronizar tus organizaciones, entregar mensajes y sesiones en vivo.
- Para mantener registros honestos — los completados y su evidencia forman el registro de cumplimiento del que dependen tu plan, tu equipo o tu auditoría.
- Para notificarte — recordatorios, alarmas, alertas y mensajes que tú activaste. Cada categoría se puede apagar.
- Para darte soporte — cuando nos escribes, miramos tu cuenta para ayudarte.
- Para mantener el servicio seguro — prevención de abuso, moderación de contenido reportado y monitoreo de seguridad.
04Lo que nunca hacemos
- Nunca vendemos ni alquilamos tus datos personales. A nadie.
- No mostramos publicidad de terceros, así que ninguna red de anuncios recibe tus datos.
- No te rastreamos en apps ni sitios de otras compañías.
- Nunca usamos tus datos de salud ni tu ubicación para nada que no sean las validaciones que configuraste.
- Nunca usamos tu contenido para entrenar modelos de AI.
05Quién puede ver tu contenido
Checkbox está hecho para la rendición de cuentas, que es social por diseño — pero la visibilidad siempre sigue la estructura que tú elegiste:
- Tus organizaciones y círculos — el contenido que creas dentro de una organización lo ven sus miembros según sus roles. Los completados de tareas asignadas a ti los ven las personas que las supervisan.
- Tu coach — si te suscribes a un coach, ve el progreso de los planes que corre contigo y tus mensajes directos con él.
- Sesiones en vivo — las personas en la sesión ven y escuchan lo que compartes mientras lo compartes.
- Nadie más. Solo divulgamos datos fuera del producto si la ley genuinamente lo exige, o para proteger la seguridad y la integridad del servicio.
06Proveedores de servicio
Un grupo pequeño de proveedores de infraestructura procesa datos por encargo nuestro, bajo contrato, solo para operar Checkbox:
| Proveedor | Qué hace para Checkbox |
|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos — donde viven tu cuenta y tu contenido. |
| LiveKit | Infraestructura de audio/video en tiempo real para las sesiones en vivo. |
| Stripe, Apple App Store y Google Play | Procesamiento de pagos web y compras en tiendas nativas. Las credenciales de pago van directo al proveedor correspondiente — Checkbox no guarda números completos de tarjeta. |
| Expo | Entrega de notificaciones push a tu dispositivo. |
| Entrega de push en Android (Firebase Cloud Messaging), mapas para la validación de ubicación — y, solo si los conectas, los servicios de Google que elijas (p. ej. Calendar, Sheets). | |
| Resend | Correo transaccional (invitaciones, alertas, correos de cuenta). |
| Sentry | Reporte de fallos y errores, para corregir problemas rápido. Se apaga en Perfil → Privacidad. |
07Cuánto tiempo guardamos los datos
- Cuenta y contenido — se guardan mientras tu cuenta está activa; se eliminan cuando eliminas tu cuenta (ver abajo).
- Solicitudes de acceso privado — se guardan hasta 24 meses desde la solicitud más reciente, o se eliminan antes si lo pides a support@checkbox.my.
- Repeticiones de sesiones en vivo — se eliminan automáticamente 30 días después de la sesión.
- Puntos de ubicación — se guardan como parte del registro de completado que validan, mientras ese registro exista.
- Tokens de notificación — se eliminan cuando dejan de ser válidos, al cerrar sesión o al eliminar la cuenta.
- Respaldos — los respaldos cifrados rotan y desaparecen dentro de 30 días tras una eliminación.
08Eliminar tu cuenta
La eliminación de cuenta está integrada en la app: Perfil → Eliminar cuenta. El flujo explica exactamente qué va a pasar, te pide la contraseña de nuevo y es irreversible. Al eliminar tu cuenta:
- Tu identidad — nombre, correo, credenciales, tokens de notificación y contenido personal — se borra.
- Los círculos donde eras el único miembro se eliminan por completo.
- El trabajo que completaste para otras organizaciones permanece como su registro de cumplimiento, pero anonimizado — tu identidad queda desvinculada.
¿Sin acceso a la app? En checkbox.my/es/delete-account está la vía de solicitud por correo.
09Tus derechos
Puedes acceder, corregir, exportar o eliminar tus datos. La mayoría lo haces directamente en la app; para lo demás, escribe a support@checkbox.my desde el correo de tu cuenta y lo atendemos dentro de 30 días. Según dónde vivas, estos derechos pueden estar respaldados por leyes específicas (como GDPR o leyes estatales de privacidad) — honramos las mismas solicitudes para todo el mundo, sin importar la geografía.
10Seguridad
Todo el tráfico va cifrado en tránsito (TLS). Los datos se guardan cifrados en reposo. Cada consulta a la base de datos corre detrás de seguridad a nivel de fila, así que tus datos solo son alcanzables a través de los permisos de tu rol en cada organización. El acceso de nuestro propio equipo se limita a lo que el soporte y la operación requieren.
11Menores
Checkbox no está dirigido a menores de 13 años y no recopilamos sus datos a sabiendas. Si crees que un menor creó una cuenta, escríbenos y la eliminamos.
12Dónde viven los datos
Checkbox se opera desde Puerto Rico, EE. UU., y nuestros proveedores almacenan los datos en los Estados Unidos. Si usas Checkbox desde otro lugar, tus datos se procesan en EE. UU. bajo esta política.
13Cambios
Si cambiamos esta política en algo que importe, actualizamos la fecha de arriba y te lo avisamos en la app antes de que el cambio aplique. La versión vigente siempre vive en checkbox.my/es/privacy.
14Contacto
CHECKBOX, LLC — Puerto Rico, EE. UU.
Privacidad y solicitudes de datos: support@checkbox.my
Centro de soporte: checkbox.my/es/support