Política de Privacidad de Rilup
Rilup es una red social donde solo se publica contenido capturado en vivo con la cámara de la app y verificado criptográficamente en el momento de la captura. Esta política explica qué datos tratamos, para qué, y qué control tienes sobre ellos.
1. Datos que recogemos
- Cuenta: email (para iniciar sesión), nombre de usuario, nombre visible, biografía y foto de perfil (que es siempre una selfie capturada en la app).
- Contenido: las fotos y videos que capturas y publicas, sus textos, hashtags y menciones, y los datos de edición declarados (recorte, exposición, cortes, capas).
- Verificación de captura: por cada captura registramos una huella criptográfica (SHA-256) del archivo, un veredicto de integridad emitido por Google Play Integrity sobre la app y el dispositivo, una lectura de sensores de movimiento (giroscopio y acelerómetro) y la configuración de la cámara en ese disparo (zoom, lente, iluminación, estabilización). Estos datos existen para probar que el contenido es real y, sobre todo, para no acusar por error: sin saber si usaste zoom o estabilización, un análisis puede confundir una captura legítima con una pantalla filmada.
- Identificador del dispositivo: guardamos un identificador que Android asigna a Rilup en tu teléfono (SSAID). Es propio de esta app, no permite seguirte en otras, y existe con un solo fin: que una suspensión permanente por fraude no se esquive creando otra cuenta en el mismo aparato. Se reinicia si restableces el teléfono de fábrica.
- Actividad social: a quién sigues, "me gusta", comentarios, guardados, reportes y mensajes directos.
- Preferencias: los intereses y disciplinas que declaras para el descubrimiento.
- Ubicación: solo si tú la enciendes, y viene apagada. En la cámara hay un
interruptor de ubicación: mientras esté apagado no leemos tu posición nunca. Si lo
enciendes, al capturar se toma tu posición y entra al mismo texto firmado que la hora y la
huella del archivo, para que no se pueda agregar ni corregir después.
Qué guardamos, y qué no. Tu posición precisa no se guarda. Antes de almacenarla la redondeamos a una celda de unos 110 metros, y la precisa se descarta. Guardamos además si Android marcó esa posición como simulada.
Y lo que se publica es más grueso todavía. Si eliges mostrar el lugar, esa coordenada se vuelve a redondear a una celda de unos 500 metros, y esa es la única que sale hacia otras personas. La diferencia existe porque el riesgo no está en una publicación sino en el conjunto: muchas publicaciones desde tu casa, todas con precisión de 110 metros, dirían dónde vives. Con 500 metros no. En la lámina se dibuja esa zona como un círculo, no como un punto, para que quede claro que no es una dirección.
Redondeamos a una cuadrícula fija y no con desplazamientos aleatorios. Es deliberado: con desplazamientos al azar, promediando varias publicaciones del mismo lugar se podría recuperar el punto exacto, mientras que con cuadrícula todas las capturas de una misma celda dan siempre el mismo valor y publicar más veces no revela más.
Dos usos distintos, y esta distinción importa. Como prueba, sirve para responder una sola pregunta cerrada, si una captura ocurrió dentro de un evento con geocerco. Ese uso nunca le muestra tu coordenada a nadie. Como contenido, es lo que se ve en la publicación, y ese es el único que otros usuarios pueden ver.
Se decide dos veces y las dos son tuyas. Una al capturar, encendiendo el interruptor, y otra al publicar, donde "Mostrar dónde fue" viene apagado. Solo si lo enciendes se muestra a otras personas el nombre del lugar, la coordenada redondeada y un mapa de esa zona. Puedes apagarlo cuando quieras desde la publicación, y al apagarlo se borran el mapa, el nombre y la coordenada publicada.
Zonas privadas. Puedes definir zonas donde la app no adjunta ubicación. La comprobación la hace tu teléfono antes de firmar, así que la coordenada de una zona privada no llega a salir del aparato.
Sin permiso, sin señal de GPS o dentro de una zona privada, capturas y publicas igual: lo único que no obtienes es el sello de verificado en un evento.
No recogemos tu libreta de contactos, no rastreamos tu actividad fuera de Rilup y no usamos identificadores publicitarios de terceros.
2. Material original de las capturas
Cuando publicas, se sube el archivo original completo de la captura (no la versión editada), porque esa es la base de la verificación. Otros usuarios ven la versión que publicaste y pueden ver los segmentos publicados sin ediciones (modo "Ver original"). El material que recortaste no es visible para otros usuarios: solo es accesible para nuestro equipo de moderación cuando una publicación es reportada y debe revisarse. Puedes elegir, publicación por publicación, hacer visible el original completo.
2-bis. Análisis automático de las publicaciones
Al publicar, extraemos algunos fotogramas de tu captura y los analizamos automáticamente con dos fines: detectar si se filmó otra pantalla y detectar material prohibido por las normas de contenido. El análisis de contenido usa el servicio Google Cloud Vision (SafeSearch), al que se envían esos fotogramas para su procesamiento; Google actúa como proveedor y no los usa para sus propios fines.
Ningún resultado automático sanciona por sí solo: como máximo encola la publicación para que una persona la revise, y en casos de alta confianza puede ocultarla temporalmente mientras esa revisión ocurre. Puedes ver los resultados que nos llevaron a revisar tu contenido pidiéndolos por escrito.
3. Para qué usamos los datos
- Operar el servicio: publicar, mostrar el feed de quienes sigues, mensajería.
- Verificar la autenticidad del contenido y prevenir fraude (es el núcleo del producto).
- Moderar: revisar publicaciones reportadas y aplicar la política de autenticidad.
- Descubrimiento: mostrarte contenido de los intereses que tú declaras. Rilup no construye perfiles de comportamiento ocultos para el feed de quienes sigues.
4. Con quién compartimos
Con proveedores de infraestructura necesarios para operar: Supabase (base de datos, almacenamiento y autenticación) y Google (Play Integrity API, para el veredicto de integridad; distribución vía Google Play). No vendemos datos personales. Si en el futuro ofrecemos información a marcas, será agregada y anonimizada, nunca individual.
Con otros usuarios, cuando tú lo eliges: la ubicación aproximada de una publicación en la que activaste "mostrar dónde fue". Es el único dato de ubicación que sale hacia otras personas, y solo si lo enciendes.
Para dibujar el mapa de esa lámina usamos MapTiler, con datos de OpenStreetMap. La imagen la pide nuestro servidor una sola vez por publicación y queda guardada: tu teléfono nunca habla con el proveedor de mapas, así que ni MapTiler ni nadie puede saber quién mira qué lugar. Y lo único que recibe el proveedor es la coordenada ya redondeada a la celda de 500 metros.
5. Conservación
Tus datos se conservan mientras tengas cuenta. Los borradores no publicados viven solo en tu teléfono. Los registros de verificación se conservan de forma anonimizada (sin vínculo a tu identidad) como evidencia de integridad del sistema.
6. Tus derechos
Puedes acceder, corregir y eliminar tus datos. La app incluye "Eliminar mi cuenta" (Perfil → Ajustes), que borra de forma permanente tu perfil, tus publicaciones, tus mensajes y tus archivos. También puedes escribirnos a cbaixas@gmail.com para ejercer cualquier derecho (Ley 21.719 de Chile y normativa equivalente).
7. Menores
Rilup no está dirigida a menores de 13 años (o la edad mínima que exija tu país). Nuestros estándares de seguridad infantil explican qué está prohibido, cómo se denuncia desde la app y a qué autoridades avisamos.
8. Seguridad
Los datos viajan cifrados (HTTPS) y el acceso está restringido por políticas a nivel de base de datos. Las validaciones de integridad se realizan siempre en nuestros servidores.
9. Cambios
Si actualizamos esta política, publicaremos la nueva versión aquí con su fecha.