Legal
Política de Privacidad
Última actualización: 4 de octubre de 2026
Nexlab («nosotros»), nombre comercial bajo el que se opera Funpool en Panamá, es responsable del tratamiento descrito aquí. Funpool reúne eventos, cine y lugares para visitar desde Panamá. Esta política cubre la web y las aplicaciones oficiales para iOS y Android. Explica qué información tratamos cuando usas funpool.app o la app. Si tienes dudas, escríbenos a support@nexlab.dev.
La app para iOS y Android
Puedes usar la app sin cuenta. No solicita acceso a tus contactos, fotos, micrófono ni ubicación GPS. Solo pide permiso para mostrar notificaciones cuando activas los recordatorios en este dispositivo. Las cookies publicitarias y la medición del origen de nuevas cuentas descritas más abajo corresponden a la web, no a la app nativa.
- Catálogo y conexión. Para responder a tus consultas, nuestros servidores reciben la ciudad y filtros elegidos, el texto de búsqueda cuando lo introduces, el contenido solicitado y los datos técnicos de la conexión, incluida la IP. La IP se utiliza también para limitar consultas abusivas. Las búsquedas no se envían a Umami ni se incluyen deliberadamente en los diagnósticos generados por la app. Sin embargo, cuando ocurre un error en el servidor, los registros técnicos y los informes de Sentry del backend pueden incluir la dirección de la solicitud y sus parámetros, incluido el texto de búsqueda; los logs de errores del servidor también pueden contener la IP. No tratamos todas las consultas como datos exclusivamente efímeros.
- Cuenta opcional. Si entras desde Ajustes con Apple (iPhone y iPad) o Google, recibimos tu nombre, tu correo (o la dirección de reenvío privado de Apple si decides ocultarlo), el identificador de esa cuenta y, con Google, tu foto de perfil. Usamos la misma cuenta de Funpool que en la web para Mis planes, tus guardados, tus recordatorios y tus sugerencias descartadas. La app guarda una credencial de sesión cifrada en el almacenamiento seguro del dispositivo y nuestro servidor solo conserva su hash. Puedes cerrar sesión o eliminar tu cuenta y sus datos en cualquier momento desde Ajustes.
- Mis planes y guardados. Si entras con tu cuenta, guardamos en nuestro servidor lo que agendas y guardas: el texto que escribes para un plan, su fecha, franja (mañana, tarde o noche), ciudad y si es tentativo; los eventos, lugares y películas que adjuntas o guardas; lo que marcas como «Ya fui» o «No me interesa»; y los hábitos, es decir, planes que se repiten cada semana hasta que los detengas o los elimines. Lo usamos para mostrarte tu agenda en la web y en la app, para elegir las ideas que te sugerimos en ella (por ejemplo, dando prioridad a lo que guardaste, omitiendo lo que descartaste y mostrando después los lugares que ya visitaste) y para enviarte recordatorios. Cuando eliminas un plan, la app recibe durante una hora una copia cifrada para que puedas deshacerlo; no guardamos esa copia en el servidor.
- Amigos y encuentros. Puedes añadir a Mis planes los nombres de las personas con las que haces planes. Esa lista es privada: los nombres los escribes tú, Funpool no contacta a esas personas, no les avisa ni crea cuentas para ellas, y no accede a tus contactos. Guardamos los nombres, a qué planes los asignas, si los archivas y un historial de encuentros que se deduce de esos planes (fecha, franja, ciudad y el nombre del plan, evento o lugar), junto con las correcciones que hagas. Añade solo la información que necesites y que tengas derecho a anotar. Puedes editar o archivar a una persona y, desde Archivados, eliminarla; al eliminarla, se borran también sus vínculos con tus planes y su historial de encuentros.
- Compartir tu semana. Si compartes tu semana, nuestro servidor genera una imagen con tu primer nombre, las fechas y tu disponibilidad por franja, sin nombres de planes ni de acompañantes, y la devuelve a la app para el menú de compartir. No conservamos esa imagen; la app guarda la copia temporal en el dispositivo hasta la siguiente exportación. Quien la reciba la tratará según la aplicación que elijas.
- Recordatorios y notificaciones. Desde Ajustes → Notificaciones eliges cómo recibir recordatorios: por correo, por notificación en el dispositivo o ambos. En una cuenta nueva, los recordatorios por correo están activados y puedes desactivarlos; las notificaciones en el dispositivo están desactivadas hasta que las actives. Si permites las notificaciones, guardamos el token de notificaciones que Firebase Cloud Messaging asigna a esta instalación, la plataforma (iOS o Android) y la versión de Funpool, vinculados a tu cuenta y a la sesión de ese dispositivo. En iOS, Firebase entrega los avisos a través del servicio de notificaciones de Apple. El aviso incluye el nombre de los eventos o lugares que agendaste o guardaste y un enlace dentro de la app; Google y Apple procesan ese contenido para entregarlo. Al cerrar sesión, la app invalida el token y pide a nuestro servidor que lo elimine; si no hay conexión, lo vuelve a pedir cuando se recupera. También lo eliminamos cuando vence la sesión de ese dispositivo, al eliminar tu cuenta o cuando Firebase indica que ya no es válido. Desactivar el permiso en el sistema detiene la entrega en ese dispositivo.
- Seguridad con Firebase App Check. Google Firebase, Apple App Attest en iOS y Google Play Integrity en Android procesan pruebas de autenticidad de la app y del dispositivo, junto con datos técnicos y credenciales de verificación. En Android, Play Integrity también verifica la instalación y licencia de Google Play. Usamos esta verificación para proteger el catálogo frente a clientes no autorizados, no para publicidad. La app intercambia una prueba válida por una sesión temporal de nuestra API; no es una cuenta de usuario. App Check es necesario para acceder al catálogo.
- Analítica opcional con Umami autoalojado. Registramos pantallas genéricas visitadas y acciones como consultar detalles, usar filtros, buscar, cargar más resultados, cambiar de ciudad, ampliar imágenes o pulsar entradas, mapas, compartir y calendario; también tus decisiones (Quiero ir, Ya fui, Paso), agendar o quitar planes, añadir o quitar amigos, entrar o salir de tu cuenta y cambiar ajustes, solo con el tipo de acción, junto con la plataforma y versión de Funpool. Son pulsaciones, no confirmaciones de compra ni acceso a lo que compartes. No incluimos búsquedas, nombres de eventos, enlaces de destino, contenido del calendario ni identificadores publicitarios. El servidor recibe la IP y el agente de usuario, y Umami puede derivar una ubicación aproximada e identificadores rotativos de sesión para sus estadísticas. No instalamos cookies de analítica ni enviamos un identificador persistente de instalación desde el cliente.
- Tu control sobre la analítica. Está activada inicialmente. Puedes desactivarla desde el menú de Ajustes (icono de engranaje) → «Privacidad y analítica», también accesible en «Acerca de Funpool». La app sigue funcionando; se detienen los envíos posteriores y se recuerda tu elección en el dispositivo. No se borran automáticamente las estadísticas ya recibidas.
- Diagnósticos con Sentry. Recibimos informes de errores y cierres inesperados, sus trazas de código, versión de la app, sistema operativo y características técnicas del dispositivo. Aplicamos filtros para retirar datos de usuario, IP almacenada, ubicación inferida e identificadores de instalación de los informes. No activamos grabaciones de sesión, capturas, jerarquía de pantalla, trazas de navegación ni perfiles de rendimiento. Los diagnósticos funcionan independientemente del interruptor de Umami.
- Preferencias y calendario. Las preferencias de apariencia y analítica se guardan localmente. Calendario abre el formulario del sistema o un archivo de evento para que confirmes; Funpool no lee tu agenda ni recibe los cambios que hagas en ese formulario.
- Servicios externos. Al abrir entradas, sitios de cines o lugares, mapas, WhatsApp o el menú de compartir, entregamos el enlace o los datos públicos necesarios a la aplicación elegida. Esos servicios reciben la información según sus propias políticas. Funpool no recibe tus datos de pago ni tus conversaciones.
- Soporte. Si nos escribes, recibimos tu correo, el contenido de tu mensaje y los adjuntos que decidas enviar. Evita incluir contraseñas, códigos de acceso o datos de pago.
No incorporamos Google Analytics, Firebase Analytics, Crashlytics, Meta Pixel ni un SDK publicitario en la app nativa. No usamos estos datos para rastrearte entre aplicaciones de otras empresas o crear perfiles publicitarios.
1. Información adicional de la web
- Tu cuenta. Si creas una cuenta, guardamos tu correo electrónico. Si entras con Google, recibimos tu nombre, correo y foto de perfil; si entras con Apple desde la app, tu nombre y tu correo o dirección de reenvío privado. No usamos ni almacenamos contraseñas: entras con Google o Apple y, si necesitas ayuda para recuperar el acceso, nuestro equipo puede enviarte un enlace temporal a tu correo.
- Tu actividad. Los eventos y lugares que guardas («Quiero ir»), los que agendas en Mis planes y los que marcas como asistidos, para mostrarte tus planes y enviarte recordatorios si los activas.
- Uso del sitio. Registramos clics en los botones de compra (qué evento, plataforma, ciudad y precio) de forma agregada y sin datos personales ni tu dirección IP. Para la analítica de tráfico usamos Umami autoalojado, que no usa cookies de analítica. Umami deriva estadísticas de la conexión y puede estimar la ubicación aproximada y agrupar visitas mediante identificadores rotativos de sesión; no debe confundirse con ausencia total de tratamiento de datos. También cuenta las mismas acciones que la app (decisiones, búsquedas, filtros, ciudad, amigos, cuenta y ajustes), solo con el tipo de acción. En Mis planes cuenta además cuándo agendas o quitas un plan o una idea, si esa franja ya tenía otros planes y si el día incluye varias ciudades, sin nombres de planes, lugares ni acompañantes; en tus páginas personales no registra los parámetros de la dirección.
- Ubicación aproximada. Usamos tu dirección IP para sugerirte tu ciudad, sin guardarla como dato de ubicación en tu perfil. Los datos técnicos de conexión también pueden tratarse en registros operativos y controles de seguridad.
- Eventos patrocinados. Medimos las impresiones visibles, visitas al evento, guardados, clics a entradas y descartes de los anuncios. Usamos identificadores de página y la sesión del sitio para evitar duplicados y relacionar acciones con un clic previo durante esa sesión, hasta 12 horas. Los registros de estas métricas no incluyen tu nombre, correo, dirección IP ni identificador de cuenta.
- Cookies necesarias y preferencias. Usamos la sesión del sitio, tu preferencia de ciudad y un identificador aleatorio para recordar tu elección sobre cookies opcionales. La sesión también mantiene estable la rotación de anuncios internos y relaciona acciones con un clic en ellos.
- Medición publicitaria opcional. Si aceptas esta finalidad, el píxel de Meta recibe visitas a las páginas generales del catálogo público, la dirección de la página y su referencia, identificadores de cookies o del clic publicitario, dirección IP y datos técnicos del navegador. No enviamos desde esta integración tu nombre, correo, detalles privados de planes ni actividad de las páginas de cuenta. No activamos esta medición al ignorar o cerrar el aviso.
- Origen de nuevas cuentas. Con tu consentimiento para medición y publicidad, Funpool conserva las etiquetas de fuente, medio, campaña y anuncio de la primera llegada identificada mediante una cookie propia aleatoria y la sesión del sitio, durante 7 días. Si creas una cuenta en ese plazo, vinculamos ese origen a su identificador interno y registramos las fechas de registro, primer guardado y primer plan completados dentro de esa ventana, contando una sola activación. Sin un origen vigente, el registro queda sin atribuir y su ventana comienza al crear la cuenta. Este registro de medición no incluye nombres de lugares o eventos, texto de planes, acompañantes, búsquedas, correo ni IP. Estos resultados se consultan dentro de Funpool y no se envían a Meta.
2. Cómo usamos tu información
- Ofrecerte el servicio: mostrar eventos, guardar tus favoritos y tu historial.
- Enviarte el enlace de acceso y, si los activas, recordatorios de tus planes: unos días antes de tus eventos, para no olvidar comprar entradas, y el mismo día de los eventos y lugares que agendes.
- Entender de forma agregada qué eventos interesan, para mejorar el catálogo.
- Mostrar eventos patrocinados relevantes para la ciudad y los filtros seleccionados, y entregar a los anunciantes informes agregados de su campaña.
- Con tu consentimiento, medir nuestros anuncios y permitir la personalización y entrega de publicidad por nuestros proveedores publicitarios.
No vendemos tu información personal.
3. Con quién la compartimos
En la app utilizamos nuestra infraestructura para la API y Umami, Google Firebase y los servicios de integridad de Google y Apple para App Check, Sentry (Functional Software, Inc.) para diagnósticos y, si entras a tu cuenta, Apple o Google como proveedores de inicio de sesión. Si activas las notificaciones, usamos Firebase Cloud Messaging de Google y, en iOS, el servicio de notificaciones push de Apple; para los recordatorios por correo, el mismo proveedor de correo que en la web. Estos proveedores pueden tratar datos fuera de Panamá, incluido Estados Unidos, según sus condiciones y las garantías aplicables. Consulta privacidad de Firebase, privacidad de Apple, privacidad de Google y privacidad de Sentry.
En la web recurrimos a proveedores que nos ayudan a operar: Google (inicio de sesión), un proveedor de correo (para enviar enlaces de acceso y recordatorios) y nuestra propia infraestructura de analítica. Cuando tocas «Comprar», te enviamos a la plataforma oficial del evento, que tiene su propia política de privacidad y sobre la cual no tenemos control.
Para la medición publicitaria opcional usamos Meta Platforms, Inc., con sede en Estados Unidos. Al aceptarla, autorizas que los datos descritos para el píxel de Meta se envíen a este proveedor y se traten fuera de Panamá para medición y publicidad. Meta puede relacionarlos con sus usuarios y usarlos para personalizar anuncios dentro y fuera de sus productos. Consulta su política de privacidad y su política de cookies. Google Analytics no está instalado.
4. Conservación de datos
- Sesiones de la API móvil: duran como máximo diez minutos y se mantienen en memoria en la app. En el servidor guardamos hashes de la sesión y de la prueba para impedir su reutilización; la limpieza diaria elimina esos registros cuando vence la prueba.
- Planes, guardados, amigos y encuentros: se conservan mientras mantengas tu cuenta, hasta que los elimines tú o elimines la cuenta.
- Dispositivos para notificaciones: el token de notificaciones se conserva mientras la sesión de ese dispositivo esté activa y se elimina en los casos descritos arriba. Una tarea diaria retira las sesiones vencidas junto con sus tokens.
- Sesiones de cuenta en la app: vencen tras 90 días sin uso y se eliminan al cerrar sesión en ese dispositivo, al eliminar la cuenta o cuando nuestro equipo cierra tus sesiones. Si entras con Apple, conservamos cifrado el token que Apple entrega para revocar el acceso de Funpool cuando eliminas tu cuenta. Si Apple no confirma la revocación en ese momento, la cuenta se elimina igualmente y una tarea cifrada reintenta la revocación en segundo plano.
- Límites y caché: los contadores de protección derivados de la IP dejan de ser válidos al vencer su ventana, que puede durar hasta un día. El vencimiento no implica su eliminación inmediata de la base de datos; pueden permanecer hasta su limpieza o sustitución.
- Logs operativos: los errores de Nginx se rotan diariamente y se conservan hasta 52 archivos rotados además del activo. Los logs de Laravel se rotan semanalmente y se conservan dos archivos rotados además del activo. La rotación también depende del tamaño y de que el archivo tenga contenido; estos números no equivalen a un plazo máximo fijo en días.
- App Check: Firebase no conserva el material de atestación; Apple y Google tratan las pruebas según las políticas de sus verificadores. Firebase documenta una vigencia máxima de siete días para sus tokens y hasta treinta días de conservación cuando se usa su protección contra reutilización. Esos plazos no amplían los diez minutos de nuestra sesión de catálogo.
- Analítica: Umami autoalojado no impone un vencimiento automático a los registros; se conservan hasta su eliminación administrativa. Desactivar la analítica no elimina el histórico.
- Diagnósticos: Sentry aplica a los eventos el plazo de retención de nuestro plan. La documentación de sus planes estándar establece entre treinta y noventa días para errores; no conservamos una copia adicional de estos informes móviles en Funpool.
- Preferencias locales: se mantienen hasta que las cambies o elimines los datos de la app; las copias de seguridad del sistema operativo se rigen por sus propios ajustes.
- Soporte y seguridad: conservamos las comunicaciones y registros operativos mientras sean necesarios para resolver solicitudes, investigar incidentes o cumplir obligaciones legales. Una obligación aplicable puede requerir conservar información durante más tiempo.
Conservamos la información de tu cuenta mientras la mantengas activa. Puedes eliminarla tú mismo en cualquier momento desde Ajustes, en la web o en la app: borramos de inmediato la cuenta con sus planes, guardados, amigos, rutinas, preferencias y sesiones. También puedes pedirlo por correo.
La cookie de origen vence a los 7 días y no renueva su plazo al navegar. Eliminamos los registros de atribución después de 90 días desde la llegada medida, mediante una limpieza diaria, y los vinculados a una cuenta también se eliminan al borrar esa cuenta. Retirar el permiso elimina la cookie de origen y detiene la atribución pendiente de esa visita y, si has iniciado sesión, de esa cuenta; los resultados ya registrados se conservan hasta su vencimiento.
Recordamos tu elección de cookies durante 180 días en este navegador. Conservamos por ese mismo plazo un comprobante con identificador aleatorio, fecha, finalidades elegidas y versión de la información aceptada, sin asociarlo a tu cuenta ni incluir tu IP. Los comprobantes vencidos se eliminan diariamente. Si borras las cookies o usas otro navegador, tendrás que elegir de nuevo. Las cookies publicitarias y los datos recibidos por Meta se conservan según sus políticas; sus condiciones contemplan hasta dos años para datos de eventos.
5. Tus derechos
Puedes eliminar tu cuenta desde Ajustes en la web o en la app. También puedes acceder, corregir o eliminar tus datos y tu cuenta escribiéndonos a support@nexlab.dev. Indica si tu solicitud corresponde a la web o a la app. Sin cuentas ni identificadores persistentes en los informes depurados, puede no ser posible vincular una estadística o un error contigo; te explicaremos qué datos podemos localizar y eliminar. Atenderemos tu solicitud en un plazo razonable. No necesitas crear una cuenta para contactarnos.
6. Menores de edad
Las aplicaciones de Funpool para iOS y Android están dirigidas exclusivamente a personas de 18 años o más. El catálogo puede incluir actividades y contenido para adultos y la app no filtra su contenido por edad. La web no está dirigida a menores de 13 años. No recopilamos conscientemente información de menores por debajo de la edad indicada para cada servicio.
7. Cambios a esta política
Podemos actualizar esta política; publicaremos la nueva versión aquí con su fecha. Guardamos tu elección por finalidad: cambiar una herramienta no reinicia automáticamente el aviso. Antes de ampliar el tratamiento revisaremos si está cubierto por la información y el consentimiento vigentes y, cuando corresponda, pediremos una nueva elección. Seguir navegando no equivale a aceptar cookies opcionales ni nuevos usos de tus datos.
Preguntas? Escríbenos a support@nexlab.dev · Lee también nuestros Términos de Uso.