Aviso de Privacidad
Última actualización: 24 de septiembre de 2026
La señal de estadísticas que enviaban las versiones 1.0.33 a 1.0.37 fue retirada: desde el 24 de septiembre de 2026 el servidor descarta esas peticiones y la versión 1.0.38 elimina el envío de la App. Las versiones anteriores pueden seguir intentando enviarla hasta actualizar. El Modo equipo viene activo por default y sincroniza una copia seudónima de los boletos; puedes apagarlo cuando quieras. No hay cuentas, identificadores publicitarios, anuncios, venta ni renta de datos.
1. ¿Quién es el responsable?
El responsable del tratamiento de la información asociada a la aplicación móvil Taquillita (en adelante, "la App") es Oscar Reyes, persona física desarrolladora con residencia en Querétaro, México. Los datos de contacto están al final del documento.
2. ¿Qué datos personales recopila la App?
No exige datos de identidad para usarla. No pide una cuenta ni verifica tu identidad. El Modo equipo sí transmite datos operativos al servidor y puede incluir el alias que el organizador escriba para identificar un teléfono dentro del evento (sección 7). En particular:
- No te pide registro, cuenta, correo electrónico ni número de teléfono. El alias opcional de un teléfono puede ser un nombre personal si el organizador así lo escribe.
- No recopila ubicación GPS ni precisa. En las versiones anteriores, la API derivaba un estado/región y país aproximados de la IP al recibir la señal estadística y no guardaba esa IP en la tabla de estadísticas (ver sección 3). El servidor web puede conservar registros técnicos de acceso. El Modo equipo usa la ubicación aproximada de las conexiones de sincronización (sección 7).
- No recopila identificadores publicitarios.
- Las versiones 1.0.33 a 1.0.37 enviaban una señal de uso separada de las funciones de la App; se retiró (ver sección 3).
- No utiliza redes de publicidad ni rastreadores de terceros.
- El Modo equipo (sección 7) viene activo por defecto y sincroniza boletos con identificadores seudónimos de teléfono y, si se configura, su alias visible; puedes apagarlo desde Configuración.
3. Señal de estadísticas retirada
Las versiones 1.0.33 a 1.0.37 intentaban enviar una señal al abrir la App o volver a primer plano para contar instalaciones activas por versión y región. Esta petición no era necesaria para operar Taquillita y venía activada por defecto. Desde el 24 de septiembre de 2026 el servidor responde sin guardar nuevos registros; la versión 1.0.38 elimina la petición y el interruptor de la App.
- Datos que enviaban esas versiones: un identificador aleatorio estable de la instalación, convertido a SHA-256 antes de salir del teléfono, más la versión y el número de compilación. Permitía distinguir una misma instalación en días distintos.
- Zona aproximada: la API derivaba estado/región y país de la IP de conexión. En la tabla de estadísticas guardaba la etiqueta aproximada, no la IP; el servidor web puede conservar registros técnicos de acceso.
- Datos que no se envían: boletos, folios, códigos QR, nombres, eventos, conteos de venta o validación, pantallas visitadas, acciones, IMEI, número de teléfono, cuenta de Google o identificador publicitario.
- Finalidad: mostrar conteos agregados de instalaciones activas, versiones y alcance geográfico general; nunca publicidad, perfilado ni seguimiento entre aplicaciones.
- Control y retención: en las versiones anteriores puedes apagar Estadísticas anónimas en Configuración; la App intenta borrar su registro anterior y deja de enviar señales. El servidor ya no guarda nuevas señales. Los registros anteriores sin actividad se eliminan automáticamente después de 90 días.
- Infraestructura: el servicio se aloja en Finlandia mediante Hetzner Online GmbH y usa HTTPS (TLS). No interviene ningún proveedor de analítica de terceros.
4. Información que tú generas en la App
Para que Taquillita funcione, tú creas localmente cierta información, por ejemplo:
- Nombres y configuración de los eventos que organizas.
- Boletos generados (folio, código QR, zona, medio digital o impreso, cantidad de personas, fechas, estado de validación e identificadores de los teléfonos que generaron y validaron).
- Registros de fechas y horas en que cada boleto fue vendido o validado.
Esta información:
- Se almacena primero en el almacenamiento interno de tu dispositivo, mediante una base de datos local (SQLite).
- Mientras el Modo equipo está activo (sección 7), se sincroniza una copia que contiene el folio, número consecutivo, zona, medio, cantidad de personas, fechas, estado e identificadores de los teléfonos que generaron y validaron cada boleto. No pide nombres de asistentes ni de clientes.
- La copia local solo es accesible desde la App. El reporte web de la sección 7 muestra únicamente datos resumidos y nunca el folio secreto.
- La copia local se elimina cuando desinstalas la App o borras sus datos desde Android. La copia sincronizada sigue la retención y los controles de borrado descritos en las secciones 7 y 12.
Tú decides qué información ingresas. Si capturas datos de terceros (por ejemplo, nombres de clientes), eres tú —como organizador del evento— el responsable de su tratamiento conforme a la legislación aplicable.
5. Permisos del dispositivo y para qué se usan
- Cámara: se utiliza exclusivamente para escanear códigos QR de boletos durante la validación en el acceso al evento. Las imágenes se procesan en tiempo real en el dispositivo, no se almacenan, no se envían a ningún servidor y no se comparten con terceros. Puedes revocar este permiso en cualquier momento desde la configuración de Android; en ese caso, la validación dejará de estar disponible.
6. Compartir boletos por WhatsApp u otras aplicaciones
Cuando eliges enviar un boleto por WhatsApp u otra aplicación, Taquillita usa la función estándar de "compartir" de Android. En ese momento la imagen del boleto se entrega a la aplicación que tú selecciones, la cual aplica sus propios términos y aviso de privacidad. Taquillita no controla lo que esas aplicaciones hacen con la información compartida.
7. Modo equipo (activo por default, desactivable)
Taquillita incluye el Modo equipo, pensado para respaldar los boletos y permitir que varios teléfonos validen y vendan el mismo evento manteniéndose al día entre sí. Viene activo por default y sincroniza una copia de tus boletos a través de un servidor administrado por el desarrollador, con estas características:
- Control: viene encendido por default y lo puedes apagar cuando quieras. Mientras esté apagado, ningún boleto nuevo ni cambio de evento se sincroniza; la copia que ya exista en el servidor conserva la retención indicada abajo.
- El servidor es un mensajero, no un juez: la validación en la puerta siempre es local contra la base del propio teléfono. El servidor nunca decide quién pasa; solo propaga los canjes entre los teléfonos del mismo evento lo antes posible. Sin internet, cada teléfono sigue validando solo y se ponen al día al reconectar.
- Identificadores seudónimos: cada teléfono usa un identificador corto generado por la App —no es un identificador de hardware— y el evento usa una llave aleatoria (UUID). No se vinculan automáticamente a tu nombre, correo ni número de teléfono.
- Alias de teléfonos: el organizador puede ponerle un nombre visible a cada teléfono para reconocer quién genera o valida. Ese texto se sincroniza en el evento; puede contener un nombre de persona si el propio organizador decide escribirlo. Se recomienda usar funciones o apodos, por ejemplo “Taquilla” o “Puerta 2”.
- Contenido sincronizado: folio, número consecutivo, zona, medio digital o impreso, cantidad de personas (1–99), fechas de creación y validación, estado (usado / no usado) e identificadores seudónimos de los teléfonos que generaron y validaron cada boleto. No pide nombres de asistentes, clientes ni del evento.
- Zona aproximada de la sala: al recibir una sincronización, el servidor puede derivar estado/región y país de la IP de conexión para mostrar estadísticas agregadas como “Sala en Querétaro”. La App nunca solicita ni envía GPS o ubicación del dispositivo; la sala conserva solo la etiqueta aproximada. Al crear una sala nueva, una bitácora antiabuso separada puede conservar la IP hasta 2 horas y después la elimina automáticamente.
- Ubicación del servidor: Finlandia, en infraestructura de Hetzner Online GmbH. Implica una transferencia internacional sujeta a la legislación aplicable.
- Conexión cifrada: la transferencia entre la App y el servidor se realiza por HTTPS (TLS).
- Retención: los eventos sin actividad durante 90 días se borran automáticamente del servidor (la información en cada teléfono no se ve afectada). Puedes apagar el Modo equipo o salir del evento en cualquier momento.
- Reporte web (opcional): en Modo equipo, la App puede compartir un reporte web con conteos de QR y personas, zonas, medios, horarios y los alias o identificadores de los teléfonos que generaron y validaron. Ese reporte nunca muestra el folio (el código secreto del boleto), solo el número visible, por lo que no sirve para falsificar. El enlace usa un identificador de solo lectura derivado (hash) de la llave del evento; la llave en claro no se incluye y el servidor no la acepta en rutas de reporte. Se sirve por HTTPS y no se indexa.
8. Conexión a internet
La App está diseñada para funcionar sin conexión en su operación normal (generar y validar boletos, ver reportes locales). Hace peticiones de red cuando compartes un boleto por otra app, cuando tienes encendido el Modo equipo para sincronizar con el servidor y cuando abres el reporte web. Las versiones 1.0.33 a 1.0.37 también hacían la petición de estadísticas descrita en la sección 3; la versión 1.0.38 la elimina.
9. Transferencias a terceros
El desarrollador no vende, renta ni comparte datos personales con terceros con fines comerciales. El Modo equipo (sección 7) usa infraestructura de Hetzner Online GmbH en Finlandia; la antigua señal estadística usó la misma infraestructura. No se usan para publicidad ni se entregan a proveedores de analítica.
10. Niñas, niños y adolescentes
La App no está dirigida específicamente a menores de edad y no recopila conscientemente datos de personas menores. Dado que no se recolecta información de identidad, no existe tratamiento de datos de menores asociado al uso de la App.
11. Seguridad
La información que generas nace en el almacenamiento privado de tu dispositivo, protegido por el modelo de seguridad de Android. La protección de tu equipo (bloqueo de pantalla, contraseña) es responsabilidad del usuario. Con el Modo equipo activo, también existe la copia seudónima descrita en la sección 7; otro teléfono del mismo evento puede reconstruirla al reconectar.
12. Tus derechos
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su reglamento, tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos personales (derechos ARCO), y a revocar el consentimiento otorgado. Si resides en el Espacio Económico Europeo u otra jurisdicción con leyes de protección de datos, puedes tener derechos adicionales o equivalentes.
En Taquillita, como la información de uso ordinario vive en tu dispositivo, esos derechos se ejercen directamente desde él:
- Acceso y rectificación: dentro de la propia App.
- Cancelación / supresión local: borrando los datos de la App desde la configuración de Android, o desinstalándola.
- Estadísticas de uso de versiones anteriores: apaga Estadísticas anónimas desde Configuración para solicitar el borrado del registro y detener sus intentos de envío. Si no hay conexión, el registro expirará tras 90 días sin actividad. La versión 1.0.38 ya no envía esa señal.
- Modo equipo: apágalo o sal del evento para detener la sincronización. Los datos del servidor se borran solos después de 90 días sin actividad; para borrarlos antes, escribe al desarrollador con el identificador del evento. Ver también la página de eliminación de datos.
- Revocación del permiso de cámara: desde la configuración de Android, en cualquier momento.
Si consideras que algún tratamiento vulnera tus derechos, puedes contactarnos o acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente conforme a la legislación mexicana vigente.
13. Cambios a este aviso
Si en el futuro la App cambia su comportamiento de privacidad, este aviso se actualizará y la fecha de "Última actualización" lo reflejará. La versión vigente siempre estará en esta misma URL.
14. Contacto
Oscar Reyes — Desarrollador de Taquillita
Correo: oscar@mercax.com
WhatsApp: +52 442 774 4366
Querétaro, México