Medidas de seguridad
- Todo el tráfico viaja cifrado con HTTPS/TLS.
- Las contraseñas se almacenan con hash mediante Supabase Auth; WeVago nunca las ve.
- Comprobación de contraseñas filtradas al registrarse o cambiarla.
- Acceso a los datos restringido con políticas de seguridad a nivel de fila: cada usuario solo puede leer y modificar lo suyo.
- Las operaciones con privilegios se ejecutan en el servidor, nunca en el dispositivo.
- Copias de seguridad gestionadas por el proveedor de base de datos.
Datos que se recogen
- Identidad y contacto: correo, nombre visible, foto de perfil.
- Contenido de usuario: viajes, mensajes, reseñas y fotos que subes.
- Ubicación aproximada declarada por ti (ciudad y país), nunca GPS en segundo plano.
- Uso de la app: páginas visitadas y errores técnicos.
No recogemos datos de salud, financieros, contactos del teléfono, SMS ni ubicación precisa en segundo plano. No vendemos datos ni los compartimos con anunciantes.
Cifrado y eliminación
Los datos se cifran en tránsito y en reposo en la infraestructura del proveedor. Puedes solicitar la eliminación de tu cuenta y de tus datos en cualquier momento desde la app o desde la página pública de eliminación de cuenta.
Reportar una vulnerabilidad
Si encuentras un fallo de seguridad, escríbenos a wevagoapp@gmail.com con los pasos para reproducirlo. Te responderemos en un plazo de 5 días laborables. Te pedimos que no publiques el fallo hasta que esté corregido y que no accedas a datos de otras personas.