Información legal
Política de Privacidad | Vella
Vella es operada por Madai Tecnologia LTDA. Esta Política de Privacidad explica cómo Vella trata los datos personales cuando utilizas la app, el sitio web y los servicios relacionados. No se aplica a servicios de terceros que publican sus propias políticas.
Última actualización: 25 de agosto de 2026
1. Datos que tratamos
Según el uso que hagas, podemos tratar la dirección de correo y los datos del perfil, respuestas opcionales de personalización, ajustes de la app, información técnica del dispositivo, diagnósticos y eventos de uso.
Cuando utilizas el Espacio de Oración, almacenamos las entradas privadas que creas, incluidas las intenciones, las oraciones que escribes, las fechas y los recuentos de tus momentos de oración, el estado de respuesta y las notas opcionales de gratitud. El contenido también puede incluir notas y favoritos privados, además de posts, comentarios, imágenes, denuncias y actividad de grupos que decidas crear. Los contenidos públicos del Feed son visibles para otras personas.
- Datos de acceso, cuenta y preferencia de idioma
- Objetivos espirituales, tiempo disponible y recordatorios opcionales
- Versículos guardados, Espacio de Oración, notas, caminos y progreso
- Contenido público y señales empleadas en moderación
- Identificadores del dispositivo, tokens push, registros y diagnósticos
- Estado de compra y acceso sin los datos completos de la tarjeta
2. Cómo utilizamos los datos
Usamos los datos para prestar el servicio, personalizar el ritmo elegido, sincronizar contenidos, reconocer suscripciones, ofrecer soporte y mantener la seguridad y la moderación.
Podemos usar información agregada o anonimizada para mejorar la fiabilidad y la experiencia, siempre que no permita identificarte razonablemente.
Para medir la fiabilidad y el crecimiento del producto sin incluir contenido devocional en los análisis, Vella utiliza análisis propios con un identificador aleatorio y seudónimo de instalación en la app y otro de sesión en el sitio web. Solo registramos eventos mecánicos, como la primera apertura, los pasos y la finalización del onboarding, las vistas del muro de pago, la selección de plan, el inicio del pago, el resultado de la validación de la compra y el inicio verificado de una prueba o suscripción, la finalización de una sesión significativa, el resultado del permiso y la apertura de notificaciones y los clics en los botones de las tiendas.
Las propiedades de estos eventos excluyen deliberadamente oraciones, búsquedas, texto bíblico o de versículos, notas, publicaciones, contenido del perfil, direcciones de correo electrónico, nombres, tokens de notificación, recibos de compra, preferencias religiosas y cualquier otro contenido creado por el usuario o de carácter devocional.
Los eventos de análisis sin agregar se conservan durante un máximo de 90 días y después se eliminan o se mantienen únicamente como estadísticas agregadas durante más tiempo. Suprimimos las cohortes pequeñas de los informes para reducir el riesgo de reidentificación. No vendemos estos datos de análisis ni los usamos para crear o subir audiencias de publicidad dirigida.
Para medir qué campaña de Vella llevó a una instalación, Vella trata atribución propia y aproximada de la instalación junto con el identificador aleatorio y seudónimo de instalación. En Android, la app interpreta los datos de Google Play Install Referrer, envía solo códigos permitidos de fuente, medio, campaña y creatividad, y descarta el referidor sin procesar en el dispositivo. En iOS, se envía un token transitorio de atribución de Apple AdServices a la API de Vella y se intercambia directamente con Apple; tras validar solo campos de campaña generales y acotados, Vella descarta tanto el token como la respuesta sin procesar de Apple. Después del inicio de sesión y de crear o recuperar el perfil de Vella, la instalación puede vincularse a ese perfil de Vella para medir resultados de suscripción; crear una cuenta compartida de Supabase Auth en otra app no cuenta como adquisición de Vella. Vella no utiliza IDFA, el identificador de publicidad de Google (AAID), ATT, huellas digitales del dispositivo ni seguimiento entre apps.
Por separado de los análisis propios de Vella, la app usa un flujo separado del SDK Google Analytics for Firebase. El SDK envía automáticamente un identificador de instancia de la app; modelo del dispositivo, plataforma, versiones del sistema operativo y de la app e idioma; ubicación aproximada inferida de una dirección IP enmascarada; y eventos de ciclo de vida, sesión, interacción y actualización de la app.
Los eventos automáticos de compras dentro de la app en el cliente pueden incluir producto de suscripción, valor y moneda, y el SDK puede enviar diagnósticos de transporte del SDK necesarios para entregar y solucionar problemas de los eventos de análisis.
Vella también envía a este SDK una lista cerrada de exactamente diez eventos personalizados de marketing: onboarding_begin, onboarding_complete, first_experience_begin, first_experience_complete, vella_profile_initialized, paywall_view, plan_select, begin_checkout, verified_trial_start y verified_subscription_start. Sus propiedades excluyen contenido devocional u otro contenido del usuario, identidad, recibos o tokens de compra, tokens de notificación, precios localizados y errores sin procesar.
En esta implementación, Vella no establece un ID de usuario de la cuenta en Firebase ni propiedades de usuario y no recopila un identificador de publicidad mediante este flujo. El almacenamiento de anuncios, los datos de usuario para anuncios y la personalización de anuncios están desactivados.
Por separado, Firebase Crashlytics recibe automáticamente informes de fallos nativos y ANR, trazas de pila y contexto general de la app, compilación, sistema operativo y dispositivo necesario para diagnosticar la fiabilidad. Vella no establece un ID de la cuenta de Vella en Crashlytics ni adjunta contenido devocional privado, datos del perfil, recibos, tokens de compra o notificación ni mensajes de error JavaScript sin procesar.
Los eventos automáticos de compra en el cliente nunca constituyen una validación autoritativa de la suscripción. Solo los resultados personalizados verificados por el servidor verified_trial_start y verified_subscription_start pueden usarse como conversiones verificadas.
La conservación y el tratamiento de Google para este flujo separado siguen los ajustes de conservación configurados en Google Analytics y los términos aplicables de Google; la promesa de Vella de conservar eventos sin procesar durante 90 días se aplica solo a los análisis propios de Vella y no al flujo del SDK de Google.
3. Tratamiento mediante IA y moderación
OpenAI trata el texto que envías en una búsqueda bíblica en lenguaje natural para convertirlo en términos de búsqueda útiles. OpenAI también puede ayudar a redactar borradores de preguntas de reflexión y tratar, antes de su publicación, el texto de publicaciones y comentarios públicos de Faith Feed y las imágenes que elijas para una publicación o foto de perfil, con el fin de apoyar la moderación de seguridad.
Enviamos únicamente la información razonablemente necesaria para cada tarea. Vella no guarda intencionadamente el texto de la búsqueda como historial de búsquedas dentro de la app, aunque pueden conservarse registros limitados de seguridad o del proveedor conforme a los acuerdos y políticas aplicables. Los comentarios o reflexiones redactados por IA pueden estar equivocados. Todo texto bíblico mostrado procede siempre de una edición aprobada y almacenada en el corpus de Vella y nunca lo escribe ni lo traduce la IA; la disponibilidad de ediciones puede variar según el idioma. El texto del Espacio de Oración nunca se incluye en notificaciones. Si eliges la transcripción por voz, la grabación se envía de forma segura a OpenAI solo para crear un borrador editable. Vella no guarda el audio; solo el texto que confirmes se guarda como oración. No incluyas datos sensibles innecesarios en búsquedas ni publicaciones abiertas.
Al tocar Escuchar en un pasaje aprobado o en contenido narrado de un Gathering, Vella puede enviar a OpenAI solo el texto bíblico público aprobado o el contenido editorial revisado de Vella y su idioma para producir una voz generada por IA, no una grabación humana. Vella guarda el audio devuelto en el caché privado compartido del servidor y en el dispositivo para reducir nuevos tratamientos y nunca envía tus oraciones, notas, perfil, respuestas privadas u otro contenido privado para la narración.
4. Proveedores y comunicación de datos
Nuestros principales encargados son Supabase, para autenticación, base de datos y almacenamiento de archivos; Vercel, para alojar el sitio web y la API; OpenAI, para el tratamiento mediante IA descrito anteriormente; Expo, para actualizaciones de la app, infraestructura de notificaciones push y diagnósticos relacionados con la instalación o el servicio; y Apple y Google, para distribución de la app, facturación de las tiendas y entrega de notificaciones, incluidos Apple Push Notification service y Firebase Cloud Messaging. Tratan los datos necesarios conforme a nuestros acuerdos, configuraciones y los términos legales aplicables.
Podemos comunicar datos cuando lo exija la ley, para proteger derechos y seguridad o dentro de una operación corporativa. No vendemos datos personales a cambio de dinero.
5. Conservación y seguridad
El plazo de conservación depende de la finalidad de los datos, de si la cuenta sigue activa, de las obligaciones legales y financieras, de la necesidad de resolver disputas y prevenir el fraude, de los requisitos de seguridad y de los ciclos de las copias de respaldo. Los datos de cuenta, perfil, devoción privada, caminos y comunidad se conservan normalmente mientras la cuenta esté activa y sean necesarios para prestar Vella.
Las entradas del Espacio de Oración y otros contenidos que elimines, así como los datos retirados al eliminar la cuenta, se borran de los sistemas activos, salvo registros limitados de facturación, transacciones, auditoría, prevención del fraude, seguridad, obligaciones legales y copias de respaldo que deban o puedan conservarse. Las copias de respaldo permanecen solo hasta que se sobrescriben o aíslan mediante la rotación programada. Los encargados pueden conservar copias limitadas conforme a nuestras instrucciones, acuerdos y la ley aplicable.
Aplicamos medidas técnicas y organizativas razonables, pero ningún servicio en línea garantiza una seguridad absoluta. Protege tu cuenta con una contraseña sólida y exclusiva.
6. Tus opciones y derechos
Puedes gestionar el perfil, el idioma y las notificaciones, además de actualizar o eliminar entradas individuales del Espacio de Oración y determinados contenidos desde la app. Según tu ubicación, puedes tener derechos de acceso, rectificación, supresión, limitación, oposición o portabilidad.
Envía las solicitudes a privacy@vella.one. Podemos pedir información para verificar tu identidad y responderemos dentro de los plazos previstos por la ley.
7. Requisito de edad y tratamiento internacional
Vella está destinada únicamente a usuarios de 18 años o más, o que hayan alcanzado la mayoría de edad legal donde viven si esta es superior. No ofrecemos cuentas deliberadamente a quienes no cumplan este requisito. Si crees que una persona menor de edad ha facilitado datos personales, escribe a privacy@vella.one para que podamos investigarlo y eliminarlos cuando corresponda.
Los datos pueden tratarse en países con normas diferentes. Cuando corresponda, utilizamos garantías adecuadas para las transferencias internacionales.
8. Contacto y cambios
Para asuntos de privacidad, escribe a privacy@vella.one; para ayuda general, utiliza support@vella.one.
Podemos actualizar esta Política cuando cambien las funciones, los proveedores o la legislación. Comunicaremos los cambios importantes de manera adecuada y actualizaremos la fecha anterior.