Política de privacidad
Última actualización: 7 de septiembre de 2026.
AuraPass es un servicio para emitir y mantener actualizados pases de Apple Wallet con la marca de cada organización que lo usa. Esta política explica qué datos personales tratamos, para qué, con quién los compartimos y qué derechos tenés. Está escrita para cualquier persona, en cualquier país, que use el panel de AuraPass o tenga un pase emitido con AuraPass en su iPhone.
1. Quién es responsable
El responsable del tratamiento es AuraPass. Para cualquier consulta sobre tus datos escribinos a contacto@aurapass.cloud.
Cuando una organización carga en AuraPass los datos de sus socios, clientes o invitados para emitirles un pase, esa organización es quien decide qué datos se cargan y para qué. En ese caso AuraPass trata esos datos por cuenta y según las instrucciones de la organización, y los reclamos sobre ellos deben dirigirse en primer lugar a la organización que emitió el pase, que figura en el propio pase.
2. Qué datos tratamos
De quienes usan el panel (las personas que administran una organización):
- Email y contraseña. La contraseña se guarda cifrada y nunca podemos leerla.
- Si elegís entrar con Google: el email, el nombre y la foto de perfil que Google nos comparte. No accedemos a tu correo, contactos ni a ningún otro dato de tu cuenta de Google.
- El nombre de la organización, su marca (colores, logo, ícono) y la configuración de sus plantillas de pases.
- El historial de acciones sobre los pases (quién emitió, actualizó o revocó cada pase, y cuándo).
De las personas que reciben un pase (socios, clientes, invitados de una organización):
- Los datos que la organización decide mostrar en el pase, por ejemplo nombre, nivel, número de socio, puntos, beneficio, fecha de vencimiento. AuraPass no exige ninguno en particular ni los usa para otra cosa que emitir y actualizar ese pase.
- Cuando el pase se agrega a Apple Wallet, Apple nos envía un identificador técnico del dispositivo y un token para poder notificarle actualizaciones. Esos datos no identifican a la persona ni revelan su número de teléfono, ubicación ni identidad, y se borran cuando el pase se elimina del dispositivo.
Datos técnicos: la dirección IP de cada solicitud se usa únicamente para limitar el abuso (por ejemplo, demasiados intentos de inicio de sesión) y se mantiene en la memoria del servidor por unos minutos; no se guarda en ninguna base de datos. Los registros técnicos del servidor pueden incluir la IP y la ruta solicitada durante un período breve, con fines de seguridad y diagnóstico.
3. Para qué usamos los datos
- Prestar el servicio: crear tu cuenta, emitir los pases, firmarlos, entregarlos y mantenerlos actualizados en Apple Wallet.
- Seguridad: verificar tu identidad al entrar, prevenir accesos no autorizados y frenar abuso automatizado.
- Comunicarnos con vos sobre tu cuenta o el servicio. No enviamos publicidad.
- Cumplir obligaciones legales cuando corresponda.
No vendemos datos personales, no los usamos para publicidad ni hacemos perfiles con ellos.
4. Con quién los compartimos
Usamos proveedores que tratan datos por cuenta de AuraPass, solo para lo que se indica:
- Supabase: base de datos, autenticación y almacenamiento de imágenes de marca. Servidores en Estados Unidos.
- Railway: alojamiento de la aplicación. Servidores en Estados Unidos.
- Apple: Apple Wallet y su servicio de notificaciones, necesarios para que los pases se instalen y se actualicen.
- Cloudflare Turnstile: verificación anti-bots en el registro y el inicio de sesión.
- Google: solo si elegís entrar con tu cuenta de Google.
Esto implica que tus datos pueden almacenarse o tratarse fuera de tu país, incluso en Estados Unidos. Elegimos proveedores con compromisos de seguridad y confidencialidad adecuados. Fuera de estos casos, solo compartimos datos si la ley nos obliga.
5. Cookies
El panel usa únicamente una cookie de sesión, necesaria para mantenerte conectado. La preferencia de tema claro u oscuro del sitio se guarda en tu navegador y no se envía a ningún servidor. No usamos cookies de rastreo ni herramientas de analítica de terceros.
6. Cuánto tiempo conservamos los datos
- Los datos de tu cuenta y de tu organización, mientras la cuenta exista.
- Los datos de un pase, mientras el pase exista en la organización que lo emitió.
- Si una organización se elimina, se borran de forma definitiva todos sus pases, plantillas, imágenes, claves de acceso e historial. Los pases ya instalados dejan de actualizarse.
7. Seguridad
Toda la comunicación viaja cifrada. Las contraseñas se guardan con cifrado irreversible. Las claves de acceso a la API se guardan solo como una huella digital, no en claro. El acceso a los datos de cada organización está separado del de las demás.
8. Tus derechos
Podés pedir acceso a tus datos, corregirlos, eliminarlos, oponerte a un tratamiento o solicitar su portabilidad, según lo que prevea la ley de tu país. Escribinos a contacto@aurapass.cloud y te respondemos en un plazo razonable. Si tu pase fue emitido por una organización, dirigí el pedido a esa organización; si no obtenés respuesta, escribinos y te ayudamos.
AuraPass opera desde Uruguay, donde rige la Ley 18.331 de Protección de Datos Personales y actúa como autoridad de control la Unidad Reguladora y de Control de Datos Personales (URCDP). Si estás en otro país, también podés reclamar ante la autoridad de protección de datos que corresponda a tu residencia.
9. Menores
El panel de AuraPass está dirigido a organizaciones y a personas mayores de edad. Las organizaciones que emiten pases a menores son responsables de contar con las autorizaciones que exija la ley aplicable.
10. Cambios
Si cambiamos esta política, publicamos la versión nueva en esta página con su fecha de actualización. Si el cambio es importante, avisamos a los usuarios del panel por email.
11. Contacto
contacto@aurapass.cloud. También podés leer los Términos y condiciones.