1. Quiénes somos y cómo contactarnos
MWCMD es el responsable del tratamiento de los datos personales que se recogen a través de la aplicación MWCMD (com.mwcmd.app) y de su panel de administración.
| Responsable | MWCMD |
| País de operación | Colombia |
| Canal de atención al titular | contacto@mwcmd.com — peticiones, consultas y reclamos |
Esta política aplica exclusivamente a la aplicación MWCMD y a los servicios que la soportan. No aplica a servicios de terceros a los que accedas por tu cuenta.
Definiciones rápidas. Titular: la persona a quien se refieren los datos (tú). Dato personal: cualquier información vinculada o asociable contigo. Tratamiento: cualquier operación sobre tus datos. Responsable: quien decide sobre la base de datos (MWCMD). Encargado: quien trata los datos por cuenta del responsable, como nuestro proveedor de correo.
2. Qué datos recogemos y para qué
Recogemos únicamente lo necesario para que la app funcione. Esta es la lista completa.
2.1 Datos de tu cuenta
| Dato | ¿Obligatorio? | Para qué |
|---|---|---|
| Correo electrónico | Sí | Identificar tu cuenta, iniciar sesión y recuperar la contraseña. |
| Contraseña | Sí, si te registras con correo | Autenticarte. Nunca se guarda en texto claro: solo como un hash bcrypt. Si entras con Google, guardamos el hash de un valor aleatorio, es decir, una contraseña inutilizable. |
| Nombre visible | No | Mostrar tu perfil y firmar tus comentarios en el foro. |
| Foto de perfil | No | Mostrar tu avatar. La eliges con el selector de fotos del sistema Android. |
| Identificador de tu cuenta de Google | Solo con «Continuar con Google» | Anclar tu identidad aunque cambies de correo, y evitar enlazar cuentas con correos no verificados. |
| Identificador interno y fecha de creación | Sí | Referenciarte internamente en el sistema. |
| Tokens de sesión | Sí | Mantenerte con la sesión iniciada y poder cerrar todas las sesiones cuando cambias la contraseña. |
Sobre tu nombre visible. Si no configuras uno, al comentar en el foro usamos como nombre de autor la parte de tu correo anterior a la @. Si tu correo es juanperez@ejemplo.com, tus comentarios aparecerán firmados como juanperez ante los demás suscriptores. Configura un nombre visible antes de comentar si prefieres evitarlo.
Sobre tu foto de perfil. Los avatares se guardan en nuestro servidor y se sirven mediante una dirección web pública. Aunque el nombre del archivo incluye un identificador aleatorio difícil de adivinar, esa dirección no exige iniciar sesión: quien llegue a conocerla podría ver la imagen. No subas como avatar algo que no quieras que se vea fuera de la app.
2.2 Notificaciones
| Dato | Para qué |
|---|---|
| Token de notificaciones push | Enviarte avisos de credenciales nuevas, publicaciones del foro y vencimiento de tu suscripción. Si niegas el permiso, la app funciona igual y conservas la bandeja interna. |
| Bandeja de notificaciones y acuses de lectura | Mostrarte tus avisos y saber cuáles ya leíste. |
2.3 Tu suscripción
Guardamos el token de compra de Google Play, el producto y plan contratados, el estado, las fechas de inicio y vencimiento, y si se autorrenueva. Lo usamos para verificar contra Google que tu suscripción es real y vigente, y para darte o retirarte el acceso. Revisamos el estado cada 6 horas. También registramos los intentos de verificación de compra para limitar abusos.
No vemos ni guardamos tus datos de pago. El cobro lo procesa íntegramente Google Play. A nuestro servidor solo llega un identificador opaco de la compra. Nunca recibimos número de tarjeta, titular, dirección de facturación ni ningún dato financiero.
2.4 Tu actividad en el foro
Guardamos tus comentarios (hasta 1.000 caracteres, con tu nombre de autor y la fecha), tus «me gusta», tus publicaciones guardadas y el registro de las publicaciones que has visto.
Tus comentarios son visibles para los demás suscriptores activos y para los administradores. Cualquier dato personal que escribas dentro de un comentario queda publicado ahí, así que evita incluir información que no quieras compartir.
2.5 Direcciones IP
- Al pedir «olvidé mi contraseña» guardamos la dirección IP de la solicitud, asociada a tu usuario, solo para limitar abusos (máximo 10 solicitudes por hora y por IP, y 3 por usuario). Se elimina automáticamente 7 días después de que caduque el código.
- En los registros técnicos del servidor queda anotada la IP de cada petición. Es el registro estándar de operación y diagnóstico, no una recolección para perfilarte.
- El código de recuperación se guarda solo cifrado (HMAC-SHA256 con una clave secreta que vive fuera de la base de datos). Ni con una copia de la base de datos se podría canjear.
2.6 Permisos que pide la app
Solo dos:
- Internet — imprescindible para conectarse a nuestro servidor, a Google Play, a las notificaciones y a los reproductores de vídeo.
- Notificaciones — para mostrarte avisos en Android 13 o superior. Puedes negarlo y la app sigue funcionando con normalidad.
La app declara como opcionales ciertas características de hardware (cámara, GPS, telefonía) únicamente para que Google Play no excluya dispositivos que no las tengan. No accedemos a ninguna. Subir una foto de perfil no pide permiso de cámara ni de galería: se usa el selector del sistema, que nos entrega solo la imagen que eliges.
3. Qué NO recogemos
Esta lista es tan importante como la anterior:
- Ubicación: no la recogemos de ninguna forma. La app no pide permiso de ubicación ni llama a ninguna API de geolocalización.
- No hay analítica de ningún tipo. No usamos Firebase Analytics, Google Analytics, Mixpanel, Segment, Sentry, AppsFlyer, Adjust ni ningún SDK equivalente.
- No hay informes de fallos ni monitoreo de rendimiento. No usamos Crashlytics. La única pieza de Firebase presente es la mensajería para notificaciones.
- No hay publicidad, ningún SDK de anuncios, y no leemos ni transmitimos el identificador de publicidad de tu dispositivo.
- No recogemos identificadores permanentes del dispositivo: ni IMEI, ni número de serie, ni dirección MAC, ni Android ID.
- No pedimos documento de identidad, teléfono, dirección postal, fecha de nacimiento ni género. El registro solo pide correo y contraseña.
- No accedemos a contactos, cámara, micrófono, galería completa, calendario, SMS, historial de llamadas, portapapeles ni lista de apps instaladas.
- No tratamos datos sensibles: ni salud, ni biométricos, ni origen racial, ni convicciones políticas o religiosas, ni orientación sexual.
- De tu cuenta de Google solo leemos lo que viene en el token de inicio de sesión: correo, si está verificado, identificador, nombre y foto. No pedimos acceso a Gmail, Drive, calendario ni a tus contactos.
4. Con quién compartimos datos
No vendemos tus datos ni los cedemos con fines publicitarios. Los compartimos únicamente con estos proveedores y solo para lo indicado:
| Tercero | Qué recibe | Para qué |
|---|---|---|
| Google Play | El token de compra y el nombre del paquete. | Comprobar que una suscripción es real y vigente, y detectar renovaciones y cancelaciones. |
| Firebase Cloud Messaging | El token de tu dispositivo y el contenido de la notificación. | Entregarte las notificaciones push. Es la única función de Firebase que usamos. |
| Google Identity | Solo si usas «Continuar con Google»: Google gestiona el diálogo y nos emite un token firmado. | Permitirte iniciar sesión sin manejar una contraseña. |
| Resend | Tu dirección de correo, el asunto y el cuerpo del mensaje. | Entregarte el código de recuperación y el aviso de contraseña cambiada. No enviamos marketing. |
| YouTube (contacto directo desde tu dispositivo) | Tu dirección IP y qué vídeo reproduces. | Reproducir los vídeos del foro alojados en YouTube. Tu IP y tu actividad de visionado quedan expuestas a Google. |
| bunny.net (contacto directo desde tu dispositivo) | Tu dirección IP y el identificador del vídeo. | Reproducir los vídeos del foro alojados en bunny.net. |
Transferencia internacional. Google, Resend y bunny.net operan servidores fuera de Colombia. Al usar la app y aceptar esta política autorizas de forma expresa esa transferencia, limitada a las finalidades descritas.
5. Cuánto tiempo conservamos tus datos
| Dato | Plazo |
|---|---|
| Bandeja de notificaciones y acuses de lectura | Se eliminan automáticamente a los 90 días |
| Códigos de recuperación y la IP asociada | Se eliminan 7 días después de caducar el código |
| Datos antifraude del inicio de sesión con Google | Se eliminan 1 día después de caducar |
| Cuenta, suscripciones, actividad de foro y comentarios | Mientras tu cuenta esté activa, hasta que solicites eliminarla |
| Registros técnicos del servidor | Nuestra política es no conservarlos más de 90 días |
| Soportes de facturación | Por el término legal aplicable en Colombia, aun tras eliminar la cuenta |
6. Seguridad
- Las contraseñas nunca se guardan en texto claro. Se almacenan como hash con bcrypt, diseñado para ser lento frente a ataques de fuerza bruta. Nadie con acceso a la base de datos puede leerlas.
- Los códigos de recuperación se guardan cifrados con una clave secreta que vive fuera de la base de datos.
- Toda la comunicación viaja cifrada por HTTPS.
- Las sesiones son revocables: al cambiar tu contraseña se invalidan las sesiones abiertas.
- Limitamos la tasa de solicitudes en los puntos sensibles para dificultar abusos.
Lo que no podemos prometer. Ningún sistema conectado a internet es completamente seguro, y no te vamos a decir lo contrario. No garantizamos seguridad absoluta. Lo que sí asumimos es mantener medidas razonables y actualizadas, e informar a la Superintendencia de Industria y Comercio y a los usuarios afectados si se produjera una violación de seguridad.
Recuerda dos límites ya descritos: los archivos de avatar son accesibles para quien conozca su dirección web, y lo que escribas en el foro es visible para los demás suscriptores.
7. Eliminación de tu cuenta
Puedes eliminar tu cuenta y los datos asociados en cualquier momento, de forma gratuita.
Ver instrucciones completas para eliminar tu cuenta →
Conservamos después, y solo por obligación legal, los soportes de facturación de la suscripción y unos registros mínimos de seguridad. El detalle campo por campo está en esa página.
8. Tus derechos (Ley 1581 de 2012)
Conforme a la Ley Estatutaria 1581 de 2012 y al Decreto 1074 de 2015, tienes derecho a:
- Conocer tus datos personales y acceder a ellos gratuitamente.
- Actualizar y rectificar la información incompleta, inexacta o desactualizada.
- Suprimir tus datos y eliminar tu cuenta cuando quieras.
- Revocar la autorización que nos diste.
- Solicitar prueba de la autorización otorgada.
- Ser informado, previa solicitud, sobre el uso dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC), una vez agotado el trámite ante nosotros.
Cómo ejercerlos
Escribe a contacto@mwcmd.com desde el correo asociado a tu cuenta, indicando tu nombre, el correo de la cuenta, qué derecho quieres ejercer y la descripción concreta de lo que pides.
Plazos de respuesta
- Consultas: 10 días hábiles. Si no fuera posible, te informaremos los motivos y la resolveremos en un máximo de 5 días hábiles adicionales.
- Reclamos: 15 días hábiles desde el día siguiente a su recibo, prorrogables hasta 8 días hábiles más informándote antes.
Autorización
Al registrarte en MWCMD aceptas esta política y autorizas el tratamiento de tus datos en los términos descritos. Puedes revocarla en cualquier momento; ten en cuenta que hacerlo implica que ya no podremos prestarte el servicio, porque el correo y la autenticación son imprescindibles para que la cuenta exista.
9. Menores de edad
MWCMD no está dirigida a menores de 18 años y no recolectamos conscientemente datos de niñas, niños ni adolescentes. Para crear una cuenta y contratar la suscripción debes ser mayor de edad. Si detectamos que una cuenta pertenece a un menor, la eliminaremos. Si eres madre, padre o representante legal y crees que un menor a tu cargo creó una cuenta, escríbenos a contacto@mwcmd.com.
10. Cambios en esta política
Podemos actualizarla cuando cambien la app, los proveedores que usamos o la normativa aplicable. La versión vigente siempre estará publicada aquí, con su fecha de última actualización visible arriba.
Cuando el cambio sea sustancial —una nueva finalidad de tratamiento o un nuevo tercero con quien compartamos datos— te lo comunicaremos antes de implementarlo, mediante una notificación en la app, un correo, o ambos.
Vigencia. Esta política rige desde el 27 de julio de 2026 y permanecerá vigente mientras MWCMD preste el servicio.