Ministry Assistant 2

Política de privacidad

Fecha de entrada en vigor: 27 de septiembre de 2026

1. Quiénes somos

Ministry Assistant ayuda a los publicadores a planificar y anotar su ministerio del campo, a guardar notas y —cuando una congregación lo usa— a preparar los programas de las reuniones, las reuniones para el servicio del campo, el programa de predicación pública, los sustitutos y los informes de predicación. Responsable del tratamiento de la cuenta y de las funciones en la nube: Codivine Sp. z o.o., correo electrónico: fluttercodivine@gmail.com. La mayor parte de lo que escribes nunca sale de tu teléfono. Esta política explica exactamente qué sí sale, cuándo, a quién y durante cuánto tiempo.

2. Qué se queda en el dispositivo y qué va a la nube

Todo lo que escribes —horas, notas, territorios, personas con las que estudias, metas— se guarda primero en una base de datos de tu dispositivo. Solo sale del dispositivo cuando tú mismo activas algo: • una cuenta (correo electrónico, nombre y, si quieres, un número de teléfono; hace falta para iniciar sesión, para que tus amigos te encuentren y para la suscripción), • la sincronización entre tus dispositivos (tú eliges el proveedor: tu cuenta de Ministry Assistant, Google Drive o iCloud), • una copia de seguridad, • compartir algo con un amigo o enviar un enlace (por ejemplo, una invitación a predicar), • unirte a una congregación. La opción de sincronización «Cuenta (cifrada)» cifra tus registros ya en el dispositivo con una clave derivada de tu contraseña de cifrado. Nosotros no podemos leerlos. La opción simple «Firebase» no lo hace, y así está indicado en la aplicación.

3. Congregación

La congregación está cifrada de extremo a extremo. Los nombres, los programas de las reuniones, las asignaciones, el programa de reuniones para el servicio del campo con los lugares y los datos de las reuniones en línea, los datos de transmisión de las reuniones, el programa de predicación pública, las listas de quienes pueden recibir asignaciones, las solicitudes de sustituto, la asistencia y los informes se cifran en el teléfono con una clave de la congregación que solo tienen los miembros. Nuestro servidor guarda texto cifrado y no puede leer nada de eso. El servidor sí ve metadatos técnicos sin los cuales no funcionarían los permisos ni las notificaciones: qué cuenta pertenece a qué congregación y qué permisos tiene; cuándo se envió un informe y a qué grupo de predicación; quién se apuntó a un turno en el exhibidor; qué cuentas dirigen una reunión para el servicio del campo; a qué cuentas llegó una solicitud de sustituto, quién la aceptó y a qué fecha se refiere; la cuenta del orador cuando va a pronunciar un discurso en otra congregación; los ajustes del sitio web de la congregación. El número y el título del discurso que elige en la página de invitación un orador de otra congregación no están cifrados: proceden de la lista pública de bosquejos. Los miembros de una misma congregación se convierten automáticamente en amigos en la aplicación (ven lo que ven los amigos; consulta el punto 4). Puedes desactivarlo en los ajustes de privacidad; los amigos que hayas añadido tú mismo se mantienen. Los informes de predicación se envían solo cuando tú lo aceptas expresamente, y ese consentimiento se puede retirar. Van a tu superintendente de grupo y a su auxiliar, y un resumen del grupo va al secretario. Un informe nunca se envía automáticamente sin ese consentimiento. Cuando se elimina a un miembro, la clave de la congregación se sustituye para que esa persona ya no pueda leer el contenido nuevo. El contenido de la congregación lo introducen sus administradores y las personas con los permisos correspondientes. Si tienes preguntas sobre los datos de una congregación (por ejemplo, sobre una entrada de la lista de personas), dirígete primero a los ancianos de tu congregación; nosotros no tenemos acceso a ese contenido.

4. Compartir con otras personas

Amigos: un amigo ve tu nombre y tu foto de perfil. Tus apellidos, tu número de teléfono, tu correo electrónico, tu congregación, tu función y las fechas se controlan cada uno con un interruptor aparte en tu perfil. Los territorios y las personas interesadas que envías a un amigo llegan a su bandeja de entrada como una copia. Tanto tú como quien la recibe pueden eliminarla, y desaparece sola a los 30 días si nadie hace nada con ella. Los enlaces (una asignación de la congregación, el programa de una semana, una invitación a un orador, una tarea, una invitación a predicar, una solicitud de sustitución) puede abrirlos cualquiera que tenga el enlace; para eso están. La clave de descifrado está en la parte de la dirección que los navegadores nunca envían a un servidor; los enlaces caducan y se pueden anular en cualquier momento. La respuesta a un enlace («Acepto» / «No puedo») la guarda nuestro servidor. El nombre de quien se une a una invitación abierta a predicar o acepta una solicitud de sustitución se cifra con la clave del enlace: solo puede leerlo la persona que envió la invitación o la solicitud.

5. El sitio web de la congregación

Una congregación puede poner a disposición en el navegador —de personas sin la aplicación o solo de los miembros que hayan iniciado sesión— el programa de predicación pública, un formulario de pedido de publicaciones, el tablero de anuncios, un formulario de informe y el programa de reuniones para el servicio del campo. El contenido de esa página se cifra con la clave del enlace, así que el servidor no puede leerlo. Cualquiera que tenga el enlace puede ver la página; por eso los nombres (por ejemplo, de quienes tienen turnos o de quienes dirigen) solo aparecen en ella si la congregación los activa. Un administrador de la congregación puede, en los ajustes, desactivar páginas concretas, exigir el inicio de sesión o desactivar por completo el acceso desde el navegador. Cuando alguien sin cuenta se apunta a un turno o pide publicaciones, el nombre, el teléfono y las observaciones que escribe se cifran ya en el navegador con la clave de la congregación: solo el coordinador puede leerlos en la aplicación. El navegador recuerda localmente para qué turnos se envió una solicitud; esa información no nos llega. La analítica de este sitio web funciona solo con tu consentimiento y nunca recibe el contenido de las solicitudes ni las claves de los enlaces.

6. Personas que no usan la aplicación

La aplicación te permite anotar a las personas que visitas, sus direcciones y notas sobre ellas, y también a miembros de la congregación que no tienen cuenta. Esas personas no son usuarios nuestros ni han aceptado nada con nosotros: tú (y, en una congregación, sus administradores) decides qué anotas y eres responsable de ello. Por eso: esos registros se quedan en tu dispositivo a menos que actives la sincronización o el uso compartido; en una congregación están cifrados de extremo a extremo; sus nombres aparecen en el sitio web de la congregación solo si la congregación activa la visualización de nombres; y los ajustes permiten desactivar secciones enteras (por ejemplo, las direcciones donde no había nadie en casa o las personas interesadas) en los países donde no se permiten esos registros. Si una de esas personas pide que se borren sus datos, elimina el registro en la aplicación: desaparece de tu dispositivo, de tus copias en la nube y, pasado el periodo de conservación indicado más abajo, de nuestros servidores. También puedes escribirnos y te ayudaremos.

7. Permisos

Contactos (opcional): para mostrar cuáles de tus contactos ya usan la aplicación. Tu agenda nunca sale del teléfono: solo se envían huellas irreversibles (hashes) de las direcciones de correo electrónico y de los números de teléfono, y de ellas no se guarda nada. Ubicación (opcional): para mostrar tu posición en el mapa del territorio y sugerirte el territorio más cercano. La posición no se nos envía. El marcador de un lugar de reunión o de la ubicación de un exhibidor se coloca a mano en el mapa, no a partir de tu posición. Notificaciones (opcional): recordatorios y avisos de la congregación. Los avisos de la congregación nunca incluyen el contenido de una asignación ni nombres. Su título y una breve descripción también se guardan en la lista de notificaciones de tu cuenta, para que no se pierda ninguno. Fotos y archivos (opcional): fotos de tarjetas de territorio, la foto de una persona, archivos adjuntos del tablero de anuncios, copias de seguridad.

8. Proveedores de servicios

Google / Firebase (Irlanda, EE. UU.): inicio de sesión, base de datos, almacenamiento de archivos, funciones de servidor, notificaciones push, informes de fallos (Firebase Crashlytics), estadísticas de uso en la aplicación (Firebase Analytics, solo con tu consentimiento; consulta el punto 9) y, en este sitio web, Google Analytics, que no se activa hasta que lo aceptas. RevenueCat (EE. UU.): gestión de las suscripciones. Recibe el identificador de tu cuenta y, para poder atenderte, el nombre, la dirección de correo electrónico y el número de teléfono de tu cuenta. Apple y Google: procesamiento de los pagos de las suscripciones. Nosotros nunca vemos los datos de tu tarjeta. OpenStreetMap: mosaicos del mapa. Al abrir un mapa se envían a sus servidores tu dirección IP y la zona visible del mapa. Google Maps (u otra aplicación de mapas): solo cuando tocas «Cómo llegar» o «Mapa» se abre la dirección o el punto en esa aplicación. Zoom y otros servicios de reuniones en línea: el enlace se abre en su aplicación o en su sitio web; no les transmitimos ningún dato. Envío por correo electrónico de mensajes del servicio: datos técnicos, ningún registro de la aplicación.

9. Estadísticas de uso e informes de fallos en la aplicación

Las estadísticas de uso (Firebase Analytics) están desactivadas hasta que las aceptes. La aplicación te lo pregunta una sola vez; puedes cambiar de opinión en cualquier momento en Configuración → Privacidad → Datos personales → Estadísticas de uso. Al retirar el consentimiento, la recogida se detiene de inmediato y se restablece el identificador de estadísticas del dispositivo. Con tu consentimiento, la aplicación (en teléfonos, tabletas y en el navegador) envía eventos seudonimizados sobre qué funciones se usan —por ejemplo, «se añadió un registro», «se creó una copia de seguridad», «apuntarse a un turno»— con detalles generales como el origen de un registro, indicadores de sí/no, números de personas redondeados y la duración de un registro de predicación. Google también registra la versión de la aplicación, el modelo del dispositivo y el sistema operativo, el idioma y el país aproximado (deducido de la dirección IP, que Google no guarda). Los eventos se vinculan a un identificador aleatorio de la instalación de la aplicación y, cuando has iniciado sesión, al identificador seudonimizado de tu cuenta, para que tu teléfono y tu tableta cuenten como un solo usuario. También se añaden tres segmentos: tu función en el ministerio (por ejemplo, publicador o precursor regular), si tienes PRO y tu nivel de acceso en una congregación (ninguno, miembro, con permisos, administrador, propietario). Nunca enviamos el contenido de lo que escribes: ni nombres, ni direcciones, ni notas, ni informes, ni nombres de congregaciones u otros datos de la congregación, ni direcciones de correo electrónico, ni números de teléfono. Usamos las estadísticas solo para entender qué funciones son útiles y cuáles hay que mejorar. Las funciones publicitarias y Google signals están desactivados: no se recoge ningún identificador publicitario y los datos no se usan para publicidad ni para personalizar anuncios. Las estadísticas se conservan durante 14 meses y después se borran automáticamente. Base jurídica: tu consentimiento (art. 6.1.a) y art. 9.2.a) del RGPD). El encargado del tratamiento es Google Ireland Limited; los datos pueden transferirse a Google LLC en EE. UU. al amparo del EU–US Data Privacy Framework y de cláusulas contractuales tipo. Las versiones de prueba de la aplicación nunca envían estadísticas. Los informes de fallos (Firebase Crashlytics, solo en teléfonos y tabletas) se envían con independencia del ajuste de estadísticas, porque sin ellos no podríamos corregir los errores que estropean la aplicación. Un informe contiene el error y el lugar del código donde se produjo, la versión de la aplicación, el modelo del dispositivo, el sistema operativo y un identificador de instalación aleatorio. No está vinculado a tu cuenta y no incluye tus registros. Base jurídica: nuestro interés legítimo en que la aplicación funcione y sea segura (art. 6.1.f) del RGPD); puedes oponerte escribiéndonos. Los informes de fallos se conservan durante 90 días. El encargado del tratamiento es Google Ireland Limited, como se indica arriba.

10. Cuánto tiempo se conservan los datos

• Registros sincronizados con tu cuenta: mientras la cuenta esté activa. Cuando termina una suscripción se conservan un año más, con un aviso 30 días antes de borrarlos. • Marcadores de eliminación que usa la sincronización: 180 días. • Informes de predicación (también los enviados desde el sitio web) y resúmenes de grupo para el secretario: 2 años desde el final del mes al que corresponden; al enviar un informe aceptas esto. Después se borran automáticamente. En la app, el autor puede borrar su informe antes, pero no durante los 60 días siguientes al envío (para que no se pueda retirar el informe al superintendente al día siguiente). • Solicitudes desde el sitio web de la congregación (un turno en el exhibidor, publicaciones) que el coordinador no aceptó: 30 días. • Solicitudes de sustituto: hasta 2 días después de la fecha de la asignación. • La lista de notificaciones: 60 días. • Anuncios en el tablero de anuncios de la congregación: hasta la fecha de caducidad fijada por la congregación o hasta que se eliminen. • Enlaces de invitación y para compartir: hasta 120 días, la mayoría mucho menos; invitaciones a tareas y copias enviadas a amigos: 30 días. • Eliminación de la cuenta: se borra todo lo descrito arriba: el documento de tu cuenta con todos los registros y las claves, los dos lados de cada amistad, la pertenencia a la congregación, los informes, las invitaciones, las notificaciones y los archivos. La congregación de la que eras propietario pasa a otro administrador o se elimina si no hay ninguno. • Una congregación sin plan de la congregación: 12 meses después de que terminó el plan (6 meses si solo tuvo el periodo gratuito); el propietario y los administradores reciben un aviso 30 días antes de que se elimine junto con sus archivos. • Turnos en el exhibidor de la congregación e inscripciones: 13 meses; ausencias: hasta la fecha de fin indicada al registrarlas; solicitudes de publicaciones ya entregadas: 90 días.

11. Seguridad

Las conexiones están cifradas durante la transmisión. El contenido de la congregación, la sincronización cifrada y las copias de seguridad se cifran además en el dispositivo, con una clave derivada de tu contraseña de cifrado. Esto significa que no podemos recuperar esa contraseña por ti. Guarda el código de recuperación que se muestra cuando estableces la contraseña: sin la contraseña o sin el código, nadie puede leer los datos cifrados, tampoco nosotros.

12. Tus derechos

Tienes derecho a acceder a tus datos, a rectificarlos, a suprimirlos, a limitar el tratamiento u oponerte a él y a recibir una copia. La mayor parte puedes hacerlo tú mismo en la aplicación: editar o borrar registros, desactivar lo que no quieras compartir o eliminar la cuenta (Ajustes → cuenta), lo que también borra de nuestros servidores los datos indicados arriba. También puedes escribir a fluttercodivine@gmail.com. Si crees que tratamos tus datos de forma incorrecta, puedes presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales (Urząd Ochrony Danych Osobowych) de Polonia.

13. Cambios y contacto

Esta política puede actualizarse. Los cambios importantes se anunciarán en las notas de actualización de la aplicación y en esta página, con una nueva fecha de entrada en vigor. Responsable del tratamiento: Codivine Sp. z o.o. Correo electrónico: fluttercodivine@gmail.com