POLÍTICA DE PRIVACIDAD Y DE TRATAMIENTO DE DATOS PERSONALES

Última actualización: 20 de septiembre de 2026

Esta política de privacidad de Bump, Inc. ("Bump", "nosotros" o "nuestro") explica qué datos personales recogemos, por qué, cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes sobre ellos cuando usas la aplicación móvil Bump, nuestros sitios web y los servicios relacionados (en conjunto, los "Servicios"). Para los usuarios en Colombia, este documento es nuestra política de tratamiento de datos personales conforme a la Ley 1581 de 2012 y al Decreto 1377 de 2013.

Bump es una red entre personas: quien tiene conexión a internet la comparte con quien está cerca y no la tiene, y recibe una recompensa por hacerlo. Operar esa red implica tratar algunos datos que la mayoría de las aplicaciones no tratan — registros de quién se conectó a través de quién, e identificadores que impiden que la misma persona cobre el bono de registro dos veces. Esta política está escrita para ser específica sobre ellos.

¿Preguntas? Nuestro oficial de protección de datos está disponible en privacy@bumpapp.xyz (ver la sección 15). Si no estás de acuerdo con nuestras prácticas, por favor no uses los Servicios.

RESUMEN DE PUNTOS CLAVE

ÍNDICE

  1. ¿QUÉ INFORMACIÓN RECOGEMOS?
  2. CÓMO LA RED BUMP MANEJA TU TRÁFICO
  3. ¿CÓMO TRATAMOS TU INFORMACIÓN? (FINALIDADES)
  4. ¿EN QUÉ BASES LEGALES NOS APOYAMOS?
  5. ¿CUÁNDO Y CON QUIÉN COMPARTIMOS TUS DATOS PERSONALES?
  6. TRANSFERENCIA INTERNACIONAL
  7. ¿CUÁNTO TIEMPO CONSERVAMOS TU INFORMACIÓN?
  8. QUÉ CONSERVAMOS DESPUÉS DE QUE ELIMINAS TU CUENTA
  9. ¿CÓMO PROTEGEMOS TU INFORMACIÓN?
  10. ¿CUÁLES SON TUS DERECHOS?
  11. MENORES DE EDAD
  12. SEÑALES "DO NOT TRACK"
  13. RESIDENTES DE CALIFORNIA
  14. ACTUALIZACIONES DE ESTA POLÍTICA
  15. CÓMO CONTACTARNOS (OFICIAL DE PROTECCIÓN DE DATOS)
  16. CÓMO REVISAR, ACTUALIZAR O ELIMINAR TUS DATOS

1. ¿QUÉ INFORMACIÓN RECOGEMOS?

Información que nos das

Datos sensibles. Tratamos datos de ubicación aproximada como se describe más abajo. No recogemos datos de salud, biométricos, de origen racial, religiosos, políticos ni de otras categorías sensibles.

Información recogida automáticamente

Toda la información que nos proporcionas debe ser veraz, completa y actual, y debes avisarnos de cualquier cambio.

2. CÓMO LA RED BUMP MANEJA TU TRÁFICO

En resumen: El tráfico que envías a través de la conexión de otro usuario se cifra en tu teléfono y sale desde un servidor de Bump. Quien comparte no puede leerlo, y nosotros no registramos a dónde va.

Cuando te conectas a un hotspot compartido por otro usuario de Bump (por Wi-Fi Direct o Bluetooth), la aplicación abre un túnel VPN cifrado desde tu teléfono hasta un servidor VPN operado por Bump. El teléfono de quien comparte solo retransmite ese túnel: no puede ver el contenido ni los destinos de tu tráfico, y tu tráfico no parece venir de la dirección IP de quien comparte — sale a internet desde nuestro servidor. Del mismo modo, cuando compartes tu conexión, el tráfico de quienes la usan pasa cifrado por tu teléfono y nunca se envía a internet desde tu propia dirección.

En nuestros servidores VPN conservamos los registros de conexión descritos en la sección 1 (qué dispositivo, qué servidor, cuándo, cuánto, IP de salida) durante 12 meses, porque la ley brasileña exige a los proveedores de conexión conservar los registros de conexión durante al menos un año y poder atender con ellos una orden judicial. No conservamos registros de las aplicaciones, sitios o servicios a los que accedes por el túnel. Solo lo haríamos con tu autorización previa y separada, y no tenemos planes de pedirla.

Cada acceso de nuestro personal a esos registros queda a su vez registrado (quién consultó, los registros de quién, y por qué), y los registros se entregan únicamente ante una orden legal válida o cuando la ley lo exija.

3. ¿CÓMO TRATAMOS TU INFORMACIÓN? (FINALIDADES)

4. ¿EN QUÉ BASES LEGALES NOS APOYAMOS?

Si estás en Colombia, esta sección se aplica a ti (Ley 1581 de 2012, Decreto 1377 de 2013).

Bump, Inc. es el responsable del tratamiento. Tratamos tus datos con base en tu autorización previa, expresa e informada, que registramos cuando aceptas esta política en la aplicación (el registro incluye la fecha, la versión de esta política que aceptaste, el idioma en que se mostró y la dirección IP). El aviso que se muestra en la aplicación al registrarte es nuestro aviso de privacidad. Para los registros de acceso y conexión, la contabilidad y la conservación de identificadores antifraude en hash nos apoyamos además en las excepciones del artículo 10 de la Ley 1581: información requerida por una entidad pública o administrativa en ejercicio de sus funciones o por orden judicial, y datos necesarios para la ejecución del contrato. Las finalidades son las de la sección 3. Puedes revocar tu autorización en cualquier momento (sección 10); sin ella no podemos prestar los Servicios.

Si estás en Brasil (Lei Geral de Proteção de Dados, Lei 13.709/2018, "LGPD"): nos apoyamos en la ejecución del contrato (art. 7 V) para tu cuenta, la red y los pagos; en la obligación legal (art. 7 II) para los registros de acceso y conexión del Marco Civil y los registros contables; en el interés legítimo (art. 7 IX) para la prevención del fraude — incluida la conservación de identificadores en hash tras la eliminación —, la seguridad y la mejora del servicio; en el consentimiento (art. 7 I), solicitado de forma separada y destacada, para la ubicación y los adjuntos de reportes de error; y en el ejercicio de derechos (art. 7 VI) para conservar registros necesarios en disputas.

Si estás en la UE o el Reino Unido, nos apoyamos en las bases equivalentes del RGPD: contrato (art. 6(1)(b)), obligación legal (6(1)(c)), interés legítimo (6(1)(f)) y consentimiento (6(1)(a)). Bump no se ofrece actualmente en la UE ni en el Reino Unido.

5. ¿CUÁNDO Y CON QUIÉN COMPARTIMOS TUS DATOS PERSONALES?

En resumen: Con los proveedores (encargados del tratamiento) de abajo, que tratan datos siguiendo nuestras instrucciones; con otros usuarios solo en la medida en que la red lo requiere; y con autoridades cuando la ley lo exija. No vendemos datos personales.

Proveedor Qué hace para nosotros Datos involucrados
Google (Firebase, Google Cloud, Play Integrity, Crashlytics, Analytics)Inicio de sesión, base de datos, servidores, alojamiento de la VPN, integridad de la app, reportes de fallos, analítica del sitioTodo lo que almacenamos; ver la sección 6 sobre ubicación
StripePagos con tarjeta para comprar créditosMonto, correo, tarjeta (custodiada solo por Stripe)
YativoPagos PSE y retiros Bre-B (Colombia), pagos y retiros PIX (Brasil)Nombre, Cédula / CPF, datos bancarios o llave PIX, monto
ReloadlyRecargas de datos móviles como recompensaNúmero de teléfono, operador, paquete
TwilioVerifica si un número es una línea móvil realNúmero de teléfono
ShakeReporte de errores dentro de la appLo que adjuntas al reporte, datos del dispositivo, identificador de usuario
DatadogRegistros de servidor y monitoreo de rendimientoRegistros que pueden contener identificador de usuario y dirección IP

Otros usuarios. Tu nombre de usuario, avatar y estadísticas de clasificación son visibles para otros usuarios autenticados. Cuando compartes o usas una conexión, el dispositivo del otro lado conoce el identificador Bump de tu dispositivo durante la sesión; los nombres de usuario se muestran mutuamente. Tu teléfono, correo, documento de identidad y datos de pago nunca se muestran a otros usuarios.

Requerimientos legales y transferencia del negocio. Divulgamos datos cuando una orden judicial o la ley aplicable lo exige, y podemos transferirlos como parte de una fusión, adquisición o venta de activos, caso en el cual esta política sigue aplicándose.

6. TRANSFERENCIA INTERNACIONAL

Bump, Inc. es una empresa de Estados Unidos y nuestros sistemas funcionan en Google Cloud en Estados Unidos. Por lo tanto, tus datos se transfieren desde Colombia o Brasil a Estados Unidos cuando usas los Servicios.

7. ¿CUÁNTO TIEMPO CONSERVAMOS TU INFORMACIÓN?

En resumen: Mientras exista tu cuenta, salvo que aquí se indique un plazo menor o mayor. Los plazos siguientes son los que aplican nuestros sistemas.

Datos Plazo Motivo
Perfil de la cuenta, nombre de usuario, avatar, país, saldosVida de la cuenta; anonimizado al eliminarla (sección 8)Contrato
Número de teléfono e identificador del dispositivo (en claro)Vida de la cuenta; se borran con ellaContrato, prevención del fraude
Identidad de una cuenta eliminada (correo, nombre, identificador de Google, fecha de eliminación), selladaDurante 12 meses después de la eliminación, luego se purga automáticamenteResponder órdenes judiciales sobre registros de conexión (Marco Civil de Brasil, art. 13; sección 8)
Registros de acceso (hora, IP, dispositivo)12 meses, luego se eliminan automáticamenteMarco Civil de Brasil, art. 15 (mínimo 6 meses)
Registros de conexión VPN (dispositivo, servidor, IP de salida, periodo)12 meses, luego se eliminan automáticamenteMarco Civil de Brasil, art. 13 (mínimo 12 meses)
Registro de accesos del personal a los registros anterioresIndefinidoDeber de auditoría (Decreto 8.771/2016 de Brasil, art. 13)
Totales de sesión (bytes, par, duración), libro de créditos y puntos, pagosIndefinidoContabilidad, auditoría de pagos, impuestos
Estado de sesión en vivo (quién está conectado ahora)Se elimina al desconectarOperación
Ubicaciones de hotspot y de demanda (por usuario), muestras de ubicación segundo a segundo de las sesionesVida de la cuenta; se borran con ellaRecompensas de cobertura, historial
Mapa de cobertura agregado (sin identificadores)24 horas por celdaOperación
Mensajes de chat en tránsito (cifrados) y confirmaciones de entrega7 díasEntrega a dispositivos sin conexión
Registros de dispositivo del chat tras cerrar sesión90 díasRastreo de abuso
Puntos de recompensa y créditos de bono (los saldos en sí)Vencen 90 días después de ganarse u otorgarse; los créditos comprados no vencenReglas del programa (ver Términos)
Reportes de errores, comentarios, reportes de abusoVida de la cuentaSoporte, seguridad
Registro de autorización (versión de la política, fecha, idioma, IP)Vida de la cuentaPrueba de la autorización (Ley 1581, art. 9; LGPD, art. 8 §2)
Copias de seguridad de la base de datos7 díasRecuperación ante desastres
Identificadores antifraude en hashIndefinido, incluso después de la eliminaciónSección 8

8. QUÉ CONSERVAMOS DESPUÉS DE QUE ELIMINAS TU CUENTA

Puedes eliminar tu cuenta en cualquier momento desde Ajustes. La eliminación quita tu inicio de sesión de Google de Bump, borra tu número de teléfono y el identificador del dispositivo en claro, borra las muestras de ubicación segundo a segundo de tus sesiones y anonimiza tu perfil: se eliminan tu correo, tu nombre y el identificador de tu cuenta de Google, y tu nombre de usuario se sustituye por un marcador, de modo que nada en la aplicación te identifica ya. Se conserva lo siguiente:

Todo lo demás sobre ti se elimina. Si nos pides la supresión de tus datos (sección 10), nuestra respuesta indicará exactamente cuáles de los puntos anteriores conservamos y por qué.

9. ¿CÓMO PROTEGEMOS TU INFORMACIÓN?

Los datos se cifran en tránsito y en reposo en Google Cloud. Los números de teléfono, identificadores de dispositivo, documentos de identidad y datos de pago se almacenan en ubicaciones restringidas que otros usuarios nunca pueden leer, y a las que nuestros propios sistemas acceden solo mediante código del servidor. El acceso del personal a los registros de conexión queda registrado. Los mensajes de chat se cifran de extremo a extremo con claves que nunca salen de tu dispositivo. Los identificadores antifraude se guardan solo como hashes irreversibles. Ningún sistema es perfectamente seguro; si descubrimos un incidente que pueda causarte daño, notificaremos a la SIC o a la ANPD y a ti dentro de los plazos que exige la ley.

10. ¿CUÁLES SON TUS DERECHOS?

Dondequiera que estés, puedes pedirnos que confirmemos si tratamos tus datos, acceder a ellos, corregirlos, recibir una copia en formato portable, eliminarlos u oponerte al tratamiento basado en nuestro interés legítimo, y puedes revocar tu autorización en cualquier momento. Envía las solicitudes a privacy@bumpapp.xyz desde el correo de tu cuenta, o mediante el reportador de comentarios de la aplicación con la sesión iniciada, para que podamos verificar que eres tú.

Colombia (Ley 1581 de 2012)

Conforme al artículo 8 tienes derecho a conocer, actualizar y rectificar tus datos; a solicitar prueba de la autorización otorgada; a ser informado sobre el uso que se ha dado a tus datos; a presentar quejas ante la Superintendencia de Industria y Comercio (SIC); a revocar la autorización y solicitar la supresión cuando no exista un deber legal o contractual que nos obligue a conservar los datos; y a acceder gratuitamente a tus datos.

Procedimiento de consultas (art. 14): las consultas sobre qué datos tenemos se atienden en un máximo de 10 días hábiles contados desde su recibo. Si no es posible en ese plazo, te informaremos los motivos y la fecha de respuesta, que no superará los 5 días hábiles siguientes.

Procedimiento de reclamos (art. 15): los reclamos por corrección, actualización, supresión o incumplimiento de esta política deben incluir tu identificación, la descripción de los hechos, tu dirección de contacto y los documentos que quieras aportar. Si el reclamo está incompleto te pediremos completarlo dentro de los 5 días hábiles siguientes; transcurridos 2 meses sin respuesta se entenderá desistido. Una vez recibido el reclamo completo, lo atenderemos en un máximo de 15 días hábiles; si no es posible en ese plazo, te informaremos los motivos y la fecha de respuesta, que no superará los 8 días hábiles siguientes. Mientras se resuelve, el dato quedará marcado como "reclamo en trámite". Solo tras agotar este procedimiento podrás presentar queja ante la SIC (sic.gov.co).

Brasil (LGPD)

Conforme al art. 18 tienes derecho a: confirmación de la existencia de tratamiento; acceso; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en contravención de la LGPD; portabilidad; eliminación de los datos tratados con base en el consentimiento; información sobre las entidades con las que compartimos datos; información sobre la posibilidad de no dar el consentimiento y sus consecuencias; y revocación del consentimiento. Respondemos de forma simplificada de inmediato cuando es posible, y con una declaración completa en un plazo de 15 días (art. 19). También puedes presentar una petición ante la Autoridade Nacional de Proteção de Dados (ANPD) en gov.br/anpd.

Revocar la autorización

Puedes revocar la autorización para la ubicación retirando el permiso en los ajustes de Android, y para todo lo demás eliminando tu cuenta o escribiéndonos. La revocación no afecta al tratamiento ya realizado ni al que realizamos con otra base legal (secciones 4 y 8).

Información de la cuenta

Puedes cambiar tu nombre de usuario, avatar y número de teléfono en la aplicación, obtener una copia de tus datos pidiéndonosla, y eliminar tu cuenta desde Ajustes. La eliminación se describe en la sección 8.

11. MENORES DE EDAD

Los Servicios son para mayores de 18 años. No recogemos a sabiendas datos de menores de 18; si crees que lo hemos hecho, escribe a privacy@bumpapp.xyz y los eliminaremos.

12. SEÑALES "DO NOT TRACK"

La mayoría de los navegadores y algunos sistemas operativos móviles incluyen un ajuste "Do Not Track" ("DNT"). No existe un estándar uniforme para atender esas señales, así que actualmente no respondemos a ellas. Si se adopta un estándar que debamos seguir, lo describiremos en una versión revisada de esta política.

13. RESIDENTES DE CALIFORNIA

Bump no se ofrece en California, pero si eres residente de California la California Consumer Privacy Act te da derecho a saber qué datos personales recogemos (sección 1), a pedir su eliminación, a corregirlos y a no ser discriminado por ejercer esos derechos. No vendemos ni compartimos datos personales para publicidad comportamental, y no lo hemos hecho en los últimos doce meses. Para ejercer esos derechos escribe a privacy@bumpapp.xyz; verificaremos tu identidad frente a la cuenta antes de actuar. El California Civil Code §1798.83 también te permite pedir, una vez al año, las categorías de datos personales divulgadas a terceros para su marketing directo: ninguna.

14. ACTUALIZACIONES DE ESTA POLÍTICA

La fecha de "Última actualización" del encabezado cambia con cada revisión. Cuando los cambios sean sustanciales, la aplicación te pedirá revisar y aceptar la nueva versión la próxima vez que inicies sesión, y conservamos el registro de qué versión aceptaste. El uso continuado tras un cambio no sustancial significa que lo aceptas.

15. CÓMO CONTACTARNOS (OFICIAL DE PROTECCIÓN DE DATOS)

Nuestro oficial de protección de datos — la persona de contacto del responsable del tratamiento conforme a la Ley 1581 y el encarregado conforme al art. 41 de la LGPD de Brasil — es Jason Ernst, disponible en privacy@bumpapp.xyz. Las consultas y reclamos enviados a esa dirección se reciben y responden en los plazos de la sección 10.

Bump, Inc.
500 Boylston St.
Suite 900
Boston, MA 02116
Estados Unidos

16. CÓMO REVISAR, ACTUALIZAR O ELIMINAR TUS DATOS

Cambia tu nombre de usuario, avatar o teléfono en la aplicación. Elimina tu cuenta desde Ajustes. Para todo lo demás — una copia de tus datos, una corrección que no puedas hacer en la aplicación, o una pregunta sobre qué conservamos — escribe a privacy@bumpapp.xyz o usa el formulario de solicitud aquí.

Esta política está disponible en inglés y portugués. Para los usuarios en Colombia, esta versión en español prevalece.