Última actualización: 20 de septiembre de 2026
Esta política de privacidad de Bump, Inc. ("Bump", "nosotros" o "nuestro") explica qué datos personales recogemos, por qué, cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes sobre ellos cuando usas la aplicación móvil Bump, nuestros sitios web y los servicios relacionados (en conjunto, los "Servicios"). Para los usuarios en Colombia, este documento es nuestra política de tratamiento de datos personales conforme a la Ley 1581 de 2012 y al Decreto 1377 de 2013.
Bump es una red entre personas: quien tiene conexión a internet la comparte con quien está cerca y no la tiene, y recibe una recompensa por hacerlo. Operar esa red implica tratar algunos datos que la mayoría de las aplicaciones no tratan — registros de quién se conectó a través de quién, e identificadores que impiden que la misma persona cobre el bono de registro dos veces. Esta política está escrita para ser específica sobre ellos.
¿Preguntas? Nuestro oficial de protección de datos está disponible en privacy@bumpapp.xyz (ver la sección 15). Si no estás de acuerdo con nuestras prácticas, por favor no uses los Servicios.
Datos sensibles. Tratamos datos de ubicación aproximada como se describe más abajo. No recogemos datos de salud, biométricos, de origen racial, religiosos, políticos ni de otras categorías sensibles.
ANDROID_ID), un identificador de dispositivo generado por Bump, el modelo, la versión del sistema operativo, la versión de la aplicación, el idioma y el operador móvil. El identificador del dispositivo se usa para garantizar que cada equipo reciba un solo bono de registro o de referido, y para atribuir los registros de conexión a un dispositivo.Toda la información que nos proporcionas debe ser veraz, completa y actual, y debes avisarnos de cualquier cambio.
En resumen: El tráfico que envías a través de la conexión de otro usuario se cifra en tu teléfono y sale desde un servidor de Bump. Quien comparte no puede leerlo, y nosotros no registramos a dónde va.
Cuando te conectas a un hotspot compartido por otro usuario de Bump (por Wi-Fi Direct o Bluetooth), la aplicación abre un túnel VPN cifrado desde tu teléfono hasta un servidor VPN operado por Bump. El teléfono de quien comparte solo retransmite ese túnel: no puede ver el contenido ni los destinos de tu tráfico, y tu tráfico no parece venir de la dirección IP de quien comparte — sale a internet desde nuestro servidor. Del mismo modo, cuando compartes tu conexión, el tráfico de quienes la usan pasa cifrado por tu teléfono y nunca se envía a internet desde tu propia dirección.
En nuestros servidores VPN conservamos los registros de conexión descritos en la sección 1 (qué dispositivo, qué servidor, cuándo, cuánto, IP de salida) durante 12 meses, porque la ley brasileña exige a los proveedores de conexión conservar los registros de conexión durante al menos un año y poder atender con ellos una orden judicial. No conservamos registros de las aplicaciones, sitios o servicios a los que accedes por el túnel. Solo lo haríamos con tu autorización previa y separada, y no tenemos planes de pedirla.
Cada acceso de nuestro personal a esos registros queda a su vez registrado (quién consultó, los registros de quién, y por qué), y los registros se entregan únicamente ante una orden legal válida o cuando la ley lo exija.
Si estás en Colombia, esta sección se aplica a ti (Ley 1581 de 2012, Decreto 1377 de 2013).
Bump, Inc. es el responsable del tratamiento. Tratamos tus datos con base en tu autorización previa, expresa e informada, que registramos cuando aceptas esta política en la aplicación (el registro incluye la fecha, la versión de esta política que aceptaste, el idioma en que se mostró y la dirección IP). El aviso que se muestra en la aplicación al registrarte es nuestro aviso de privacidad. Para los registros de acceso y conexión, la contabilidad y la conservación de identificadores antifraude en hash nos apoyamos además en las excepciones del artículo 10 de la Ley 1581: información requerida por una entidad pública o administrativa en ejercicio de sus funciones o por orden judicial, y datos necesarios para la ejecución del contrato. Las finalidades son las de la sección 3. Puedes revocar tu autorización en cualquier momento (sección 10); sin ella no podemos prestar los Servicios.
Si estás en Brasil (Lei Geral de Proteção de Dados, Lei 13.709/2018, "LGPD"): nos apoyamos en la ejecución del contrato (art. 7 V) para tu cuenta, la red y los pagos; en la obligación legal (art. 7 II) para los registros de acceso y conexión del Marco Civil y los registros contables; en el interés legítimo (art. 7 IX) para la prevención del fraude — incluida la conservación de identificadores en hash tras la eliminación —, la seguridad y la mejora del servicio; en el consentimiento (art. 7 I), solicitado de forma separada y destacada, para la ubicación y los adjuntos de reportes de error; y en el ejercicio de derechos (art. 7 VI) para conservar registros necesarios en disputas.
Si estás en la UE o el Reino Unido, nos apoyamos en las bases equivalentes del RGPD: contrato (art. 6(1)(b)), obligación legal (6(1)(c)), interés legítimo (6(1)(f)) y consentimiento (6(1)(a)). Bump no se ofrece actualmente en la UE ni en el Reino Unido.
En resumen: Con los proveedores (encargados del tratamiento) de abajo, que tratan datos siguiendo nuestras instrucciones; con otros usuarios solo en la medida en que la red lo requiere; y con autoridades cuando la ley lo exija. No vendemos datos personales.
| Proveedor | Qué hace para nosotros | Datos involucrados |
|---|---|---|
| Google (Firebase, Google Cloud, Play Integrity, Crashlytics, Analytics) | Inicio de sesión, base de datos, servidores, alojamiento de la VPN, integridad de la app, reportes de fallos, analítica del sitio | Todo lo que almacenamos; ver la sección 6 sobre ubicación |
| Stripe | Pagos con tarjeta para comprar créditos | Monto, correo, tarjeta (custodiada solo por Stripe) |
| Yativo | Pagos PSE y retiros Bre-B (Colombia), pagos y retiros PIX (Brasil) | Nombre, Cédula / CPF, datos bancarios o llave PIX, monto |
| Reloadly | Recargas de datos móviles como recompensa | Número de teléfono, operador, paquete |
| Twilio | Verifica si un número es una línea móvil real | Número de teléfono |
| Shake | Reporte de errores dentro de la app | Lo que adjuntas al reporte, datos del dispositivo, identificador de usuario |
| Datadog | Registros de servidor y monitoreo de rendimiento | Registros que pueden contener identificador de usuario y dirección IP |
Otros usuarios. Tu nombre de usuario, avatar y estadísticas de clasificación son visibles para otros usuarios autenticados. Cuando compartes o usas una conexión, el dispositivo del otro lado conoce el identificador Bump de tu dispositivo durante la sesión; los nombres de usuario se muestran mutuamente. Tu teléfono, correo, documento de identidad y datos de pago nunca se muestran a otros usuarios.
Requerimientos legales y transferencia del negocio. Divulgamos datos cuando una orden judicial o la ley aplicable lo exige, y podemos transferirlos como parte de una fusión, adquisición o venta de activos, caso en el cual esta política sigue aplicándose.
Bump, Inc. es una empresa de Estados Unidos y nuestros sistemas funcionan en Google Cloud en Estados Unidos. Por lo tanto, tus datos se transfieren desde Colombia o Brasil a Estados Unidos cuando usas los Servicios.
En resumen: Mientras exista tu cuenta, salvo que aquí se indique un plazo menor o mayor. Los plazos siguientes son los que aplican nuestros sistemas.
| Datos | Plazo | Motivo |
|---|---|---|
| Perfil de la cuenta, nombre de usuario, avatar, país, saldos | Vida de la cuenta; anonimizado al eliminarla (sección 8) | Contrato |
| Número de teléfono e identificador del dispositivo (en claro) | Vida de la cuenta; se borran con ella | Contrato, prevención del fraude |
| Identidad de una cuenta eliminada (correo, nombre, identificador de Google, fecha de eliminación), sellada | Durante 12 meses después de la eliminación, luego se purga automáticamente | Responder órdenes judiciales sobre registros de conexión (Marco Civil de Brasil, art. 13; sección 8) |
| Registros de acceso (hora, IP, dispositivo) | 12 meses, luego se eliminan automáticamente | Marco Civil de Brasil, art. 15 (mínimo 6 meses) |
| Registros de conexión VPN (dispositivo, servidor, IP de salida, periodo) | 12 meses, luego se eliminan automáticamente | Marco Civil de Brasil, art. 13 (mínimo 12 meses) |
| Registro de accesos del personal a los registros anteriores | Indefinido | Deber de auditoría (Decreto 8.771/2016 de Brasil, art. 13) |
| Totales de sesión (bytes, par, duración), libro de créditos y puntos, pagos | Indefinido | Contabilidad, auditoría de pagos, impuestos |
| Estado de sesión en vivo (quién está conectado ahora) | Se elimina al desconectar | Operación |
| Ubicaciones de hotspot y de demanda (por usuario), muestras de ubicación segundo a segundo de las sesiones | Vida de la cuenta; se borran con ella | Recompensas de cobertura, historial |
| Mapa de cobertura agregado (sin identificadores) | 24 horas por celda | Operación |
| Mensajes de chat en tránsito (cifrados) y confirmaciones de entrega | 7 días | Entrega a dispositivos sin conexión |
| Registros de dispositivo del chat tras cerrar sesión | 90 días | Rastreo de abuso |
| Puntos de recompensa y créditos de bono (los saldos en sí) | Vencen 90 días después de ganarse u otorgarse; los créditos comprados no vencen | Reglas del programa (ver Términos) |
| Reportes de errores, comentarios, reportes de abuso | Vida de la cuenta | Soporte, seguridad |
| Registro de autorización (versión de la política, fecha, idioma, IP) | Vida de la cuenta | Prueba de la autorización (Ley 1581, art. 9; LGPD, art. 8 §2) |
| Copias de seguridad de la base de datos | 7 días | Recuperación ante desastres |
| Identificadores antifraude en hash | Indefinido, incluso después de la eliminación | Sección 8 |
Puedes eliminar tu cuenta en cualquier momento desde Ajustes. La eliminación quita tu inicio de sesión de Google de Bump, borra tu número de teléfono y el identificador del dispositivo en claro, borra las muestras de ubicación segundo a segundo de tus sesiones y anonimiza tu perfil: se eliminan tu correo, tu nombre y el identificador de tu cuenta de Google, y tu nombre de usuario se sustituye por un marcador, de modo que nada en la aplicación te identifica ya. Se conserva lo siguiente:
Todo lo demás sobre ti se elimina. Si nos pides la supresión de tus datos (sección 10), nuestra respuesta indicará exactamente cuáles de los puntos anteriores conservamos y por qué.
Los datos se cifran en tránsito y en reposo en Google Cloud. Los números de teléfono, identificadores de dispositivo, documentos de identidad y datos de pago se almacenan en ubicaciones restringidas que otros usuarios nunca pueden leer, y a las que nuestros propios sistemas acceden solo mediante código del servidor. El acceso del personal a los registros de conexión queda registrado. Los mensajes de chat se cifran de extremo a extremo con claves que nunca salen de tu dispositivo. Los identificadores antifraude se guardan solo como hashes irreversibles. Ningún sistema es perfectamente seguro; si descubrimos un incidente que pueda causarte daño, notificaremos a la SIC o a la ANPD y a ti dentro de los plazos que exige la ley.
Dondequiera que estés, puedes pedirnos que confirmemos si tratamos tus datos, acceder a ellos, corregirlos, recibir una copia en formato portable, eliminarlos u oponerte al tratamiento basado en nuestro interés legítimo, y puedes revocar tu autorización en cualquier momento. Envía las solicitudes a privacy@bumpapp.xyz desde el correo de tu cuenta, o mediante el reportador de comentarios de la aplicación con la sesión iniciada, para que podamos verificar que eres tú.
Conforme al artículo 8 tienes derecho a conocer, actualizar y rectificar tus datos; a solicitar prueba de la autorización otorgada; a ser informado sobre el uso que se ha dado a tus datos; a presentar quejas ante la Superintendencia de Industria y Comercio (SIC); a revocar la autorización y solicitar la supresión cuando no exista un deber legal o contractual que nos obligue a conservar los datos; y a acceder gratuitamente a tus datos.
Procedimiento de consultas (art. 14): las consultas sobre qué datos tenemos se atienden en un máximo de 10 días hábiles contados desde su recibo. Si no es posible en ese plazo, te informaremos los motivos y la fecha de respuesta, que no superará los 5 días hábiles siguientes.
Procedimiento de reclamos (art. 15): los reclamos por corrección, actualización, supresión o incumplimiento de esta política deben incluir tu identificación, la descripción de los hechos, tu dirección de contacto y los documentos que quieras aportar. Si el reclamo está incompleto te pediremos completarlo dentro de los 5 días hábiles siguientes; transcurridos 2 meses sin respuesta se entenderá desistido. Una vez recibido el reclamo completo, lo atenderemos en un máximo de 15 días hábiles; si no es posible en ese plazo, te informaremos los motivos y la fecha de respuesta, que no superará los 8 días hábiles siguientes. Mientras se resuelve, el dato quedará marcado como "reclamo en trámite". Solo tras agotar este procedimiento podrás presentar queja ante la SIC (sic.gov.co).
Conforme al art. 18 tienes derecho a: confirmación de la existencia de tratamiento; acceso; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en contravención de la LGPD; portabilidad; eliminación de los datos tratados con base en el consentimiento; información sobre las entidades con las que compartimos datos; información sobre la posibilidad de no dar el consentimiento y sus consecuencias; y revocación del consentimiento. Respondemos de forma simplificada de inmediato cuando es posible, y con una declaración completa en un plazo de 15 días (art. 19). También puedes presentar una petición ante la Autoridade Nacional de Proteção de Dados (ANPD) en gov.br/anpd.
Puedes revocar la autorización para la ubicación retirando el permiso en los ajustes de Android, y para todo lo demás eliminando tu cuenta o escribiéndonos. La revocación no afecta al tratamiento ya realizado ni al que realizamos con otra base legal (secciones 4 y 8).
Puedes cambiar tu nombre de usuario, avatar y número de teléfono en la aplicación, obtener una copia de tus datos pidiéndonosla, y eliminar tu cuenta desde Ajustes. La eliminación se describe en la sección 8.
Los Servicios son para mayores de 18 años. No recogemos a sabiendas datos de menores de 18; si crees que lo hemos hecho, escribe a privacy@bumpapp.xyz y los eliminaremos.
La mayoría de los navegadores y algunos sistemas operativos móviles incluyen un ajuste "Do Not Track" ("DNT"). No existe un estándar uniforme para atender esas señales, así que actualmente no respondemos a ellas. Si se adopta un estándar que debamos seguir, lo describiremos en una versión revisada de esta política.
Bump no se ofrece en California, pero si eres residente de California la California Consumer Privacy Act te da derecho a saber qué datos personales recogemos (sección 1), a pedir su eliminación, a corregirlos y a no ser discriminado por ejercer esos derechos. No vendemos ni compartimos datos personales para publicidad comportamental, y no lo hemos hecho en los últimos doce meses. Para ejercer esos derechos escribe a privacy@bumpapp.xyz; verificaremos tu identidad frente a la cuenta antes de actuar. El California Civil Code §1798.83 también te permite pedir, una vez al año, las categorías de datos personales divulgadas a terceros para su marketing directo: ninguna.
La fecha de "Última actualización" del encabezado cambia con cada revisión. Cuando los cambios sean sustanciales, la aplicación te pedirá revisar y aceptar la nueva versión la próxima vez que inicies sesión, y conservamos el registro de qué versión aceptaste. El uso continuado tras un cambio no sustancial significa que lo aceptas.
Nuestro oficial de protección de datos — la persona de contacto del responsable del tratamiento conforme a la Ley 1581 y el encarregado conforme al art. 41 de la LGPD de Brasil — es Jason Ernst, disponible en privacy@bumpapp.xyz. Las consultas y reclamos enviados a esa dirección se reciben y responden en los plazos de la sección 10.
Bump, Inc.
500 Boylston St.
Suite 900
Boston, MA 02116
Estados Unidos
Cambia tu nombre de usuario, avatar o teléfono en la aplicación. Elimina tu cuenta desde Ajustes. Para todo lo demás — una copia de tus datos, una corrección que no puedas hacer en la aplicación, o una pregunta sobre qué conservamos — escribe a privacy@bumpapp.xyz o usa el formulario de solicitud aquí.
Esta política está disponible en inglés y portugués. Para los usuarios en Colombia, esta versión en español prevalece.