Aviso de Privacidad
Última actualización: 30 de julio de 2026
Taquillita no recopila datos de identidad ni de contenido: no sabemos quién eres, qué evento organizas ni qué dice cada boleto — todo lo que generas (boletos, registros de validación) vive únicamente en tu celular. La App usa Firebase Analytics para contar de forma anónima cuántos boletos se generan o validan (sin folio, sin nombres, ver sección 3). El Modo equipo es una función opcional apagada por default: si la enciendes, varios teléfonos sincronizan una copia de los boletos —identificada solo por identificadores anónimos— a través de un servidor en Helsinki, Finlandia, para mantenerse al día entre sí. No hay cuentas, no hay identificadores publicitarios, no hay venta ni renta de datos a nadie.
1. ¿Quién es el responsable?
El responsable del tratamiento de la información asociada a la aplicación móvil Taquillita (en adelante, "la App") es Oscar Reyes, persona física desarrolladora con residencia en Querétaro, México. Los datos de contacto están al final del documento.
2. ¿Qué datos personales recopila la App?
Ninguno que te identifique. La App está diseñada para funcionar sin recopilar, almacenar ni transmitir datos de identidad hacia el desarrollador ni hacia terceros. En particular:
- No te pide registro, cuenta, correo electrónico, número de teléfono ni cualquier otro identificador personal.
- No recopila datos de ubicación GPS ni de precisión; Firebase Analytics puede inferir país/región de forma aproximada a partir de la IP como parte de su recolección automática estándar (ver sección 3).
- No recopila identificadores publicitarios.
- Usa Firebase Analytics (de Google) para contar de forma anónima cómo se usa la App — ver sección 3 —, sin datos de identidad ni de contenido.
- No utiliza redes de publicidad ni rastreadores de terceros.
- Por default no envía información a ningún servidor propio del desarrollador. La única excepción es el Modo equipo (sección 7), una función opcional apagada por default; si la enciendes, sincroniza datos seudónimos identificados solo por identificadores anónimos.
3. Analítica de uso (Firebase Analytics)
La App usa Firebase Analytics, un servicio de Google, para entender de forma agregada y anónima cómo se usa Taquillita — por ejemplo, cuántos boletos se generan o se validan, o si alguien abrió la App por primera vez.
- No recibe datos de identidad ni de contenido: nunca se envía el nombre del organizador, el nombre o la ubicación del evento, ni el folio del boleto. Solo se envían conteos y categorías cortas —por ejemplo, el tipo/color de un boleto (verde, azul, fucsia, cian)— junto con eventos automáticos de Firebase (apertura de la App, pantalla vista, sesión).
- Identificador de instalación: Firebase asigna a cada instalación de la App un identificador anónimo generado por el propio Firebase (no es el IMEI ni ningún identificador de hardware), usado únicamente para agrupar los eventos de un mismo teléfono entre sí.
- Sin publicidad ni perfilado: Taquillita no usa este servicio para publicidad, no lo vincula a redes de anuncios y no arma un perfil de la persona usuaria.
- Quién procesa estos datos: Google LLC, como proveedor del servicio, conforme a su propia política (firebase.google.com/support/privacy). El desarrollador de Taquillita no vende ni comparte esta información con nadie más.
4. Información que tú generas en la App
Para que Taquillita funcione, tú creas localmente cierta información, por ejemplo:
- Nombres y configuración de los eventos que organizas.
- Boletos generados (folio, código QR y estado de validación).
- Registros de fechas y horas en que cada boleto fue vendido o validado.
Esta información:
- Se almacena exclusivamente en el almacenamiento interno de tu dispositivo, mediante una base de datos local (SQLite).
- No sale de tu teléfono salvo que enciendas el Modo equipo (sección 7). Si lo enciendes, se sincroniza una copia que contiene el folio, el número consecutivo, el tipo/color, las fechas de creación y validación y el estado (usado / no usado) de cada boleto — sin nombres de personas ni de eventos.
- Solo es accesible desde tu propio dispositivo.
- Se elimina por completo cuando desinstalas la App o borras los datos de la aplicación desde la configuración de Android.
Tú decides qué información ingresas. Si capturas datos de terceros (por ejemplo, nombres de clientes), eres tú —como organizador del evento— el responsable de su tratamiento conforme a la legislación aplicable.
5. Permisos del dispositivo y para qué se usan
- Cámara: se utiliza exclusivamente para escanear códigos QR de boletos durante la validación en el acceso al evento. Las imágenes se procesan en tiempo real en el dispositivo, no se almacenan, no se envían a ningún servidor y no se comparten con terceros. Puedes revocar este permiso en cualquier momento desde la configuración de Android; en ese caso, la validación dejará de estar disponible.
6. Compartir boletos por WhatsApp u otras aplicaciones
Cuando eliges enviar un boleto por WhatsApp u otra aplicación, Taquillita usa la función estándar de "compartir" de Android. En ese momento la imagen del boleto se entrega a la aplicación que tú selecciones, la cual aplica sus propios términos y aviso de privacidad. Taquillita no controla lo que esas aplicaciones hacen con la información compartida.
7. Modo equipo (función opcional)
Taquillita ofrece una función opcional llamada Modo equipo, pensada para que varios teléfonos validen y vendan el mismo evento manteniéndose al día entre sí. Si decides activarla, la App sincroniza una copia de tus boletos a través de un servidor administrado por el desarrollador, con estas características:
- Opt-in, apagado por default: mientras no lo enciendas, nada sale de tu teléfono. Lo puedes apagar cuando quieras.
- El servidor es un mensajero, no un juez: la validación en la puerta siempre es local contra la base del propio teléfono. El servidor nunca decide quién pasa; solo propaga los canjes entre los teléfonos del mismo evento lo antes posible. Sin internet, cada teléfono sigue validando solo y se ponen al día al reconectar.
- Identificadores anónimos: cada teléfono usa un identificador corto de dispositivo (generado por la App, no es un identificador de hardware) y el evento usa una llave aleatoria (UUID). No se vinculan a tu nombre, correo ni número de teléfono.
- Contenido sincronizado: únicamente el folio, el número consecutivo, el tipo/color, las fechas de creación y validación, y el estado (usado / no usado) de cada boleto. No incluye nombres de personas, de eventos, ni datos de clientes.
- Ubicación del servidor: Helsinki, Finlandia, en infraestructura de Hetzner Online GmbH. Implica una transferencia internacional hacia un país del Espacio Económico Europeo, sujeto al Reglamento General de Protección de Datos (RGPD/GDPR), nivel de protección adecuado conforme a la LFPDPPP.
- Conexión cifrada: la transferencia entre la App y el servidor se realiza por HTTPS (TLS).
- Retención: los eventos sin actividad durante 90 días se borran automáticamente del servidor (la información en cada teléfono no se ve afectada). Puedes apagar el Modo equipo o salir del evento en cualquier momento.
- Reporte web (opcional): en Modo equipo, la App puede abrir un reporte web del evento con conteos y horarios de venta y validación. Ese reporte nunca muestra el folio (el código secreto del boleto), solo el número visible, por lo que no sirve para falsificar. El enlace se forma con un valor derivado (hash) de la llave del evento —no con la llave en claro—. Se sirve por HTTPS y no se indexa.
8. Conexión a internet
La App está diseñada para funcionar sin conexión en su operación normal (generar y validar boletos, ver reportes locales). Solo hace peticiones de red: (a) cuando compartes un boleto por WhatsApp u otra app, donde la red la usa el sistema operativo; (b) para los eventos anónimos de Firebase Analytics descritos en la sección 3; (c) cuando tienes encendido el Modo equipo de la sección 7, para sincronizar con el servidor; y (d) cuando abres el reporte web descrito en la sección 7.
9. Transferencias a terceros
El desarrollador no transfiere, vende, renta ni comparte datos personales con terceros con fines comerciales. Dos excepciones técnicas: Firebase Analytics (sección 3), operado por Google LLC como proveedor del servicio; y el Modo equipo (sección 7), que implica una transferencia técnica de datos seudónimos al proveedor de infraestructura (Hetzner Online GmbH, Alemania/Finlandia), exclusivamente para el almacenamiento de la sincronización. Ninguna de las dos se usa para publicidad ni se comparte con nadie más.
10. Niñas, niños y adolescentes
La App no está dirigida específicamente a menores de edad y no recopila conscientemente datos de personas menores. Dado que no se recolecta información de identidad, no existe tratamiento de datos de menores asociado al uso de la App.
11. Seguridad
La información que generas vive en el almacenamiento privado de tu dispositivo, protegido por el modelo de seguridad de Android. La protección de tu equipo (bloqueo de pantalla, contraseña) es responsabilidad del usuario. Si pierdes el dispositivo o lo restableces de fábrica, la información local se pierde con él — salvo que tuvieras el Modo equipo activado, en cuyo caso otro teléfono del mismo evento conserva su copia y la red se reconstruye al reconectar.
12. Tus derechos
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su reglamento, tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos personales (derechos ARCO), y a revocar el consentimiento otorgado. Si resides en el Espacio Económico Europeo u otra jurisdicción con leyes de protección de datos, puedes tener derechos adicionales o equivalentes.
En Taquillita, como la información de uso ordinario vive en tu dispositivo, esos derechos se ejercen directamente desde él:
- Acceso y rectificación: dentro de la propia App.
- Cancelación / supresión local: borrando los datos de la App desde la configuración de Android, o desinstalándola.
- Analítica de uso: si prefieres no aparecer en las estadísticas anónimas de Firebase Analytics (sección 3), puedes escribir al desarrollador para pedir la exclusión del identificador de tu instalación.
- Modo equipo: apágalo o sal del evento desde la App; los datos sincronizados se borran solos a los 90 días sin actividad, o puedes escribir al desarrollador para borrarlos antes. Ver también la página de eliminación de datos.
- Revocación del permiso de cámara: desde la configuración de Android, en cualquier momento.
Si consideras que algún tratamiento vulnera tus derechos, puedes contactarnos o presentar una denuncia ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
13. Cambios a este aviso
Si en el futuro la App cambia su comportamiento de privacidad, este aviso se actualizará y la fecha de "Última actualización" lo reflejará. La versión vigente siempre estará en esta misma URL.
14. Contacto
Oscar Reyes — Desarrollador de Taquillita
Correo: oscar@mercax.com
WhatsApp: +52 442 774 4366
Querétaro, México