Resumen
KayakLog es una aplicación móvil personal para registrar salidas de kayak: días, ríos, vueltas, tiempos, dificultad, valoración y notas. Esta política explica qué datos recolectamos, por qué, y cómo los protegemos.
En corto: solo guardamos lo necesario para que la app funcione (tu cuenta y tus registros). No vendemos datos, no usamos analytics de terceros, no rastreamos tu ubicación en segundo plano, y nunca compartimos tu información con anunciantes.
1. Responsable
KayakLog es un proyecto personal mantenido por Kilian Ivelic.
Contacto: kilian@ivelic.cl
2. Qué datos recolectamos
2.1 Cuenta
- Correo electrónico — para autenticación y recuperación de contraseña.
- Contraseña — almacenada con hashing
bcrypt en Supabase Auth. Nunca vemos tu contraseña en texto plano.
- Nombre para mostrar (opcional) — el que tú eliges en Ajustes.
2.2 Registros de remadas
- Fecha, nombre del río, país.
- Por cada vuelta (lap): kilómetros, horas y minutos, dificultad (I–VI), sección, valoración (estrellas), notas.
- Coordenadas GPS de los puntos de inicio y final (put-in / take-out), solo si tú las marcas manualmente en el mapa de la app.
2.3 Preferencias
- Hora del recordatorio diario, si lo activas.
- Idioma e modo de apariencia (claro/oscuro/automático).
2.4 Lo que NO recolectamos
- No recolectamos tu ubicación en segundo plano. La app solo consulta tu posición cuando tocas "centrar en mi ubicación" en el selector de mapa.
- No recolectamos identificadores publicitarios (IDFA), no integramos SDK de analítica, ni rastreadores de terceros.
- No accedemos a tus fotos, contactos, calendario, micrófono o cámara.
3. Para qué usamos los datos
- Funcionar como bitácora: guardar y mostrar tus salidas, estadísticas, gráficos y mapa.
- Sincronizar entre dispositivos: si entras con la misma cuenta en otro teléfono, ves tus mismos registros.
- Recordatorio diario: una notificación local (no enviada desde un servidor) para que registres si saliste a remar.
No usamos tus datos para perfilado, marketing, ni los entregamos a terceros.
4. Dónde se guardan tus datos
- Servidor: Supabase (PostgreSQL gestionado), región US West (Norte de California). Toda la transmisión es por HTTPS/TLS.
- Aislamiento por usuario: la base de datos usa Row Level Security (RLS) con políticas
auth.uid() = user_id. Esto significa que la base de datos rechaza, a nivel de motor, cualquier consulta que intente acceder a registros de otro usuario.
- Caché local: cada teléfono mantiene una copia de tus datos para que la app funcione sin conexión. Esta caché reside en el almacenamiento privado del sistema operativo (sandbox), inaccesible para otras apps.
- Sesión: el token de sesión se guarda en el Keychain (iOS) o EncryptedSharedPreferences (Android), no en almacenamiento accesible para otras apps.
5. Proveedores que tocan tus datos
Para hacer funcionar la app dependemos de los siguientes proveedores. Solo pueden ver lo necesario para entregar su servicio:
- Supabase, Inc. — alojamiento de base de datos y autenticación. Política de privacidad de Supabase.
- Apple y Google — distribución de la app y servicios del sistema operativo (almacenamiento seguro de sesión, notificaciones locales, mapas).
No hay servicios de terceros para analítica, publicidad, ni perfilado.
6. Cuánto tiempo guardamos tus datos
Mientras tu cuenta esté activa, conservamos tus registros para que sigan disponibles. Si solicitas la eliminación de tu cuenta (ver sección 7), borramos todos tus datos del servidor en un plazo máximo de 30 días.
Los backups operativos de Supabase pueden contener tu información hasta 7–14 días después de la eliminación, luego del cual son sobreescritos.
7. Tus derechos
Tienes derecho a:
- Acceso: ver todos tus datos directamente en la app.
- Rectificación: editar o eliminar registros individuales desde la pantalla de Registro.
- Eliminación de cuenta: escribe a kilian@ivelic.cl con el asunto "Eliminar cuenta KayakLog" desde el correo de la cuenta. Procesamos la eliminación en máximo 30 días.
- Portabilidad: puedes pedir un export de tus datos en formato JSON al mismo correo.
- Cerrar sesión en cualquier momento desde Ajustes → Cerrar sesión.
8. Seguridad
- Toda comunicación con el servidor es por HTTPS/TLS.
- Contraseñas hasheadas con
bcrypt en Supabase Auth.
- Row Level Security a nivel de PostgreSQL para aislar datos entre usuarios.
- Tokens de sesión en almacenamiento seguro del sistema operativo (Keychain / EncryptedSharedPreferences).
Ningún sistema es 100% invulnerable. Si detectas algo, escríbenos: kilian@ivelic.cl.
9. Menores de edad
KayakLog no está dirigida a menores de 13 años. No recolectamos conscientemente datos de niños. Si descubres que un menor de 13 años ha creado una cuenta, contáctanos para eliminarla.
10. Cambios a esta política
Si actualizamos esta política, cambiaremos la fecha "Última actualización" abajo. Los cambios importantes los anunciaremos dentro de la app.
Última actualización: 27 de mayo de 2026
Summary
KayakLog is a personal mobile app for logging kayak outings: days, rivers, laps, time, difficulty, ratings, and notes. This policy explains what data we collect, why, and how we protect it.
In short: we only store what's needed for the app to work (your account and your logs). We don't sell data, don't use third-party analytics, don't track your location in the background, and never share your information with advertisers.
1. Operator
KayakLog is a personal project maintained by Kilian Ivelic.
Contact: kilian@ivelic.cl
2. What data we collect
2.1 Account
- Email address — for authentication and password recovery.
- Password — stored using
bcrypt hashing in Supabase Auth. We never see your password in plain text.
- Display name (optional) — set by you in Settings.
2.2 Paddle logs
- Date, river name, country.
- Per lap: kilometers, hours and minutes, difficulty (I–VI), section, star rating, notes.
- GPS coordinates for put-in and take-out points, only when you manually mark them on the in-app map.
2.3 Preferences
- Daily reminder time, if you enable it.
- Language and appearance mode (light/dark/auto).
2.4 What we do NOT collect
- We do not collect your location in the background. The app only reads your position when you tap "center on my location" in the map picker.
- We do not collect advertising identifiers (IDFA), and integrate no third-party analytics or trackers.
- We do not access your photos, contacts, calendar, microphone, or camera.
3. How we use your data
- Logbook functionality: save and display your trips, stats, charts, and map.
- Cross-device sync: if you sign in with the same account on another phone, you see the same records.
- Daily reminder: a local notification (not server-pushed) prompting you to log if you paddled today.
We don't use your data for profiling, marketing, or share it with third parties.
4. Where your data lives
- Server: Supabase (managed PostgreSQL), US West region (Northern California). All transmission is over HTTPS/TLS.
- Per-user isolation: the database uses Row Level Security (RLS) with
auth.uid() = user_id policies. This means the database engine itself rejects any query attempting to read another user's records.
- Local cache: each phone keeps a copy of your data so the app works offline. This cache lives in the OS sandbox, inaccessible to other apps.
- Session token: stored in Keychain (iOS) or EncryptedSharedPreferences (Android), not in storage accessible to other apps.
5. Service providers
To operate the app we rely on the following providers. They only see what's needed to deliver their service:
- Supabase, Inc. — database and authentication hosting. Supabase privacy policy.
- Apple and Google — app distribution and OS services (secure session storage, local notifications, maps).
No third-party analytics, advertising, or profiling services are used.
6. Data retention
While your account is active, we keep your records so they stay available. If you request account deletion (see section 7), we delete all your server-side data within a maximum of 30 days.
Supabase operational backups may retain your information for 7–14 days after deletion, after which they are overwritten.
7. Your rights
You have the right to:
- Access: view all your data directly in the app.
- Rectification: edit or delete individual entries from the Log screen.
- Account deletion: email kilian@ivelic.cl with the subject "Delete KayakLog account" from your account's email. We process deletion within 30 days.
- Portability: you can request a JSON export of your data at the same address.
- Sign out at any time from Settings → Sign out.
8. Security
- All server communication over HTTPS/TLS.
- Passwords hashed with
bcrypt in Supabase Auth.
- PostgreSQL Row Level Security isolates data between users.
- Session tokens stored in OS-secure storage (Keychain / EncryptedSharedPreferences).
No system is 100% invulnerable. If you spot something, write to kilian@ivelic.cl.
9. Children
KayakLog is not directed at children under 13. We do not knowingly collect data from children. If you discover a minor under 13 has created an account, contact us to delete it.
10. Changes to this policy
If we update this policy we'll change the "Last updated" date below. Significant changes will be announced inside the app.
Last updated: May 27, 2026