Política de Privacidad
Última actualización: 26 de junio de 2026 · Vigente desde: 26 de junio de 2026
Resumen: ArrivU recopila tu ubicación para notificar a tus contactos de confianza cuando llegas a un destino. Solo compartimos tu ubicación mientras tengas un tracking activo. Tú controlas cuándo se comparte y puedes detenerlo en cualquier momento.
1. Datos Personales que Recopilamos
1.1 Datos proporcionados por el usuario
| Dato | Finalidad | Base Legal |
| Nombre completo | Identificación en la app y emails | Ejecución del contrato |
| Correo electrónico | Autenticación, comunicaciones | Ejecución del contrato |
| Contraseña (hash) | Seguridad de la cuenta | Ejecución del contrato |
| Teléfono (opcional) | Contacto adicional | Consentimiento |
| Idioma preferido | Personalización de la app | Interés legítimo |
| Foto de perfil (opcional) | Identificación visual | Consentimiento |
1.2 Datos recopilados automáticamente
| Dato | Finalidad | Base Legal |
| Ubicación GPS (latitud, longitud, precisión) | Detección de llegada a destino | Consentimiento explícito |
| Ubicación en segundo plano | Tracking activo con app cerrada | Consentimiento explícito |
| Token de notificaciones push | Envío de alertas de llegada | Consentimiento |
| Datos de uso (trackings creados, frecuencia) | Control de límites de plan | Ejecución del contrato |
| Información del dispositivo (OS, versión) | Compatibilidad y soporte | Interés legítimo |
1.3 Datos sensibles
ArrivU no recopila datos sensibles según la definición de la Ley 21.719, el RGPD y la LGPD (datos de salud, biométricos, orientación sexual, opiniones políticas, creencias religiosas, origen étnico, etc.).
1.4 Datos de menores
ArrivU no está dirigida a menores de 16 años. No recopilamos conscientemente datos de menores de 16 años. Si un padre o tutor descubre que un menor ha proporcionado datos personales, puede contactarnos en arrivu@idealabs.cl para solicitar su eliminación.
2. Finalidades del Tratamiento
- Prestación del servicio: Crear trackings, detectar llegadas, enviar notificaciones a contactos de confianza.
- Gestión de la cuenta: Registro, autenticación, recuperación de contraseña.
- Comunicaciones transaccionales: Emails de bienvenida, reset de contraseña, alertas de seguridad.
- Facturación y suscripciones: Gestión de planes (Trial, Normal, Premium Familiar) a través de Google Play y Apple App Store.
- Mejora del servicio: Análisis anónimo y agregado de uso para mejorar la experiencia.
- Cumplimiento legal: Responder a requerimientos de autoridades competentes.
3. Base Legal del Tratamiento
Dependiendo de la jurisdicción y la finalidad, tratamos tus datos con las siguientes bases legales:
- Consentimiento explícito (Art. 6.1.a RGPD / Art. 12 Ley 21.719): Para la recopilación de ubicación GPS, ubicación en segundo plano y notificaciones push. Puedes retirar tu consentimiento en cualquier momento desde los ajustes de tu dispositivo.
- Ejecución del contrato (Art. 6.1.b RGPD / Art. 13 Ley 21.719): Para el registro, autenticación, y prestación del servicio de tracking.
- Interés legítimo (Art. 6.1.f RGPD): Para mejora del servicio y prevención de fraude, siempre que no prevalezcan tus derechos fundamentales.
- Obligación legal (Art. 6.1.c RGPD / Art. 13 Ley 21.719): Para cumplir con obligaciones tributarias y requerimientos judiciales.
4. Ubicación y Geolocalización
Importante: La ubicación es el dato más sensible que maneja ArrivU. Aquí explicamos exactamente cómo funciona.
- Tu ubicación solo se recopila y comparte cuando tú creas un tracking activo.
- Cuando no hay tracking activo, ArrivU no rastrea tu ubicación.
- Puedes pausar, reanudar o cancelar un tracking en cualquier momento.
- La frecuencia de actualización es configurable (desde cada 1 minuto hasta cada 24 horas).
- La detección de llegada funciona mediante geofencing: se activa cuando entras en un radio de 100 metros del destino durante al menos 10 minutos.
- Los datos de ubicación se almacenan encriptados y se eliminan según la política de retención de tu plan.
- Solo tú y el contacto autorizado del tracking específico pueden ver tu ubicación durante ese tracking.
4.1 Modo Tutor
El Modo Tutor permite que un adulto responsable (tutor) acompañe a una persona a su cargo (supervisado) con el consentimiento explícito de esta última:
- El vínculo requiere una invitación del tutor y la aceptación expresa del supervisado en su propio dispositivo, más la activación con el PIN de administración del tutor.
- Con el modo activo, la app del supervisado comparte con el tutor: ubicación periódica (cada ~5 minutos con la app abierta), nivel de batería, y eventos de llegada/salida en los lugares que el tutor haya definido.
- El supervisado ve en todo momento un indicador visible en la app ("Acompañado por…") mientras el modo está activo.
- Desactivar el modo requiere el PIN del tutor. El supervisado puede además revocar los permisos de ubicación desde los ajustes del sistema; en ese caso el tutor recibe un aviso de que se dejó de compartir.
- Solo se guarda la última posición conocida y los eventos (llegadas, salidas, cortes de señal, batería baja); no se almacena el recorrido continuo.
- Si el supervisado es menor de edad, el tutor declara contar con la autoridad parental o tutela legal para activar este modo.
5. Compartición de Datos con Terceros
5.1 Prestadores de servicio (Encargados del tratamiento)
| Proveedor | Servicio | Datos compartidos | Ubicación |
| Supabase Inc. | Base de datos, autenticación | Datos de cuenta, ubicaciones | EE.UU. |
| Cloudflare Inc. | Hosting del backend (Workers) | Solicitudes API | Edge global |
| Resend Inc. | Envío de emails | Email, nombre | EE.UU. |
| Apple Inc. | Notificaciones push (APNs), pagos IAP | Token push, transacciones | EE.UU. |
| Google LLC | Notificaciones push (FCM), pagos IAP | Token push, transacciones | EE.UU. |
5.2 Transferencias internacionales
Tus datos pueden ser transferidos y procesados en Estados Unidos y otros países donde operan nuestros proveedores. Estas transferencias están protegidas por:
- Cláusulas contractuales tipo aprobadas por la Comisión Europea (RGPD Art. 46.2.c)
- Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework)
- Garantías contractuales equivalentes conforme al Art. 28 de la Ley 21.719 de Chile
5.3 No vendemos tus datos
ArrivU NO vende, alquila ni comercializa tus datos personales a terceros. Tampoco los compartimos con fines publicitarios. Esto aplica bajo el CCPA/CPRA, RGPD, LGPD y Ley 21.719.
6. Retención de Datos
| Tipo de dato | Período de retención |
| Datos de cuenta (nombre, email) | Mientras la cuenta esté activa + 30 días tras eliminación |
| Datos de ubicación (trackings) | Según plan: Trial sin historial, Normal 30 días, Premium 90 días |
| Registros de ubicación en tiempo real | Se eliminan al completar o cancelar el tracking |
| Datos de facturación | 5 años (obligación tributaria chilena) |
| Logs de seguridad | 12 meses |
Tras los períodos indicados, los datos se eliminan de forma irreversible o se anonimizan de manera que no sea posible re-identificar al titular.
7. Derechos del Titular de los Datos
Según la legislación aplicable, tienes los siguientes derechos:
7.1 Derechos ARCO+ (Ley 21.719 Chile, RGPD, LGPD)
- Acceso: Solicitar una copia de tus datos personales.
- Rectificación: Corregir datos inexactos o incompletos.
- Cancelación/Supresión: Solicitar la eliminación de tus datos.
- Oposición: Oponerte al tratamiento de tus datos.
- Portabilidad: Recibir tus datos en formato estructurado y legible por máquina.
- Limitación: Restringir el tratamiento en ciertos casos.
- Retiro del consentimiento: Retirar tu consentimiento en cualquier momento, sin efecto retroactivo.
- No ser objeto de decisiones automatizadas: ArrivU no realiza decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos.
7.2 Derechos adicionales CCPA/CPRA (California)
- Derecho a saber qué datos se recopilan y cómo se usan.
- Derecho a eliminar datos personales.
- Derecho a opt-out de la venta/compartición de datos (ArrivU no vende datos).
- Derecho a no ser discriminado por ejercer tus derechos.
- Derecho a corregir datos inexactos.
- Derecho a limitar el uso de información personal sensible.
7.3 Cómo ejercer tus derechos
Puedes ejercer cualquiera de estos derechos enviando un correo a arrivu@idealabs.cl con:
- Tu nombre completo y email registrado en ArrivU.
- Descripción clara del derecho que deseas ejercer.
- Documento de identificación (para verificar tu identidad).
Responderemos en un plazo máximo de 15 días hábiles (Chile), 30 días (RGPD), o 45 días (CCPA).
8. Seguridad de los Datos
Implementamos medidas técnicas y organizativas para proteger tus datos:
- Encriptación en tránsito: Todas las comunicaciones usan TLS 1.3.
- Encriptación en reposo: Datos almacenados con cifrado AES-256 en Supabase.
- Autenticación segura: JWT con expiración de 30 días, tokens HMAC-SHA256.
- Almacenamiento local seguro: Tokens en Secure Store (iOS Keychain / Android Keystore).
- Row Level Security (RLS): Cada usuario solo puede acceder a sus propios datos en la base de datos.
- Rate limiting: Protección contra ataques de fuerza bruta (login: 10 intentos/min, signup: 5/min).
- CORS restringido: Solo orígenes autorizados pueden acceder a la API.
- Soft deletes: Los datos eliminados se marcan como borrados antes de su eliminación definitiva.
9. Notificación de Brechas de Seguridad
En caso de una brecha de seguridad que afecte datos personales:
- Notificaremos a la Agencia de Protección de Datos Personales de Chile dentro de las 72 horas (conforme a la Ley 21.719).
- Notificaremos a la autoridad de control competente de la UE en 72 horas (conforme al RGPD Art. 33).
- Notificaremos a los titulares afectados sin dilación indebida cuando la brecha suponga un alto riesgo.
- Documentaremos el incidente, sus efectos y las medidas adoptadas.
10. Cookies y Tecnologías Similares
La aplicación móvil ArrivU no utiliza cookies de rastreo ni tecnologías de seguimiento publicitario. Utilizamos únicamente:
- AsyncStorage / SecureStore: Almacenamiento local para sesión y preferencias del usuario.
- Tokens de autenticación: Para mantener la sesión iniciada de forma segura.
El sitio web arrivu.idealabs.cl no utiliza cookies de terceros ni trackers.
11. Cambios a esta Política
Nos reservamos el derecho de actualizar esta Política de Privacidad. En caso de cambios materiales:
- Te notificaremos por email y/o mediante aviso en la app con al menos 30 días de anticipación.
- Si los cambios requieren nuevo consentimiento, te lo solicitaremos expresamente.
- Publicaremos la fecha de la última actualización en esta página.
12. Autoridades de Control
Si consideras que el tratamiento de tus datos vulnera tus derechos, puedes presentar un reclamo ante:
- Chile: Agencia de Protección de Datos Personales (a partir del 1 de diciembre de 2026, Ley 21.719)
- Unión Europea: Autoridad de protección de datos de tu país de residencia
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD)
- California: California Privacy Protection Agency (CPPA)
13. Contacto
Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de tus datos:
Manelun SpA
Email: arrivu@idealabs.cl
Santiago, Chile
14. Responsable del Tratamiento
Razón social: Manelun SpA
RUT: 76288869-6
Domicilio: Santiago, Chile
Correo de contacto: arrivu@idealabs.cl
Delegado de Protección de Datos (DPO): arrivu@idealabs.cl
Para efectos del Reglamento General de Protección de Datos de la Unión Europea (RGPD/GDPR), la Ley General de Protección de Datos de Brasil (LGPD), la Ley de Privacidad del Consumidor de California (CCPA/CPRA) y la Ley 21.719 de Chile sobre Protección de Datos Personales, Manelun SpA actúa como responsable del tratamiento de datos personales.
Privacy Policy
Last updated: June 26, 2026 · Effective: June 26, 2026
Summary: ArrivU collects your location to notify your trusted contacts when you arrive at a destination. We only share your location while you have an active tracking. You control when sharing happens and can stop it at any time.
1. Personal Data We Collect
1.1 User-provided data
| Data | Purpose | Legal Basis |
| Full name | Identification in the app and emails | Contract performance |
| Email address | Authentication, communications | Contract performance |
| Password (hashed) | Account security | Contract performance |
| Phone (optional) | Additional contact | Consent |
| Preferred language | App personalization | Legitimate interest |
| Profile photo (optional) | Visual identification | Consent |
1.2 Automatically collected data
| Data | Purpose | Legal Basis |
| GPS location (latitude, longitude, accuracy) | Destination arrival detection | Explicit consent |
| Background location | Active tracking with app closed | Explicit consent |
| Push notification token | Sending arrival alerts | Consent |
| Usage data (trackings created, frequency) | Plan limit control | Contract performance |
| Device information (OS, version) | Compatibility and support | Legitimate interest |
1.3 Sensitive data
ArrivU does not collect sensitive data as defined by Law 21,719, GDPR, and LGPD (health data, biometric data, sexual orientation, political opinions, religious beliefs, ethnic origin, etc.).
1.4 Children's data
ArrivU is not intended for children under 16. We do not knowingly collect data from children under 16. If a parent or guardian discovers that a minor has provided personal data, they may contact us at arrivu@idealabs.cl to request deletion.
2. Purposes of Processing
- Service provision: Create trackings, detect arrivals, send notifications to trusted contacts.
- Account management: Registration, authentication, password recovery.
- Transactional communications: Welcome emails, password resets, security alerts.
- Billing and subscriptions: Plan management (Trial, Normal, Premium Family) through Google Play and Apple App Store.
- Service improvement: Anonymous and aggregated usage analysis.
- Legal compliance: Responding to requests from competent authorities.
3. Legal Basis for Processing
- Explicit consent (Art. 6.1.a GDPR / Art. 12 Law 21,719): For GPS location collection, background location, and push notifications.
- Contract performance (Art. 6.1.b GDPR / Art. 13 Law 21,719): For registration, authentication, and tracking service.
- Legitimate interest (Art. 6.1.f GDPR): For service improvement and fraud prevention.
- Legal obligation (Art. 6.1.c GDPR / Art. 13 Law 21,719): For tax obligations and judicial requirements.
4. Location and Geolocation
Important: Location is the most sensitive data ArrivU handles. Here's exactly how it works.
- Your location is only collected and shared when you create an active tracking.
- When there's no active tracking, ArrivU does not track your location.
- You can pause, resume, or cancel any tracking at any time.
- Update frequency is configurable (from every 1 minute to every 24 hours).
- Arrival detection works via geofencing: triggers when you enter a 100-meter radius of the destination for at least 10 minutes.
- Location data is stored encrypted and deleted according to your plan's retention policy.
- Only you and the authorized contact for that specific tracking can see your location.
4.1 Guardian Mode
Guardian Mode lets a responsible adult (guardian) accompany a person under their care (ward) with the ward's explicit consent:
- The link requires a guardian invitation and the ward's express acceptance on their own device, plus activation with the guardian's admin PIN.
- While active, the ward's app shares with the guardian: periodic location (every ~5 minutes with the app open), battery level, and arrival/departure events at places the guardian has defined.
- The ward always sees a visible indicator in the app ("Accompanied by…") while the mode is active.
- Deactivating the mode requires the guardian's PIN. The ward can also revoke location permissions from system settings; in that case the guardian is notified that sharing stopped.
- Only the last known position and events (arrivals, departures, signal loss, low battery) are stored; no continuous route history is kept.
- If the ward is a minor, the guardian declares having parental authority or legal guardianship to activate this mode.
5. Data Sharing with Third Parties
5.1 Service providers (Data processors)
| Provider | Service | Data Shared | Location |
| Supabase Inc. | Database, authentication | Account data, locations | USA |
| Cloudflare Inc. | Backend hosting (Workers) | API requests | Global edge |
| Resend Inc. | Email delivery | Email, name | USA |
| Apple Inc. | Push notifications (APNs), IAP payments | Push token, transactions | USA |
| Google LLC | Push notifications (FCM), IAP payments | Push token, transactions | USA |
5.2 International transfers
Your data may be transferred to and processed in the United States and other countries where our providers operate. These transfers are protected by EU-approved Standard Contractual Clauses (GDPR Art. 46.2.c), the EU-US Data Privacy Framework, and equivalent contractual guarantees under Art. 28 of Chile's Law 21,719.
5.3 We do not sell your data
ArrivU DOES NOT sell, rent, or trade your personal data to third parties. We do not share it for advertising purposes. This applies under CCPA/CPRA, GDPR, LGPD, and Law 21,719.
6. Data Retention
| Data Type | Retention Period |
| Account data (name, email) | While account is active + 30 days after deletion |
| Location data (trackings) | By plan: Trial no history, Normal 30 days, Premium 90 days |
| Real-time location logs | Deleted when tracking completes or is cancelled |
| Billing data | 5 years (Chilean tax obligation) |
| Security logs | 12 months |
7. Data Subject Rights
7.1 ARCO+ Rights (Law 21,719 Chile, GDPR, LGPD)
- Access: Request a copy of your personal data.
- Rectification: Correct inaccurate or incomplete data.
- Deletion: Request deletion of your data.
- Objection: Object to the processing of your data.
- Portability: Receive your data in a structured, machine-readable format.
- Restriction: Restrict processing in certain cases.
- Withdraw consent: Withdraw your consent at any time, without retroactive effect.
7.2 Additional CCPA/CPRA Rights (California)
- Right to know what data is collected and how it's used.
- Right to delete personal data.
- Right to opt-out of data sale/sharing (ArrivU does not sell data).
- Right to non-discrimination for exercising your rights.
- Right to correct inaccurate data.
- Right to limit use of sensitive personal information.
7.3 How to exercise your rights
Send an email to arrivu@idealabs.cl with your full name, registered email, description of the right you wish to exercise, and identification document. Response times: 15 business days (Chile), 30 days (GDPR), 45 days (CCPA).
8. Data Security
- TLS 1.3 encryption in transit
- AES-256 encryption at rest
- JWT authentication with 30-day expiration
- Secure local storage (iOS Keychain / Android Keystore)
- Row Level Security (RLS) on all database tables
- Rate limiting against brute force attacks
- Restricted CORS policy
9. Breach Notification
In case of a security breach affecting personal data, we will notify the relevant supervisory authority within 72 hours and affected individuals without undue delay when the breach poses a high risk.
10. Cookies and Tracking
The ArrivU mobile app does not use tracking cookies or advertising technologies. The website arrivu.idealabs.cl does not use third-party cookies or trackers.
11. Changes to this Policy
We will notify you of material changes by email and/or in-app notice at least 30 days in advance. If changes require new consent, we will request it expressly.
12. Supervisory Authorities
- Chile: Agencia de Protección de Datos Personales (from December 1, 2026)
- EU: Data protection authority of your country of residence
- Brazil: Autoridade Nacional de Proteção de Dados (ANPD)
- California: California Privacy Protection Agency (CPPA)
13. Contact
Manelun SpA
Email: arrivu@idealabs.cl
Santiago, Chile
14. Data Controller
Legal entity: Manelun SpA
Tax ID (RUT): 76288869-6
Address: Santiago, Chile
Contact email: arrivu@idealabs.cl
Data Protection Officer (DPO): arrivu@idealabs.cl
For purposes of the EU General Data Protection Regulation (GDPR), Brazil's General Data Protection Law (LGPD), the California Consumer Privacy Act (CCPA/CPRA), and Chile's Law 21,719 on Personal Data Protection, Manelun SpA acts as the data controller.
Política de Privacidade
Última atualização: 26 de junho de 2026 · Vigente desde: 26 de junho de 2026
Resumo: ArrivU coleta sua localização para notificar seus contatos de confiança quando você chega a um destino. Só compartilhamos sua localização enquanto você tiver um tracking ativo. Você controla quando a localização é compartilhada e pode interromper a qualquer momento.
1. Dados Pessoais que Coletamos
- Dados fornecidos: Nome, email, senha (hash), telefone (opcional), idioma, foto de perfil (opcional).
- Dados coletados automaticamente: Localização GPS, localização em segundo plano, token push, dados de uso, informações do dispositivo.
- Dados sensíveis: ArrivU NÃO coleta dados sensíveis (saúde, biométricos, orientação sexual, etc.).
- Dados de menores: ArrivU não é destinado a menores de 16 anos.
2. Finalidades do Tratamento
- Prestação do serviço de tracking e notificações de chegada
- Gestão de conta e autenticação
- Comunicações transacionais
- Faturamento e assinaturas
- Melhoria do serviço
- Cumprimento legal
3. Base Legal (LGPD Art. 7)
- Consentimento: Para coleta de localização GPS e notificações push.
- Execução de contrato: Para registro, autenticação e serviço de tracking.
- Legítimo interesse: Para melhoria do serviço e prevenção de fraude.
- Obrigação legal: Para cumprir obrigações tributárias.
4. Localização e Geolocalização
- Sua localização só é coletada quando você cria um tracking ativo.
- Sem tracking ativo, ArrivU não rastreia sua localização.
- Você pode pausar, retomar ou cancelar a qualquer momento.
- Frequência de atualização configurável (1 min a 24 horas).
- Somente você e o contato autorizado podem ver sua localização.
5. Compartilhamento com Terceiros
Compartilhamos dados apenas com prestadores de serviço essenciais: Supabase (banco de dados), Cloudflare (hospedagem), Resend (emails), Apple e Google (notificações e pagamentos). ArrivU NÃO vende seus dados.
6. Transferências Internacionais
Dados podem ser transferidos para os EUA e outros países. Transferências protegidas por cláusulas contratuais padrão e Data Privacy Framework.
7. Retenção de Dados
- Dados da conta: enquanto ativa + 30 dias após exclusão
- Dados de localização: conforme plano (Trial sem histórico, Normal 30 dias, Premium 90 dias)
- Dados de faturamento: 5 anos
8. Direitos do Titular (LGPD Art. 18)
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Informação sobre a possibilidade de não fornecer consentimento
- Revogação do consentimento
Exercite seus direitos em: arrivu@idealabs.cl
9. Segurança dos Dados
Implementamos criptografia TLS 1.3 em trânsito, AES-256 em repouso, autenticação JWT, Row Level Security em todas as tabelas, rate limiting e CORS restrito.
10. Notificação de Incidentes
Em caso de violação de segurança, notificaremos a ANPD e os titulares afetados conforme a LGPD e demais legislações aplicáveis.
11. Contato
Manelun SpA
Email: arrivu@idealabs.cl
Santiago, Chile
ANPD: Autoridade Nacional de Proteção de Dados — www.gov.br/anpd
12. Controlador de Dados
Razão social: Manelun SpA
RUT: 76288869-6
Endereço: Santiago, Chile
Email de contato: arrivu@idealabs.cl
Encarregado de Proteção de Dados (DPO): arrivu@idealabs.cl
Para fins do RGPD da UE, da LGPD do Brasil, do CCPA/CPRA da Califórnia e da Lei 21.719 do Chile, a Manelun SpA atua como controlador dos dados pessoais.