L5 Cybersecurity
Política de privacidad de Vigía IA
Última actualización: 6 de septiembre de 2026
Vigía IA es una aplicación de protección familiar. Para hacer lo que promete —avisar a tu familia si te pasa algo, detectar estafas, saber dónde están los tuyos— necesita datos que son íntimos. Este documento dice exactamente cuáles, para qué, con quién se comparten y cuánto tiempo se guardan.
Lo esencial: no vendemos tus datos, no los usamos para publicidad y no los cedemos a terceros con fines comerciales. Los usamos únicamente para que la app funcione. Puedes borrar tu cuenta y todos tus datos desde la propia aplicación, en cualquier momento.
1. Quién es responsable de tus datos
L5 Cybersecurity, con domicilio en Ciudad de México, México. Para cualquier asunto relacionado con esta política o con tus datos personales, escribe a soporte@vigia-ia.com.
2. Qué datos recogemos
Datos de tu cuenta
- Tu nombre y tu correo electrónico.
- Tu contraseña, guardada siempre cifrada con bcrypt. Nadie —tampoco nosotros— puede leerla.
- Tu foto de perfil, si decides poner una.
- Tu número de teléfono, solo si lo escribes tú. Sirve para que tu círculo pueda llamarte o escribirte desde la app sin buscarte en la agenda.
- El día y el mes de tu cumpleaños, solo si los pones tú. Sirven para que Vigía se lo recuerde a tu círculo esa mañana.
- El año de tu nacimiento, que es un campo aparte y también opcional. Solo se usa para decir cuántos años cumples en esa felicitación.
El año va aparte a propósito. Mucha gente comparte con gusto el día y el mes y prefiere no decir la edad, así que son dos decisiones separadas y no una sola fecha. Y el año nunca se comparte con tu círculo: cuando la app enseña los cumpleaños de tu familia, solo viajan el día y el mes. Puedes borrar todo esto cuando quieras desde tu propia ficha.
El teléfono es opcional y nadie puede escribir el de otra persona: cada quien pone el suyo. Solo lo ven los miembros de tus círculos, y puedes borrarlo cuando quieras dejando el campo vacío en Ajustes.
Ubicación
Coordenadas de tu dispositivo, nivel de batería y la velocidad a la que te mueves en cada punto. Con tu permiso, la app recoge la ubicación también cuando está cerrada o en segundo plano.
El modo ahorro de batería. Si lo enciendes, la app manda tu posición con menos frecuencia y menos precisión, y tu círculo ve que estás «en modo ahorro» junto a tu última posición, para que una señal más espaciada no se lea como un teléfono apagado. Ese aviso es lo único que se comparte: un sí o un no.
El camino recorrido. Con las posiciones de las últimas horas, tu círculo puede ver detrás de tu pin el trayecto que llevas. No es un dato nuevo: es la misma ubicación de arriba, dibujada como línea.
La velocidad se guarda para poder dibujar el recorrido con detalle —a cuánto ibas en cada tramo— y no se usa para nada más. Mientras detectamos que vas en coche, la app envía una posición cada pocos segundos en lugar de cada minuto; solo durante el viaje.
Sin esto, las funciones de seguridad no sirven: un botón de emergencia que solo funciona con la app abierta no es un botón de emergencia, y un aviso de "ya llegó a casa" que necesita que alguien tenga el teléfono en la mano nunca llegaría.
Lugares y desplazamientos
- Los lugares que guardas (casa, oficina, escuela) con su nombre y radio.
- Entradas y salidas de esos lugares.
- Datos de conducción: distancia, velocidad máxima, frenazos bruscos y aceleraciones fuertes, obtenidos de los sensores de movimiento del teléfono.
- Cuántas veces el teléfono cambió de postura de golpe mientras ibas en coche.
- Las alertas de inasistencia que configures: el lugar, la hora y los días en que esperas que otra persona esté ahí.
- Tus rutinas: a partir de las entradas y salidas, la app calcula a qué hora sueles estar en cada lugar, para decirle a tu círculo «en la escuela, como siempre» o avisar cuando algo se sale de lo normal. Es un cálculo sobre datos que ya teníamos; no se recoge nada más.
- Los apodos que pones a personas y lugares («Mamá», «la casa de la abuela»). Se guardan en el servidor para que te sigan si cambias de teléfono, pero solo los lee quien los escribió: nadie más de tu círculo los ve, y a nadie se le puede renombrar delante de los demás.
Sobre el movimiento del teléfono al conducir. iOS no permite a ninguna app saber si la pantalla estaba encendida, así que esto no es una medida de uso del teléfono al volante: es una estimación a partir del acelerómetro. Se equivoca cuando el copiloto agarra el teléfono, cuando el aparato se resbala del portavasos o cuando vas de pasajero en un taxi. Por eso en la app aparece como «movió el teléfono N veces» y no como «usó el teléfono», lleva esa aclaración al lado, y no afecta a la puntuación de conducción.
Sobre las alertas de inasistencia. A la persona vigilada se le notifica en el momento en que se crea una, y puede verla dentro de su app: quién la puso, en qué lugar y a qué hora. Nunca es silenciosa.
Emergencias
- Alertas de SOS con la ubicación del momento.
- Posibles impactos detectados por los sensores.
- Nombre, teléfono y parentesco de los contactos de emergencia que registres.
- Los pases de lista: cuando tiembla cerca de donde estás —o cuando alguien de tu círculo decide pasar lista sin que haya temblado: una inundación, un apagón, un susto—, Vigía te pregunta si estás bien. Se guarda tu respuesta («estoy bien» o «necesito ayuda»), la hora y la ubicación desde la que respondiste, y quién abrió el pase.
- Los aparatos vinculados (un iPad, una tablet) que alguien de tu círculo deje como rastreador: el nombre del aparato, su batería, su última posición y si tiene el permiso de ubicación. Ese aparato enseña de forma permanente que comparte su ubicación y con quién.
Sobre el pase de lista tras un sismo. Vigía no es una alerta sísmica y no avisa de que va a temblar: eso lo hacen los sistemas oficiales de alertamiento. Lo que hace Vigía es lo de después, cuando las llamadas no entran y nadie sabe si su familia está bien.
Para saber que ocurrió un sismo consultamos tres fuentes públicas de instituciones científicas: el Servicio Sismológico Nacional de la UNAM, el USGS de Estados Unidos y el EMSC europeo. Solo leemos sus listas de sismos: no les mandamos ningún dato tuyo, ni tu ubicación ni nada que permita identificarte. Quién estaba en la zona se calcula dentro de nuestro servidor, con la última ubicación que ya teníamos.
Quién ve un pase de lista. En un pase que abre alguien de tu círculo, solo ese círculo. En un sismo real, además de quienes estaban cerca se avisa a las familias de cada uno de ellos, aunque estén en otro círculo, porque son quienes necesitan saber. Pero cada quien ve en la lista únicamente a las personas con las que comparte círculo: nunca los nombres ni las respuestas de desconocidos.
Mensajes
- Los mensajes que escribes en el chat de tu círculo familiar. Se guardan cifrados de extremo a extremo: ni nosotros podemos leerlos. Ver el apartado 5.
- El texto que envías a analizar cuando sospechas de una estafa. Este sí lo leemos, porque es la única forma de analizarlo.
- Las conversaciones con el asistente de emergencias.
Seguridad de tus cuentas
- Los correos electrónicos que pides vigilar frente a filtraciones.
- Las filtraciones encontradas: en qué servicio, de qué año y qué tipo de dato se expuso.
Cuando compruebas si una contraseña está filtrada, la contraseña nunca sale de tu teléfono. Se envía solo un fragmento del resumen criptográfico, de forma que ni nosotros ni el servicio consultado pueden reconstruirla. Es la técnica llamada k-anonimato.
El generador de contraseñas no guarda nada. Las contraseñas que crea se calculan dentro de tu propio teléfono y no se envían ni se almacenan en ningún sitio: ni en nuestros servidores, ni dentro de la app. Cuando cierras esa pantalla, desaparecen. Vigía no es un gestor de contraseñas y no guarda las tuyas — para eso está el llavero que ya trae tu teléfono.
Si copias una contraseña generada, se borra sola del portapapeles a los dos minutos, para que no se quede a la vista de otras apps.
Números de teléfono
- El número que consultas para saber si otras personas lo han señalado como estafa. La consulta no se guarda asociada a ti.
Desde el 5 de septiembre de 2026 la app ya no permite reportar números: para denunciar un número te llevamos al servicio oficial de la CONDUSEF, que es a quien corresponde. Los reportes que se hicieron antes desde la app siguen sirviendo para avisar a otras personas —los demás ven cuántas personas lo reportaron y por qué, nunca quién— hasta que su autor los retire o caduquen a los dos años.
Cuando cuentas qué te dijeron por teléfono para que la inteligencia artificial lo analice, ese relato no se guarda: se envía, se analiza y se descarta.
Técnicos
- El identificador que Apple (en iPhone) o Google (en Android) asigna a tu dispositivo para poder enviarte notificaciones.
- La versión de la app y del sistema que usas, para saber a quién avisar cuando hay una actualización importante.
3. Con quién compartimos datos
Con tu círculo familiar, según lo que tú decidas: en cada círculo puedes elegir por separado si compartes ubicación, alertas y batería. Puedes cambiarlo o revocarlo cuando quieras.
Y con estos proveedores, únicamente para prestarte el servicio:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Anthropic PBC Estados Unidos |
Analizar mensajes sospechosos, responder en el asistente, redactar el resumen del día y tu reporte, y la felicitación de cumpleaños | El texto que envías a analizar y tu pregunta al asistente. Para el resumen del día y tu reporte recibe los hechos que la app ya midió, redactados con nombres de pila, los nombres que diste a tus lugares y horas («Sofía estuvo en Casa de 15:04 a 18:20»), sin coordenadas ni correos. Para la felicitación de cumpleaños no recibe ningún dato personal: solo la edad, y solo si tú diste el año. Según sus condiciones para empresas, Anthropic no usa lo que le mandamos para entrenar sus modelos. |
| Apple Inc. Estados Unidos |
Entregar las notificaciones a tu iPhone | El identificador de tu dispositivo y el texto del aviso |
| Railway Corp. Estados Unidos |
Alojar el servidor y la base de datos | Los datos descritos en esta política |
| Have I Been Pwned Australia |
Comprobar si tus correos aparecen en filtraciones conocidas | Los correos que pides vigilar |
| Cloudflare, Inc. Estados Unidos |
Guardar la copia de seguridad diaria fuera del servidor principal | Un archivo cifrado en nuestro servidor antes de salir; Cloudflare no puede abrirlo (no tiene la clave) |
| VirusTotal (Google) Estados Unidos |
Revisar archivos sospechosos con decenas de antivirus | Solo la huella digital (hash) del archivo, nunca el archivo |
| Resend, Inc. Estados Unidos |
Enviar los correos de la app (verificación, resumen del día) | Tu correo y el contenido del mensaje que te enviamos |
| Open-Meteo Alemania |
Saber si llueve en tu zona (avisos de trayecto y capa de lluvia) | Coordenadas redondeadas a ~1 km, sin nombre ni ningún identificador |
| Apple WeatherKit Estados Unidos |
El clima que ves dentro de la app | Lo consulta tu propio teléfono directamente con Apple, con coordenadas aproximadas |
| TomTom Países Bajos |
La capa de tráfico del mapa | El cuadrante del mapa que estás mirando, pedido desde nuestro servidor; sin nombre, sin identificador y sin la posición de nadie |
| Google (Firebase) Estados Unidos |
Entregar las notificaciones en Android | El identificador de tu dispositivo y el texto del aviso |
| Google Maps, OpenStreetMap y OpenFreeMap Estados Unidos / Reino Unido / Europa |
Dibujar el mapa en Android | Los cuadrantes del mapa que tu teléfono pide para pintarlos; ningún dato de tu cuenta ni de tu círculo |
Proveedores de respaldo de la inteligencia artificial. Si Anthropic no contesta, el servidor puede pasar esa misma petición a Google Gemini (Estados Unidos) o a Moonshot Kimi (China) en ese momento, con exactamente los mismos datos descritos arriba y con las mismas reglas. Lo apuntamos cada vez que ocurre.
Tu ubicación exacta no sale de nuestro servidor: ningún proveedor la recibe. Los recorridos que ves en el mapa se calculan con nuestro propio código. La única excepción, dicha con todas sus letras, es el clima: para saber si llueve donde estás se envían coordenadas redondeadas a un kilómetro a los servicios de la tabla, sin nada que diga quién eres. Un kilómetro sitúa una colonia, no una casa.
No vendemos tus datos a nadie, ni los cedemos con fines publicitarios o comerciales. Solo los entregaríamos a una autoridad si nos lo exigiera una orden judicial válida.
4. Cuánto tiempo los guardamos
Los datos antiguos se borran solos. No es una intención: es una tarea automática que corre cada día en el servidor.
| Dato | Se conserva |
|---|---|
| Ubicaciones (con su velocidad) | 30 días |
| Pases de lista y sus respuestas | 30 días |
| Entradas y salidas de lugares | 90 días |
| Historial de conducción | 90 días |
| Resúmenes del día y tus reportes | 90 días |
| Apodos de personas y lugares | Hasta que los cambies o borres tu cuenta |
| Aparatos vinculados | Hasta que los quites o borres tu cuenta |
| Alertas de SOS y posibles impactos | 1 año |
| Amenazas detectadas | 1 año |
| Conversaciones con el asistente | 1 año |
| Mensajes del círculo (cifrados) | Hasta que borres tu cuenta |
| Filtraciones encontradas | Hasta que borres tu cuenta |
| Alertas de inasistencia | Hasta que las borres |
| Datos de la cuenta (incluidos el teléfono y el cumpleaños) | Hasta que borres tu cuenta |
Las filtraciones no caducan porque el hecho tampoco caduca: que tu contraseña se expusiera hace años sigue importando hoy.
5. Cómo protegemos los datos
- Todo el tráfico entre la app y el servidor viaja cifrado con HTTPS.
- Las contraseñas se guardan con bcrypt y no son reversibles.
- El acceso a la base de datos está restringido al servidor de la aplicación.
Los mensajes van cifrados de extremo a extremo
Las conversaciones del chat familiar se cifran en tu teléfono y se descifran en el de quien las lee. En medio, el servidor solo guarda texto ilegible.
Cada teléfono genera un par de claves criptográficas la primera vez que entras. La clave privada se guarda en el Llavero de iOS —o en el almacén cifrado de Android— y nunca sale de tu dispositivo: no la conocemos, no la almacenamos y no podemos recuperarla. Cada círculo tiene además su propia llave, que se reparte entre sus miembros dentro de sobres que solo el destinatario puede abrir.
Lo que esto significa en la práctica: no podemos leer tus conversaciones aunque quisiéramos, y tampoco podríamos entregarlas a nadie que nos las pidiera. Como contrapartida, si pierdes el acceso a tu teléfono sin conservar el Llavero, tu historial de mensajes se pierde definitivamente. Nadie puede recuperarlo. Eso es precisamente lo que hace que el cifrado sea real y no un adorno.
Las notificaciones de mensajes nuevos no muestran el contenido, por el mismo motivo: el servidor que las envía no puede leerlo.
6. Tus derechos
Puedes ejercer estos derechos en cualquier momento:
- Borrar tu cuenta y todos tus datos, desde la propia aplicación, en Ajustes. Es un borrado real y definitivo, no una desactivación.
- Dejar de compartir ubicación, alertas o batería con cualquier círculo, sin salir de él.
- Retirar los permisos de ubicación y notificaciones desde los Ajustes de tu teléfono.
- Acceder, rectificar, cancelar u oponerte al tratamiento de tus datos —los llamados derechos ARCO—, escribiendo a soporte@vigia-ia.com. Contestamos en un plazo máximo de 20 días hábiles.
- Revocar tu consentimiento en cualquier momento, por el mismo correo.
En México, estos derechos están reconocidos por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada el 20 de marzo de 2025, que sustituyó a la ley anterior del mismo nombre. Si consideras que no los hemos respetado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, que desde la entrada en vigor de esa ley asumió las funciones del extinto INAI en materia de datos personales en posesión de particulares.
7. Menores de edad
Vigía IA está pensada para usarse en familia, y eso incluye a menores. Un menor solo puede formar parte de un círculo si un adulto responsable lo invita y configura su dispositivo.
Si eres madre, padre o tutor y quieres que borremos los datos de un menor a tu cargo, escríbenos y lo haremos sin más trámite.
La etiqueta de menor de edad
Quien crea un círculo puede marcar a un miembro como menor de edad. Mientras esa etiqueta esté puesta, esa persona no puede desactivar el envío de su ubicación a ese círculo ni abandonarlo.
Esta función existe para el control parental, y somos conscientes de que una función así puede usarse mal. Por eso nunca es silenciosa:
- Solo puede ponerla y quitarla quien creó el círculo. Ningún otro miembro puede hacerlo, ni el personal de L5 Cybersecurity.
- La persona etiquetada recibe una notificación en el momento en que se le pone y en el momento en que se le quita.
- Mientras dure, lo ve escrito en sus ajustes, con el nombre de quien se la puso y el círculo al que se refiere.
- El resto del círculo también es informado.
- La etiqueta no impide borrar la cuenta. Cualquier persona, esté etiquetada o no, puede eliminar su cuenta desde la propia aplicación en cualquier momento, y eso la saca de todos sus círculos y borra sus datos.
No ofrecemos ninguna forma de rastrear a una persona sin que ella lo sepa, y no tenemos intención de ofrecerla. Si crees que alguien está usando esta función para controlarte en contra de tu voluntad, escríbenos.
8. Cambios en esta política
Si cambiamos algo relevante te avisaremos dentro de la aplicación antes de que entre en vigor. La fecha del encabezado indica siempre la última versión.
9. Contacto
Para cualquier duda sobre tus datos: soporte@vigia-ia.com