Mensajería P2P con Criptografía Post-Cuántica
Data Safety — Google Play Console · Versión 1.0 · Julio 2026
Desarrollado por Guacalita SAS · Bogotá, Colombia
Este documento contiene las respuestas exactas para completar la sección Data Safety en Google Play.

Sección 1: ¿Recopila datos tu app?

Google Play Console → Data Safety → Recopilación de datos
¿Tu app recopila o comparte alguno de los tipos de datos de usuario requeridos?
— La app recopila datos limitados según se detalla a continuación.
¿Todos los datos de usuario que recopila tu app están cifrados en tránsito?
— Todos los mensajes y datos en tránsito están cifrados con ChaCha20-Poly1305 y criptografía post-cuántica Kyber-1024.
¿Tu app ofrece una manera de que los usuarios soliciten que se borren sus datos?
— Los usuarios pueden borrar todos sus datos locales desde la función "Borrado de emergencia" en el Centro de Seguridad de la app, o desinstalando la aplicación.

Sección 2: Tipos de datos — Tabla completa

Google Play Console → Data Safety → Tipos de datos

2.1 Información personal y de cuenta

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Nombre NO NO
Dirección de correo NO NO
Número de teléfono NO NO
Información de pago (tarjeta/banco) NO NO
ID de usuario (criptográfico) SÍ — Solo en dispositivo NO Identificación P2P en la red Senda
Dirección blockchain (wallet) SÍ — En dispositivo + blockchain pública SÍ — Red Polygon (pública) Pagos en POL y KARMA

2.2 Información financiera

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Información de tarjetas de crédito/débito NO NO
Historial de compras NO NO
Historial financiero (blockchain) SÍ — En blockchain pública Polygon SÍ — Red Polygon (pública e inmutable) Registro permanente de pagos POL/KARMA

2.3 Ubicación

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Ubicación precisa SÍ — Opcional, solo si el usuario activa la función NO — Solo queda en el dispositivo Compartir posición con contactos cercanos vía Bluetooth
Ubicación aproximada SÍ — Opcional NO Descubrimiento de dispositivos Senda cercanos

✓ La ubicación nunca se envía a servidores de Guacalita. Se usa exclusivamente en el dispositivo o se comparte directamente entre pares vía Bluetooth/P2P.

2.4 Mensajes y contenido

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Mensajes de texto SÍ — Solo en dispositivo del usuario (cifrados E2E) NO — Nunca en servidores de Guacalita Comunicación cifrada entre usuarios
Fotos y videos SÍ — Solo en dispositivo (cifrados) NO — Solo entre participantes del chat Mensajes multimedia cifrados
Archivos de audio (mensajes de voz) SÍ — Solo en dispositivo (cifrados) NO Mensajes de voz cifrados
Otros archivos SÍ — Solo en dispositivo (cifrados) NO Envío de archivos cifrados

2.5 Contactos

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Contactos del teléfono (agenda del SO) NO — Senda no accede a la agenda del sistema NO
Contactos Senda (agenda interna) SÍ — Solo en dispositivo NO Agenda P2P de usuarios Senda

2.6 Identificadores de app y dispositivo

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
ID de dispositivo SÍ — Token FCM para notificaciones SÍ — Firebase (solo token push) Notificaciones push de mensajes entrantes
IMEI / identificadores de hardware NO NO

2.7 Actividad de la app

Tipo de dato ¿Se recopila? ¿Se comparte? Propósito
Historial de búsqueda dentro de la app NO NO
Interacciones con la app (analytics) NO NO
Crashlogs / diagnóstico NO — No se recopila crashdata automáticamente NO

Sección 3: Prácticas de seguridad

Google Play Console → Data Safety → Prácticas de seguridad
¿Cifras los datos en tránsito?
— Todos los mensajes están cifrados con ChaCha20-Poly1305 + Kyber-1024 (FIPS 203). Las claves nunca salen del dispositivo del usuario.
¿Ofreces la posibilidad de solicitar eliminación de datos?
— El usuario puede eliminar todos sus datos locales mediante: (1) función "Borrado de emergencia" en el Centro de Seguridad, o (2) desinstalando la aplicación. Contacto adicional: j0lug0b4@gmail.com.
¿La app sigue las Políticas de Familias de Google Play?
NO — Senda no está dirigida a menores de 13 años.
¿Tu app incluye una VPN o intercepta tráfico de red?
NO
¿Tu app es una app de dispositivo administrado (MDM)?
NO

Sección 4: Resumen — Respuestas rápidas para el formulario

Guía de llenado Google Play Console
Pregunta en Google Play Respuesta
¿Se recopila o comparte algún dato de usuario?
¿Todos los datos están cifrados en tránsito?
¿Puedes solicitar eliminación de datos?
Categoría: Información personal → Nombre NO se recopila
Categoría: Información personal → Dirección de correo NO se recopila
Categoría: Información personal → ID de usuario SÍ — Solo dispositivo. Función de la app. No se comparte.
Categoría: Información financiera → Historial de transacciones SÍ — Blockchain pública. Función de la app. Compartido con red Polygon.
Categoría: Ubicación → Ubicación precisa SÍ — Opcional, solo con consentimiento. Función de la app. No se comparte con Guacalita.
Categoría: Mensajes → SMS o MMS NO se recopila
Categoría: Mensajes → Otros mensajes dentro de la app SÍ — Solo dispositivo, cifrado E2E. Función de la app. No se comparte.
Categoría: Fotos y videos SÍ — Solo entre participantes del chat, cifrado. Función de la app.
Categoría: Archivos de audio SÍ — Mensajes de voz, cifrados. Función de la app.
Categoría: Contactos SÍ — Contactos Senda, solo en dispositivo. Función de la app.
Categoría: Identificadores de app → ID de dispositivo SÍ — Token FCM. Analítica (notificaciones). Compartido con Firebase.
Categoría: Actividad en la app NO se recopila
Categoría: Información de diagnóstico NO se recopila

Sección 5: Terceros que reciben datos

Servicios de terceros con acceso a datos
Tercero Dato compartido Propósito Política
Firebase (Google) Token FCM (ID de dispositivo anónimo) Notificaciones push policies.google.com/privacy
Red Polygon (Mainnet) Dirección wallet + montos + timestamps de transacciones Pagos POL y sistema KARMA polygon.technology/privacy-policy
Proveedores RPC Polygon Consultas de estado blockchain (sin datos personales) Leer estado de contratos y saldos Varía por proveedor

✓ Guacalita NO vende datos a terceros. NO comparte datos con redes de publicidad. NO usa datos de usuarios para perfiles comerciales.

Sección 6: URL de política de privacidad

Campo requerido en Google Play Console

URL de Política de Privacidad para ingresar en Google Play:
https://guacalita.co/senda/privacidad

URL de Términos y Condiciones (opcional pero recomendado):
https://guacalita.co/senda/terminos

Alternativa mientras se configura el dominio: subir los archivos HTML a MinIO en http://207.180.253.38:30091/sitios-web/senda/

Sección 7: Texto para la ficha de Play Store

Descripción breve (80 caracteres máx)

Mensajería cifrada P2P con criptografía post-cuántica e identidad blockchain.

Descripción completa (4000 caracteres máx)

Senda — Mensajería P2P Post-Cuántica Senda es una aplicación de mensajería cifrada de extremo a extremo diseñada para el futuro de la privacidad digital. Sin servidores centrales. Sin tu número de teléfono. Sin tus datos. 🔐 CRIPTOGRAFÍA POST-CUÁNTICA • Kyber-1024 (FIPS 203) — cifrado resistente a computadoras cuánticas • Dilithium-5 (FIPS 204) — firmas digitales post-cuánticas • ChaCha20-Poly1305 — cifrado simétrico de alta velocidad • BLAKE3 — hashing de última generación • PQDR Double Ratchet — forward secrecy perfecta 📡 MENSAJERÍA VERDADERAMENTE P2P • Sin servidores centrales — tus mensajes van directo al destinatario • Funciona por internet, Wi-Fi y Bluetooth (sin conexión a internet) • Mensajes de texto, voz, fotos, videos y archivos — todos cifrados 💎 IDENTIDAD DESCENTRALIZADA • Sin número de teléfono ni correo electrónico requerido • Tu identidad = par de claves criptográficas en tu dispositivo • Registrada en la blockchain Polygon — soberanía total 💰 PAGOS EN CRIPTOMONEDA • Envía y recibe POL (Polygon) directamente desde el chat • Sistema de reputación KARMA — gana tokens por confirmar transferencias • Contratos inteligentes auditables en Polygon Mainnet 🌐 PRIVACIDAD PRIMERO • Sin rastreo de comportamiento • Sin publicidad • Sin venta de datos • Tus claves nunca salen de tu dispositivo Cumple con: Ley 1581 de 2012 (Colombia) · GDPR (Unión Europea) Desarrollado por Guacalita SAS — Bogotá, Colombia