PEDIDO RENTABLE PARA REPARTIDORES
Política de privacidad
Actualizada el 9 de septiembre de 2026
Esta política describe cómo Pedido Rentable para Repartidores (en adelante, “Pedido Rentable”) trata la información cuando usás la aplicación, la prueba gratuita, las suscripciones y este sitio. El responsable puede ser contactado en alexisreynosou@gmail.com.
1. Datos visibles de las ofertas y Servicio de Accesibilidad
Con tu consentimiento, el Servicio de Accesibilidad de Android detecta cuándo Rappi, PedidosYa o Envíos Extra muestran una oferta y lee los datos visibles necesarios para evaluarla, como pago y distancias. Pedido Rentable usa esos datos para calcular el pago por kilómetro, el pago estimado por hora y el tiempo aproximado del pedido según el vehículo que configuraste.
Los pagos, distancias, direcciones y el texto completo del pedido se procesan en el dispositivo. Para mejorar la estimación de tiempo, la app puede detectar el intervalo entre la llegada al comercio y el retiro del pedido. En ese caso envía al servidor únicamente un hash no legible derivado del comercio, el tipo de día, la hora y los segundos de espera. No se envían el nombre legible ni la dirección del comercio, importes, distancias ni direcciones del pedido. Conservamos como máximo las 100 muestras más recientes de cada comercio y franja y descartamos las que superan 90 días, para calcular una demora típica sin dejar que datos muy antiguos dominen la estimación.
Pedido Rentable no acepta ni rechaza pedidos, no presiona botones y no controla otras aplicaciones.
Después de iniciar sesión, la app puede pedir permiso de ubicación aproximada para elegir automáticamente el esquema de pagos de PedidosYa. La ubicación se usa únicamente en el dispositivo para decidir si corresponde Salta o CABA; no se envían coordenadas ni historial de ubicación al servidor. Si no se concede el permiso o no puede determinarse la zona, se usa CABA como esquema predeterminado.
2. Datos de cuenta y prueba gratuita
El acceso requiere iniciar sesión con Google para evitar que una reinstalación reinicie los siete días gratuitos. Google proporciona un identificador estable y, si están disponibles, nombre, email e imagen. Verificamos el token de Google y convertimos su identificador en un valor opaco mediante HMAC. No guardamos el identificador original de Google. El nombre, email e imagen se devuelven a la app para identificar la sesión, pero no se almacenan en nuestra base de datos.
Guardamos el identificador opaco, hashes de sesión, fechas y estado de la prueba, y los datos mínimos necesarios para decidir si existe acceso. El token de sesión se entrega al dispositivo una sola vez y el servidor conserva solamente su hash.
3. Suscripciones y pagos
Google Play procesa los pagos realizados dentro de la tienda. Para comprobar el acceso podemos tratar el token de compra y metadatos como producto, plan, estado, fecha de verificación y vencimiento. Google conserva y trata la información de pago conforme a sus propias políticas; Pedido Rentable no recibe los datos completos de tu tarjeta.
En casos de soporte, promociones o accesos gestionados manualmente, el propietario puede otorgar o revocar un período de acceso usando el correo verificado con el que iniciás sesión. El servidor transforma ese correo mediante HMAC y utiliza el valor opaco para vincular el beneficio; no guarda el correo en texto plano en la base operativa.
La prueba gratuita y el acceso se controlan desde el servidor usando la cuenta con la que iniciás sesión y el tiempo del servidor. Pedido Rentable no usa Play Integrity ni bloquea el acceso según el estado de integridad, root, ROM, bootloader o certificación del dispositivo.
4. Datos técnicos y registros de seguridad
Cuando la app o este sitio se conectan al servidor, se tratan datos técnicos como dirección IP, agente de usuario, fecha y hora, ruta solicitada, estado de la respuesta y un identificador aleatorio de solicitud. La dirección IP se usa temporalmente en memoria para limitar abusos durante ventanas de cinco o quince minutos y no se guarda en la base de datos de Pedido Rentable.
Cloud Run genera registros operativos y de solicitud que pueden incluir esos metadatos de red. Los registros de solicitud y de la aplicación se conservan por 30 días para seguridad y diagnóstico. Pedido Rentable no escribe en sus registros tokens de Google, cabeceras de autorización, tokens de compra.
5. Para qué usamos los datos
Los datos del servidor se usan para autenticar la cuenta, otorgar y limitar la prueba de siete días, comprobar y restaurar suscripciones, administrar accesos manuales, calcular demoras típicas de comercios mediante muestras anonimizadas, emitir permisos de acceso de corta duración, proteger las sesiones, prevenir fraude, resolver incidentes y cumplir obligaciones legales. No se usan para publicidad dirigida y no se venden.
6. Proveedores
Utilizamos Google Sign-In, Google Play Billing, Google Cloud Run y Firestore para autenticación, pagos, prevención de fraude, procesamiento y alojamiento. Estos proveedores pueden tratar datos técnicos conforme a sus propias condiciones y políticas. Solo compartimos con ellos lo necesario para esas funciones o cuando la ley lo exija.
7. Conservación y eliminación
Los desafíos de autenticación son temporales. Las sesiones vencen o se revocan. Mientras la cuenta exista, conservamos el estado de prueba y suscripción mientras sea necesario para prestar y proteger el servicio.
Al eliminar la cuenta borramos las sesiones, el token de compra asociado y los datos operativos de suscripción. Durante tres años conservamos solamente el identificador opaco derivado por HMAC, las fechas y el estado originales de la prueba, la última fecha y generación de revocación, y marcadores de compra retirados sin propietario; después se programa su eliminación automática. Esta retención limitada evita que eliminar y recrear una cuenta, o reutilizar un token de compra, otorgue beneficios duplicados.
Podés eliminar la cuenta desde la app o desde la página de eliminación de cuenta, incluso si ya no tenés la app instalada. Eliminar la cuenta de Pedido Rentable no cancela una suscripción de Google Play; podés administrarla por separado en Google Play.
8. Seguridad y decisiones del usuario
Aplicamos cifrado en tránsito, tokens y permisos de corta duración, almacenamiento de hashes en lugar de credenciales reutilizables y controles de acceso en el servidor. Ningún sistema es infalible, pero limitamos los datos tratados a los necesarios. Podés no habilitar Accesibilidad, revocar los permisos de Accesibilidad o ubicación desde Android, cerrar sesión o eliminar tu cuenta; algunas funciones dejarán de estar disponibles.
9. Menores de edad, cambios y contacto
Pedido Rentable está dirigido a repartidores y no está diseñado para menores de edad. No recopilamos conscientemente datos de menores. Podemos actualizar esta política si cambian la app, la normativa o los proveedores; publicaremos aquí la versión vigente y su fecha.
Para consultas de privacidad, acceso, corrección o eliminación de datos, escribí a alexisreynosou@gmail.com.