En una frase: los datos de tu familia le pertenecen a tu iglesia y solo se usan para el cuido seguro de los niños. Redil nunca vende datos, nunca muestra publicidad, y nunca usa la información de un niño para nada que no sea operar el servicio de tu iglesia.
1. Roles: quién es responsable de qué
Tu iglesia es la responsable del tratamiento de los datos: decide qué información recolecta de sus familias (con el consentimiento de los padres, madres o tutores) y cómo la usa en su ministerio. Redil (operado por Liketazo, Puerto Rico) actúa como encargado del tratamiento: guardamos y procesamos esos datos únicamente siguiendo las instrucciones de la iglesia, para que el servicio funcione.
2. Qué datos se guardan
- De las familias: nombre de la familia, nombres y parentesco de los adultos con su teléfono y correo, personas autorizadas (o no autorizadas) a recoger.
- De los niños: nombre, fecha de nacimiento, sexo (opcional), y — si los padres los proveen — alergias, condiciones médicas y medicamentos, para la seguridad del niño durante el servicio.
- Del equipo de la iglesia: nombre, correo, teléfono, contacto de emergencia, turnos y documentos de cumplimiento (p. ej. certificaciones) que la iglesia registre.
- De la operación: historial de check-in/check-out (quién trajo y recogió a cada niño), y un registro de auditoría de las acciones del equipo.
3. Protecciones especiales para los datos de los niños
- Las condiciones médicas y los medicamentos nunca se imprimen en etiquetas; solo los ve el personal autorizado en pantalla. Las alergias se imprimen únicamente si la iglesia activa esa opción.
- El código QR de cada familia contiene solo un identificador aleatorio: ningún nombre ni dato personal viaja dentro del QR.
- Cada iglesia está aislada a nivel de base de datos (Row-Level Security): es técnicamente imposible que una iglesia vea datos de otra.
- Los datos de los niños jamás se usan para publicidad, perfilado ni se comparten con terceros ajenos a la operación del servicio.
4. Con quién se comparte (subprocesadores)
Usamos proveedores de infraestructura estándar, solo en lo necesario para operar:
| Proveedor | Para qué |
| Railway | Alojamiento de la aplicación y la base de datos |
| Stripe | Procesamiento de pagos de la iglesia (Redil no ve números de tarjeta) |
| Resend | Envío de correos transaccionales (códigos QR, invitaciones, avisos) |
| Cloudflare | DNS y red |
| Optima / HighLevel | Solo si tu iglesia conecta su propia cuenta para mensajes automatizados |
5. Seguridad
- Cifrado en tránsito (HTTPS) en todo el servicio.
- Contraseñas y códigos de acceso almacenados con hash criptográfico; los enlaces de invitación y los QR usan tokens aleatorios de un solo propósito.
- El check-out puede requerir un código de seguridad emitido al check-in; los intentos fallidos quedan auditados.
- Copias de seguridad automáticas diarias con retención rotativa.
6. Retención y eliminación
- Los datos se conservan mientras la iglesia mantenga su cuenta. Si la suscripción termina, la cuenta pasa a solo-lectura por 14 días (con exportación disponible) y luego se suspende; una cuenta suspendida por más de 90 días podrá eliminarse junto con sus datos, con aviso previo de al menos 14 días al administrador.
- La iglesia puede exportar todos sus datos en cualquier momento y puede solicitar la eliminación definitiva de su cuenta (se ejecuta dentro de 30 días).
- La iglesia puede eliminar familias o niños individuales desde la propia app.
7. Derechos de los padres, madres y tutores
Si eres padre, madre o tutor y quieres ver, corregir o eliminar los datos de tu familia, contacta directamente a tu iglesia — ella administra su información y puede resolverlo al momento desde la app. Si necesitas ayuda adicional, escríbenos a hola@redil.app y asistiremos a tu iglesia en el proceso.
8. Cambios y contacto
Si esta política cambia de forma significativa, avisaremos por correo a los administradores de cada iglesia. Preguntas sobre privacidad: hola@redil.app.
→ Ver los Términos de Servicio