Quién será responsable
Antes del lanzamiento comercial deben publicarse y verificarse la razón social o identidad del responsable, RUC, domicilio, representante, canal gratuito de privacidad y, si corresponde, los datos del Oficial de Datos Personales. Estos campos siguen pendientes; no usamos datos ficticios para aparentar una formalización que todavía no existe.
También deben inscribirse los bancos de datos personales aplicables ante la Autoridad Nacional de Protección de Datos Personales. La Autoridad indica que esta inscripción es obligatoria para quien sea titular de un banco de datos personales y actualmente se tramita de forma virtual y gratuita.
Alcance territorial
Este aviso está diseñado para una operación establecida en Perú. Si BloqON dirige su oferta a consumidores de otro país, también se aplicarán las normas obligatorias de ese lugar, aunque estos términos señalen al Perú como ley aplicable. Antes de vender fuera del Perú se deberán aprobar anexos, registros, canales y mecanismos de transferencia por cada mercado. BloqON no declara cumplimiento universal por el solo hecho de publicar esta política.
Datos y fuentes
- Identidad autenticada que entrega la plataforma anfitriona: identificador, nombre y correo.
- Cuenta y licencia: plan, aceptación legal, consentimientos, configuración y cupos de dispositivos.
- Dispositivos: identificador de instalación, clave pública, plataforma, versión de política, estado, último contacto y errores mínimos necesarios para seguridad y soporte.
- Uso de protección: intentos bloqueados y eventos técnicos mínimos. Cuando activas la protección web amplia en iPhone, el resolvedor DNS cifrado procesa temporalmente el nombre de dominio consultado para decidir si debe bloquearlo; no recibe la ruta completa, el contenido de la página, formularios ni contraseñas.
- Datos que tú aportas: pausas, progreso, aliado de confianza, solicitudes de privacidad y conversaciones de soporte que decidas iniciar.
- Seguridad y cumplimiento: registros de acceso, activación, revocación, cambios críticos, incidentes y evidencia de atención de derechos.
BloqON no almacena tu contraseña de la plataforma anfitriona, credenciales bancarias ni números completos de tarjeta. Cuando se habiliten pagos, el proveedor y el flujo exacto deberán añadirse a este aviso antes de cobrar.
Protección DNS cifrada en iPhone
La capa opcional para todos los navegadores usa DNS sobre HTTPS. Los dominios incluidos en tus módulos se responden como bloqueados; las consultas permitidas se remiten al resolvedor ascendente configurado por BloqON, actualmente Cloudflare. El código de la aplicación no crea ni conserva un historial individual de dominios consultados y no usa esas consultas para publicidad, perfiles comerciales ni venta de datos.
La infraestructura de alojamiento y el resolvedor ascendente procesan datos técnicos indispensables para entregar y proteger la consulta. Antes de una apertura comercial, BloqON debe terminar la evaluación del proveedor, los acuerdos de encargado y transferencia, los plazos de conservación y la lista pública de destinatarios. Puedes deshabilitar la configuración desde Ajustes de iOS; hacerlo reduce la cobertura web.
Información sensible
Un mensaje de soporte puede revelar impulsos, adicción, conducta, salud mental, situación familiar o económica. Esa información puede ser sensible y recibe protección reforzada. El chat de acompañamiento debe permanecer separado de funciones que no lo necesitan y solo debe activarse mediante una autorización específica, previa, informada, expresa, inequívoca, trazable y por escrito o mediante un mecanismo digital que legalmente lo equivalga. La validez final de ese mecanismo para datos sensibles queda sujeta a revisión legal peruana antes del lanzamiento.
No uses el chat para enviar contraseñas, números de tarjeta, documentos de identidad completos, historias clínicas ni información de terceros que no sea indispensable. BloqON es apoyo no clínico y no crea una historia médica.
Para qué tratamos los datos
- Autenticar, administrar y proteger la cuenta.
- Vincular licencias, aplicar políticas locales y controlar el cupo contratado.
- Prestar pausas, progreso, soporte técnico y acompañamiento humano no clínico.
- Detectar abuso, fraude, fallas e incidentes y mantener evidencia mínima de seguridad.
- Atender solicitudes de privacidad, reclamos y obligaciones legales.
- Generar métricas agregadas solo cuando estén anonimizadas de forma efectiva o exista base válida.
La cuenta y sus controles esenciales se tratan para prestar el servicio solicitado y protegerlo. Las finalidades opcionales, el contenido sensible y cualquier uso promocional requieren una base separada. No vendemos datos, no los cedemos a casas de apuestas y no los usamos para publicidad conductual.
IA, análisis y decisión humana
La IA externa está desactivada. El producto puede usar reglas internas para detectar una señal de riesgo y mostrar borradores a un agente autorizado, pero no diagnostica, no receta, no decide un tratamiento, no sanciona una cuenta y no envía respuestas por sí solo. La persona asignada revisa, modifica y decide el mensaje final.
Una futura activación de IA externa exigirá, antes de transmitir mensajes, un opt-in separado y revocable que identifique proveedor, finalidad, categorías enviadas, país de tratamiento, periodo de conservación, salvaguardas de transferencia y alternativas para quien no consienta. Retirar ese consentimiento impedirá nuevos envíos al proveedor externo; no elimina tratamientos anteriores que deban conservarse por una obligación válida. BloqON no habilitará esa función mediante una casilla premarcada ni como condición oculta de funciones esenciales.
Destinatarios y transferencias
Solo deben acceder personas autorizadas según su función y proveedores indispensables de identidad, alojamiento, seguridad, soporte y, en el futuro, pagos. Antes del lanzamiento comercial se publicará la lista material de encargados, ubicaciones y salvaguardas, y se celebrarán los acuerdos correspondientes. Cualquier transferencia nacional o internacional debe respetar finalidad, minimización, confidencialidad y nivel de protección exigible. El uso de un proveedor extranjero no queda autorizado de forma genérica por este texto.
Licencias y datos del dispositivo
Un código de vinculación vence a los diez minutos y solo puede usarse una vez. La instalación compatible genera su propia credencial criptográfica; el servidor conserva la clave pública y el estado de la licencia, no la clave privada. Revocar un dispositivo impide futuras sincronizaciones autorizadas y libera el cupo según las reglas del plan. Los límites técnicos de cada sistema operativo se describen en los Términos y en la pantalla de descarga; un dispositivo vinculado no equivale necesariamente a protección total del sistema.
Conservación y eliminación
Conservamos cada categoría solo durante el tiempo necesario para su finalidad, una obligación legal, seguridad o defensa de un reclamo. Los códigos no canjeados vencen a los diez minutos. Las claves privadas permanecen en el dispositivo compatible. Cuando corresponda, los datos se eliminan o anonimizan de manera verificable y las copias de respaldo salen por rotación controlada.
El calendario definitivo para cuentas, chats sensibles, eventos de dispositivo, auditoría, facturación, solicitudes e incidentes está pendiente de aprobación legal y de pruebas automáticas de borrado. Por ello, no debe abrirse la venta pública hasta que existan plazos por categoría, responsables, excepciones documentadas y evidencia de ejecución. Una solicitud de cancelación no obliga a borrar aquello que deba conservarse por ley, pero toda excepción debe explicarse y limitarse.
Retiro de consentimiento
Puedes retirar un consentimiento opcional en cualquier momento con la misma facilidad con la que lo otorgaste. El retiro detiene los tratamientos futuros sustentados únicamente en ese consentimiento. Si retiras el consentimiento del chat sensible, se deshabilita el nuevo acompañamiento y análisis de mensajes; aún podrás usar un canal de privacidad y las funciones esenciales que no requieran ese contenido. El retiro no afecta la licitud del tratamiento previo ni impide una conservación exigida por ley.
Tus derechos
Puedes pedir información y ejercer acceso, rectificación, actualización, inclusión, cancelación u oposición; impedir un suministro cuando corresponda; solicitar tratamiento objetivo; retirar consentimientos y reclamar ante la Autoridad Nacional de Protección de Datos Personales. La atención es gratuita y exige una verificación proporcional de identidad o representación.
Durante la entrega privada, presenta tu solicitud desde los controles autenticados de la cuenta o el canal que la aplicación muestre para privacidad. Antes de abrir ventas debe publicarse un correo corporativo estable y un procedimiento alternativo accesible. Como referencia, la regulación contempla un máximo de 20 días para acceso y 10 días para rectificación, cancelación u oposición, contados desde el día siguiente de la solicitud, sin perjuicio de la ampliación legalmente justificada y comunicada. Si la solicitud se deniega o no se atiende, puedes acudir a la Autoridad.
Seguridad e incidentes
Aplicamos minimización, control por funciones, autenticación administrada, vinculación criptográfica, registros de auditoría y separación entre cuenta y configuración local. Ningún sistema es infalible. Todo incidente de datos debe documentarse. Cuando un incidente alcance los supuestos del Reglamento peruano —por ejemplo, involucre datos sensibles, grandes volúmenes, muchas personas o un perjuicio evidente— se notificará a la Autoridad como máximo dentro de las 48 horas posteriores a tomar conocimiento. Cuando afecte derechos de las personas, también se les comunicará dentro del plazo aplicable, en lenguaje claro y con medidas de mitigación. Un retraso deberá justificarse y documentarse.
Personas menores de edad
BloqON está dirigido exclusivamente a personas de 18 años o más. Si identificamos razonablemente una cuenta de una persona menor, restringiremos el servicio, preservaremos solo lo indispensable para protegerla o cumplir la ley y ejecutaremos la supresión que corresponda.
Cambios y referencias oficiales
Un cambio material de finalidades, datos sensibles, destinatarios, IA o transferencias se mostrará de forma visible y requerirá una nueva autorización cuando la ley lo exija. Las fuentes de referencia incluyen la Ley 29733, el Reglamento aprobado por el Decreto Supremo 016-2024-JUS, la guía oficial de inscripción de bancos de datos y la orientación oficial sobre derechos ARCO.
Última actualización: 9 de agosto de 2026.