Última actualización: 4 de septiembre de 2026
Política de privacidad
Mobiliario ayuda a personas compradoras, arrendatarias, agentes y propietarios a publicar, descubrir y gestionar propiedades en Bolivia. Esta política explica qué datos tratamos y cómo puedes solicitar acceso, corrección o eliminación.
Datos que recopilamos
Podemos recopilar datos de cuenta como nombre, correo electrónico, rol, teléfono, preferencias, propiedades guardadas, mensajes de contacto, documentos que decidas subir y datos técnicos necesarios para seguridad y operación del servicio.
Facebook Login
Si eliges iniciar sesión con Facebook Login, recibimos de Meta los datos permitidos por tu autorización: identificador de cuenta, nombre, correo electrónico y foto de perfil. Usamos esa información para crear o reconocer tu cuenta, mostrar tu perfil y proteger el acceso. No vendemos esos datos ni almacenamos tu contraseña de Facebook.
Cómo usamos los datos
Usamos los datos para operar cuentas, publicar y mostrar propiedades, responder solicitudes de contacto, mejorar búsqueda y seguridad, prevenir fraude, cumplir obligaciones legales y comunicarnos contigo sobre el servicio.
Ciudad preferida y ubicación
Solo guardamos una ciudad de granularidad gruesa como preferencia para iniciar tus búsquedas, no tu ubicación física exacta. Si inicias sesión, esta preferencia se sincroniza con tu cuenta para aplicarla entre dispositivos.
El GPS se usa únicamente después de una acción explícita como “Usar mi ubicación” o “Cerca de mí”. La coordenada se procesa de forma efímera para inferir una ciudad compatible y, cuando corresponde, el área actual de búsqueda. Las coordenadas exactas no se guardan en tu cuenta, cookies, almacenamiento local ni analítica.
Compartición y conservación
Compartimos datos solo cuando es necesario para prestar el servicio, cumplir la ley, proteger a usuarios o trabajar con proveedores técnicos que procesan datos bajo nuestras instrucciones. Conservamos los datos mientras tu cuenta esté activa o cuando sea necesario por seguridad, soporte, obligaciones legales o resolución de disputas.
Búsquedas y actividad sobre las publicaciones
Para saber qué está buscando la gente —y sobre todo qué no está encontrando— guardamos en nuestra propia base de datos un registro de cada búsqueda: el texto que escribiste tal como lo escribiste, los filtros que quedaron aplicados con sus valores (ciudad, precio, dormitorios, la zona del mapa que estabas mirando), cuántos resultados aparecieron, si no apareció ninguno, y qué publicación abriste desde esos resultados y en qué posición estaba. Lo usamos para corregir búsquedas que no funcionan, entender qué propiedades faltan en el catálogo y mejorar el orden de los resultados.
Ese registro no lleva tu nombre, tu correo ni tu teléfono.
El texto que escribes en la búsqueda también se envía a PostHog, un proveedor externo de analítica, para analizar qué se busca y qué no se encuentra. Viaja asociado a un identificador seudónimo, nunca a tu nombre ni a tu correo, y se recorta a 120 caracteres. PostHog conserva esos datos según sus propios plazos, distintos de los 180 días que aplicamos en nuestra base. Puedes desactivar la analítica opcional desde Ajustes en la app, o desde las preferencias de medición en la web.
El texto libre de tus búsquedas se borra automáticamente a los 180 días: un proceso diario lo elimina de la fila, sin reemplazarlo por otra copia. Lo que queda después de ese plazo son los filtros y los conteos, que conservamos sin fecha de vencimiento porque describen qué se buscó y no quién lo buscó.
Si usas la búsqueda con inteligencia artificial, el texto que escribes se envía además a OpenAI, que lo procesa por encargo nuestro con el único fin de convertirlo en filtros de búsqueda. No le enviamos tu nombre, tu correo, tu teléfono ni el identificador de tu cuenta. Las búsquedas que resuelve nuestro propio analizador, sin IA, no salen de nuestros servidores.
También registramos cuándo se descarga la ficha en PDF de una publicación —y cuál de las dos versiones— y cuándo se comparte una publicación, junto con el medio usado (enlace copiado, menú de compartir del sistema o historia). Esos registros quedan asociados a la publicación y a un identificador seudónimo del navegador, nunca a tu nombre.
Mientras la medición opcional esté activada, junto a esos registros de actividad guardamos también de dónde llegaste a la web: las etiquetas de campaña (utm) en un formato acotado y el nombre del sitio que te trajo, por ejemplo “www.google.com”. Nunca la dirección completa de la que venías, ni la ruta, ni el texto que hubieras buscado en ese sitio. Los tomamos una sola vez, al comienzo de tu visita, para saber qué canales funcionan. Si desactivas la medición desde preferencias de medición dejamos de guardarlos de inmediato, y el resto del registro de actividad sigue funcionando igual.
Análisis de producto en el sitio web
En mobiliario.app medimos cómo se usa el producto con PostHog, un proveedor que trata estos datos por encargo nuestro y los aloja en la Unión Europea (Fráncfort, Alemania). Registramos un conjunto acotado de acciones: la pantalla en la que estás, la apertura de una publicación, el clic para escribir por WhatsApp, el inicio de un mensaje y el guardado de una propiedad. La pantalla viaja con un nombre genérico —por ejemplo “detalle de publicación”—, nunca la dirección que visitaste.
Junto a cada acción viajan datos técnicos del navegador: navegador y versión, sistema operativo y versión, idioma, tipo de dispositivo, tamaño de pantalla y de ventana, un identificador de sesión y la versión de nuestra librería de medición. Si llegas desde un anuncio, pueden viajar las etiquetas de campaña (utm) en un formato acotado.
No enviamos a PostHog la dirección ni la ruta que visitaste, la página de la que venías, el buscador que usaste, el texto libre de tus búsquedas, tu correo, tu teléfono, tus documentos, tus credenciales ni coordenadas precisas. Tu dirección IP se descarta al recibirla y la geolocalización por IP está desactivada en cada evento: la única ubicación que viaja es la ciudad que tú mismo elegiste, como se explica más abajo. El texto de tus búsquedas se guarda únicamente en nuestra base de datos, como se explica en Búsquedas y actividad sobre las publicaciones.
Si no has iniciado sesión, las acciones se agrupan bajo un identificador seudónimo que se genera en tu navegador. Si iniciaste sesión, enviamos además el identificador interno de tu cuenta y tu rol —comprador, agente o propietario—, para reconocer que se trata de la misma persona entre dispositivos; nunca tu nombre, correo ni teléfono. Las sesiones del equipo administrador no se miden: cuando el servidor devuelve ese rol —o no logra confirmar quién eres teniendo la sesión iniciada— desactivamos la captura y borramos el identificador de esa sesión. Al cerrar sesión, el vínculo con tu cuenta se corta.
Si elegiste una ciudad preferida —la que se te propone la primera vez que abres la app, y que también puedes cambiar desde ahí—, esa ciudad viaja junto a cada acción y queda además en tu perfil de PostHog. La usamos para saber desde qué ciudad se usa cada parte del producto. Es una de las siete ciudades de la lista, la que tú declaraste: no la deducimos de tu dirección IP. Si tocaste “Usar mi ubicación”, tu coordenada se usa solo en ese momento para proponerte la ciudad más cercana de la lista, que tú confirmas; la coordenada en sí no viaja nunca. Si nunca elegiste una, no enviamos ninguna ciudad —no suponemos una por ti—. Al cerrar sesión deja de viajar, igual que el resto del vínculo con tu cuenta.
Si tu cuenta es de agente o propietario y usas las pantallas para publicar y editar propiedades —bajo “Mi panel” y “Publicar”— también grabamos una reproducción de esa parte de la sesión con PostHog: la estructura de la pantalla y dónde haces clic, para entender en qué paso se traba la publicación. Todo el texto de la página y lo que escribes en los campos viaja enmascarado, nunca su contenido; las fotos y los enlaces de contacto van bloqueados, y las direcciones de los enlaces viajan sin parámetros y sin destinos externos. Además, para entender cómo se usa el buscador, grabamos con ese mismo enmascaramiento una muestra pequeña de las sesiones en las pantallas públicas —la búsqueda, las fichas, la valuación y el asistente—, también de visitantes sin cuenta; el porcentaje lo fija la configuración del proveedor y nunca es la totalidad. Tu cuenta, el inicio de sesión, la bandeja de mensajes y las propuestas de asesores no se graban nunca, y la grabación se detiene al entrar en esas pantallas. La misma preferencia de medición de abajo la desactiva por completo.
PostHog conserva estos eventos hasta 1 año. Es un plazo distinto del de 180 días que se aplica a los eventos propios de la app móvil descritos abajo: son dos sistemas separados, con plazos separados. Si eliminas tu cuenta, registramos una orden de borrado que elimina de PostHog tu perfil y los eventos asociados a él.
Esta medición está activada de forma predeterminada y puedes desactivarla desde preferencias de medición. Esa misma preferencia gobierna el resto de la medición opcional del sitio: Vercel Analytics y Speed Insights, el píxel de Meta, la etiqueta de Google y las conversiones que enviamos a Meta desde nuestros servidores. Al desactivarla dejamos de enviar eventos de inmediato y descartamos los pendientes. No afecta a los registros que necesitamos para prestarte el servicio, como tus mensajes, tus favoritos o tus publicaciones.
Análisis de producto en la app móvil
En la app nativa registramos eventos limitados de uso: aperturas de publicaciones, clics de WhatsApp, guardados, búsquedas y uso de Valuar, incluyendo el tipo de acción y resultados agregados como la cantidad de propiedades encontradas. También registramos si usas iOS o Android, la versión de la app, el número de compilación, la versión de ejecución, el entorno y la hora del evento. No incluimos mensajes, texto libre de búsquedas, documentos, correo electrónico, teléfono, tokens, direcciones ni coordenadas precisas en estos eventos. El texto de lo que buscas en la app sí queda registrado, pero por la vía descrita en Búsquedas y actividad sobre las publicaciones, con su propio plazo de borrado.
Los eventos se envían a la API de Mobiliario y se guardan en nuestra base de datos propia. Si la app presenta una sesión válida, la atribución a tu cuenta se realiza en el servidor; la app no envía un identificador de usuario dentro del evento. La app genera un identificador seudónimo aleatorio de esta instalación, solo para analítica y separado de las credenciales de acceso y del token de notificaciones. Ese identificador puede cambiar cuando desactivas el análisis, eliminas tu cuenta, reinstalas la app o borras sus datos.
Los datos sin procesar tienen un plazo de conservación de 180 días desde que el servidor los recibe. Una tarea diaria elimina los registros que superan ese plazo en su siguiente ejecución exitosa. Cuando confirmas un intento de eliminar tu cuenta, la app descarta los eventos pendientes e intenta reemplazar el identificador seudónimo antes de enviar la solicitud. Así, si el servidor elimina la cuenta pero la respuesta se pierde o la app se cierra, una sesión anónima posterior no reutiliza el identificador anterior. Como esto ocurre antes de conocer el resultado, el identificador puede cambiar aunque la solicitud sea rechazada o no podamos confirmar su resultado. Si el almacenamiento local no permite completar el reemplazo, la solicitud de eliminación no se bloquea: el análisis queda desactivado para ese uso y la app conserva una señal de reemplazo pendiente o intenta retirar el identificador anterior. Los eventos que el servidor vinculó a una cuenta eliminada se eliminan; los recibidos de forma anónima no llevan un identificador de cuenta y quedan sujetos al mismo plazo y tarea de eliminación.
Una parte de estos mismos eventos se envía además a PostHog, el proveedor descrito en la sección anterior, para medir el uso del producto de forma comparable entre la web y la app. Viajan con el mismo recorte: sin mensajes, sin documentos, sin correo, sin teléfono y sin coordenadas. Si elegiste una ciudad preferida, esa ciudad viaja junto al evento y queda en tu perfil de PostHog; es la que tú declaraste o confirmaste —si pediste “Usar mi ubicación”, la coordenada solo sirve para proponerte la ciudad más cercana de la lista y no viaja—, no una deducida de tu dirección IP —la geolocalización por IP también está desactivada en la app—, y si nunca elegiste una, no enviamos ninguna. La misma preferencia de abajo desactiva este envío.
Este análisis está activado de forma predeterminada. Puedes desactivarlo en la app desde Cuenta → Análisis de producto → Permitir análisis de uso. Cuando la preferencia se guarda correctamente, la app deja de enviar estos eventos, descarta los pendientes y reemplaza el identificador seudónimo antes de una futura reactivación. Si no puede completar el cambio, deja el análisis desactivado durante ese uso y muestra un error, sin presentar la operación como completada ni garantizar que la preferencia quedó guardada para el próximo inicio. Este control corresponde a la app nativa; la medición del sitio web se gestiona por separado y se describe en la sección anterior. Sentry se usa de forma separada para errores, fallos y rendimiento, no como fuente de estos eventos de producto.
API pública y asistentes de IA
Las publicaciones de propiedades son públicas: además de la plataforma, pueden consultarse a través de nuestra API pública y de asistentes de IA conectados mediante el protocolo MCP (por ejemplo, Claude o ChatGPT). Cuando se usa ese acceso registramos eventos técnicos de uso: herramienta consultada, tipo de cliente, identificadores técnicos en forma de hash, duración, cantidad de resultados y parámetros de búsqueda depurados. Usamos esos datos para seguridad, prevención de abuso, métricas, mejora del producto y, cuando corresponda a los servicios que uses, atribución y facturación. Si conectas tu cuenta a un asistente mediante OAuth, registramos la conexión y los permisos otorgados; puedes revocarla en cualquier momento desde Mi cuenta.
Retos y promociones
Si participas en un reto o promoción (por ejemplo, en /challenge), recopilamos el nombre que elijas para la tabla de posiciones —que es pública— y tu número de WhatsApp, que usamos solo para mensajes del reto: recordatorios de cierre y coordinación de premios. Si un premio lo entrega un negocio aliado, compartimos con él únicamente lo necesario para entregarlo. Si la promoción incluye un bono por compartir en redes sociales, verificamos manualmente las publicaciones públicas que nos etiquetan. Puedes pedir la eliminación de tus datos del reto escribiendo a privacy@mobiliario.app.
Pagos de promociones de anuncios
Si contratas una promoción de tu anuncio y pagas por QR, tratamos los datos necesarios para verificar el pago: la imagen del comprobante que subes, la orden, el monto y los hechos de conciliación. La referencia, la hora o el nombre de quien pagó se tratan solo cuando están presentes o son necesarios para la conciliación. El comprobante se guarda en almacenamiento privado y nunca se muestra en el catálogo público ni se comparte a través de nuestra API. Solo el equipo operador de Mobiliario que concilia pagos accede a él, contrastándolo con el movimiento en la cuenta receptora antes de aprobar la campaña.
Conservamos la imagen del comprobante mientras la orden está abierta. Después programamos su eliminación 180 días después de un pago verificado o aceptado, o 30 días después de una orden terminal cuyo pago no se verificó, por ejemplo si fue rechazada o cancelada. Las obligaciones legales o contables pueden exigir conservar los hechos de auditoría o contables necesarios sin la imagen. Si eliminas tu cuenta, depuramos tus notas libres y los metadatos innecesarios de quien pagó, mientras preservamos los hechos financieros o de auditoría no identificatorios cuando sea necesario.
Para publicar y gestionar la promoción, el contenido público pertinente de la publicación o campaña, su destino y la configuración necesaria pueden procesarse a través de los activos publicitarios configurados de Meta. No enviamos el comprobante ni la prueba de pago a Meta.
Medición de Destacar en Mobiliario
Para operar y medir Destacar en Mobiliario tratamos el identificador de la publicación y la colocación, una clave seudónima del visitante o usuario, la posición patrocinada, una huella protegida de la búsqueda y su ventana de 30 minutos, y los eventos de impresión visible —al menos 50 % durante un segundo continuo—, clic en la tarjeta patrocinada, apertura del detalle e inicio de contacto. Conservamos estos eventos sin procesar hasta 180 días desde el inicio del destacado y luego el informe indica que el detalle expiró; no lo reemplaza por ceros. Mostramos resultados agregados al titular de la orden. No compartimos estos datos con Meta ni inferimos que una acción fue causada exclusivamente por el destacado.
Estos eventos se envían únicamente a la API propia de Mobiliario. Una impresión visible, un clic, una apertura de detalle o un inicio de contacto marcado como patrocinado no activa Meta Pixel en el navegador y no se reenvía a la API de conversiones de Meta desde nuestros servidores.
Autorización para mensajes por WhatsApp
Las cuentas profesionales y de propietario pueden autorizar que les escribamos por WhatsApp desde +591 73147120, a nombre de Mobiliario Bienes Raíces, para consultarles si sus avisos siguen disponibles. Es opcional y se activa marcando una casilla en la cuenta.
Al activarla guardamos la evidencia de esa autorización: la fecha y hora, la versión exacta del texto que leíste, el número de WhatsApp de negocio desde el que te escribiríamos y una huella criptográfica de tu teléfono. Ese registro no contiene tu número de teléfono.
Lo usamos para dos cosas: poder demostrar ante WhatsApp que la autorización existió, y respetar tu decisión de dejar de recibir esos mensajes. Podés retirarla cuando quieras desde tu perfil o respondiendo DETENER en ese chat. Si la retirás guardamos también la fecha del retiro, y conservamos el registro porque es la prueba de que la pedimos y de que la respetamos.
Mobiliario Advisor
Si usas Mobiliario Advisor tratamos el perfil de tus clientes, sus preferencias y notas privadas, las propuestas que preparas, tu marca y datos de contacto, y las fotos que eliges del catálogo público. Esta información es privada para tu cuenta, salvo el contenido que decidas publicar en tu perfil o compartir mediante una propuesta.
Cada enlace privado de propuesta funciona como una credencial: cualquier persona que lo reciba puede abrirlo hasta que venza o lo revoques. El enlace dura un máximo de 30 días y nunca incluye en su dirección el nombre del cliente. Las respuestas y sus comentarios se conservan hasta 90 días después de la expiración o revocación del enlace. Los eventos operativos seudónimos, como aperturas, interés, solicitudes de visita y descargas, se conservan 180 días.
Al terminar el acceso a Advisor ocultamos inmediatamente el contenido cuando corresponde y programamos la eliminación de clientes, propuestas, perfil y medios a los 90 días del fin del acceso. Un cliente archivado se elimina a los 180 días, salvo que lo elimines antes. Conservamos únicamente un marcador mínimo de que la prueba de Advisor ya fue usada mientras exista la cuenta; al eliminar la cuenta también se elimina ese marcador.
Advisor Core no usa un asistente generativo. Advisor Pro puede usar OpenAI para buscar y ordenar propiedades después de que el agente acepte el aviso vigente y confirme que informó y obtuvo autorización de su cliente.
En esas búsquedas enviamos preferencias estructuradas del cliente —como ciudad, zonas, operación, presupuesto, tipo de propiedad, dormitorios y objetivos—, características públicas de propiedades y el pedido libre que escriba el agente. Mobiliario excluye automáticamente del contexto estructurado el nombre, correo, WhatsApp y las notas privadas guardadas del cliente. El pedido se envía como lo escribás, por eso le pedimos al agente que no incluya nombres ni datos de contacto.
Solicitamos a OpenAI store: false y no autorizamos que estos datos se usen para entrenar modelos. Cuando la cuenta de Mobiliario no tiene aprobado Zero Data Retention, OpenAI puede conservar contenido hasta 30 días para monitoreo de abuso bajo su política estándar. La respuesta del modelo se limita y se contrasta con datos del catálogo antes de mostrarse; el agente decide qué cambios aplicar al borrador.
El agente puede retirar su aceptación en cualquier momento. Eso bloquea búsquedas nuevas y cancela la búsqueda activa cuando sea posible, pero no elimina el contenido ya transmitido al proveedor ni modifica los plazos que correspondan a esa copia.
Tus opciones
Compradores, agentes y propietarios pueden eliminar su cuenta desde la aplicación móvil. En las cuentas profesionales retiramos las publicaciones y su contenido, eliminamos fotos y otros medios, y revocamos conexiones externas. Podemos conservar registros legales, de seguridad o contables limitados y anonimizados cuando sean necesarios, pero no las credenciales activas ni el contenido público de la cuenta.
Puedes solicitar acceso, corrección o eliminación de datos escribiendo a privacy@mobiliario.app. Si usaste Facebook Login, también puedes consultar nuestras instrucciones de eliminación de datos.