Política de privacidad
Esta política describe cómo PatitasMap trata datos en la aplicación móvil y en sus páginas públicas. La responsable es Mystic Lilium LLC, Wilmington, Delaware, Estados Unidos. PatitasMap necesita servicios de red para cuentas, mapas, imágenes, notificaciones, anuncios y contenido comunitario.
1. Datos que tratamos
- Cuenta e identidad: correo, nombre o nombre visible, rol, identificador de usuario, avatar de Google si se usa, preferencias, credenciales de sesión, identificador de instalación y token FCM.
- Ubicación: ubicación aproximada o precisa con permiso mientras la app está en uso. Puede persistirse en el perfil, reportes, avistamientos, zonas de peligro y lugares. Las coordenadas publicadas pueden mostrarse a otras personas. La app no declara permiso de ubicación en segundo plano.
- Contenido aportado: fotos, nombres y datos de mascotas o lugares, especie, estado, descripción, coordenadas, dirección, horarios, reportes de moderación, avistamientos, teléfono o WhatsApp y logotipo. Los borradores y colas pueden quedar localmente hasta sincronizarse, descartarse o purgarse.
- Datos opcionales: teléfono de contacto e identificador de microchip. Las consultas de microchip dejan evidencia técnica pseudonimizada. Las fotos pueden analizarse localmente con Google ML Kit para etiquetas genéricas; no es identificación biométrica ni reconocimiento fiable de raza.
- Compras: producto, estado, vencimiento, referencia de orden, token de compra y eventos. Google Play procesa el pago; PatitasMap guarda el token cifrado y un hash, no datos de tarjeta.
- Anuncios y consentimiento: Google Mobile Ads puede tratar IP, interacciones, diagnósticos, identificador publicitario, App Set ID y otros identificadores aplicables. Google UMP gestiona opciones de privacidad publicitaria.
- Datos técnicos y de seguridad: IP, encabezados, versión de app, identificadores de solicitud, autenticación, errores limitados y registros de seguridad, abuso o fraude.
2. Usos
Usamos estos datos para crear y administrar cuentas; publicar, sincronizar, buscar y moderar contenido; mostrar mapas y calcular proximidad; entregar alertas; almacenar fotos; validar compras y derechos de suscripción; mostrar anuncios conforme a las opciones disponibles; prevenir abuso y fraude; investigar incidentes y mantener recuperación operativa.
No vendemos datos personales. Los proveedores de publicidad pueden tratar datos para prestar sus servicios según la configuración, región y opciones mostradas por Google.
3. Proveedores y divulgaciones
- Supabase: autenticación, PostgreSQL, backend y tiempo real.
- Cloudflare Workers y R2: gateway, protección, imágenes, páginas compartidas y consultas autorizadas de microchip.
- Google: Identity, Firebase Cloud Messaging, Play Billing, Mobile Ads y UMP.
- Discord: moderación operativa de reportes y lugares, que puede incluir texto, imágenes, contacto y coordenadas.
- OpenFreeMap, MapLibre y CARTO: recursos cartográficos en línea.
- Netlify: alojamiento de estas páginas y registros de acceso.
- WhatsApp: solo cuando una persona decide abrir un enlace o contactar a otra; desde entonces aplica la política de WhatsApp.
- Traccar: solo si se activa un dispositivo compatible; puede tratar identificador pseudonimizado, hora, coordenadas, velocidad, altitud, rumbo y precisión.
Los proveedores pueden operar en otros países y aplicar sus propios plazos. No afirmamos que todos sean proveedores sujetos a GDPR ni que los datos sean anónimos. También podemos conservar o divulgar información para cumplir una obligación válida, proteger derechos o responder a fraude y seguridad, según la ley aplicable.
4. Conservación
| Dato | Regla o limitación |
|---|---|
| Reportes públicos de mascotas perdidas, callejeras o en adopción | Tarea programada a partir de 60 días; no cubre abuso y depende de que el programador esté activo. |
| Imágenes R2 sin publicación confirmada | 24 horas por defecto, con reintentos. La configuración real del despliegue puede variar y debe verificarse. |
| Fotos confirmadas y contenido operativo | Mientras exista la publicación o cuenta, hasta moderación, eliminación o una regla específica. |
| Traccar opcional | Intentos de ingestión: 1 día. Historial: 30 días y hasta 1.000 posiciones por dispositivo. La última posición puede durar mientras exista el dispositivo o cuenta. |
| Copias de PostgreSQL | Cifradas y con bloqueo WORM de al menos 35 días; no admiten borrado selectivo durante el bloqueo. |
| Firebase | La retirada de identificadores FCM de sistemas activos y copias puede tardar hasta 180 días tras la llamada de borrado. |
| Evidencia financiera y auditoría de microchip | Se conserva pseudonimizada. No existe un plazo final automático implementado. |
5. Seguridad y controles
Usamos HTTPS/TLS, controles por fila, autenticación, límites de tasa, separación de secretos y cifrado de tokens de compra y copias externas. Ninguna medida elimina todo riesgo. Los permisos de ubicación, cámara y notificaciones se administran en Android. Cuando UMP lo requiere, las opciones publicitarias dependen de la interfaz proporcionada por Google.
6. Eliminación y datos residuales
La eliminación desde la app llama al gateway autenticado, que solicita DELETE /api/v1/images/owned para vaciar las imágenes R2 del propietario. Si no termina, Cloudflare conserva un estado durable pendiente para reintentar. Después se elimina la cuenta en Supabase y el dispositivo intenta purgar base local, colas, borradores, cachés, fotos privadas, preferencias y estado FCM.
R2, Supabase y el dispositivo no comparten una transacción. Un estado R2 pendiente no equivale a borrado total. El proceso puede requerir tiempo y no es absoluto: pueden quedar copias WORM, respaldos de proveedores, registros mínimos de seguridad, evidencia financiera y auditoría pseudonimizadas, y contenido copiado por otras personas.
Solicitar eliminación7. Cambios y contacto
Actualizaremos la versión y fecha si cambian materialmente las prácticas. Para consultas o solicitudes, escribe al correo monitorizado josefrancisbustamante@gmail.com.