Política de privacidad

Vigente desde: 19 de julio de 2026 · Versión: 1.0.0

Esta política describe cómo PatitasMap trata datos en la aplicación móvil y en sus páginas públicas. La responsable es Mystic Lilium LLC, Wilmington, Delaware, Estados Unidos. PatitasMap necesita servicios de red para cuentas, mapas, imágenes, notificaciones, anuncios y contenido comunitario.

1. Datos que tratamos

  • Cuenta e identidad: correo, nombre o nombre visible, rol, identificador de usuario, avatar de Google si se usa, preferencias, credenciales de sesión, identificador de instalación y token FCM.
  • Ubicación: ubicación aproximada o precisa con permiso mientras la app está en uso. Puede persistirse en el perfil, reportes, avistamientos, zonas de peligro y lugares. Las coordenadas publicadas pueden mostrarse a otras personas. La app no declara permiso de ubicación en segundo plano.
  • Contenido aportado: fotos, nombres y datos de mascotas o lugares, especie, estado, descripción, coordenadas, dirección, horarios, reportes de moderación, avistamientos, teléfono o WhatsApp y logotipo. Los borradores y colas pueden quedar localmente hasta sincronizarse, descartarse o purgarse.
  • Datos opcionales: teléfono de contacto e identificador de microchip. Las consultas de microchip dejan evidencia técnica pseudonimizada. Las fotos pueden analizarse localmente con Google ML Kit para etiquetas genéricas; no es identificación biométrica ni reconocimiento fiable de raza.
  • Compras: producto, estado, vencimiento, referencia de orden, token de compra y eventos. Google Play procesa el pago; PatitasMap guarda el token cifrado y un hash, no datos de tarjeta.
  • Anuncios y consentimiento: Google Mobile Ads puede tratar IP, interacciones, diagnósticos, identificador publicitario, App Set ID y otros identificadores aplicables. Google UMP gestiona opciones de privacidad publicitaria.
  • Datos técnicos y de seguridad: IP, encabezados, versión de app, identificadores de solicitud, autenticación, errores limitados y registros de seguridad, abuso o fraude.

2. Usos

Usamos estos datos para crear y administrar cuentas; publicar, sincronizar, buscar y moderar contenido; mostrar mapas y calcular proximidad; entregar alertas; almacenar fotos; validar compras y derechos de suscripción; mostrar anuncios conforme a las opciones disponibles; prevenir abuso y fraude; investigar incidentes y mantener recuperación operativa.

No vendemos datos personales. Los proveedores de publicidad pueden tratar datos para prestar sus servicios según la configuración, región y opciones mostradas por Google.

3. Proveedores y divulgaciones

  • Supabase: autenticación, PostgreSQL, backend y tiempo real.
  • Cloudflare Workers y R2: gateway, protección, imágenes, páginas compartidas y consultas autorizadas de microchip.
  • Google: Identity, Firebase Cloud Messaging, Play Billing, Mobile Ads y UMP.
  • Discord: moderación operativa de reportes y lugares, que puede incluir texto, imágenes, contacto y coordenadas.
  • OpenFreeMap, MapLibre y CARTO: recursos cartográficos en línea.
  • Netlify: alojamiento de estas páginas y registros de acceso.
  • WhatsApp: solo cuando una persona decide abrir un enlace o contactar a otra; desde entonces aplica la política de WhatsApp.
  • Traccar: solo si se activa un dispositivo compatible; puede tratar identificador pseudonimizado, hora, coordenadas, velocidad, altitud, rumbo y precisión.

Los proveedores pueden operar en otros países y aplicar sus propios plazos. No afirmamos que todos sean proveedores sujetos a GDPR ni que los datos sean anónimos. También podemos conservar o divulgar información para cumplir una obligación válida, proteger derechos o responder a fraude y seguridad, según la ley aplicable.

4. Conservación

DatoRegla o limitación
Reportes públicos de mascotas perdidas, callejeras o en adopciónTarea programada a partir de 60 días; no cubre abuso y depende de que el programador esté activo.
Imágenes R2 sin publicación confirmada24 horas por defecto, con reintentos. La configuración real del despliegue puede variar y debe verificarse.
Fotos confirmadas y contenido operativoMientras exista la publicación o cuenta, hasta moderación, eliminación o una regla específica.
Traccar opcionalIntentos de ingestión: 1 día. Historial: 30 días y hasta 1.000 posiciones por dispositivo. La última posición puede durar mientras exista el dispositivo o cuenta.
Copias de PostgreSQLCifradas y con bloqueo WORM de al menos 35 días; no admiten borrado selectivo durante el bloqueo.
FirebaseLa retirada de identificadores FCM de sistemas activos y copias puede tardar hasta 180 días tras la llamada de borrado.
Evidencia financiera y auditoría de microchipSe conserva pseudonimizada. No existe un plazo final automático implementado.

5. Seguridad y controles

Usamos HTTPS/TLS, controles por fila, autenticación, límites de tasa, separación de secretos y cifrado de tokens de compra y copias externas. Ninguna medida elimina todo riesgo. Los permisos de ubicación, cámara y notificaciones se administran en Android. Cuando UMP lo requiere, las opciones publicitarias dependen de la interfaz proporcionada por Google.

6. Eliminación y datos residuales

La eliminación desde la app llama al gateway autenticado, que solicita DELETE /api/v1/images/owned para vaciar las imágenes R2 del propietario. Si no termina, Cloudflare conserva un estado durable pendiente para reintentar. Después se elimina la cuenta en Supabase y el dispositivo intenta purgar base local, colas, borradores, cachés, fotos privadas, preferencias y estado FCM.

R2, Supabase y el dispositivo no comparten una transacción. Un estado R2 pendiente no equivale a borrado total. El proceso puede requerir tiempo y no es absoluto: pueden quedar copias WORM, respaldos de proveedores, registros mínimos de seguridad, evidencia financiera y auditoría pseudonimizadas, y contenido copiado por otras personas.

Solicitar eliminación

7. Cambios y contacto

Actualizaremos la versión y fecha si cambian materialmente las prácticas. Para consultas o solicitudes, escribe al correo monitorizado josefrancisbustamante@gmail.com.