Política de Privacidad — Tairu Maps
1. En resumen
Tairu Maps es una plataforma de cartografía colaborativa y recolección de datos geoespaciales en campo. Esta política explica qué recopila la aplicación, qué no recopila y —lo más importante— qué depende de una elección suya.
La regla central es esta:
Usted decide, expedición por expedición, si los datos van a la nube.
Cada expedición tiene un interruptor "Sincronizar en la nube". Con él desactivado, los registros, fotografías, geometrías, trayectos y adjuntos de esa expedición permanecen exclusivamente en su dispositivo y nunca se transmiten a nuestros servidores.
1.1 Qué se recopila, y cuándo
| Categoría | Siempre | Depende del plan | Depende del interruptor de la expedición |
|---|---|---|---|
| Nombre, correo electrónico, contraseña (cifrada), foto de perfil | ● | ||
| Datos de suscripción y pago | ● | ||
| Registros de acceso a la aplicación (Marco Civil da Internet — marco brasileño de derechos civiles en internet, art. 15) | ● | ||
| Diagnóstico de fallos y métricas de uso | ● | ||
| Registros, fotografías, geometrías, adjuntos de campo | ● | ||
| Trayectos e historial de ubicación | ● | ||
| Ubicación en tiempo real del equipo | ● | ● | |
| Mensajes de chat entre integrantes | ● |
En el plan Offline no hay sincronización con la nube bajo ninguna hipótesis: la aplicación funciona íntegramente en el dispositivo, incluyendo rastreo, registros, mapas base sin conexión e importación/exportación de archivos .tairudb, KML, GPX y GeoPackage.
1.2 Lo que nunca hacemos
- No vendemos datos personales.
- No usamos sus datos para publicidad, ni permitimos que terceros lo hagan.
- No usamos el contenido de sus expediciones para entrenar modelos de inteligencia artificial.
- No accedemos al contenido de sus expediciones como rutina de operación.
1.3 Lo que debemos declarar con franqueza
Tairu Maps no utiliza cifrado de extremo a extremo en los datos sincronizados. La protección es por cifrado en tránsito (TLS) y en reposo, con control de acceso mediante reglas de servidor. Esto significa que el administrador de la infraestructura tiene acceso técnico a los datos almacenados en la nube. No existe rutina, proceso ni finalidad de acceso al contenido de los usuarios, pero sería deshonesto afirmar que tal acceso es criptográficamente imposible, porque no lo es.
Si su caso de uso no admite esa condición, use el interruptor de nube desactivado, o hable con nosotros sobre una instancia dedicada (sección 12).
2. Roles: quién es controlador de qué
Esta distinción es relevante para las organizaciones que usan Tairu Maps en su actividad institucional.
| Dato | Controlador | Operador |
|---|---|---|
| Datos de la cuenta, autenticación, suscripción, registros de acceso, diagnóstico | Tairu Maps | — |
| Contenido de las expediciones: registros, fotografías, geometrías, trayectos, integrantes, mensajes | Usted (o la organización a la que usted pertenece) | Tairu Maps |
Es decir: sobre los datos que usted produce en campo, quien decide las finalidades es usted. Nosotros solo los almacenamos y sincronizamos conforme a su instrucción, expresada mediante la configuración de la aplicación. Si usted introduce datos personales de terceros (personas involucradas, contactos, fotografías de individuos), la responsabilidad por la base legal de ese tratamiento es de quien los introduce.
Las organizaciones que necesiten formalizar esa relación pueden solicitar un contrato de tratamiento de datos (sección 12).
3. Datos tratados
3.1 Identificación y autenticación
Nombre completo, dirección de correo electrónico, contraseña (almacenada de forma cifrada por Firebase Authentication, jamás en texto claro), foto de perfil (opcional), estado de verificación del correo electrónico. Cuando usted inicia sesión con Google o Apple, recibimos de esos proveedores únicamente nombre, correo electrónico e identificador de cuenta.
3.2 Ubicación
- Durante el rastreo activo: coordenadas GPS de alta precisión, recopiladas de forma continua mientras usted inicia y mantiene una sesión de rastreo, incluso con la aplicación en segundo plano, si lo autoriza.
- Puntos y entidades marcados manualmente.
- El rastreo nunca se inicia solo. Lo inicia una acción suya y puede finalizarse en cualquier momento.
- El permiso de ubicación en segundo plano se solicita por separado y puede revocarse en la configuración del sistema operativo.
3.3 Contenido de campo
Expediciones (nombre, descripción, fechas), registros con geometría (puntos, líneas, polígonos), fotografías, observaciones, integrantes, grupos, plantillas de registro, capas y archivos importados (.tairudb, PDF/GeoPDF, KML, GPX, GeoPackage).
Las fotografías pueden contener metadatos EXIF con coordenadas geográficas, grabados por la cámara del dispositivo. Esos metadatos acompañan a la imagen.
3.4 Comunicación
Mensajes intercambiados en el chat de la expedición, incluyendo remitente, destinatarios y hora. El chat es un recurso de nube: no existe en el modo sin conexión.
3.5 Datos técnicos y de diagnóstico
Registros de acceso a la aplicación (fecha, hora y dirección IP de las conexiones), informes de fallos (Firebase Crashlytics), métricas de uso agregadas (Firebase Analytics: pantallas visitadas, versión de la aplicación, modelo y sistema del dispositivo), identificadores de dispositivo para el envío de notificaciones y la sincronización, y metadatos de sincronización.
El diagnóstico y las métricas no incluyen contenido de mapa: ninguna coordenada, registro, fotografía, mensaje o archivo importado circula por esos canales.
4. Lo que no sale de su dispositivo
Con el interruptor "Sincronizar en la nube" desactivado en una expedición, todo su contenido permanece únicamente en el almacenamiento local del aparato, en una base de datos cifrada con AES, cuya clave se deriva y se guarda en el almacenamiento seguro del sistema operativo (Keychain en iOS, Keystore en Android).
Lo mismo vale íntegramente para el plan Offline.
En esa condición, no tenemos acceso a esos datos — no porque prometamos no mirar, sino porque nunca llegan hasta nosotros.
Salvedad respecto de la versión web: en el navegador, las limitaciones de la plataforma impiden cifrar el almacenamiento local en los mismos términos. Para datos sensibles, prefiera las aplicaciones móviles o de escritorio.
5. Finalidades y bases legales (LGPD — Ley General de Protección de Datos de Brasil, art. 7º)
| Finalidad | Base legal |
|---|---|
| Crear y mantener su cuenta; autenticar el acceso | Ejecución de contrato (art. 7º, V) |
| Sincronizar y almacenar el contenido de las expediciones que usted optó por llevar a la nube | Ejecución de contrato (art. 7º, V) |
| Compartir datos entre integrantes de la misma expedición | Ejecución de contrato (art. 7º, V) |
| Recopilar la ubicación durante el rastreo activo | Consentimiento (art. 7º, I), manifestado al conceder el permiso e iniciar la sesión |
| Enviar notificaciones operativas (mensajes, alertas, emergencias) | Ejecución de contrato (art. 7º, V) |
| Procesar suscripciones y pagos | Ejecución de contrato (art. 7º, V) y obligación legal (art. 7º, II) |
| Guardar registros de acceso a la aplicación | Obligación legal — Marco Civil da Internet, art. 15 (art. 7º, II) |
| Diagnosticar fallos y mejorar la aplicación | Interés legítimo (art. 7º, IX) |
| Prevenir el fraude y el uso abusivo | Interés legítimo (art. 7º, IX) |
Cuando la base legal es el consentimiento, usted puede revocarlo en cualquier momento — en el caso de la ubicación, finalizando el rastreo o revocando el permiso en el sistema operativo. La revocación no afecta la licitud del tratamiento anterior.
6. Compartición
6.1 Entre integrantes
Los datos de una expedición sincronizada son visibles para sus integrantes, conforme al rol de cada uno (propietario, administrador o usuario), definido por quien administra la expedición. Un integrante no ve expediciones en las que no participa.
6.2 Operadores y servicios de terceros
| Servicio | Qué recibe | Dónde |
|---|---|---|
| Google Firebase / Google Cloud (autenticación, base de datos, archivos, notificaciones, diagnóstico) | Datos de la cuenta y todo el contenido sincronizado | Base de datos, archivos y funciones de servidor en São Paulo (southamerica-east1). La autenticación, las notificaciones y el diagnóstico son servicios globales de Google y pueden procesarse fuera de Brasil |
| Proveedores de mapa base (Google, Esri, Microsoft, MapTiler, EOX, OpenFreeMap y otros que usted configure) | Solicitudes de teselas, que revelan el área del mapa en visualización | Según el proveedor |
| Servicios WMS/WFS configurados por usted | Solicitudes de área y las credenciales que usted proporcione | Según el servidor que usted elija |
| openrouteservice (FOSSGIS e.V.) — solo en versiones anteriores a la 1.0.76 | Los puntos de la ruta solicitada, incluida su ubicación cuando la ruta partía de ella | Alemania |
| Apple / Google (App Store, Google Play) | Datos de compra y suscripción | Según el proveedor |
A partir de la versión 1.0.76, el cálculo de ruta terrestre se hace en su dispositivo, sobre datos de OpenStreetMap que usted descarga por región. Ningún punto de la ruta — incluida su posición, cuando la ruta parte de ella — se envía a terceros.
6.3 Autoridades
Podemos compartir datos ante orden judicial o requerimiento de autoridad competente, dentro de los límites de la ley. Siempre que sea legalmente posible y no esté prohibido, notificaremos al titular.
6.4 Lo que no hacemos
No vendemos, alquilamos ni cedemos datos personales. No los compartimos con corredores de datos, redes de publicidad ni para ninguna finalidad de marketing de terceros.
7. Dónde quedan sus datos
El contenido de sus expediciones queda en Brasil. La base de datos (Firestore), el almacenamiento de archivos y fotografías (Cloud Storage) y las funciones de servidor operan en la región São Paulo (southamerica-east1) de Google Cloud. Registros, geometrías, fotografías, trayectos y mensajes no salen del territorio nacional en operación normal.
Algunos servicios de apoyo de Google no están vinculados a una región y pueden procesar datos fuera de Brasil:
- Firebase Authentication — su correo electrónico y credenciales de acceso.
- Firebase Cloud Messaging — envío de notificaciones.
- Crashlytics y Analytics — diagnóstico de fallos y métricas de uso.
Fuera de Google, hay transferencia internacional en un único supuesto, bajo su control: los proveedores de mapa base y servicios WMS/WFS que usted elija usar reciben las solicitudes que usted les hace.
Versiones anteriores a la 1.0.76. Hasta esa versión, el cálculo de ruta terrestre podía hacerlo openrouteservice, en Alemania, que recibía los puntos de la ruta solicitada — incluida su ubicación, cuando la ruta partía de ella. Mantenemos ese servicio en funcionamiento solo para no interrumpir a quien todavía no ha actualizado. Al actualizar la aplicación, ese envío deja de existir.
Esas transferencias ocurren hacia prestadores sometidos a cláusulas contractuales de protección de datos compatibles con el art. 33 de la LGPD.
8. Seguridad
Lo que hacemos:
- Cifrado en tránsito (TLS) en toda comunicación con los servidores.
- Cifrado en reposo en los servidores, gestionado por el proveedor de nube.
- Base de datos local cifrada con AES en las aplicaciones móviles y de escritorio, con la clave en el almacenamiento seguro del sistema operativo.
- Autenticación obligatoria, con verificación adicional de integridad de la aplicación (App Check).
- Control de acceso mediante reglas de servidor, evaluadas en cada lectura y escritura, por expedición y por rol.
- Copias de seguridad automáticas.
Lo que no hacemos, y usted debe saber:
- No hay cifrado de extremo a extremo. Ver sección 1.3.
- La seguridad del contenido de una expedición compartida depende también de los integrantes que usted admita en ella. Las invitaciones conceden acceso real al contenido.
Ningún sistema es inmune a incidentes. En caso de incidente de seguridad con riesgo relevante para los titulares, comunicaremos a los afectados y a la ANPD (autoridad nacional de protección de datos de Brasil), en los plazos y en la forma del art. 48 de la LGPD.
9. Retención
| Dato | Plazo |
|---|---|
| Contenido de expediciones sincronizadas | Mientras la cuenta exista y el dato no sea eliminado por usted |
| Contenido solo local | Bajo su control exclusivo; desaparece con la desinstalación de la aplicación |
| Cuenta y perfil | Mientras la cuenta exista |
| Datos tras la eliminación de la cuenta | Eliminados de los sistemas activos en hasta 30 días; purgados de las copias de seguridad en hasta 90 días |
| Registros de acceso a la aplicación | 6 meses, por exigencia del art. 15 del Marco Civil da Internet |
| Registros fiscales y de suscripción | 5 años, por exigencia de la legislación fiscal y del Código de Defesa do Consumidor (CDC), el código brasileño de defensa del consumidor |
| Diagnóstico de fallos y métricas de uso | Hasta 14 meses, conforme a la retención estándar del proveedor |
Sobre los datos en expediciones compartidas: al eliminar su cuenta, eliminamos sus datos personales y las expediciones de las que usted es propietario. Los registros que usted creó dentro de expediciones de terceros permanecen con el propietario de la expedición, que es el controlador de ese conjunto de datos — así como un documento entregado a una organización no desaparece de ella cuando el autor se va. Las solicitudes relativas a esos registros deben dirigirse al propietario de la expedición.
10. Sus derechos (LGPD, art. 18)
Usted puede solicitar, en cualquier momento:
- Confirmación y acceso — saber si tratamos sus datos y obtener copia de ellos.
- Corrección de datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la ley.
- Portabilidad — la aplicación ya ofrece exportación completa, sin necesidad de solicitud: copia de seguridad en JSON, y exportación a
.tairudb, KML, GPX y GeoPackage. - Eliminación de los datos tratados con base en el consentimiento.
- Información sobre con quién compartimos sus datos — la sección 6.2 responde a esto de forma permanente y actualizada.
- Información sobre la posibilidad de no consentir y las consecuencias de ello.
- Revocación del consentimiento.
Cómo ejercerlos: escriba a danielhsmartin@gmail.com. Responderemos en hasta 15 días. Podemos solicitar confirmación de identidad antes de atender la solicitud, para proteger su cuenta.
Si usted no queda satisfecho con nuestra respuesta, puede presentar una reclamación ante la ANPD — Autoridad Nacional de Protección de Datos (gov.br/anpd).
11. Eliminación de la cuenta
La eliminación puede solicitarse en tairumaps.com/delete-account o desde la configuración de la aplicación. Elimina su cuenta, perfil, expediciones de su propiedad y el contenido asociado, en los plazos de la sección 9.
Antes de eliminar, exporte lo que quiera conservar. La eliminación es definitiva.
12. Uso institucional
Para organismos y organizaciones con requisitos propios de seguridad de la información, ofrecemos:
- Modo local, sin ninguna sincronización — disponible hoy, sin costo adicional y sin contrato.
- Contrato de tratamiento de datos / acuerdo de confidencialidad.
- Respuesta a cuestionario de seguridad de la información.
- Instancia dedicada, con el proyecto de nube bajo control de la propia organización — en ese arreglo, la organización pasa a ser administradora de la infraestructura y nosotros dejamos de tener acceso a los datos.
Contacto: danielhsmartin@gmail.com.
13. Menores de edad
Tairu Maps no está destinado a menores de 18 años y no recopilamos datos de menores intencionalmente. Si identificamos una cuenta de un menor sin autorización del responsable, la cuenta será eliminada. Los responsables que identifiquen tal situación deben contactarnos.
14. Almacenamiento local y tecnologías similares
La aplicación utiliza almacenamiento local para caché, funcionamiento sin conexión y rendimiento; tokens de autenticación para mantener la sesión; e identificadores de dispositivo para notificaciones y sincronización. El sitio institucional no utiliza cookies de rastreo publicitario.
15. Cambios en esta política
Podemos actualizar esta política. Los cambios relevantes se comunicarán en la aplicación y por correo electrónico, con antelación razonable antes de que entren en vigor.
Versiones anteriores, mantenidas para consulta: versión del 19 de mayo de 2026.
El uso continuado después de la entrada en vigor de la nueva versión implica su conocimiento. Cuando el cambio exija un nuevo consentimiento, este se solicitará de forma específica y destacada.
Idiomas. Esta política se publica en portugués, inglés y español. Las traducciones existen para facilitar la lectura; en caso de divergencia entre ellas, prevalece la versión en portugués, que es la única celebrada bajo la legislación brasileña.
16. Contacto
Encargado del Tratamiento de Datos Personales (DPO): Daniel H. Saint Martin Correo electrónico: danielhsmartin@gmail.com Autoridad de control: ANPD — gov.br/anpd
Tairu Maps · Desarrollado por Daniel H. Saint Martin