← Volver
Português · English · Español

Política de Privacidad — Tairu Maps

Versión 2.0 · Vigente a partir de la fecha de publicación · Sustituye la versión del 19 de mayo de 2026

Controlador: Daniel H. Saint Martin — CPF 001.627.811-99 (número de inscripción tributaria individual de Brasil)
Encargado del Tratamiento de Datos Personales (DPO): Daniel H. Saint Martin — danielhsmartin@gmail.com


1. En resumen

Tairu Maps es una plataforma de cartografía colaborativa y recolección de datos geoespaciales en campo. Esta política explica qué recopila la aplicación, qué no recopila y —lo más importante— qué depende de una elección suya.

La regla central es esta:

Usted decide, expedición por expedición, si los datos van a la nube.

Cada expedición tiene un interruptor "Sincronizar en la nube". Con él desactivado, los registros, fotografías, geometrías, trayectos y adjuntos de esa expedición permanecen exclusivamente en su dispositivo y nunca se transmiten a nuestros servidores.

1.1 Qué se recopila, y cuándo

CategoríaSiempreDepende del planDepende del interruptor de la expedición
Nombre, correo electrónico, contraseña (cifrada), foto de perfil●
Datos de suscripción y pago●
Registros de acceso a la aplicación (Marco Civil da Internet — marco brasileño de derechos civiles en internet, art. 15)●
Diagnóstico de fallos y métricas de uso●
Registros, fotografías, geometrías, adjuntos de campo●
Trayectos e historial de ubicación●
Ubicación en tiempo real del equipo●●
Mensajes de chat entre integrantes●

En el plan Offline no hay sincronización con la nube bajo ninguna hipótesis: la aplicación funciona íntegramente en el dispositivo, incluyendo rastreo, registros, mapas base sin conexión e importación/exportación de archivos .tairudb, KML, GPX y GeoPackage.

1.2 Lo que nunca hacemos

1.3 Lo que debemos declarar con franqueza

Tairu Maps no utiliza cifrado de extremo a extremo en los datos sincronizados. La protección es por cifrado en tránsito (TLS) y en reposo, con control de acceso mediante reglas de servidor. Esto significa que el administrador de la infraestructura tiene acceso técnico a los datos almacenados en la nube. No existe rutina, proceso ni finalidad de acceso al contenido de los usuarios, pero sería deshonesto afirmar que tal acceso es criptográficamente imposible, porque no lo es.

Si su caso de uso no admite esa condición, use el interruptor de nube desactivado, o hable con nosotros sobre una instancia dedicada (sección 12).


2. Roles: quién es controlador de qué

Esta distinción es relevante para las organizaciones que usan Tairu Maps en su actividad institucional.

DatoControladorOperador
Datos de la cuenta, autenticación, suscripción, registros de acceso, diagnósticoTairu Maps—
Contenido de las expediciones: registros, fotografías, geometrías, trayectos, integrantes, mensajesUsted (o la organización a la que usted pertenece)Tairu Maps

Es decir: sobre los datos que usted produce en campo, quien decide las finalidades es usted. Nosotros solo los almacenamos y sincronizamos conforme a su instrucción, expresada mediante la configuración de la aplicación. Si usted introduce datos personales de terceros (personas involucradas, contactos, fotografías de individuos), la responsabilidad por la base legal de ese tratamiento es de quien los introduce.

Las organizaciones que necesiten formalizar esa relación pueden solicitar un contrato de tratamiento de datos (sección 12).


3. Datos tratados

3.1 Identificación y autenticación

Nombre completo, dirección de correo electrónico, contraseña (almacenada de forma cifrada por Firebase Authentication, jamás en texto claro), foto de perfil (opcional), estado de verificación del correo electrónico. Cuando usted inicia sesión con Google o Apple, recibimos de esos proveedores únicamente nombre, correo electrónico e identificador de cuenta.

3.2 Ubicación

3.3 Contenido de campo

Expediciones (nombre, descripción, fechas), registros con geometría (puntos, líneas, polígonos), fotografías, observaciones, integrantes, grupos, plantillas de registro, capas y archivos importados (.tairudb, PDF/GeoPDF, KML, GPX, GeoPackage).

Las fotografías pueden contener metadatos EXIF con coordenadas geográficas, grabados por la cámara del dispositivo. Esos metadatos acompañan a la imagen.

3.4 Comunicación

Mensajes intercambiados en el chat de la expedición, incluyendo remitente, destinatarios y hora. El chat es un recurso de nube: no existe en el modo sin conexión.

3.5 Datos técnicos y de diagnóstico

Registros de acceso a la aplicación (fecha, hora y dirección IP de las conexiones), informes de fallos (Firebase Crashlytics), métricas de uso agregadas (Firebase Analytics: pantallas visitadas, versión de la aplicación, modelo y sistema del dispositivo), identificadores de dispositivo para el envío de notificaciones y la sincronización, y metadatos de sincronización.

El diagnóstico y las métricas no incluyen contenido de mapa: ninguna coordenada, registro, fotografía, mensaje o archivo importado circula por esos canales.


4. Lo que no sale de su dispositivo

Con el interruptor "Sincronizar en la nube" desactivado en una expedición, todo su contenido permanece únicamente en el almacenamiento local del aparato, en una base de datos cifrada con AES, cuya clave se deriva y se guarda en el almacenamiento seguro del sistema operativo (Keychain en iOS, Keystore en Android).

Lo mismo vale íntegramente para el plan Offline.

En esa condición, no tenemos acceso a esos datos — no porque prometamos no mirar, sino porque nunca llegan hasta nosotros.

Salvedad respecto de la versión web: en el navegador, las limitaciones de la plataforma impiden cifrar el almacenamiento local en los mismos términos. Para datos sensibles, prefiera las aplicaciones móviles o de escritorio.


5. Finalidades y bases legales (LGPD — Ley General de Protección de Datos de Brasil, art. 7º)

FinalidadBase legal
Crear y mantener su cuenta; autenticar el accesoEjecución de contrato (art. 7º, V)
Sincronizar y almacenar el contenido de las expediciones que usted optó por llevar a la nubeEjecución de contrato (art. 7º, V)
Compartir datos entre integrantes de la misma expediciónEjecución de contrato (art. 7º, V)
Recopilar la ubicación durante el rastreo activoConsentimiento (art. 7º, I), manifestado al conceder el permiso e iniciar la sesión
Enviar notificaciones operativas (mensajes, alertas, emergencias)Ejecución de contrato (art. 7º, V)
Procesar suscripciones y pagosEjecución de contrato (art. 7º, V) y obligación legal (art. 7º, II)
Guardar registros de acceso a la aplicaciónObligación legal — Marco Civil da Internet, art. 15 (art. 7º, II)
Diagnosticar fallos y mejorar la aplicaciónInterés legítimo (art. 7º, IX)
Prevenir el fraude y el uso abusivoInterés legítimo (art. 7º, IX)

Cuando la base legal es el consentimiento, usted puede revocarlo en cualquier momento — en el caso de la ubicación, finalizando el rastreo o revocando el permiso en el sistema operativo. La revocación no afecta la licitud del tratamiento anterior.


6. Compartición

6.1 Entre integrantes

Los datos de una expedición sincronizada son visibles para sus integrantes, conforme al rol de cada uno (propietario, administrador o usuario), definido por quien administra la expedición. Un integrante no ve expediciones en las que no participa.

6.2 Operadores y servicios de terceros

ServicioQué recibeDónde
Google Firebase / Google Cloud (autenticación, base de datos, archivos, notificaciones, diagnóstico)Datos de la cuenta y todo el contenido sincronizadoBase de datos, archivos y funciones de servidor en São Paulo (southamerica-east1). La autenticación, las notificaciones y el diagnóstico son servicios globales de Google y pueden procesarse fuera de Brasil
Proveedores de mapa base (Google, Esri, Microsoft, MapTiler, EOX, OpenFreeMap y otros que usted configure)Solicitudes de teselas, que revelan el área del mapa en visualizaciónSegún el proveedor
Servicios WMS/WFS configurados por ustedSolicitudes de área y las credenciales que usted proporcioneSegún el servidor que usted elija
openrouteservice (FOSSGIS e.V.) — solo en versiones anteriores a la 1.0.76Los puntos de la ruta solicitada, incluida su ubicación cuando la ruta partía de ellaAlemania
Apple / Google (App Store, Google Play)Datos de compra y suscripciónSegún el proveedor

A partir de la versión 1.0.76, el cálculo de ruta terrestre se hace en su dispositivo, sobre datos de OpenStreetMap que usted descarga por región. Ningún punto de la ruta — incluida su posición, cuando la ruta parte de ella — se envía a terceros.

6.3 Autoridades

Podemos compartir datos ante orden judicial o requerimiento de autoridad competente, dentro de los límites de la ley. Siempre que sea legalmente posible y no esté prohibido, notificaremos al titular.

6.4 Lo que no hacemos

No vendemos, alquilamos ni cedemos datos personales. No los compartimos con corredores de datos, redes de publicidad ni para ninguna finalidad de marketing de terceros.


7. Dónde quedan sus datos

El contenido de sus expediciones queda en Brasil. La base de datos (Firestore), el almacenamiento de archivos y fotografías (Cloud Storage) y las funciones de servidor operan en la región São Paulo (southamerica-east1) de Google Cloud. Registros, geometrías, fotografías, trayectos y mensajes no salen del territorio nacional en operación normal.

Algunos servicios de apoyo de Google no están vinculados a una región y pueden procesar datos fuera de Brasil:

Fuera de Google, hay transferencia internacional en un único supuesto, bajo su control: los proveedores de mapa base y servicios WMS/WFS que usted elija usar reciben las solicitudes que usted les hace.

Versiones anteriores a la 1.0.76. Hasta esa versión, el cálculo de ruta terrestre podía hacerlo openrouteservice, en Alemania, que recibía los puntos de la ruta solicitada — incluida su ubicación, cuando la ruta partía de ella. Mantenemos ese servicio en funcionamiento solo para no interrumpir a quien todavía no ha actualizado. Al actualizar la aplicación, ese envío deja de existir.

Esas transferencias ocurren hacia prestadores sometidos a cláusulas contractuales de protección de datos compatibles con el art. 33 de la LGPD.


8. Seguridad

Lo que hacemos:

Lo que no hacemos, y usted debe saber:

Ningún sistema es inmune a incidentes. En caso de incidente de seguridad con riesgo relevante para los titulares, comunicaremos a los afectados y a la ANPD (autoridad nacional de protección de datos de Brasil), en los plazos y en la forma del art. 48 de la LGPD.


9. Retención

DatoPlazo
Contenido de expediciones sincronizadasMientras la cuenta exista y el dato no sea eliminado por usted
Contenido solo localBajo su control exclusivo; desaparece con la desinstalación de la aplicación
Cuenta y perfilMientras la cuenta exista
Datos tras la eliminación de la cuentaEliminados de los sistemas activos en hasta 30 días; purgados de las copias de seguridad en hasta 90 días
Registros de acceso a la aplicación6 meses, por exigencia del art. 15 del Marco Civil da Internet
Registros fiscales y de suscripción5 años, por exigencia de la legislación fiscal y del Código de Defesa do Consumidor (CDC), el código brasileño de defensa del consumidor
Diagnóstico de fallos y métricas de usoHasta 14 meses, conforme a la retención estándar del proveedor

Sobre los datos en expediciones compartidas: al eliminar su cuenta, eliminamos sus datos personales y las expediciones de las que usted es propietario. Los registros que usted creó dentro de expediciones de terceros permanecen con el propietario de la expedición, que es el controlador de ese conjunto de datos — así como un documento entregado a una organización no desaparece de ella cuando el autor se va. Las solicitudes relativas a esos registros deben dirigirse al propietario de la expedición.


10. Sus derechos (LGPD, art. 18)

Usted puede solicitar, en cualquier momento:

Cómo ejercerlos: escriba a danielhsmartin@gmail.com. Responderemos en hasta 15 días. Podemos solicitar confirmación de identidad antes de atender la solicitud, para proteger su cuenta.

Si usted no queda satisfecho con nuestra respuesta, puede presentar una reclamación ante la ANPD — Autoridad Nacional de Protección de Datos (gov.br/anpd).


11. Eliminación de la cuenta

La eliminación puede solicitarse en tairumaps.com/delete-account o desde la configuración de la aplicación. Elimina su cuenta, perfil, expediciones de su propiedad y el contenido asociado, en los plazos de la sección 9.

Antes de eliminar, exporte lo que quiera conservar. La eliminación es definitiva.


12. Uso institucional

Para organismos y organizaciones con requisitos propios de seguridad de la información, ofrecemos:

Contacto: danielhsmartin@gmail.com.


13. Menores de edad

Tairu Maps no está destinado a menores de 18 años y no recopilamos datos de menores intencionalmente. Si identificamos una cuenta de un menor sin autorización del responsable, la cuenta será eliminada. Los responsables que identifiquen tal situación deben contactarnos.


14. Almacenamiento local y tecnologías similares

La aplicación utiliza almacenamiento local para caché, funcionamiento sin conexión y rendimiento; tokens de autenticación para mantener la sesión; e identificadores de dispositivo para notificaciones y sincronización. El sitio institucional no utiliza cookies de rastreo publicitario.


15. Cambios en esta política

Podemos actualizar esta política. Los cambios relevantes se comunicarán en la aplicación y por correo electrónico, con antelación razonable antes de que entren en vigor.

Versiones anteriores, mantenidas para consulta: versión del 19 de mayo de 2026.

El uso continuado después de la entrada en vigor de la nueva versión implica su conocimiento. Cuando el cambio exija un nuevo consentimiento, este se solicitará de forma específica y destacada.

Idiomas. Esta política se publica en portugués, inglés y español. Las traducciones existen para facilitar la lectura; en caso de divergencia entre ellas, prevalece la versión en portugués, que es la única celebrada bajo la legislación brasileña.


16. Contacto

Encargado del Tratamiento de Datos Personales (DPO): Daniel H. Saint Martin Correo electrónico: danielhsmartin@gmail.com Autoridad de control: ANPD — gov.br/anpd


Tairu Maps · Desarrollado por Daniel H. Saint Martin