Política de privacidad
Esta Política de privacidad explica cómo Mappy recopila, usa, almacena y protege información cuando usas el planificador de rutas, creas una cuenta, inicias sesión con Google, validas direcciones, nos contactas o guardas rutas.
Última actualización: 14 de agosto de 2026
Información que recopilamos
Datos de cuenta: email, nombre mostrado, imagen/avatar si Google lo proporciona, idioma preferido, tema y estado de la cuenta.
Datos de autenticación: identificadores seguros de sesión en cookies HttpOnly, tokens de sesión hasheados, metadatos básicos de seguridad como hash de IP y user agent, etiquetas de dispositivo/sesión, país aproximado cuando esté disponible y horas de inicio de sesión.
Datos de rutas: direcciones importadas o introducidas, estado de validación, coordenadas y direcciones formateadas devueltas durante geocoding, zonas, historial de rutas y uso de listas guardadas. Las rutas guardadas conservan el texto de la dirección para revalidarla después, no coordenadas de proveedores ni geometría final.
Alias locales: si guardas explícitamente un alias confirmado, Mappy almacena en localStorage de este navegador la etiqueta y la dirección confirmada para intentar usarla primero en futuras validaciones. En v1 estos alias no se suben a los servidores de Mappy.
Alias públicos de empresas/lugares: Mappy puede mantener un registro del lado del servidor basado en fuentes públicas oficiales o revisión manual para resolver nombres comunes antes del geocoding externo. No se crea desde agendas privadas ni datos de usuarios de Google.
Datos de contacto: nombre, email y mensaje cuando envías el formulario de contacto.
Datos técnicos: información normal del navegador/dispositivo, contadores de rate limit y logs operativos básicos. Mappy no carga actualmente un rastreador analítico de terceros. Los logs no incluyen intencionadamente imágenes OCR.
Datos de inicio de sesión con Google
Si eliges “Continuar con Google”, Mappy solicita solo los datos mínimos para iniciar sesión: identificador de cuenta Google, email, nombre y foto de perfil cuando Google los proporciona. Los usamos solo para crear o acceder a tu cuenta Mappy, vincular la identidad Google, mostrar tu perfil y proteger tus sesiones.
Mappy no solicita acceso a Gmail, Google Drive, Google Calendar ni Google Contacts. No vendemos datos de Google sign-in, no los usamos para publicidad ni los compartimos con terceros salvo lo necesario para operar la función de cuenta o cumplir obligaciones legales.
Validación de direcciones y proveedores de geocoding
Cuando validas direcciones, Mappy puede enviar el texto de la dirección y pistas de ubicación relevantes a proveedores externos de geocoding para verificar direcciones, devolver coordenadas, mostrar pines y crear zonas. Pueden incluir HERE, TomTom, OpenStreetMap/Nominatim, MapTiler y, si está habilitado, Google Maps Platform.
Mappy usa los resultados de geocoding solo para las funciones visibles de planificación de rutas. No revendemos resultados de geocoding como dataset.
OCR de cámara y transparencia de IA
El escáner usa reconocimiento óptico de caracteres (OCR) automatizado con Tesseract.js en tu navegador para leer texto de direcciones impreso. El fotograma capturado y el texto reconocido no se envían a los servidores de Mappy para OCR; los archivos de idioma/modelo de Tesseract pueden descargarse la primera vez. Puedes revisar y editar el resultado y debes confirmarlo antes de añadir la dirección. Después, la dirección confirmada puede enviarse a los proveedores de geocoding descritos arriba.
La versión actual de Mappy no usa chatbot ni IA generativa para crear consejos de ruta o publicar texto automáticamente. La extracción desde texto largo usa reglas deterministas. El contenido público, de ayuda y legal tiene revisión humana y se publica bajo responsabilidad editorial de Mappy. Si en el futuro se muestra contenido generativo sujeto a la norma, Mappy lo indicará claramente en la primera exposición y conservará la procedencia o marca legible por máquina aplicable.
Cómo usamos la información
Usamos la información para login, rutas guardadas, historial, validación de direcciones, flujo de reparto, preferencias, soporte, prevención de abuso, diagnóstico, seguridad y mejora del servicio.
Bases legales y tus derechos
Cuando corresponda, los datos de cuenta y rutas guardadas son necesarios para prestar las funciones solicitadas; los registros de seguridad se basan en el interés legítimo de operar un servicio seguro; los datos de soporte sirven para responder a tu solicitud; usamos consentimiento u obligación legal cuando la ley lo exige.
Según la ley aplicable, puedes solicitar acceso, corrección, eliminación, limitación, oposición o portabilidad, retirar el consentimiento y reclamar ante la Agencia de Protección de Datos Personales de Bosnia y Herzegovina u otra autoridad competente. Usa la página de contacto para que podamos verificar y responder a la solicitud.
Disponibilidad internacional y derechos regionales
Mappy puede utilizarse desde muchos países, pero la disponibilidad técnica por sí sola no hace que todas las leyes de privacidad se apliquen de la misma forma. El alcance depende, entre otros factores, del establecimiento del responsable, de si el servicio se ofrece activamente a personas de una región o las monitoriza, del tratamiento realizado y de los umbrales legales.
Nuestra revisión abarca Bosnia y Herzegovina, la UE/EEE y sus normas de IA, el Reino Unido, las normas federales y estatales aplicables de Estados Unidos, Canadá, Brasil, Australia, Japón, India y Sudáfrica, además de otras normas locales cuando el producto entre o se dirija activamente a un mercado. Esta lista no limita los derechos que te conceda la ley aplicable.
Cuando una ley estatal aplicable de EE. UU. lo establezca, puedes tener derecho a conocer o acceder, corregir y eliminar información personal, obtener una copia portable, excluirte de la venta, el intercambio o la publicidad dirigida, limitar ciertos usos de información sensible y apelar una denegación. Actualmente Mappy no vende información personal, no la comparte para publicidad conductual entre contextos ni carga rastreadores publicitarios. Antes de habilitar ese tratamiento, ofreceremos el aviso exigido y respetaremos las señales de exclusión reconocidas legalmente, incluido Global Privacy Control cuando sea obligatorio.
Publicidad, analítica y cookies
La versión actual no carga Google Analytics, Google AdSense ni otros rastreadores externos de publicidad o analítica. Aun así, pueden utilizarse cookies estrictamente necesarias para la sesión de cuenta y ajustes locales del navegador para prestar las funciones solicitadas.
Mappy usa analítica propia con minimización de datos para contar cuentas registradas activas cada día en todo el sitio, estimar dispositivos invitados únicos diarios, contar vistas por una categoría fija de página y una lista limitada de acciones del planificador. La categoría se resuelve antes de la solicitud, por lo que no se envían rutas URL, consultas ni identificadores de ruta. El servidor crea un HMAC específico del día a partir del ID de cuenta o de metadatos de la solicitud y guarda solo el hash diario, la categoría de audiencia y recuentos agregados, sin cookie analítica ni identificador del navegador. Esta analítica no guarda IP sin procesar, user-agent completo, direcciones importadas, contenido de rutas, coordenadas ni datos GPS.
Antes de habilitar publicidad o analítica opcional, deben actualizarse esta Política y la lista de proveedores y estar activos los controles regionales exigidos. Esto incluye consentimiento previo cuando corresponda, una plataforma de gestión del consentimiento certificada por Google para usuarios de AdSense en el EEE, Reino Unido y Suiza, y los controles de exclusión y señales de privacidad aplicables en EE. UU. Rechazar el seguimiento opcional no bloqueará el planificador básico. Los datos de Google sign-in no se usarán para publicidad.
Almacenamiento y retención
Los datos de cuenta se mantienen mientras la cuenta esté activa. Si eliminas tu cuenta, desactivamos la cuenta, revocamos sesiones activas y eliminamos o anonimizamos campos personales cuando sea posible.
Las listas guardadas permanecen disponibles hasta que elimines la ruta o la cuenta. Mappy conserva el texto original de la dirección, pero no coordenadas de proveedores ni enlaces de navegación con coordenadas. Las direcciones se revalidan al cargar una lista guardada.
Los hashes diarios de analítica de producto y los recuentos agregados de eventos se conservan hasta 90 días. Como los hashes de invitados cambian cada día, no se usan para crear un perfil de invitados entre días.
Los alias confirmados locales permanecen en el almacenamiento del navegador hasta que limpies los datos del sitio. Los alias basados en resultados de Google son temporales y expiran después de 30 días.
Eliminación de datos
Las cuentas con contraseña pueden eliminar rutas guardadas y usar Eliminar cuenta desde el perfil. Las cuentas solo de Google, o quienes no puedan usar el control, pueden solicitar la eliminación desde la página de contacto. Tras verificar la solicitud, también se elimina el vínculo de identidad Google almacenado por Mappy.
Incluye el email conectado a la cuenta para que podamos verificar y procesar la solicitud. Los datos locales del navegador deben eliminarse por separado limpiando los datos del sitio de Mappy.
Seguridad
Mappy usa HTTPS, cookies seguras HttpOnly para sesiones, tokens hasheados, rate limiting, restricciones CORS y encabezados de seguridad. Ningún método es perfecto, pero aplicamos medidas razonables para proteger los datos.
Tus opciones
Puedes usar el planificador básico sin cuenta. Desde el perfil puedes actualizar preferencias, cambiar contraseña, cerrar sesiones y eliminar rutas guardadas. Las cuentas con contraseña pueden usar la eliminación de cuenta autoservicio; las cuentas solo de Google pueden enviar una solicitud verificada desde la página de contacto. También puedes no guardar alias de direcciones.
Contacto
Para preguntas de privacidad o solicitudes de eliminación de datos, contáctanos desde la página de contacto o usando el email mostrado allí.