Política de Privacidad de Mapa Seguro
Introducción
Esta es la Política de Privacidad del servicio Mapa Seguro (en adelante, el «Servicio» o la «Aplicación»), disponible en https://app.mapa-seguro.com.
Última actualización y entrada en vigencia: junio de 2026.
El Servicio está orientado a la Argentina (inicio en la ciudad de Córdoba) y trata datos personales de conformidad con la Ley argentina N.º 25.326 de Protección de los Datos Personales, bajo la supervisión de la Agencia de Acceso a la Información Pública (AAIP).
En esta Política te explicamos qué datos recopilamos, para qué los usamos, con quién los compartimos y qué derechos tenés. Si tenés dudas, escribinos a hola@mapa-seguro.com o usá el formulario «Escribinos» dentro de la aplicación.
1. Quién trata los datos (Operador)
El responsable del tratamiento de los datos personales es el equipo de Mapa Seguro, operador del Servicio.
Contacto para cuestiones de privacidad y ejercicio de derechos. Para todas las consultas sobre privacidad y para el ejercicio de tus derechos (acceso, rectificación, supresión y oposición, así como los reclamos de usuarios bloqueados), escribinos a hola@mapa-seguro.com o usá el formulario «Escribinos» dentro de la aplicación. Es el único canal oficial para estas solicitudes.
2. Qué datos recopilamos y para qué
Datos de la cuenta (al registrarte y en la configuración del perfil):
- Dirección de correo electrónico — para iniciar sesión, confirmar el correo, recuperar la contraseña y enviar notificaciones de servicio. Se almacena en minúsculas.
- Nombre visible (display name) — es PÚBLICO. Se muestra junto a CADA uno de tus comentarios (visible para todos los usuarios) y en tu perfil. De este modo, el nombre visible constituye un dato personal publicado, y no una mera etiqueta interna.
- Color del avatar — se asigna a la cuenta y también se muestra de forma PÚBLICA junto a tus comentarios y en tu perfil.
- Contraseña — NUNCA se almacena en texto plano; solo se guarda un hash criptográfico (argon2id). La longitud mínima es de 8 caracteres.
- Estado de confirmación del correo, rol (usuario/moderador/administrador) y marca de bloqueo — para la gestión del acceso y la moderación.
- Idioma preferido de la interfaz (es, en, uk, ru) — para enviar correos y notificaciones push en el idioma del destinatario.
- Código numérico de usuario de 8 dígitos — identificador interno legible por humanos en el panel de administración.
Datos técnicos y de servicio:
- Dirección IP al registrarte, dirección IP del último inicio de sesión y fecha del último inicio de sesión — para la protección contra abusos y su visibilidad en el panel de administración. La dirección IP es un dato personal según la Ley N.º 25.326.
- Hashes (sha256 truncado) del correo y de la IP en la memoria temporal de Redis — únicamente para limitar la frecuencia de los intentos de inicio de sesión y de envío de correos (protección contra ataques de fuerza bruta y spam). Los valores en texto plano del correo o la IP NO se almacenan en Redis.
- Tokens de un solo uso para confirmar el correo y restablecer la contraseña (con plazo de vigencia).
Contenido del usuario:
- Marcas de seguridad (reportes): categoría del incidente, nivel de riesgo, título y descripción (hasta 500 caracteres), texto de la dirección (hasta 200 caracteres), franja horaria del incidente y coordenadas geográficas del lugar (latitud/longitud). En la base de datos, cada marca está vinculada a su autor; a los demás usuarios la marca se les muestra sin el nombre del autor (ver la sección 4 sobre riesgos). NO se recopilan fotografías ni archivos para las marcas (el Servicio no permite cargar imágenes).
- Comentarios (hasta 300 caracteres), asociados a una marca, zona, comisaría u hospital, con etiqueta de idioma y estado de moderación. IMPORTANTE: los comentarios NO son anónimos — junto a cada comentario se muestran públicamente tu nombre y el color de tu avatar.
- Votos de «confirmar/desactualizado» sobre las marcas y «me gusta» en los comentarios (uno por usuario).
Mensajes al soporte (formulario «Escribinos»):
- Asunto, texto del mensaje (hasta 2000 caracteres) y dirección de correo electrónico para la respuesta. Si iniciaste sesión, se usa tu correo y se agrega al mensaje tu nombre visible; si sos un usuario invitado, indicás el correo manualmente. Estos datos se envían por correo a nuestra casilla de soporte a través del proveedor de correo (ver la sección 5).
Notificaciones:
- Suscripciones de Web Push (URL del endpoint del servicio push del navegador, claves de cifrado p256dh y auth, y un identificador anónimo de dispositivo para los dispositivos sin cuenta), vinculadas al usuario o a un dispositivo anónimo.
- Configuración de notificaciones (por categorías y sonido) y el listado de notificaciones dentro de la aplicación (incluidos los envíos masivos o anuncios que hayas recibido — ver la sección 7).
Quién tiene acceso interno a estos datos. El personal con rol de moderador y administrador puede, a través del panel de administración: leer el contenido de los usuarios (textos de las marcas y comentarios, incluidos los enviados a moderación — ver la sección 7), ver el autor de cada marca y consultar los metadatos de las cuentas, incluida la dirección de correo electrónico, las direcciones IP (de registro y del último inicio de sesión), el estado, el rol y el código de 8 dígitos. El administrador, además, gestiona los envíos masivos, las ciudades, las zonas, los servicios y las copias de seguridad. El acceso está limitado al círculo de personal autorizado y se utiliza para la moderación, el soporte y la administración.
3. Base legal y consentimiento
La base legal principal del tratamiento de los datos personales según la Ley argentina N.º 25.326 es el CONSENTIMIENTO del titular de los datos, que expresás al registrarte y al utilizar el Servicio, con las excepciones limitadas previstas por la ley (incluidas las relativas a la seguridad y la prevención de abusos).
Al utilizar el Servicio o registrar una cuenta, confirmás que tomaste conocimiento de la presente Política. El consentimiento para las operaciones opcionales (por ejemplo, enviar un texto a traducir, recibir notificaciones push o usar la geolocalización precisa) lo otorgás mediante acciones específicas (al presionar los botones o interruptores correspondientes) y podés revocarlo en cualquier momento desde la configuración o dejando de usar la función.
La entrega de los datos de la cuenta (correo, nombre, contraseña) es necesaria para crear el usuario; sin ellos no es posible el registro. La visualización del mapa está disponible sin registro.
4. Geolocalización: precisa y aproximada
El Servicio puede solicitar acceso a la geolocalización del dispositivo (a través de la API de geolocalización del navegador) en dos situaciones: al presionar el botón «ubicarme» para centrar el mapa y al crear una nueva marca para determinar su lugar. El acceso se otorga únicamente con tu permiso a nivel del navegador o dispositivo.
En la configuración hay un interruptor «Geolocalización precisa». Este controla el modo de solicitud de las coordenadas (alta precisión frente a aproximada) y se almacena SOLO de forma local en tu navegador — el interruptor en sí no se envía al servidor.
Importante sobre las coordenadas. Si tu dispositivo envía las coordenadas al crear una marca, estas se guardan en el servidor y quedan vinculadas a tu cuenta y a la IP. Aunque a los demás usuarios la marca se les muestra sin el nombre del autor, el vínculo interno entre las coordenadas, el autor y la IP permite técnicamente relacionar el reporte con un usuario concreto. Te pedimos que lo tengas en cuenta al crear marcas y que evites indicar tu domicilio exacto u otros datos que permitan identificarte.
Datos sensibles. La categoría del incidente (por ejemplo, «drogas», «agresión», «acoso» o «estafa»), combinada con las coordenadas y la franja horaria, puede revelar información que, según la Ley N.º 25.326, se considera dato personal SENSIBLE — por ejemplo, datos que revelan una presunta actividad delictiva o el estado de salud — tanto respecto de vos como de terceros mencionados. Para los datos sensibles, la ley establece requisitos más estrictos de consentimiento y tratamiento. Te pedimos especialmente que no indiques datos identificatorios de terceros y que publiques únicamente la información que tengas derecho a divulgar.
Al crear una marca, las coordenadas del centro del mapa se envían al geocodificador de Google para obtener una dirección legible (del resultado se eliminan el país y el código postal).
5. Transferencia de datos a terceros
Para el funcionamiento del Servicio, los datos se transfieren a los siguientes encargados. La transferencia se limita a lo necesario para cada función concreta.
- Google (Google Maps JavaScript API, Geocoding API, Places API): recibe las solicitudes para dibujar el mapa, las COORDENADAS para la geocodificación inversa y el TEXTO DE LAS BÚSQUEDAS de direcciones que ingresás. Si no hay clave de Google Maps, el Servicio usa una versión sin conexión del mapa y NO envía NADA a Google. Google también puede instalar sus propias cookies o almacenamiento al cargar el mapa, fuera del control del operador (ver también la sección 6).
- Un servicio de traducción automática de terceros. Al presionar «Traducir» en la descripción de una marca o en un comentario, el TEXTO DEL USUARIO se envía a ese servicio de traducción. La solicitud se realiza DIRECTAMENTE desde tu navegador, por lo que tu dirección IP queda a la vista del servicio de traducción. La traducción es una acción voluntaria que se ejecuta solo cuando vos la presionás.
- Proveedor de correo transaccional. Recibe la DIRECCIÓN DEL DESTINATARIO, el asunto y el cuerpo de los correos de confirmación del correo, restablecimiento de contraseña, así como de los correos del formulario de soporte (asunto, texto de tu mensaje, tu correo para la respuesta y, si iniciaste sesión, tu nombre visible).
- Servicios push de los navegadores (por ejemplo, los de Google, Mozilla, Apple o Microsoft) — la entrega de las notificaciones push se realiza a través del servicio push que utiliza tu navegador; lo determina tu navegador, no el operador. Al servicio se le transmiten el título y el texto de la notificación y la marca de «sin sonido».
- Proveedor de alojamiento (hosting) — la aplicación, la base de datos y la memoria temporal funcionan en los servidores del proveedor de alojamiento, donde se almacenan todos los datos recopilados. Esos servidores pueden encontrarse fuera de la Argentina (ver la sección 10).
- Almacenamiento de copias de seguridad en la nube — copias diarias de la base de datos (ver la sección 9), guardadas en un almacenamiento en la nube privado y de acceso restringido.
No utilizamos servicios externos de analítica, publicidad ni rastreo. No vendemos tus datos.
6. Cookies y almacenamiento local
Cookies:
- as_session — cookie estrictamente necesaria de autenticación. Contiene un JWT firmado únicamente con el identificador del usuario, sin otros datos personales. Atributos: httpOnly, sameSite=lax, path=/, secure en producción. Duración: 30 días si está activado «recordarme», de lo contrario alrededor de 1 día. Se establece al iniciar sesión o registrarte y se elimina al cerrar sesión y al eliminar la cuenta.
- as_lang — cookie funcional con el idioma de la interfaz (es, en, uk, ru) para el renderizado del lado del servidor, los correos y los mensajes de error. Duración: 1 año, sameSite=lax, no httpOnly.
Cookies y almacenamiento de terceros de Google. Al cargar el mapa de Google Maps, Google puede instalar por su cuenta sus propias cookies y registros en el almacenamiento local del navegador. Estos datos están bajo el control de Google, no del operador, y se rigen por la política de privacidad de Google.
Almacenamiento local del navegador, que permanece en tu dispositivo:
- as_lang — el idioma de la interfaz elegido.
- theme — el tema de apariencia (claro u oscuro).
- as_onboarded — marca de finalización del recorrido inicial.
- userId — identificador aleatorio de dispositivo de 8 dígitos, generado en el cliente; también se usa como identificador anónimo al suscribirte a push sin cuenta. Es un identificador seudónimo persistente del dispositivo, que se transmite al servidor al suscribirte a push de forma anónima.
- as_precise_loc — la configuración de geolocalización precisa o aproximada.
- as_supported — marca de que se presionó el botón de apoyo.
- as_install_dismissed — marca de tiempo del cierre del cartel de instalación de la PWA.
El botón «Restablecer» del perfil borra el almacenamiento local de tu navegador. También podés gestionar las cookies con las herramientas del navegador (desactivar la cookie estrictamente necesaria hará imposible el inicio de sesión).
7. Notificaciones y moderación de contenido
Notificaciones push. Al instalar la aplicación (PWA) y aceptar en el navegador, se crea una suscripción de Web Push: el endpoint del servicio push de tu navegador y las claves de cifrado se guardan en el servidor. La suscripción puede vincularse a tu cuenta o, si la aplicación se instaló sin iniciar sesión, a un dispositivo anónimo.
Envíos masivos y anuncios. El operador puede enviar notificaciones push masivas y mensajes al listado de la aplicación. Estos envíos se entregan tanto a los usuarios registrados (teniendo en cuenta su configuración de categorías y sonido) COMO a los dispositivos anónimos sin cuenta (para los dispositivos sin cuenta se aplica la configuración de categoría por defecto). El contenido del envío (título, texto, así como el ícono, el color y la etiqueta seleccionados) se guarda en el listado de notificaciones de los destinatarios y se muestra en la aplicación (el plazo de conservación del listado figura en la sección 8). Las notificaciones automáticas (por ejemplo, sobre un comentario en tu marca, los hitos de confirmaciones, el estado de moderación o un nuevo rango) las genera el sistema a partir de eventos.
Qué controlás vos: qué categorías de notificaciones y qué sonido están activados (configuración del perfil, se almacena en el servidor). Podés darte de baja desactivando las notificaciones en la aplicación o el navegador; las suscripciones inactivas (cuando el servicio push devuelve un error) se eliminan automáticamente.
Moderación de contenido y acceso del personal. Los textos de las marcas y comentarios pasan por una verificación automática. Los enlaces y datos de contacto (URL, correo, etc.) están prohibidos y se rechazan. Además, el contenido puede enviarse a la cola de moderación y ser revisado por el personal ANTES de su publicación en dos casos: (1) el autor tiene un nivel de confianza bajo (pocas marcas aprobadas); (2) el texto parece contener un número de teléfono (una secuencia de 7 o más dígitos). Esto significa que el personal lee el contenido del usuario, incluido todo lo que hayas escrito (entre otras cosas, posibles números de teléfono y otros datos personales). Te pedimos que no indiques en los textos teléfonos ni otros datos de contacto o identificatorios sobre vos o terceros.
8. Plazos de conservación de los datos
- Datos de la cuenta (correo, nombre, color del avatar, hash de la contraseña, rol, IP de registro o inicio de sesión, fecha de inicio de sesión, código, idioma, configuración de notificaciones) — se conservan hasta la eliminación de la cuenta.
- Marcas (reportes): las marcas se muestran en el mapa público: los primeros 7 días como marca normal y luego como un punto histórico atenuado que permanece hasta que se elimina. Pueden conservarse en el sistema con fines de análisis y estadística aun después de ocultarse del mapa.
- Comentarios, votos y «me gusta» — se conservan hasta la eliminación del objeto principal o la eliminación de la cuenta.
- Mensajes al soporte — el asunto, el texto y el correo se entregan por correo electrónico y se conservan en nuestra casilla de soporte y en el historial del proveedor de correo durante el tiempo necesario para atender tu consulta.
- Registros de envíos masivos y notificaciones en el listado — se conservan como el listado habitual de notificaciones (ver abajo), 30 días.
- Tokens de confirmación del correo (24 horas) y de restablecimiento de contraseña (1 hora) — de corta vida, se eliminan al usarse y al emitirse uno nuevo.
- Claves de limitación de frecuencia en Redis — efímeras (ventanas de 15 minutos, 1 hora o período de espera), desaparecen al vencer su tiempo de vida; se almacenan como hashes truncados.
- Direcciones IP y registros técnicos — se conservan por un período limitado para la seguridad y la prevención de abusos, y luego se eliminan.
- Listado de notificaciones en la aplicación — 30 días (los registros más antiguos se eliminan al acceder al listado; se muestran los últimos 50).
- Suscripciones push — hasta la baja del dispositivo, la eliminación de la cuenta o la devolución de un error por parte del servicio push. Las suscripciones anónimas se conservan sin titular.
- Copias de seguridad — ver la sección siguiente.
9. Copias de seguridad
A diario (alrededor de las 04:00, hora de Argentina/Córdoba) se crea una copia de seguridad de toda la base de datos y se carga en un almacenamiento en la nube PRIVADO y de acceso restringido. La copia incluye los datos de la base: correo, hashes de contraseñas, direcciones IP, coordenadas, contenido y suscripciones push.
Las copias de seguridad se guardan en un almacenamiento en la nube protegido, con acceso restringido al personal autorizado.
Rotación: las copias se conservan durante un plazo limitado y se eliminan de forma automática a medida que avanza la rotación. Consecuencia para la eliminación de datos: la eliminación de la base de datos «en vivo» se realiza al procesar la solicitud o eliminar la cuenta (con la salvedad de la anonimización de las marcas — ver la sección 12), pero de las copias de seguridad los datos desaparecen recién cuando la copia correspondiente es reemplazada por la rotación.
10. Transferencia internacional de datos
Los datos se almacenan en los servidores del proveedor de alojamiento, que pueden encontrarse fuera de la Argentina. En ese caso, ello constituye una transferencia internacional de datos personales, regulada por la Ley N.º 25.326 y los requisitos de la AAIP.
Asimismo, la transferencia de datos a otros encargados también puede constituir una transferencia internacional: Google (mapas y geocodificación), el proveedor de correo transaccional, el servicio de traducción automática de terceros, los servicios push de los navegadores y el almacenamiento de copias de seguridad en la nube.
Tomamos medidas razonables para que estas transferencias se realicen a destinatarios que garanticen un nivel adecuado de protección, o bien sobre la base de garantías contractuales apropiadas.
11. Medidas de seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos, entre ellas:
- Las contraseñas se almacenan únicamente en forma de hashes argon2id (sin texto plano).
- La sesión es un JWT en una cookie httpOnly y sameSite=lax (secure en producción); el token no contiene otros datos personales además del identificador del usuario.
- Transmisión de datos por HTTPS.
- Secreto del servidor con verificación de su robustez al iniciar en producción.
- Limitación de la frecuencia de las solicitudes de inicio de sesión y de envío de correos (en las claves hay solo hashes truncados, no correos ni IP en texto plano).
- Mensajes de error de inicio de sesión uniformes y una respuesta genérica al restablecer la contraseña, para no revelar la existencia de una cuenta (protección contra la enumeración de cuentas).
- Restricción del acceso al panel de administración al círculo de personal autorizado (roles de moderador y administrador); ver la sección 2 sobre el acceso interno.
- Eliminación en cascada de los datos asociados al eliminar la cuenta.
Ningún método de transmisión o almacenamiento es absolutamente seguro; no podemos garantizar una protección absoluta, pero procuramos mantener un nivel de protección acorde con los requisitos de la Ley N.º 25.326.
12. Tus derechos (Ley 25.326)
De conformidad con la Ley argentina N.º 25.326, tenés derecho a:
- Acceso — obtener información sobre tus datos que tratamos.
- Rectificación y actualización — corregir datos inexactos o desactualizados.
- Supresión — eliminar tus datos.
- Oposición — oponerte a determinados tipos de tratamiento.
Qué está disponible en la aplicación ya hoy:
- Eliminación de la cuenta por vos mismo (irreversible). Al eliminarla, se borran en cascada tus votos, comentarios, «me gusta», tokens, suscripciones push y notificaciones; las marcas que creaste no se eliminan, sino que se anonimizan (se quita la asociación con el autor) y permanecen en el mapa sin vínculo con la cuenta. De este modo, el derecho a la supresión respecto del contenido de las marcas se realiza de forma parcial: el texto y las coordenadas de tus marcas se conservan de forma anonimizada, en lugar de eliminarse por completo. Además, los datos pueden conservarse en las copias de seguridad durante un plazo limitado (ver la sección 9).
- Modificación del correo, la contraseña, el nombre y el idioma en la configuración.
Usuarios bloqueados. Si un administrador bloqueó la cuenta, el inicio de sesión y cualquier acción en la aplicación son imposibles, por lo que el usuario bloqueado NO puede valerse de la eliminación de la cuenta por sí mismo ni de la modificación de datos en la configuración. En ese caso, la vía para ejercer los derechos (acceso, rectificación, supresión y oposición) es escribir a hola@mapa-seguro.com; procesaremos esa solicitud de forma manual.
Para solicitar el acceso a tus datos, su rectificación o su supresión, escribinos a hola@mapa-seguro.com o usá el formulario «Escribinos» dentro de la aplicación. Atenderemos tu solicitud en un plazo razonable.
También tenés derecho a presentar una denuncia ante el organismo de control: la Agencia de Acceso a la Información Pública (AAIP) de la Argentina.
13. Menores de edad
Para usar el Servicio debés tener al menos 13 años. Los menores de edad pueden usar el Servicio únicamente bajo la supervisión y con el consentimiento de su padre, madre o representante legal.
No recopilamos a sabiendas datos de personas menores de 13 años. Si considerás que recibimos esos datos, avisanos a hola@mapa-seguro.com o mediante el formulario «Escribinos» y los eliminaremos.
14. Modificaciones de la Política y contactos
Podemos actualizar la presente Política. La versión vigente siempre está disponible en https://app.mapa-seguro.com con la indicación de la fecha de la última actualización. Sobre las modificaciones sustanciales te avisaremos por un medio razonable (por ejemplo, mediante una notificación en la aplicación, push o correo). La continuación del uso del Servicio luego de la entrada en vigencia de las modificaciones implica la aceptación de la Política actualizada.
Para todas las consultas sobre privacidad y para ejercer tus derechos, escribinos a hola@mapa-seguro.com o usá el formulario «Escribinos» dentro de la aplicación.