Responsable: Horacio Pérez Moreno, persona física titular del proyecto "Vigía" (proyecto personal en fase inicial). Contacto: vigia.avisos@gmail.com.
Vigía funciona sin cuentas de usuario. Si no activas los avisos push, los sitios vigilados (nombres y coordenadas de los lugares que eliges seguir) se guardan exclusivamente en el almacenamiento local (localStorage) de tu navegador: no se envían a nuestros servidores ni a terceros, y si borras los datos del navegador desaparecen. No recogemos nombre, email, teléfono, ubicación en segundo plano ni identificadores publicitarios. No usamos cookies de terceros, píxeles, analítica ni perfilado. Si usas "mi ubicación", la gestiona tu navegador y solo se usa en tu dispositivo para centrar el mapa.
| Dato | Para qué | Base jurídica |
|---|---|---|
| Identificador anónimo de notificaciones (endpoint y claves que genera tu navegador; no te identifica personalmente ni nos da acceso a tu dispositivo) | Entregar el aviso | Consentimiento (art. 6.1.a RGPD) |
| Coordenadas aproximadas de tus sitios, redondeadas a 3 decimales (~110 m), su radio de aviso y la etiqueta que les pongas | Comprobar si un foco detectado cae dentro de tu radio | Consentimiento (art. 6.1.a RGPD) |
| Registro de qué avisos se te han enviado | No repetirte el mismo aviso | Consentimiento (art. 6.1.a RGPD) |
No guardamos tu nombre, tu email, tu ubicación en tiempo real ni tu historial de movimientos. Las coordenadas se redondean deliberadamente para que identifiquen una zona, no un domicilio exacto. Todo se almacena cifrado en la Unión Europea (Supabase, Irlanda).
Baja en un toque: puedes desactivar los avisos desde el propio botón de la app en cualquier momento. Al hacerlo, eliminamos de inmediato tu identificador de notificaciones y las coordenadas asociadas. Retirar el consentimiento no afecta a la licitud del tratamiento anterior (art. 7.3 RGPD). Conservamos estos datos únicamente mientras los avisos estén activos.
Calidad de los avisos: por diseño no enviamos un aviso por cada píxel detectado. Exigimos varias detecciones o una intensidad relevante y agrupamos los avisos, para no saturarte ni generar falsas alarmas. Aun así, siguen siendo información orientativa (ver apartado 7).
| Dato | Quién | Para qué | Base jurídica |
|---|---|---|---|
| IP, user-agent, fecha/hora, URL, códigos de respuesta | Supabase (backend, UE — Irlanda) y Cloudflare (entrega/seguridad) | Servir el contenido, seguridad, prevención de abuso, diagnóstico | Interés legítimo (art. 6.1.f RGPD) |
No usamos estos registros para identificarte ni con fines comerciales; se conservan brevemente según la configuración de los proveedores. No vendemos ni cedemos datos. No hay publicidad. Encargados: Supabase (DPA) — base de datos en la UE (AWS eu-west-1, Irlanda); Cloudflare (DPA) — con Cláusulas Contractuales Tipo y Data Privacy Framework para datos técnicos de tráfico.
Para saber qué partes de Vigía se usan y decidir qué mejorar, registramos eventos anónimos de uso (por ejemplo: "se ha abierto la app", "se ha añadido un sitio", "se ha activado un aviso", "se ha pulsado un titular"). Junto al evento guardamos un identificador aleatorio generado en tu navegador —que no procede de ningún dato personal y no te identifica— y el idioma de la interfaz.
No usamos Google Analytics ni ninguna herramienta de terceros, no instalamos cookies de seguimiento, no compartimos estos datos con nadie y no construimos perfiles publicitarios. Las estadísticas se guardan en nuestros servidores en la UE y solo se consultan de forma agregada. Base jurídica: interés legítimo (art. 6.1.f RGPD) en operar y mejorar el servicio, con un impacto mínimo en tu privacidad. Si borras los datos del navegador, el identificador desaparece y se genera otro nuevo sin relación con el anterior.
Si nos escribes desde el formulario de la sección «Quiénes somos», guardamos tu mensaje y, solo si tú lo rellenas, tu email para poder responderte. Base jurídica: consentimiento (art. 6.1.a RGPD) al enviarlo. Lo usamos únicamente para atender tu sugerencia y puedes pedir su borrado escribiendo a vigia.avisos@gmail.com.
Vigía usa localStorage y la caché de la aplicación únicamente para funciones que tú solicitas (guardar tus sitios, tu idioma y permitir el uso sin conexión). Este almacenamiento estrictamente funcional está exento de consentimiento conforme al art. 22.2 de la LSSI y al criterio de la AEPD: no hay banner porque no hay rastreo.
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad (arts. 15–22 RGPD) escribiendo a vigia.avisos@gmail.com. En esta versión no conservamos datos que permitan identificarte (art. 11 RGPD): la forma más directa de suprimir tus sitios es borrarlos en la propia app o limpiar los datos del navegador. También puedes reclamar ante la Agencia Española de Protección de Datos.
Si Vigía incorpora funciones que traten datos personales (por ejemplo, alertas por email o notificaciones push), actualizaremos esta política antes de activarlas, y solo funcionarán con tu consentimiento expreso (doble opt-in y baja en un clic).
Vigía — Privacy Summary (v1). Vigía is a wildfire map and alerts web app for Spain. There are no user accounts. Your watched places never leave your device — they are stored only in your browser's localStorage and are never sent to our servers. We use no third-party cookies, no analytics, no advertising, and we never sell data. Our backend (Supabase, hosted in the EU — Ireland) only serves public wildfire data from NASA FIRMS and Copernicus/EFFIS; like any web service, Supabase and Cloudflare process standard technical request logs (IP address, user agent, timestamps) for security and operations, under legitimate interest (Art. 6(1)(f) GDPR), retained briefly and never used for profiling. Controller: Horacio Pérez Moreno, contact vigia.avisos@gmail.com. You may exercise your GDPR rights via that address and complain to the Spanish DPA (aepd.es). Vigía is not an emergency service: satellite data may be delayed by minutes to hours. In an emergency, call 112.
Push alerts (opt-in only). Mobile alerts are optional and off by default. Only if you tap "Enable alerts" and grant browser permission do we store, on our EU servers: an anonymous notification identifier generated by your browser, the approximate coordinates of your watched places rounded to ~110 m plus their alert radius and label, and a record of which alerts were sent to you (so we don't repeat them). Legal basis: your consent (Art. 6(1)(a) GDPR). We store no name, no email, no real-time location and no movement history. You can turn alerts off from the same button at any time — we delete your identifier and coordinates immediately. By design we do not alert on single pixels: we require multiple detections or significant intensity, and we group alerts.