1. Responsable y contacto
El responsable de la aplicación DomoKey - Códigos de porteros y accesos es Jakub Serewa. Para asuntos relacionados con la privacidad, escribe a: kuba.serewa@gmail.com.
2. Datos que guarda la aplicación
En la lista privada, DomoKey guarda localmente en el dispositivo los datos introducidos por el usuario: nombre del lugar, código de acceso o número de teléfono y, opcionalmente, la ubicación del lugar.
Cuando se activan las listas compartidas, la aplicación guarda en la nube el nombre cifrado de la lista y el contenido cifrado de sus entradas. También guarda en el dispositivo el código de acceso y una copia descifrada de las listas descargadas para poder abrirlas sin conexión.
La aplicación no exige crear una cuenta ni proporcionar nombre, correo electrónico u otros datos identificativos. Para el funcionamiento técnico de las listas compartidas, Firebase crea un identificador aleatorio y anónimo del dispositivo o de la instalación.
3. Listas compartidas y cifrado de extremo a extremo
El nombre de la lista, los lugares, los códigos de acceso o números de teléfono y las ubicaciones se cifran en el dispositivo con AES-256-GCM antes de enviarse a Cloud Firestore. La clave se deriva localmente del código de acceso y del identificador de la lista. El código de acceso sin cifrar y la clave de cifrado nunca se envían a Firestore.
En la nube se conservan el contenido cifrado y los metadatos necesarios para la sincronización: identificadores de documentos, fechas de creación y actualización, un identificador anónimo del miembro de la lista y un hash criptográfico del código de acceso usado para localizar una invitación. Estos metadatos no contienen el contenido de las entradas en texto claro.
Cualquier persona que conozca el código de acceso puede descifrar, leer y editar la lista compartida. Si se pierde el código, ni el autor de la aplicación ni el administrador de Firebase pueden recuperar o descifrar los datos cifrados de la nube.
4. Acceso sin conexión y almacenamiento del dispositivo
Después de descargar una lista compartida, la aplicación guarda localmente una copia descifrada. La próxima vez que se inicia, primero muestra los datos del dispositivo y, cuando hay conexión, intenta descargar una versión más reciente desde la nube.
La caché local, el código de acceso y las listas privadas permanecen en el dispositivo hasta que se desconecta la lista, se eliminan datos en la aplicación, se borran los datos de la aplicación o se desinstala. Quien tenga acceso al dispositivo desbloqueado o a sus datos puede acceder a la copia local; el bloqueo opcional con PIN o biometría limita el acceso mediante la interfaz de DomoKey.
5. Permisos utilizados por la aplicación
La aplicación puede solicitar los siguientes permisos:
- ubicación, para asignar una posición a una entrada y ordenar las entradas guardadas por distancia,
- cámara, para escanear códigos QR compartidos desde la aplicación,
- biometría o PIN, para el bloqueo opcional de la aplicación si el usuario lo activa.
El usuario puede denegar estos permisos en los ajustes del sistema. Algunas funciones podrían quedar limitadas.
La ubicación actual y las ubicaciones asignadas a las entradas se procesan localmente. Si el usuario abre el mapa, la aplicación descarga de CARTO las teselas correspondientes al área visible. Las direcciones solicitadas pueden permitir al proveedor determinar el área consultada, y la solicitud también contiene datos de conexión habituales, como la dirección IP e información técnica del navegador integrado.
La búsqueda de direcciones solo se realiza cuando el usuario elige esta función. La frase introducida se envía al servicio Nominatim de la OpenStreetMap Foundation. DomoKey no guarda el historial de búsqueda, pero el proveedor puede conservar la consulta y los datos técnicos de conexión conforme a su política de privacidad.
6. Uso compartido, exportación y proveedores
Los datos de la lista privada no se envían automáticamente a la nube. Solo se envían a Cloud Firestore cuando el usuario crea, se une o sincroniza una lista compartida, y antes se cifran en el dispositivo.
Google Firebase proporciona la sincronización y autenticación anónima de las listas compartidas. El proveedor trata el contenido cifrado y los metadatos técnicos según sus propias políticas y condiciones.
CARTO proporciona las teselas del mapa. Al abrir o mover el mapa, CARTO recibe solicitudes correspondientes al área visible y datos técnicos de conexión habituales. Estos datos se usan para mostrar, mantener y proteger el servicio de mapas.
Nominatim, servicio de la OpenStreetMap Foundation, proporciona los resultados de búsqueda manual de direcciones. Recibe la frase introducida y los datos técnicos habituales de la solicitud. La fundación puede tratar y conservar temporalmente esta información con fines operativos, de seguridad y de mejora de los mapas conforme a su política de privacidad.
El usuario puede exportar datos a un archivo JSON, compartir una entrada mediante un código QR o facilitar a otra persona el código de acceso a una lista compartida. Estos archivos, códigos QR y códigos de acceso solo deben compartirse con personas de confianza.
7. Conservación y eliminación de datos
Los datos privados y la caché local permanecen en el dispositivo como se describe arriba. Las entradas de las listas compartidas se guardan en la nube hasta que las elimina alguien con acceso. Desconectar una lista compartida elimina su copia local y la membresía de ese dispositivo, pero no elimina la lista para otras personas.
Como la aplicación no mantiene cuentas personales, una solicitud sobre datos en la nube puede requerir el identificador de la lista u otra información que permita localizarlos técnicamente. Contacta con el responsable mediante la dirección indicada en la sección 1.
8. Datos de menores
DomoKey no está dirigida a menores y no recopila conscientemente datos de menores.
9. Cambios en esta política
Esta Política de privacidad puede actualizarse cuando cambien el funcionamiento de la aplicación o los requisitos legales. La versión actual estará disponible en esta página.