Saltar al contenido
Deprem

Política de privacidad

Última actualización:

Esta política abarca el sitio web deprem.sayfa.app, la app Deprem para iPhone (incluidas su app para Apple Watch y sus widgets), la app Deprem para Android y el servidor deprem-api.sayfa.app que utilizan.

Deprem no tiene cuentas; no pedimos tu nombre, correo electrónico ni número de teléfono. No usamos anuncios, identificador publicitario, seguimiento ni analítica de terceros, y no vendemos datos.

Registro del dispositivo y notificaciones

La app o el navegador crea para sí un identificador de dispositivo aleatorio y una clave secreta y los registra en el servidor; el servidor guarda solo un hash de la clave. Las apps para iPhone y Android se registran solo cuando activas las alertas, guardas un lugar o usas el modo estación; el sitio web, solo cuando activas las alertas en la página «Alertas».

El registro contiene:

  • la dirección de notificación: en iPhone, el token de dispositivo del servicio de notificaciones push de Apple (APNs); en Android, el token de Firebase Cloud Messaging (FCM); en la web, la suscripción Web Push del navegador (endpoint y claves de cifrado); si usas Actividades en vivo, un token push-to-start,
  • el idioma, el umbral de intensidad, la preferencia de alertas críticas y la versión de la app y del sistema operativo,
  • tus lugares guardados: el nombre que les des y las coordenadas redondeadas a unos 100 m (0,001°),
  • en la app, si «Alertas donde estoy» está activado, tu última ubicación redondeada a aproximadamente 1 km (0,01°),
  • cuándo se te notificó por última vez y por qué sismos.

Cómo se calculan las alertas

Para cada sismo, el servidor calcula el movimiento esperado en tus lugares guardados y te notifica cuando alcanza tu umbral. Las notificaciones se entregan a través de Apple (APNs), Google (Firebase Cloud Messaging) o el servicio push de tu navegador (por ejemplo, Google, Mozilla o Apple); estos servicios solo ven el contenido y la dirección de la notificación.

Reportes de «¿Lo sentiste?»

Cuando reportas un movimiento, la ubicación que envías se reduce a una celda H3 (resolución 8) de unos 0,7 km², de aproximadamente 1 km de ancho, en cuanto llega al servidor; las coordenadas exactas no se guardan ni se registran en los logs. Se guardan la celda, la intensidad que elegiste, la hora, la plataforma y un identificador aleatorio que conserva tu dispositivo (para unificar reportes repetidos). Ese identificador no está vinculado al registro de tu dispositivo.

Los resúmenes por celda se muestran públicamente en las páginas de los sismos.

Modo estación (el teléfono como sensor)

El modo estación funciona solo cuando lo activas y el teléfono se está cargando y está quieto. En Android funciona como un servicio en primer plano que aparece en la barra de notificaciones y lee el acelerómetro solo mientras el teléfono se carga; no se detecta nada mientras el teléfono se mueve. Los datos de movimiento se procesan en el teléfono; los datos brutos del sensor nunca se envían.

Solo se envía al servidor lo siguiente: una celda H3 (resolución 7) de unos 5 km², el desfase del reloj, la frecuencia de muestreo y el ruido de fondo (señales periódicas de «estoy escuchando») y, cuando el teléfono detecta un movimiento, la hora de activación, la aceleración máxima y los valores del clasificador. Estos registros están vinculados a tu identificador de dispositivo.

Para rechazar datos falsos se usan Apple App Attest en iPhone y Google Play Integrity en Android: Apple o Google confirman que la app es auténtica y no ha sido modificada. En iPhone, el servidor guarda el resultado y la parte pública de la clave del dispositivo; en Android guarda solo que la verificación se superó y cuándo, y los tokens de Play Integrity no se guardan. La detección comunitaria es experimental y actualmente funciona en modo sombra; estos datos no se usan para enviar alertas, solo para medir qué tan bien funciona el método.

Lo que queda en tu dispositivo

La app para iPhone pide tu ubicación solo mientras la usas, y la utiliza para estimar la intensidad esperada donde estás, para encontrar zonas de reunión cercanas y para los reportes de sismo sentido. Las zonas de reunión cercanas se guardan en el teléfono para usarlas sin conexión. El mensaje «Estoy a salvo» se envía a través de la hoja para compartir del teléfono a las personas que elijas; no nos llega a nosotros. La app para Android también pide la ubicación solo mientras la usas y no solicita ubicación en segundo plano.

El sitio web usa una cookie, lang, solo para recordar el idioma que elegiste; ninguna otra cookie. Tu navegador guarda solo el tema que elegiste, un identificador aleatorio para los reportes de sismo sentido, el identificador de dispositivo, la clave y el lugar elegido si activaste las alertas, y tu lista del kit de emergencia y tu plan familiar si usaste la sección Herramientas (almacenamiento local); nada de esto se envía al servidor.

Datos técnicos

Las solicitudes al sitio y al servidor pasan por Cloudflare. Tu dirección IP se usa en memoria para limitar la frecuencia de solicitudes y evitar abusos, y no se escribe en la base de datos. El mapa base se sirve desde Cloudflare R2 y los datos de sismos, desde nuestro propio servidor.

Estadísticas de uso

Para saber cuántas personas usan la app, guardamos un registro por dispositivo y por día para cada solicitud hecha con la clave del dispositivo: país (el código de país que Cloudflare deduce de tu conexión; la dirección IP no se guarda), plataforma, versión y compilación de la app, versión del sistema operativo, modelo del dispositivo, configuración de región del dispositivo, zona horaria e idioma. Las solicitudes sin dispositivo (el sitio web y las consultas públicas de la app) solo se cuentan por día, país, tipo de endpoint y tipo de cliente. Sin analítica de terceros; los datos no se usan con fines publicitarios ni se comparten.

Compras de Deprem Pro

Las compras de Deprem Pro las procesa Apple en iPhone y Google Play en Android; tus datos de pago nunca nos llegan. Usamos RevenueCat para gestionar el estado de la suscripción. La app no envía a RevenueCat ningún nombre, correo electrónico ni nuestro identificador de dispositivo; a RevenueCat se envían un identificador de usuario anónimo generado por el SDK de RevenueCat y el recibo de compra de la tienda para verificar el derecho a Pro. Tu estado Pro no se envía al servidor de Deprem.

Conservación y eliminación

  • Registro del dispositivo, lugares, última ubicación, la lista de notificaciones enviadas, la certificación de App Attest o Play Integrity, y las señales periódicas y activaciones del modo estación: hasta que se elimina el registro del dispositivo. Al eliminar el registro se eliminan todos juntos.
  • En iPhone y Android, Ajustes → «Eliminar mis datos» elimina de inmediato el registro del dispositivo del servidor, borra del teléfono los lugares, la última ubicación, las zonas de reunión sin conexión y las claves, y finaliza las Actividades en vivo. Los reportes de «¿Lo sentiste?» no se eliminan porque son celdas anónimas.
  • En la web, desactivar las alertas en la página «Alertas» elimina de inmediato el registro de tu dispositivo. Una suscripción del navegador que el servicio push indique como inexistente se elimina automáticamente.
  • Los desafíos de un solo uso de App Attest y Play Integrity son válidos durante 5 minutos; los vencidos se eliminan en un plazo de 10 minutos.
  • Activaciones de prueba y simulaciones de simulacro: 7 días. Un registro de simulacro contiene la posición del dispositivo redondeada a unos 100 m.
  • Registros de uso diario por dispositivo: 13 meses (o hasta que se elimine el registro del dispositivo, lo que ocurra primero). Totales diarios sin identificadores de dispositivo: se conservan indefinidamente.
  • Reportes de «¿Lo sentiste?»: se conservan indefinidamente a nivel de celda junto con el identificador aleatorio que generó la app o el navegador; ese identificador no está vinculado al registro de tu dispositivo.
  • Las copias de seguridad de la base de datos se guardan cifradas en Cloudflare R2. Debido a la ventana de recuperación de 30 días y a la copia base que la cubre, los datos de un dispositivo eliminado pueden permanecer en las copias de seguridad hasta unos 31 días.
  • Los logs del servidor se conservan durante 30 días. Algunas líneas de advertencia pueden contener un identificador de dispositivo; las coordenadas, los tokens push y las claves secretas nunca se escriben en los logs.

Resumen de la etiqueta de privacidad del App Store

Los detalles de privacidad en el App Store de la app para iPhone coinciden con esta política:

  • Ubicación precisa: tus lugares guardados y, para «Alertas donde estoy», tu última ubicación; para la funcionalidad de la app, vinculada a tu identificador de dispositivo, sin seguimiento. El servidor redondea los lugares a unos 100 m y la última ubicación a aproximadamente 1 km.
  • Ubicación aproximada: reportes de «¿Lo sentiste?» en celdas de unos 0,7 km² (aproximadamente 1 km de ancho); para la funcionalidad de la app, no vinculada a ti. También el código de país en las estadísticas de uso; para analítica, vinculado a tu identificador de dispositivo, sin seguimiento.
  • ID del dispositivo: el identificador de dispositivo generado por la app y el token push; para la funcionalidad de la app y analítica, vinculados al registro de tu dispositivo.
  • Datos de uso → Interacción con el producto: el registro de uso diario por dispositivo; para analítica, vinculado a tu identificador de dispositivo, sin seguimiento.
  • Diagnóstico → Otros datos de diagnóstico: versión y compilación de la app, versión del sistema operativo, modelo del dispositivo; para analítica, vinculados a tu identificador de dispositivo, sin seguimiento.
  • Otros datos: resúmenes del modo estación (aceleración máxima, una celda de unos 5 km²); vinculados a tu identificador de dispositivo.
  • Compras → Historial de compras, para la funcionalidad de la app y analítica (por RevenueCat, que valida los recibos del App Store con un ID de usuario de app anónimo), no vinculado a tu identidad, no usado para seguimiento.
  • No se recopilan: datos de seguimiento, información de contacto.

Resumen de seguridad de los datos en Google Play

Los detalles de seguridad de los datos en Google Play de la app para Android coinciden con esta política. Los datos se cifran en tránsito y no se comparten con terceros (Firebase Cloud Messaging, Play Integrity, RevenueCat y Cloudflare actúan como proveedores de servicios). Google considera ubicación precisa las áreas de menos de 3 km², por lo que los lugares, la última ubicación y las celdas de los reportes de sismo sentido se declaran como precisos:

  • Ubicación → Ubicación precisa: lugares guardados (unos 100 m), última ubicación (aproximadamente 1 km), celdas de reportes de sismo sentido; para la funcionalidad de la app.
  • Ubicación → Ubicación aproximada: la celda del modo estación (unos 5 km²) y el código de país en el registro de uso diario; para la funcionalidad de la app y analítica.
  • Información financiera → Historial de compras: compras de Deprem Pro (RevenueCat y Google Play Billing); para la funcionalidad de la app.
  • Actividad en la app → Interacciones con la app: el registro de uso diario por dispositivo; para analítica. Otro contenido generado por el usuario: la intensidad de un reporte de sismo sentido. Otras acciones: señales periódicas y activaciones del modo estación; para la funcionalidad de la app.
  • Información y rendimiento de la app → Otros datos de rendimiento de la app: versión y compilación de la app, versión de Android, modelo del dispositivo, configuración de región, zona horaria, idioma; para analítica.
  • Dispositivo u otros IDs: el identificador de dispositivo generado por la app, el token de FCM, el identificador de usuario anónimo de RevenueCat y el resultado de Play Integrity para el modo estación; para la funcionalidad de la app, analítica, y prevención de fraude y seguridad.
  • No se recopilan: información personal (nombre, correo electrónico, teléfono, dirección), mensajes, fotos y videos, audio, archivos, calendario, contactos, salud y actividad física, navegación web, registros de fallos, ID de publicidad.
  • Todos los datos son opcionales; puedes solicitar su eliminación en la app con Ajustes → «Eliminar mis datos» o por correo electrónico.

Fuentes de datos

Los datos de sismos provienen de AFAD, el Observatorio Kandilli e Instituto de Investigación Sísmica de la Universidad Boğaziçi, EMSC, USGS, GFZ GEOFON y el Observatorio Nacional de Atenas (NOA), y se muestran con atribución. Zonas de reunión y datos del mapa © colaboradores de OpenStreetMap (ODbL), mapa base de Protomaps, fallas de GEM Global Active Faults (CC BY-SA 4.0).

Menores

Deprem no está dirigido a menores y no recopila a sabiendas datos personales de menores.

Contacto y tus derechos

Puedes eliminar tus datos tú mismo: en iPhone y Android con Ajustes → «Eliminar mis datos»; en la web con «Desactivar alertas» en la página «Alertas». Para solicitudes de eliminación, incluidos los reportes enviados desde la web, y para otras solicitudes de acceso o rectificación conforme al RGPD y a la KVKK turca, escribe a [email protected]. Incluir tu identificador de dispositivo agiliza la solicitud.

Si esta política cambia, la nueva versión se publica en esta página con su fecha de actualización.