Política de privacidad
Esta Política de privacidad explica cómo gestiona Crisis Connect la información cuando usas la aplicación móvil, el sitio web público y las funciones relacionadas de coordinación de rescate. Distingue dos contextos principales: el uso habitual por parte de usuarios de funciones de comunicación local cercana y los flujos opcionales en línea o de coordinación de rescate autorizada. Esta distinción importa porque la mensajería principal está diseñada para funcionar sin una cuenta de nube identificada, mientras que ciertas funciones de soporte, perfil, mapas, diagnósticos y rescate dependen de Firebase y servicios relacionados. Las personas con sesión iniciada y los usuarios institucionales también pueden usar mensajería por internet y llamadas de voz o video opcionales; esas funciones se describen por separado a continuación.
Contenido
Primero sin conexión, no solo nube
Los chats cercanos principales permanecen en los dispositivos; la mensajería y llamadas por internet opcionales, el inicio de sesión, diagnósticos, sincronización de rescate y descargas de mapas pueden usar servicios en línea.
1. Información que procesamos
La información que procesamos depende de las funciones que uses. Algunos datos permanecen solo en tu dispositivo, otros se intercambian directamente con dispositivos cercanos y otros se envían a servicios en la nube cuando están activadas funciones en línea.
1.1. Identidad de Servicio Anónima, Inicio de Sesión Opcional y Cuentas de Rescate
Para usuarios civiles ordinarios, el intercambio de mensajes cercano no requiere un perfil en la nube con nombre, y los nombres o identidades de chat privados de civiles no se guardan en nuestros servidores como una cuenta de chat pública. Cuando está disponible el soporte en línea, la aplicación puede crear una identidad Firebase anónima en segundo plano para inicializar capacidades en línea limitadas. No tratamos cada instalación como una cuenta de usuario registrada completa. El inicio de sesión con Google o correo electrónico es opcional para la mayoría de los usuarios y es principalmente relevante cuando elige funciones vinculadas al perfil o cuando una organización, equipo de campo, panel de administración o flujo de trabajo de rescate autorizado requiere autenticación. En esos casos, podemos procesar su ID de usuario de Firebase, método de inicio de sesión, dirección de correo electrónico, nombre de visualización o nombre de usuario, país, rol, estado de verificación y datos de agencia relacionados.
1.2. Datos de la Aplicación Local
Los mensajes, entradas de contacto, material de encriptación almacenado localmente, fotos de perfil, archivos adjuntos, regiones de mapas sin conexión, configuraciones y contenido de la aplicación similar se almacenan principalmente en su dispositivo. En el intercambio de mensajes cercano civil ordinario, el historial de mensajes y los perfiles de chat con nombre no se reflejan en un servidor de mensajes centralizado.
1.3. Datos del Dispositivo, Conectividad y Dispositivos Cercanos
Para operar las funciones de Bluetooth y comunicación cercana, la aplicación puede procesar capacidades del dispositivo, estado de Bluetooth y Wi-Fi Aware, descubrimientos de dispositivos cercanos, fuerza de señal, identificadores de sesión temporales, modelo de dispositivo, versión del sistema operativo, versión de la aplicación, idioma y configuraciones de país.
1.4. Datos Multimedia, Ubicación y Sensores
Si utiliza funciones opcionales, la aplicación puede procesar grabaciones de voz, fotos, escaneos de códigos QR, mensajes de ubicación compartida, ubicación en vivo para coordinación de rescate y datos derivados de sensores utilizados por herramientas como brújula, detector de señal o funciones relacionadas con mapas. La ubicación se procesa solo cuando es necesaria una función o cuando elige compartirla.
1.5. Diagnóstico, Analítica y Registros del Sitio Web
Utilizamos Firebase y servicios de Google para informar sobre fallos, supervisión del rendimiento, análisis, comprobaciones de integridad de la aplicación, autenticación y alojamiento web. Estos servicios pueden procesar telemetría técnica como identificadores de instancias de aplicaciones, datos y metadatos del dispositivo, registros de errores, trazas de rendimiento, dirección IP, detalles del navegador y eventos de diagnóstico relacionados.
1.6. Datos de Coordinación de Rescate
Si se habilita la funcionalidad de rescate como Crisis Link, la aplicación puede sincronizar la identidad del rescatista y los metadatos de autorización, identificadores de dispositivos, detalles de la agencia, observaciones de señal activas, instantáneas GPS opcionales y métricas operativas relacionadas para que los equipos autorizados puedan coordinar las actividades en el campo.
1.7. Datos de Mensajería por Internet
Si utiliza funciones de mensajería por internet, como canales institucionales o inter-agencias disponibles para usuarios registrados, el contenido del mensaje, los mensajes de voz y los archivos adjuntos están encriptados de extremo a extremo en su dispositivo antes de ser enviados. Los payloads de mensajes encriptados se retransmiten y almacenan a través de nuestros servidores y servicios Firebase, incluidos Firestore y Firebase Storage, para que puedan llegar a destinatarios sin conexión y mantenerse sincronizados entre participantes autorizados; no podemos leer el contenido encriptado de extremo a extremo. Para enrutar y entregar estos mensajes también procesamos metadatos de conversación y entrega como identificadores del remitente y destinatario, identificadores de canal, marcas de tiempo, estado de entrega, gestión de claves de encriptación y datos de membresía de grupo, y tokens de notificación de dispositivo utilizados para notificaciones.
1.8. Datos de Llamadas de Voz e Internet
Si realiza llamadas de voz o vídeo por internet, incluidas las funciones de compartir pantalla, los flujos de audio y vídeo están encriptados en tránsito y no se graban ni almacenan. Para establecer y mantener las llamadas, procesamos metadatos de señalización y sesión como identificadores del llamante y el llamado, estado de la llamada, marcas de tiempo y duración, junto con la información de red, incluidas las direcciones IP, necesarias para conectar los dispositivos. Cuando no es posible una conexión directa, los medios de llamada encriptados pueden transmitirse a través de la infraestructura de retransmisión TURN operada por nuestros proveedores de servicios, que procesa las direcciones IP y los metadatos de transporte para proporcionar la retransmisión.
2. Permisos del dispositivo
Crisis Connect solicita permisos que corresponden a las funciones que eliges usar:
- Los permisos de Bluetooth, dispositivos cercanos y Wi-Fi cercanos se utilizan para el descubrimiento local, emparejamiento, mensajería y comunicación con dispositivos cercanos.
- El permiso de ubicación se utiliza para los requisitos de descubrimiento de Bluetooth de Android, funciones opcionales de mapa y ubicación y flujos de trabajo de coordinación de rescate autorizados.
- El acceso a la cámara se utiliza para el escaneo de códigos QR, tomar fotos para compartir en conversaciones y llamadas de vídeo.
- El acceso al micrófono se utiliza para notas de voz, mensajes de voz y llamadas de voz o vídeo.
- El permiso de notificación se utiliza para mensajes entrantes, llamadas entrantes, actividad SOS, servicios de comunicación continuos y actualizaciones de estado o rescate.
- El acceso a Internet y el estado de la red se utilizan para el inicio de sesión, verificación de roles, diagnóstico, entrega del sitio web, descargas de mapas, mensajería e internet y sincronización de rescate cuando están disponibles estas funciones.
3. Cómo usamos la información
Usamos la información únicamente para operar, proteger, brindar soporte y mejorar Crisis Connect y los servicios relacionados. El uso exacto depende de si utilizas funciones locales estándar o funciones restringidas en línea o de rescate. Los usos adicionales incluyen:
- Establecer conexiones con dispositivos cercanos y enrutar mensajes o datos de SOS.
- Almacenar el historial local, la configuración, los archivos adjuntos y los recursos sin conexión en su dispositivo.
- Autenticar usuarios y determinar la elegibilidad para funciones de rescate restringidas.
- Sincronizar datos del socorrista y de señalización para flujos de trabajo de coordinación de rescate autorizados.
- Transmitir y almacenar mensajes y archivos adjuntos encriptados de extremo a extremo, para que los mensajes e información puedan llegar a destinatarios sin conexión o remotos.
- Establecer, conectar y mantener llamadas de voz y video por internet, incluyendo notificaciones sobre llamadas entrantes.
- Monitorear fallos, abusos, fraude, integridad de la aplicación y rendimiento del servicio.
- Entregar páginas web, descargas y canales de soporte.
No vendemos contenido de mensajes ni información personal, y no usamos el contenido de chat para publicidad.
4. Diseño sin conexión como prioridad y funciones conectadas a la nube
Las funciones principales de comunicación uno a uno y cercanas están diseñadas para funcionar directamente entre dispositivos y para mantener principalmente el historial de mensajes en el dispositivo. Los usuarios civiles pueden completar la incorporación local y utilizar las funciones de comunicación cercanas sin crear una cuenta en línea con nombre, y sus perfiles de chat cercanos normales no se guardan en nuestros servidores. Crisis Connect no es un producto puramente sin servidor, sin embargo. La identidad de fondo anónima, el registro de perfil opcional, las cuentas de equipo y administrador, la verificación de roles, los diagnósticos, la hosteo del sitio web, las descargas offline de mapas y la coordinación de rescate autorizada pueden utilizar servicios conectados a internet cuando estén disponibles. Las funciones de mensajería e llamadas por internet son características en línea: los payloads de mensajes encriptados pasan por nuestros servidores y el tráfico de llamadas puede pasar por una infraestructura de retransmisión, mientras que el contenido del mensaje permanece encriptado de extremo a extremo.
5. Almacenamiento y conservación
La conservación depende de dónde residen los datos y de las funciones que uses.
5.1. Retención local
Los mensajes, archivos adjuntos, contactos, claves locales, configuraciones, imágenes de perfil y mapas offline generalmente permanecen en su dispositivo hasta que los elimine, limpie el almacenamiento de la aplicación, los reemplace o desinstale la aplicación.
5.2. Retención en la nube y proveedores de servicios
Los registros de cuenta, payloads de mensajes encriptados de extremo a extremo y archivos adjuntos almacenados para su entrega y sincronización, metadatos de llamadas y entrega, metadatos de autorización de rescate, datos de coordinación del socorrista, informes de fallos, eventos de análisis, trazas de rendimiento y registros del sitio web o servidor pueden ser retenidos por nosotros o nuestros proveedores de servicios durante el tiempo necesario para operar el servicio, investigar incidentes, cumplir con la ley o satisfacer los plazos de retención del proveedor.
7. Medidas de seguridad
Usamos salvaguardas técnicas y organizativas por capas apropiadas para un producto de comunicación de emergencia:
- Cifrado local y almacenamiento protegido para datos de la aplicación sensibles en dispositivos compatibles.
- Protecciones criptográficas para las vías de comunicación de mensajes, identidad y rescate compatibles.
- Encriptación de extremo a extremo para canales de mensajería por internet compatibles, para que el contenido del mensaje transmitido no sea legible por nuestros servidores.
- Transporte encriptado de medios para llamadas de voz y video por internet.
- Controles de autorización basados en roles para flujos de trabajo de rescate restringidos.
- Firebase App Check, controles de autenticación y reglas de acceso al servicio para funciones en línea compatibles.
- Monitoreo operativo a través de diagnósticos de fallos, rendimiento y seguridad.
Ningún sistema de transmisión o almacenamiento es absolutamente seguro. Bluetooth, Wi-Fi, la seguridad local del dispositivo y los servicios conectados a internet conllevan riesgos inherentes.
8. Tus opciones y derechos
Puede gestionar gran parte de sus datos directamente en el producto: revisar y eliminar el historial local de mensajes, revocar permisos, borrar mapas sin conexión, cerrar sesión, limpiar el almacenamiento local o desinstalar la aplicación. Al eliminar la aplicación se borran los datos locales de ese dispositivo, pero es posible que no se eliminen los registros en la nube creados para la cuenta, los diagnósticos, la coordinación de rescate o la entrega de mensajes por Internet. Para borrar su cuenta y los datos en la nube asociados, abra Perfil en la aplicación y use «Eliminar cuenta y datos»: se eliminarán la cuenta, el perfil, las entradas del directorio de contactos, las claves de cifrado, los tokens de notificación y los mensajes no entregados, y se borrará el historial de chat de ese dispositivo. Si ya no tiene instalada la aplicación, puede solicitar el mismo borrado en crisisconnect.network/delete-account. Por diseño, una categoría se conserva tras la eliminación: las señales de emergencia (SOS) que haya enviado permanecen como registro de rescate, porque un equipo de campo podría seguir respondiendo; la eliminación quita de ellas el identificador de la cuenta, de modo que solo queda un incidente anónimo (ubicación, hora y estado) que ya no puede vincularse con usted. La eliminación desde la aplicación es inmediata; las solicitudes realizadas en la web se completan en un plazo de 30 días y las copias de seguridad cifradas se eliminan gradualmente en un plazo de 90 días. Para acceder o corregir datos almacenados en la nube, póngase en contacto con nosotros.
9. Privacidad de menores
Crisis Connect no está dirigido a niños menores de 13 años y no está destinado a ser utilizado por menores sin la debida autorización según lo exijan las leyes. No diseñamos intencionalmente el servicio para solicitar información personal de niños con fines comerciales.
10. Cambios en esta Política de privacidad
Es posible que actualicemos esta Política de Privacidad para reflejar cambios en los productos, requisitos legales o necesidades operativas. Los cambios materiales pueden comunicarse a través de la aplicación, el sitio web, notas de lanzamiento u otros avisos apropiados. La fecha de versión anterior muestra cuándo se revisó por última vez esta política.
11. Información de contacto
Para preguntas sobre privacidad, solicitudes de datos o inquietudes legales relacionadas con esta política, póngase en contacto con:
Equipo de Privacidad Auralis
Equipo de privacidad
12. Resumen de uso en emergencias
A alto nivel, Crisis Connect maneja los datos de manera diferente según el flujo de trabajo.
- Los usuarios estándar pueden usar la mensajería local sin crear un perfil en la nube.
- Las funciones de soporte en línea aún pueden usar una identidad de aplicación anónima, mapas de entrega, alojamiento web y diagnósticos de fallos o rendimiento.
- Los flujos de rescate autorizados pueden requerir autenticación, verificación de roles y sincronización del backend para la coordinación operativa.
- La mensajería y las llamadas en Internet son de extremo a extremo; nuestros servidores retransmiten cargas cifradas y procesan los metadatos de entrega, y las llamadas pueden usar servidores de retransmisión.
13. Tratamiento de funciones SOS y rescate
Los flujos de emergencia merecen una atención especial porque pueden implicar un manejo más amplio de los datos operativos que la mensajería estándar.
13.1. Transmisiones de Emergencia Locales
La función SOS puede transmitir información de emergencia a dispositivos cercanos para que otros usuarios o socorristas puedan detectar un evento de emergencia incluso cuando la infraestructura normal no está disponible.
13.2. Datos de Ubicación y Estado
Si adjunta información de ubicación o estado a un evento SOS, esa información se procesa para apoyar la respuesta y puede mostrarse en dispositivos cercanos o sistemas de rescate autorizados involucrados en ese flujo de trabajo.
13.3. Autenticación del Rescatista
Las herramientas de rescate restringidas pueden depender de credenciales de roles firmadas, reclamaciones de tokens u otras comprobaciones de autorización antes de otorgar acceso a funciones de coordinación protegidas.
13.4. Retención Operacional
El contenido SOS local permanece en los dispositivos participantes a menos que un flujo de rescate conectado cargue observaciones relacionadas. Los registros sincronizados autorizados pueden permanecer en sistemas backend para la coordinación de incidentes, auditoría o fines legales.
13.5. Prevención del Mal Uso
Es posible que usemos controles técnicos como comprobaciones de autorización, límites de velocidad, comprobaciones de integridad y registro de incidentes para reducir las alertas falsas, el abuso o el acceso no autorizado al rescate.