Política pública
Política de privacidad
Camioneros es una app para conductores profesionales. Esta política describe el tratamiento real observado en el código actual del proyecto y en su backend Supabase.
Datos que trata Camioneros
- Cuenta: inicio de sesión con Google mediante Supabase Auth, identificador de usuario, sesión y correo asociado a la cuenta.
- Perfil: nombre visible interno cuando exista, @usuario público, idioma, foto o avatar de perfil, seguidores y estado LIVE. La tarjeta social no debe publicar nombre real, teléfono, correo ni ciudad.
- Datos personales privados: si el usuario los completa, nombre completo y ciudad quedan en almacenamiento privado del propietario.
- Camión: tipo de camión, dimensiones, pesos, ejes, remolques, tipo de carga, preferencias de ruta, permisos y datos necesarios para evaluar rutas.
- Avisos de permisos: los recordatorios de vencimiento son notificaciones programadas en el teléfono. Si el usuario agrega el nombre y el número de la persona responsable de un permiso, quedan solo en ese teléfono, cifrados, y no se envían al backend, a otros conductores ni a analítica. Se usan únicamente para abrir WhatsApp, SMS o la app que el usuario elija con un mensaje listo; Camioneros no envía mensajes por su cuenta. Se borran al eliminar el permiso, al eliminar la cuenta desde la app o al desinstalarla.
- Contenido de usuario: reportes de comunidad, sugerencias, correcciones, mensajes de chat, mensajes LIVE, seguidores, bloqueos, denuncias y evidencias asociadas a moderación.
- Notificaciones: tokens FCM y preferencias solo cuando el usuario habilita notificaciones.
- Seguridad técnica: sesiones, límites de uso, auditoría, revocaciones, sanciones y datos mínimos para prevenir abuso o fraude.
Ubicación precisa
La app usa ubicación precisa para mapa, navegación, seguridad de ruta, reportes cercanos, presencia comunitaria, solicitudes locales y evaluación de rutas. Puede incluir coordenadas, precisión, velocidad, rumbo y momento de la muestra.
La ubicación se usa en primer plano y, durante una navegación activa iniciada por el usuario, puede continuar con un servicio en primer plano de Android y notificación visible. El manifiesto actual no declara el permiso Android de ubicación en segundo plano.
Compartir posición con la comunidad no es permanente: se activa por decisión del usuario y se retira al apagarlo, cerrar sesión, bloquear, vencer la muestra o perder autorización. La autorización privada de ubicación se concede por duración explícita y no nace por seguir a otra persona.
Micrófono, cámara, walkie y LIVE
El micrófono se usa para radio walkie y LIVE. La cámara se usa para transmisiones LIVE cuando el usuario inicia esa función. El código documenta que el audio y video fluyen en tiempo real y que la app no guarda grabaciones, capturas ni transcripciones por defecto.
Los mensajes de chat y LIVE, reportes, títulos, @usuarios y textos de comunidad pueden ser moderados automáticamente y revisados para seguridad. La moderación por IA no debe recibir audio o video crudo según la implementación actual.
Proveedores
- Supabase: autenticación, base de datos, almacenamiento, Realtime y Edge Functions.
- Google: inicio de sesión con Google y Firebase Cloud Messaging para notificaciones.
- Mapbox: mapa, renderizado y búsqueda; al usar mapa o búsqueda puede recibir datos técnicos, consultas y coordenadas necesarias para el servicio.
- HERE: rutas candidatas para camión; se envían coordenadas y configuración física necesaria del vehículo, no nombre, teléfono ni correo.
- LiveKit: transporte en tiempo real de walkie, audio y video LIVE mediante tokens de corta duración.
- Groq: moderación y clasificación de texto cuando corresponde. Si la moderación falla, las funciones sensibles pueden bloquearse en vez de publicar contenido no revisado.
Estos proveedores pueden procesar datos fuera de Uruguay. Camioneros limita los datos enviados a cada proveedor según la función usada y aplica controles de sesión, permisos y minimización.
Retención
Los plazos técnicos documentados actualmente son:
- Presencia pública vigente: 45 segundos.
- Última muestra compartida: 10 minutos.
- Autorización privada de ubicación: 1 hora, 8 horas o 24 horas; máximo 7 días.
- Solicitudes de ubicación o conversación: 24 horas.
- Mensajes de conversación: 1 hora; evidencia denunciada hasta 30 días.
- Tokens push revocados: purga técnica hasta 30 días; notificaciones finalizadas hasta 7 días.
- Auditoría y metadata de walkie: hasta 30 días, sin JWT, audio ni transcripción.
- Trazas alternativas recortadas para feedback de rutas: hasta 90 días; identidad de votos y feedback: hasta 180 días; agregados anónimos pueden permanecer.
- Archivo público de noticias: hasta 365 días.
Al eliminar una cuenta, el backend revoca sesiones, retira presencia y compartidos, purga tokens push, borra objetos privados del usuario en almacenamiento y elimina la cuenta de autenticación. Algunos datos pueden conservarse temporalmente cuando sean necesarios para seguridad, denuncias, cumplimiento legal, auditoría o respaldos.
Derechos de datos personales
Las personas usuarias pueden solicitar acceso, rectificación, actualización, inclusión o supresión de sus datos personales conforme a la Ley 18.331 de Uruguay. También pueden eliminar la cuenta desde la app o por la vía web indicada en Eliminar cuenta.
La app está destinada a mayores de edad y conductores profesionales. No está dirigida a menores.
Para ejercer derechos o reportar un problema de privacidad, usar el contacto oficial.