Responsable y contacto
PuntoPY es una plataforma privada e independiente administrada por Amilkar Noguera. Para consultas de privacidad, correcciones o solicitudes de eliminación podés escribir a amilkarn5@gmail.com.
Datos que podemos tratar
Para cuentas de comprador recibimos nombre, correo electrónico, consentimiento y estado de verificación. Si la persona lo indica, también guardamos ciudad y barrio/localidad como zona opcional privada; elegirlos no activa el GPS. La zona inicial de una empresa se recupera al crear su ficha en borrador, sin publicarla automáticamente. Las cuentas de empresa agregan nombre comercial, sitio web opcional y una representación protegida del RUC. La contraseña es gestionada por Firebase Authentication y no es visible en el panel de PuntoPY.
Los comercios pueden aportar rubro, ciudad, barrio/localidad, dirección, modalidad, sitio, teléfono de contacto, uso de WhatsApp, coordenadas, descripción, productos y precios. El catálogo admite imágenes por enlace y, cuando el almacenamiento esté habilitado, fotos o videos desde cámara, galería o archivos. La cámara solo se solicita al elegir esa opción. Las fotos cargadas desde el editor se optimizan y se eliminan sus metadatos EXIF; los videos no se reprocesan, por lo que conviene revisar su contenido y metadatos antes de subirlos.
Solo se muestran públicamente los productos y archivos cuya publicación haya sido autorizada. Los perfiles de cuenta, correos de acceso, RUC enmascarado, códigos internos, cantidades exactas de existencias, movimientos de inventario y borradores son privados; el titular y la administración autorizada pueden consultarlos. El comprador recibe el estado de disponibilidad, no el conteo interno.
La infraestructura puede conservar registros técnicos de seguridad, como fecha, operación, identificador de cuenta, dirección IP o información básica del dispositivo, en la medida en que Firebase y Google Cloud los generen para operar y proteger el servicio.
Para qué usamos la información
- crear, verificar y proteger cuentas de compradores y empresas;
- permitir que cada empresa gestione su propio perfil y catálogo;
- vincular invitaciones QR opcionales a sus destinatarios;
- mostrar fichas y productos cuya publicación autorizaron sus responsables;
- permitir la consulta administrativa de cuentas y catálogos;
- responder solicitudes de soporte, corrección, oposición o retiro;
- prevenir fraude, abuso y accesos no autorizados;
- mantener auditoría e integridad operativa.
El registro no requiere aprobación manual. La cuenta de empresa debe verificar su correo antes de administrar o publicar el catálogo. PuntoPY no vende datos personales y actualmente no integra publicidad ni analítica comercial de terceros.
Proveedores y transferencias
Los selectores territoriales usan una copia local de los códigos geográficos del INE, referencia Censo 2022, bajo su licencia pública. No enviamos búsquedas, ciudad seleccionada ni datos de cuenta al INE. Los nombres nuevos ingresados manualmente no se presentan como verificados por esa fuente.
La aplicación utiliza Firebase Authentication, Firestore, Cloud Functions y Firebase Hosting, servicios de Google que procesan información técnica y de cuenta para prestar la plataforma. La función de carga de archivos utiliza Cloud Storage cuando se habilita. Los archivos privados se entregan mediante la API después de validar permisos; los archivos publicados pueden ser vistos y descargados por visitantes.
El mapa interactivo se carga únicamente al abrirlo y utiliza cartografía de OpenStreetMap y sus colaboradores con la biblioteca Leaflet. Al mostrar o desplazar el mapa, el navegador solicita imágenes del área visible al proveedor y le comunica datos técnicos como IP, zona visualizada y el dominio de PuntoPY como referencia; no le enviamos el nombre, correo ni credenciales de la cuenta. El proveedor tiene su propia política de privacidad. No se hace seguimiento continuo ni se descargan mapas para uso sin conexión.
Los enlaces a sitios, mapas externos o WhatsApp se abren cuando la persona decide visitarlos y quedan sujetos a las políticas del destino. Las imágenes externas de productos pueden cargarse desde enlaces HTTPS aportados por el comercio. Al mostrarlas, el navegador comunica al servidor de origen su IP; PuntoPY solicita estas imágenes sin enviar la URL de la página como referencia.
Conservación y publicación
Conservamos los datos mientras la cuenta, solicitud o relación con el comercio esté activa y durante el tiempo razonablemente necesario para seguridad, resolución de reclamos y obligaciones aplicables. Cuando se aprueba una eliminación, retiramos la ficha pública, productos, archivos y datos asociados que no deban conservarse por una razón legítima documentada.
Al despublicar un producto, su contenido deja de estar accesible para nuevas consultas públicas a nuestra API. Esto no elimina copias que otras personas hayan descargado mientras era público. Quitar un archivo y guardar el producto solicita su eliminación; si falla, la interfaz informa que la limpieza sigue pendiente.
El contenido instalado por el service worker se limita a archivos públicos de la interfaz. Las respuestas de la API, archivos de productos, mapas y rutas de autenticación no se guardan para uso sin conexión. Las actualizaciones de inventario requieren conectividad y el estado visible advierte si está interrumpida.
Acceso, corrección y eliminación
Podés pedir acceso, actualización, corrección o eliminación de tus datos escribiendo desde el correo de la cuenta. También está disponible la ruta pública Eliminar cuenta y datos, incluso si ya desinstalaste la aplicación.
Seguridad, ubicación y menores
Usamos HTTPS, Firebase Auth, reglas de acceso restringidas, secretos del lado servidor y auditoría de cambios sensibles. El cliente solo escucha avisos mínimos de actualización; las existencias y los movimientos se consultan mediante la API con permisos. Ningún mecanismo elimina completamente el riesgo, por lo que revisamos y ajustamos los controles operativos.
La búsqueda cercana permite elegir un punto manualmente en el mapa o solicitar la ubicación del dispositivo al presionar su botón. Redondea las coordenadas a tres decimales antes de enviarlas a la API y no las guarda en el perfil del comprador. Para publicar la ubicación de un local, su responsable puede marcar y mover un punto, aportar coordenadas o solicitar la ubicación precisa del dispositivo; debe comprobarlas, guardar los cambios y autorizar su publicación. Ninguna de estas opciones activa seguimiento continuo del dispositivo.
El directorio puede consultarse sin cuenta. El registro no está dirigido a menores de 13 años y las cuentas de empresa requieren capacidad para actuar en nombre del comercio.