Privacidad de este sitio
Última actualización: agosto de 2026
Esta página trata del sitio sosdae.com. La app SOS DAE tiene su propia información, distinta y más detallada, porque trata cosas que el sitio no trata — tu ubicación, las verificaciones sobre el terreno, los avisos.
Qué no hacemos
Ninguna cookie de perfilado, ningún sistema de análisis del comportamiento, ninguna publicidad, ningún botón social que cargue scripts de terceros.
Las páginas de presentación y el mapa no piden cuenta ni la crean. La única parte de acceso restringido es SOS DAE Gestión, el servicio para quien tiene desfibriladores a su cargo: si no lo usas, aquí no cambia nada para ti.
Qué pasa cuando visitas una página
El proveedor que aloja el sitio registra la petición con la dirección IP, por motivos técnicos y de seguridad. Es un dato de registro, conservado un tiempo limitado y no usado para perfilarte.
Las páginas de presentación son archivos estáticos: no hay código que se ejecute en el servidor para construirlas ni base de datos que las lea.
La sección del mapa
El mapa accesible desde este sitio es la misma aplicación de la app, y se comporta igual: la ubicación, si la concedes, se queda en el navegador y sirve para calcular la distancia a los desfibriladores que te rodean. Para la simple consulta no sale del dispositivo.
El fondo del mapa viene de CARTO, un proveedor externo de teselas cartográficas, que al servir cada tesela recibe el área que estás mirando y tu dirección IP. La búsqueda por dirección, si la usas, pasa por Nominatim de la OpenStreetMap Foundation, y los datos de los desfibriladores vienen de OpenAEDMap y de las API de OpenStreetMap.
Son peticiones que tu navegador hace directamente a esos servicios: sin ellos el mapa no puede dibujarse, así que la base jurídica es nuestro interés legítimo en hacerlo funcionar. Si prefieres no contactarlos, el mapa es la única página del sitio que los usa — las demás no hacen ninguna petición externa.
El detalle completo, servicio por servicio, está en la información dentro de la aplicación.
Si confirmas o avisas de un desfibrilador
Esto es lo único que el sitio envía de verdad a un servidor nuestro, y merece explicarse entero. Confirmar un DEA, decir que la vitrina está vacía o proponer uno nuevo exige estar allí: la app mide tu posición y la transmite junto a la del desfibrilador para verificar que la distancia sea plausible.
De tu posición el servidor no conserva nada. Hace falta un instante para calcular cuántos metros te separaban del DEA, y se guarda solo ese número redondeado al metro, junto a la precisión del GPS. Las coordenadas no acaban en ninguna tabla: es una decisión escrita en el esquema de la base de datos, no una promesa.
Junto a eso viaja un identificador aleatorio del dispositivo, un número generado por la app que no deriva del teléfono, no contiene nada tuyo y no está ligado a una cuenta — la app no tiene. Sirve para una sola cosa: contar tres personas distintas en vez de la misma persona tres veces, porque una corrección se hace pública solo cuando varios dispositivos independientes coinciden.
La base jurídica es el interés legítimo en mantener correcto un mapa que otros usarán en una emergencia. Las observaciones se conservan como máximo dos años, tras los cuales dejan de pesar y se borran. Puedes cortar el vínculo cuando quieras: la opción «Olvidar este dispositivo», dentro de la app, reinicia el identificador y desde ahí las observaciones antiguas ya no son atribuibles a tu teléfono.
Los datos llegan a Supabase, en el centro de datos de Fráncfort. Ninguna tabla es legible desde fuera: solo se pasa por funciones que aceptan un aviso cada vez y nunca devuelven la lista de quién ha avisado de qué.
Qué queda guardado en tu navegador
El sitio no usa cookies. El mapa guarda algo en el almacenamiento local del navegador (`localStorage`), que es otra cosa: nunca se envía a un servidor, nuestro ni ajeno, y se queda en tu dispositivo hasta que vacíes los datos del sitio.
Ahí van el idioma que has elegido, la última copia descargada de los desfibriladores — es la que hace funcionar el mapa sin red — y, si usas la app, tus progresos en la formación y los DEA que has desbloqueado.
Son todas informaciones estrictamente necesarias para el servicio que has pedido. Por eso no encuentras una ventana que te pida el consentimiento: la ley la exige para el rastreo, no para que un sitio recuerde el idioma en el que quieres leerlo. Si tuviéramos algo no necesario, esa ventana estaría.
Proveedores y transferencias fuera de la Unión Europea
Los proveedores que tratan datos por cuenta nuestra están nombrados encargados del tratamiento y vinculados por contrato: el proveedor que aloja el sitio y guarda sus registros técnicos, y Supabase (centro de datos de Fráncfort) para el área privada. La lista actualizada con los nombres se obtiene escribiendo a la dirección de abajo.
Algunos servicios que el navegador contacta tienen su sede fuera del Espacio Económico Europeo y, al recibir la petición, ven su dirección IP: CARTO para el fondo del mapa, Google Maps si pulsas «Ir» para que te guíe — que recibe también las coordenadas del desfibrilador elegido, no las tuyas. No son proveedores que traten datos por cuenta nuestra: son servicios a los que tu navegador se dirige directamente, cada uno con su propia información, enlazada en la página legal dentro de la app.
Si avisas del estado de un DEA a través de las notas de OpenStreetMap, ese aviso se vuelve público en el mapa de OSM, texto incluido. Es como funciona OpenStreetMap, y conviene saberlo antes de escribir: no pongas ahí nada que no quieras leer en público.
No vendemos datos, no los cedemos a intermediarios publicitarios y no los usamos para entrenar sistemas automáticos. No hacemos perfilado ni decisiones automatizadas que te afecten.
Si nos escribes
Las peticiones de información sobre el servicio de gestión llegan por correo. Usamos lo que escribes solo para responderte y, si te haces cliente, para gestionar la relación.
No apuntamos a nadie a un boletín porque nos haya escrito una vez.
SOS DAE Gestión: el área privada
Quién trata los datos: el responsable indicado al final de esta página. Qué trata: correo y contraseña de tu cuenta (la contraseña no la vemos nunca, llega al proveedor ya cifrada), nombre de la organización, sedes, dispositivos con marca y modelo, caducidades y registro de intervenciones.
Por qué: para prestar el servicio que has pedido — es la ejecución de un contrato. No para perfilarte, no para venderte otra cosa, no para ceder datos a nadie.
Dónde: en Supabase, en un centro de datos de la Unión Europea (Fráncfort). Cada organización ve solo sus propios datos, y la separación la impone la base de datos: no depende de la interfaz.
Cuánto tiempo: mientras la cuenta esté activa. Cerrado el servicio, los datos se borran a petición; el registro de intervenciones puede conservarse más tiempo solo si sirve para demostrar el cumplimiento, y en ese caso te lo decimos.
Pagos: cuando se publiquen las tarifas, el cobro pasará por un proveedor externo certificado. Ningún dato de tu tarjeta transita ni se queda en nuestros sistemas: solo registramos que la suscripción está activa y hasta cuándo.
Si uno de tus dispositivos está enganchado al mapa público, recibes los avisos que la comunidad da sobre ese DEA. Recibes el hecho — «dos personas han encontrado la vitrina vacía» — nunca la identidad de quien ha avisado: esas personas son anónimas también para nosotros.
Borrar la cuenta, y lo único que queda
Quien tiene una cuenta puede eliminarla desde la app, sin escribir a nadie y sin tener que pedirlo. Desaparecen la cuenta, las observaciones y los votos, y las propuestas que nadie había confirmado todavía. Las propuestas ya confirmadas se quedan en el mapa pero pierden el autor: son puntos que otras personas han corroborado, y quitarlos perjudicaría a quien busca un desfibrilador — mientras que el vínculo contigo, que es lo que la ley protege, desaparece igualmente.
Hay una excepción, y afecta solo a quien ha sido suspendido. Publicar en el mapa es una escritura que otros leerán en una emergencia, y quien la usa para llenar una ciudad de puntos inexistentes queda suspendido automáticamente por un periodo que crece si se repite. Si esa persona borrara la cuenta y volviera, empezaría limpia: el borrado sería la forma más cómoda de desbloquearse.
Para impedirlo conservamos una huella cifrada de un solo sentido de la identidad en Google o Apple — no el correo, no el nombre, no los contenidos. Es un código del que no se llega a una persona: sirve solo para reconocer que esa identidad tenía una suspensión en curso. Se conserva dos años, después se borra sola.
Si nunca has sido suspendido, el borrado no deja absolutamente nada, y es el caso normal.
Tus derechos
Los artículos 15 a 22 del RGPD te dan derecho a acceder a los datos que te conciernen y obtener copia, a hacerlos rectificar si son incorrectos, a pedir su supresión, a pedir que el tratamiento se limite mientras hay una reclamación abierta, a recibirlos en un formato legible por máquina y hacerlos portar a otro proveedor, y a oponerte al tratamiento basado en el interés legítimo.
Donde el tratamiento se basa en el consentimiento — hoy solo para la ubicación, que concedes al navegador — puedes revocarlo cuando quieras, y revocarlo no hace ilícito lo ocurrido antes. Para la ubicación se hace desde los ajustes del navegador o del teléfono, sin pasar por nosotros.
Para ejercerlos basta escribir a privacy@sosdae.com, el contacto del responsable indicado al final de la página. Respondemos en un mes, que pasan a tres si la petición es compleja — en ese caso te lo decimos dentro del primer mes, explicando por qué. No cobramos y no pedimos documentos de identidad si podemos reconocerte de otro modo.
Si crees que algo no va bien, puedes reclamar ante la autoridad de protección de datos de tu país — en España la AEPD (aepd.es), en Italia el Garante per la protezione dei dati personali — y en cualquier caso acudir a los tribunales.
Si esta información cambia
La fecha de arriba es la de la última modificación. Si un cambio toca cosas sustanciales — una nueva finalidad, un proveedor nuevo, una transferencia que antes no existía — no nos limitamos a cambiar la fecha: lo señalamos de forma visible antes de que el cambio tenga efecto.
Todo en una tabla
Lo mismo dicho arriba, en forma breve: para cada tratamiento la finalidad, la base jurídica que lo permite y cuánto tiempo se conservan los datos.
| Para qué | Base jurídica | Cuánto tiempo |
|---|---|---|
| Servir las páginas del sitio y guardar los registros del servidor | Interés legítimo — seguridad y funcionamiento (art. 6.1.f) | Registros técnicos: pocos días, luego borrados |
| Dibujar el mapa y buscar una dirección | Interés legítimo — prestar la función pedida (art. 6.1.f) | Ninguna conservación por nuestra parte |
| Calcular la distancia al desfibrilador más cercano | Consentimiento, dado al navegador y revocable (art. 6.1.a) | Solo durante la sesión, en tu dispositivo |
| Verificar que quien avisa de un DEA está realmente allí | Interés legítimo — fiabilidad del mapa (art. 6.1.f) | La posición no se guarda: queda solo la distancia en metros |
| Contar dispositivos distintos detrás de un aviso | Interés legítimo — evitar que una persona valga por tres (art. 6.1.f) | Identificador aleatorio, dos años desde la última observación |
| Impedir que una suspensión se esquive borrando la cuenta | Interés legítimo — integridad de un mapa usado en emergencias (art. 6.1.f) | Solo para quien ha sido suspendido: huella cifrada, dos años |
| Recordar idioma, datos sin conexión y progresos | Almacenamiento técnico necesario para el servicio | En tu dispositivo, hasta que vacíes los datos del sitio |
| Responder a quien nos escribe | Interés legítimo — respuesta a una petición (art. 6.1.f) | Dos años desde el último intercambio |
| Gestionar la cuenta del área privada | Ejecución del contrato (art. 6.1.b) | Mientras la cuenta esté activa, luego borrados a petición |
Responsable del tratamiento
Es quien decide por qué y cómo se tratan los datos, y a quien hay que dirigir las peticiones.
- Responsable del tratamiento
- Devox
- NIF/IVA
- IT04801720279
- Contacto
- privacy@sosdae.com
- Domicilio
- Mestre, Venezia (VE) 30172