Esta política explica qué datos trata Secret Map y cuáles no trata deliberadamente. Si podemos mantenerla corta es solo porque la lista de datos recogidos es realmente corta.
Secret Map no te pide abrir una cuenta, no pide tu nombre, no toma tu correo y no toca tus contactos ni tus fotos. No muestra anuncios y no usa rastreo de terceros.
Lo que guardamos en nuestros servidores es esto: el texto del secreto que escribiste, tu ubicación redondeada a 5 km, el nombre aproximado del lugar derivado de esa área, la hora en que se escribió, el recuento de YO TAMBIÉN que reunió y el identificador que vincula el secreto con tu cuenta. Nada más.
El responsable del tratamiento es Fatih Genç, desarrollador individual en Türkiye. No hay ninguna empresa detrás: una sola persona crea y opera la app. Esta política está redactada conforme a la ley turca de protección de datos personales n.º 6698 (KVKK) y al Reglamento General de Protección de Datos de la UE (RGPD).
La tabla siguiente enumera cada dato que tratamos, por qué lo tratamos y con qué base jurídica. No recogemos nada que no esté en esta lista.
Esta es la sección más importante de la política. La app pide el permiso de ubicación en el nivel "mientras se usa la app", nunca rastrea la ubicación en segundo plano y no envía notificaciones push.
Tu ubicación se lee en tu dispositivo y se redondea a cinco kilómetros antes de llegar a un servidor. Tu latitud y tu longitud nunca se envían, nunca se guardan y nunca se escriben en ningún registro; no salen de la memoria del dispositivo.
De la ubicación redondeada se deriva además un nombre aproximado del lugar. Para ello, el centro de la celda —el centro del área redondeada, no el punto en el que estás— se envía al servicio de resolución de direcciones del sistema operativo; en iOS ese servicio lo opera Apple y funciona por red. El nombre que devuelve se guarda junto al secreto y se muestra a todo el que lo lea: de ahí sale "en algún lugar cerca de Lisboa".
La ubicación redondeada en sí se queda en el servidor. Al cliente nunca se le dice a qué celda pertenece un secreto; la única información de ubicación que ves en la app es el nombre aproximado del lugar anterior. Ninguna interacción dentro de la app —tocar, hacer zoom, abrir una lista— puede reducir un secreto a un área menor que el círculo al que pertenece.
El límite de zoom lo respalda. La barra de escala nunca muestra nada por debajo de 100 kilómetros y, en el zoom máximo, unos 400 kilómetros ocupan el ancho de la pantalla. El mapa en sí no tiene capa de calles, distritos ni ciudades; solo dibuja masas de tierra, fronteras y nombres de países.
Tanto el tamaño de celda de 5 km como este límite de zoom están fijados en la app. No hay ningún ajuste, tuyo ni nuestro, que los cambie mientras se ejecuta; cambiarlos exigiría una nueva versión de la app y, si eso ocurriera, actualizaríamos la fecha de esta página.
No derivamos la ubicación geográfica de las direcciones IP. Los datos de conexión, como la dirección IP, se conservan en los registros del servidor de nuestro proveedor de alojamiento durante 7 días como máximo y solo se usan para detectar abusos.
Los secretos permanecen en el mapa hasta que los borras. En el momento en que lo haces, el texto, la ubicación redondeada, el nombre del lugar y el recuento de YO TAMBIÉN se eliminan de la base de datos; salir de las copias de seguridad tarda 30 días como máximo.
Los registros de conexión del servidor se conservan 7 días como máximo. Los registros de denuncias y tu lista de bloqueos no están ligados por ahora a un plazo: las denuncias permanecen mientras siga abierta tu cuenta, para que la misma persona no pueda denunciar dos veces el mismo secreto, y la lista de autores que has bloqueado permanece hasta que los desbloquees.
"Borrar todos mis datos" elimina todos tus secretos, tus denuncias, tu lista de bloqueos y el identificador de tu cuenta. La acción no se puede deshacer y es la única forma de que todos esos registros se borren.
No vendemos tus datos, no los compartimos con redes publicitarias y no los cedemos a terceros con fines de marketing.
Solo hay comunicación en dos casos. El primero es el proveedor de alojamiento que usamos para que funcione la app; trata los datos únicamente siguiendo nuestras instrucciones y los guarda en servidores dentro de la Unión Europea. El segundo es un requerimiento lícito y debidamente emitido por las autoridades competentes; en ese caso solo podemos entregar los registros técnicos que conservamos, que no contienen ni tu ubicación exacta ni tu identidad.
Publicamos una vez al año en esta página el número de requerimientos recibidos de las autoridades.
En la app no hay ninguna red publicitaria, herramienta de analítica ni plugin de redes sociales. No hay código de rastreo de Facebook, Google ni de ningún proveedor comparable. Tampoco hay infraestructura de notificaciones push; la app no envía ninguna notificación.
Los únicos componentes de terceros que usamos son: Iniciar sesión con Apple, el servicio de resolución de direcciones de Apple (para el nombre aproximado del lugar descrito arriba), la infraestructura de informes de fallos de Apple (solo si lo permites en los ajustes del dispositivo), la infraestructura de compra de Apple para las propinas y nuestro proveedor de alojamiento en la Unión Europea.
La app dibuja ella misma el mapa base. No se usa ningún SDK de mapas ni servidor de teselas; las masas de tierra, las fronteras y los nombres de países vienen con la app y no se hace ninguna petición externa para dibujarlos. Ningún tercero puede ver dónde estás mirando.
Los secretos que hay encima del mapa sí vienen de nuestro servidor: se envían los límites del área que ves en pantalla y vuelven los círculos de esa área. Esa petición se repite en cada desplazamiento y cada zoom. Así que sin conexión a internet el mapa se dibuja igualmente, pero no aparece ningún secreto.
Todo el tráfico entre el dispositivo y el servidor va cifrado con TLS. La base de datos está cifrada en reposo. El acceso a la interfaz de administración exige autenticación de dos factores, y el equipo de moderación solo puede ver el texto del secreto y el motivo de la denuncia.
Ningún sistema es absolutamente seguro. Si se produce una brecha que afecte a datos personales, lo notificamos a las autoridades competentes en un plazo de 72 horas desde que tenemos conocimiento e informamos a los usuarios afectados dentro de la app.
Conforme al KVKK y al RGPD tienes derecho a acceder a los datos que tratamos sobre ti, a que se corrijan, a que se supriman, a limitar el tratamiento, a recibir tus datos en un formato portable y a oponerte al tratamiento.
Puedes ejercer los derechos de acceso y supresión al instante dentro de la app: la lista "Mis secretos" es la totalidad de tu contenido tratado, y "Borrar todos mis datos" ejecuta una solicitud de supresión sin ninguna espera. Para otras solicitudes escribe a support.secretmap@gmail.com; respondemos en 30 días.
Al responder una solicitud no podemos verificar tu identidad, porque no la conocemos. Por eso las herramientas dentro de la app son la vía más rápida y fiable. Si nuestra respuesta no te satisface, puedes reclamar ante la Autoridad turca de protección de datos personales o ante la autoridad de protección de datos de tu país.
La app está dirigida a personas de 18 años o más y está clasificada en consecuencia en el App Store. El contenido y los registros que descubrimos que pertenecen a una persona menor de 18 años se borran sin demora. Puedes comunicarnos un caso así en support.secretmap@gmail.com.
Si cambiamos esta política publicaremos la nueva versión en esta página y actualizaremos la fecha de arriba. Si alguna vez cambian los datos recogidos o la forma de tratar la ubicación, mostraremos un aviso al abrir la app antes de que el cambio surta efecto.
Responsable del tratamiento: Fatih Genç, Türkiye. Para cualquier pregunta, solicitud o reclamación escribe a support.secretmap@gmail.com.