Política de Privacidad

Última actualización: 17 de agosto de 2026

1. Responsable y ámbito

Pendiente de confirmación humana antes de publicar: revisar si debe añadirse una dirección postal completa, NIF/CIF u otro dato identificativo obligatorio. No se ha inventado ninguno.

2. Datos tratados

3. Finalidades y bases

Las bases aplicables pueden ser la ejecución del servicio solicitado, el consentimiento para permisos opcionales y publicaciones, el interés legítimo en seguridad y moderación, y el cumplimiento de obligaciones legales. Retirar un permiso no afecta al tratamiento anterior legítimo.

4. Autenticación, Firestore y notificaciones

Google/Firebase Authentication gestiona el acceso. Firestore guarda la configuración de usuario y la caché meteorológica compartida. Los nuevos tokens push se guardan en el backend autenticado, no se duplican en Firestore; el borrado también intenta retirar copias antiguas. Firebase Cloud Messaging entrega notificaciones. La configuración real del proyecto y sus reglas de seguridad deben revisarse en Firebase Console antes de publicar.

5. Firebase Analytics y Google Analytics 4

MeteoGo: Weather Forecast utiliza Firebase Analytics en la aplicación Android y Google Analytics 4 en la web para conocer de forma agregada cómo funciona el servicio, qué secciones se utilizan, si la guía se completa, el estado general de permisos opcionales y en qué puntos se producen abandonos o problemas de uso.

Los eventos de analítica pueden incluir plataforma, versión de la aplicación, idioma seleccionado, nombre técnico de la sección, función abierta y estados como «permiso concedido» o «permiso denegado». MeteoGo no incorpora en esos eventos coordenadas exactas, direcciones postales, nombres, correos electrónicos, teléfonos, fotografías, tokens de Firebase, texto escrito en la IA, mensajes del chat ni contenido de alertas ciudadanas.

Antes de decidir, únicamente pueden registrarse los eventos técnicos necesarios para mostrar y conservar la elección de privacidad y los eventos automáticos de instalación o sesión que genere Firebase. Si el usuario elige continuar sin analítica, la recopilación se desactiva. La decisión se guarda localmente en el dispositivo y puede restablecerse borrando los datos del sitio o reinstalando la aplicación.

Google puede tratar datos técnicos necesarios para prestar el servicio, como información del dispositivo, navegador, sistema operativo, fecha y hora o dirección IP, conforme a sus propias condiciones y garantías aplicables. Los datos se utilizan para medir el funcionamiento y mejorar MeteoGo, no para publicidad integrada ni para crear perfiles personales dentro del proyecto.

6. Ubicación y widget

La ubicación se obtiene únicamente tras una acción o permiso del usuario dentro de la web o app. Puede transmitirse a los servicios meteorológicos, de geocodificación o de rutas necesarios para ofrecer la función solicitada. El widget usa la ubicación principal o la última guardada. Solo si el usuario activa expresamente «Permitir siempre», MeteoGo puede recopilar y transmitir una ubicación reciente incluso cuando la aplicación está cerrada o no está en uso para actualizar automáticamente el municipio y la previsión del widget. El permiso puede retirarse en cualquier momento desde los ajustes de Android. Este acceso no se usa para publicidad ni para seguimiento continuo.

7. Chat, alertas, fotografías y moderación

Antes de publicar por primera vez se exige aceptar las normas vigentes. Los usuarios pueden denunciar mensajes o usuarios, bloquear y desbloquear personas, y dejar de ver su contenido. Los moderadores acceden a una zona autenticada para revisar denuncias, alertas pendientes y medidas disciplinarias.

Las alertas aprobadas pueden mostrar públicamente nombre visible, fotografía, descripción y coordenadas del fenómeno. No se muestran públicamente email, IP, UID ni tokens. Evita fotografiar rostros, matrículas, domicilios u otros datos identificativos si no son necesarios.

8. IA

Antes del primer uso se informa de los datos enviados. El usuario puede denunciar cada respuesta dentro de la app. La IA es orientativa y no sustituye avisos oficiales ni decisiones de seguridad.

Proveedor pendiente de confirmación: el ZIP contiene el cliente que llama a /api/ia.php, pero no contiene ese backend. Por ello no se puede afirmar qué proveedor de IA procesa las consultas, su conservación, uso para entrenamiento ni transferencias. Estos extremos deben completarse tras revisar el PHP desplegado y el contrato real, antes de publicar esta política.

9. Proveedores y fuentes externas

Según la función utilizada pueden intervenir Google/Firebase, Open-Meteo, Stormglass a través de un proxy propio, OpenStreetMap/Nominatim, OSRM, AEMET, MeteoGalicia, NOAA, USGS, NASA FIRMS, Copernicus/CAMS, Esri/ArcGIS, WAQI y otras fuentes descritas en Atribuciones. Estas peticiones pueden transmitir IP, fecha, parámetros técnicos y la ubicación necesaria para responder.

10. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Se aplicarán las garantías que correspondan al proveedor y servicio realmente contratados. Pendiente de confirmación humana: documentar contratos, región de Firebase y mecanismos de transferencia aplicables; el código no permite verificarlos.

11. Conservación

Los datos se conservan mientras la cuenta o función esté activa y después únicamente durante el tiempo necesario para atender seguridad, reclamaciones u obligaciones legales. Los tokens se eliminan o deshabilitan al retirar notificaciones o borrar la cuenta. Las solicitudes se mantienen mientras se tramitan. Al eliminar la cuenta, los mensajes que deban conservarse para la integridad de conversaciones o moderación quedan anonimizados y se eliminan sus identificadores directos.

Pendiente de confirmación humana: aprobar y documentar plazos internos concretos de conservación y borrado. No se han inventado plazos que no constan en el proyecto.

12. Eliminación de cuenta y datos

La app ofrece Configuración → Eliminar cuenta y datos, con confirmación y reautenticación. El flujo intenta eliminar Firebase Authentication, documentos de usuario y tokens en Firestore, tokens del backend, datos de chat y alertas asociados. El acceso público está en Eliminar cuenta y datos de MeteoGo: Weather Forecast.

La vía web registra una solicitud y exige confirmar la titularidad desde el correo asociado. Si una parte técnica no puede completarse, se mantiene la solicitud para revisión manual.

13. Derechos

Se pueden ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a contacto@meteoferrolterra.com. También se puede reclamar ante la Agencia Española de Protección de Datos.

14. Menores

El servicio no está dirigido a menores de 14 años. El público objetivo y la clasificación de contenido declarados en Google Play deben ser coherentes con esta edad mínima y con la existencia de comunicación entre usuarios.

15. Seguridad y cambios

Se aplican cifrado en tránsito, control de acceso, autenticación de moderadores, validación, límites contra abuso y separación entre respuestas públicas y datos de moderación. Ningún sistema es infalible. Esta política se actualizará si cambian funciones, proveedores o tratamientos.

Esta versión describe la aplicación actual, no una aplicación futura.