Política de Privacidad del Canal Ciudadano
1. Responsable del tratamiento
Edilia Tech S.L. (CIF B-27552728)
C/ Mayor, 13, 3.º Izquierda, 28013 Madrid
Delegado de Protección de Datos: dpo@ayto.app
2. Finalidad del tratamiento
Los datos personales que facilites a través del Canal Ciudadano (denuncias.ayto.app / tramites.ayto.app) se tratan con las siguientes finalidades:
- Principal: Recibir, clasificar y transmitir tu denuncia o solicitud al Ayuntamiento destinatario para su tramitación administrativa.
- Seguimiento (si autorizas): Informarte del estado de tu denuncia por email.
- Mejora del servicio (si autorizas): Usar datos pseudonimizados de forma irreversible para mejorar los modelos de IA de clasificación y triaje.
3. Base jurídica
- Art. 6.1.a) RGPD: Consentimiento explícito del interesado para cada finalidad, recabado de forma granular (cada autorización es independiente).
- Art. 6.1.b) RGPD: Ejecución de la prestación del servicio solicitado.
- Art. 6.1.f) RGPD: Interés legítimo de Edilia Tech en la prevención del fraude y el mantenimiento de la seguridad del servicio.
4. Datos recabados
| Dato | Obligatorio | Finalidad |
|---|---|---|
| Tipo de incidencia | Sí | Clasificación y enrutamiento |
| Descripción | Sí | Contenido de la denuncia |
| Municipio destinatario | Sí | Identificar ayuntamiento competente |
| Foto (opcional) | No | Evidencia gráfica con valor probatorio |
| Geolocalización (opcional) | No | Ubicar los hechos denunciados |
| Solo si formal | Seguimiento y notificaciones | |
| Nombre y DNI | Solo si formal | Identificación del denunciante (art. 9 LPAC) |
| IP y User-Agent | Automático | Prevención de fraude y trazabilidad |
5. Servicios de geolocalización utilizados
Cuando escribes una dirección en el wizard ciudadano, el sistema consulta servicios externos de geocoding para ayudarte a seleccionar la dirección correcta y centrar el mapa:
- Cartociudad (Instituto Geográfico Nacional, España — organismo público): servicio primario. Solo se envía el texto que escribes. Servicio gratuito y sin registro de API. Servidor en España, sin transferencias internacionales.
- Nominatim (OpenStreetMap Foundation): servicio de respaldo si Cartociudad no responde. Mismo principio de minimización: solo se envía el texto de búsqueda. Servidores en Reino Unido (espacio económico considerado adecuado por la Comisión Europea).
- Tiles del mapa: se sirven directamente desde www.ign.es (Instituto Geográfico Nacional). No se envía información personal al solicitar cada fragmento del mapa.
- HTML5 Geolocation API: el botón "Usar mi ubicación actual" solicita al navegador tu coordenada GPS. Solo se activa si das permiso explícito. Las coordenadas se vinculan a la denuncia como evidencia de su ubicación — no se usan para ninguna otra finalidad.
Si seleccionas una dirección concreta, se almacena junto a la denuncia: coordenadas lat/lng, código postal, código INE del municipio y una referencia al proveedor (Cartociudad o Nominatim) que la resolvió. Este conjunto de datos tiene valor probatorio ante una posterior revisión administrativa o judicial.
6. Evidencia fotográfica certificada
Si adjuntas una foto, el sistema calcula un hash SHA-256 del archivo y solicita un sello de tiempo RFC 3161 a una autoridad de sellado independiente. Esto proporciona:
- Integridad: Cualquier modificación posterior del archivo invalida el hash.
- Fecha cierta: El sello RFC 3161 acredita que el archivo existía en el momento indicado.
- Valor probatorio: Conforme al art. 318 de la Ley de Enjuiciamiento Civil y al Reglamento eIDAS.
Los metadatos EXIF de la foto (fabricante, modelo de dispositivo, coordenadas GPS si las contiene) se extraen y almacenan como parte de la cadena de custodia digital.
7. Destinatarios
- Ayuntamiento destinatario: Recibe la denuncia completa (datos + evidencias) para su tramitación. El Ayuntamiento actúa como Responsable independiente del tratamiento a partir de la recepción.
- Encargados del tratamiento de Edilia Tech:
- Proveedores de inteligencia artificial con infraestructura en la Unión Europea, con DPA firmado conforme al art. 28 RGPD.
- Proveedor de alojamiento (hosting) con datacenter en la Unión Europea.
- Autoridad de sellado temporal: FreeTSA (freetsa.org) recibe únicamente el hash SHA-256 del archivo (no el contenido ni datos personales).
No se realizan transferencias internacionales fuera del Espacio Económico Europeo.
8. Conservación
- Datos de la denuncia: hasta la resolución del procedimiento administrativo + plazos legales de conservación (mínimo 5 años conforme al art. 19 TRLRHL para actos con efectos tributarios o sancionadores).
- Consentimientos: toda la vida útil del servicio + 5 años adicionales (deber probatorio del Responsable).
- Evidencias con sello RFC 3161: mínimo 5 años (valor probatorio).
- Datos pseudonimizados para IA: indefinidamente (no son datos personales tras pseudonimización irreversible).
9. Derechos del interesado
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad dirigiéndote a dpo@ayto.app, acreditando tu identidad.
Si consideras que el tratamiento vulnera tus derechos, puedes presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Menores de edad
El Canal Ciudadano requiere ser mayor de 14 años. No se recaban deliberadamente datos de menores de 14 años. Si detectamos que se han proporcionado datos de un menor, los eliminaremos de inmediato.
11. Opt-out del Ayuntamiento
Cualquier Ayuntamiento puede solicitar que no se le envíen denuncias a través de este canal. En ese caso, el ciudadano será informado y podrá presentar su denuncia directamente a través de la sede electrónica o registro de entrada del Ayuntamiento.
12. Modificaciones
Edilia Tech se reserva el derecho de modificar esta política para adaptarla a novedades legislativas o jurisprudenciales. Los cambios se publicarán en esta URL con indicación de la fecha de actualización.