Volver a la appHelpMapHelpMap · Documentación
DOCUMENTACIÓN · HELPMAP

Política de privacidad

HelpMap trata datos de personas identificadas durante una emergencia, incluidos menores de edad y personas fallecidas. Esta política explica qué datos tratamos, con qué fundamento, con quién los compartimos, cuánto los conservamos y cómo ejercer tus derechos. Última actualización: agosto de 2026.

1. Quién es responsable

HelpMap Venezuela es una iniciativa ciudadana sin fines de lucro desarrollada por el colectivo de voluntarios Tropical Sadness x Imágenes Nacionales, con base en Mérida, Venezuela. Actualmente operamos como colectivo de voluntarios; la constitución de una entidad jurídica formal está en curso.
  • Responsable de protección de datos: Jorge Márquez (líder técnico).
  • Contacto: info@helpmapvzla.net
  • Sitio: www.helpmapvzla.net

2. Qué datos tratamos y para qué

a) Personas localizadas en centros de salud, refugios o rescatadas: Publicamos apellidos, nombres, cédula (solo personas adultas), edad, sexo, ubicación, estatus y, únicamente en personas adultas con registro verificado, una fotografía. La finalidad es una sola: que una familia pueda encontrar a un familiar durante una emergencia.
Estos datos no los recoge la persona titular: nos llegan agregados desde centros de salud, personal médico y voluntarios en campo, y desde listados oficiales. Lo decimos con claridad porque es un hecho relevante: la persona listada normalmente no ha podido darnos su consentimiento, muchas veces porque está hospitalizada, incomunicada o es menor de edad. Por eso el tratamiento se limita al mínimo necesario para reunir familias y por eso cualquier persona puede pedir que retiremos su ficha (sección 8).
b) Personas que nos escriben o colaboran: Si reportas a una persona desaparecida, aportas datos o una foto sobre un registro, te postulas como voluntario o nos escribes, tratamos lo que nos envías: nombre, correo, teléfono, el texto de tu mensaje y las imágenes que adjuntes. La finalidad es atender esa solicitud concreta. En este caso sí hay consentimiento: nos lo das al enviar el formulario, después de leer el aviso que aparece en él.
Nada de lo que envía el público se publica de forma automática. Todo pasa por un proceso de limpieza, deduplicación y verificación humana antes de llegar al mapa; un aporte con fotografía requiere además una confirmación explícita de una persona del equipo.

3. Base legal del tratamiento

En Venezuela, el marco es constitucional: el artículo 60 protege la vida privada y la confidencialidad de los datos, y el artículo 28 reconoce el derecho de toda persona a acceder a los datos que existan sobre ella y a solicitar su rectificación o supresión. Para menores de edad se aplica además la LOPNNA.
La plataforma está diseñada además conforme a los principios del Reglamento General de Protección de Datos europeo (RGPD), como estándar de referencia y porque HelpMap está pensada para replicarse en otros países. Bajo ese marco, las bases aplicables son:
  • Interés vital de la persona titular y de terceros (art. 6.1.d) para los datos de localización de personas durante la emergencia.
  • Para datos de salud y otras categorías especiales: interés vital cuando la persona no está en condiciones de consentir (art. 9.2.c) e interés público esencial en el contexto de una catástrofe (art. 9.2.g).
  • Consentimiento (art. 6.1.a) para quienes nos escriben, reportan, aportan o se postulan como voluntarios.
No somos una entidad establecida en la Unión Europea y no hemos designado delegado de protección de datos ni representante del artículo 27: declaramos alineación con estos principios, no una certificación de cumplimiento.

4. Qué no publicamos nunca

Estas reglas no dependen de la buena voluntad de quien carga un dato: están impuestas en la propia base de datos, de modo que la aplicación pública no tiene forma técnica de mostrarlas aunque alguien lo intentara.
  • El barrio o sector de procedencia de la persona. Origen más nombre más fotografía es un vector de riesgo directo.
  • El servicio médico o sala en que se encuentra.
  • La cédula y la fotografía de menores de edad: nunca, en ninguna circunstancia.
  • La fotografía de cualquier registro que no esté verificado.
  • El estatus de fallecido antes de estar verificado, y nunca presentado como un conteo de víctimas.
El código de la aplicación es abierto y está bajo licencia MIT: puedes revisar en el repositorio cómo se filtran los datos antes de mostrarlos, en lugar de creernos. La configuración de la base de datos que impone estas reglas la publicamos bajo pedido, y estamos trabajando en incorporarla también al repositorio.

5. Minimización y privacidad por diseño

  • La aplicación pública no lee la tabla de personas: lee una vista filtrada que ya excluye los campos sensibles.
  • La protección de menores se vuelve a aplicar en cada punto por el que entra un dato, no solo en la base.
  • La API pública de lectura excluye las fotografías por defecto: un listado masivo de rostros es un riesgo de reidentificación distinto al de consultar una ficha.
  • Las búsquedas ocurren en tu dispositivo y no quedan registradas: no sabemos ni guardamos quién busca a quién.

6. Proveedores y terceros

No vendemos datos, no los cedemos con fines comerciales y no hacemos publicidad. Para operar la plataforma usamos estos proveedores, que tratan datos por cuenta nuestra:
  • Supabase: base de datos y almacenamiento de imágenes.
  • Vercel: alojamiento de la aplicación y analítica web sin cookies.
  • Google Sheets y n8n: recepción, limpieza y deduplicación de los datos antes de su verificación.
  • Telegram: canal de recepción de listados desde el terreno.
  • Servidor de correo propio en mail.helpmapvzla.net: envío de correos del equipo.
  • OpenStreetMap y Nominatim: mapas base y geolocalización de direcciones. Al cargar el mapa, tu navegador solicita las imágenes directamente a sus servidores.
  • USGS: datos sísmicos públicos de la capa de daños. No enviamos datos personales.
  • AcopioVE: intercambio de información sobre refugios y puntos de acopio, bajo licencia CC BY 4.0. Son datos de lugares, no de personas.
Estos proveedores operan servidores fuera de Venezuela, por lo que hay transferencia internacional de datos. Los datos de personas localizadas son, además, públicos por diseño: el mapa existe para que cualquiera pueda consultarlo.

7. Analítica y rastreo

Usamos Vercel Web Analytics, que no instala cookies ni recoge datos personales, solo cifras agregadas de uso. Además, antes de que cualquier evento salga de tu dispositivo, la aplicación borra el identificador de la ficha en las direcciones del tipo /p/<id>: sabemos cuántas fichas se consultaron, nunca cuáles. No usamos publicidad ni rastreadores de terceros.

8. Tus derechos y cómo ejercerlos

Puedes pedirnos acceder a los datos que tengamos sobre ti, corregirlos, retirarlos del mapa u oponerte a su publicación. Escríbenos a info@helpmapvzla.net indicando el nombre que aparece publicado y qué necesitas. La solicitud más frecuente, «quiero que borren a mi familiar del mapa», la atendemos sin pedir explicaciones ni justificación.
Cómo tramitamos la solicitud:
  • Verificamos de forma razonable que quien escribe es la persona titular o un familiar directo. No pedimos documentos por correo: contrastamos datos que solo esa persona o su familia conocerían. Es un equilibrio deliberado, porque exigir identificación formal en plena emergencia bloquearía a quien más lo necesita.
  • Respondemos en un plazo objetivo de 72 horas y ejecutamos el retiro tan pronto lo confirmamos. Somos un equipo de voluntarios: si tardamos más, insiste, no te estamos ignorando.
  • Un retiro elimina la ficha de la aplicación pública, del mapa, de la API de lectura y de las páginas compartibles. Las imágenes que ya se hayan compartido en redes por otras personas están fuera de nuestro alcance técnico.
  • Registramos cada cambio en una bitácora interna inalterable, para que quede constancia de quién hizo qué y cuándo.

9. Cuánto tiempo conservamos los datos

Los datos de personas localizadas se publican mientras la respuesta a la emergencia esté activa, porque es entonces cuando sirven para reunir familias. Al cierre de la respuesta el equipo revisa el conjunto completo y retira la publicación, conservando solo cifras agregadas que no identifican a nadie. No fijamos un plazo en meses porque la duración de una emergencia no se conoce de antemano; sí nos comprometemos a que la publicación termine con ella y no se quede en línea por inercia.
Los mensajes, reportes y postulaciones se conservan mientras sean necesarios para atenderlos y para dejar constancia del proceso de verificación. Las fotografías aportadas que se rechazan no se publican en ningún momento: viven en un almacenamiento privado y se descartan.

10. Seguridad

  • El acceso a los datos está restringido en la propia base mediante políticas por fila: una persona anónima no puede leer la tabla base, solo la vista pública ya filtrada. Lo comprobamos con un script de verificación que forma parte del repositorio.
  • El equipo trabaja con roles diferenciados. Las personas voluntarias publican en directo porque están validadas, y su acceso es revocable en cualquier momento; borrar un registro o un centro queda reservado a administración.
  • Las fotografías aportadas por el público, mientras no se revisan, se guardan en un almacenamiento privado: no son accesibles por enlace directo ni siquiera conociéndolo.
  • Toda modificación queda registrada en una bitácora de solo escritura que el equipo consulta a diario.

11. Menores de edad

Un menor de edad nunca lleva cédula ni fotografía en HelpMap: se muestra «MENOR» y un avatar neutro. La regla está impuesta a nivel de base de datos y se vuelve a aplicar en cada punto de entrada, de manera que no depende de quién cargue el dato ni de que nadie se acuerde de aplicarla.
Esto responde al artículo 65 de la LOPNNA, que prohíbe exponer la imagen o los datos identificatorios de niños, niñas y adolescentes de forma que pueda perjudicarles, y al artículo 16 de la Convención sobre los Derechos del Niño.

12. Marco normativo y estándares

  • Constitución de la República Bolivariana de Venezuela, artículos 28 y 60.
  • Ley Orgánica para la Protección de Niños, Niñas y Adolescentes (LOPNNA), artículo 65.
  • Ley Especial contra los Delitos Informáticos (2001), artículos 20 a 22.
  • Reglamento General de Protección de Datos (UE) 2016/679, como estándar de referencia.
  • Convención sobre los Derechos del Niño, artículo 16, y Principios de Naciones Unidas sobre protección de datos personales y privacidad (2018).
  • Manual del CICR sobre protección de datos en la acción humanitaria y directrices de responsabilidad de datos de OCHA.

13. Cambios y contacto

Si esta política cambia, actualizamos la fecha del encabezado. Para cualquier duda, solicitud o reclamo sobre el tratamiento de datos, escribe a info@helpmapvzla.net.

¿Necesitas algo o quieres colaborar? info@helpmapvzla.net