Ir al contenido
MobilityOS
Empezar gratisEmpezar

Lo que MobilityOS almacena, y lo que no

Privacidad y no almacenamiento de datos personales: cómo la aplicación garantiza que la información de un cliente no se guarda en ningún sitio.

Versión 2026 Autor Guilhem Normand Documento público

Resumen

Esta nota responde a una pregunta: «¿Cómo garantiza la aplicación que la información del cliente no se guarda en ningún sitio?»

La respuesta es estructural: la aplicación actúa como un espejo digital. Lo que el cliente introduce se refleja en tiempo real en la pantalla del asesor. No pasa por ningún servidor ni base de datos. Solo la etiqueta que aparece en la cola transita por el coordinador, mientras dura la espera. En cuanto se cierra la sesión, los datos desaparecen.

Arquitectura del espejo

La transmisión pasa por WebRTC (Web Real-Time Communication), una conexión directa de igual a igual estandarizada por el W3C.

Teléfono del visitante introduce sus datos Canal WebRTC, cifrado de extremo a extremo DTLS · de navegador a navegador servidor nunca en el camino del formulario Pantalla del asesor muestra en tiempo real
El coordinador pone en contacto los dos dispositivos y mantiene la cola. El formulario, en cambio, nunca pasa por él.

Ningún servidor intermedio toca el contenido del formulario. El coordinador de la sede solo conoce la cola: orden de llegada, etiqueta mostrada y puesto que atiende.

Lo que se almacena, lo que nunca se almacena

El registro, línea por línea. Todo lo que introduce un cliente está a la izquierda; todo lo que exige una licencia de sede está a la derecha.

Nunca se almacena
  • Dirección, código postal, ciudad del clientenunca guardados por nosotros; el autocompletado consulta Photon by Komoot desde el teléfono
  • Teléfono y correode igual a igual; enviados al proveedor de envío si el asesor lanza una verificación, nunca guardados
  • Dirección temporal (hotel, Airbnb)mismo canal de igual a igual
  • Número de reserva del clientede igual a igual únicamente, en memoria del terminal, borrado al cerrar
Se almacena
  • Nombre de la sede (licencia)en KV (no es un dato personal)
  • Fecha de caducidad de la licenciaen KV (no es un dato personal)
  • Fecha y versión de aceptación de las condicionesen KV, en la cuenta de la empresa (registro legal)
  • Telemetría de la consola de recepciónen KV, por sede: huella de dispositivo, ciudad y ubicación redondeada, 30 días; luego totales sin fecha

La cuenta de una empresa registra sus sedes, su personal, sus medidas de uso y sus registros. El detalle y los plazos de conservación están en la política de privacidad.

Garantías técnicas

4.1 Ninguna base de datos de clientes

Ninguna función escribe lo que un visitante introduce en el formulario de recepción. La cuenta de una empresa registra sus sedes, su personal de mostrador y sus medidas de uso. Ese contenido está listado, con sus plazos, en la política de privacidad.

4.2 Cifrado de extremo a extremo

WebRTC cifra los datos con DTLS. Ningún nodo intermedio puede leer su contenido.

4.3 Efímero por diseño

Lo que un visitante introduce solo vive en la memoria de la consola y desaparece al cerrar la pestaña. Nada se escribe en el puesto. En su propio teléfono, solo queda en la pestaña el borrador de lo escrito, para que una actualización no lo borre. La cola la lleva el coordinador de la sede: orden de llegada y etiqueta mostrada, hasta retirar la línea.

4.4 Ningún registro del contenido

Lo que un visitante introduce no aparece en ningún registro: el formulario no atraviesa nuestros servidores. Las cabeceras HTTP bloquean el almacenamiento en caché de las páginas de recepción y de la consola (Cache-Control: no-store). Las medidas de uso conservadas cuentan gestos, bajo una huella que cambia cada día. Se describen en la política de privacidad.

4.5 Verificación por correo / SMS (opcional)

Para verificar un contacto, la aplicación puede enviar al cliente un correo de confirmación o un SMS con un enlace. El envío pasa por un proveedor. La dirección o el número solo sirve para ese envío: nunca se escriben en una base de datos. Un token temporal (30 minutos) une el clic del cliente con la sesión, y luego caduca y desaparece. Del lado del asesor, el historial de verificaciones se queda en memoria y se borra al cerrar.

Ciclo de vida de un dato

Una dirección de correo, desde la primera pulsación hasta el cierre de la pestaña.

  1. El cliente escribe su correo.
  2. El script empaqueta los datos en memoria.
  3. El objeto viaja por el canal WebRTC cifrado, directamente al asesor.
  4. El asesor recibe y muestra el dato.
  5. El bloque del formulario no sale por ninguna petición HTTP: solo abandona el teléfono por el canal cifrado.
  6. Al cerrar, la pantalla del asesor se vacía: no existe ninguna copia. En el teléfono, el borrador desaparece con la pestaña.

Conclusión

  • Respeta el principio de minimización del RGPD (art. 5.1.c).
  • Ninguna base de datos de clientes: el formulario no toca ningún servidor.
  • Canal de igual a igual, cifrado de extremo a extremo.
  • Nada de lo que un visitante introduce se escribe en una base de datos. Lo que registra en ella la cuenta de la empresa está listado en la política de privacidad.

Referencias de código

Los archivos que consultar para verificar esta nota, y qué hace cada uno.

  • functions/api/check-license.jsComprobación de licencia y ajustes del formulario. No recibe ni escribe lo que un visitante introduce.
  • functions/api/admin-agencies.jsGestión de licencias. Solo escribe metadatos KV.
  • functions/api/billing/terms.jsRegistra la fecha y la versión de aceptación de las condiciones
  • functions/api/turn-credentials.jsGenera credenciales TURN efímeras
  • src/retailer/Consola del asesor. Aviso legal mostrado.

Guilhem Normand · 2026 · Documento público

Volver al inicio