Política de Privacidad
1. Resumen
PinPoint no tiene backend ni base de datos propia. Funciona enteramente dentro de tu cuenta de Freshdesk y escribe solo en los campos de ticket que tú creaste. Quien publica PinPoint no ve tus tickets, tus coordenadas ni tu clave de API.
2. Qué procesa PinPoint
| Dato | De dónde viene | A dónde va | Por qué |
|---|---|---|---|
| Número, asunto, estado, prioridad, tipo, etiquetas y fechas del ticket | API de Freshdesk | Mostrado solo en tu navegador | Para dibujar el mapa, la lista de tickets y los popups |
| Nombre o correo del solicitante | API de Freshdesk | Mostrado solo en tu navegador | Para identificar el ticket en el mapa |
| Latitud, longitud y, si está configurado, la dirección resuelta | Escrito o marcado por tu agente | Guardado en los campos personalizados de ticket que configuraste, dentro de tu cuenta de Freshdesk | Para almacenar la ubicación del ticket |
| Texto de la dirección que escribe el agente, o coordenadas del pin arrastrado | Tu agente | Enviado al host de geocodificación configurado en la app (por defecto nominatim.openstreetmap.org) |
Para convertir una dirección en coordenadas, y coordenadas de vuelta en una dirección |
| Solicitudes de tiles del mapa (nivel de zoom y coordenadas del tile) | Tu navegador | Enviado al proveedor de tiles configurado en la app (por defecto tile.openstreetmap.org) |
Para dibujar el fondo del mapa |
| Subdominio de Freshdesk y clave de API | Tu administrador, en la instalación | Almacenado cifrado por Freshworks; usado solamente en solicitudes del lado del servidor hacia tu propia cuenta de Freshdesk | Para leer y actualizar tickets |
3. Qué no hace PinPoint
- No envía el contenido de tus tickets, datos de solicitantes, asuntos, notas ni conversaciones a quien publica la app ni a terceros.
- No almacena nada fuera de tu cuenta de Freshdesk. No existe servidor, base de datos, repositorio de logs ni servicio de analytics de PinPoint.
- No usa cookies, píxeles de rastreo, identificadores de publicidad ni fingerprinting.
- No hace perfiles de personas y no toma decisiones automatizadas.
- Quien publica la app no recibe ninguna telemetría de ella.
4. Servicios de terceros
PinPoint dibuja un mapa, y para eso necesita dos servicios externos. Los dos son configurables, así que puedes reemplazarlos por tus propias instancias.
- Geocodificación. Por defecto el servicio Nominatim de OpenStreetMap (nominatim.openstreetmap.org), regido por la política de privacidad de la OSMF y por la política de uso de Nominatim. Solo se envía el texto de la dirección que escribe el agente, o las coordenadas del pin. No va junto ningún número de ticket, solicitante ni asunto. Esas llamadas las hace la plataforma de Freshworks del lado del servidor, así que la IP de tus agentes no queda expuesta al geocodificador.
- Tiles del mapa. Por defecto
tile.openstreetmap.org, regido por la política de uso de tiles de OSM. Las solicitudes de tiles salen del navegador, así que el proveedor ve la IP del agente, como pasaría con cualquier mapa incrustado en una página. - Bibliotecas JavaScript. Leaflet y Leaflet.markercluster se cargan desde la CDN jsDelivr con hashes fijos de Subresource Integrity, de modo que el navegador rechaza cualquier archivo modificado.
Si tu organización no puede enviar texto de direcciones a un servicio público, apunta Geocoding service host a tu propia instancia de Nominatim y Map tile URL template a tu propio servidor de tiles. Así PinPoint no habla con nada fuera de tu infraestructura.
5. Retención de datos
PinPoint no retiene nada. Las coordenadas que graba son valores comunes de campo de ticket de Freshdesk y siguen tus políticas de retención y eliminación en Freshdesk. Quitar una ubicación con el botón Limpiar vacía esos campos. Desinstalar PinPoint deja los valores donde están; para quitarlos, elimina los campos de ticket.
6. Datos de ubicación y titulares
Las coordenadas que PinPoint guarda normalmente describen un lugar: una dirección, un edificio, un equipo. Cuando ese lugar es la casa de una persona, la coordenada es dato personal de esa persona bajo la LGPD (Ley General de Protección de Datos de Brasil), el GDPR (Reglamento General de Protección de Datos de la Unión Europea) y leyes equivalentes. Tú eres el controlador de ese dato: decides si almacenarlo es lícito para tu finalidad, informas a tus solicitantes sobre eso en tu propio aviso de privacidad e incluyes los campos de coordenadas en tus flujos de acceso y de eliminación. PinPoint es una herramienta dentro de tu cuenta y nunca se convierte en controlador de ese dato.
7. Seguridad
- La clave de API de Freshdesk se declara como parámetro de instalación
secure. Freshworks la cifra en reposo, la sustituye en las solicitudes del lado del servidor, y no se puede leer desde el front-end de la app. - Toda llamada HTTP saliente se declara como request template de Freshworks en
config/requests.json; la app no puede llamar a un host arbitrario en tiempo de ejecución. - Todo el tráfico usa HTTPS.
- El texto del ticket que se muestra en los popups del mapa va escapado en HTML, así que el contenido de un ticket no inyecta scripts en la app.
8. Datos de niños
PinPoint es una herramienta corporativa y no está dirigida a niños.
9. Cambios en esta política
Los cambios materiales se publicarán en el changelog de la app y en esta URL, con la fecha de vigencia actualizada.
10. Contacto
Dudas, o solicitudes sobre datos tratados por esta app, pasan por la página de contacto.