Resumen
CiudadSegura es una plataforma de reportes ciudadanos operada por CLICNET E.I.R.L. (RUC 20615268195), con domicilio en Lima, Perú. Está construida sobre infraestructura de Google Cloud Platform y diseñada bajo el principio de minimización de datos: se recolecta únicamente lo necesario para que un municipio pueda atender un reporte.
- Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones, forzado por política del servidor
- Cifrado en reposo, provisto por la infraestructura de Google Cloud
- Control de acceso por roles, validado del lado del servidor
- Respaldo automático diario con retención de 30 días
- Separación de datos personales sensibles en colecciones de acceso restringido
- Cabeceras de seguridad HTTP y política de contenido restrictiva
- Registro de auditoría de cambios de estado en cada reporte
Protección de datos personales · Ley N.° 29733
El tratamiento de datos personales se rige por la Ley N.° 29733, Ley de Protección de Datos Personales del Perú, y su reglamento.
Qué datos se tratan
| Categoría | Finalidad |
|---|---|
| Nombre y correo | Identificar al vecino que reporta y notificarle el avance |
| Ubicación del reporte | Que el municipio sepa dónde atender el problema |
| Fotos y audio adjuntos | Evidencia del incidente reportado |
| Teléfono y documento | Opcionales. Contacto en casos que lo requieran |
Derechos del titular
Toda persona puede ejercer sus derechos de acceso, rectificación, cancelación y oposición sobre sus datos. La plataforma incluye una función de anonimización mediante la cual el ciudadano elimina sus datos personales de sus propios reportes, conservándose únicamente información estadística sin identificación (categoría, zona general, fechas) que el municipio necesita para su gestión.
Datos de autoridades municipales
Los datos personales de funcionarios (documento de identidad, teléfono personal, correo personal) se almacenan en una colección separada con acceso restringido, no accesible públicamente ni por otros municipios. Esta separación fue implementada específicamente para cumplir con la Ley N.° 29733.
Infraestructura
La plataforma opera íntegramente sobre Google Cloud Platform, utilizando servicios administrados de Firebase:
- Base de datos: Cloud Firestore
- Archivos: Cloud Storage
- Lógica de servidor: Cloud Functions (2.ª generación, sobre Cloud Run)
- Autenticación: Firebase Authentication
- Distribución web: Firebase Hosting con red de distribución global
No se opera infraestructura física propia, lo que elimina toda una categoría de riesgos asociados a la administración de servidores. La disponibilidad, el mantenimiento y la seguridad física de los centros de datos son responsabilidad de Google Cloud.
Cifrado
- En tránsito: todas las comunicaciones usan HTTPS. El servidor envía la cabecera Strict-Transport-Security, que instruye al navegador a no aceptar conexiones sin cifrar con el dominio.
- En reposo: Google Cloud cifra los datos almacenados de forma predeterminada, tanto en la base de datos como en el almacenamiento de archivos.
Control de acceso
El acceso está segmentado en tres ámbitos independientes, cada uno con sus propios permisos:
| Ámbito | Alcance |
|---|---|
| Ciudadano | Sus propios reportes y los de su municipio, sin datos personales de terceros |
| Municipio | Únicamente los reportes de su propia jurisdicción |
| CLICNET | Administración de la plataforma y soporte |
Respaldos y continuidad
- Frecuencia: respaldo automático completo, diario (3:00 a. m., hora de Perú)
- Retención: 30 días
- Verificación: existe un control automático que comprueba que los respaldos se estén generando correctamente
- Reintentos: ante una falla, el proceso se reintenta automáticamente
Seguridad de la aplicación
- Política de seguridad de contenido (CSP): restringe qué recursos puede cargar y ejecutar la aplicación, mitigando ataques de inyección de scripts.
- Protección contra incrustación: cabeceras que impiden que el sitio sea embebido en otro dominio para engañar a usuarios.
- Límite de solicitudes: control de frecuencia en las funciones de servidor para prevenir abuso.
- Registro de auditoría: cada cambio de estado de un reporte queda registrado con autor, rol y fecha.
- Funcionamiento sin conexión: los reportes creados sin señal se almacenan cifrados en el dispositivo y se sincronizan al restablecerse la conexión, sin pérdida de información.
Titularidad de los datos
Los datos generados por un municipio y sus vecinos pertenecen al municipio. CLICNET actúa como encargado del tratamiento, no como titular. En caso de finalizar la relación contractual, el municipio puede solicitar la exportación completa de su información en formato estándar.
CiudadSegura no comercializa, cede ni transfiere datos personales a terceros con fines publicitarios o comerciales.
Accesibilidad
La plataforma se desarrolla siguiendo las pautas WCAG 2.1 como referencia, con atención particular a:
- Contraste de color suficiente entre texto y fondo, en modo claro y oscuro
- Navegación completa por teclado, con foco visible
- Etiquetas descriptivas para lectores de pantalla
- Áreas táctiles de tamaño adecuado en dispositivos móviles
- Respeto por la preferencia del sistema de reducir animaciones
La accesibilidad se trabaja de forma continua. Si detecta una barrera de acceso, agradecemos que nos la reporte al correo indicado abajo.
Contacto
Para consultas sobre seguridad, protección de datos, ejercicio de derechos del titular, o para reportar una vulnerabilidad:
Si detecta una vulnerabilidad de seguridad, le pedimos reportarla de forma privada a ese correo antes de divulgarla públicamente, para poder corregirla y proteger a los usuarios de la plataforma.