Manifiesto de Privacidad y Flujo de Datos
1. Naturaleza de la Arquitectura y Ausencia de PII
El motor climático Manolito Infinito está diseñado bajo una arquitectura de "cliente pesado" (client-side rendering) y operabilidad sin estado (stateless). Esto significa que la aplicación no requiere, no solicita y no procesa Información de Identificación Personal (PII por sus siglas en inglés) bajo ninguna circunstancia. No existen bases de datos de usuarios, no hay sistemas de autenticación, ni se generan tokens de sesión vinculados a identidades.
El alojamiento estático de la aplicación se despliega sobre la infraestructura de Cloudflare Las peticiones de red iniciales para cargar el HTML/CSS/JS exponen la dirección IP del usuario a los nodos perimetrales (CDN) por la propia naturaleza del protocolo TCP/IP. Sin embargo, no retenemos acceso a los logs de acceso sin procesar ni los cruzamos con perfiles analíticos.
2. Tratamiento de la Geolocalización
La precisión térmica y cuántica del simulador depende de las coordenadas geográficas exactas. Para obtenerlas, invocamos la API nativa del navegador (navigator.geolocation). Este proceso se somete a las siguientes reglas estrictas:
- Aprobación explícita: El navegador interceptará la petición y requerirá intervención humana. Si se deniega el permiso, el motor aplicará un fallback estricto forzando las coordenadas base (Latitud 37.3828, Longitud -5.9731) correspondientes a Sevilla.
- Efimeridad: Las coordenadas extraídas se mantienen en la memoria RAM del dispositivo durante el ciclo de vida del proceso de la pestaña. No se transmiten a ningún servidor propio, ya que el motor carece de backend propietario.
3. Cargas útiles (Payloads) hacia Infraestructuras de Terceros
Para renderizar los modelos predictivos y cartográficos, el cliente realiza peticiones HTTP/GET y POST asíncronas hacia APIs externas. Detallamos el flujo exacto de datos para cada endpoint:
3.1. AEMET (Agencia Estatal de Meteorología)
Se realizan llamadas a la infraestructura abierta de AEMET OpenData. Los únicos parámetros transmitidos son los identificadores de la estación meteorológica más cercana calculada matemáticamente en el cliente o los códigos de municipio. AEMET recibe estas peticiones anónimas sin cabeceras de rastreo adjuntas.
3.2. OpenRouter API (Motor de Inferencia de IA)
Para la generación del análisis climático avanzado, el texto es procesado a través de modelos de lenguaje distribuidos por OpenRouter. El payload JSON enviado mediante peticiones POST contiene exclusivamente variables ambientales crudas (temperatura, presión, Kp, radiación). Ejemplo estructural del payload:
No se adjuntan huellas digitales del dispositivo ni direcciones IP del cliente final en el cuerpo de la petición. El modelo no tiene conciencia de quién solicita el análisis, únicamente procesa los vectores numéricos para devolver el string de texto.
3.3. APIs Científicas y Espaciales
- Open-Meteo y NASA POWER: Se les envían las coordenadas (Lat/Lon) truncadas a decimales de seguridad para obtener matrices de radiación y datos horarios.
- NOAA SWPC: Consumo pasivo de archivos JSON/TXT estáticos para el flujo solar F10.7. No requiere envío de parámetros.
- wheretheiss.at: Endpoint REST consultado sin parámetros para obtener la telemetría de la ISS.
4. Cartografía y Tiles Mapeados
Los mapas base (OpenStreetMap, CartoDB, Esri, OpenTopoMap) funcionan mediante la descarga de teselas (tiles) rasterizadas en formato PNG/JPEG/WEBP. Al cargar estas imágenes, tu cliente contacta los servidores de estos proveedores directamente. La política de recolección en esa fase se rige por la infraestructura de cada proveedor cartográfico, limitándose al registro técnico temporal de la petición HTTP.
5. Almacenamiento Local (Web Storage API)
Para optimizar el rendimiento y evitar agotar las cuotas de las APIs públicas, utilizamos localStorage y sessionStorage. Esto nos permite guardar temporalmente en el disco duro de su dispositivo:
- Respuestas de la API oxidadas (caché) para no repetir llamadas idénticas en menos de 15 minutos.
- Preferencias de la interfaz gráfica y selección de mapas base.
Estos objetos de datos nunca abandonan su ordenador. Pueden ser purgados manualmente en cualquier instante utilizando la consola de desarrollo del navegador (F12 > Application > Storage) o vaciando los datos de navegación convencionales.
6. Ausencia de Telemetría y Contratación Cero
Este sistema se ha programado íntegramente con la premisa del respeto absoluto a la capa de usuario. No implementamos Google Analytics, Meta Pixels, ni herramientas de mapas de calor (ej. Hotjar). El código es auditable desde el cliente (Ctrl+U) evidenciando la carencia de bucles de rastreo.
Asimismo, el motor 100% gratuito no aloja muros de pago (paywalls), ni suscripciones premium ficticias. Las APIs consumidas operan en sus rangos gratuitos o de acceso libre gubernamental.
7. Marco Regulatorio (RGPD)
Bajo el Reglamento General de Protección de Datos (RGPD) europeo, al no ejercerse la recolección, almacenamiento ni perfilado de datos identificativos, los derechos de acceso, rectificación, portabilidad y olvido carecen de objeto material sobre el que aplicarse en nuestra infraestructura local. La soberanía de los datos generados recae de forma íntegra en la máquina del cliente.