Política de privacidad

Qué datos personales trata este servicio, para qué, cuánto tiempo y cómo pedir que se eliminen.

Última actualización: 9 sept 2026

1Responsable del tratamiento

AP Interactive Solutions S.L. es la responsable del tratamiento de los datos personales que se describen aquí.

Razón social
AP Interactive Solutions S.L.
Nombre comercial
AP Interactive
CIF
B56483407
Domicilio social
C/ Sierra del Co 18 A3 4I, Málaga (España)
Correo electrónico
[email protected]
Servicio al que se refiere
https://geofeed.network

No se ha designado delegado de protección de datos: el servicio no realiza tratamientos que lo exijan. Para cualquier cuestión relativa a esta política, escribe a la dirección de arriba.

2La versión corta

Este servicio guarda, por cada cuenta, una dirección de correo, un nombre de usuario y un hash de contraseña; los datos de red que decidas publicar; un registro de las acciones administrativas; y un log de quién descarga tus feeds. No envía correos, no usa analítica, no carga scripts de terceros y no muestra publicidad. No te perfila y no toma decisiones automatizadas sobre ti.

El resto de esta página es el detalle.

3Qué tratamos y por qué

Tu cuenta. Nombre de usuario, correo electrónico, un hash bcrypt de la contraseña (nunca la contraseña), tus preferencias de idioma y de formato del feed, el identificador que forma la URL de tu feed, si eres administrador, cuándo se creó la cuenta y cuándo entraste por última vez. Finalidad: darte una cuenta y prestar el servicio. Base jurídica: ejecución de un contrato, artículo 6.1.b del RGPD.

Doble factor, si lo activas. Tu secreto TOTP cifrado con AES-256-GCM y hashes de un solo sentido de tus códigos de recuperación. Finalidad: proteger tu cuenta, a tu petición. Base jurídica: artículo 6.1.b.

Lo que publicas. Los ASN que añades y, por cada prefijo, el país, la región, la ciudad y el código postal que introduces. Finalidad: generar y servir tu geofeed. Base jurídica: artículo 6.1.b. Estos datos son públicos por diseño: ver el apartado siguiente.

Tokens de API, si los creas. Un hash SHA-256 del token, los primeros caracteres para que lo reconozcas y la dirección que lo usó por última vez. Finalidad: autenticar tu propio acceso automatizado. Base jurídica: artículo 6.1.b.

Registro de seguridad y administración. Para las acciones que cambian algo —iniciar sesión, añadir un prefijo, que un administrador borre una cuenta— la acción, sobre qué se hizo, el momento, la dirección de correo de quien la hizo y su dirección IP. Finalidad: trazabilidad e investigación de abusos. Base jurídica: interés legítimo, artículo 6.1.f.

Quién descarga tus feeds. Cada petición a una URL de feed publicado se registra: el momento, qué feed, el estado de la respuesta, la dirección IP de origen y la cadena User-Agent. Son datos personales de quien hizo la petición, no solo de la cuenta propietaria del feed. Finalidad: decirle al operador si algún proveedor de geolocalización lee realmente su feed, que es el sentido de publicarlo, y detectar abusos de estos endpoints públicos. Base jurídica: interés legítimo, artículo 6.1.f. Lo hemos ponderado frente al interés de quien consulta: se está descargando un endpoint público, la conservación es corta, el dato no se cruza con nada, no se usa para perfilar a nadie y solo se muestra al operador cuyo feed se descargó.

Límites de uso. El inicio de sesión, el registro, la validación y otras acciones sensibles se cuentan por dirección IP únicamente en memoria. No se escribe nada en disco y los contadores desaparecen al reiniciarse el proceso. Base jurídica: artículo 6.1.f.

El validador. Si pegas un feed o indicas una URL, el contenido se procesa para generar el informe y no se conserva después.

4Tu geofeed es público

Esto es lo más importante de esta página. Un geofeed existe para que lo descarguen terceros. Tu feed se sirve en una URL pública sin autenticación, y los proveedores de geolocalización, los investigadores, los buscadores y cualquier otro pueden leerlo, copiarlo, cachearlo y conservarlo indefinidamente.

No pongas en un geofeed nada que no quieras publicar. El formato solo tiene sitio para un prefijo, un país, una región, una ciudad y un código postal, pero un código postal puede ser preciso, y una ubicación publicada es una ubicación que le has contado al mundo. Un feed a nivel de país es un geofeed válido y es lo que contiene la mayoría de los feeds publicados.

Una vez que un proveedor ha descargado un feed no podemos retirarlo. Borrar una entrada deja de servirla; no borra las copias que ya se hayan hecho.

5Cuánto tiempo lo conservamos

Cuenta y datos publicados
Hasta que tú o un administrador borréis la cuenta.
Contadores de peticiones al feed
90 días.
Log en bruto de peticiones
30 días y, como máximo, las 5.000 entradas más recientes por cuenta.
Registro de seguridad y administración
Se conserva tras borrar la cuenta, pero se le quitan en ese momento la dirección de correo y la IP.
Contadores de límite de uso
Minutos, solo en memoria.
Envíos al validador
No se almacenan.

Borrar una cuenta elimina de inmediato y en cascada sus ASN, prefijos, historial de peticiones, tokens de API, secreto de doble factor y códigos de recuperación, y sus URL de feed dejan de responder. Las entradas del registro de seguridad sobreviven sin los identificadores que apuntaban a ti, porque la constancia de que algo ocurrió es precisamente para lo que existe un registro de auditoría.

6Quién más interviene

Encargados del tratamiento. Cloudflare, Inc. presta el DNS, la terminación TLS, la caché y la protección frente a ataques de geofeed.network. Todo el tráfico pasa por ella, incluidas las direcciones IP y los metadatos de las peticiones, y puede instalar cookies estrictamente necesarias de seguridad. Cloudflare está en Estados Unidos y trata los datos al amparo de las cláusulas contractuales tipo de la Comisión Europea.

Los servidores funcionan sobre infraestructura operada por AP Interactive Solutions S.L., en su propio espacio de direcciones IP, en Alemania. Ningún otro encargado dispone de estos datos. No hay proveedor de analítica, ni red publicitaria, ni herramienta de soporte, ni proveedor de correo, porque el servicio no envía correos.

Terceros a los que consultamos cuando tú lo pides. Son responsables independientes, no encargados, y solo les llega la propia consulta:

  • RIPE NCC (stat.ripe.net), cuando importas los prefijos que anuncia tu ASN
  • IANA (data.iana.org) y los servidores RDAP de los registros regionales, cuando compruebas si un objeto del registro apunta a tu feed
  • el servidor que indiques, cuando pides al validador que descargue un feed por URL

Comunicaciones. No vendemos datos personales ni los cedemos con fines publicitarios. Los comunicaríamos si un juzgado o una autoridad competente lo exigiera, y te lo diríamos salvo que la ley nos lo impidiera.

7Tus derechos

Tienes derecho a acceder a tus datos, a rectificarlos, a suprimirlos, a limitar u oponerte a su tratamiento y a recibirlos en un formato portable. Cuando el tratamiento se basa en el interés legítimo puedes oponerte, y dejaremos de tratarlos salvo que existan motivos imperiosos para no hacerlo.

Buena parte puedes hacerla tú: el panel te permite editar tus datos, cambiar el idioma, exportar tu feed como archivo, borrar prefijos y ASN, y revocar tokens. Para lo demás, incluida la supresión de la cuenta completa, escribe a [email protected]. Responderemos en el plazo de un mes y te pediremos que acredites tu identidad si hubiera alguna duda.

Si descargas un feed alojado aquí y quieres que se borre la entrada de log de tu petición, escribe a la misma dirección indicando la dirección y la hora aproximada; esas entradas caducan solas en 30 días.

Si crees que hemos tratado mal tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Preferimos que nos lo cuentes antes a nosotros.

8Seguridad

Las contraseñas se guardan como hashes bcrypt y no son recuperables, ni por nosotros ni por nadie. Los secretos de doble factor se cifran en reposo con AES-256-GCM. Los tokens de API se guardan solo como hashes SHA-256 y se muestran una única vez, al crearlos. La cookie de sesión es HttpOnly, Secure y SameSite=Lax, y todo el tráfico se sirve por TLS.

Ningún sistema es perfectamente seguro. Si crees que has encontrado una vulnerabilidad aquí, escribe a [email protected] y nos lo tomaremos en serio.

9Menores

Este servicio se dirige a personas que operan redes y no a menores. No tratamos a sabiendas datos de personas menores de 14 años, edad del consentimiento para servicios de la sociedad de la información en España.

10Modificaciones

Si cambiamos esta política, la nueva versión aparecerá aquí con una fecha nueva. Si un cambio afecta de forma sustancial a cómo tratamos tus datos, lo haremos visible en el panel en lugar de confiar en que vuelvas a leer esta página.