GeoAPI
Política de privacidad
Fecha de entrada en vigor: 24 de julio de 2026
1. Resumen
Esta política describe qué datos personales procesa GeoAPI ("la API",
geoapi.nubiolabs.app) cuando creas una cuenta o usas una API key, cómo se
almacenan y qué derechos tienes sobre ellos. No cubre los datos de centros educativos ni de
callejero que devuelve la API: esos son datos públicos del Ministerio de Educación y del INE,
no datos personales tuyos.
2. Datos que procesa la API
2.1 Datos de cuenta. Al registrarte guardamos tu correo electrónico, y opcionalmente un nombre para mostrar y tu idioma preferido del panel. Se usan para identificarte y para gestionar tus API keys.
2.2 Autenticación. El acceso al panel es sin contraseña, por código enviado
a tu correo: ese código se guarda solo como hash (SHA-256), nunca en claro, y caduca a los
pocos minutos. La sesión del panel usa una cookie HttpOnly y Secure
que tampoco guarda el token en claro en la base de datos, solo su hash.
2.3 API keys. De cada API key solo se almacena su hash (SHA-256) y un prefijo corto para identificarla en el panel — la key completa se te muestra una única vez, en el momento de crearla, y no puede recuperarse después ni siquiera por nosotros.
2.4 Límite de peticiones (rate limiting). Para aplicar el límite de
peticiones por minuto guardamos un contador ligado a tu API key o, si no hay una API key válida
(por ejemplo, comprobaciones anónimas contra /health), a tu dirección IP. Estas
filas se purgan pasada aproximadamente una hora: no forman un histórico de tu actividad.
3. Dónde se almacena
Todos los datos anteriores se guardan en una base de datos MySQL en nuestro proveedor de hosting. No usamos una base de datos ni un almacenamiento separado para analítica.
4. Conservación
Los datos de cuenta y de tus API keys se conservan mientras tu cuenta exista. Los códigos de verificación caducan a los pocos minutos y los contadores de rate limiting se purgan al cabo de aproximadamente una hora.
5. Servicios de terceros
El correo con el código de acceso se envía a través de un servidor SMTP que configuramos nosotros mismos; no se usa ningún servicio externo de analítica, publicidad o seguimiento en ninguna página de este dominio.
6. Base legal y tus derechos (RGPD)
La base legal para procesar tus datos de cuenta es la ejecución del contrato (poder prestarte el servicio que has solicitado) y el interés legítimo en prevenir el abuso del servicio mediante el límite de peticiones. Puedes ejercer tus derechos de acceso, rectificación y supresión escribiendo a geoapi@nubiolabs.atlassian.net o desde la página de contacto — de momento no hay un borrado de cuenta autoservicio desde el panel, así que lo gestionamos manualmente al recibir tu solicitud.
7. Cambios en esta política
Esta política puede actualizarse a medida que evolucione la API. La fecha al principio de esta página refleja la revisión más reciente.
8. Contacto
Para cualquier duda sobre privacidad: geoapi@nubiolabs.atlassian.net.