Banco de tareas
SEG-014SeguridadMejora
Servir el mapa sin terceros y permitir borrar la cuenta
- Dificultad
- Avanzada
- Estimación
- 1d
- Estado
- Abierta
- Habilidades
- privacidadrgpdnextjsmaplibre
Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.
Contexto
/privacidad ya dice la verdad: OpenFreeMap ve la IP y la zona que miras, y el alojamiento y Supabase registran IP en sus registros técnicos. El objetivo es reducir eso y cumplir el derecho de supresión.
Qué hacer
- Servir las teselas desde un proxy propio sin registros o autoalojar un PMTiles de España (ver ARQ-015).
- «Borrar mi cuenta» en /yo: un RPC que elimine perfil, verificación, xp y contenido propio, y la fila de
auth.users. - Redactar con la titular una evaluación de impacto (DPIA) breve por los datos de categoría especial.
Criterios de aceptación
Cada afirmación de /privacidad se puede comprobar en el código o en la configuración
Usar el mapa no genera peticiones a dominios de terceros
Borrar la cuenta elimina todo lo vinculado
DPIA archivada en
docs/
¿Te la quedas?
- 1. Haz un fork y crea la rama
tarea/SEG-014-servir-el-mapa-sin-terceros-y-permitir-b. - 2. En tareas/seguridad/SEG-014-servir-el-mapa-sin-terceros-y-permitir-borrar-la.md, cambia la cabecera:
estado: reservada asignada: tu_usuario_de_github
- 3. Abre un PR con ese cambio (commit firmado:
git commit -s). Al fusionarse, es tuya durante 14 días.