Saltar al contenido
Banco de tareas

SEG-014SeguridadMejora

Servir el mapa sin terceros y permitir borrar la cuenta

Dificultad
Avanzada
Estimación
1d
Estado
Abierta
Habilidades
privacidadrgpdnextjsmaplibre

Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.

Contexto

/privacidad ya dice la verdad: OpenFreeMap ve la IP y la zona que miras, y el alojamiento y Supabase registran IP en sus registros técnicos. El objetivo es reducir eso y cumplir el derecho de supresión.

Qué hacer

  1. Servir las teselas desde un proxy propio sin registros o autoalojar un PMTiles de España (ver ARQ-015).
  2. «Borrar mi cuenta» en /yo: un RPC que elimine perfil, verificación, xp y contenido propio, y la fila de auth.users.
  3. Redactar con la titular una evaluación de impacto (DPIA) breve por los datos de categoría especial.

Criterios de aceptación

  • Cada afirmación de /privacidad se puede comprobar en el código o en la configuración

  • Usar el mapa no genera peticiones a dominios de terceros

  • Borrar la cuenta elimina todo lo vinculado

  • DPIA archivada en docs/

Archivos

¿Te la quedas?

  1. 1. Haz un fork y crea la rama tarea/SEG-014-servir-el-mapa-sin-terceros-y-permitir-b.
  2. 2. En tareas/seguridad/SEG-014-servir-el-mapa-sin-terceros-y-permitir-borrar-la.md, cambia la cabecera:
    estado: reservada
    asignada: tu_usuario_de_github
  3. 3. Abre un PR con ese cambio (commit firmado: git commit -s). Al fusionarse, es tuya durante 14 días.

Todo lo demás