Política de Privacidad

RutaLive y RutaLive Operador · Última actualización: 20 de agosto de 2026 · Versión 1.0

Las aplicaciones aún no están disponibles al público. Esta política se publica por adelantado y describe el comportamiento de RutaLive tal como se está construyendo. Entrará en vigor cuando cada aplicación esté disponible.

RutaLive es un producto que dice dónde está un bus. Eso lo obliga a ser exacto sobre una sola cosa: sigue al bus, no a la persona que lo conduce, y sólo mientras el recorrido está activo. La aplicación de pasajero, por su parte, no crea cuentas, así que no hay identidad a la que vincular nada.

En una frase: el sistema registra la posición de un vehículo, identificado por su número de bus, entre el momento en que el chofer inicia el recorrido y el momento en que lo termina. Ni antes, ni después, ni asociada a un nombre.

Y del lado del pasajero: sin cuenta, sin registro, y la ubicación del teléfono sólo si la concedes y sólo con la aplicación abierta.

1. Quién es responsable

RutaLive es desarrollado por fusiqo, con domicilio en la República de Panamá. Para cualquier consulta sobre esta política puedes escribir a hola@fusiqo.com.

Cuando se trata de los datos del personal de una cooperativa —su presidencia y sus choferes—, la cooperativa decide a quién da de alta, a qué bus lo asigna y quién ve sus reportes. Nosotros operamos el sistema que lo sostiene. Un chofer que quiera saber qué se guarda de él puede preguntarle a su cooperativa o escribirnos a nosotros; la respuesta va a ser la misma, y está en la sección 5.

2. Son dos aplicaciones y no recogen lo mismo

Están separadas precisamente para esto: para que la aplicación que usa un pasajero no cargue con los permisos que necesita la que usa una cooperativa.

RutaLive (pasajero)RutaLive Operador
Cuenta No existe. No hay registro ni inicio de sesión Sí, creada por un administrador. Nadie se registra solo
Ubicación del teléfono Opcional, sólo con la aplicación abierta, para centrar el mapa donde estás Sólo en el rol de chofer, sólo durante un recorrido, y se registra como la del bus
Vinculada a una identidad No. No hay identidad que vincular Vinculada al vehículo, no a la persona
Se comparte No se comparte con nadie La posición del bus se comparte con su cooperativa y, a través del mapa público, con los pasajeros
Datos de contacto Ninguno Nombre, teléfono y correo del personal de la cooperativa

3. RutaLive, la aplicación de pasajero

No hay cuenta, y no la va a haber

La aplicación de pasajero no pide registro, ni correo electrónico, ni teléfono, ni nombre. No hay perfil, no hay contraseña y no hay nada que recuperar. Es una decisión de diseño y no una etapa pendiente: el pasajero nunca tiene cuenta.

La consecuencia práctica es que no existe ninguna identidad a la que asociar lo que haces en la aplicación. No sabemos quién eres porque no hay ningún lugar donde eso pudiera estar escrito.

Tu ubicación

Qué se guarda en tu teléfono

Como no hay cuenta, no hay nada que sincronizar: lo que la aplicación recuerda vive en el almacenamiento privado de la propia aplicación, dentro de tu dispositivo. Eso incluye tus paradas y rutas favoritas, tus búsquedas recientes y tus ajustes. Desinstalar la aplicación lo elimina todo de forma permanente.

Cómo se declara ante las tiendas

En el formulario de seguridad de los datos de la tienda, la aplicación de pasajero declara ubicación aproximada y precisa, con finalidad funcional, no compartida con terceros, no vinculada a la identidad del usuario y de recolección opcional. Es la declaración exacta que corresponde a lo descrito arriba.

4. RutaLive Operador: la ubicación es del bus

Qué se comparte, y cuándo

El rol de chofer comparte la posición del vehículo únicamente mientras un recorrido está activo. Esa ventana la abre y la cierra una acción explícita del chofer dentro de la aplicación: «Iniciar recorrido» y «Terminar recorrido».

Mientras dura, el sistema muestra una notificación permanente en el teléfono. No es un detalle técnico: es lo que hace imposible que la aplicación esté transmitiendo sin que se vea. Y el texto que la aplicación muestra antes de pedir el permiso, y mientras transmite, es este:

RutaLive está compartiendo la ubicación del BUS durante este recorrido.

No dice «tu ubicación» porque no es tu ubicación: es la del vehículo asignado, que es un bien de la cooperativa haciendo una ruta de servicio público.

El recorrido se cierra solo aunque el chofer se olvide

Un chofer que termina su turno y olvida pulsar «Terminar recorrido» dejaría el teléfono transmitiendo horas de más. Que eso no pueda pasar no es una comodidad: es la garantía de que la ubicación deja de compartirse. Por eso hay cuatro cierres automáticos, y cualquiera de los cuatro basta:

Fuera de esa ventana no se envía ninguna posición, y no existe ningún modo en el que la aplicación pueda reabrirla sola.

Se sigue al bus, nunca al chofer

Es la frontera del producto y conviene escribirla sin rodeos:

El registro de posiciones lleva el identificador del bus. Nunca el del chofer. Y abarca únicamente de «recorrido iniciado» a «recorrido terminado».

La cuenta del chofer existe para autenticar —comprobar que quien inicia el recorrido tiene permiso— y para asignar —saber qué bus le corresponde ese día—. No existe para vigilar a nadie, y el diseño del sistema lo refleja.

Pero no te decimos que eso sea anonimato

Sería cómodo afirmar que, como la tabla de posiciones no lleva el nombre de nadie, no estamos tratando datos personales. No lo vamos a afirmar, porque no sería honesto.

La Ley 81 de 2019 de Panamá considera dato personal la información relativa a una persona identificada o identificable. Y si la cooperativa sabe que el Bus 07 lo condujo una persona concreta ese día, y existe el recorrido del Bus 07 durante noventa minutos, entonces esas dos cosas se pueden cruzar. Que estén en tablas distintas hace el cruce deliberado en lugar de accidental; no lo hace imposible.

Lo correcto es decirlo así: separar el identificador del bus del de la persona es una medida de protección, no una desaparición del dato. Tratamos esa información como dato personal, y aplicamos las obligaciones que eso conlleva.

Lo que sí podemos afirmar, porque son decisiones de diseño verificables:

Cuánto tiempo se guarda

Un histórico que se conserva «por si acaso» es un riesgo sin dueño. Estos son los plazos:

QuéCuántoPor qué
Coordenadas de un recorrido 90 días, y se borran Es lo que hace falta para resolver un reclamo concreto —«ayer no pasó ningún bus entre las 6 y las 7»—. Pasado ese plazo, el detalle deja de tener uso y sólo acumula riesgo.
Resumen del recorrido: hora de salida, hora de llegada, duración y si se completó. Sin coordenadas. 24 meses Es el histórico de cumplimiento que la cooperativa necesita para gestionar su servicio mes a mes. No contiene por dónde pasó nadie.
Cuentas del personal Mientras la cooperativa las mantenga activas Se desactivan cuando la persona deja de trabajar allí.

Es decir: a los noventa días desaparece el detalle de por dónde pasó un vehículo, y sobrevive únicamente la estadística de servicio. Si RutaLive está en piloto con tu cooperativa y quieres plazos distintos, se acuerdan por escrito antes de empezar a operar.

Los otros dos roles no piden ubicación

La presidencia de la cooperativa y la administración del sistema usan la misma aplicación, pero en sus roles la aplicación no solicita el permiso de ubicación en ningún momento. Ven dónde están sus buses; no comparten dónde están ellos.

5. Qué datos se guardan de cada rol

Sólo existe identidad en RutaLive Operador. Esto es todo lo que hay:

De quiénQué se guardaPara qué
Chofer Nombre, teléfono, un usuario y una contraseña, el bus al que está asignado, y una dirección de correo técnica generada por el sistema Para que pueda entrar a la aplicación y para saber qué bus le corresponde. El correo técnico existe porque el sistema autentica por correo y muchos choferes no usan uno; nadie lo lee y no se envía nada a él
Presidencia de la cooperativa Nombre, teléfono y su correo electrónico real Para entrar, para recuperar la contraseña si la olvida, y para poder contactarla
Administración del sistema Lo mismo, con verificación en dos pasos obligatoria Es la cuenta que da de alta cooperativas; el segundo factor no es opcional
De la cooperativa Sus rutas y paradas, sus buses con su etiqueta y placa, sus asignaciones de bus a ruta y de chofer a bus, y su hoja de despachos Es el cuadro de operación: sin él no hay nada contra qué comparar lo que ocurre
De cada recorrido Qué bus, en qué ruta, cuándo empezó, cuándo terminó, cuánto recorrió y por qué se cerró Para el cumplimiento y el historial que recibe la cooperativa
Posición en vivo La última posición conocida de cada bus, guardada aparte del histórico y con caducidad automática de pocos minutos Es lo que leen el mapa de flota y el mapa del pasajero. Se sobrescribe y expira sola

Lo que no se guarda: ningún dato del pasajero, porque no hay pasajero identificado; y ninguna posición del chofer fuera de un recorrido activo, porque fuera de un recorrido activo la aplicación no la pide.

Sobre la contraseña del chofer

El chofer no puede recuperar su contraseña por correo, y no es una restricción arbitraria: su dirección es técnica y nadie la lee, así que un enlace de recuperación no llegaría a ninguna parte. Si la olvida, se la restablece la presidencia de su cooperativa. Por la misma razón, el chofer no puede cambiar su correo: no es suyo, es una credencial interna del sistema.

6. Estadísticas de uso

Las aplicaciones envían estadísticas de uso a PostHog (PostHog Inc.), un servicio de analítica de producto. Sirven para saber si la aplicación se usa, si se usa bien y si aguanta la operación real de un día completo.

Qué NO llevan estos eventos, y es deliberado:

Es la misma frontera de la sección 4, sostenida también aquí. Una traza de movimientos que el producto promete no hacer no puede aparecer por la puerta de atrás en forma de eventos de analítica.

Qué sí llevan: qué pantallas se abren, si un inicio de sesión funcionó o falló y por qué, cuándo empieza y termina un recorrido —con el bus, la ruta, la cooperativa, cuánto duró y cuál de los cierres de la sección 4 lo terminó—, si se concedió el permiso de ubicación, si el servicio se interrumpió y por qué, cuántas posiciones se enviaron juntas tras un hueco de cobertura y cuánto duró ese hueco, y la versión de la aplicación instalada.

A los choferes se les dice que la aplicación registra su uso. Que sea legítimo no quita que haya que decirlo.

7. Informes de error

Cuando una de las aplicaciones falla, se envía un informe técnico a Sentry (Functional Software, Inc.), un servicio especializado en detectar errores de software. Contiene el error y el punto del código donde ocurrió, junto con datos técnicos del dispositivo y la versión de la aplicación.

Sirve para una sola cosa: enterarnos de que algo se rompió y poder arreglarlo. Un fallo dentro de un bus a mitad de carretera no se va a poder reproducir en un escritorio; el informe es todo lo que va a haber. No se usa para analizar comportamiento ni para publicidad, y Sentry actúa como encargado del tratamiento por cuenta nuestra bajo su propia política de privacidad.

8. Con quién se comparte

No vendemos datos a nadie, y no hay publicidad ni rastreo publicitario en ninguna de las dos aplicaciones. Lo que sale del dispositivo va únicamente a:

Y, como con cualquier empresa, aquello que una autoridad competente requiera por la vía legal correspondiente.

9. Cuánto tiempo se conserva

Los plazos de conservación están arriba, con cifras.

10. Tus derechos

Las leyes de protección de datos otorgan derechos de acceso, rectificación, supresión, oposición y portabilidad sobre los datos personales que una empresa tenga sobre ti. Cómo se ejercen aquí depende de quién pregunta:

Si crees que algo de esta política no se corresponde con lo que la aplicación hace, escríbenos y lo revisamos contigo.

11. Menores de edad

RutaLive Operador es una herramienta de trabajo y sus cuentas las crea una cooperativa para su propio personal; no está dirigida a menores.

La aplicación de pasajero es de uso general y no está dirigida específicamente a menores de 13 años. Dado que no recolecta datos identificables de ninguna persona, tampoco los recolecta de un menor.

12. Lo que hacen las tiendas de aplicaciones

Cuando la aplicación de pasajero se publique, Google Play y la App Store recopilarán su propia información al descargarla, instalarla o actualizarla. Esa recolección la realizan Google LLC y Apple Inc. bajo sus propias políticas, no bajo esta; nosotros no la controlamos y sólo recibimos estadísticas agregadas que no permiten identificar a nadie.

13. Seguridad

Cada petición se resuelve contra la pertenencia comprobada de quien la hace, y nunca contra lo que la petición diga de sí misma: una cooperativa no puede leer los datos de otra aunque lo pida explícitamente. Las contraseñas las custodia el proveedor de identidad, no nosotros, y la sesión del teléfono se guarda en el almacén seguro del propio sistema operativo.

14. Cambios a esta política

Si el comportamiento de alguna de las dos aplicaciones cambia —por ejemplo, si en algún momento se recogiera algo que hoy no se recoge— actualizaremos esta página antes o al mismo tiempo que se publique la versión que introduzca el cambio, nunca después.

Cada revisión lleva fecha y número de versión en la parte superior. Los cambios sustanciales se anuncian además dentro de la propia aplicación.

15. Contacto

Escribe a hola@fusiqo.com con cualquier pregunta, duda o solicitud relacionada con esta política. Respondemos en un plazo razonable, normalmente en pocos días hábiles.