Política de Privacidad
RutaLive y RutaLive Operador · Última actualización: 20 de agosto de 2026 · Versión 1.0
Las aplicaciones aún no están disponibles al público. Esta política se publica por adelantado y describe el comportamiento de RutaLive tal como se está construyendo. Entrará en vigor cuando cada aplicación esté disponible.
RutaLive es un producto que dice dónde está un bus. Eso lo obliga a ser exacto sobre una sola cosa: sigue al bus, no a la persona que lo conduce, y sólo mientras el recorrido está activo. La aplicación de pasajero, por su parte, no crea cuentas, así que no hay identidad a la que vincular nada.
En una frase: el sistema registra la posición de un vehículo, identificado por su número de bus, entre el momento en que el chofer inicia el recorrido y el momento en que lo termina. Ni antes, ni después, ni asociada a un nombre.
Y del lado del pasajero: sin cuenta, sin registro, y la ubicación del teléfono sólo si la concedes y sólo con la aplicación abierta.
1. Quién es responsable
RutaLive es desarrollado por fusiqo, con domicilio en la República de Panamá. Para cualquier consulta sobre esta política puedes escribir a hola@fusiqo.com.
Cuando se trata de los datos del personal de una cooperativa —su presidencia y sus choferes—, la cooperativa decide a quién da de alta, a qué bus lo asigna y quién ve sus reportes. Nosotros operamos el sistema que lo sostiene. Un chofer que quiera saber qué se guarda de él puede preguntarle a su cooperativa o escribirnos a nosotros; la respuesta va a ser la misma, y está en la sección 5.
2. Son dos aplicaciones y no recogen lo mismo
Están separadas precisamente para esto: para que la aplicación que usa un pasajero no cargue con los permisos que necesita la que usa una cooperativa.
| RutaLive (pasajero) | RutaLive Operador | |
|---|---|---|
| Cuenta | No existe. No hay registro ni inicio de sesión | Sí, creada por un administrador. Nadie se registra solo |
| Ubicación del teléfono | Opcional, sólo con la aplicación abierta, para centrar el mapa donde estás | Sólo en el rol de chofer, sólo durante un recorrido, y se registra como la del bus |
| Vinculada a una identidad | No. No hay identidad que vincular | Vinculada al vehículo, no a la persona |
| Se comparte | No se comparte con nadie | La posición del bus se comparte con su cooperativa y, a través del mapa público, con los pasajeros |
| Datos de contacto | Ninguno | Nombre, teléfono y correo del personal de la cooperativa |
3. RutaLive, la aplicación de pasajero
No hay cuenta, y no la va a haber
La aplicación de pasajero no pide registro, ni correo electrónico, ni teléfono, ni nombre. No hay perfil, no hay contraseña y no hay nada que recuperar. Es una decisión de diseño y no una etapa pendiente: el pasajero nunca tiene cuenta.
La consecuencia práctica es que no existe ninguna identidad a la que asociar lo que haces en la aplicación. No sabemos quién eres porque no hay ningún lugar donde eso pudiera estar escrito.
Tu ubicación
- Es opcional. La aplicación funciona sin ella: verás los buses igual, sólo tendrás que mover el mapa tú.
- Se usa únicamente con la aplicación abierta y en pantalla. No se pide ubicación en segundo plano, y la aplicación no puede leer dónde estás cuando la cierras o la dejas atrás.
- Sirve para centrar el mapa y para ordenar las paradas por cercanía. No se envía a ningún servidor nuestro, no se guarda en el histórico y no se comparte con la cooperativa.
- Puedes retirar el permiso cuando quieras desde los ajustes del sistema operativo.
Qué se guarda en tu teléfono
Como no hay cuenta, no hay nada que sincronizar: lo que la aplicación recuerda vive en el almacenamiento privado de la propia aplicación, dentro de tu dispositivo. Eso incluye tus paradas y rutas favoritas, tus búsquedas recientes y tus ajustes. Desinstalar la aplicación lo elimina todo de forma permanente.
Cómo se declara ante las tiendas
En el formulario de seguridad de los datos de la tienda, la aplicación de pasajero declara ubicación aproximada y precisa, con finalidad funcional, no compartida con terceros, no vinculada a la identidad del usuario y de recolección opcional. Es la declaración exacta que corresponde a lo descrito arriba.
4. RutaLive Operador: la ubicación es del bus
Qué se comparte, y cuándo
El rol de chofer comparte la posición del vehículo únicamente mientras un recorrido está activo. Esa ventana la abre y la cierra una acción explícita del chofer dentro de la aplicación: «Iniciar recorrido» y «Terminar recorrido».
Mientras dura, el sistema muestra una notificación permanente en el teléfono. No es un detalle técnico: es lo que hace imposible que la aplicación esté transmitiendo sin que se vea. Y el texto que la aplicación muestra antes de pedir el permiso, y mientras transmite, es este:
RutaLive está compartiendo la ubicación del BUS durante este recorrido.
No dice «tu ubicación» porque no es tu ubicación: es la del vehículo asignado, que es un bien de la cooperativa haciendo una ruta de servicio público.
El recorrido se cierra solo aunque el chofer se olvide
Un chofer que termina su turno y olvida pulsar «Terminar recorrido» dejaría el teléfono transmitiendo horas de más. Que eso no pueda pasar no es una comodidad: es la garantía de que la ubicación deja de compartirse. Por eso hay cuatro cierres automáticos, y cualquiera de los cuatro basta:
- Al llegar al terminal. Una geocerca alrededor del punto final cierra el recorrido cuando el bus entra en ella.
- Por duración. Un tope duro equivalente al doble de la duración normal de la ruta lo cierra pase lo que pase.
- Por inmovilidad. Veinte minutos sin movimiento y el recorrido se da por terminado.
- Desde el servidor. Si dejan de llegar posiciones durante varios minutos, el recorrido se cierra del lado del servidor, aunque el teléfono no diga nada.
Fuera de esa ventana no se envía ninguna posición, y no existe ningún modo en el que la aplicación pueda reabrirla sola.
Se sigue al bus, nunca al chofer
Es la frontera del producto y conviene escribirla sin rodeos:
El registro de posiciones lleva el identificador del bus. Nunca el del chofer. Y abarca únicamente de «recorrido iniciado» a «recorrido terminado».
La cuenta del chofer existe para autenticar —comprobar que quien inicia el recorrido tiene permiso— y para asignar —saber qué bus le corresponde ese día—. No existe para vigilar a nadie, y el diseño del sistema lo refleja.
Pero no te decimos que eso sea anonimato
Sería cómodo afirmar que, como la tabla de posiciones no lleva el nombre de nadie, no estamos tratando datos personales. No lo vamos a afirmar, porque no sería honesto.
La Ley 81 de 2019 de Panamá considera dato personal la información relativa a una persona identificada o identificable. Y si la cooperativa sabe que el Bus 07 lo condujo una persona concreta ese día, y existe el recorrido del Bus 07 durante noventa minutos, entonces esas dos cosas se pueden cruzar. Que estén en tablas distintas hace el cruce deliberado en lugar de accidental; no lo hace imposible.
Lo correcto es decirlo así: separar el identificador del bus del de la persona es una medida de protección, no una desaparición del dato. Tratamos esa información como dato personal, y aplicamos las obligaciones que eso conlleva.
Lo que sí podemos afirmar, porque son decisiones de diseño verificables:
- Finalidad limitada. La ubicación se usa para operar el servicio y para informar a los pasajeros. Para nada más, y no se vende ni se cede a terceros.
- Sólo durante el servicio. Fuera de la ventana entre «recorrido iniciado» y «recorrido terminado» no se recoge ni una posición, y cuatro mecanismos independientes cierran esa ventana aunque nadie se acuerde.
- Aviso explícito. El chofer ve lo que se comparte antes de que empiece y mientras dura, en una notificación que no se puede ocultar.
- Acceso limitado. Cada cooperativa ve su propia operación y ninguna otra. Esa frontera está implementada en el servidor y se deriva de la cuenta de quien pregunta, nunca de lo que la petición pida.
- Nada de ubicación fuera del sistema. Las herramientas de analítica y de errores que usamos —PostHog y Sentry— no reciben ninguna coordenada ni ningún identificador de chofer. Esa exclusión está escrita en el código, no confiada a la costumbre.
- Retención definida. Abajo, con cifras.
Cuánto tiempo se guarda
Un histórico que se conserva «por si acaso» es un riesgo sin dueño. Estos son los plazos:
| Qué | Cuánto | Por qué |
|---|---|---|
| Coordenadas de un recorrido | 90 días, y se borran | Es lo que hace falta para resolver un reclamo concreto —«ayer no pasó ningún bus entre las 6 y las 7»—. Pasado ese plazo, el detalle deja de tener uso y sólo acumula riesgo. |
| Resumen del recorrido: hora de salida, hora de llegada, duración y si se completó. Sin coordenadas. | 24 meses | Es el histórico de cumplimiento que la cooperativa necesita para gestionar su servicio mes a mes. No contiene por dónde pasó nadie. |
| Cuentas del personal | Mientras la cooperativa las mantenga activas | Se desactivan cuando la persona deja de trabajar allí. |
Es decir: a los noventa días desaparece el detalle de por dónde pasó un vehículo, y sobrevive únicamente la estadística de servicio. Si RutaLive está en piloto con tu cooperativa y quieres plazos distintos, se acuerdan por escrito antes de empezar a operar.
Los otros dos roles no piden ubicación
La presidencia de la cooperativa y la administración del sistema usan la misma aplicación, pero en sus roles la aplicación no solicita el permiso de ubicación en ningún momento. Ven dónde están sus buses; no comparten dónde están ellos.
5. Qué datos se guardan de cada rol
Sólo existe identidad en RutaLive Operador. Esto es todo lo que hay:
| De quién | Qué se guarda | Para qué |
|---|---|---|
| Chofer | Nombre, teléfono, un usuario y una contraseña, el bus al que está asignado, y una dirección de correo técnica generada por el sistema | Para que pueda entrar a la aplicación y para saber qué bus le corresponde. El correo técnico existe porque el sistema autentica por correo y muchos choferes no usan uno; nadie lo lee y no se envía nada a él |
| Presidencia de la cooperativa | Nombre, teléfono y su correo electrónico real | Para entrar, para recuperar la contraseña si la olvida, y para poder contactarla |
| Administración del sistema | Lo mismo, con verificación en dos pasos obligatoria | Es la cuenta que da de alta cooperativas; el segundo factor no es opcional |
| De la cooperativa | Sus rutas y paradas, sus buses con su etiqueta y placa, sus asignaciones de bus a ruta y de chofer a bus, y su hoja de despachos | Es el cuadro de operación: sin él no hay nada contra qué comparar lo que ocurre |
| De cada recorrido | Qué bus, en qué ruta, cuándo empezó, cuándo terminó, cuánto recorrió y por qué se cerró | Para el cumplimiento y el historial que recibe la cooperativa |
| Posición en vivo | La última posición conocida de cada bus, guardada aparte del histórico y con caducidad automática de pocos minutos | Es lo que leen el mapa de flota y el mapa del pasajero. Se sobrescribe y expira sola |
Lo que no se guarda: ningún dato del pasajero, porque no hay pasajero identificado; y ninguna posición del chofer fuera de un recorrido activo, porque fuera de un recorrido activo la aplicación no la pide.
Sobre la contraseña del chofer
El chofer no puede recuperar su contraseña por correo, y no es una restricción arbitraria: su dirección es técnica y nadie la lee, así que un enlace de recuperación no llegaría a ninguna parte. Si la olvida, se la restablece la presidencia de su cooperativa. Por la misma razón, el chofer no puede cambiar su correo: no es suyo, es una credencial interna del sistema.
6. Estadísticas de uso
Las aplicaciones envían estadísticas de uso a PostHog (PostHog Inc.), un servicio de analítica de producto. Sirven para saber si la aplicación se usa, si se usa bien y si aguanta la operación real de un día completo.
Qué NO llevan estos eventos, y es deliberado:
- Ninguna posición y ninguna coordenada. Ni del bus ni del teléfono.
- Ningún identificador del chofer. Los eventos identifican el bus y la cooperativa; nunca a la persona.
- Ningún dato de contacto: ni nombre, ni teléfono, ni correo.
Es la misma frontera de la sección 4, sostenida también aquí. Una traza de movimientos que el producto promete no hacer no puede aparecer por la puerta de atrás en forma de eventos de analítica.
Qué sí llevan: qué pantallas se abren, si un inicio de sesión funcionó o falló y por qué, cuándo empieza y termina un recorrido —con el bus, la ruta, la cooperativa, cuánto duró y cuál de los cierres de la sección 4 lo terminó—, si se concedió el permiso de ubicación, si el servicio se interrumpió y por qué, cuántas posiciones se enviaron juntas tras un hueco de cobertura y cuánto duró ese hueco, y la versión de la aplicación instalada.
A los choferes se les dice que la aplicación registra su uso. Que sea legítimo no quita que haya que decirlo.
7. Informes de error
Cuando una de las aplicaciones falla, se envía un informe técnico a Sentry (Functional Software, Inc.), un servicio especializado en detectar errores de software. Contiene el error y el punto del código donde ocurrió, junto con datos técnicos del dispositivo y la versión de la aplicación.
Sirve para una sola cosa: enterarnos de que algo se rompió y poder arreglarlo. Un fallo dentro de un bus a mitad de carretera no se va a poder reproducir en un escritorio; el informe es todo lo que va a haber. No se usa para analizar comportamiento ni para publicidad, y Sentry actúa como encargado del tratamiento por cuenta nuestra bajo su propia política de privacidad.
8. Con quién se comparte
No vendemos datos a nadie, y no hay publicidad ni rastreo publicitario en ninguna de las dos aplicaciones. Lo que sale del dispositivo va únicamente a:
- La cooperativa dueña del bus, que ve la posición y el historial de sus propios vehículos y de nadie más. Una cooperativa no puede ver los buses de otra.
- Los pasajeros, que ven la posición del bus en el mapa —el bus, no quién lo conduce— con la atribución de la cooperativa que la proporciona.
- Amazon Web Services, donde vive el servidor y la base de datos.
- PostHog para las estadísticas de la sección 6 y Sentry para los informes de la sección 7.
- Google Maps Platform, para dibujar el mapa y calcular el trazado de una ruta sobre la carretera.
Y, como con cualquier empresa, aquello que una autoridad competente requiera por la vía legal correspondiente.
9. Cuánto tiempo se conserva
- La posición en vivo caduca sola, a los pocos minutos de haberse escrito. Es un dato que sólo sirve mientras es reciente.
- El historial de recorridos —qué bus, qué ruta, cuándo empezó y terminó— se conserva porque es exactamente lo que la cooperativa necesita para medir su cumplimiento a lo largo del tiempo.
- Las cuentas y sus datos de contacto se conservan mientras la persona forme parte de la cooperativa. Al darla de baja, su sesión queda invalidada de inmediato y no espera a caducar.
Los plazos de conservación están arriba, con cifras.
10. Tus derechos
Las leyes de protección de datos otorgan derechos de acceso, rectificación, supresión, oposición y portabilidad sobre los datos personales que una empresa tenga sobre ti. Cómo se ejercen aquí depende de quién pregunta:
- Si eres pasajero, la respuesta es que no tenemos ningún dato personal tuyo: no hay cuenta, no hay identificador y tu ubicación no sale de tu teléfono. No hay nada que entregarte, corregir ni borrar de nuestros sistemas. Lo que la aplicación recuerda está en tu dispositivo y desaparece al desinstalarla.
- Si eres chofer o miembro de una cooperativa, escríbenos a hola@fusiqo.com o dile a tu cooperativa. Te decimos qué hay guardado de ti, lo corregimos si está mal, y lo eliminamos cuando dejes de formar parte de ella y ya no haya obligación de conservarlo.
Si crees que algo de esta política no se corresponde con lo que la aplicación hace, escríbenos y lo revisamos contigo.
11. Menores de edad
RutaLive Operador es una herramienta de trabajo y sus cuentas las crea una cooperativa para su propio personal; no está dirigida a menores.
La aplicación de pasajero es de uso general y no está dirigida específicamente a menores de 13 años. Dado que no recolecta datos identificables de ninguna persona, tampoco los recolecta de un menor.
12. Lo que hacen las tiendas de aplicaciones
Cuando la aplicación de pasajero se publique, Google Play y la App Store recopilarán su propia información al descargarla, instalarla o actualizarla. Esa recolección la realizan Google LLC y Apple Inc. bajo sus propias políticas, no bajo esta; nosotros no la controlamos y sólo recibimos estadísticas agregadas que no permiten identificar a nadie.
13. Seguridad
Cada petición se resuelve contra la pertenencia comprobada de quien la hace, y nunca contra lo que la petición diga de sí misma: una cooperativa no puede leer los datos de otra aunque lo pida explícitamente. Las contraseñas las custodia el proveedor de identidad, no nosotros, y la sesión del teléfono se guarda en el almacén seguro del propio sistema operativo.
14. Cambios a esta política
Si el comportamiento de alguna de las dos aplicaciones cambia —por ejemplo, si en algún momento se recogiera algo que hoy no se recoge— actualizaremos esta página antes o al mismo tiempo que se publique la versión que introduzca el cambio, nunca después.
Cada revisión lleva fecha y número de versión en la parte superior. Los cambios sustanciales se anuncian además dentro de la propia aplicación.
15. Contacto
Escribe a hola@fusiqo.com con cualquier pregunta, duda o solicitud relacionada con esta política. Respondemos en un plazo razonable, normalmente en pocos días hábiles.