En vivoLive05:32 p. m.97 eventos en víasroad events21 cierres totalesfull closures24 alertas del IDEAMIDEAM warnings

Legal

Política de tratamiento de datos personales

Qué datos trata Tráfico Ahora, para qué, por cuánto tiempo y cómo ejercer tus derechos de habeas data. Vigente desde el 10 de octubre de 2026.

1. Quién es el responsable

Tráfico Ahora (traficoahora.co, “el Servicio”) forma parte del grupo Roadscore y lo opera Maurício Amaro, a título individual, que es el responsable del tratamiento de los datos personales que se recogen en el Servicio, en los términos de la Ley 1581 de 2012 y del Decreto 1377 de 2013.

Canal de atención para consultas, reclamos y cualquier solicitud sobre tus datos: [email protected]. Lo atiende directamente el responsable.

2. El resumen

  • No hace falta cuenta ni contraseña. Puedes usar todo el sitio sin darnos ningún dato.
  • No hay publicidad, ni píxeles de redes sociales, ni remarketing. No vendemos ni cedemos datos a nadie.
  • No usamos analítica de terceros ni ponemos cookies de medición ni de publicidad.
  • Sólo guardamos lo que nos das a propósito (un correo, una suscripción a avisos, una pregunta al asistente, una solicitud de clave de la API) y un conteo de visitas que no guarda tu IP ni usa cookies.
  • No tratamos datos sensibles y no te los pedimos.

3. Qué datos tratamos y para qué (finalidades)

Conteo de visitas

Cada vez que abres una página, tu navegador avisa a nuestro servidor y guardamos: la dirección de la página, la página de la que vienes (referer), el tipo de dispositivo (computador, celular o robot, deducido del navegador), la fecha y hora y un código de visitante diario. Ese código es un resumen criptográfico (hash SHA-256) de tu IP, tu navegador y la fecha del día, con una clave secreta: cambia cada día a medianoche (UTC), así que no permite seguir a nadie de un día a otro. El registro tiene también un campo de país, que sólo se llena si una red de entrega lo indica; hoy el sitio no pasa por ninguna, así que queda vacío. Tu IP no se guarda y no usamos cookies para esto. Algunas acciones (por ejemplo, abrir el formulario del boletín) se cuentan del mismo modo, como si fueran una página más.

Finalidad: saber qué páginas se usan y cuáles no, para mejorar el Servicio. Para quedarte por fuera, abre cualquier página con ?notrack=1 al final de la dirección: la elección se guarda en tu navegador y tus visitas dejan de contarse. ?notrack=0 lo deshace.

Avisos en el celular (notificaciones push)

Si pides recibir avisos y aceptas el permiso del navegador, este crea una dirección de entrega (endpoint) y dos claves de cifrado. Guardamos esos tres datos, lo que eliges seguir (departamentos, vías, tipos de evento y la gravedad mínima), el tipo de navegador (user agent) y las fechas de alta y de última actualización. No sabemos quién eres: sólo el servicio de push de tu navegador sabe a qué dispositivo corresponde el endpoint.

Finalidad: enviarte los avisos que pediste. Para no mandarte dos veces el mismo evento y respetar el máximo de cuatro avisos por hora, anotamos cada par (evento, endpoint) enviado. Puedes cambiar lo que sigues o darte de baja en Ajustes de los avisos, o retirar el permiso en tu navegador.

Tu ubicación, sólo si la das

Con los avisos activados, en Ajustes de los avisos puedes tocar “Usar mi ubicación” y elegir un radio (5, 15 o 30 km). Entonces el navegador te pide permiso y enviamos la posición del dispositivo, su precisión y el radio, asociados a tu endpoint. Sirve para una sola cosa: avisarte de lo que pase dentro de ese radio. Guardamos sólo la última posición, que se reemplaza cada vez que la actualizas, sin historial ni recorridos, y sólo se usa durante seis horas: pasado ese tiempo deja de tenerse en cuenta. “Olvidar mi posición” la borra al instante, y darte de baja de los avisos también.

El botón de localización del mapa centra el mapa en ti; esa posición se queda en tu navegador y no se guarda. Nunca pedimos tu ubicación sin que toques un botón.

Boletín por correo

Si te suscribes al boletín, guardamos tu correo, los departamentos que eliges, la frecuencia (diaria o semanal), un código para los enlaces de confirmación, gestión y baja, y las fechas de alta, de envío de la confirmación, de confirmación y del último boletín. Funciona con doble confirmación: hasta que tocas el enlace del correo de confirmación, no recibes nada, y ese clic es tu autorización. Cada boletín lleva un enlace para cambiar departamentos y otro para darte de baja, y la cabecera de baja en un clic que muestran Gmail y otros programas de correo. Los correos salen a través de Resend. Para evitar abusos del formulario, tu IP se usa un momento en la memoria del servidor para limitar los intentos, sin guardarse.

Asistente

Cuando le haces una pregunta al asistente, guardamos el texto de la pregunta, si la respuesta salió bien o no, si vino de la caché, si era una pregunta suelta o parte de una conversación, la fecha y el mismo código de visitante diario del conteo de visitas. Tu IP no se guarda: sólo se usa en la memoria del servidor para limitar el número de preguntas seguidas.

Las preguntas se conservan sin fecha de borrado, por decisión del responsable, para mejorar el Servicio y entender qué preguntan los conductores. Para responderte, la pregunta y los mensajes anteriores de la misma conversación (hasta ocho) se envían a Anthropic, que genera la respuesta (ver el apartado 6). Si nombras un lugar, el asistente puede buscarlo en el geocodificador Photon, de Komoot, desde nuestro servidor y sin tu IP. No escribas datos personales en las preguntas: el asistente no los necesita. Si escribiste algo personal, pídenos que lo borremos en [email protected].

Claves de la API

Si creas una clave en la página de la API, guardamos el nombre o proyecto, el correo, el uso que declaras y la web o app si la indicas, para gestionar la clave, la prueba y el plan, y avisarte de cambios. Cada petición a la API queda registrada con la IP, el navegador o programa, la ruta y la hora, para aplicar los límites y detectar abusos; ese registro se borra a los 30 días. En la ficha de la clave sólo queda el prefijo de la última IP.

Correos que nos envías

No hay formularios de contacto: la página de contacto abre tu programa de correo. Si nos escribes a [email protected], usamos tu dirección y lo que nos cuentes sólo para responderte.

Lo que se queda en tu navegador

Algunas preferencias se guardan sólo en tu dispositivo (localStorage) y nunca llegan a nuestro servidor: el tema claro u oscuro, el idioma, las capas del mapa, la marca de ?notrack, si cerraste la invitación a instalar la app y una copia de lo que sigues en los avisos (endpoint, departamentos, vías, tipos, gravedad y radio). Si borras los datos del sitio en tu navegador, desaparecen.

Registros técnicos

Como en cualquier web, el alojamiento (Railway) registra las peticiones que llegan: IP, página, navegador, fecha y hora. Sirven para la seguridad y para diagnosticar fallas, y los conserva el proveedor durante su propio plazo.

4. Tu autorización

La Ley 1581 de 2012 pide tu autorización previa, expresa e informada para tratar tus datos. La das con una acción concreta, después de haber podido leer esta política:

  • Avisos y ubicación: al activar los avisos y aceptar el permiso del navegador, y al tocar “Usar mi ubicación”.
  • Boletín: con el clic en el enlace del correo de confirmación.
  • Asistente y claves de la API: al enviar la pregunta o el formulario.

Puedes revocarla cuando quieras, con la misma facilidad con que la diste, sin que afecte a lo hecho antes (apartado 8). El conteo de visitas sin cookies, los registros técnicos y los límites contra abusos no te identifican y son necesarios para que el sitio funcione y esté protegido.

5. Por cuánto tiempo guardamos los datos

  • Conteo de visitas: 90 días. Después sólo quedan los totales mensuales, sin registros individuales.
  • Suscripción a los avisos: mientras esté activa. Se borra al instante cuando te das de baja, o sola cuando el servicio de push informa que ya no existe.
  • Ubicación: sólo la última, que se usa durante seis horas y se borra cuando tocas “Olvidar mi posición” o te das de baja de los avisos.
  • Registro de avisos enviados: 14 días.
  • Boletín: mientras sigas suscrito. Al darte de baja se borra el registro y sólo queda el número de bajas de ese día. Las suscripciones que nadie confirma se borran a los 30 días.
  • Preguntas al asistente: sin fecha de borrado, por decisión del responsable, para mejorar el Servicio. Sin IP y sin nada que las vincule a ti más allá del código diario. Si escribiste algo personal, pide que se borre y lo borramos.
  • Claves de la API: mientras la clave exista; el registro de peticiones, con IP, 30 días.
  • Correos que nos envías: lo que dure la conversación y, después, lo necesario para atender posibles reclamos.
  • IP usada para los límites contra abusos: sólo en memoria, como mucho una hora.
  • Registros técnicos: el plazo del proveedor de alojamiento, normalmente de unos días a unas semanas.

6. Proveedores y datos fuera de Colombia

Sólo los proveedores que hacen funcionar el Servicio, cada uno para su parte, actúan como encargados del tratamiento:

  • Railway Corporation (Estados Unidos): alojamiento del sitio y de la base de datos.
  • Resend (Estados Unidos): envío de los correos de confirmación y del boletín. Recibe tu dirección y el contenido de cada correo.
  • Anthropic, PBC (Estados Unidos): genera las respuestas del asistente. Recibe el texto de la conversación, no tu IP. Según sus condiciones comerciales, Anthropic no usa los datos enviados por su API para entrenar sus modelos.
  • Servicios de push de los navegadores (Google, Apple, Mozilla, Microsoft): entregan los avisos. El contenido va cifrado con las claves de tu navegador.
  • OpenFreeMap: sirve las imágenes y tipografías del mapa, que tu navegador descarga directamente, así que ve tu IP al cargar el mapa.
  • Photon, de Komoot (Alemania): recibe desde nuestro servidor el nombre de un lugar cuando el asistente lo busca, nunca tu IP.

Los datos de las vías salen de la API de Roadscore, que reúne la Línea #767 del INVÍAS, las alertas del IDEAM y los focos de calor de NASA FIRMS. Los consulta nuestro servidor, no tu navegador: ningún dato tuyo llega a esas fuentes. Las tipografías del sitio se sirven desde nuestro propio dominio, no desde Google Fonts. El dominio usa el DNS de Cloudflare, pero el tráfico del sitio no pasa por su red.

Datos fuera de Colombia. El alojamiento y varios de estos proveedores están en Estados Unidos, y Photon en Alemania, así que tus datos se guardan y se procesan fuera de Colombia. Al autorizar cada tratamiento autorizas también ese envío, que se limita a lo necesario para prestar el Servicio y se hace con proveedores que tienen sus propias políticas de protección de datos.

7. Tus derechos como titular

Según el artículo 8 de la Ley 1581 de 2012, puedes en cualquier momento y sin costo:

  • conocer los datos que tenemos sobre ti y acceder a ellos de forma gratuita;
  • actualizar y rectificar los que sean parciales, inexactos o incompletos;
  • pedir prueba de la autorización que nos diste;
  • que te informemos, si lo pides, del uso que les hemos dado;
  • revocar la autorización y pedir la supresión de tus datos, cuando no haya un deber legal o contractual de conservarlos;
  • presentar quejas ante la Superintendencia de Industria y Comercio (apartado 9).

No tomamos decisiones automatizadas sobre ti ni elaboramos perfiles.

8. Cómo ejercer tus derechos

Mucho lo puedes hacer tú mismo al momento: “Cancelar la suscripción” y “Olvidar mi posición” en Ajustes de los avisos, el enlace de baja de cada boletín y ?notrack=1 para el conteo de visitas.

Para todo lo demás, escribe a [email protected] diciendo qué quieres (conocer, actualizar, rectificar, suprimir o revocar) y sobre qué dato. Como no hay cuentas, puede que te pidamos algún detalle que muestre que los datos son tuyos (por ejemplo, que escribas desde el correo suscrito, o el endpoint de los avisos).

  • Consultas (conocer tus datos): respondemos en un máximo de 10 días hábiles. Si no alcanzamos, te decimos por qué y respondemos en los 5 días hábiles siguientes (art. 14).
  • Reclamos (corregir, actualizar, suprimir o revocar): respondemos en un máximo de 15 días hábiles desde que el reclamo está completo, prorrogables 8 días hábiles más avisándote del motivo (art. 15). Si falta información, te la pedimos en los 5 días siguientes; si pasan dos meses sin respuesta tuya, entendemos que desististe.

9. Autoridad de protección de datos

La autoridad en Colombia es la Superintendencia de Industria y Comercio (SIC), Delegatura para la Protección de Datos Personales: sic.gov.co. Antes de presentar una queja ante la SIC, la ley pide haber hecho primero la consulta o el reclamo ante nosotros (art. 16).

10. Seguridad

Todo el tráfico va cifrado con HTTPS. La base de datos está en un servicio de acceso restringido, el panel de administración está protegido con contraseña, las claves de las suscripciones push sólo sirven para enviar avisos a ese navegador y cada credencial tiene sólo el acceso que necesita.

11. Niñas, niños y adolescentes

El Servicio no está dirigido a menores de edad. No pedimos la edad ni recogemos a propósito datos de niñas, niños o adolescentes. Si eres madre, padre o representante legal y crees que un menor nos dio su correo, escríbenos a [email protected] y lo borramos.

12. Vigencia y cambios

Esta política rige desde el 10 de octubre de 2026. Las bases de datos se mantienen mientras el Servicio funcione, con los plazos de cada dato del apartado 5. Cuando el Servicio empiece a tratar datos de otra manera, esta página cambiará antes, con la nueva fecha arriba. Si un cambio afecta a una autorización que ya diste, te la volveremos a pedir.