Política de privacidad y cookies

RadarDeTrenes es una aplicación web gratuita para seguir trenes en España en tiempo real. Está pensada para usarse sin registrarse ni identificarse: no pide cuentas, nombres, correos ni ningún otro dato personal para funcionar. Esta política explica con detalle qué información se trata al usar el sitio y su API, con qué base, durante cuánto tiempo y cómo puedes ejercer tus derechos. Última actualización: 22 de agosto de 2026.

Responsable del tratamiento

El responsable es la persona que desarrolla y mantiene RadarDeTrenes, un proyecto personal, independiente y sin ánimo de lucro, no afiliado a Renfe, ADIF ni a ningún otro operador. Puedes dirigir cualquier consulta o solicitud relacionada con esta política a la dirección contacto@radardetrenes.com o a través de la página de contacto.

Qué datos se tratan

Como cualquier servidor web, el de RadarDeTrenes registra en sus logs técnicos los datos mínimos de cada petición: dirección IP, método, ruta solicitada, código de respuesta, duración y agente de usuario. Se usan exclusivamente para diagnosticar errores, proteger el servicio frente a abusos y medir su salud, y se conservan el tiempo imprescindible para esos fines. El limitador de peticiones mantiene en memoria, durante un máximo de diez minutos, un contador por dirección IP que no se almacena en disco.

Analítica de uso (solo con tu consentimiento)

Con tu consentimiento previo —y solo con él— se activan dos servicios de analítica:

  • Google Analytics 4, configurado con Consent Mode: el almacenamiento analítico está denegado por defecto y sus cookies solo se crean si aceptas la medición. Sirve para obtener estadísticas agregadas de uso (páginas visitadas, duración de sesión, país). Google puede recibir mediciones técnicas sin cookies según el funcionamiento de Consent Mode; consulta su política para sitios asociados.
  • PostHog, un servicio de analítica de producto alojado en la Unión Europea, que con ese mismo consentimiento graba sesiones de navegación (los campos de texto se capturan enmascarados, nunca en claro) y registra los errores que ocurren en la aplicación para poder diagnosticarlos y corregirlos. Consulta la política de privacidad de PostHog.

Si rechazas la medición, no se instala ninguna cookie de seguimiento ni se envía información a estos servicios. Puedes cambiar tu elección en cualquier momento desde el panel "Privacidad y cookies" del mapa (botón de información) o desde la página Sobre RadarDeTrenes.

Almacenamiento local en tu navegador

Las preferencias de interfaz (tema claro u oscuro, estilo de mapa, tour de bienvenida) y tu elección de cookies se guardan en el localStorage de tu navegador y no se envían al servidor de RadarDeTrenes. Puedes borrarlas desde la configuración del navegador.

Geolocalización

Si activas el control "mi ubicación" del mapa, tu posición se procesa exclusivamente en tu dispositivo para centrar el mapa. La geolocalización nunca se envía al servidor de RadarDeTrenes y el permiso lo gestiona tu navegador.

API pública, agentes y MCP

El API y el servidor MCP son públicos y de solo lectura; las peticiones quedan en los mismos logs técnicos descritos arriba. El registro opcional de agentes (POST /agent/auth) emite tokens firmados sin estado: el servidor no guarda ningún registro de los agentes. Si un agente se registra con una aserción de correo electrónico verificado, dentro del token firmado viaja únicamente un hash no reversible de ese correo, nunca la dirección, y no se almacena en ningún sitio.

Terceros que intervienen

  • Cloudflare actúa como red de entrega de contenidos, proxy inverso y protección frente a ataques: tus peticiones pasan por su red, que procesa la dirección IP y las cabeceras para prestar el servicio y puede recibir informes de errores de red del navegador. Consulta la política de privacidad de Cloudflare.
  • Proveedores de cartografía: al cargar el mapa, tu navegador solicita las teselas directamente a los servidores del proveedor del estilo elegido (CARTO, OpenStreetMap, Esri, Stadia Maps, OpenTopoMap, VersaTiles), que reciben tu dirección IP como cualquier servidor web. RadarDeTrenes no les transmite ningún otro dato.
  • Google Fonts: las tipografías se cargan desde los servidores de Google, que reciben la petición con tu dirección IP.
  • Google Analytics y PostHog: solo con tu consentimiento, como se describe arriba.
  • Wikimedia Commons: las imágenes de material rodante se sirven desde el propio sitio o se citan con su procedencia; no se transfiere información tuya a Wikimedia.

Los datos ferroviarios que se muestran (posiciones, tableros, alertas) proceden de fuentes públicas de Renfe y ADIF y no contienen información personal de los usuarios.

Base jurídica y finalidad

El tratamiento de los logs técnicos se basa en el interés legítimo de prestar el servicio de forma segura y fiable (artículo 6.1.f del RGPD). La analítica y las cookies de medición se basan únicamente en tu consentimiento (artículo 6.1.a del RGPD y artículo 22.2 de la LSSI-CE), que puedes retirar en cualquier momento sin que ello afecte al uso del sitio. No se toman decisiones automatizadas con efectos jurídicos ni se elaboran perfiles.

Conservación

Los logs técnicos se conservan el tiempo imprescindible para el diagnóstico y la seguridad del servicio y después se eliminan o se agregan de forma anónima. Los datos de analítica se conservan según la configuración de cada servicio (Google Analytics y PostHog) y pueden borrarse retirando el consentimiento y eliminando las cookies desde el navegador. El almacenamiento local permanece en tu navegador hasta que lo borres.

Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento otorgado, escribiendo a través de la página de contacto. Dado que RadarDeTrenes no recoge datos identificativos, en la mayoría de los casos no existirá información asociada a tu persona; si consideras que tus derechos no se han atendido correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

Menores

El sitio no está dirigido específicamente a menores de catorce años y no recaba deliberadamente datos de menores; al no existir registro de usuarios, tampoco se tratan datos de identificación de nadie.

Cambios en esta política

Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa. La fecha de la última revisión figura al principio del documento y los cambios relevantes se anunciarán en el propio sitio. Las versiones anteriores pueden solicitarse a través del contacto.

Marco normativo

Esta política se ajusta al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales y a la Ley 34/2002 de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE).