Autenticación
El acceso a la aplicación requiere una identidad válida. Los servicios backend vuelven a verificarla antes de realizar operaciones sensibles.
Confianza · Documento vivo
Explicamos cómo funciona hoy la aplicación: qué información se guarda, dónde se procesa, quién puede consultarla y qué cambia cuando una organización necesita una arquitectura Enterprise.

Arquitectura estándar actual
Una foto no se almacena como un elemento aislado. Viaja junto a contexto de proyecto y genera datos derivados que permiten localizarla y recuperarla.
La web o la app móvil prepara la imagen y sus miniaturas. Si existen, conserva datos como fecha, autor, GPS y orientación.
Firebase Authentication identifica al usuario. La aplicación utiliza esa identidad para comprobar pertenencia al equipo y rol dentro del proyecto.
La imagen se almacena en Cloud Storage. La ficha de la foto, su ubicación y su estado se guardan en Cloud Firestore.
La imagen se envía a Gemini para generar descripción y etiquetas. Los metadatos necesarios para buscar se indexan en Algolia; el archivo original no forma parte de ese índice.
La aplicación recupera los resultados y vuelve a validar la pertenencia al proyecto antes de entregar las fichas de las fotografías.
Protección
Autenticación
El acceso a la aplicación requiere una identidad válida. Los servicios backend vuelven a verificarla antes de realizar operaciones sensibles.
Equipos y roles
Los proyectos se organizan por equipos. Propietarios, administradores, editores y otros colaboradores reciben capacidades diferentes.
Cifrado
Google Cloud cifra por defecto los datos almacenados y las comunicaciones usan HTTPS/TLS. La configuración estándar utiliza claves gestionadas por Google.
Reglas y validación
Firestore y Storage aplican reglas sobre identidad, pertenencia, tipo y tamaño de archivo. Las operaciones de borrado integral se realizan en backend para evitar datos huérfanos.
IA y búsqueda
Las fotografías nuevas se procesan automáticamente con la API de Gemini para obtener una descripción y términos visuales útiles en varios idiomas. Pic on Site almacena ese resultado como metadatos y lo utiliza para la búsqueda y los informes; no entrena actualmente un modelo propio con las fotografías subidas.
El proyecto de producción tiene facturación activa. Según las condiciones vigentes de Gemini para servicios de pago, Google no utiliza las entradas —incluidas imágenes— ni las respuestas para mejorar sus productos. Google puede mantener registros limitados para seguridad, prevención de abusos y obligaciones legales. Esta condición depende del servicio y contrato aplicables y se revisará cuando cambie la integración.
Algolia recibe un índice de búsqueda con identificadores y metadatos relevantes —por ejemplo, etiquetas, autor, fechas o presencia de GPS—, no el archivo fotográfico original. La ubicación contractual de ese índice no se incluye actualmente en una garantía regional estándar.
Condiciones de datos de Gemini APIConservación y recuperación
Archivos
El bucket actual conserva objetos eliminados mediante soft delete durante 7 días. No tiene versionado de objetos activado.
Base de datos
Firestore replica los datos dentro de nam5 para disponibilidad. La recuperación a un punto en el tiempo no está activada actualmente.
Cuenta y proyectos
La aplicación permite eliminar la cuenta. El contenido de proyectos compartidos puede conservarse como registro con la identidad anonimizada; una propiedad compartida debe transferirse o resolverse antes.
Compromisos
El servicio estándar no publica por ahora un SLA, RPO o RTO contractual específico. Si un proyecto los exige, deben definirse en una propuesta Enterprise.
Enterprise · Bajo acuerdo
Estas opciones no son un selector automático dentro de la aplicación ni se incluyen en el servicio estándar. Requieren diseño, migración, validación de compatibilidad y un acuerdo técnico y contractual.

Pic on Site administra la infraestructura compartida actual. Es la modalidad de partida y utiliza las ubicaciones indicadas en esta página.
Puede estudiarse un entorno dedicado o regional en una ubicación admitida por los servicios necesarios. Base de datos, archivos, Functions, búsqueda e IA deben revisarse conjuntamente: elegir solo el bucket no garantiza residencia integral.
Puede estudiarse un despliegue en un proyecto Google Cloud/Firebase controlado por la organización. El cliente administra región, facturación, IAM y políticas; el acceso operativo de Pic on Site, las actualizaciones y el soporte se pactan expresamente.
La disponibilidad, regiones, plazos y precio dependen del alcance. Una conversación comercial no equivale a que la modalidad esté ya desplegada o certificada.
Responsabilidad compartida
La organización debe decidir qué se fotografía, quién puede acceder, durante cuánto tiempo se conserva y qué puede compartirse. Evita captar datos personales, documentos confidenciales o instalaciones sensibles que no sean necesarios. Revisa miembros y roles cuando cambian los equipos y exporta la documentación que deba conservarse fuera del servicio.
Propiedad: el contenido aportado sigue perteneciendo a quien tenga derecho sobre él. Pic on Site necesita únicamente las licencias técnicas necesarias para alojarlo, procesarlo y mostrarlo como parte del servicio.
Fuentes y alcance
La descripción combina inspección del despliegue actual y del código de Pic on Site con documentación oficial de los proveedores. La arquitectura puede evolucionar; la fecha superior indica el último corte revisado.
Enterprise
Cuéntanos países, volumen, usuarios, integraciones, conservación, identidad y nivel de control esperado. Te responderemos separando lo disponible de lo que requiera un proyecto Enterprise.