Confianza · Documento vivo

Seguridad y datos en Pic on Site

Explicamos cómo funciona hoy la aplicación: qué información se guarda, dónde se procesa, quién puede consultarla y qué cambia cuando una organización necesita una arquitectura Enterprise.

Estado técnico verificado el 3 de septiembre de 2026Preguntar a soporte
Teléfono capturando una obra y enviando fotografías a una infraestructura cloud protegida

Arquitectura estándar actual

Del móvil al proyecto, paso a paso

Una foto no se almacena como un elemento aislado. Viaja junto a contexto de proyecto y genera datos derivados que permiten localizarla y recuperarla.

  1. 1

    Captura y subida

    La web o la app móvil prepara la imagen y sus miniaturas. Si existen, conserva datos como fecha, autor, GPS y orientación.

  2. 2

    Identidad

    Firebase Authentication identifica al usuario. La aplicación utiliza esa identidad para comprobar pertenencia al equipo y rol dentro del proyecto.

  3. 3

    Archivo y metadatos

    La imagen se almacena en Cloud Storage. La ficha de la foto, su ubicación y su estado se guardan en Cloud Firestore.

  4. 4

    Análisis y búsqueda

    La imagen se envía a Gemini para generar descripción y etiquetas. Los metadatos necesarios para buscar se indexan en Algolia; el archivo original no forma parte de ese índice.

  5. 5

    Consulta

    La aplicación recupera los resultados y vuelve a validar la pertenencia al proyecto antes de entregar las fichas de las fotografías.

Protección

Cómo se controla el acceso

Autenticación

El acceso a la aplicación requiere una identidad válida. Los servicios backend vuelven a verificarla antes de realizar operaciones sensibles.

Equipos y roles

Los proyectos se organizan por equipos. Propietarios, administradores, editores y otros colaboradores reciben capacidades diferentes.

Cifrado

Google Cloud cifra por defecto los datos almacenados y las comunicaciones usan HTTPS/TLS. La configuración estándar utiliza claves gestionadas por Google.

Reglas y validación

Firestore y Storage aplican reglas sobre identidad, pertenencia, tipo y tamaño de archivo. Las operaciones de borrado integral se realizan en backend para evitar datos huérfanos.

IA y búsqueda

Qué ocurre cuando analizamos una fotografía

Las fotografías nuevas se procesan automáticamente con la API de Gemini para obtener una descripción y términos visuales útiles en varios idiomas. Pic on Site almacena ese resultado como metadatos y lo utiliza para la búsqueda y los informes; no entrena actualmente un modelo propio con las fotografías subidas.

El proyecto de producción tiene facturación activa. Según las condiciones vigentes de Gemini para servicios de pago, Google no utiliza las entradas —incluidas imágenes— ni las respuestas para mejorar sus productos. Google puede mantener registros limitados para seguridad, prevención de abusos y obligaciones legales. Esta condición depende del servicio y contrato aplicables y se revisará cuando cambie la integración.

Algolia recibe un índice de búsqueda con identificadores y metadatos relevantes —por ejemplo, etiquetas, autor, fechas o presencia de GPS—, no el archivo fotográfico original. La ubicación contractual de ese índice no se incluye actualmente en una garantía regional estándar.

Condiciones de datos de Gemini API

Conservación y recuperación

Qué cubre hoy el servicio estándar

Archivos

El bucket actual conserva objetos eliminados mediante soft delete durante 7 días. No tiene versionado de objetos activado.

Base de datos

Firestore replica los datos dentro de nam5 para disponibilidad. La recuperación a un punto en el tiempo no está activada actualmente.

Cuenta y proyectos

La aplicación permite eliminar la cuenta. El contenido de proyectos compartidos puede conservarse como registro con la identidad anonimizada; una propiedad compartida debe transferirse o resolverse antes.

Compromisos

El servicio estándar no publica por ahora un SLA, RPO o RTO contractual específico. Si un proyecto los exige, deben definirse en una propuesta Enterprise.

Enterprise · Bajo acuerdo

Tres modalidades, según quién deba controlar la infraestructura

Estas opciones no son un selector automático dentro de la aplicación ni se incluyen en el servicio estándar. Requieren diseño, migración, validación de compatibilidad y un acuerdo técnico y contractual.

Datos de proyecto distribuidos entre una nube gestionada y una infraestructura controlada por el cliente
01

Gestionado estándar

Pic on Site administra la infraestructura compartida actual. Es la modalidad de partida y utiliza las ubicaciones indicadas en esta página.

02

Gestionado en región elegida

Puede estudiarse un entorno dedicado o regional en una ubicación admitida por los servicios necesarios. Base de datos, archivos, Functions, búsqueda e IA deben revisarse conjuntamente: elegir solo el bucket no garantiza residencia integral.

03

Gestionado por el cliente

Puede estudiarse un despliegue en un proyecto Google Cloud/Firebase controlado por la organización. El cliente administra región, facturación, IAM y políticas; el acceso operativo de Pic on Site, las actualizaciones y el soporte se pactan expresamente.

Servicios que pueden formar parte del alcance Enterprise

  • SSO o federación de identidad
  • políticas específicas de conservación y eliminación
  • exportación y migración de datos
  • registros y revisiones de acceso
  • DPA, cuestionarios de seguridad y documentación para compras
  • integraciones y soporte acordados

La disponibilidad, regiones, plazos y precio dependen del alcance. Una conversación comercial no equivale a que la modalidad esté ya desplegada o certificada.

Responsabilidad compartida

La infraestructura no sustituye la gobernanza del proyecto

La organización debe decidir qué se fotografía, quién puede acceder, durante cuánto tiempo se conserva y qué puede compartirse. Evita captar datos personales, documentos confidenciales o instalaciones sensibles que no sean necesarios. Revisa miembros y roles cuando cambian los equipos y exporta la documentación que deba conservarse fuera del servicio.

Propiedad: el contenido aportado sigue perteneciendo a quien tenga derecho sobre él. Pic on Site necesita únicamente las licencias técnicas necesarias para alojarlo, procesarlo y mostrarlo como parte del servicio.

Fuentes y alcance

Cómo mantenemos verificable esta página

La descripción combina inspección del despliegue actual y del código de Pic on Site con documentación oficial de los proveedores. La arquitectura puede evolucionar; la fecha superior indica el último corte revisado.

Enterprise

¿Tu organización tiene requisitos de residencia o control?

Cuéntanos países, volumen, usuarios, integraciones, conservación, identidad y nivel de control esperado. Te responderemos separando lo disponible de lo que requiera un proyecto Enterprise.