🔐 Loca

Security

Last updated: August 2026  ·  Version 1.1

At Loca, security and privacy are built into the architecture of the service. This page explains how your data is protected and which infrastructure providers are involved.

Infrastructure providers

☁️ Cloudflare
Proxy, edge network and DDoS protection. Data Protection Framework (DPF) certified. EU network routing where possible.
🗄️ Supabase
Database and storage hosted in EU regions. Data encrypted at rest and in transit.
🤖 Anthropic (Claude)
AI response generation. Data processed under Standard Contractual Clauses (SCCs) for GDPR compliance.
🔍 Voyage AI
Semantic search embeddings for finding relevant local results.
🗺️ OpenStreetMap
Public map data (Overpass API) for nearby practical features. Receives approximate GPS when this feature is used.

Compliance & certifications

Straight answer: Loca Guide has not itself been independently certified to ISO 27001 or SOC 2, and Loca does not process protected health information, so HIPAA does not apply. We're happy to be asked this directly — here's what we can show today.

Loca runs on infrastructure providers who hold their own independently audited certifications: Cloudflare (SOC 2 Type II, ISO 27001), Supabase (SOC 2 Type II, ISO 27001), and Anthropic (SOC 2 Type II, ISO 27001) — each reassessed annually by an accredited third party. Loca inherits the security of this underlying infrastructure, though that is not the same as Loca Guide itself holding a certification.

If your organisation requires a signed compliance attestation directly from Loca Guide, contact privacy@loca-guide.com to discuss what's possible.

Encryption

All data transmitted between your device and Loca is protected using HTTPS (TLS). Database content is encrypted at rest. No queries or responses are transmitted in plain text.

What Loca does not collect

Anonymous visitor ID

Loca creates a random browser identifier to apply fair daily usage limits and prevent abuse. It contains no personal information and is not linked to your device or stored in our venue database.

GPS and location data

If you enable GPS, your coordinates are used only to sort nearby results by distance during your request. They are not stored in the database. You can decline GPS access at any time through your browser settings.

Data retention

Data typeRetention
Anonymous session logsUp to 60 days, for reliability and abuse prevention
GPS coordinatesNot stored — used only during the request
Anonymous browser IDThe raw ID lives in browser storage only. The server never receives or stores the raw value — only a one-way SHA-256 hash of it, used for the usage counters below.
Aggregated usage counters (hashed ID)Up to 12 months, for fair-use limits and client reporting
Star ratings (optional)Stored anonymously — no name, no device link
Client configurationRetained for the duration of the client contract

Access control

Access to Loca's admin interface, database, and infrastructure is restricted to authorised personnel, protected by strong credentials and audit logging. QR tokens are scoped per client and cannot be used across different deployments.

Incident response & monitoring

Loca's availability is monitored continuously, with automatic alerts if the service becomes unreachable. Security-relevant activity — failed admin logins, blocked or rate-limited requests, and unusual traffic patterns — is logged and reviewed. In the event of a personal data breach, Loca Guide will notify affected client organisations without undue delay, consistent with the commitments in our Data Processing Addendum.

Responsible disclosure

If you discover a security vulnerability in the Loca service, please contact privacy@loca-guide.com before public disclosure. We investigate all legitimate reports promptly.

Questions

Privacy or security enquiries: privacy@loca-guide.com
Full details: Privacy & Data Sources Policy

Sécurité

Dernière mise à jour : août 2026  ·  Version 1.1

Chez Loca, la sécurité et la confidentialité sont intégrées à l'architecture du service. Cette page explique comment vos données sont protégées et quels fournisseurs d'infrastructure sont impliqués.

Fournisseurs d'infrastructure

☁️ Cloudflare
Proxy, réseau périphérique et protection DDoS. Certifié Data Protection Framework (DPF). Routage EU autant que possible.
🗄️ Supabase
Base de données hébergée dans des régions EU. Données chiffrées au repos et en transit.
🤖 Anthropic (Claude)
Génération des réponses IA. Données traitées sous Clauses Contractuelles Types (CCT) conformément au RGPD.
🔍 Voyage AI
Embeddings de recherche sémantique pour identifier les résultats locaux pertinents.
🗺️ OpenStreetMap
Données cartographiques publiques (API Overpass) pour les éléments pratiques à proximité. Reçoit le GPS approximatif lorsque cette fonctionnalité est utilisée.

Conformité et certifications

Réponse directe : Loca Guide n'a pas elle-même été certifiée de manière indépendante ISO 27001 ou SOC 2, et Loca ne traite pas de données de santé protégées, donc HIPAA ne s'applique pas. N'hésitez pas à nous poser cette question directement — voici ce que nous pouvons démontrer aujourd'hui.

Loca s'appuie sur des fournisseurs d'infrastructure disposant de leurs propres certifications auditées de manière indépendante : Cloudflare (SOC 2 Type II, ISO 27001), Supabase (SOC 2 Type II, ISO 27001) et Anthropic (SOC 2 Type II, ISO 27001) — chacun réévalué chaque année par un tiers accrédité. Loca hérite de la sécurité de cette infrastructure sous-jacente, ce qui ne signifie pas que Loca Guide elle-même détient une certification.

Si votre organisation a besoin d'une attestation de conformité signée directement par Loca Guide, contactez privacy@loca-guide.com pour en discuter.

Chiffrement

Toutes les données transmises entre votre appareil et Loca sont protégées par HTTPS (TLS). Le contenu de la base de données est chiffré au repos. Aucune requête ni réponse n'est transmise en clair.

Ce que Loca ne collecte pas

Identifiant visiteur anonyme

Loca crée un identifiant de navigateur aléatoire pour appliquer des limites d'utilisation quotidiennes équitables et prévenir les abus. Il ne contient aucune information personnelle et n'est pas lié à votre appareil.

GPS et données de localisation

Si vous activez le GPS, vos coordonnées sont utilisées uniquement pour trier les résultats à proximité par distance pendant votre requête. Elles ne sont pas stockées dans la base de données. Vous pouvez refuser l'accès GPS à tout moment via les paramètres de votre navigateur.

Conservation des données

Type de donnéesConservation
Journaux de session anonymesJusqu'à 60 jours, pour la fiabilité et la prévention des abus
Coordonnées GPSNon stockées — utilisées uniquement pendant la requête
Identifiant navigateur anonymeL'identifiant brut reste uniquement dans le stockage du navigateur. Le serveur ne reçoit et ne conserve jamais la valeur brute — seulement un hachage SHA-256 à sens unique, utilisé pour les compteurs d'usage ci-dessous.
Compteurs d'usage agrégés (identifiant haché)Jusqu'à 12 mois, pour les limites d'utilisation équitable et les rapports client
Notes en étoiles (optionnel)Stockées anonymement — sans nom ni lien avec l'appareil
Configuration clientConservée pendant la durée du contrat client

Contrôle d'accès

L'accès à l'interface d'administration, à la base de données et à l'infrastructure de Loca est réservé au personnel autorisé, protégé par des identifiants robustes et une journalisation des accès. Les jetons QR sont limités par client et ne peuvent pas être utilisés sur différents déploiements.

Réponse aux incidents et surveillance

La disponibilité de Loca est surveillée en continu, avec des alertes automatiques si le service devient inaccessible. L'activité liée à la sécurité — échecs de connexion administrateur, requêtes bloquées ou limitées, schémas de trafic inhabituels — est journalisée et examinée. En cas de violation de données personnelles, Loca Guide informera les organisations clientes concernées sans délai excessif, conformément aux engagements de notre Accord de Traitement des Données.

Divulgation responsable

Si vous découvrez une vulnérabilité de sécurité dans le service Loca, veuillez contacter privacy@loca-guide.com avant toute divulgation publique. Nous examinons rapidement tous les signalements légitimes.

Questions

Demandes de confidentialité ou de sécurité : privacy@loca-guide.com
Détails complets : Politique de confidentialité et sources de données

Seguridad

Última actualización: agosto de 2026  ·  Versión 1.1

En Loca, la seguridad y la privacidad están integradas en la arquitectura del servicio. Esta página explica cómo se protegen sus datos y qué proveedores de infraestructura participan.

Proveedores de infraestructura

☁️ Cloudflare
Proxy, red perimetral y protección DDoS. Certificado con el Marco de Protección de Datos (DPF). Enrutamiento UE siempre que sea posible.
🗄️ Supabase
Base de datos alojada en regiones UE. Datos cifrados en reposo y en tránsito.
🤖 Anthropic (Claude)
Generación de respuestas IA. Datos procesados bajo Cláusulas Contractuales Estándar (CCE) para cumplimiento del RGPD.
🔍 Voyage AI
Embeddings de búsqueda semántica para encontrar resultados locales relevantes.
🗺️ OpenStreetMap
Datos cartográficos públicos (API Overpass) para elementos prácticos cercanos. Recibe el GPS aproximado cuando se usa esta función.

Cumplimiento y certificaciones

Respuesta directa: Loca Guide no cuenta con certificación independiente ISO 27001 ni SOC 2 propia, y Loca no trata datos de salud protegidos, por lo que HIPAA no aplica. Puede preguntarnos esto directamente — a continuación indicamos lo que podemos demostrar hoy.

Loca funciona sobre proveedores de infraestructura que cuentan con sus propias certificaciones auditadas de forma independiente: Cloudflare (SOC 2 Type II, ISO 27001), Supabase (SOC 2 Type II, ISO 27001) y Anthropic (SOC 2 Type II, ISO 27001) — reevaluados cada año por un tercero acreditado. Loca hereda la seguridad de esta infraestructura subyacente, aunque esto no equivale a que Loca Guide cuente con una certificación propia.

Si su organización necesita una certificación de cumplimiento firmada directamente por Loca Guide, contacte con privacy@loca-guide.com para hablarlo.

Cifrado

Todos los datos transmitidos entre su dispositivo y Loca están protegidos mediante HTTPS (TLS). El contenido de la base de datos está cifrado en reposo. Ninguna consulta ni respuesta se transmite en texto plano.

Lo que Loca no recopila

ID de visitante anónimo

Loca crea un identificador de navegador aleatorio para aplicar límites de uso diario justos y prevenir abusos. No contiene información personal y no está vinculado a su dispositivo.

GPS y datos de ubicación

Si activa el GPS, sus coordenadas se utilizan únicamente para ordenar los resultados cercanos por distancia durante su solicitud. No se almacenan en la base de datos. Puede rechazar el acceso al GPS en cualquier momento a través de la configuración de su navegador.

Retención de datos

Tipo de datoRetención
Registros de sesión anónimosHasta 60 días, para fiabilidad y prevención de abusos
Coordenadas GPSNo almacenadas — usadas solo durante la solicitud
ID de navegador anónimoEl ID original vive solo en el almacenamiento del navegador. El servidor nunca recibe ni guarda el valor original — solo un hash SHA-256 de un solo sentido, usado para los contadores de uso siguientes.
Contadores de uso agregados (ID hasheado)Hasta 12 meses, para límites de uso justo e informes al cliente
Valoraciones con estrellas (opcional)Almacenadas anónimamente — sin nombre ni vínculo con el dispositivo
Configuración del clienteConservada durante la vigencia del contrato del cliente

Control de acceso

El acceso a la interfaz de administración, base de datos e infraestructura de Loca está restringido al personal autorizado, protegido con credenciales robustas y registro de auditoría. Los tokens QR tienen alcance por cliente y no pueden usarse en diferentes implementaciones.

Respuesta a incidentes y monitorización

La disponibilidad de Loca se supervisa de forma continua, con alertas automáticas si el servicio deja de estar accesible. La actividad relevante para la seguridad — inicios de sesión de administrador fallidos, solicitudes bloqueadas o limitadas, patrones de tráfico inusuales — se registra y se revisa. En caso de violación de datos personales, Loca Guide notificará a las organizaciones clientes afectadas sin demora injustificada, conforme a los compromisos de nuestro Acuerdo de Tratamiento de Datos.

Divulgación responsable

Si descubre una vulnerabilidad de seguridad en el servicio Loca, contáctenos en privacy@loca-guide.com antes de cualquier divulgación pública. Investigamos todos los informes legítimos con prontitud.

Preguntas

Consultas de privacidad o seguridad: privacy@loca-guide.com
Detalles completos: Política de Privacidad y Fuentes de Datos

Sicherheit

Letzte Aktualisierung: August 2026  ·  Version 1.1

Bei Loca sind Sicherheit und Datenschutz in die Architektur des Dienstes integriert. Diese Seite erklärt, wie Ihre Daten geschützt werden und welche Infrastrukturanbieter beteiligt sind.

Infrastrukturanbieter

☁️ Cloudflare
Proxy, Edge-Netzwerk und DDoS-Schutz. Data Protection Framework (DPF) zertifiziert. EU-Netzwerkrouting wo möglich.
🗄️ Supabase
Datenbank in EU-Regionen gehostet. Daten verschlüsselt im Ruhezustand und bei der Übertragung.
🤖 Anthropic (Claude)
KI-Antwortgenerierung. Datenverarbeitung unter Standardvertragsklauseln (SCC) für DSGVO-Konformität.
🔍 Voyage AI
Semantische Such-Embeddings zum Auffinden relevanter lokaler Ergebnisse.
🗺️ OpenStreetMap
Öffentliche Kartendaten (Overpass API) für praktische Umgebungsdaten. Erhält bei Nutzung dieser Funktion ungefähre GPS-Daten.

Compliance und Zertifizierungen

Ehrliche Antwort: Loca Guide selbst ist nicht unabhängig nach ISO 27001 oder SOC 2 zertifiziert, und Loca verarbeitet keine geschützten Gesundheitsdaten, daher gilt HIPAA nicht. Fragen Sie uns gerne direkt danach — hier ist, was wir heute vorweisen können.

Loca läuft auf Infrastrukturanbietern, die über eigene, unabhängig geprüfte Zertifizierungen verfügen: Cloudflare (SOC 2 Type II, ISO 27001), Supabase (SOC 2 Type II, ISO 27001) und Anthropic (SOC 2 Type II, ISO 27001) — jährlich von einer akkreditierten Stelle neu geprüft. Loca profitiert von der Sicherheit dieser zugrunde liegenden Infrastruktur, was jedoch nicht bedeutet, dass Loca Guide selbst zertifiziert ist.

Falls Ihre Organisation eine von Loca Guide direkt unterzeichnete Compliance-Bestätigung benötigt, kontaktieren Sie privacy@loca-guide.com, um dies zu besprechen.

Verschlüsselung

Alle Daten, die zwischen Ihrem Gerät und Loca übertragen werden, sind durch HTTPS (TLS) geschützt. Der Datenbankinhalt ist im Ruhezustand verschlüsselt. Keine Anfragen oder Antworten werden im Klartext übertragen.

Was Loca nicht erfasst

Anonyme Besucher-ID

Loca erstellt eine zufällige Browser-Kennung, um faire tägliche Nutzungslimits anzuwenden und Missbrauch zu verhindern. Sie enthält keine persönlichen Informationen und ist nicht mit Ihrem Gerät verknüpft.

GPS und Standortdaten

Wenn Sie GPS aktivieren, werden Ihre Koordinaten nur zur Sortierung nahegelegener Ergebnisse nach Entfernung während Ihrer Anfrage verwendet. Sie werden nicht in der Datenbank gespeichert. Sie können den GPS-Zugriff jederzeit über Ihre Browsereinstellungen ablehnen.

Datenspeicherung

DatentypSpeicherdauer
Anonyme SitzungsprotokolleBis zu 60 Tage, für Zuverlässigkeit und Missbrauchsprävention
GPS-KoordinatenNicht gespeichert — nur während der Anfrage verwendet
Anonyme Browser-IDDie Roh-ID liegt nur im Browser-Speicher. Der Server erhält und speichert nie den Rohwert — nur einen Einweg-SHA-256-Hash davon, verwendet für die untenstehenden Nutzungszähler.
Aggregierte Nutzungszähler (gehashte ID)Bis zu 12 Monate, für Fair-Use-Limits und Kundenberichte
Sternbewertungen (optional)Anonym gespeichert — kein Name, keine Geräteverknüpfung
KundenkonfigurationFür die Dauer des Kundenvertrags gespeichert

Zugriffskontrolle

Der Zugriff auf Locas Admin-Interface, Datenbank und Infrastruktur ist auf autorisiertes Personal beschränkt, geschützt durch starke Anmeldedaten und Audit-Logging. QR-Token sind kundenbezogen und können nicht für verschiedene Deployments verwendet werden.

Incident Response und Monitoring

Die Verfügbarkeit von Loca wird kontinuierlich überwacht, mit automatischen Warnungen, falls der Dienst nicht erreichbar ist. Sicherheitsrelevante Aktivitäten — fehlgeschlagene Admin-Anmeldungen, blockierte oder ratenbegrenzte Anfragen, ungewöhnliche Verkehrsmuster — werden protokolliert und überprüft. Im Falle einer Verletzung des Schutzes personenbezogener Daten informiert Loca Guide betroffene Kundenorganisationen unverzüglich, gemäß den Zusagen in unserem Auftragsverarbeitungsvertrag.

Verantwortungsvolle Offenlegung

Wenn Sie eine Sicherheitslücke im Loca-Dienst entdecken, kontaktieren Sie uns bitte unter privacy@loca-guide.com, bevor Sie diese öffentlich bekannt machen. Wir untersuchen alle legitimen Meldungen umgehend.

Fragen

Datenschutz- oder Sicherheitsanfragen: privacy@loca-guide.com
Vollständige Details: Datenschutz- und Datenquellen-Richtlinie

Beveiliging

Laatste update: augustus 2026  ·  Versie 1.1

Bij Loca zijn beveiliging en privacy ingebouwd in de architectuur van de service. Deze pagina legt uit hoe uw gegevens worden beschermd en welke infrastructuurproviders betrokken zijn.

Infrastructuurproviders

☁️ Cloudflare
Proxy, randnetwerk en DDoS-bescherming. Data Protection Framework (DPF) gecertificeerd. EU-netwerkrouting waar mogelijk.
🗄️ Supabase
Database gehost in EU-regio's. Gegevens versleuteld in rust en in transit.
🤖 Anthropic (Claude)
AI-antwoordgeneratie. Gegevens verwerkt onder Standaard Contractuele Clausules (SCC's) voor AVG-naleving.
🔍 Voyage AI
Semantische zoekembeddings voor het vinden van relevante lokale resultaten.
🗺️ OpenStreetMap
Openbare kaartgegevens (Overpass API) voor praktische elementen in de buurt. Ontvangt een geschatte GPS-locatie wanneer deze functie wordt gebruikt.

Compliance en certificeringen

Eerlijk antwoord: Loca Guide zelf is niet onafhankelijk gecertificeerd volgens ISO 27001 of SOC 2, en Loca verwerkt geen beschermde gezondheidsgegevens, dus HIPAA is niet van toepassing. Stel deze vraag gerust rechtstreeks aan ons — hieronder staat wat we vandaag kunnen laten zien.

Loca draait op infrastructuurproviders met hun eigen onafhankelijk geauditeerde certificeringen: Cloudflare (SOC 2 Type II, ISO 27001), Supabase (SOC 2 Type II, ISO 27001) en Anthropic (SOC 2 Type II, ISO 27001) — jaarlijks opnieuw beoordeeld door een geaccrediteerde derde partij. Loca profiteert van de beveiliging van deze onderliggende infrastructuur, maar dit betekent niet dat Loca Guide zelf gecertificeerd is.

Als uw organisatie een door Loca Guide rechtstreeks ondertekende compliance-verklaring nodig heeft, neem dan contact op met privacy@loca-guide.com om dit te bespreken.

Versleuteling

Alle gegevens die tussen uw apparaat en Loca worden verzonden, zijn beschermd met HTTPS (TLS). Database-inhoud is versleuteld in rust. Geen zoekopdrachten of antwoorden worden in platte tekst verzonden.

Wat Loca niet verzamelt

Anonieme bezoeker-ID

Loca maakt een willekeurige browseridentificator aan om eerlijke dagelijkse gebruikslimieten toe te passen en misbruik te voorkomen. Het bevat geen persoonlijke informatie en is niet gekoppeld aan uw apparaat.

GPS en locatiegegevens

Als u GPS inschakelt, worden uw coördinaten alleen gebruikt om nabijgelegen resultaten op afstand te sorteren tijdens uw verzoek. Ze worden niet opgeslagen in de database. U kunt GPS-toegang op elk moment weigeren via uw browserinstellingen.

Gegevensbewaring

GegevenstypeBewaring
Anonieme sessielogboekenTot 60 dagen, voor betrouwbaarheid en misbruikpreventie
GPS-coördinatenNiet opgeslagen — alleen gebruikt tijdens het verzoek
Anonieme browser-IDHet originele ID leeft alleen in browseropslag. De server ontvangt en bewaart nooit de originele waarde — alleen een eenrichtings-SHA-256-hash ervan, gebruikt voor de gebruikstellers hieronder.
Geaggregeerde gebruikstellers (gehasht ID)Tot 12 maanden, voor fair-use-limieten en klantrapportage
Sterbeoordelingen (optioneel)Anoniem opgeslagen — geen naam, geen apparaatkoppeling
ClientconfiguratieBewaard voor de duur van het clientcontract

Toegangscontrole

Toegang tot Loca's beheerinterface, database en infrastructuur is beperkt tot bevoegd personeel, beschermd door sterke inloggegevens en auditregistratie. QR-tokens zijn per client beperkt en kunnen niet worden gebruikt voor verschillende implementaties.

Incidentrespons en monitoring

De beschikbaarheid van Loca wordt continu gemonitord, met automatische meldingen als de service onbereikbaar wordt. Beveiligingsrelevante activiteit — mislukte beheerdersaanmeldingen, geblokkeerde of beperkte verzoeken, ongebruikelijke verkeerspatronen — wordt gelogd en beoordeeld. Bij een inbreuk op persoonsgegevens informeert Loca Guide getroffen klantorganisaties zonder onnodige vertraging, in overeenstemming met de toezeggingen in onze Verwerkersovereenkomst.

Verantwoorde openbaarmaking

Als u een beveiligingslek in de Loca-service ontdekt, neem dan contact op via privacy@loca-guide.com voordat u dit openbaar maakt. Wij onderzoeken alle legitieme meldingen snel.

Vragen

Privacy- of beveiligingsvragen: privacy@loca-guide.com
Volledige details: Privacy- en Gegevensbronnenbeleid