Política del RGPD

¿Qué es el RGPD?

RGPD son las siglas del Reglamento General de Protección de Datos. Se trata de una nueva ley de la UE para proteger los datos personales de los usuarios finales. Esta ley regula diversos aspectos de la seguridad de los datos. Aquí le ofrecemos una guía sobre cómo protegemos sus datos, cuáles son nuestras responsabilidades y cuáles son las suyas. Le recomendamos encarecidamente que lea toda nuestra documentación y otros artículos sobre el RGPD antes de decidir si desea utilizar nuestra aplicación. No nos hacemos responsables de ninguna negligencia o fallo en materia de protección de datos por su parte ni por parte de terceros. Tómese su tiempo para leer la documentación y actúe con prudencia. Manténgase seguro.

Definición de datos personales

Cualquier dato que posea un individuo es su dato personal. Esto puede incluir su nombre, imagen, dirección de correo electrónico, dirección física, publicaciones en redes sociales, ubicación, dirección IP, etc. La propiedad de los datos personales del usuario es absoluta. Esto significa que, independientemente de dónde y cómo se guarden, los datos pertenecen exclusivamente al usuario. El recopilador o usuario de datos (Facebook, YouTube) no puede mostrar, guardar, compartir ni realizar ninguna otra actividad con los datos personales del usuario sin su permiso explícito o implícito. Si un usuario autoriza el uso de sus datos para un tipo específico de acción (almacenamiento, visualización, etc.), el administrador de la aplicación puede utilizarlos. Para visualizar esto, consideremos una situación hipotética: publicas un estado en redes sociales. Al hacerlo, das permiso implícito para que tus contactos públicos o privados vean la publicación. El administrador de la aplicación no se hace responsable de los comentarios ofensivos que tus contactos hagan en tu publicación. Esto significa que si hiciste públicos tus datos, es tu responsabilidad. Sin embargo, el administrador de la aplicación sí se hace responsable de cualquier dato que se comparta con terceros. Si se comparten datos, se debe indicar explícitamente con antelación. Así pues, vemos que la carga y visualización de datos depende tanto del administrador de la aplicación como del usuario. Encontrará más detalles al leer la documentación completa.

Responsabilidad del desarrollador

La protección de los datos personales del usuario en el backend de la aplicación es responsabilidad del desarrollador. El desarrollador es responsable de cómo se almacenan los datos del usuario (nombre, número de teléfono, correo electrónico, etc.) y otra información (como los registros de interacción del usuario con la aplicación) en la base de datos y el servidor. Describiremos en detalle cómo se guardan en la base de datos y el servidor los datos que usted envía directamente (nombre, correo electrónico, etc.) e indirectamente (nombre del navegador, IP del ordenador, etc.). Una vez que los datos se cargan en el servidor, la seguridad de los datos depende de la seguridad del servidor y, en ocasiones, del administrador de la aplicación. El usuario será notificado sobre el almacenamiento de todos los datos temporales (cookies y sesiones) y permanentes (datos guardados en la base de datos). El usuario tendrá la opción de borrar permanentemente todos sus datos personales al eliminar la cuenta o cancelar el servicio. Le aseguramos que no guardamos registros de la actividad del usuario ni utilizamos ningún otro método para extraer datos del usuario. En ocasiones, el desarrollador necesita acceso a cPanel y otras credenciales del administrador de la aplicación para dar soporte y mantenimiento a la aplicación durante un breve período antes de que la aplicación esté completamente en línea. Recomendamos encarecidamente al administrador de la aplicación que cambie estas credenciales una vez finalizado el trabajo. El desarrollador no se hace responsable de ninguna filtración de credenciales por este motivo. Tampoco se hace responsable de ningún fallo de seguridad involuntario en la aplicación. Al fin y al cabo, los datos compartidos en línea siempre conllevan el riesgo de filtrarse. Por lo tanto, le recomendamos encarecidamente que no comparta ningún dato que pueda comprometer su seguridad o la de otras personas.

Responsabilidad del administrador de la aplicación

El administrador de la aplicación tiene acceso ilimitado a los datos personales del usuario. Puede acceder a la base de datos, los registros del servidor y cualquier otra información a su alcance. Puede ver y copiar los datos guardados en la base de datos y el servidor, y compartirlos con terceros. El administrador debe informar explícitamente sobre el uso que se dará a los datos del usuario antes de su registro. No debe permitir que nadie extraiga datos de forma abierta ni bajo el pretexto de encuestas, formularios o cualquier otro medio. El administrador goza de los mayores privilegios en la aplicación, por lo que tiene la máxima responsabilidad en la protección de los datos personales del usuario.

Responsabilidad del usuario

Todo depende del usuario. Si el usuario no envía datos, no habrá filtración. Sin embargo, esta no es una opción. La prioridad principal del usuario es leer toda la documentación tanto del desarrollador como del administrador de la aplicación antes de enviar los datos. La seguridad de sus credenciales es responsabilidad exclusiva del usuario. Aunque la contraseña y el nombre de usuario estén cifrados en la base de datos, una palabra del diccionario o una contraseña demasiado predecible para un usuario específico puede facilitar el acceso a la cuenta a un hacker. Cambie sus credenciales ante cualquier actividad sospechosa de personas no autorizadas o si las comparte con otros por algún motivo. Piense siempre antes de enviar información.

Nuestras acciones en materia de RGPD

  • Recopile la menor cantidad de datos posible. Explique al usuario la necesidad de recopilar datos específicos.
  • Aplicar https
  • Eliminar todas las sesiones y cookies después de cerrar la sesión.
  • No realice un seguimiento de la actividad del usuario con fines comerciales.
  • Informe a los usuarios sobre cualquier registro que guarde la dirección IP y la ubicación del ordenador.
  • Términos y condiciones claros.
  • Informar al usuario sobre cualquier intercambio de datos con terceros.
  • Crear políticas claras sobre las filtraciones de datos.
  • Eliminar datos al cancelar la suscripción o eliminar la cuenta.
  • Corregir vulnerabilidades web.

Funcionalidades compatibles con el RGPD

Adiós, Aplicación: Una vez que canceles tu suscripción o elimines tu cuenta, te ofrecemos la opción de borrar todos tus datos existentes o relacionados con ella. Ten en cuenta que esta acción es irreversible. En el momento en que confirmes la eliminación, todos tus datos se borrarán definitivamente de la base de datos y del servidor. Puedes hacer una copia de seguridad de tus datos antes de eliminarlos por si decides volver a suscribirte o registrarte.

La confidencialidad es mi derecho: Encriptamos la mayor parte de tus datos personales en nuestra base de datos. Si ocurre algún incidente (filtración de datos), el hacker solo obtendrá el hash cifrado, no tus datos personales en texto plano. Por lo tanto, tu privacidad se mantendrá intacta incluso en caso de filtración de datos. Ten en cuenta que algunos datos no se pueden encriptar porque necesitamos mostrarlos al iniciar sesión en tu cuenta (como el nombre de usuario). Ocultaremos tus datos personales en la medida de lo posible.

No guardar cookies ni sesiones: Le daremos la opción de guardar o no las cookies y la sesión. Incluso si las guarda, se eliminarán al cerrar la sesión. Le recomendamos encarecidamente que no guarde sus credenciales en el navegador. Memorice sus credenciales o utilice herramientas como LastPass para gestionarlas.

Eliminación de rastros: No guardamos ni rastreamos su actividad con fines comerciales. Podemos almacenar su hora de inicio de sesión o dirección IP únicamente por motivos de seguridad. Al eliminar su cuenta, todos sus datos se borrarán del servidor.

La ingeniería social es perjudicial: No registramos ninguna actividad personal en la aplicación. Registrar la actividad personal del usuario, analizarla e intentar vender un producto o influir en su opinión basándose en los datos analizados se está convirtiendo en una mala práctica. Nosotros no hacemos eso.

Notificaciones: Reciba notificaciones por correo electrónico sobre toda la actividad relacionada con su cuenta (creación de cuenta, cambio de contraseña). Le recomendamos cambiar sus credenciales si detecta alguna anomalía.

Notificación de actualización de la política: Recibirás notificaciones sobre cualquier actualización de la política de privacidad o del aviso legal. Revisa el correo electrónico que recibas al respecto y decide qué hacer. Si tienes alguna pregunta, no dudes en consultarnos.

Conéctate sin preocupaciones: Hemos implementado HTTPS en todas partes. En este caso, es imposible interceptar datos. Incluso si se intentara, el programa malicioso obtendría un hash cifrado. Así que puedes usar nuestra aplicación con total tranquilidad.

Sin recopilación de datos: No recopilamos ningún dato del usuario. No hay puertas traseras ni opciones ocultas para recopilar datos. Una vez que la aplicación se sube al servidor, ni siquiera nosotros podemos acceder a ella sin la contraseña de administrador. Así que no se preocupe por ninguna fuga de datos oculta.

Política de seguridad de datos: Implementamos todas las medidas de seguridad necesarias para almacenar sus datos cuidadosamente en la base de datos (cifrado de datos, MySQLi, prevención de inyección SQL, verificación de entradas, etc.). Sin embargo, no nos hacemos responsables de las filtraciones de datos del servidor. La responsabilidad de proteger sus datos contra filtraciones recae exclusivamente en el administrador de la aplicación y del servidor. Una contraseña débil o demasiado predecible del administrador de la aplicación o del servidor podría comprometer la base de datos. Cualquier fallo inherente en la configuración de la base de datos puede exponerla (fallo de seguridad de MongoDB). Cualquier vulnerabilidad de seguridad en el servidor puede provocar fugas de datos. Para obtener más información al respecto, póngase en contacto con el administrador de su aplicación.