✅ Transparencia • 🔐 Seguridad • 🧾 Control del usuario

Política de Privacidad
sobre inicio de sesión e información

Aquí explicamos qué datos recopilamos al iniciar sesión, para qué los usamos, cómo los protegemos y cuáles son tus derechos como usuario.

Vigente desde: 2026-01-14 Última actualización: 2026-01-14 Versión: 1.0

📌 Lo esencial

Usamos tus datos para autenticar tu cuenta, mejorar la seguridad y ofrecer el servicio.

🧠 Minimización

Recopilamos solo lo necesario (por ejemplo correo/usuario y eventos de sesión).

🛡️ Protección

Ciframos contraseñas (hash) y aplicamos controles de acceso y registro de actividad.

1) Datos que recopilamos

Principio: solo lo necesario

Podemos recopilar los siguientes tipos de datos cuando usas la plataforma:

  • Identificación: nombre, usuario, correo electrónico, ID interno.
  • Credenciales: contraseña nunca se almacena en texto plano (se guarda un hash).
  • Datos de sesión: fecha/hora de inicio, cierre de sesión, token de sesión.
  • Seguridad: IP, dispositivo/navegador, intentos fallidos, actividad sospechosa (si aplica).
  • Preferencias: idioma, configuración básica del perfil (si existe).

Importante: Si tu app no usa alguno de estos datos, elimínalo de esta lista.

2) Inicio de sesión y autenticación

Cómo verificamos tu acceso

Usamos tus datos para:

  • Verificar tu identidad y permitir el acceso a tu cuenta.
  • Prevenir accesos no autorizados, fraudes o ataques (por ejemplo, fuerza bruta).
  • Mantener tu sesión activa mediante cookies o tokens (según la implementación).

Si habilitas funciones adicionales (por ejemplo, 2FA, códigos por email/SMS, o biometría), podríamos procesar la información estrictamente necesaria para validar el segundo factor.

3) Uso de la información

Finalidades
  • Prestación del servicio: crear y administrar tu cuenta, autenticación, soporte.
  • Seguridad: monitoreo de actividad, alertas, auditoría y trazabilidad.
  • Mejoras: análisis de fallos, rendimiento y experiencia de usuario (de forma agregada).
  • Cumplimiento: responder solicitudes legales cuando corresponda.

4) Cookies y tecnologías similares

Sesión y preferencia

Podemos usar cookies o almacenamiento local para:

  • Mantener tu sesión iniciada y recordar preferencias.
  • Proteger contra ataques (por ejemplo, CSRF) y mejorar la seguridad.

Puedes configurar tu navegador para bloquear cookies, pero esto puede afectar el inicio de sesión y ciertas funciones.

5) Con quién compartimos datos

Terceros (si aplica)

No vendemos tu información. Podríamos compartirla solo en estos casos:

  • Proveedores: hosting, email transaccional, monitoreo, siempre bajo acuerdos de confidencialidad.
  • Obligación legal: requerimientos válidos de autoridades competentes.
  • Protección: para prevenir fraude, incidentes de seguridad o daños.

6) Seguridad de la información

Medidas técnicas y organizativas
  • Contraseñas con hash seguro (por ejemplo, bcrypt/argon2, según tu sistema).
  • HTTPS/TLS en tránsito y controles de acceso por roles.
  • Registro de actividad (logs) para auditoría y detección de incidentes.
  • Principio de mínimo privilegio y revisiones periódicas.

Nota: Ningún sistema es 100% infalible, pero trabajamos para reducir riesgos y responder incidentes.

7) Retención de datos

Cuánto tiempo guardamos información

Conservamos los datos mientras tu cuenta esté activa y por el tiempo necesario para cumplir finalidades legítimas, obligaciones legales y seguridad (por ejemplo, logs de acceso).

Cuando ya no sean necesarios, se eliminan o anonimizan según nuestras políticas internas.

8) Tus derechos

Control y transparencia

Dependiendo de tu país, puedes tener derecho a:

  • Acceder a tus datos y solicitar una copia.
  • Rectificar información incorrecta o desactualizada.
  • Solicitar eliminación de datos (cuando aplique).
  • Oponerte o limitar ciertos tratamientos.
  • Retirar consentimiento (si el tratamiento se basa en consentimiento).

Para ejercerlos, contáctanos usando los datos de la sección de contacto.

Preguntas frecuentes

Respuestas rápidas
¿Guardan mi contraseña?

Guardamos un hash de la contraseña, no la contraseña en texto plano. Eso significa que no se puede “leer” como tal.

¿Pueden ver mis datos personales?

Solo personal autorizado (por roles/permisos) puede acceder a datos necesarios para soporte o seguridad.

¿Qué pasa si detectan un acceso sospechoso?

Podemos bloquear temporalmente, solicitar verificación adicional o avisarte, según la severidad y configuración.

9) Contacto del responsable

Soporte y privacidad

Si tienes dudas o solicitudes sobre privacidad, contáctanos:

  • Responsable: [Nombre o Empresa]
  • Correo: privacidad@tu-dominio.com
  • Dirección: [Dirección / Ciudad / País]
  • Teléfono: [Opcional]

Si corresponde, también puedes presentar un reclamo ante la autoridad de protección de datos de tu país.