Política de privacidad
Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión inglesa, que es la única jurídicamente vinculante.
Esta política de privacidad explica qué datos personales recoge cripta.to («nosotros»), cómo los utilizamos y qué derechos le asisten en virtud del Reglamento General de Protección de Datos (RGPD) y de la legislación de protección de datos aplicable.
1. Qué datos recogemos
Datos de la cuenta
- Dirección de correo electrónico — utilizada para la autenticación y para las comunicaciones relativas al servicio.
- Contraseña — almacenada como hash bcrypt; nunca almacenamos ni transmitimos su contraseña en claro.
Credenciales de infraestructura
- Tokens de API de proveedores cloud (por ejemplo, Hetzner Cloud) — almacenados cifrados en AWS Secrets Manager (AES-256). Se utilizan exclusivamente para desplegar y eliminar entornos de correo por cuenta de usted.
- Contraseñas de administración del servidor de correo — almacenadas cifradas en AWS Secrets Manager y eliminadas definitivamente cuando se elimina un entorno de correo.
- Nombres de claves SSH — almacenados en claro; no son secretos sensibles.
Metadatos del despliegue
- Nombres de dominio, direcciones IP de servidores, nombres de host de correo, estado del despliegue y marcas de tiempo — almacenados en nuestra base de datos para poder prestar el servicio.
Registros de auditoría
- Las acciones que usted realiza (crear o eliminar entornos de correo) se registran por motivos de seguridad y de diagnóstico.
Analítica del sitio web
- País aproximado — derivado de su dirección IP en el momento de su visita a cripta.to. La dirección IP en sí nunca se almacena ni se registra.
- Idioma del navegador, páginas y entradas del blog visitadas, y tiempo dedicado a cada página — utilizados para entender qué contenidos resultan útiles y en qué punto los visitantes abandonan el proceso de activación.
- Un identificador de visita temporal — un valor aleatorio guardado en el almacenamiento de sesión de su navegador, no en una cookie, que se elimina automáticamente al cerrar la pestaña. Solo sirve para determinar si varias visualizaciones de página pertenecen a la misma visita; nunca se utiliza para reconocerle entre una visita y otra.
Esta analítica es exclusivamente de origen propio — no utilizamos ningún proveedor de analítica de terceros — y los datos nunca se comparten, se venden ni se utilizan con fines publicitarios. Si su navegador envía una señal Do Not Track o Global Privacy Control, no se recopila ningún dato analítico para esa visita.
Datos que NO recogemos
- No tenemos acceso a los correos que usted envía o recibe. Su servidor de correo funciona en su infraestructura y no procesamos el contenido de los mensajes.
- No utilizamos píxeles de seguimiento, servicios de análisis de terceros ni redes publicitarias.
2. Cómo utilizamos sus datos
- Para autenticarle y gestionar su cuenta.
- Para desplegar, configurar y eliminar los entornos de correo que usted solicita.
- Para enviarle correos transaccionales (estado del despliegue, avisos de seguridad).
- Para mejorar el servicio y depurar errores.
- Para cumplir con las obligaciones legales.
No vendemos, alquilamos ni compartimos sus datos personales con terceros con fines publicitarios.
3. Plazos de conservación
- Los datos de la cuenta se conservan mientras la cuenta esté activa. Puede solicitar su supresión en cualquier momento.
- Los tokens de API y las contraseñas de administración se eliminan de Secrets Manager en cuanto usted elimina el proveedor correspondiente o el entorno de correo.
- Los registros de auditoría se conservan durante 12 meses.
- Los metadatos de los entornos eliminados se conservan de forma anonimizada con fines estadísticos.
- Los eventos de analítica del sitio web (Sección 1, «Analítica del sitio web») se conservan durante 90 días y después se eliminan automáticamente.
4. Almacenamiento y seguridad de los datos
Nuestra infraestructura de backend funciona en AWS, en la región eu-central-1 (Fráncfort del Meno, Alemania). Las credenciales sensibles se cifran en reposo con AWS KMS. Aplicamos el principio de mínimo privilegio a todos los componentes del servicio.
5. Sus derechos (RGPD)
Si se encuentra en el Espacio Económico Europeo, tiene derecho a solicitar:
- Acceso — obtener una copia de sus datos personales.
- Rectificación — que se corrijan los datos inexactos.
- Supresión — que se eliminen sus datos («derecho al olvido»).
- Portabilidad de los datos — recibir sus datos en un formato estructurado y legible por máquina.
- Oposición — oponerse a un tratamiento basado en el interés legítimo.
Para ejercer cualquiera de estos derechos, escríbanos a privacy@cripta.to. Le responderemos en un plazo de 30 días.
6. Cookies y almacenamiento local
Utilizamos únicamente una cookie de sesión para mantener su sesión iniciada; no usamos cookies de seguimiento ni publicitarias. La analítica del sitio web (Sección 1) utiliza el almacenamiento de sesión de su navegador en lugar de una cookie, únicamente para determinar si varias visualizaciones de página pertenecen a la misma visita — se elimina automáticamente al cerrar la pestaña y nunca persiste entre visitas.
7. Cambios en esta política
Podemos actualizar esta política de privacidad de vez en cuando. Le comunicaremos por correo electrónico los cambios sustanciales. El uso continuado del servicio tras su publicación implica la aceptación de los cambios.
8. Contacto
Para cualquier consulta sobre privacidad: privacy@cripta.to.