Política de Privacidad
Mantenemos el sitio simple, transparente y consciente de la privacidad. Esta política declara exactamente qué recopilamos, por qué, por cuánto tiempo y qué puede solicitarnos — alineada con el RGPD (UE) y la LGPD (Brasil).
Quiénes somos
SRARS — Self-Referential Architectural Systems — es la responsable del tratamiento de los datos personales procesados en este sitio. Puede contactar a nuestro punto de protección de datos para cualquier solicitud, duda o reclamación en [email protected].
Qué recopilamos
Recopilamos solo lo necesario para operar el servicio y responder a las consultas:
- Datos del formulario de contacto: nombre, correo electrónico y contenido del mensaje, cuando usted decide escribirnos.
- Registros de visitantes: dirección IP, fecha, número de solicitudes, user agent, última ruta visitada y host de origen, almacenados en nuestro propio servidor para mantener el servicio seguro y contar visitas agregadas de forma anónima.
- Métricas del servidor: número de solicitudes, percentiles de latencia y tiempo de actividad, publicados de forma agregada en el pie — no son datos personales.
- Preferencias locales de interfaz: su elección de tema claro/oscuro se guarda en el localStorage de su navegador y nunca sale de su dispositivo.
- Área admin: un nombre de usuario, un hash de contraseña argon2id y una cookie de sesión, solo para el operador del sitio — no para visitantes.
No usamos cookies de rastreo, píxeles publicitarios ni analíticas de terceros. Las únicas cookies que se establecen son la cookie de sesión admin, estrictamente necesaria, y una cookie anti-CSRF de vida corta, ambas limitadas al área admin.
Bases jurídicas y finalidades
- Datos del formulario de contacto: tratados sobre la base de su consentimiento (RGPD art. 6(1)(a); LGPD art. 7, I) y para adoptar medidas a su solicitud antes de un posible contrato (RGPD art. 6(1)(b); LGPD art. 7, V). Finalidad: responder a su mensaje y darle seguimiento.
- Registros de visitantes: tratados sobre la base del interés legítimo (RGPD art. 6(1)(f); LGPD art. 7, IX). Finalidad: mantener el servicio seguro, prevenir abusos y limitar la tasa de solicitudes, y medir el tráfico agregado. Nunca los usamos para perfilarlo ni para publicitar.
- Datos admin: tratados sobre la base del interés legítimo del operador en operar el servicio con seguridad. Finalidad: autenticación y auditoría.
Con quién compartimos
No vendemos, alquilamos ni negociamos datos personales, ni los usamos para publicidad. El único encargado involucrado en servir este sitio es Cloudflare, Inc., que termina el TLS y hace de puente del tráfico entre su navegador y nuestro servidor de origen a través de su red. Ningún otro tercero recibe datos personales de este sitio.
Transferencias internacionales
Cloudflare opera una red global, por lo que el tráfico puede procesarse fuera de su país, incluso en los Estados Unidos. Para visitantes del EEE o del Reino Unido, estas transferencias se apoyan en las Cláusulas Contractuales Tipo de la Comisión Europea; para visitantes de Brasil, en los mecanismos de transferencia del art. 33 de la LGPD, incluidas las cláusulas tipo de la ANPD. Nuestro servidor de origen y la base de datos permanecen en hardware bajo nuestro control.
Cuánto tiempo conservamos los datos
- Registros de visitantes: 90 días, luego se eliminan automáticamente por el servidor. La caché geográfica opcional se elimina tras 180 días.
- Mensajes de contacto: se conservan mientras exista una necesidad legítima de soporte o legal, luego se eliminan. Puede solicitarnos la eliminación en cualquier momento.
- Preferencia de tema: se guarda en su navegador hasta que usted la borre.
Seguridad
El sitio está diseñado con una huella mínima y límites explícitos: un único binario estático, una base de datos embebida, TLS en todas las capas con HSTS preload, hash de contraseña argon2id (128 MiB, dos pasadas), protección CSRF en toda escritura, limitación de tasa en el login y el contacto, y un contenedor scratch sin shell. La superficie admin está además protegida en el borde por Cloudflare Access — solo el correo verificado del operador puede alcanzar el login. Mantenemos la pila simple, preferimos dependencias mínimas y operamos el servicio con la seguridad y la observabilidad como preocupaciones de primera clase.
Tus derechos
Dependiendo de dónde se encuentre, usted tiene los siguientes derechos sobre sus datos personales:
- Según el RGPD (UE/EEE): acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos, oposición al tratamiento y retirada del consentimiento.
- Under the LGPD (Brazil): confirmation of processing, access, correction, anonymization, blocking or deletion of unnecessary data, portability, information about data sharing and about the consequences of not providing consent, and revocation of consent.
Para ejercer cualquiera de estos derechos, escriba a [email protected]. Respondemos a toda solicitud. También puede presentar una reclamación ante la autoridad de control de su país — en Brasil, la ANPD (Autoridad Nacional de Protección de Datos).
Cambios en esta política
Esta política vive en el código fuente del sitio y los cambios se rastrean en control de versiones. Cuando cambia, la versión actualizada se publica en esta página.