Lo que el sistema
guarda de ti.
Este texto describe el tratamiento tal y como está escrito en el código de este servicio, módulo por módulo. Si algo del código cambia y este texto deja de encajar, el texto está mal y hay que corregirlo.
1. Responsable del tratamiento
SIN ESTOS DATOS ESTA POLÍTICA NO ES VÁLIDA. El artículo 13.1 del Reglamento (UE) 2016/679 obliga a identificar al responsable y a facilitar un canal para ejercer los derechos. Sustituye este bloque por:
- Identidad del responsable: nombre y apellidos o denominación social, y NIF/CIF.
- Dirección postal completa.
- Correo electrónico de contacto en materia de protección de datos, que es el canal por el que se ejercen los derechos del apartado 9.
- Delegado de protección de datos y sus datos de contacto, o mención expresa de que no se ha designado porque no concurre ninguno de los supuestos del artículo 37 del RGPD.
No se ha escrito ningún dato de ejemplo. Una dirección de contacto inventada dejaría sin efecto real el ejercicio de derechos, que es precisamente lo que la norma protege.
La autoridad de control competente es la Agencia Española de Protección de Datos (www.aepd.es).
2. Qué datos se tratan, para qué y con qué base legal
2.1 · Acceso al área de clientes
Al introducir una clave de acceso, el servidor comprueba si existe una credencial viva para ella. Lo que se guarda de forma permanente de esa credencial es: un identificador de cliente seudonimizado, el producto (signals o desk), el número de versión de la credencial, su estado, y las fechas de creación, expiración y revocación. La clave de acceso nunca se guarda en claro: solo se conserva un HMAC-SHA-256 de la clave calculado con un pepper secreto del servidor.
Base legal: ejecución del contrato, artículo 6.1.b) del RGPD. Sin este tratamiento no hay forma de saber quién ha comprado y, por tanto, no hay producto que entregar.
2.2 · Compra a través de Telegram
Cuando una compra se confirma por el bot de Telegram, el servidor recibe de Telegram el identificador numérico de usuario, el identificador de chat y el identificador del cargo. De ahí, lo único que se archiva es: un identificador de cliente seudonimizado (HMAC del identificador de usuario), un identificador de pago seudonimizado (HMAC del identificador del cargo) y la marca temporal de verificación. El identificador de chat se usa para entregar la clave en ese mismo instante y no se almacena.
Base legal: ejecución del contrato, artículo 6.1.b), y cumplimiento de obligaciones legales contables y fiscales, artículo 6.1.c).
2.3 · Registro de pagos declarados en el sitio
Al iniciar un pago desde la web se crea un apunte con un identificador aleatorio, el plan, el importe, una referencia, el estado y las fechas. Ese apunte no contiene nombre, teléfono, correo ni dirección. Si se paga por Bizum o por transferencia, los datos del ordenante (nombre y número de teléfono o cuenta) los recibe la entidad financiera y llegan al titular por el extracto de su banco, no por este sitio web.
Base legal: ejecución del contrato, artículo 6.1.b), y obligaciones legales, artículo 6.1.c).
2.4 · Límite de intentos y seguridad
Los endpoints de acceso, licencia y descarga limitan el número de intentos. Para ello se guarda un registro por identificador con: las marcas temporales de los intentos recientes, el número de fallos consecutivos, el instante hasta el que está bloqueado y su propia fecha de caducidad. El identificador nunca es la dirección IP: es la cadena ip: seguida de los primeros 32 caracteres de un HMAC-SHA-256 de la IP normalizada, calculado con un secreto del servidor. Si el cliente envía un identificador propio (cabecera x-client-id) o un identificador de equipo, se seudonimiza exactamente igual bajo los prefijos client: y device:.
Base legal: interés legítimo en proteger el servicio frente a la fuerza bruta y el abuso, artículo 6.1.f) del RGPD. El interés es proporcionado precisamente porque el dato queda seudonimizado y caduca en minutos (apartado 8).
2.5 · Licencia de La Mesa y equipos vinculados
Para canjear la clave de compra por un testigo de licencia, el programa envía la clave, un identificador de equipo y la versión de la aplicación. El servidor guarda, asociados al identificador de cliente seudonimizado, hasta dos identificadores de equipo con la fecha en que se vincularon y la de su último uso. El testigo firmado que se devuelve contiene el cliente, el producto, el equipo y la caducidad, y no contiene ninguna clave de mercado ni permite operar.
Base legal: ejecución del contrato, artículo 6.1.b), para entregar y mantener viva la licencia adquirida.
2.6 · Apunte de descargas
Cada descarga del programa deja un apunte con el identificador de cliente seudonimizado, la versión descargada y el instante. Nunca se registra la clave de acceso ni su hash. Sirve para dar soporte a quien dice que su descarga falló.
Base legal: ejecución del contrato, artículo 6.1.b).
2.7 · Registros del servidor
El servidor escribe entradas de registro cuando se concede un acceso (identificador de cliente seudonimizado, producto y versión de credencial), cuando se rechaza (identificadores seudonimizados del limitador) y cuando se bloquea por exceso de intentos. Estas entradas quedan en el sistema de registro del proveedor de alojamiento.
Base legal: interés legítimo en la seguridad y en la trazabilidad mínima del servicio, artículo 6.1.f).
3. Qué significa aquí «seudonimizado», sin adornos
Los identificadores de cliente, de pago y del limitador se obtienen aplicando HMAC-SHA-256 con un secreto del servidor (un pepper) al dato original. La función no es reversible: a partir del identificador guardado no se puede recuperar el número de Telegram ni la dirección IP.
Ahora la parte honesta: eso es seudonimización, no anonimización. Quien conozca el secreto y disponga del dato original puede volver a calcular el mismo identificador y comprobar si coincide. Por eso estos datos se siguen tratando como datos personales a todos los efectos del RGPD y por eso te asisten sobre ellos los derechos del apartado 9.
6. La Mesa: qué envía y qué no
La Mesa se ejecuta en tu máquina, contra tus cuentas y con tus claves. Tus claves de mercado, tu configuración y tu diario de operaciones se quedan en tu disco y no se envían al vendedor. No hay servidor del vendedor que las reciba, no existe función de telemetría y no hay cuenta de usuario que abrir con nosotros.
La única comunicación del programa con este servicio es la renovación del testigo de licencia: para eso envía tu clave de compra, un identificador de equipo y la versión de la aplicación, y recibe el testigo firmado. Nada más. El testigo se verifica después sin red.
Si configuras un modelo de lenguaje externo para el asistente, esa comunicación es tuya y va contra el proveedor que tú elijas; el vendedor no interviene en ella. Lo que el asistente ve va redactado: nunca claves, nunca identificadores completos, nunca el diario en crudo. Si no configuras ningún modelo, los informes se calculan localmente contando el diario.
7. Destinatarios y transferencias internacionales
Estos son los terceros que intervienen, tal y como se deduce del código y de la configuración de despliegue:
- Proveedor de alojamiento y almacenamiento (Netlify). Aloja el sitio, ejecuta las funciones de servidor y guarda los almacenes de credenciales, límites de intentos, equipos y descargas. Actúa como encargado del tratamiento.
- Telegram. Canal por el que se realizan y confirman las compras y por el que se entrega la clave. Trata tus datos conforme a sus propias condiciones y políticas.
- Google (Fonts). Sirve las tipografías; recibe tu dirección IP al cargar la página, como se explica en el apartado 4.
- Entidad financiera y proveedor de cobro. Reciben los datos del ordenante al pagar por Bizum o transferencia.
- Mercados y proveedores de datos (Binance, Bybit, OKX). Las peticiones de datos de mercado las hace el servidor, no tu navegador, y no llevan ningún dato tuyo.
Los datos no se venden, no se ceden con fines publicitarios y no se usan para elaborar perfiles ni para decisiones automatizadas con efectos jurídicos sobre ti.
Los encargados de arriba están identificados leyendo el código, pero el cumplimiento formal no se puede deducir de él. Antes de publicar hay que completar:
- La razón social y el país de establecimiento exactos de cada encargado con el que se haya firmado contrato.
- Si existe contrato de encargado del tratamiento firmado con cada uno (artículo 28.3 del RGPD) y su fecha.
- Para los que traten datos fuera del Espacio Económico Europeo, la garantía concreta que ampara la transferencia: decisión de adecuación aplicable o cláusulas contractuales tipo, indicando cuáles y dónde puede consultarse una copia (artículos 45 a 49 del RGPD).
- El proveedor de cobro y la entidad financiera realmente utilizados, que dependen de variables de entorno y no constan en el código.
No se ha escrito ninguna razón social ni ninguna garantía de ejemplo: afirmar que existe un contrato o una cláusula tipo que no se ha firmado sería una declaración falsa ante la autoridad de control.
8. Cuánto se conserva cada cosa
- Cookie de sesión
- 30 días desde su emisión, o hasta que cierres sesión.
- Registros del limitador
- Se autodestruyen: la ventana de cómputo es de 15 minutos y el registro caduca en el momento posterior entre el fin de esa ventana y el fin del bloqueo, que como máximo es de otros 15 minutos. Un acceso correcto los borra de inmediato.
- Credenciales
- Mientras la credencial esté viva y, una vez revocada o caducada, el tiempo necesario para atender reclamaciones y obligaciones legales.
- Equipos vinculados
- Mientras la licencia de La Mesa siga vigente.
- Testigo de licencia
- Caduca a los 14 días. Revocar una credencial no apaga una Mesa al instante: un testigo ya emitido sigue siendo válido hasta que caduca, porque se verifica sin red. El máximo real es de 14 días.
- Apuntes de pago y de descarga
- Durante el plazo de las obligaciones fiscales y contables que resulten aplicables al titular: cuatro años de prescripción tributaria (Ley 58/2003) y seis años de conservación de la documentación mercantil (artículo 30 del Código de Comercio).
- Registros del servidor
- El plazo de retención del proveedor de alojamiento, que el titular debe verificar y declarar.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar cualquier consentimiento que hubieras prestado, sin que la retirada afecte a la licitud del tratamiento anterior. La solicitud se dirige a la dirección de contacto que debe figurar en el apartado 1.
Para localizar tus datos hace falta recalcular tu identificador seudonimizado a partir del dato original, así que tendrás que aportar el dato de partida (por ejemplo, tu identificador de Telegram o la clave de compra). Si no puedes aportarlo, el responsable no está en condiciones de identificarte dentro de sus registros y se aplicará el artículo 11.2 del RGPD.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), sin perjuicio de cualquier otra vía administrativa o judicial.
ÚLTIMA REVISIÓN DEL TEXTO: PENDIENTE DE FECHAR EN LA PUBLICACIÓN