PRIVACIDAD Y COOKIES

Lo que el sistema
guarda de ti.

Este texto describe el tratamiento tal y como está escrito en el código de este servicio, módulo por módulo. Si algo del código cambia y este texto deja de encajar, el texto está mal y hay que corregirlo.

1. Responsable del tratamiento

Falta rellenar antes de publicar

SIN ESTOS DATOS ESTA POLÍTICA NO ES VÁLIDA. El artículo 13.1 del Reglamento (UE) 2016/679 obliga a identificar al responsable y a facilitar un canal para ejercer los derechos. Sustituye este bloque por:

  • Identidad del responsable: nombre y apellidos o denominación social, y NIF/CIF.
  • Dirección postal completa.
  • Correo electrónico de contacto en materia de protección de datos, que es el canal por el que se ejercen los derechos del apartado 9.
  • Delegado de protección de datos y sus datos de contacto, o mención expresa de que no se ha designado porque no concurre ninguno de los supuestos del artículo 37 del RGPD.

No se ha escrito ningún dato de ejemplo. Una dirección de contacto inventada dejaría sin efecto real el ejercicio de derechos, que es precisamente lo que la norma protege.

La autoridad de control competente es la Agencia Española de Protección de Datos (www.aepd.es).

2. Qué datos se tratan, para qué y con qué base legal

2.1 · Acceso al área de clientes

Al introducir una clave de acceso, el servidor comprueba si existe una credencial viva para ella. Lo que se guarda de forma permanente de esa credencial es: un identificador de cliente seudonimizado, el producto (signals o desk), el número de versión de la credencial, su estado, y las fechas de creación, expiración y revocación. La clave de acceso nunca se guarda en claro: solo se conserva un HMAC-SHA-256 de la clave calculado con un pepper secreto del servidor.

Base legal: ejecución del contrato, artículo 6.1.b) del RGPD. Sin este tratamiento no hay forma de saber quién ha comprado y, por tanto, no hay producto que entregar.

2.2 · Compra a través de Telegram

Cuando una compra se confirma por el bot de Telegram, el servidor recibe de Telegram el identificador numérico de usuario, el identificador de chat y el identificador del cargo. De ahí, lo único que se archiva es: un identificador de cliente seudonimizado (HMAC del identificador de usuario), un identificador de pago seudonimizado (HMAC del identificador del cargo) y la marca temporal de verificación. El identificador de chat se usa para entregar la clave en ese mismo instante y no se almacena.

Base legal: ejecución del contrato, artículo 6.1.b), y cumplimiento de obligaciones legales contables y fiscales, artículo 6.1.c).

2.3 · Registro de pagos declarados en el sitio

Al iniciar un pago desde la web se crea un apunte con un identificador aleatorio, el plan, el importe, una referencia, el estado y las fechas. Ese apunte no contiene nombre, teléfono, correo ni dirección. Si se paga por Bizum o por transferencia, los datos del ordenante (nombre y número de teléfono o cuenta) los recibe la entidad financiera y llegan al titular por el extracto de su banco, no por este sitio web.

Base legal: ejecución del contrato, artículo 6.1.b), y obligaciones legales, artículo 6.1.c).

2.4 · Límite de intentos y seguridad

Los endpoints de acceso, licencia y descarga limitan el número de intentos. Para ello se guarda un registro por identificador con: las marcas temporales de los intentos recientes, el número de fallos consecutivos, el instante hasta el que está bloqueado y su propia fecha de caducidad. El identificador nunca es la dirección IP: es la cadena ip: seguida de los primeros 32 caracteres de un HMAC-SHA-256 de la IP normalizada, calculado con un secreto del servidor. Si el cliente envía un identificador propio (cabecera x-client-id) o un identificador de equipo, se seudonimiza exactamente igual bajo los prefijos client: y device:.

Base legal: interés legítimo en proteger el servicio frente a la fuerza bruta y el abuso, artículo 6.1.f) del RGPD. El interés es proporcionado precisamente porque el dato queda seudonimizado y caduca en minutos (apartado 8).

2.5 · Licencia de La Mesa y equipos vinculados

Para canjear la clave de compra por un testigo de licencia, el programa envía la clave, un identificador de equipo y la versión de la aplicación. El servidor guarda, asociados al identificador de cliente seudonimizado, hasta dos identificadores de equipo con la fecha en que se vincularon y la de su último uso. El testigo firmado que se devuelve contiene el cliente, el producto, el equipo y la caducidad, y no contiene ninguna clave de mercado ni permite operar.

Base legal: ejecución del contrato, artículo 6.1.b), para entregar y mantener viva la licencia adquirida.

2.6 · Apunte de descargas

Cada descarga del programa deja un apunte con el identificador de cliente seudonimizado, la versión descargada y el instante. Nunca se registra la clave de acceso ni su hash. Sirve para dar soporte a quien dice que su descarga falló.

Base legal: ejecución del contrato, artículo 6.1.b).

2.7 · Registros del servidor

El servidor escribe entradas de registro cuando se concede un acceso (identificador de cliente seudonimizado, producto y versión de credencial), cuando se rechaza (identificadores seudonimizados del limitador) y cuando se bloquea por exceso de intentos. Estas entradas quedan en el sistema de registro del proveedor de alojamiento.

Base legal: interés legítimo en la seguridad y en la trazabilidad mínima del servicio, artículo 6.1.f).

3. Qué significa aquí «seudonimizado», sin adornos

4. Cookies

Este sitio instala una sola cookie, y solo después de que introduzcas correctamente una clave de acceso:

Nombre
quantum_access
Finalidad
Mantener abierta tu sesión de cliente para no pedirte la clave en cada petición.
Contenido
Un testigo firmado que contiene el identificador de cliente seudonimizado, el producto, la versión de la credencial y la fecha de caducidad, más una firma HMAC-SHA-256. No contiene tu nombre, ni tu correo, ni tu número de Telegram, ni tu IP.
Atributos
HttpOnly, Secure, SameSite=Strict, ámbito /. No es legible por JavaScript ni se envía a otros sitios.
Duración
30 días, o hasta que cierres sesión, lo que ocurra antes. Al cerrar sesión el servidor la borra fijando su caducidad en cero.
Tipo
Técnica y estrictamente necesaria para prestar un servicio expresamente solicitado por ti, por lo que está exceptuada del consentimiento previo conforme al artículo 22.2 de la LSSI-CE.

No hay cookies de analítica, de publicidad, de perfilado ni de redes sociales, ni propias ni de terceros. Por eso este sitio no muestra un banner de consentimiento: no hay nada que consentir.

6. La Mesa: qué envía y qué no

7. Destinatarios y transferencias internacionales

Estos son los terceros que intervienen, tal y como se deduce del código y de la configuración de despliegue:

Los datos no se venden, no se ceden con fines publicitarios y no se usan para elaborar perfiles ni para decisiones automatizadas con efectos jurídicos sobre ti.

Falta rellenar antes de publicar

Los encargados de arriba están identificados leyendo el código, pero el cumplimiento formal no se puede deducir de él. Antes de publicar hay que completar:

  • La razón social y el país de establecimiento exactos de cada encargado con el que se haya firmado contrato.
  • Si existe contrato de encargado del tratamiento firmado con cada uno (artículo 28.3 del RGPD) y su fecha.
  • Para los que traten datos fuera del Espacio Económico Europeo, la garantía concreta que ampara la transferencia: decisión de adecuación aplicable o cláusulas contractuales tipo, indicando cuáles y dónde puede consultarse una copia (artículos 45 a 49 del RGPD).
  • El proveedor de cobro y la entidad financiera realmente utilizados, que dependen de variables de entorno y no constan en el código.

No se ha escrito ninguna razón social ni ninguna garantía de ejemplo: afirmar que existe un contrato o una cláusula tipo que no se ha firmado sería una declaración falsa ante la autoridad de control.

8. Cuánto se conserva cada cosa

Cookie de sesión
30 días desde su emisión, o hasta que cierres sesión.
Registros del limitador
Se autodestruyen: la ventana de cómputo es de 15 minutos y el registro caduca en el momento posterior entre el fin de esa ventana y el fin del bloqueo, que como máximo es de otros 15 minutos. Un acceso correcto los borra de inmediato.
Credenciales
Mientras la credencial esté viva y, una vez revocada o caducada, el tiempo necesario para atender reclamaciones y obligaciones legales.
Equipos vinculados
Mientras la licencia de La Mesa siga vigente.
Testigo de licencia
Caduca a los 14 días. Revocar una credencial no apaga una Mesa al instante: un testigo ya emitido sigue siendo válido hasta que caduca, porque se verifica sin red. El máximo real es de 14 días.
Apuntes de pago y de descarga
Durante el plazo de las obligaciones fiscales y contables que resulten aplicables al titular: cuatro años de prescripción tributaria (Ley 58/2003) y seis años de conservación de la documentación mercantil (artículo 30 del Código de Comercio).
Registros del servidor
El plazo de retención del proveedor de alojamiento, que el titular debe verificar y declarar.

9. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar cualquier consentimiento que hubieras prestado, sin que la retirada afecte a la licitud del tratamiento anterior. La solicitud se dirige a la dirección de contacto que debe figurar en el apartado 1.

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), sin perjuicio de cualquier otra vía administrativa o judicial.