Privacidad y tratamiento de datos
Esta fase del proyecto separa identidad de contenido íntimo. La cuenta vive en servidor; las consultas y notas personales siguen quedando locales en el dispositivo por defecto. El objetivo es minimizar exposición hasta que exista una capa específica, opcional y claramente consentida para sincronización remota.
Qué almacenamos en esta etapa
- Datos de cuenta: nombre, correo, hash de contraseña, estado de validación y sesiones.
- Consentimientos aceptados, con fecha y versión.
- Eventos de seguridad mínimos para auditoría.
- Las consultas, notas y memoria personal permanecen locales por defecto en este dispositivo.
Para qué se usan esos datos
La cuenta permite validar el correo, recuperar el acceso, proteger la sesión y dejar constancia del consentimiento informado. No se usa para fabricar el signo ni para inferir el contenido de tus consultas personales.
Si en una fase futura existiera sincronización de memoria o resguardo remoto de consultas, se ofrecerá solo mediante una aceptación específica, separada y expresamente informada.
Cómo se protege
- Contraseñas almacenadas como hash, no en texto plano.
- Sesiones por cookie HttpOnly y control de expiración.
- Separación entre identidad de cuenta y contenido íntimo.
- Cabeceras de seguridad y registro de eventos sensibles.
No prometemos seguridad absoluta. Sí prometemos medidas técnicas y organizativas razonables, revisión continua y una política de minimización de datos.
Acceso, rectificación, exportación y supresión
Desde el perfil podés exportar los datos de cuenta almacenados en servidor, actualizar tu nombre, cambiar la contraseña o eliminar la cuenta. Las consultas locales siguen bajo tu control en el navegador o dispositivo donde fueron escritas.
Verificación, recuperación y cambio seguro de email
Los correos de verificación, restablecimiento y cambio de email se usan únicamente para proteger la cuenta y confirmar que quien solicita una acción sensible puede validar esa dirección. El cambio de correo no se aplica en silencio: se confirma sobre el correo nuevo y se avisa al actual.
Qué no prometemos
No prometemos seguridad absoluta ni invulnerabilidad. Sí prometemos medidas técnicas y organizativas razonables, revisión continua, minimización de datos y una política de prudencia antes de guardar material íntimo en servidor.