Politica de Privacidad
Ultima actualizacion: 2026-07-29
1. Que datos recolectamos
- Cuenta: correo electronico, contrasena (nunca en texto plano, ver seccion 4), o identificador de tu cuenta de Google si inicias sesion con OAuth.
- Facturacion: gestionada integramente por Dodo Payments como Merchant of Record. Nosotros solo recibimos confirmacion de pago y un identificador de cliente — nunca el numero de tu tarjeta.
- Uso tecnico: IP y huella de dispositivo, siempre almacenadas como hash irreversible, usadas unicamente para aplicar el limite de la demo gratuita y prevenir el compartir licencias entre multiples personas.
- Metadatos de conversion: tamano de archivo, duracion, numero de paginas, resultado (exito/error). Nunca el contenido del archivo.
2. Lo mas importante: tus archivos nunca se almacenan
El archivo HTML que subes se transmite en streaming a nuestro motor de conversion, se procesa en memoria/disco temporal, y se elimina de forma garantizada inmediatamente despues de devolverte el resultado — incluso si la conversion falla. No conservamos copias, no los usamos para entrenar ningun modelo (de hecho, ningun modelo de IA participa en la conversion: es un proceso de ingenieria determinista), y ningun empleado tiene acceso a ellos en ningun momento.
3. Base legal del tratamiento (GDPR Art. 6)
- Ejecucion de un contrato (Art. 6.1.b): procesar tu archivo para entregarte el resultado que solicitaste.
- Interes legitimo (Art. 6.1.f): prevencion de abuso del servicio gratuito y de licencias compartidas.
- Consentimiento (Art. 6.1.a): comunicaciones opcionales de producto, si las activas.
4. Seguridad de los datos
- Contrasenas: hash PBKDF2-HMAC-SHA256 con 600.000 iteraciones y salt unico por usuario. Nunca reversibles.
- Sesiones: token aleatorio de 256 bits; solo su hash SHA-256 se guarda en la base de datos.
- IP y huellas de dispositivo: siempre hasheadas con salt de servidor antes de guardarse.
- Transporte: TLS 1.2+ en toda comunicacion, incluida la que va hacia el motor de conversion.
- Base de datos: Cloudflare D1, cifrada en reposo por la infraestructura de Cloudflare.
Ver detalle tecnico completo en nuestra pagina de Seguridad.
5. Tus derechos (GDPR / POPIA)
Desde tu panel de cuenta puedes en cualquier momento:
- Acceder a una exportacion completa de tus datos personales (Art. 15).
- Solicitar la eliminacion de tu cuenta y todos los datos asociados (Art. 17, derecho al olvido).
- Rectificar datos incorrectos escribiendo a soporte.
- Oponerte al tratamiento de tus datos con fines distintos a la prestacion del servicio.
Tambien puedes presentar una reclamacion ante tu autoridad de proteccion de datos local.
6. Terceros con los que compartimos datos
- Dodo Payments (procesamiento de pagos, incluida su opcion de pago con criptomonedas/USDC) — actua como responsable independiente del tratamiento de datos de pago.
- Google (si eliges iniciar sesion con OAuth) — solo recibe la peticion de autenticacion estandar OAuth 2.0.
- Proveedor de infraestructura (Cloudflare para el sitio/base de datos, Fly.io para el motor de conversion) — procesan datos unicamente como encargados tecnicos, bajo sus propios compromisos de seguridad.
No usamos analitica de terceros ni pixeles publicitarios en el sitio.
7. Retencion de datos
- Archivos subidos/generados: 0 segundos de retencion mas alla del tiempo de procesamiento de la peticion.
- Datos de cuenta: mientras la cuenta permanezca activa, o hasta que solicites su eliminacion.
- Metadatos de conversion (sin contenido): hasta 24 meses, luego anonimizados.
- Registros de auditoria de seguridad: hasta 12 meses.
Contacto
Para ejercer cualquiera de tus derechos: soporte@idmlfy.com