Aviso de Privacidad

Versión 1.1 · Vigente desde 2026-05-08 · Última actualización 2026-08-24

Resumen ejecutivo (lo importante en 30 segundos)

1. Identidad del responsable

2. Bases de licitud (art. 7 LOPDP)

Al ser una herramienta cliente puro, no procesamos en nuestros servidores ningún dato que te identifique ni contenido tuyo. Lo único que se trata del lado servidor son los contadores agregados descritos en la sección 4; los topes contra el abuso operan sobre una dirección interna de nuestra red, no sobre la tuya. Las bases de licitud aplicables son:

TratamientoBase de licitud
Logs de acceso CDN (IP truncada, user-agent agregado)Interés legítimo (seguridad operacional)
Issues y advisories en GitHub que envíes voluntariamenteConsentimiento del remitente
Contadores agregados de uso, sin identificadores (sección 4)Interés legítimo (saber si el proyecto se usa y publicarlo)
Topes técnicos contra el abuso de esos contadores, calculados sin tu IP (sección 4)Interés legítimo (integridad de las cifras publicadas)

3. Categorías de datos que NO tratamos

Para evitar dudas, declaramos explícitamente que firmar.ec no recolecta, transmite, almacena ni procesa:

4. Datos que SÍ tratamos (y por qué)

5. Subprocesadores

SubprocesadorFunciónDatosUbicación contractual
CloudflareCDN + WAF + TunnelLogs CDN ≤14 díasGlobal edge
Let’s EncryptEmisión certificado TLSCSR público (sin datos personales)EU (ISRG)
GitHubRepositorios públicosCódigo + commitsUS

A esta lista hay que añadir dos servicios que solo intervienen si tú activas la opción correspondiente (ambas vienen desactivadas de fábrica):

ServicioCuándoQué recibe
Autoridad de sellado de tiempo (freetsa.org)Solo si activas el sellado de tiempoEl hash de tu documento, nunca el documento
Respondedores de revocación de las entidades certificadoras acreditadasSolo si activas la validación a largo plazoEl número de serie del certificado consultado

En los dos casos la petición sale a través de un proxy nuestro que borra el origen y el referente, así que el tercero ve la IP de nuestro servidor, no la tuya.

Cualquier transferencia internacional inevitable se cubre bajo cláusulas contractuales modelo y la legislación ecuatoriana de protección de datos. No hay transferencia internacional de datos que te identifiquen: lo único que sale de nuestra infraestructura es lo descrito en esta tabla, y solo si tú lo activas.

6. Tus derechos ARCO+ (art. 12 LOPDP)

Tienes derecho a Acceso, Rectificación, Cancelación, Oposición, portabilidad, suprimir, y oponerte a decisiones automatizadas. Como no almacenamos datos personales identificables, en la práctica solo aplican:

Plazo de respuesta: 15 días hábiles desde la recepción.

7. Notificación de brechas

En caso de detectar una brecha de datos personales, notificaremos a la Superintendencia de Protección de Datos Personales (SPDP) en máximo 5 días hábiles (art. 46 LOPDP) y a los titulares afectados si hubiera riesgo significativo. Dado el modelo cliente puro, una brecha de datos personales en nuestros sistemas es prácticamente imposible.

8. Auditabilidad

El código fuente del cliente es íntegramente público en github.com/idkmanager/firmar-ec bajo licencia AGPL-3.0. Cualquier auditor externo puede verificar:

9. Cambios a este aviso

Versionamos esta política. La versión vigente está siempre en /privacidad. Versiones anteriores se conservan en el historial de git del repositorio. Cualquier cambio sustantivo se anuncia con 30 días de antelación.

v1.1 (2026-08-24). Esta versión hace dos cosas distintas y conviene no mezclarlas:

  1. Corrige una omisión. Las versiones anteriores no declaraban los contadores agregados de uso de la sección 4, que ya venían funcionando. Aquí no cabe esperar 30 días: seguir tratando sin declarar sería peor que declararlo hoy.
  2. Añade un contador nuevo, el de instalaciones de la aplicación, que empieza a funcionar con esta misma versión. Eso sí es un tratamiento nuevo, y lo decimos sin rodeos. Se activa sin el preaviso de 30 días porque es de la misma naturaleza que los otros tres — un entero global, sin identificador, sin dato tuyo — y porque su impacto sobre ti es nulo: no hay nada que consentir ni de lo que desvincularse. Si no compartes ese criterio, escríbenos por los canales de la sección 10.

El código que emite estos avisos es público y auditable (sección 8): los cuatro valores literales de la sección 4 se pueden buscar en el repositorio.

10. Contacto