1. Alcance
Esta política describe el tratamiento técnico actual de la demostración. No hay cuentas, analítica externa, red publicitaria ni transferencia de formularios a servicios de terceros.
2. Información tratada
La confirmación de mayoría de edad se guarda en el almacenamiento local del navegador. Una cookie aleatoria, HttpOnly y SameSite, se utiliza para contar vistas y limitar la votación semanal; puede conservarse hasta un año.
Para deduplicación y límites de abuso, el servidor deriva huellas SHA-256 con una sal secreta a partir de la cookie y señales técnicas básicas de conexión y navegador. No conserva direcciones IP ni identificadores del navegador en claro. Las huellas diarias de vistas se eliminan después de siete días, las huellas individuales de voto al cerrar la semana y los registros técnicos de límites después de ocho días; el historial semanal conserva resultados agregados.
Los formularios de contacto y retiro registran nombre, correo, motivo, mensaje y, cuando corresponde, la URL reportada. Esos campos se cifran en la base con AES-256-GCM y solo se entregan al panel administrativo protegido para revisión manual. La auditoría conserva el número, tipo, estado y fechas del caso, pero no copia esos campos sensibles.
Antes de publicar deben completarse la identidad del responsable, finalidades y bases jurídicas, plazos de conservación de casos/auditoría/backups, destinatarios, transferencias internacionales y procedimiento de ejercicio de derechos.
3. Publicidad y afiliación
Los espacios actuales son marcadores sin código de terceros. Antes de activar un proveedor, se deberá evaluar su política para contenido adulto, sus cookies o identificadores, opciones de consentimiento y transferencias de datos.
4. Tus opciones y derechos
La versión pública informará cómo solicitar acceso, corrección, eliminación, oposición u otros derechos que correspondan. El canal general previsto es isablearrix@gmail.com.
5. Seguridad y conservación
La implementación limita el acceso administrativo, cifra los campos de casos y mantiene copias verificables. El operador todavía debe definir una política de conservación y borrado, proteger la clave de cifrado, restringir el panel con MFA o red privada y establecer respuesta a incidentes.
6. Cambios
Las modificaciones materiales deberán publicarse con una nueva fecha de actualización y, cuando corresponda, comunicarse o recabar una nueva elección.