Legal

Política de Privacidad

Cada dato que guardamos de una cuenta, cuánto tiempo perdura, las dos cookies que establecemos y las categorías de información que nunca registramos.

Esta política describe qué registra Paragon sobre ti, cuánto vive cada registro y quién más puede verlo. Es deliberadamente breve, porque la versión honesta de este documento para un host que toma una dirección de correo electrónico y un pago en criptomoneda no puede ser larga.

Nada de esto es aspiracional. Cada fila de la tabla siguiente coincide con lo que el esquema de la base de datos almacena realmente, y el esquema es contra lo que se ejecuta el trabajo de retención.

1. Qué cubre esto

El sistema de cuentas, el panel, el proceso de facturación, este sitio web y los tickets de soporte. No cubre lo que sucede dentro de tu instancia, porque no tenemos visibilidad allí y no deseamos obtenerla.

La entidad operativa nombrada en tu factura es el controlador de todo lo descrito aquí. Contacto para cualquier cosa en este documento: [email protected].

2. Todo lo que conservamos

DatoConservado durantePor qué existe
Dirección de correo electrónicoVida de la cuentaRestablecimiento de contraseña y entrega de facturas. Nada más.
Hash de contraseñaVida de la cuentascrypt, N=2^16. Nunca reversible, nunca exportado.
Registro de acceso al panel7 díasDetección de apropiación de cuentas, luego se descarta.
Registros de facturas24 mesesPara que puedas demostrar lo que compraste. No contienen identidad.
Referencia de pago criptoHasta que se liquideCorrespondencia de un pago con una factura. Purgado después del acuerdo.
Tráfico de instanciaNunca registradoEnrutamos paquetes. No los leemos.
Dirección IP en el registroNunca registradaNi siquiera se escribe en el disco en primer lugar.

Esa es la lista completa. No hay una octava fila retenida para los abogados.

Los tickets de soporte son lo que los clientes olvidan. Un ticket vive mientras exista la cuenta y contiene lo que escribiste en él, así que si pegas una credencial o el nombre de un cliente en un ticket, eso queda almacenado. Pídelo y eliminaremos el hilo.

3. Lo que no recopilamos

Sin nombre, sin dirección postal, sin número de teléfono, sin datos de empresa, sin identificador fiscal, sin documento de ningún tipo en ningún valor de pedido. No hay un umbral que dispare una solicitud de uno, y añadir tal umbral cambiaría el canario de garantía (/canary) antes de cambiar esta página.

Las direcciones de registro no se registran, lo cual es una declaración más fuerte que no retener: el campo no existe en la fila que se está escribiendo. El registro de acceso al panel guarda un prefijo de red truncado en lugar de una dirección completa, y la entrada expira después de siete días junto con todo lo demás.

No tomamos huellas dactilares del navegador, no ejecutamos reproducción de sesión y no intentamos correlacionar cuentas entre sí.

4. Cookies

Dos, ambas de origen, ninguna compartida con nadie.

  • Cookie de sesión. Un identificador opaco que dice que has iniciado sesión. No contiene nada más, no es legible por script y caduca al cerrar la sesión o después de treinta días de inactividad.
  • Preferencia de tema. Claro u oscuro. Un año, y lo único que contiene es esa palabra.

Nada más se establece. No aparece ningún banner de consentimiento en este sitio porque no hay nada a lo que consentir, que es como se suponía que funcionaba la regla antes de convertirse en un intersticial decorativo.

5. Analítica y terceros

No hay analítica. Sin píxel, sin gestor de etiquetas, sin mapa de calor, sin script de terceros y sin fuentes obtenidas del dominio de nadie más. Las visitas a páginas se cuentan de forma agregada a partir de los contadores propios del servidor web, que registran una ruta y un total y nada sobre quién preguntó.

Tres partes ven un fragmento de tus datos, y solo estas tres:

  • OxaPay, que gestiona el acuerdo cripto, ve la referencia de la factura y el pago. No recibe tu dirección de correo electrónico.
  • El sitio donde se ejecuta tu instancia. Los operadores de las instalaciones manejan la energía y el espacio; no tienen acceso al contenido de ninguna máquina ni relación con tu cuenta.
  • Nadie más. El correo sale de nuestros propios servidores, el panel funciona en nuestro propio hardware y esta página fue servida por el mismo tipo de nodo que describe el catálogo (/hardware).

6. Tus derechos

Acceso, rectificación, borrado, portabilidad y oposición, ejercidos escribiendo a [email protected] desde la dirección de la cuenta. La mayoría de las solicitudes se responden en la misma semana, y el límite máximo es de treinta días.

Dos notas prácticas. El borrado elimina la dirección y el hash de contraseña bajo petición y cierra la cuenta, pero los registros de facturas llegan a su marca de veinticuatro meses porque un conjunto de libros tiene que cuadrar; esos registros llevan un número de factura y una cantidad, no una identidad. La portabilidad es una exportación JSON de tu cuenta, facturas y tickets, que llega por correo en el plazo de un día desde la petición.

No hay una apelación ante nosotros que importe más que tu derecho a reclamar ante la autoridad de control donde vives. Haz ambas cosas, en el orden que prefieras.

7. Solicitudes legales

Respondemos a lo que la ley del sitio correspondiente exige realmente, y nada más allá de eso. Las solicitudes que llegan como correo electrónico desde una dirección personal no son solicitudes; son correspondencia, y se rechazan.

Lo que se puede producir es breve, porque la tabla de la sección 2 es breve. Cuando se permite la notificación, se te informa antes de entregar cualquier cosa. De lo contrario, el hecho de la solicitud aparece en el informe de transparencia (/transparency) en la próxima publicación, y el canario de garantía (/canary) se firma mensualmente.

8. Seguridad de lo poco que hay

Las contraseñas se barren con scrypt con parámetros que reajustamos en cada generación de hardware. La base de datos del panel está cifrada en reposo y replicada entre dos sitios europeos, AMS-01 y FRA-01, por una ruta privada que nunca toca la internet pública. Las copias de seguridad de esa base de datos están cifradas en el lado del cliente antes de salir del host.

El acceso del personal requiere tokens de hardware, y cada acción administrativa contra una cuenta se registra en un registro que los clientes pueden solicitar. Si una brecha te afecta, la notificación se envía dentro de las setenta y dos horas de la confirmación, con lo que sucedió y lo que se expuso, incluso si la respuesta es embarazosa.

9. Transferencia internacional

Tu instancia vive en la ciudad que elegiste y sus datos no se mueven. Los registros del panel y de facturación residen en Europa. Los ingenieros de soporte leen tickets desde donde estén en su turno, que no siempre es el mismo continente, por lo que un ticket puede leerse fuera de la región desde la que se presentó.

Cuando ocurre una transferencia de ese tipo, se apoya en cláusulas contractuales estándar del tipo habitual entre las entidades implicadas. No estamos enumerando países aquí por la misma razón por la que los términos no nombran una jurisdicción en una plantilla: la lista quedaría desactualizada en un año, y una lista incorrecta es peor que una general.

10. Cambios

Los cambios a esta política se fechan en la parte superior de la página y se resumen en el diario (/journal). Cualquier cosa que alargue un período de retención o añada una fila a la tabla de la sección 2 se envía por correo electrónico a todas las cuentas con treinta días de antelación, y puedes cerrar la cuenta dentro de ese plazo con el término no utilizado reembolsado prorrateado.

Acortar un período de retención no se anuncia de antemano. Simplemente lo hacemos.