Legal
Política de privacidad
1. Qué recopilamos
Datos de la cuenta: la dirección de correo electrónico y la contraseña (almacenada como un hash Argon2id, nunca en texto plano) con las que se registra. Contenido que introduce: watchlists, carteras de valores y vistas guardadas que cree. Datos de sesión: una cookie de sesión y, si activa la autenticación de dos factores, una cookie de "confiar en este dispositivo" — ambas esenciales para mantener su sesión iniciada y que nunca se utilizan para el seguimiento. Análisis de uso: eventos anónimos de origen (por ejemplo, registro, inicio de sesión, uso de funciones) identificados por un actor con hash HMAC, no por su nombre o correo electrónico — utilizados únicamente para comprender cómo se utiliza el producto. Esa anonimización se aplica específicamente a esos eventos de análisis de uso; por separado, también mantenemos registros de acceso operativo que registran su nombre de usuario, dirección IP, agente de usuario del navegador y las páginas/puntos de conexión de API que solicita, utilizados para seguridad, prevención de abusos y depuración. No utilizamos cookies de publicidad o seguimiento de terceros, y no vendemos sus datos a nadie.
2. Cómo lo utilizamos
Para proporcionar el servicio (iniciar su sesión, mostrar sus listas de seguimiento/portafolio, procesar la facturación), para comunicarse con usted acerca de su cuenta y para mejorar el producto utilizando los análisis de uso anónimos descritos anteriormente.
3. Con quién lo compartimos
Stripe procesa pagos y guarda los datos de facturación; Sideravia nunca ve el número completo de su tarjeta. Nuestros proveedores de datos de mercado suministran los precios/fundamentales que se muestran en el sitio; ellos nunca reciben sus datos de cuenta o cartera. También usamos un servicio de geolocalización de IP de terceros para determinar la ciudad/región/país aproximados de los intentos de inicio de sesión, con fines de seguridad; solo se envía la dirección IP a este servicio. Backblaze B2 almacena copias de seguridad cifradas fuera del sitio de su cuenta, lista de espera, cartera y datos de preferencias, en Estados Unidos (región us-east-005), lo que implica una transferencia internacional de sus datos para usuarios de la UE y Suiza. Esos datos se cifran antes de salir de nuestros servidores, por lo que Backblaze solo recibe un texto cifrado que no puede leer; la clave necesaria para descifrarlos reside únicamente en el dispositivo del operador, nunca en los servidores de Backblaze ni en los nuestros. No compartimos sus datos con nadie más, más allá de lo descrito anteriormente.
4. Cookies
Sideravia utiliza exactamente dos cookies, ambas estrictamente necesarias para que el servicio funcione: una cookie de sesión (lo mantiene conectado) y una cookie de "confiar en este dispositivo" (omite las solicitudes repetidas de doble factor en un dispositivo que ha marcado como confiable, válida por un período limitado). Ninguna de las dos se utiliza para seguimiento o publicidad, y este sitio no establece cookies de terceros.
5. Sus derechos
Si se encuentra en la EU, tiene derechos bajo el GDPR para acceder, corregir, exportar o eliminar sus datos. Si se encuentra en Switzerland, se aplican derechos equivalentes bajo la Swiss Federal Act on Data Protection (FADP). Puede exportar sus datos o eliminar su cuenta en cualquier momento desde la configuración de su cuenta. La eliminación inhabilita el acceso de forma inmediata y elimina permanentemente sus datos personales después de un período de gracia de 7 días; algunos registros de facturación pueden conservarse brevemente cuando así lo exija la ley.
6. Retención de datos
Conservamos los datos de su cuenta mientras su cuenta esté activa. Cuando elimina su cuenta, el acceso se deshabilita de inmediato y sus datos personales se eliminan de forma permanente después del período de gracia de 7 días descrito anteriormente (durante el cual puede enviar un correo electrónico a soporte para deshacer la eliminación); algunos registros de facturación pueden retenerse brevemente cuando sea necesario para el cumplimiento legal/financiero.
Cuando eliminas tu cuenta, la borramos de nuestros sistemas en vivo de inmediato y destruimos la clave de cifrado de tus datos, por lo que ya no podrán ser leídos. Las copias de seguridad cifradas realizadas antes de ese momento no pueden alterarse —se mantienen en almacenamiento a prueba de manipulaciones— y se eliminan automáticamente según nuestro calendario de retención de copias de seguridad, hasta 30 días después.
7. Contacto
¿Preguntas sobre esta política o una solicitud de datos? Contáctenos a través de la página de contacto.