Política de Privacidad — Archivo XP
1. Responsable del Tratamiento de los Datos
A tenor de lo establecido en el Reglamento General de Protección de Datos de la Unión Europea:
- Titular / Desarrollador: René Pante
- Correo electrónico de contacto y privacidad: contacto@renepante.com
- Ámbito territorial: España / Unión Europea.
2. Datos Personales Recopilados y Finalidades
| Categoría de Datos | Finalidad Específica | Base Jurídica (RGPD) |
|---|---|---|
| Fotografías de Documentos | Permitir al usuario capturar, recortar bordes y digitalizar documentos físicos de su pertenencia para su archivo seguro. | Ejecución del servicio solicitado por el usuario (Art. 6.1.b RGPD) y consentimiento explícito al activar la cámara (Art. 6.1.a RGPD). |
| Texto Extraído (OCR) | Indexar el texto impreso para posibilitar la búsqueda rápida de documentos en el archivo. El procesamiento se ejecuta íntegramente en local sin intervención de servidores externos. | Ejecución del servicio (Art. 6.1.b RGPD). |
| Metadatos Organizativos | Asignación de título, fecha, etiquetas, clasificación en carpetas físicas y número correlativo (#) para ordenación física y digital. | Ejecución del servicio (Art. 6.1.b RGPD). |
| Credenciales de Acceso | Autenticar al titular mediante contraseña protegida con hash criptográfico unidireccional (Bcrypt) y doble factor de autenticación (TOTP). | Interés legítimo y garantía de seguridad técnica (Art. 6.1.f RGPD). |
| Copias de Seguridad (Backups) | Generación de paquetes comprimidos cifrados exportables a almacenamiento personal (Google Drive, OneDrive, etc.). | Consentimiento voluntario del usuario (Art. 6.1.a RGPD). |
3. Permisos del Dispositivo Móvil (Android)
Archivo XP solicita de forma exclusiva los permisos técnicos estrictamente indispensables para su operatividad:
android.permission.CAMERA: Se activa únicamente cuando el usuario presiona de manera voluntaria el botón Escanear con el fin de digitalizar un documento. No graba vídeo, no transmite streaming ni funciona en segundo plano.android.permission.INTERNET: Utilizado exclusivamente para la comunicación segura (HTTPS) con el gestor y, en su caso, la sincronización de respaldos hacia las cuentas personales autorizadas por el usuario.READ_MEDIA_IMAGES: Para adjuntar archivos o imágenes preexistentes desde la galería a petición del usuario.
Permisos no solicitados: La app NO solicita permisos de localización geográfica (GPS), libreta de contactos, micrófono, SMS, identificación telefónica ni sensores corporales.
4. Servicios de Terceros y Rastreadores
- Sin Rastreo ni Publicidad: No se integran herramientas de telemetría invasiva como Google Analytics, Firebase Analytics, AppsFlyer, Facebook Pixel, Crashlytics con recolección no anonimizada ni plataformas publicitarias como Google AdMob.
- Nubes Personales: En caso de activar la sincronización con servicios en la nube (como Google Drive), la transferencia se efectúa directamente entre el dispositivo/servidor del usuario y el proveedor de almacenamiento correspondiente bajo sus propios términos de servicio y credenciales OAuth2.
5. Medidas de Seguridad Técnicas y Organizativas
- Cifrado en Reposo de Alto Nivel: Todos los documentos cargados se cifran en disco mediante el algoritmo
AES-256-GCM(Galois/Counter Mode) con un vector de inicialización único por archivo y etiqueta de autenticación, imposibilitando el acceso sin la clave criptográfica. - Protección de Claves: Las contraseñas se almacenan mediante hash
bcryptcon factores de coste computacional elevados. - Cifrado en Tránsito: Toda la transmisión de datos hacia la web o servicios remotos se realiza bajo protocolos cifrados
HTTPS / TLS 1.3.
6. Conservación y Supresión de la Información
La información permanece almacenada exclusivamente mientras el usuario decida mantener los registros en su archivo. Cuando el usuario elimina un documento o carpeta, el sistema ejecuta un borrado definitivo e inmediato tanto en la base de datos como en los bloques binarios cifrados en disco.
7. Ejercicio de Derechos del Usuario (ARCO / RGPD)
De conformidad con los artículos 15 a 22 del RGPD, el usuario puede ejercer en cualquier momento sus derechos de:
- Acceso: Conocer los datos que obran en su archivo.
- Rectificación: Corregir cualquier metadato o información errónea.
- Supresión (Derecho al Olvido): Solicitar la eliminación total e irrevocable de su registro.
- Portabilidad: Exportar todos sus documentos y metadatos en formatos estándar descargables (ZIP cifrado).
- Oposición y Limitación del Tratamiento: Limitar el alcance del tratamiento de sus datos.
Para ejercitar cualquiera de estos derechos, basta con remitir una solicitud por correo electrónico a: contacto@renepante.com.
Asimismo, se informa del derecho a presentar una reclamación formal ante la autoridad de control competente: la Agencia Española de Protección de Datos (AEPD).
8. Protección de Menores
Nuestros servicios no están orientados a personas menores de 14 años de edad, ni recopilamos intencionadamente datos identificativos relativos a menores.
9. Modificaciones de esta Política
Cualquier actualización o modificación reglamentaria de esta política será publicada puntualmente en esta misma dirección web, manteniendo el historial de versiones disponible.