Última revisión: 2026-08-20
Política de privacidad
Esta página describe lo que Valyzer hace de verdad con tus datos hoy: qué guarda, con qué cookies y con qué fin. No incluye datos registrales, plazos legales de conservación ni un canal de derechos porque, a día de la fecha de revisión, ese texto no consta en este repositorio — se marca como pendiente en vez de inventarse.
Quién trata tus datos
Valyzer es un producto en desarrollo activo. La identidad legal de la entidad responsable del tratamiento todavía no está definida en el código ni en la documentación de este repositorio.
Qué datos tratamos
Cuenta: el correo electrónico que facilitas al acceder con Google o con un enlace de un solo uso por correo. Si accedes con contraseña, esa contraseña la gestiona el proveedor de autenticación configurado en el sistema, nunca Valyzer en texto claro.
Sesión: al iniciar sesión, el servidor escribe una cookie (`__Host-valyzer_session`) marcada HttpOnly y Secure — solo el servidor puede leerla — que expira a la hora o al cerrar sesión.
Acceso en curso: mientras completas el acceso con Google o con el enlace por correo, una segunda cookie temporal (`__Host-valyzer_oauth`), también HttpOnly y Secure, guarda el estado de esa operación durante diez minutos como máximo y se borra en cuanto termina.
Analítica, solo si la autorizas: si aceptas el aviso de cookies, guardamos tu decisión en una cookie propia (`valyzer_consent`) y registramos eventos anónimos mínimos de uso — ver la política de cookies. Sin esa aceptación explícita no se registra ningún evento.
Contenido público: lo que Valyzer publica (eventos, indicadores, evidencia) procede de fuentes oficiales con una decisión de derechos revisada antes de publicarse. No es un dato personal tuyo.
Con quién se comparte
El servicio se ejecuta sobre Cloudflare (aplicación web y API) y una base de datos PostgreSQL gestionada en Supabase. No usamos analítica ni publicidad de terceros: cualquier evento de uso que aceptes compartir se envía solo a un endpoint propio de Valyzer, sin SDK externo.
Cuánto tiempo se conservan las cookies
La cookie de sesión dura una hora. La del proceso de acceso, diez minutos. La de consentimiento de analítica, unos 180 días o hasta que la retires.
Tus derechos
Si la normativa que te corresponde te reconoce derechos de acceso, rectificación, supresión, oposición o portabilidad sobre tus datos, el canal para ejercerlos figura en la página de contacto — hoy, sin embargo, todavía no hay uno confirmado.
Cambios en esta política
Cuando cambie lo que el sistema hace de verdad, actualizaremos esta página. La fecha de última revisión aparece al principio.
Información legal pendiente
- TODO_LEGAL: falta la razón social, el domicilio y el NIF/CIF de la entidad responsable del tratamiento.
- TODO_LEGAL: falta un contacto o delegado de protección de datos (DPO) verificable.
- TODO_LEGAL: falta confirmar y documentar la región de alojamiento de Supabase y de Cloudflare a efectos de transferencias internacionales de datos.
- TODO_LEGAL: falta un plazo de retención definido para la cuenta de usuario y para los eventos de analítica una vez el registro estructurado se sustituya por un almacén persistente.
- TODO_LEGAL: falta el canal de contacto verificado para ejercer los derechos de acceso, rectificación, supresión, oposición o portabilidad.