Privacidad por diseño y duración limitada

Política de privacidad

Explicamos con lenguaje directo qué información necesita una carta digital temporal, cómo se utiliza y en qué momento desaparece.

Versión vigente desde el

1. Responsable y alcance

Abrir Cuando es un servicio digital del proyecto TuCartaEterna. Esta política se aplica al subdominio crea.tucartaeterna.com y no modifica las políticas de otros sitios o servicios externos.

El servicio se ha diseñado sin cuentas de usuario y con eliminación automática para reducir la cantidad y el tiempo de conservación de información personal.

2. Información que tratamos

  • Contenido de la carta: nombres escritos por el creador, frase del sobre, título, mensaje, categoría y plantilla.
  • Opciones de apertura: fecha opcional y hash irreversible del PIN, nunca el PIN legible.
  • Fotografías opcionales: hasta tres archivos que se validan, redimensionan y convierten a JPEG privado con calidad del 70 %.
  • Seguridad: hash HMAC de la dirección IP para límites antiabuso y código de país para restringir la recuperación.
  • Constancia: versión de los términos y fecha de aceptación.
  • Reportes de contenido: motivo, explicación, hash HMAC de la IP, hash del código de seguimiento, estado y actuaciones administrativas.
  • Datos técnicos: registros básicos que el proveedor de hosting pueda generar para seguridad, diagnóstico y funcionamiento.

Puedes utilizar nombres de pila o seudónimos. No solicitamos correo, teléfono, dirección, documento de identidad ni una cuenta.

3. Para qué utilizamos esos datos

Los usamos exclusivamente para crear el sobre, aplicar la fecha y el PIN, entregar el contenido a través del enlace, permitir su recuperación, procesar fotografías, prevenir abusos, resolver fallos y eliminar la carta al vencer.

No vendemos el contenido, no lo usamos para publicidad personalizada y no creamos perfiles comerciales con tus cartas.

4. Plazos de conservación

InformaciónPlazo
Carta, fotografías y constancia14 días desde la creación
Intentos de PIN o recuperaciónHasta 2 días
Control antiabuso de creaciónHasta 30 días si ya no existe un bloqueo activo
Reporte resuelto y auditoríaHasta 90 días después de su última actualización
Referencia local del creadorHasta el vencimiento o hasta que la elimines del navegador

La eliminación se ejecuta por lotes; una carta vencida deja de ser accesible inmediatamente aunque la limpieza física termine en una ejecución posterior.

5. Cookies y almacenamiento del navegador

Utilizamos una cookie de sesión estrictamente necesaria para CSRF, acceso al contenido tras validar el PIN y mensajes temporales del formulario. Es segura, HttpOnly y SameSite=Lax.

El navegador del creador guarda localmente una referencia al enlace, destinatario y vencimiento para facilitar su recuperación. Puedes quitarla desde la página de recuperación o borrando los datos del sitio. Actualmente no utilizamos cookies publicitarias ni herramientas de analítica de terceros.

6. Quién puede acceder

El contenido puede verlo quien posea el enlace y, si se configuraron, cumpla la fecha y el PIN. El creador decide a quién comparte esos elementos. El proveedor de hosting procesa los archivos y la base de datos como infraestructura técnica.

El administrador puede acceder al contenido de una carta únicamente cuando sea necesario para revisar un reporte. El contenido permanece oculto por defecto y cada visualización administrativa se registra en un historial de auditoría.

Las cartas no se incluyen en el sitemap y sus respuestas indican a los buscadores que no deben indexarlas.

7. Derechos y solicitudes

Puedes solicitar información, acceso, rectificación, oposición o eliminación cuando corresponda. Como no existe una cuenta, será necesario aportar el enlace o información suficiente para localizar la carta sin revelar innecesariamente su contenido.

Si la solicitud se refiere a una carta vigente, utiliza el formulario privado de reporte. No pide correo ni identidad y entrega un código de seguimiento. En Perú también puedes consultar a la Autoridad Nacional de Protección de Datos Personales y la Ley N.º 29733.

8. Medidas de seguridad y límites

Aplicamos enlaces aleatorios no secuenciales, consultas preparadas, CSRF, hashes para PIN e IP, almacenamiento privado de fotos, límites de intentos, cabeceras de seguridad y eliminación automática. Ningún sistema conectado a internet puede garantizar riesgo cero; por ello, evita incluir información especialmente sensible.

Si crees que alguien utilizó una fotografía o dato tuyo sin autorización, consulta también nuestro protocolo de uso responsable.