Entrada en vigor: [COMPLETAR: fecha]
Responsable: [COMPLETAR: nombre o razón social], con domicilio en [COMPLETAR: dirección y país].
Contacto de privacidad: [email protected]
Sitio web: docpana.com
DocPana es una aplicación para dar formato a trabajos académicos (APA-UPEL, APA 7, MLA, ICONTEC y otras normas), rellenar plantillas de Word, convertir entre Word y PDF y editar documentos desde el teléfono. Esta política explica qué datos guardamos, para qué, con quién los compartimos, cuánto tiempo los conservamos y cómo puedes borrarlos.
1. Resumen
- Guardamos lo necesario para que tengas una cuenta y puedas volver a descargar tus documentos: tu nombre, tu correo, tu configuración de formato, tus plantillas y los documentos que generas.
- Los documentos de tu historial se borran solos a los 90 días. Las plantillas se guardan hasta que las borres tú.
- Tu texto solo se envía a un proveedor de IA (DeepSeek) en dos casos: cuando activas la corrección con IA en el corrector, y siempre que subes una plantilla para que encontremos sus campos. Dar formato, convertir y editar se hacen en nuestro servidor sin IA.
- Si nos escribes desde la app o valoras una corrección, guardamos tu mensaje o tu valoración; tu documento solo nos llega si marcas a propósito la casilla de adjuntarlo, y se borra a los 30 días.
- No vendemos tus datos ni los usamos para publicidad. Hoy la app no muestra anuncios ni cobra pagos.
- Puedes borrar tu cuenta y todos sus datos desde la app (Perfil → Eliminar cuenta) o en https://docpana.com/eliminar-cuenta.
2. Qué datos guardamos y para qué
2.1 Tu cuenta
| Dato | De dónde sale | Para qué |
|---|---|---|
| Nombre | Lo escribes al registrarte, o nos lo da Google si entras con Google | Mostrarlo en tu perfil |
| Correo electrónico | Lo escribes al registrarte, o nos lo da Google | Identificar tu cuenta e iniciar sesión |
| Contraseña | La escribes al registrarte | Iniciar sesión. No guardamos la contraseña: solo un resumen irreversible (PBKDF2-SHA256 con sal) |
| Foto de perfil | Solo si entras con Google | Mostrarla en tu perfil (guardamos el enlace que nos da Google, no la imagen) |
| Identificador de tu cuenta de Google | Solo si entras con Google | Reconocerte la próxima vez que entres con Google |
| Idioma de la app (español o inglés) | Lo eliges en Perfil → Idioma | Usar el mismo idioma en todos tus teléfonos |
| Plan (Gratis, Básico o Pro), fecha de alta y, si es un plan temporal (por ejemplo, Pro durante una prueba con testers), su fecha de fin | Lo asigna el servicio | Aplicar los créditos y los límites de tu plan, y devolverte a Gratis cuando termina el temporal |
| Fecha de creación de la cuenta | Automática | Administración de la cuenta |
| País de registro (solo dos letras, por ejemplo «VE») | Al crear la cuenta: el país aproximado que Cloudflare deduce de tu conexión, si nuestro servidor está detrás de Cloudflare; si no, la región que tienes configurada en el idioma de tu teléfono (la «VE» de «español (Venezuela)»), que la app manda una sola vez al registrarte. No guardamos tu dirección IP ni tu ubicación: la app no pide permiso de ubicación | Estadísticas internas agregadas (cuántas cuentas y correcciones hay por país). No se usa para nada más. Las cuentas creadas antes del 03-10-2026 no lo tienen |
2.2 Tu configuración de formato
La norma que eliges, las medidas que ajustas (márgenes, letra, interlineado…), tus formatos personales con nombre, las normas que modificaste, qué normas ocultas en el selector y las indicaciones que escribas para la IA. Sirven para dar a tus documentos el formato que configuraste.
2.3 Tus documentos
Lo que subes para corregir, convertir o editar se procesa en la memoria de nuestro servidor y no se guarda. Si hace falta escribirlo en disco para convertirlo (LibreOffice o el conversor de PDF), va a una carpeta temporal que se borra al terminar. Cuando subes un archivo que hay que convertir antes (un .doc, .odt o .rtf), la conversión se guarda en nuestro servidor hasta 10 minutos para no repetirla al corregir; se borra al usarla o al pasar ese tiempo y no entra en las copias de seguridad.
Historial. El documento que te entregamos (corregido, convertido, exportado desde el editor o generado desde una plantilla) se guarda en tu historial con su nombre, tipo, tamaño y fecha, para que puedas volver a descargarlo. Se conservan como mucho tus últimos 50 documentos y 150 MB, y cada documento se borra automáticamente a los 90 días (o antes, si lo borras tú o borras tu cuenta).
Plantillas. Cuando subes un molde de Word como plantilla guardamos el archivo, el nombre que le das y los campos que encontramos (con su etiqueta, el texto de ejemplo y un poco del texto de alrededor, para saber dónde va cada dato). Las plantillas no caducan: son moldes que guardas a propósito para reutilizarlos, y se borran cuando las borras tú o borras tu cuenta.
Antivirus y contenido activo. Cada archivo que subes se analiza con un antivirus que funciona en nuestro propio servidor: el archivo no se envía a ningún servicio externo para analizarlo. Si se detecta una amenaza, el archivo se rechaza y en nuestros registros queda el nombre de la amenaza y el número de tu cuenta, no el nombre del archivo ni su contenido. Además, los documentos con macros se rechazan, y del documento que te devolvemos se quita lo que se ejecuta o se carga solo al abrirlo (controles, plantillas e imágenes enlazadas a internet); el texto, el formato, las imágenes incrustadas y los enlaces normales se conservan.
Ten en cuenta que los documentos y las plantillas pueden contener datos personales tuyos o de otras personas (nombres, cédulas, direcciones). Solo los tratamos para prestarte el servicio que pides.
2.4 Créditos y uso
Saldo de créditos (los de tu plan, los de la semana, los de bienvenida y los comprados) y sus fechas de vencimiento.
Movimientos de créditos: cada vez que ganas o gastas créditos (con el motivo y, si corresponde, el nombre del documento), para que veas tu historial de gasto y para poder devolverte los créditos si algo falla.
Contadores de uso: cuántas correcciones con IA, análisis de plantillas, conversiones y operaciones haces por día, para aplicar los límites de tu plan y evitar abusos. Solo guardan el tipo de operación y la hora, y los antiguos se borran solos.
Días en que usas la app: la fecha de tu último uso y qué días abriste la app con tu sesión (solo el día, sin la hora ni lo que hiciste). Sirven para saber cuántas personas siguen usando DocPana y, en las pruebas con testers antes de publicar una versión, cuántos días la usó cada uno. Los días se borran a los 90 días y todo se borra al eliminar tu cuenta.
Registro de correcciones: por cada corrección que termina (bien, con error o cancelada) guardamos la norma, cuántas palabras y páginas tenía, si se pidió y se usó la IA, el código del error si lo hubo, cuánto esperó en la cola y cuánto tardó, y tu plan, tu país de registro y el idioma de la app en ese momento. Nunca el nombre del archivo ni nada de su contenido. Sirve para las estadísticas internas del servicio (qué normas se usan, cuántas correcciones fallan, a qué horas hay más trabajo). Al borrar tu cuenta queda anónimo, sin relación con ella.
Consumo de IA: por cada llamada al proveedor de IA guardamos el tipo de tarea, el modelo, cuántos tokens se usaron y el costo estimado. No guardamos el texto enviado. Sirve para controlar nuestros costos.
Códigos promocionales: si canjeas un código (Perfil → «Tengo un código»), guardamos qué código canjeaste, cuándo y lo que recibiste (créditos o días de plan Pro), y una huella irreversible de tu correo (la misma del apartado 7) para que cada código se use una sola vez por persona. Nuestro equipo ve en el panel quién canjeó cada código y su uso posterior de la app (días que la abriste, correcciones hechas), para saber qué campañas funcionan. Si el código lo indica, tu cuenta recibe una etiqueta con el nombre de la campaña (apartado 2.8). Al borrar tu cuenta, el canje queda anónimo: se borra la relación con tu cuenta y solo queda la huella, para que el código no se pueda volver a canjear borrando la cuenta y creando otra.
2.5 Registros técnicos
Nuestro servidor guarda registros técnicos para detectar y corregir fallos y para la seguridad del servicio: la hora, la dirección IP desde la que te conectas, la ruta pedida y el resultado, y mensajes internos que identifican tu cuenta por un número, nunca por tu correo, tu nombre, el nombre de tus archivos ni el texto de tus documentos. Los registros rotan y se sobrescriben solos: los de la aplicación ocupan como mucho unos 100 MB por servicio y los del servidor web se borran a los [COMPLETAR: 14] días.
Para frenar intentos de adivinar contraseñas y la creación masiva de cuentas, el servidor cuenta durante unos minutos los intentos por dirección IP y por correo. Ese recuento se guarda en el servidor sin la dirección IP ni el correo a la vista (solo una huella irreversible), se borra al caducar y no entra en las copias de seguridad. Si desde una dirección IP se repiten muchos intentos rechazados, podemos bloquearla temporalmente (de minutos a unas horas).
La web y tu país. Para enseñarte primero la norma de tu país (APA-UPEL en Venezuela, ICONTEC en Colombia, APA 7 en el resto de Latinoamérica…), la web consulta a nuestro servidor el país aproximado que Cloudflare deduce de tu dirección IP. No lo guardamos ni lo escribimos en los registros, y la web no usa cookies: ese país, y el que elijas a mano en «¿No es tu país? Cambiar», se quedan solo en esa pestaña de tu navegador (sessionStorage) y se borran al cerrarla. Si no hay respuesta, la web se guía por el idioma de tu navegador.
2.6 Lo que se guarda en tu teléfono
La app guarda en tu teléfono la sesión (en el almacenamiento seguro del sistema), el idioma elegido, si ya viste el tutorial y los documentos que descargas (en la caché de la app, hasta que los compartes o guardas donde quieras). La app no pide permisos de ubicación, contactos, cámara ni micrófono, y no incluye herramientas de analítica ni de seguimiento. Para elegir el idioma y el orden de las normas usa el idioma y la región configurados en tu teléfono, que no se envían al servidor, salvo el idioma que elijas en Perfil (que se guarda en tu cuenta) y la región del teléfono, que se envía una sola vez al crear la cuenta para tu país de registro (apartado 2.1). También guarda qué avisos del equipo cerraste (solo su número), para no volver a enseñártelos, y si aceptaste las notificaciones (apartado 2.10). El único permiso que puede pedir es el de notificaciones, y solo si aceptas recibirlas.
2.7 Comprobación de integridad de la app (cuando se active)
Hoy no está activa. Cuando se active, para evitar abusos (cuentas creadas en masa, copias modificadas de la app) la app pedirá a Google Play un comprobante de integridad al registrarte [COMPLETAR al activar: y en qué otras acciones, según la configuración del servidor]. Para emitirlo, Google recibe señales de tu dispositivo y de la app instalada, que trata según su propia política ([COMPLETAR: enlace a la política de privacidad de Google]). Nosotros recibimos de Google solo un veredicto: si la app es la que publicamos en Google Play y si el dispositivo supera sus comprobaciones. La comprobación va acompañada de un identificador aleatorio de la instalación de la app, que no es el identificador de publicidad ni un identificador de tu teléfono. No guardamos identificadores de tu dispositivo [COMPLETAR/REVISAR al activar, según la implementación: confirmar que ni el identificador de la instalación ni el veredicto se guardan más allá de la petición].
2.8 Notas y etiquetas de nuestro equipo
Cuando nos escribes para pedir ayuda, o para prevenir abusos, nuestro equipo puede anotar en tu cuenta notas internas (por ejemplo, qué consultaste y cómo se resolvió) y etiquetas (por ejemplo «tester», la universidad de la que vienes o una marca de posible abuso). No las ves en la app: solo las ve nuestro equipo en el panel de administración, y sirven para darte soporte y proteger el servicio. Se borran al eliminar tu cuenta.
Lo que el equipo hace con tu cuenta desde el panel (darte créditos, cambiar tu plan, suspenderla, escribir una nota o ponerle una etiqueta) queda en un registro de auditoría, con quién lo hizo, cuándo y por qué. Ese registro se conserva aunque borres tu cuenta, porque es la constancia de lo que hizo cada miembro del equipo (para resolver reclamaciones y detectar abusos), pero entonces identifica tu cuenta solo por un número: no guarda tu correo ni tu nombre, ni el texto de las notas.
2.9 Soporte y «¿Quedó bien?»
- Consultas a soporte (Perfil → «Ayuda y soporte»). Si nos escribes desde la app guardamos el tipo de problema, tu mensaje, nuestras respuestas y la conversación que siga, para poder ayudarte y que veas las respuestas en «Mis consultas». Con la consulta la app manda sola unos datos técnicos: la versión de la app, el modelo de tu teléfono y su versión de Android, el idioma de la app, tu plan y el número de tu última corrección (no su contenido). Sirven para encontrar el fallo sin tener que preguntártelos. Las consultas se guardan mientras tengas la cuenta y se borran al eliminarla (no se anonimizan).
- Captura de pantalla (opcional). Si adjuntas una imagen a la consulta, comprobamos que es una imagen PNG, JPEG o WebP y, antes de guardarla, le quitamos los metadatos (lugar donde se tomó, modelo del teléfono, fecha). Solo la ve nuestro equipo en el panel, sin ningún enlace público, y cada vez que alguien la abre queda en el registro de auditoría. Se borra a los 30 días (la consulta sigue).
- «¿Quedó bien?». Al terminar una corrección (o desde tu historial) puedes decirnos 👍 o 👎, marcar qué falló y comentar. Guardamos tu respuesta junto con la norma usada, el número de páginas, si fue con IA y un resumen del informe de cambios sin el texto de tu documento (solo cuántos cambios hubo en cada apartado). Sirve para medir y mejorar la calidad del corrector. Una valoración por corrección: si la cambias, sustituye a la anterior. Se guardan mientras tengas la cuenta y se borran al eliminarla.
- Tu documento, solo si lo adjuntas. Al dar 👎 puedes marcar la casilla «Adjuntar mi documento para que el equipo lo revise», que viene desmarcada. Solo si la marcas copiamos el documento corregido de tu historial (y el original, si aún lo tuviéramos) para que nuestro equipo vea el fallo, y guardamos la fecha en que diste tu consentimiento. Lo ve solo nuestro equipo, cada descarga queda en el registro de auditoría y se borra a los 30 días, o antes si cambias tu valoración sin marcar la casilla o borras tu cuenta. Sin la casilla, nuestro equipo no puede ver tu documento.
2.10 Notificaciones (si las activas)
La app puede avisarte con una notificación cuando termina una corrección que dejaste en segundo plano, cuando nuestro equipo responde una consulta de soporte y, de vez en cuando, con un aviso del equipo (como mucho uno al día). Vienen desactivadas: la app te lo pregunta después de tu primera corrección y solo pide el permiso del teléfono si aceptas; puedes activarlas o desactivarlas cuando quieras en Perfil → Notificaciones (o en los ajustes del teléfono).
Si las activas guardamos el token de notificaciones de tu teléfono: un identificador que emite el sistema (Firebase Cloud Messaging de Google en Android, Apple Push Notification service en iPhone) a través de Expo para que podamos mandarle mensajes a esa instalación de la app. Lo guardamos junto con la plataforma (Android o iOS), el identificador aleatorio de la instalación de la app (el del apartado 2.7, que no identifica tu teléfono), el idioma de la app y la fecha. No es el identificador de publicidad ni sirve para seguirte fuera de DocPana: solo para entregarte estas notificaciones.
Las notificaciones las entrega Expo (Expo, a 650 Industries, Inc. company; [COMPLETAR: enlace a su política de privacidad]), que las pasa a Google o a Apple para llegar a tu teléfono. Reciben el token y el texto de la notificación («Tu documento está listo», «Te respondimos en soporte» o el aviso del equipo) con el número interno de la corrección, la consulta o el aviso, para abrir la pantalla correcta al tocarla. Nunca llevan el nombre de tu archivo, el texto de tu documento ni el de tus mensajes.
El token se borra al cerrar sesión en ese teléfono, al desactivar las notificaciones, al cerrar sesión en todos los dispositivos y al eliminar tu cuenta, y deja de usarse si Google o Apple nos dicen que la app ya no está instalada.
3. Inteligencia artificial: qué texto se envía a DeepSeek
Usamos el servicio de IA de DeepSeek ([COMPLETAR: razón social del proveedor según sus condiciones vigentes, p. ej. Hangzhou DeepSeek Artificial Intelligence Co., Ltd.]), que procesa los datos fuera de Venezuela ([COMPLETAR: país, según las condiciones de DeepSeek; hoy, la República Popular China]). DeepSeek actúa como proveedor que procesa el texto por encargo nuestro: lo revisa y nos devuelve el resultado. No le enviamos tu nombre, tu correo ni ningún identificador de tu cuenta.
Corrector. Solo si activas la corrección con IA (viene apagada), enviamos:
- el texto del cuerpo de los capítulos que marques;
- las líneas de la portada de esos capítulos, solo para poner tildes;
- las referencias bibliográficas que no tengan estructura, para separar autor, año y título;
- las indicaciones que hayas escrito para la IA y un resumen de la norma elegida.
Las citas textuales se apartan antes de enviar el párrafo. Los títulos no se envían. Si no activas la IA, el corrector no envía nada a DeepSeek: el formato lo aplica nuestro servidor.
Plantillas. Cuando subes una plantilla, su texto se analiza siempre con IA (DeepSeek) para encontrar los campos rellenables y darles nombre: enviamos los párrafos y celdas del molde (como mucho 400 bloques, empezando por la portada). La app lo avisa antes de que elijas el archivo. Si la IA no está disponible, la plantilla se analiza sin ella, solo con las marcas visibles (guiones bajos, llaves, celdas vacías).
Rellenar una plantilla, convertir entre Word y PDF y editar no usan IA.
El uso que DeepSeek haga de los datos que recibe se rige por sus propias condiciones: [COMPLETAR: enlace a la política de privacidad y a las condiciones de la API de DeepSeek vigentes, y lo que digan sobre conservación y uso para entrenamiento].
4. Inicio de sesión con Google
Si eliges «Continuar con Google», Google nos envía un comprobante firmado con tu nombre, tu correo electrónico (y si Google lo ha verificado), tu foto de perfil y el identificador de tu cuenta de Google. Los usamos solo para crear tu cuenta de DocPana, vincularla con una cuenta que ya tuvieras con el mismo correo e identificarte al entrar. No pedimos acceso a tu Google Drive, a tu Gmail ni a ningún otro dato de tu cuenta de Google. Al borrar tu cuenta de DocPana borramos estos datos (salvo la huella anti-abuso del apartado 7).
5. Anuncios y pagos (cuando se activen)
Hoy DocPana no muestra anuncios ni vende planes ni créditos. Cuando se activen:
- Anuncios con recompensa (Google AdMob). Solo los verás si tú decides ver uno para ganar un crédito. Google AdMob recogerá datos de tu dispositivo (como el identificador de publicidad, la dirección IP y datos de interacción con el anuncio) según su propia política ([COMPLETAR: enlace a la política de Google sobre publicidad]). Nosotros solo recibiremos de Google la confirmación firmada de que viste el anuncio, con el número de tu cuenta y un identificador de la transacción, para darte el crédito una sola vez. [COMPLETAR al activar: si se piden anuncios personalizados o no, y el consentimiento cuando haga falta.]
- Compras con Google Play. Los planes y paquetes se pagarán con Google Play Billing. Google procesa el pago; nosotros no vemos ni guardamos los datos de tu tarjeta. Recibiremos el producto comprado, su estado y el comprobante de la compra para darte el plan o los créditos.
Actualizaremos esta política antes de activar cualquiera de las dos cosas.
6. Con quién compartimos tus datos
No vendemos tus datos ni los cedemos con fines de publicidad. Solo intervienen estos proveedores, cada uno para lo suyo:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| DeepSeek | Corrección con IA (si la activas) y análisis de plantillas | El texto descrito en el apartado 3, sin datos de tu cuenta |
| Google (inicio de sesión) | Verificar tu identidad si entras con Google | Lo intercambias tú con Google; nosotros solo descargamos sus claves públicas para comprobar el comprobante |
| [COMPLETAR: proveedor del servidor, p. ej. Oracle Cloud Infrastructure, región] | Alojar el servidor y la base de datos | Todos los datos descritos, cifrados en tránsito |
| Google AdMob y Google Play (cuando se activen) | Anuncios con recompensa y pagos | Lo descrito en el apartado 5 |
| Expo (650 Industries, Inc.), y a través de ella Google (Firebase Cloud Messaging) y Apple (APNs) | Entregar las notificaciones, si las activas | El token de notificaciones de tu teléfono y el texto de cada notificación, sin datos de tus documentos (apartado 2.10) |
| Google Play (integridad de la app, cuando se active) | Comprobar que la app es la auténtica y evitar abusos | Señales de tu dispositivo y de la app, que recoge Google; nosotros solo recibimos su veredicto (apartado 2.7) |
| [COMPLETAR: solo si se activa] Cloudflare, Inc. | Proteger el servicio frente a ataques y entregar la web y la API | Todo el tráfico entre tu teléfono o tu navegador y nuestro servidor pasa por su red: ve tu dirección IP y los datos técnicos de cada petición, y el contenido (también los archivos que subes) transita por sus servidores, cifrado desde tu dispositivo hasta Cloudflare y desde Cloudflare hasta nuestro servidor. Lo trata por encargo nuestro, según sus condiciones ([COMPLETAR: enlace a la política de privacidad de Cloudflare]) |
Además, podemos comunicar datos si una ley o una autoridad competente nos lo exige.
7. Cuánto tiempo guardamos tus datos
| Dato | Cuánto tiempo |
|---|---|
| Cuenta, configuración, plantillas, saldo y movimientos de créditos | Mientras tengas la cuenta. Se borran al eliminarla |
| Documentos del historial | 90 días como máximo (o menos si los borras o se superan 50 documentos o 150 MB) |
| Archivos que subes para procesar | Solo mientras se procesan (las conversiones previas, hasta 10 minutos) |
| Contadores de uso | Lo que dura el periodo del límite (minutos, un día) |
| Días en que abriste la app (solo la fecha) | 90 días; se borran al eliminar tu cuenta |
| Canjes de códigos promocionales | Mientras tengas la cuenta; al eliminarla quedan anónimos (sin relación con tu cuenta, con la huella irreversible del correo) |
| Notas internas y etiquetas que nuestro equipo pone en tu cuenta | Mientras tengas la cuenta. Se borran al eliminarla |
| Consultas a soporte (mensajes, respuestas y datos técnicos) | Mientras tengas la cuenta. Se borran al eliminarla |
| Captura de pantalla de una consulta | 30 días; después se borra la imagen y la consulta sigue |
| Valoraciones de «¿Quedó bien?» (con la norma, las páginas y el resumen del informe sin texto) | Mientras tengas la cuenta. Se borran al eliminarla |
| Documento que adjuntas a una valoración (solo si marcas la casilla) | 30 días, o antes si cambias la valoración sin la casilla o borras tu cuenta |
| Registro de auditoría de lo que hace nuestro equipo con tu cuenta (también cuándo abrió una captura o descargó tu documento adjunto) | Se conserva; al borrar tu cuenta solo la identifica por un número, sin tu correo, tu nombre ni el texto de las notas o de tus mensajes |
| Registro de consumo de IA (sin texto) | Se conserva para nuestra contabilidad; al borrar tu cuenta queda anónimo, sin relación con ella |
| Registro de correcciones (norma, palabras, IA, tiempos; sin nombre ni contenido) | Se conserva para las estadísticas del servicio; al borrar tu cuenta queda anónimo, sin relación con ella |
| Token de notificaciones de tu teléfono (si las activas) | Hasta que cierres sesión en ese teléfono, las desactives o borres tu cuenta |
| Registros técnicos | Rotan solos por tamaño; los del servidor web, [COMPLETAR: 14] días |
| Bloqueos temporales de direcciones IP por intentos rechazados | De minutos a unas horas |
| Respaldos | Hacemos copias de seguridad cifradas de la base de datos: las diarias (sin el historial) se conservan 14 días y las semanales (con el historial) hasta 28 días. Lo que borres —un documento o tu cuenta— puede seguir dentro de una copia cifrada hasta 28 días y desaparece cuando esa copia caduca. Solo se usan para recuperar el servicio tras un fallo |
| Huella anti-abuso | Ver abajo |
Huella anti-abuso. Al borrar tu cuenta guardamos una huella irreversible de tu correo (normalizado) y, si entrabas con Google, del identificador de tu cuenta de Google: un código HMAC-SHA256 calculado con una clave secreta del servidor. No guarda tu correo y no permite recuperarlo; solo sirve para reconocer, si esa misma identidad vuelve a registrarse, que ya recibió los créditos de bienvenida, y así evitar que se consigan una y otra vez borrando y creando cuentas. Se conserva sin plazo [COMPLETAR: o el plazo que decidas] porque, si se borrara, dejaría de cumplir su función. No se usa para nada más.
8. Cómo borrar tu cuenta y tus datos
- En la app: Perfil → Eliminar cuenta. Te pedimos tu contraseña (o volver a confirmar con Google) para que nadie la borre con tu teléfono desbloqueado. Se borran al momento tu cuenta, tu configuración, tus formatos, tus plantillas, tu historial, tu saldo y tus movimientos de créditos, y tus sesiones dejan de valer.
- Sin la app: en https://docpana.com/eliminar-cuenta, o escribiéndonos a [email protected] desde el correo de tu cuenta.
- Se borran también las notas internas y las etiquetas que nuestro equipo hubiera puesto en tu cuenta, tus consultas a soporte (con sus capturas), tus valoraciones (con los documentos que hubieras adjuntado), los días en que abriste la app y los tokens de notificaciones de tus teléfonos.
- Lo único que queda después es la huella anti-abuso del apartado 7 (también en los canjes de códigos promocionales, que quedan anónimos), el registro de consumo de IA y el de correcciones sin relación con tu cuenta, el registro de auditoría de nuestro equipo con tu cuenta identificada solo por un número (apartado 2.8) y, hasta 28 días, las copias de seguridad cifradas.
También puedes borrar cuando quieras documentos sueltos de tu historial y tus plantillas.
9. Seguridad
- Toda la comunicación entre la app y el servidor va cifrada (HTTPS/TLS).
- Las contraseñas se guardan como un resumen irreversible (PBKDF2-SHA256 con 480.000 iteraciones), nunca en claro.
- La sesión es un token firmado que caduca a los 30 días; puedes cerrar la sesión en todos tus dispositivos desde Perfil.
- La base de datos no es accesible desde internet, y las copias de seguridad van cifradas con una clave que no está en el servidor.
- Limitamos los intentos de inicio de sesión y de registro.
- Los archivos que subes se analizan con un antivirus en nuestro propio servidor, y no ejecutamos macros ni otro contenido activo de los documentos.
- El acceso de nuestro equipo al panel de administración exige contraseña y un segundo factor (un código de una app de autenticación), y cada acción queda registrada. Esto no cambia nada en tu cuenta de usuario.
- El servidor solo admite conexiones cifradas, recibe las actualizaciones de seguridad de forma automática y está vigilado para avisarnos de fallos y de intentos de acceso.
Ningún sistema es infalible. Si detectamos una brecha que afecte a tus datos, te lo comunicaremos [COMPLETAR: plazo y medio, según la ley aplicable].
10. Tus derechos
Puedes pedirnos en cualquier momento acceder a tus datos, corregirlos, borrarlos, oponerte a un tratamiento o pedir una copia de ellos, escribiendo a [email protected] desde el correo de tu cuenta. Responderemos en un plazo de [COMPLETAR: p. ej. 30 días]. Desde la app puedes cambiar tu idioma y tu configuración, borrar documentos y plantillas y borrar tu cuenta tú mismo; para corregir tu nombre o tu correo, escríbenos.
En Venezuela, la Constitución reconoce el derecho de toda persona a acceder a la información que sobre ella conste en registros, a conocer su uso y a pedir su corrección o destrucción (artículo 28). Si vives en otro país, puedes tener derechos adicionales según tu ley local; también puedes reclamar ante la autoridad de protección de datos de tu país. [COMPLETAR/REVISAR con un abogado: ley aplicable y autoridad competente.]
11. Menores de edad
DocPana está pensada para estudiantes de secundaria y universidad y para academias. No está dirigida a menores de 13 años [COMPLETAR/REVISAR: edad mínima según los países donde se publique] y no recogemos a sabiendas datos de menores de esa edad. Si tienes menos de 18 años [COMPLETAR/REVISAR: mayoría de edad aplicable], necesitas el permiso de tu madre, padre o representante para usar la app. Si crees que un menor nos dio datos sin ese permiso, escríbenos y borraremos su cuenta.
12. Transferencias internacionales
Nuestro servidor está en [COMPLETAR: país o región del proveedor del servidor] y DeepSeek procesa el texto que le enviamos fuera de Venezuela (apartado 3). [COMPLETAR: solo si se activa Cloudflare] El tráfico pasa además por la red de Cloudflare, que tiene servidores en muchos países y lo atiende desde el más cercano a ti. Al usar DocPana, tus datos se tratan en esos países, cuyas leyes de protección de datos pueden ser distintas de las del tuyo.
13. Cambios en esta política
Si cambiamos esta política te lo diremos en la app o por correo antes de que el cambio entre en vigor, y actualizaremos la fecha de arriba. Si el cambio afecta a cómo usamos tus datos, te pediremos tu consentimiento cuando la ley lo exija.
14. Contacto
[COMPLETAR: nombre o razón social del responsable]
[COMPLETAR: domicilio y país]
Correo: [email protected]