Política de Privacidad
Última actualización: 13 de abril de 2026
EasyFileUpload ("nosotros", "nos" o "nuestro") opera el sitio web easyfileupload.io y el servicio de compartición de archivos. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos tu información cuando utilizas nuestro servicio. Estamos comprometidos a proteger tu privacidad en cumplimiento con el Reglamento General de Protección de Datos (GDPR), la Ley de Privacidad del Consumidor de California (CCPA) y otras leyes de protección de datos aplicables.
1. Información que Recopilamos
1.1 Información que Tú Proporcionas
- Información de cuenta: dirección de correo electrónico, nombre de usuario y contraseña cuando creas una cuenta
- Archivos que subes al servicio (almacenados temporalmente y cifrados)
- Configuración de subidas: títulos, descripciones, contraseñas y preferencias de vencimiento
- Solicitudes de soporte y comunicaciones que nos envías
- Los detalles de pago son gestionados por nuestro procesador de pagos (nunca vemos ni almacenamos los datos de tu tarjeta)
1.2 Información Recopilada Automáticamente
- Direcciones IP y ubicación geográfica aproximada (nivel de país) para seguridad y enrutamiento regional
- Tipo de navegador, sistema operativo e información del dispositivo
- Datos de uso: páginas visitadas, funciones utilizadas, marcas de tiempo de actividad de subida/descarga
- Cookies de sesión para autenticación y subidas anónimas
- Datos de Google Analytics para la mejora del servicio (anonimizados)
1.3 Información que No Recopilamos
- No escaneamos, indexamos ni analizamos el contenido de tus archivos subidos más allá del escaneo automático de virus
- No usamos cookies de rastreo con fines publicitarios
- No recopilamos datos biométricos ni categorías de datos personales sensibles
2. Base Legal para el Procesamiento (GDPR)
Bajo el GDPR, procesamos tus datos personales según las siguientes bases legales:
- Ejecución de contrato: Procesamiento necesario para proveer el servicio de compartición de archivos que solicitaste
- Intereses legítimos: Monitoreo de seguridad, prevención de fraude, mejora del servicio y análisis
- Consentimiento: Suscripciones a boletines y comunicaciones de marketing opcionales (puedes retirar el consentimiento en cualquier momento)
- Obligación legal: Cumplimiento con solicitudes de autoridades, requisitos fiscales y otras obligaciones legales
3. Cómo Usamos Tu Información
- Proveer, operar y mantener el servicio de compartición de archivos
- Procesar tus subidas, generar enlaces de descarga y gestionar el vencimiento de archivos
- Autenticar tu identidad y gestionar tu cuenta
- Procesar pagos de suscripciones de forma segura a través de nuestro socio de pagos
- Enviar correos transaccionales (restablecimiento de contraseña, verificación de correo, correos de bienvenida)
- Responder a solicitudes de soporte
- Monitorear y prevenir abuso, fraude y actividades ilegales
- Analizar patrones de uso para mejorar el servicio (usando datos agregados y anonimizados)
- Cumplir con obligaciones legales y hacer cumplir nuestros términos de servicio
4. Almacenamiento, Cifrado y Eliminación de Archivos
Cifrado: Todos los archivos se cifran en tránsito con TLS 1.2+ y en reposo con cifrado AES-256 en almacenamiento Cloudflare R2.
Almacenamiento temporal: Los archivos se almacenan solo durante el tiempo determinado por tu plan y cuota (1 hora a 30 días). Tras el período de vencimiento, los archivos se eliminan permanente e irreversiblemente de todos los sistemas de almacenamiento.
Escaneo de virus: Los archivos subidos se escanean automáticamente en busca de malware. Los archivos infectados se ponen en cuarentena y se eliminan. No leemos ni analizamos el contenido de tus archivos para ningún otro fin.
Descargas únicas: Los archivos configurados en modo de descarga única se eliminan permanentemente inmediatamente después de la primera descarga exitosa.
Sin copias de seguridad de archivos de usuarios: No creamos copias de seguridad persistentes de archivos subidos. Una vez eliminados, los archivos no se pueden recuperar.
5. Compartición de Datos y Terceros
No vendemos tu información personal. Solo compartimos datos con las siguientes categorías de proveedores de servicios, bajo acuerdos estrictos de procesamiento de datos:
- Cloudflare: CDN, protección DDoS, DNS y almacenamiento de objetos R2 (archivos y activos estáticos)
- Neon: Alojamiento de base de datos PostgreSQL (datos de cuenta, metadatos de subidas)
- Polar: Procesamiento de pagos y cumplimiento fiscal para suscripciones y compras únicas
- Resend: Entrega de correos transaccionales
- Google Analytics: Análisis de uso anonimizado
Podemos divulgar tu información si así lo exige la ley, citación judicial, orden del tribunal o solicitud del gobierno, o para proteger los derechos, la propiedad o la seguridad de EasyFileUpload, nuestros usuarios u otros.
6. Cookies y Seguimiento
Utilizamos las siguientes cookies:
- Cookie de sesión: Esencial para autenticación y subidas anónimas. Vence cuando cierras el navegador o tras 30 días de inactividad.
- Tokens de autenticación: Tokens JWT de acceso y actualización almacenados en localStorage para persistencia de inicio de sesión.
- Google Analytics (_ga, _gid): Se usan para entender cómo los visitantes interactúan con el sitio. Estas cookies recopilan información de forma anonimizada. Puedes optar por no participar usando la configuración del navegador o el complemento de exclusión de Google Analytics.
No usamos cookies publicitarias, píxeles de seguimiento de redes sociales ni cookies de marketing de terceros.
7. Tus Derechos
7.1 Derechos GDPR (Residentes de la UE/EEA/Reino Unido)
- Derecho de acceso: Solicitar una copia de tus datos personales
- Derecho de rectificación: Corregir datos personales inexactos
- Derecho de supresión: Solicitar la eliminación de tus datos personales ("derecho al olvido")
- Derecho a limitar el procesamiento: Limitar cómo usamos tus datos
- Derecho a la portabilidad de datos: Recibir tus datos en un formato estructurado y legible por máquina
- Derecho de oposición: Oponerse al procesamiento basado en intereses legítimos
- Derecho a retirar el consentimiento: Retirar el consentimiento en cualquier momento para el procesamiento basado en consentimiento
- Derecho a presentar una reclamación: Presentar una queja ante tu autoridad local de protección de datos
7.2 Derechos CCPA (Residentes de California)
- Derecho a saber: Qué información personal recopilamos, usamos y divulgamos
- Derecho a eliminar: Solicitar la eliminación de tu información personal
- Derecho a no participar: Optar por no participar en la venta de información personal (no vendemos información personal)
- Derecho a la no discriminación: No discriminaremos contra ti por ejercer tus derechos
7.3 Ejercicio de Tus Derechos
Puedes ejercer tus derechos: eliminando tu cuenta en Configuración > Zona de peligro, contactándonos en [email protected], o usando las funciones de exportación de datos en la configuración de tu cuenta. Responderemos a todas las solicitudes en un plazo de 30 días.
8. Aviso sobre HIPAA
EasyFileUpload es un servicio de compartición de archivos de uso general y no está diseñado para ser una plataforma compatible con HIPAA para almacenar o transmitir Información de Salud Protegida (PHI). Los proveedores de atención médica, planes de salud y centros de atención médica ("entidades cubiertas") no deben usar EasyFileUpload para compartir archivos con PHI a menos que hayan implementado sus propias medidas de seguridad adicionales y tengan un Acuerdo de Socio Comercial (BAA). Actualmente no ofrecemos BAAs. Si necesitas compartición de archivos compatible con HIPAA, usa un servicio diseñado específicamente para ese fin.
9. Retención de Datos
- Archivos subidos: Retenidos solo hasta el período de vencimiento que selecciones, luego eliminados permanentemente
- Datos de cuenta: Retenidos mientras tu cuenta esté activa. Eliminados dentro de los 30 días posteriores a la eliminación de la cuenta.
- Datos de sesión anónima: Eliminados automáticamente después de 30 días de inactividad
- Registros del servidor: Retenidos hasta 90 días con fines de seguridad y depuración
- Registros de pago: Retenidos durante 7 años según lo exigen las regulaciones fiscales
10. Transferencias Internacionales de Datos
Tus datos pueden procesarse en centros de datos ubicados en Singapur, Estados Unidos y la Unión Europea a través de nuestros proveedores de infraestructura (Cloudflare, Neon). Cuando los datos se transfieren fuera de la UE/EEA, garantizamos que existan salvaguardas adecuadas, incluidas las Cláusulas Contractuales Estándar (CCE) y decisiones de adecuación, según lo exige el GDPR.
11. Privacidad de los Niños
EasyFileUpload no está destinado al uso de niños menores de 16 años (o la edad de consentimiento digital aplicable en tu jurisdicción). No recopilamos a sabiendas información personal de niños. Si nos enteramos de que hemos recopilado datos personales de un niño, tomaremos medidas para eliminar esa información de inmediato.
12. Medidas de Seguridad
- Cifrado TLS 1.2+ para todos los datos en tránsito
- Cifrado AES-256 para todos los datos en reposo
- Protección DDoS de Cloudflare y Firewall de Aplicaciones Web
- Limitación de velocidad en endpoints de autenticación y subida
- Escaneo automático de virus en todas las subidas
- Monitoreo regular de seguridad y registro de auditorías
- Hashing de contraseñas con bcrypt y sales por usuario
- Rotación y vencimiento de tokens de sesión
13. Cambios a Esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Notificaremos a los usuarios registrados sobre cambios sustanciales por correo electrónico. La fecha de "Última actualización" en la parte superior indica la revisión más reciente. El uso continuado del servicio después de los cambios constituye la aceptación de la política actualizada.
14. Contáctanos
Si tienes preguntas sobre esta Política de Privacidad o deseas ejercer tus derechos de datos, contáctanos en:
- Correo electrónico: [email protected]
- Soporte: https://easyfileupload.io/support
Para residentes de la UE/EEA: Si no estás satisfecho con nuestra respuesta, tienes derecho a presentar una queja ante tu Autoridad Local de Protección de Datos.