Transparencia
Cookies y datos
Esta página describe todo lo que la plataforma guarda sobre ti, por cuánto tiempo y por qué. Es corta porque la lista es corta.
Lo que no hacemos
- No usamos analítica — ni Google Analytics ni equivalente.
- No hay publicidad ni píxel de rastreo.
- No vendemos, alquilamos ni compartimos tus datos con terceros.
- No creamos perfiles de comportamiento ni te seguimos entre sitios.
Las cookies
Son dos, las dos nuestras, las dos necesarias para que el sitio funcione. Ninguna puede leerse desde JavaScript.
| Cookie | Para qué sirve | Duración |
|---|---|---|
__Host-fasorx_sessao |
Te mantiene conectado tras entrar. Sin ella, cada página pediría iniciar sesión de nuevo. | 5 horas de inactividad 12 horas en total como máximo |
fasorx_oauth |
Protege el regreso del inicio de sesión de Google o Microsoft contra falsificación de petición. | 10 minutos |
La sesión se renueva mientras usas la plataforma, así que trabajar no desconecta a nadie; el reloj de 5 horas solo corre cuando paras. El techo de 12 horas no lo renueva nada — pasado ese punto, hay que entrar de nuevo.
Al ser estrictamente necesarias, estas cookies no dependen del consentimiento — así lo establece la LGPD brasileña (art. 7) y la guía de cookies de la ANPD, y el RGPD llega a la misma conclusión para las cookies esenciales. Por eso el aviso del pie informa y no pide permiso: un botón de “rechazar” aquí o no haría nada, o te desconectaría. Puedes borrarlas cuando quieras en la configuración del navegador; el efecto es salir de la cuenta.
El aviso del pie guarda en el localStorage de tu navegador que ya fue cerrado. Eso queda solo en tu dispositivo y nunca se nos envía.
Qué guarda tu cuenta
- Nombre y correo, que llegan de Google o Microsoft cuando entras.
- Institución, tipo y finalidad de uso, si los rellenas — son opcionales y nos permiten saber quién usa la plataforma.
- Fechas de creación de la cuenta y de último acceso.
Tu correo se guarda cifrado (AES-256-GCM), y la búsqueda pasa por un índice que no permite volver a la dirección. Una copia de la base de datos filtrada sin la clave no entrega ningún correo.
No guardamos ninguna contraseña. Quien te autentica es Google o Microsoft; solo recibimos de vuelta la confirmación, tu nombre y tu correo.
El registro de accesos
Cada vez que entras, y cada vez que abres una de las aplicaciones, guardamos una fila con fecha y hora, qué proveedor, qué aplicación, la dirección IP y si el acceso vino de teléfono o de ordenador.
Sirve para seguridad — reconocer accesos indebidos — y para saber cuánto se usa la plataforma. No se usa para publicidad ni para perfilado, y no sale de aquí. Quien administra la plataforma ve este registro con los correos enmascarados (abc***@ejemplo.com).
Quién más ve algo
- Google y Microsoft — solo cuando eliges entrar por ellos, y ellos ya saben que entraste. No reciben nada nuestro.
- Cloudflare — entrega el sitio y filtra ataques. Ve el tráfico, como cualquier proveedor de red, y ejecuta Turnstile en el formulario de contacto para distinguir persona de robot.
Tus derechos
Puedes pedir ver, corregir o borrar tus datos. Borrar la cuenta elimina también el registro de accesos vinculado a ella. Escribe a el contacto de la plataforma y respondemos.
Última revisión: 2026-10-11.