Volver al inicio

Política de privacidad

Última actualización : 2026-07-21

Esta política describe cómo recopilamos, utilizamos y protegemos sus datos personales en el sitio web de QubKey y los servicios en la nube relacionados (cuenta, sincronización de bóveda, enlaces temporales y uso compartido de usuario a usuario).

Responsable del tratamiento

El responsable es el proyecto QubKey (proyecto open source). Contacto: sirrlabs@protonmail.com.

Datos recogidos

Recopilamos: (1) formulario Beta: dirección de correo electrónico y mensaje opcional; (2) Visitas y análisis: dirección IP, ruta de la página, referente, idioma del navegador, resolución de pantalla, dispositivo y tipo de navegador (agente de usuario); (3) Registros de seguridad: el acceso al sitio y los bloqueos se registran para la detección de ataques y la seguridad del sitio; (4) Me gusta del blog: un identificador de dispositivo pseudoanónimo (almacenado localmente solo después de hacer clic en "Me gusta") para evitar votos duplicados sin una cuenta; (5) Cuenta QubKey (cuando se registra): correo electrónico, hash de contraseña, estado de la cuenta, sesiones/dispositivos e identificadores técnicos de bóveda para sincronización opcional; (6) Recursos compartidos temporales y sobres compartidos de usuario a usuario: metadatos de servicio y cargas útiles cifradas como se describe en las secciones siguientes.

Finalidades

Los datos del formulario beta se utilizan para el registro y las comunicaciones beta (lanzamiento, noticias). Los datos de visitas miden la audiencia y mejoran el sitio. Los me gusta del blog registran su voto y evitan duplicados sin una cuenta. Los registros de seguridad protegen el sitio y respaldan la investigación de incidentes. La cuenta de QubKey y los datos de sincronización lo autentican, sincronizan actualizaciones de bóveda cifradas en sus dispositivos y operan funciones para compartir. Los metadatos de enlace temporal y de uso compartido de usuario a usuario operan esas funciones y respaldan la seguridad y la prevención de abusos.

Base legal

Formulario y comunicaciones: consentimiento. Analytics: consentimiento (banner cookies). Likes del blog: interés legítimo (prevención de votos duplicados, estrictamente necesario al servicio solicitado, art. 6.1.f RGPD). Logs de seguridad: interés legítimo (Art. 6.1.f RGPD).

Conservación

Datos del formulario: hasta baja o solicitud de supresión. Visitas: 12 meses. Logs de seguridad: 6 a 12 meses.

Sus derechos

Tiene derecho de acceso, rectificación, supresión, oposición, limitación y portabilidad. Puede retirar su consentimiento en cualquier momento. Contacto: sirrlabs@protonmail.com.

Cuenta QubKey y sincronización de bóveda

Si crea una cuenta de QubKey (aplicación de escritorio o Mi espacio): procesamos su dirección de correo electrónico, un hash de contraseña, tokens de verificación de correo electrónico y restablecimiento de contraseña (hash, por tiempo limitado), registros de sesión y dispositivo, e identificadores técnicos para bóvedas vinculadas a la nube (UUID de bóveda, marcas de tiempo de sincronización, contadores/resúmenes). La sincronización de Vault almacena cargas útiles de operaciones cifradas: no podemos leer títulos de entradas ni secretos en texto sin formato. La contraseña maestra nunca sale de tus dispositivos. Para obtener un resumen en lenguaje sencillo, consulte la página de documentación "Qué pueden ver los servidores" en Seguridad.

Qué ven los servidores (documentación)

Compartir con otro usuario de QubKey

Cuando envía una entrada a otro usuario de QubKey, el servicio de sincronización almacena un paquete cifrado para el destinatario, además de metadatos del servicio: identificadores de cuenta del remitente y del destinatario (y correos electrónicos relacionados), fechas, estado (pendiente, aceptado, revocado) y derechos concedidos. No podemos leer el contenido de la entrada compartida. No hay una pantalla de administración dedicada que enumere estos sobres; Los metadatos existen en el almacenamiento técnico según sea necesario para entregar y revocar acciones.

Qué ven los servidores (documentación)

Enlaces temporales seguros (herramientas web y aplicación)

Para enlaces seguros temporales: procesamos cargas útiles compartidas cifradas, identificadores de enlaces, fechas de vencimiento, contadores de vistas, estado, correo electrónico del creador opcional cuando está vinculado a una cuenta de QubKey y una huella digital de IP (hash) por seguridad. No almacenamos la clave de descifrado completa en un formato que nos permita leer el secreto (parte de la clave permanece en el fragmento de URL # en el cliente). El área de administración "Compartir seguro" puede mostrar metadatos (correo electrónico del creador, estado, vistas), no contenido de texto sin formato. Al eliminar la cuenta, las acciones activas se eliminan de acuerdo con las reglas del producto; Los metadatos residuales pueden conservarse durante un período limitado y luego eliminarse. Podrá ejercer sus derechos (acceso, rectificación, supresión, oposición) a través de sirrlabs@protonmail.com.

Qué ven los servidores (documentación)

Contacto

Para cualquier pregunta o para ejercer sus derechos: sirrlabs@protonmail.com.

Reclamación

Puede presentar una reclamación ante una autoridad de control (en Francia: CNIL, cnil.fr).