toolfield

Política de privacidad

Esta Política de Privacidad explica qué información recopila ToolField ("ToolField", "nosotros" o "nuestro") cuando usas toolfield.com y sus herramientas y servicios relacionados (los "Servicios"), cómo usamos y protegemos esa información, y los derechos que tienes sobre ella - estés donde estés en el mundo. LA VERSIÓN CORTA: tus archivos son tuyos. Los archivos procesados por nuestras herramientas del lado del servidor se cifran en tránsito, se procesan automáticamente, nunca son abiertos ni leídos por personas, nunca se venden, nunca se usan para entrenar IA, y se eliminan automáticamente en aproximadamente 2 horas. Las herramientas en el navegador nunca suben tus archivos en absoluto. Recopilamos el mínimo de datos operativos necesarios para ofrecer un servicio seguro y fiable, y no vendemos datos personales. 1. QUIÉN ES RESPONSABLE DE TUS DATOS 1.1. ToolField, el operador de toolfield.com, es el "responsable del tratamiento de datos" (o el rol equivalente según tu ley local, como "fiduciario de datos" conforme a la Ley de Protección de Datos Personales Digitales de 2023 de India) para los datos personales procesados a través de los Servicios. Contacto para todos los asuntos de privacidad: [email protected]. 2. QUÉ RECOPILAMOS 2.1. Tus archivos. Cuando usas una herramienta del lado del servidor, recibimos el o los archivos que eliges subir, únicamente para realizar la operación que solicitas. Cuando usas una herramienta en el navegador, tu archivo o texto se procesa por completo en tu dispositivo y nunca se nos transmite. 2.2. Datos de uso y dispositivo. Cuando usas los Servicios recopilamos los datos técnicos necesarios para operarlos y protegerlos: dirección IP, cadena de navegador/user-agent, identificadores de solicitud, marcas de tiempo, la herramienta usada, y datos técnicos de cada ejecución (como la cantidad de archivos, el tamaño total, la duración y el éxito/fallo). Con tu consentimiento, podemos además derivar una ubicación aproximada (a nivel de país) y características básicas del dispositivo. 2.3. Datos de cuenta e identidad. Puedes usar los Servicios sin una cuenta; un identificador de invitado seudónimo (una cookie) mantiene tu sesión funcionando. Si te registras, recopilamos los datos que proporcionas - como nombre, correo electrónico y contraseña (almacenada solo como un hash seguro) o tu identidad de inicio de sesión social. 2.4. Datos de pago. Si haces una contribución voluntaria, el pago lo gestiona una pasarela de pago de terceros (por ejemplo, Razorpay). Solo recibimos metadatos de la transacción (monto, moneda, estado y una referencia de pago); nunca recibimos ni almacenamos los datos de tu tarjeta o cuenta bancaria. 2.5. Datos de soporte. Si nos contactas, recopilamos lo que envías: tu mensaje, datos de contacto, adjuntos opcionales, y (para reportes de errores) contexto como la URL de la página y la versión del navegador. 2.6. Cookies. Consulta nuestra Política de Cookies para conocer exactamente las cookies que usamos, sus propósitos y duraciones. 3. TUS ARCHIVOS - CÓMO SE MANEJAN 3.1. Cifrados en tránsito. Los archivos viajan por HTTPS/TLS, y las descargas usan enlaces de corta duración que expiran. 3.2. Solo procesamiento automatizado. Los archivos se procesan por completo mediante software. Nuestro personal no abre, visualiza, lee ni analiza el contenido de tus archivos, salvo cuando sea estrictamente necesario para investigar abusos, incidentes de seguridad o cumplir con obligaciones legales. 3.3. Sin explotación del contenido. No vendemos tus archivos, no los compartimos con terceros para sus propios fines, no los usamos para publicidad, perfilado o marketing, ni los usamos para entrenar modelos de inteligencia artificial. 3.4. Eliminación automática. Las entradas y salidas de las herramientas del lado del servidor se eliminan automáticamente tras un breve período de retención - actualmente, aproximadamente 2 horas - mediante procesos de limpieza programados, con un respaldo a nivel de almacenamiento. Los adjuntos de soporte se conservan durante aproximadamente 7 días. Tras la eliminación, los archivos no se pueden recuperar. 3.5. Almacenamiento. Durante el período de retención, los archivos se almacenan con proveedores de almacenamiento en la nube de buena reputación (ver la Sección 6). 4. POR QUÉ PROCESAMOS TUS DATOS Y NUESTRAS BASES LEGALES 4.1. Cuando se aplican leyes como el RGPD de la UE/Reino Unido, nos basamos en las siguientes bases legales: (a) Ejecución de un contrato - operar las herramientas que nos pides que ejecutemos, entregar resultados y brindar soporte (Art. 6(1)(b) del RGPD); (b) Intereses legítimos - proteger los Servicios, prevenir fraude y abuso, limitar la frecuencia de uso, y medir el uso agregado y sin datos personales identificables para poder operar y mejorar la plataforma (Art. 6(1)(f)); (c) Consentimiento - enriquecimiento analítico opcional (país aproximado y tipo de dispositivo) y cualquier marketing que podamos introducir (Art. 6(1)(a)); puedes retirar el consentimiento en cualquier momento a través de las preferencias de cookies; (d) Obligación legal - conservar los registros que estamos obligados a mantener (por ejemplo, registros de pago e impuestos) y responder a solicitudes legales (Art. 6(1)(c)). 5. LO QUE NO HACEMOS 5.1. NO vendemos ni alquilamos datos personales. NO compartimos datos personales con terceros para su propio marketing. NO mostramos publicidad de terceros. NO tomamos decisiones sobre ti que produzcan efectos legales o de importancia similar únicamente mediante medios automatizados. 6. CON QUIÉN COMPARTIMOS DATOS (PROVEEDORES DE SERVICIOS) 6.1. Compartimos datos únicamente con proveedores de servicios que los procesan por nuestras instrucciones, bajo contrato, para operar los Servicios: alojamiento e infraestructura en la nube; almacenamiento de archivos en la nube y distribución de contenido (por ejemplo, Cloudflare); envío de correos transaccionales (por ejemplo, Brevo) para respuestas y confirmaciones de soporte; pasarelas de pago (por ejemplo, Razorpay) cuando eliges contribuir; y herramientas de monitoreo operativo. Cada proveedor recibe solo los datos que necesita para su función. 6.2. También podemos divulgar datos cuando lo exija la ley, una regulación o un proceso legal válido; para proteger los derechos, la seguridad o la propiedad de ToolField, nuestros usuarios o el público; para investigar fraude, abuso o incidentes de seguridad; o en relación con una fusión, adquisición o venta de activos (en cuyo caso tus datos siguen protegidos por esta política o por una no menos protectora). 7. TRANSFERENCIAS INTERNACIONALES 7.1. Nuestra infraestructura y proveedores pueden almacenar o procesar datos en países distintos al tuyo (incluidos la Unión Europea, Estados Unidos e India). Cuando se transfieren internacionalmente datos protegidos por el RGPD o leyes similares, nos basamos en salvaguardas adecuadas como decisiones de adecuación o cláusulas contractuales estándar, y exigimos una protección equivalente a nuestros encargados del tratamiento. 8. CUÁNTO TIEMPO CONSERVAMOS LOS DATOS 8.1. Períodos de retención: - Archivos de herramientas de servidor (entradas y salidas): aproximadamente 2 horas, y luego se eliminan automáticamente. - Adjuntos de soporte: aproximadamente 7 días. - Tickets y correspondencia de soporte: el tiempo necesario para resolver el asunto y un período razonable después. - Registros de sesión y seguridad (IP, user agent): retención corta y continua para seguridad y fiabilidad. - Datos de cuenta: mientras exista tu cuenta; se eliminan o anonimizan tras el cierre, sujeto a las obligaciones legales de retención. - Registros de pagos y contribuciones: según lo exijan las leyes fiscales, contables y antifraude. - Estadísticas de uso agregadas y sin datos personales identificables (por ejemplo, cuántas veces se ejecutó una herramienta): se conservan indefinidamente - no identifican a nadie. 9. SEGURIDAD 9.1. Usamos medidas estándar de la industria adecuadas al riesgo: cifrado TLS en tránsito, almacenamiento cifrado de tokens, contraseñas con hash, acceso de mínimo privilegio, URLs firmadas de corta duración, limitación de frecuencia, validación de entradas y registro de auditoría. Ningún sistema es 100% seguro, por lo que no podemos garantizar una seguridad absoluta; por favor, conserva copias de tus archivos importantes. Si tenemos conocimiento de una brecha que afecte tus datos personales, te notificaremos a ti y/o a la autoridad correspondiente cuando la ley lo exija. 10. TUS DERECHOS 10.1. Todos. Vivas donde vivas, puedes contactar a [email protected] para acceder, corregir o eliminar los datos personales que tenemos sobre ti, para oponerte a nuestro procesamiento o restringirlo, o para hacer preguntas sobre esta política. Respondemos según lo exijan las leyes que se aplican a ti. 10.2. UE/EEE y Reino Unido (RGPD / RGPD del Reino Unido). Tienes los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de datos y oposición, y el derecho a retirar el consentimiento en cualquier momento (sin afectar el tratamiento ya realizado). También tienes derecho a presentar una reclamación ante tu autoridad de control local. 10.3. California (CCPA/CPRA). Tienes derecho a saber, corregir y eliminar tu información personal; el derecho a optar por no participar en la "venta" o el "intercambio" de información personal (no vendemos ni intercambiamos información personal según lo definen esos términos en la CCPA); el derecho a limitar el uso de información personal sensible (no la usamos más allá de lo que la ley permite para prestar los Servicios); y el derecho a no ser discriminado por ejercer tus derechos. Respetamos las señales de Global Privacy Control (GPC). Un agente autorizado puede presentar solicitudes en tu nombre. 10.4. India (Ley de Protección de Datos Personales Digitales de 2023). Tienes derecho a acceder a un resumen de tus datos personales y de las actividades de procesamiento aplicadas a ellos, el derecho a la corrección y supresión, el derecho a la resolución de quejas, y el derecho a designar a otra persona para que ejerza tus derechos en tu nombre. Solicitudes y quejas: [email protected]. Si tu queja no se resuelve, puedes acudir a la Junta de Protección de Datos de India. 10.5. Otras jurisdicciones (por ejemplo, la LGPD de Brasil, la PIPEDA de Canadá, la Privacy Act de Australia y otras leyes de privacidad de estados de EE. UU.). Puedes tener derechos similares de acceso, corrección, eliminación y oposición; atenderemos las solicitudes válidas de acuerdo con la ley que se aplique a ti. 10.6. Verificación. Es posible que necesitemos verificar tu identidad antes de atender una solicitud, y podemos rechazar solicitudes que sean ilegales, técnicamente imposibles (por ejemplo, archivos que ya se han eliminado automáticamente) o manifiestamente infundadas - y explicaremos por qué. 11. MENORES 11.1. Los Servicios no están dirigidos a menores de 13 años y no recopilamos sus datos personales a sabiendas. Los usuarios menores de 18 años (o la edad aplicable de consentimiento digital en tu jurisdicción) deben usar los Servicios solo con el consentimiento de un padre, madre o tutor. Si crees que un menor nos ha proporcionado datos personales, contáctanos y los eliminaremos. 12. DO NOT TRACK Y GLOBAL PRIVACY CONTROL 12.1. Respetamos las señales de Global Privacy Control (GPC) cuando la ley lo exige. Como no vendemos datos personales ni realizamos seguimiento entre sitios, las señales de "Do Not Track" del navegador no cambian el comportamiento de los Servicios. 13. CAMBIOS A ESTA POLÍTICA 13.1. Podemos actualizar esta política de vez en cuando. La fecha de "Última actualización" muestra la versión vigente, y los cambios importantes se anunciarán en los Servicios. El uso continuado después de que un cambio entre en vigor significa que se aplica la política actualizada. 14. CONTACTO 14.1. Preguntas, solicitudes y quejas sobre privacidad: [email protected], o usa el formulario de contacto en los Servicios. Procuramos responder lo antes posible.