Política de Privacidad
Esta es una plantilla operativa de privacidad para YavlGold Agro V1. No sustituye revisión legal profesional.
Última actualización
20 de abril de 2026.
Qué datos tratamos
- Datos de cuenta, como email, nombre visible y metadatos básicos de perfil.
- Datos agrícolas ingresados por el usuario: cultivos, ciclos, tareas, bitácora, cartera, clientes, movimientos, evidencias y archivos asociados.
- Datos técnicos necesarios para seguridad y operación: IP, navegador, logs de errores, sesión, eventos de autenticación y señales anti-abuso.
- Preferencias locales y datos guardados en navegador para mantener la experiencia de uso.
Para qué usamos los datos
- Prestar la herramienta Agro V1 y guardar la información que el usuario registra.
- Autenticar usuarios, proteger sesiones y prevenir abuso automatizado.
- Separar datos por cuenta mediante políticas de base de datos y controles de acceso.
- Atender soporte, diagnosticar errores y mejorar estabilidad del servicio.
Proveedores
- Supabase: autenticación, base de datos, storage y Edge Functions.
- Vercel: hosting, despliegue y operación web.
- hCaptcha: protección anti-bot en flujos públicos de autenticación o formularios.
- Sentry u observabilidad equivalente: no detectado como activo en el repo al 20 de abril de 2026; si se activa, debe documentarse aquí antes de producción.
Cookies y almacenamiento
Usamos cookies, LocalStorage o SessionStorage para sesión, seguridad, preferencias y funcionamiento básico. No usamos publicidad dirigida ni vendemos perfiles de usuario.
Seguridad
- El sitio opera sobre HTTPS en producción.
- Supabase RLS debe proteger las tablas con datos de usuario.
- Los buckets privados deben impedir lectura o escritura cross-user.
- No implementamos cifrado de extremo a extremo para contenido de usuario por ahora.
Retención, exportación y borrado
Conservamos los datos mientras la cuenta esté activa o mientras sean necesarios para operar el servicio, seguridad, soporte o requisitos legales aplicables.
- Exportación de datos: [PENDIENTE: definir canal y SLA].
- Borrado de cuenta o datos: [PENDIENTE: definir canal, alcance y SLA].
- Backups: pueden conservar copias por ventanas operativas limitadas hasta su rotación normal.
Derechos y contacto
Para solicitudes de privacidad, soporte o corrección de datos, escribe a soporte@yavlgold.com.
Canal de seguridad privado: SECURITY_EMAIL [PENDIENTE].