Política de privacidad
Versión v1-borrador
Documento pendiente de publicación. Estamos preparando el texto definitivo; en cuanto esté disponible aparecerá aquí y se te pedirá aceptarlo de nuevo si cambia de forma sustancial.
Proveedores que intervienen en el servicio
Estas empresas tratan datos por cuenta de TASAPRO360 para que el servicio funcione:
Cloudflare (Turnstile)
Comprobación antibots en el acceso, el registro, la recuperación de contraseña y el reenvío de verificación. Trata la dirección IP y datos técnicos del navegador para distinguir personas de programas automáticos. No instala cookies publicitarias ni se usa para seguimiento.
Have I Been Pwned (Cloudflare)
Comprobación de si una contraseña nueva aparece en filtraciones conocidas, al crear la cuenta o cambiarla. Se hace por «k-anonimato»: la contraseña se convierte aquí en una huella y solo se envían los 5 primeros caracteres de esa huella, nunca la contraseña ni la huella completa, y no se asocia a tu cuenta ni a tu correo. Si el servicio no responde, la comprobación se omite y se aplican solo las reglas internas.
Supabase
Alojamiento de la base de datos, autenticación y almacenamiento de archivos del despacho.
Google Drive (opcional, con tu autorización)
Guardado de la documentación de los expedientes en la cuenta de Drive de tu despacho.
Proveedor de envío de correo
Envío de correos del servicio: verificación, recuperación de contraseña, avisos y resúmenes.
La comprobación antibots de Cloudflare es necesaria para la seguridad del acceso y no requiere consentimiento previo de cookies: no se emplea con fines publicitarios ni de creación de perfiles.
Cuánto tiempo se conservan los datos de seguridad
Registros de acceso (correo, IP, navegador, fecha y resultado)
Se conservan un máximo de 90 días y se borran automáticamente. Sirven para detectar intentos de acceso indebidos y aplicar los bloqueos temporales.
Registros de la verificación en dos pasos (usuario, IP, navegador, fecha y si el código fue correcto)
Se conservan un máximo de 90 días, con borrado automático diario, plazo provisional pendiente de revisión jurídica. Nunca se guarda el código introducido.
Autorizaciones temporales para operaciones críticas de seguridad
Caducan a los 10 minutos, son de un solo uso y se eliminan del sistema cada hora.