Política de privacidad
Vigente desde el 7 de octubre de 2026Responsable y finalidad
SIGMA Backups PROD es una herramienta privada operada por Pablo Pérez. Contacto: ingishu@gmail.com. Su finalidad es conservar y verificar copias cifradas de recuperación de SIGMA, bajo control del titular.
La automatización productiva aún no está activada ni certificada. Esta política cubre las pruebas sintéticas realizadas y el tratamiento previsto cuando se autorice la operación productiva.
Información que se utiliza
- Autorización Google: identificador de cliente, token de actualización e información mínima de la cuenta, como correo e identificador estable, para comprobar que pertenece al titular esperado.
- Archivos de la aplicación: identificadores, nombres, tamaños, hashes, metadatos y contenido de los archivos propios de respaldo o de prueba en Drive.
- Copias SIGMA: cuando se habilite la operación, podrán contener el conjunto completo de los registros operativos de SIGMA. Su contenido se procesará temporalmente en el ejecutor autorizado y se cifrará antes de enviarse a Drive.
- Evidencia técnica: fechas, resultados de validación, estado de ejecución, tamaños y hashes. Los informes públicos o saneados no deben contener registros operativos, credenciales ni respuestas OAuth completas.
Acceso limitado a Google Drive
La aplicación solicita exclusivamente https://www.googleapis.com/auth/drive.file. Este permiso permite gestionar los archivos específicos creados por la aplicación o autorizados individualmente por el titular. No concede acceso general a todos los archivos de Drive.
La aplicación limita sus operaciones al espacio de SIGMA Backups PROD. No examina archivos personales ajenos a ese espacio ni utiliza los respaldos para búsqueda documental, publicidad, entrenamiento de modelos o perfiles comerciales.
Uso y proveedores
La información se utiliza únicamente para autorizar el acceso, crear y verificar copias, aplicar la retención autorizada, alertar sobre fallos y recuperar información cuando el titular lo solicite.
Google presta OAuth y aloja los archivos en el Drive del titular. Cloudflare aloja SIGMA y este sitio informativo. El PC autorizado y, si se activa, un ejecutor separado en GitHub Actions procesan las copias y verificaciones. Los proveedores pueden tratar metadatos técnicos necesarios para prestar sus servicios.
No se venden datos ni se comparten para publicidad. El tratamiento de información obtenida mediante APIs de Google se limita a las funciones descritas y debe cumplir la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de uso limitado cuando correspondan.
Almacenamiento y seguridad
El diseño utiliza cifrado autenticado AES-256-GCM para el material de respaldo antes de subirlo. Las claves se custodian por separado; no se guardan junto a la copia en Drive. Los manifiestos operativos privados se protegen junto a la copia; solo los indicadores saneados pueden usarse para monitoreo.
El token de actualización se conserva privadamente para permitir las renovaciones autorizadas. El access token se mantiene en memoria. Tokens, claves y secretos no deben aparecer en repositorios, logs públicos ni en esta web. El cifrado del respaldo no oculta necesariamente a los proveedores metadatos como tamaño y fecha.
Retención y eliminación
La retención productiva está desactivada. La política prevista es conservar 7 copias diarias, 4 semanales y 12 mensuales, pudiendo una copia cubrir más de una categoría. Solo se activará después de verificar sus protecciones. Las copias protegidas o bajo retención manual no se eliminarán automáticamente.
El titular puede solicitar la eliminación de credenciales, copias y evidencia privada mediante el contacto indicado, o gestionar los archivos desde su propia cuenta. Debe comprobar primero que conserva otra copia recuperable y sus claves. Los elementos enviados a la papelera de Drive siguen sujetos a las reglas de Google hasta su eliminación definitiva.
Revocación
El titular puede retirar el acceso desde las conexiones de su cuenta Google. La revocación impide nuevas operaciones autorizadas, pero no borra automáticamente los archivos ya almacenados. La eliminación de copias y la baja del servicio son actuaciones separadas.
Esta página pública
La página no incorpora analítica, publicidad, formularios ni scripts de terceros. Cloudflare puede procesar direcciones IP y metadatos de las solicitudes para servir y proteger el sitio. La página no recibe tokens ni contiene respaldos.
Consultas, incidentes y cambios
Para consultas sobre acceso, eliminación o un posible incidente, escribe al responsable. No envíes tokens, claves ni respaldos por correo. Los cambios materiales se reflejarán aquí con una nueva fecha de vigencia. Ningún sistema puede prometer seguridad absoluta.