Política de Privacidad
Cómo tratamos los datos que nos confía — a través del formulario de contacto, su cuenta del portal y lo que guardamos en su navegador.
Quiénes somos
Este sitio (bolalabs.pt) y el portal de clientes asociado son operados por BolaLabs, la marca bajo la cual Bruno Silva Marques presta servicios de consultoría en ingeniería de software e IA aplicada.
Para cualquier pregunta sobre este documento o sobre los datos que tratamos, contacte con bruno@bolalabs.pt.
Responsable del tratamiento
El responsable del tratamiento de los datos es Bruno Silva Marques, Lisboa, Portugal. Contacto: bruno@bolalabs.pt.
Datos del formulario de contacto
Cuando envía el formulario de contacto, recogemos su nombre, correo electrónico, empresa (campo opcional), el tipo de servicio de su interés y el mensaje que escribe. Si los rellena, también recogemos tres campos de contexto opcionales — tamaño de la empresa, sistema actual y plazo previsto — para llegar a la conversación ya informados. Estos datos se guardan en nuestra base de datos (Convex), en una tabla dedicada a los mensajes recibidos.
El envío del formulario exige aceptar esta Política de Privacidad; guardamos ese hecho (y la fecha/hora de su aceptación) junto con su mensaje, como registro del consentimiento.
Solo una sesión de administrador autenticada puede leer estos mensajes — nunca se comparten con terceros ni se usan para un fin distinto de responder a su solicitud.
Usamos estos datos únicamente para responder a su contacto; el correo electrónico introducido se valida en el servidor antes de ser aceptado.
Cuenta y sesión del portal
Para acceder al portal como cliente, indica su correo electrónico. No creamos la cuenta en ese momento: enviamos a ese correo un enlace de confirmación de un solo uso, válido durante 15 minutos. Solo después de hacer clic en ese enlace se crea la cuenta de cliente (la primera vez) o se reactiva, y comienza la sesión — esto garantiza que solo quien tiene acceso a ese buzón puede iniciar sesión. Las cuentas de administrador no usan este correo de confirmación: siempre requieren una clave de acceso adicional, validada en el servidor, con sesión creada de inmediato.
Para generar el enlace de confirmación, guardamos temporalmente, asociado a su correo: un resumen criptográfico del token (nunca el token en claro), su fecha de caducidad y si ya se ha usado. Este registro se elimina automáticamente poco después de caducar o de usarse.
Para prevenir abusos, también limitamos cuántas solicitudes de acceso o confirmación pueden hacerse en poco tiempo desde el mismo correo; este contador no está vinculado a ningún otro dato suyo y también se elimina automáticamente.
Una vez autenticado (tras confirmar su correo, o tras validar la clave de administrador), creamos una sesión con un token guardado en su navegador, válido durante 30 días. Al cerrar sesión, o transcurrido ese plazo, el servidor deja de aceptar el token.
Datos guardados en su navegador
Este sitio no usa cookies. Solo usa almacenamiento local del navegador (localStorage) para guardar tres valores:
- bolalabs_theme — su preferencia de tema (claro u oscuro).
- bolalabs_lang — su preferencia de idioma.
- bolalabs_session_token — su sesión en el portal, solo después de iniciar sesión.
Puede borrar estos valores en cualquier momento desde la configuración de su navegador; hacerlo no afecta a la navegación pública del sitio — solo finaliza su sesión del portal, si la hubiera.
Terceros y alojamiento
Las tipografías del sitio (Archivo, IBM Plex Sans, JetBrains Mono) están autoalojadas — ninguna se carga desde una CDN externa.
Actualmente no usamos ninguna herramienta de análisis de tráfico, publicidad ni cookies de rastreo. Está previsto, para una fase posterior, adoptar una herramienta de analítica sin cookies y autoalojada; cuando esto ocurra, esta política se revisará antes de entrar en producción.
El envío del correo de confirmación de acceso (ver sección anterior) depende de un proveedor externo de envío de correos aún por elegir y configurar; mientras eso no ocurra, ese correo simplemente no se envía y no pueden crearse nuevas cuentas de cliente — es una decisión deliberada, no un fallo. En cuanto se configure un proveedor, esta política se actualizará para identificarlo.
El backend del sitio (base de datos, autenticación y funciones del servidor) lo proporciona Convex. Convex, Inc. actúa como encargado del tratamiento de datos, en virtud de su acuerdo de tratamiento de datos (DPA), con los datos alojados y procesados en los Estados Unidos sobre la base de cláusulas contractuales tipo de la UE.
Plazo de conservación de los datos
Los mensajes de contacto se conservan durante un máximo de 24 meses tras el último contacto. Los datos de cuenta se conservan mientras la cuenta esté activa y se eliminan a petición.
Sus derechos (RGPD)
En virtud del Reglamento General de Protección de Datos, tiene derecho a:
- Acceder a los datos personales que tratamos sobre usted.
- Rectificar datos inexactos o incompletos.
- Solicitar la supresión de sus datos.
- Limitar el tratamiento de sus datos en determinadas circunstancias.
- Solicitar la portabilidad de sus datos a otro servicio.
- Oponerse al tratamiento de sus datos.
Para ejercer cualquiera de estos derechos, contacte con bruno@bolalabs.pt.
Delegado de protección de datos
No se ha designado un delegado de protección de datos (DPO): dada la dimensión y la naturaleza de esta actividad, dicha designación no es exigida por el RGPD. Cualquier cuestión sobre datos personales puede dirigirse directamente a bruno@bolalabs.pt.
Reclamaciones ante una autoridad de control
La autoridad de control competente en Portugal es la CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt, geral@cnpd.pt), ante la cual puede presentar una reclamación.
Cambios en este documento
Si se producen cambios relevantes en esta política, esta página se actualizará.