Datos y cumplimiento
Última actualización:
Resumen de cómo se tratan y protegen los datos en yocemar.com. El detalle legal está en Privacidad.
Inventario de datos
| Dato | Dónde se guarda | Conservación |
|---|---|---|
| Conversaciones del chat (texto, idioma, modo, fecha; sin IP ni identidad) | Base de datos PostgreSQL en el servidor propio del sitio | 6 meses; borrado automático |
| Mensajes del formulario de contacto (nombre, email, mensaje) | Base de datos PostgreSQL del sitio; además se envían por email con EmailJS | 6 meses; borrado automático |
| Estadísticas de visitas | Umami en el servidor propio, sin cookies ni IP | Agregadas |
| IP e identificador anónimo de sesión | Solo en memoria del servidor, para los límites de uso | Máximo 1 hora |
Proveedores (encargados)
| Proveedor | Función | Datos que recibe |
|---|---|---|
| Proveedor del modelo de IA (MiniMax o Anthropic) | Generar las respuestas del chat y del análisis de encaje | Tus mensajes y el perfil público |
| EmailJS | Enviar el formulario de contacto por email | Nombre, email y mensaje |
| Proveedor del servidor (VPS) | Alojar el sitio, la base de datos y la analítica | Los datos anteriores, cifrados en tránsito |
Medidas de seguridad
- Tráfico cifrado con HTTPS.
- Las claves de los proveedores de IA existen solo en el servidor. Nunca llegan al navegador y las pruebas automáticas verifican que no aparezcan en el código publicado.
- Límites de uso del chat por minuto, hora y día, más un tope diario de consumo.
- El número de teléfono del perfil se filtra de cualquier respuesta del asistente, aunque el modelo intente mostrarlo.
- La base de datos no tiene acceso público y no guarda la IP de los visitantes.
- Solo el responsable accede a los datos, desde un panel privado con usuario y contraseña, sesiones cifradas de 12 horas y bloqueo tras intentos fallidos.
- Minimización de datos: solo se guarda lo necesario y se borra a los 6 meses.
Agentes de IA
El sitio publica una versión en Markdown del perfil para agentes de IA (/llms.txt). Contiene solo información profesional pública, sin teléfono ni datos privados.
Marco aplicable
Ley 1581 de 2012 y Decreto 1377 de 2013 (protección de datos personales, Colombia). Autoridad de control: Superintendencia de Industria y Comercio (SIC).
Este texto es informativo y no reemplaza asesoría legal.