SEGARK / Pipeline
Privacidad

Qué recogemos, y por qué es tan poco

Esta política describe los datos que SEGARK trata cuando creas una cuenta, compras un plan y usas el portal. Fue escrita a partir del código que se ejecuta, no de una plantilla.

01

Lo más importante

Tus eventos de seguridad nunca llegan a nosotros. SEGARK Pipeline es self-hosted en todas las ediciones: se ejecuta en tu infraestructura, y la licencia se verifica localmente sin phone-home. No recibimos, no almacenamos y no podemos ver los logs, alertas ni telemetría que pasan por tu pipeline.

Lo que esta política cubre es solo lo que ocurre en el sitio y en el portal del comprador en segark.com: crear una cuenta, suscribirte a un plan, emitir y descargar una licencia, y contactar con soporte.

El motor open-source (CentralOps, AGPLv3) no requiere cuenta, no requiere licencia y nunca se comunica con nosotros. Si solo usas la edición Community, no tratamos ningún dato tuyo.

02

Quién trata los datos

El responsable de tus datos es Segark Consulting LTDA, inscrita en el CNPJ 64.471.727/0001-30, que opera SEGARK Pipeline. Para cualquier asunto de privacidad, incluido ejercer los derechos descritos abajo, escribe a support@segark.com. Respondemos por correo, a la misma dirección.

03

Qué recogemos, momento a momento

Al crear una cuenta guardamos:

Correo electrónico
Obligatorio. Es tu identidad en el portal y el canal por donde llegan la licencia y los avisos de facturación.
Nombre
Opcional. Solo para dirigirnos a ti.
Organización
Opcional. Aparece en el portal y ayuda a soporte a localizar tu despliegue.
Contraseña
Guardada de forma irreversible. No podemos recuperarla ni leerla, y una filtración de la base de datos no expone tu contraseña.

Si entras con Google, pedimos los scopes openid, email y profile. Guardamos el identificador estable de tu cuenta de Google, el correo y el nombre. No pedimos ni recibimos tu calendario, tus contactos ni tus archivos.

Cuando te suscribes a un plan:

Identificador de cliente en Stripe
Una referencia opaca que vincula tu cuenta con la suscripción.
Datos de la suscripción
Plan, estado, número de asientos, periodicidad y fecha de la próxima renovación.

Ningún dato de tarjeta pasa por nuestros servidores. El pago ocurre íntegramente en páginas alojadas por Stripe, y cambiar la tarjeta, cancelar y descargar facturas se hace en el propio portal de facturación de Stripe. Nunca vemos, transmitimos ni almacenamos número de tarjeta, CVV ni titular.

Cuando se emite una licencia guardamos sus datos (plan, funcionalidades habilitadas, asientos, límite de organizaciones y fechas de emisión y caducidad), junto con un registro de auditoría de cada emisión, renovación y revocación.

Si tu plan da acceso a las imágenes Enterprise, registramos que se concedió un acceso y cuándo caduca. Nunca guardamos la credencial en sí.

04

Cookies y rastreo

No usamos analítica, ni píxeles publicitarios, ni rastreadores de terceros. No hay un solo script de medición en este sitio. Por eso tampoco ves un banner de cookies: no tenemos nada para lo que pedir consentimiento.

Las únicas cookies son estrictamente necesarias:

NEXT_LOCALE
Recuerda el idioma que elegiste.
Sesión del portal
Una cookie técnica que te mantiene conectado hasta 30 días. No puede ser leída por scripts de la página, no se envía desde otros sitios y viaja por conexión segura. En la base de datos se guarda solo como hash.
Estado del login con Google
Vive 10 minutos y existe solo para confirmar que el retorno de Google corresponde a tu inicio de sesión.

Tu dirección IP se usa solo de paso, para bloquear intentos repetidos en páginas sensibles. No se escribe en la base de datos.

05

Con quién compartimos

No vendemos datos personales y no los compartimos con fines publicitarios. Usamos un número reducido de encargados, cada uno por un motivo funcional:

Stripe
Procesa el pago y aloja el checkout y el portal de facturación. Recibe tu correo y los datos de pago que escribes directamente en sus páginas.
Google
Solo si eliges entrar con Google. En ese caso Google nos confirma tu identidad.
GitHub
Aloja el código open-source, la documentación y el registro de imágenes Enterprise.
Railway
Aloja el sitio y la API de facturación.

Estos encargados están fuera de Brasil. La transferencia internacional ocurre para ejecutar el contrato contigo: cobrar la suscripción, autenticar el acceso y entregar el software.

06

Cuánto tiempo lo guardamos

Conservamos los datos de la cuenta mientras exista. Las sesiones caducan solas a los 30 días. Los registros de licencia y facturación se conservan mientras sean necesarios para acreditar lo vendido y cumplir obligaciones fiscales y contables.

Al cerrar la cuenta borramos tu correo, nombre, organización, contraseña y vínculo con Google, y cerramos todas las sesiones. El registro de facturación se elimina cuando termina el periodo pagado. Hasta entonces tiene que existir para la suscripción que sigues usando. El registro de la venta permanece durante el plazo fiscal, sin nada que te identifique.

07

Tus derechos

Bajo la LGPD brasileña (y, si estás en la Unión Europea, bajo el RGPD) puedes solicitar confirmación del tratamiento, acceso, corrección, portabilidad, anonimización, bloqueo o eliminación, y puedes retirar tu consentimiento.

Puedes cerrar la cuenta tú mismo, en Ajustes dentro del portal. Tus datos personales se borran de inmediato y la suscripción deja de renovarse. No pierdes lo que ya pagaste: la licencia sigue funcionando hasta el fin del periodo. Pedimos tu contraseña antes de ejecutarlo, para que una sesión robada no pueda hacerlo por ti. Si lo prefieres, escribe a support@segark.com y hacemos lo mismo.

Respondemos por correo, a la misma dirección. Si no quedas satisfecho con la respuesta, puedes reclamar ante la autoridad brasileña de protección de datos (ANPD).

08

Cómo lo protegemos

  • Tu contraseña se guarda de forma irreversible. Ni nosotros podemos leerla.
  • Las sesiones se guardan de modo que leer la base de datos no permite suplantarte.
  • El acceso a los sistemas de facturación está restringido y separado del resto del entorno.
  • Las páginas sensibles limitan los intentos repetidos.
  • Las licencias se firman digitalmente, y la clave de firma nunca sale del servicio que las emite.
09

Cambios en esta política

Si cambiamos qué recogemos o con quién lo compartimos, actualizamos esta página y la fecha de arriba. Los cambios relevantes se avisan por correo a quien tiene cuenta.