Qué recogemos, y por qué es tan poco
Esta política describe los datos que SEGARK trata cuando creas una cuenta, compras un plan y usas el portal. Fue escrita a partir del código que se ejecuta, no de una plantilla.
Lo más importante
Tus eventos de seguridad nunca llegan a nosotros. SEGARK Pipeline es self-hosted en todas las ediciones: se ejecuta en tu infraestructura, y la licencia se verifica localmente sin phone-home. No recibimos, no almacenamos y no podemos ver los logs, alertas ni telemetría que pasan por tu pipeline.
Lo que esta política cubre es solo lo que ocurre en el sitio y en el portal del comprador en segark.com: crear una cuenta, suscribirte a un plan, emitir y descargar una licencia, y contactar con soporte.
El motor open-source (CentralOps, AGPLv3) no requiere cuenta, no requiere licencia y nunca se comunica con nosotros. Si solo usas la edición Community, no tratamos ningún dato tuyo.
Quién trata los datos
El responsable de tus datos es Segark Consulting LTDA, inscrita en el CNPJ 64.471.727/0001-30, que opera SEGARK Pipeline. Para cualquier asunto de privacidad, incluido ejercer los derechos descritos abajo, escribe a support@segark.com. Respondemos por correo, a la misma dirección.
Qué recogemos, momento a momento
Al crear una cuenta guardamos:
- Correo electrónico
- Obligatorio. Es tu identidad en el portal y el canal por donde llegan la licencia y los avisos de facturación.
- Nombre
- Opcional. Solo para dirigirnos a ti.
- Organización
- Opcional. Aparece en el portal y ayuda a soporte a localizar tu despliegue.
- Contraseña
- Guardada de forma irreversible. No podemos recuperarla ni leerla, y una filtración de la base de datos no expone tu contraseña.
Si entras con Google, pedimos los scopes openid, email y profile. Guardamos el identificador estable de tu cuenta de Google, el correo y el nombre. No pedimos ni recibimos tu calendario, tus contactos ni tus archivos.
Cuando te suscribes a un plan:
- Identificador de cliente en Stripe
- Una referencia opaca que vincula tu cuenta con la suscripción.
- Datos de la suscripción
- Plan, estado, número de asientos, periodicidad y fecha de la próxima renovación.
Ningún dato de tarjeta pasa por nuestros servidores. El pago ocurre íntegramente en páginas alojadas por Stripe, y cambiar la tarjeta, cancelar y descargar facturas se hace en el propio portal de facturación de Stripe. Nunca vemos, transmitimos ni almacenamos número de tarjeta, CVV ni titular.
Cuando se emite una licencia guardamos sus datos (plan, funcionalidades habilitadas, asientos, límite de organizaciones y fechas de emisión y caducidad), junto con un registro de auditoría de cada emisión, renovación y revocación.
Si tu plan da acceso a las imágenes Enterprise, registramos que se concedió un acceso y cuándo caduca. Nunca guardamos la credencial en sí.
Con quién compartimos
No vendemos datos personales y no los compartimos con fines publicitarios. Usamos un número reducido de encargados, cada uno por un motivo funcional:
- Stripe
- Procesa el pago y aloja el checkout y el portal de facturación. Recibe tu correo y los datos de pago que escribes directamente en sus páginas.
- Solo si eliges entrar con Google. En ese caso Google nos confirma tu identidad.
- GitHub
- Aloja el código open-source, la documentación y el registro de imágenes Enterprise.
- Railway
- Aloja el sitio y la API de facturación.
Estos encargados están fuera de Brasil. La transferencia internacional ocurre para ejecutar el contrato contigo: cobrar la suscripción, autenticar el acceso y entregar el software.
Cuánto tiempo lo guardamos
Conservamos los datos de la cuenta mientras exista. Las sesiones caducan solas a los 30 días. Los registros de licencia y facturación se conservan mientras sean necesarios para acreditar lo vendido y cumplir obligaciones fiscales y contables.
Al cerrar la cuenta borramos tu correo, nombre, organización, contraseña y vínculo con Google, y cerramos todas las sesiones. El registro de facturación se elimina cuando termina el periodo pagado. Hasta entonces tiene que existir para la suscripción que sigues usando. El registro de la venta permanece durante el plazo fiscal, sin nada que te identifique.
Tus derechos
Bajo la LGPD brasileña (y, si estás en la Unión Europea, bajo el RGPD) puedes solicitar confirmación del tratamiento, acceso, corrección, portabilidad, anonimización, bloqueo o eliminación, y puedes retirar tu consentimiento.
Puedes cerrar la cuenta tú mismo, en Ajustes dentro del portal. Tus datos personales se borran de inmediato y la suscripción deja de renovarse. No pierdes lo que ya pagaste: la licencia sigue funcionando hasta el fin del periodo. Pedimos tu contraseña antes de ejecutarlo, para que una sesión robada no pueda hacerlo por ti. Si lo prefieres, escribe a support@segark.com y hacemos lo mismo.
Respondemos por correo, a la misma dirección. Si no quedas satisfecho con la respuesta, puedes reclamar ante la autoridad brasileña de protección de datos (ANPD).
Cómo lo protegemos
- Tu contraseña se guarda de forma irreversible. Ni nosotros podemos leerla.
- Las sesiones se guardan de modo que leer la base de datos no permite suplantarte.
- El acceso a los sistemas de facturación está restringido y separado del resto del entorno.
- Las páginas sensibles limitan los intentos repetidos.
- Las licencias se firman digitalmente, y la clave de firma nunca sale del servicio que las emite.
Cambios en esta política
Si cambiamos qué recogemos o con quién lo compartimos, actualizamos esta página y la fecha de arriba. Los cambios relevantes se avisan por correo a quien tiene cuenta.