Cómo cuidamos los datos del equipo
Esta página la mantiene el equipo de la Mesa de Liderazgo para responder, en lenguaje sencillo, las preguntas más comunes sobre seguridad y privacidad de la plataforma. Es contenido editable del proyecto: no es una certificación independiente.
Acceso solo por invitación
La plataforma no permite registros abiertos. Cada cuenta se crea a partir de una invitación enviada por un capitán, coordinador o administrador autorizado.
- Inicio de sesión con correo y contraseña o con Google.
- Las invitaciones caducan y solo aceptan al correo al que fueron enviadas.
- Los administradores pueden revocar el acceso de un miembro en cualquier momento.
Permisos por rol
Cada acción está limitada por el rol del usuario en su mesa y comité. Aplicamos reglas en la base de datos para que cada miembro vea y edite solo lo que le corresponde:
- Administrador / Coordinador: gestión de mesas, eventos y liderazgo de comités.
- Capitán / Subcapitán: gestión de tareas y miembros de su comité.
- Integrante: trabajar en sus propias tareas y las de su comité.
Protección técnica
La plataforma se apoya en una infraestructura administrada que ofrece, de fábrica:
- Conexiones cifradas en tránsito (HTTPS/TLS).
- Reglas a nivel de fila (RLS) en cada tabla con información de los equipos.
- Contraseñas guardadas con hash; nunca tenemos acceso a la contraseña en claro.
- Archivos adjuntos en almacenamiento privado, accesibles solo mediante enlaces firmados temporales.
Qué datos guardamos
Para operar la mesa guardamos únicamente lo necesario:
- Perfil básico: nombre, correo, foto opcional y rol asignado.
- Información operativa: eventos, comités, tareas, asistencias, pasos completados y evidencias subidas por el equipo.
- Registros mínimos de auditoría para diagnóstico (por ejemplo, cambios de estado de una tarea).
No vendemos ni cedemos datos a terceros con fines publicitarios.
Retención y eliminación
Los datos permanecen mientras el miembro forma parte de una mesa activa. Si un miembro deja la plataforma o un capitán solicita borrar su cuenta, removemos su acceso y eliminamos su información personal salvo los registros mínimos necesarios para la trazabilidad de eventos pasados.
Para solicitar acceso, corrección o eliminación de tus datos, escríbenos al contacto que aparece más abajo.
Reporte de incidentes y vulnerabilidades
Si detectas un posible incidente de seguridad o una vulnerabilidad, repórtala directamente al equipo de la mesa. Incluye una descripción del problema, los pasos para reproducirlo y, si aplica, capturas o evidencias. No publiques los hallazgos hasta que hayamos podido revisarlos.
Contacto
Para consultas de seguridad, privacidad o manejo de datos, contacta a tu capitán o coordinador, o escribe al administrador de tu mesa. Ellos pueden escalar el tema al equipo responsable de la plataforma.
Esta página describe controles habilitados al día de hoy y prácticas declaradas por los responsables de la Mesa de Liderazgo. No constituye una certificación ni una garantía contractual. Si necesitas un compromiso formal (acuerdo de tratamiento de datos, cumplimiento regulatorio específico, etc.), contacta al equipo administrador.