1. Quién es el responsable
Esta instalación está en preparación. La razón social y el contacto del responsable deben completarse en Administración → Configuración antes de abrir al público. No se presupone que la marca TradeVerdict sea una persona jurídica.
2. Qué datos usamos y por qué
- Cuenta: nombre público, correo, hash de contraseña, estado de la cuenta y confirmación de correo, para el registro, el acceso y la prevención de usos indebidos.
- Reseñas: plataforma, puntuación, título, relato y fecha de la experiencia, para publicar y moderar opiniones. El nombre público acompaña a la reseña; el correo no se publica.
- Administración: registros de cambios e identificador del responsable, para garantizar la trazabilidad. El secreto de 2FA se almacena cifrado.
- Seguridad: sesiones y contadores de intentos. El sistema aplica un hash al identificador de red utilizado en los límites de acceso. El servidor Apache puede conservar sus propios registros técnicos, cuya configuración debe revisar el operador.
- Métricas opcionales: páginas públicas visitadas, procedencia, campaña UTM e identificador seudónimo diario, solo con tu autorización.
- Solicitudes: tipo, texto, fecha y estado de las solicitudes relacionadas con tus datos.
3. Bases y elecciones
Los datos necesarios para la cuenta y la publicación se tratan para prestar el servicio solicitado y cumplir sus condiciones. Las medidas proporcionadas de seguridad y moderación pueden basarse en el interés legítimo, previa evaluación del responsable. Las obligaciones legales pueden exigir una conservación específica. Las métricas opcionales dependen del consentimiento y pueden desactivarse sin impedir el uso de la cuenta.
4. Qué queda visible
Las reseñas aprobadas, el nombre público, la puntuación, la fecha de la experiencia y las respuestas del equipo son visibles en el perfil. El distintivo «Correo verificado» solo indica que se completó la confirmación del correo. No confirma la identidad legal, una relación con un bróker ni una inversión.
5. Cesiones y proveedores
En la versión local, la base de datos y el buzón de pruebas permanecen en el equipo del operador. No se envían correos reales mientras está activo el modo local. Si se configura SMTP, el destinatario y el contenido necesario para la confirmación o recuperación se envían al proveedor elegido. El alojamiento de producción, los proveedores utilizados y las posibles transferencias internacionales deberán identificarse y evaluarse antes de la apertura pública.
Al visitar el sitio oficial de una plataforma mediante un enlace accedes a un servicio independiente, sujeto a sus propias reglas de privacidad. No vendemos datos ni instalamos rastreadores publicitarios en esta versión.
6. Conservación y eliminación
Las cuentas y sus reseñas se conservan mientras sean necesarias para el servicio. Los enlaces de confirmación caducan a las 24 horas y los de recuperación a la hora. Las métricas se conservan hasta 90 días, con limpieza al recibir eventos y mediante el comando de mantenimiento. Las sesiones administrativas caducan tras 30 minutos de inactividad y las de clientes tras dos horas. El comando de mantenimiento elimina los mensajes del buzón de pruebas a los siete días y debe ejecutarse a diario. El operador debe definir plazos para copias de seguridad y registros del servidor. Las solicitudes de eliminación se evalúan teniendo en cuenta las obligaciones legales de conservación.
7. Cómo ejercer tus derechos
Puedes solicitar confirmación y acceso, rectificación, anonimización, limitación o eliminación cuando procedan, información sobre cesiones, portabilidad conforme a la normativa y retirada del consentimiento. En Mi cuenta → Mis datos, descarga los datos de tu cuenta y presenta una solicitud. También puedes usar el contacto de privacidad indicado arriba. La atención podrá requerir una verificación adecuada de la identidad del solicitante.
Para más información, consulta la Ley General de Protección de Datos Personales de Brasil y los canales de la ANPD.
8. Seguridad y cambios
Aplicamos hash de contraseñas, validación de entradas, consultas parametrizadas, protección de formularios, sesiones independientes y 2FA administrativo. Ningún sistema es inmune a incidentes; el operador debe mantener el servidor y el software actualizados y gestionar incidentes conforme a los requisitos aplicables. Los cambios relevantes de esta política se identificarán con una nueva versión y se comunicarán cuando corresponda.
Perfiles reclamados, denuncias y widgets
Para verificar empresas registramos la cuenta responsable, el dominio oficial, la solicitud y la fecha de verificación DNS. El dominio y el distintivo pueden mostrarse públicamente; el correo y el código de verificación no aparecen en el perfil público. Las denuncias y justificaciones ayudan al equipo a analizar incumplimientos. El autor puede consultar los motivos de una decisión en su cuenta. Las respuestas de empresas y reseñas publicadas pueden aparecer en widgets sin cookies en los dominios verificados.
Acceso con Google
Si eliges Google, recibimos el identificador de tu cuenta, tu correo verificado y tu nombre para crear o acceder a tu cuenta de reseñas. No solicitamos contactos, archivos ni mensajes de correo y no guardamos tokens de acceso de Google.