Política de privacidad
Borrador — pendiente de revisión legal
Última actualización del borrador: 2026-08-02 · v2026-08.v2
Documento de trabajo pendiente de revisión jurídica. Describe compromisos que la plataforma YA aplica técnicamente desde el diseño; los puntos que exigen decisión regulatoria están marcados como [PENDIENTE PCT].
1. Responsable del tratamiento
[PENDIENTE PCT: denominación, domicilio y contacto del responsable — decisión D-1]. Contacto de privacidad provisional: el canal de soporte de la plataforma.
2. Minimización desde el diseño
El perfil público de un profesional muestra solo una lista estricta de datos profesionales (allowlist). Nunca se publican identificación, contacto, dirección, datos financieros, documentos ni empleador. Los buscadores internos del personal muestran los datos personales enmascarados por defecto; el desenmascaramiento exige causa y queda auditado.
3. Datos que tratamos y para qué
Cuenta e identidad (nombre, email, credenciales, idioma): operar el servicio y la seguridad de acceso. Validación profesional (documentos y verificación de identidad): habilitar la publicación, con revisión institucional del PCT. Cumplimiento (screening de clientes): obligaciones regulatorias. Contratación y pagos (contratos, hitos, importes, método de liquidación): ejecutar los contratos; los datos bancarios se cifran en reposo y solo el operador financiero accede a ellos con causa. Comunicaciones (mensajes, tickets): prestar el servicio y moderar con registro no destructivo.
4. Identificadores ciudadanos
El número de identidad no se almacena en claro en ningún caso: solo se conserva una huella criptográfica irreversible (HMAC) que permite detectar duplicados sin poder reconstruir el número, y jamás se expone por la API ni en pantalla.
5. Auditoría y trazabilidad
Las acciones sensibles quedan en un registro de auditoría inmutable y encadenado criptográficamente (quién, qué, cuándo y por qué). Ese registro no admite modificaciones ni borrados, tampoco por administradores.
6. Dónde se alojan los datos
La infraestructura se aloja en proveedores de nube europeos, sin dependencias de servicios de terceros en la navegación (la web no hace peticiones a dominios ajenos). Las copias de seguridad se cifran antes de salir del servidor. [PENDIENTE PCT: transferencias internacionales y sus garantías, según el marco que aplique al vehículo jurídico].
7. Plazos de conservación
Referencia provisional: los datos contractuales y contables se conservan mientras la relación esté viva y después durante el plazo que exija la normativa contable y fiscal aplicable; el registro de auditoría es permanente por diseño. [PENDIENTE PCT: plazos definitivos por categoría].
8. Derechos de las personas
Acceso, rectificación y supresión (esta última limitada por las obligaciones contables y el registro de auditoría inmutable) se ejercen a través del canal de soporte, con verificación de identidad del solicitante. [PENDIENTE PCT: bases legales de tratamiento y catálogo completo de derechos según la ley aplicable].
9. Cambios a esta política
Cada versión está numerada y fechada; un cambio material se anuncia dentro de la plataforma y exige nueva aceptación.