Cuadra

Aviso de privacidad

Versión v7 · publicada el 15/08/2026

Este aviso explica cómo tratamos tus datos personales cuando usas Cuadra, una aplicación en fase de prueba y gratuita. Es información, no un formulario de consentimiento.

1. Quién trata tus datos

  • Responsable: Jaume Pérez Sentís, persona física.
  • Contacto para privacidad: contacto@usecuadra.com.
  • Domicilio a efectos de notificaciones: se facilita a petición a través del correo de contacto.

No hay delegado de protección de datos designado. Para el alcance actual no concurren los supuestos que lo harían obligatorio: Cuadra no es una autoridad pública, no realiza observación sistemática a gran escala y no trata categorías especiales de datos a gran escala. Revisaremos esta valoración si cambia el alcance —en particular, si algún día se admiten datos reales, crece el volumen o aparecen categorías especiales.

2. Qué datos tratamos

  • Datos de cuenta: tu nombre y tu correo electrónico, y el hecho de haber verificado el correo.
  • Aceptaciones y declaraciones legales: qué versión de las condiciones de uso aceptaste y cuándo; tu declaración de tener 18 años o más y cuándo la hiciste —no guardamos tu fecha de nacimiento, solo la declaración—; y, por cada conciliación, tu declaración de que sus archivos contienen únicamente datos de prueba. No guardamos tu IP ni tu navegador para nada de esto.
  • Datos técnicos de funcionamiento: registros (logs) configurados para minimizar datos personales y no incluir contenido financiero. Pueden contener identificadores internos seudónimos (por ejemplo, identificadores de proceso, de correlación o de usuario) y metadatos técnicos necesarios para seguridad, auditoría y diagnóstico; y errores técnicos saneados para poder arreglar fallos. Un identificador seudónimo puede seguir considerándose dato personal mientras exista algún medio de reidentificación (por ejemplo, mientras un backup esté dentro de su periodo de retención). El servidor web, además, registra la dirección IP de cada visita: es habitual, necesario para la seguridad del servicio, y por eso lo decimos en vez de esconderlo bajo «metadatos técnicos».
  • Contenido que subes para conciliar: en la fase de prueba debe ser de ejemplo, sintético o anonimizado de verdad por ti. No debes subir datos reales (ver las Condiciones de uso). Conservamos el archivo original tal cual lo subiste y una copia de recuperación, para garantizar la trazabilidad del resultado, y ambos caducan con la conciliación (apartado 6). Un matiz importante: anonimizar no es seudonimizar. Sustituir nombres por códigos, usar iniciales o calcular huellas no convierte un dato en anónimo; solo está permitido el contenido que no permita identificar razonablemente a ninguna persona real. Forman parte de ese contenido también el estado de revisión y la nota que puedes escribir sobre cada discrepancia del resultado, y el emparejamiento manual con el que puedes marcar dos discrepancias como la misma operación, con su propia nota: son decisiones y texto libre tuyos, con la misma regla —nada de datos reales— y la misma caducidad que su conciliación (apartado 6).
  • Plantillas de mapeo que guardas: el nombre que tú les pones y los nombres de las columnas (la fila de cabecera) de los archivos con los que las guardaste, junto con qué columna elegiste para cada campo. Sirven para que no tengas que volver a elegir columnas cada mes. No contienen ninguna fila de datos: solo los encabezados y tu elección. A diferencia de las conciliaciones, no caducan a los 30 días: son configuración tuya y viven mientras las conserves (apartado 6).
  • Correos que nos envías a la dirección de contacto: su contenido y tu dirección de remite (ver el apartado 4, donde explicamos dónde se almacenan).

Cuadra no solicita ni está diseñada para tratar categorías especiales de datos; está prohibido subirlas. No obstante, el contenido subido depende del usuario y no debe asumirse que la mera prohibición impida técnicamente cualquier incumplimiento: por el procesamiento automatizado, un archivo prohibido puede haber sido recibido, almacenado, copiado o analizado antes de que se detecte el incumplimiento. Qué hacemos entonces, y con qué límite, está en el apartado 3. Cuadra no perfila ni toma decisiones automatizadas con efectos jurídicos sobre ti.

3. Para qué los tratamos y con qué base

  • Darte acceso, autenticarte y ejecutar tus conciliaciones: la ejecución de la relación de uso que aceptas con las Condiciones de uso (art. 6.1.b RGPD).
  • Verificar tu correo y permitirte recuperar la contraseña: la misma relación de uso (art. 6.1.b RGPD). Sin un correo verificado no podemos darte una cuenta ni devolverte el acceso si lo pierdes.
  • Avisarte de cosas del servicio (una interrupción, un cambio relevante en estas condiciones): la misma relación de uso. No te escribimos para promocionar nada.
  • Responder a tus mensajes, y aquí hay dos casos distintos que no queremos meter en el mismo cajón:
    • si tienes cuenta, atenderte forma parte de la relación de uso (art. 6.1.b RGPD);
    • si no tienes cuenta y nos escribes, no hay relación de uso que ejecutar: tratamos tu dirección y tu mensaje por nuestro interés legítimo en atender a quien nos pregunta (art. 6.1.f RGPD), y sólo para eso.
  • Atender el ejercicio de tus derechos (acceso, rectificación, supresión y los demás del apartado 8): es una obligación legal nuestra (art. 6.1.c RGPD, en relación con los arts. 15 a 22 RGPD). Por eso conservamos constancia de la petición y de nuestra respuesta.
  • Seguridad, integridad y diagnóstico del servicio: registros técnicos, auditoría de operaciones y control de abuso se amparan en nuestro interés legítimo en que el servicio funcione, sea trazable y no se abuse de él (art. 6.1.f RGPD). Puedes oponerte por motivos relativos a tu situación particular, y valoraremos tu petición.
  • Conservar el registro de aceptación de las condiciones y de tus declaraciones (mayoría de edad y datos de prueba): forma parte de la misma ejecución de la relación de uso (art. 6.1.b RGPD). Saber qué versión aceptaste, qué declaraste y cuándo no es un añadido: es lo que define los términos concretos de la relación entre tú y nosotros. El registro es mínimo —versión, fecha y huella del texto— y no incluye tu IP ni tu navegador.
  • Contener y eliminar datos prohibidos subidos incumpliendo las condiciones. Si un archivo contiene datos personales reales que no debían subirse, aparece un tratamiento que no queríamos y que no vamos a aprovechar: esos datos solo se tratan en lo estrictamente necesario para contener el incidente, proteger el servicio, investigar técnicamente lo ocurrido, cumplir las obligaciones legales que nos correspondan y eliminarlos —deteniendo el procesamiento o congelando la conciliación mientras tanto—. La base es nuestro interés legítimo en la seguridad e integridad del servicio (art. 6.1.f RGPD) y, cuando aplique, el cumplimiento de obligaciones legales (art. 6.1.c RGPD). Nunca se usan para ningún otro fin.
  • Categorías especiales y datos penales: el matiz que no damos por resuelto. Las condiciones prohíben expresamente subir datos de salud, genéticos, biométricos, de ideología, religión, creencias, afiliación sindical, origen racial o étnico, vida u orientación sexual, y también datos sobre condenas e infracciones penales. Estos datos tienen en el RGPD un régimen reforzado —su artículo 9 para las categorías especiales, y su artículo 10 junto al artículo 10 de la LOPDGDD para los penales— más exigente que las bases del artículo 6 citadas arriba. Por eso, si pese a la prohibición llegaran, nuestra actuación es deliberadamente la que menos los trata: no los usamos para ningún fin, congelamos la conciliación que los contiene y los eliminamos lo antes posible, conservándolos solo el tiempo imprescindible para hacerlo de forma controlada y verificada. Que un archivo prohibido llegue no nos autoriza a utilizarlo. Este punto concreto está pendiente de revisión jurídica profesional, igual que el resto de estos textos; si esa revisión exige decirlo de otro modo, lo diremos en la versión siguiente en vez de dejarlo como está.
  • No volver a escribir a una dirección que rebota o que nos marcó como spam: mantenemos una lista de supresión con esa dirección, el motivo y la fecha. La base es nuestro interés legítimo (art. 6.1.f RGPD) en no seguir enviando correo a quien no lo recibe o no lo quiere, y te beneficia a ti tanto como a nosotros. El apartado 6 explica cuánto dura.
  • Mejorar Cuadra con lo que nos cuentas. Si nos envías comentarios o sugerencias, podemos usarlos para mejorar la herramienta, por nuestro interés legítimo (art. 6.1.f RGPD) en desarrollarla. No es obligatorio enviarlos y no hace falta que vayan con datos personales.

Nada de esto se basa en tu consentimiento, así que no hay ninguna casilla que marcar ni nada que revocar. Las casillas que marcas al registrarte aceptan las Condiciones de uso y declaran tu mayoría de edad: son la relación de uso, no un consentimiento de privacidad. Donde invocamos interés legítimo puedes oponerte (apartado 8).

No usamos tus datos para publicidad, no los vendemos y no los cedemos a nadie para que los use con fines propios. Quienes intervienen son proveedores que tratan datos por cuenta nuestra y siguiendo nuestras instrucciones, todos con contrato de encargo del tratamiento (apartado 4).

4. Quién más interviene (encargados y proveedores)

Para prestar el servicio usamos proveedores que pueden tratar datos por cuenta nuestra. Todos los que figuran en esta tabla tienen contrato de encargo del tratamiento, y ninguno trata datos por cuenta nuestra sin él: si incorporásemos otro, aparecería aquí antes de empezar a tratarlos. Los enlaces a sus condiciones de tratamiento están en nuestro registro interno. Que actúen por cuenta nuestra no impide que, además, cada proveedor trate por su cuenta los datos de su relación contractual con nosotros —la cuenta que tenemos contratada, su facturación y su soporte—; esos son datos nuestros, no tuyos, y su régimen lo fija cada proveedor en su propia política.

Proveedor Para qué Ubicación
Hetzner Online GmbH Servidor donde se aloja la aplicación y la base de datos, y buzón del correo de contacto Alemania (centros de datos de Falkenstein y Núremberg), con contrato de encargo del tratamiento celebrado
Cloudflare (DNS y Cloudflare R2) Resolución DNS —en modo DNS-only, sin proxy del tráfico HTTP— y almacenamiento privado de archivos (R2) Cloudflare, Inc. (Estados Unidos), con contrato de encargo del tratamiento incorporado a sus condiciones y cláusulas contractuales tipo; los buckets están en jurisdicción Unión Europea
Amazon SES Envío de correos (verificación, recuperación de contraseña, avisos) Amazon Web Services EMEA SARL (Luxemburgo), con los envíos procesados en la región de Fráncfort (Alemania) y contrato de encargo del tratamiento incorporado a sus condiciones de servicio, aplicable sin firma separada
Sentry Registro técnico de errores (configurado para minimizar y sanear información) Functional Software, Inc. (Estados Unidos), con los datos almacenados en su región Unión Europea y contrato de encargo del tratamiento firmado, con cláusulas contractuales tipo
Laravel Forge Gestión técnica del servidor Laravel Holdings, Inc. (Estados Unidos), con contrato de encargo del tratamiento incorporado a sus condiciones y cláusulas contractuales tipo

El código fuente de Cuadra se aloja en GitHub, y sus pruebas automáticas se ejecutan con datos sintéticos. No enviamos allí datos de tu cuenta ni de tus conciliaciones: la base de datos no sale del servidor y las copias de seguridad van al almacenamiento descrito arriba. Por eso GitHub no figura como encargado del tratamiento. Si alguna vez necesitáramos llevar allí un dato tuyo —por ejemplo, para reproducir un fallo—, sería un tratamiento nuevo y esta tabla tendría que recogerlo antes de hacerlo.

Sobre el buzón de contacto. Los correos que nos escribes se reciben y se almacenan en un buzón propio alojado en Hetzner, el mismo proveedor que aloja la aplicación y con el mismo contrato de encargo del tratamiento. Solo el responsable accede a él, y los mensajes se eliminan cuando dejan de ser necesarios, con un máximo de 12 meses.

Aun así te pedimos algo que no cuesta nada y protege más que cualquier contrato: no incluyas en esos correos datos personales que no sean imprescindibles para atenderte, ni datos reales de terceros. Para identificarte nos basta la dirección verificada de tu cuenta.

Tenemos contrato de encargo del tratamiento con Hetzner y con Sentry —celebrados expresamente por nosotros— y con Laravel Forge, Cloudflare y Amazon SES, cuyo contrato forma parte de sus condiciones y se aplica desde el alta de la cuenta, sin necesidad de celebrarlo aparte. A fecha de esta versión no falta ninguno: ningún proveedor trata datos por cuenta nuestra sin contrato de encargo, e incorporar uno nuevo exige publicar antes una versión nueva de este aviso.

5. Transferencias internacionales

El grueso de tus datos se almacena en la Unión Europea: tu cuenta y tus conciliaciones viven en un servidor de Alemania, los archivos que subes en almacenamiento con jurisdicción de la Unión Europea y los correos que te enviamos se procesan también en Alemania (región de Fráncfort).

No podemos decir lo mismo de todo. Hay situaciones en las que intervienen entidades de fuera del Espacio Económico Europeo, y preferimos enumerarlas en vez de escribir una frase redonda que no sería cierta. Las hay de tres tipos: porque la empresa con la que contratamos es estadounidense aunque los datos estén en Europa, porque alguien puede acceder desde fuera, y porque no podemos garantizar dónde se almacena algo:

  • DNS y archivos. Es la que más partes del servicio toca, así que va primero. Contratamos con Cloudflare, Inc., una empresa estadounidense: no existe una filial europea con la que contratar. Cloudflare resuelve el DNS en modo DNS-only —el tráfico HTTP va directamente al servidor— y presta el almacenamiento privado de los archivos que subes mediante R2. Los archivos se guardan en almacenamiento con jurisdicción de la Unión Europea, pero la empresa que los custodia es estadounidense, y eso es una transferencia aunque los datos no se muevan de sitio. Se ampara en cláusulas contractuales tipo de la Comisión Europea y en el marco de privacidad de datos UE-EE. UU., ambos recogidos en su contrato de encargo.
  • Gestión técnica del servidor. La herramienta con la que administramos el servidor (Laravel Forge) es estadounidense y trata desde allí los datos de administración: credenciales de acceso, configuración y registros de despliegue. Se ampara en cláusulas contractuales tipo de la Comisión Europea, en su modalidad de responsable a encargado.
  • Acceso de soporte técnico, y sólo cuando lo pedimos nosotros. Nuestro proveedor de correo (Amazon Web Services) atiende los casos de soporte que nosotros abrimos desde entidades de su grupo repartidas por el mundo, varias de ellas fuera del Espacio Económico Europeo. Aquí los datos no salen de la Unión Europea: siguen en Fráncfort, y lo que ocurre es que alguien puede consultarlos desde fuera para resolver la incidencia que le hemos planteado. No es un acceso continuo ni automático: existe porque abrimos un caso. Se ampara en las cláusulas contractuales tipo de la Comisión Europea, que van incorporadas al contrato de encargo de ese proveedor. El propio proveedor publica la lista completa y actualizada de esas entidades y sus países; no la reproducimos aquí porque cambia con el tiempo y preferimos remitirte a la fuente antes que a una copia que se quedaría vieja.
  • El registro técnico de errores. La empresa con la que contratamos Sentry, la herramienta que recoge los errores del programa, es estadounidense (Functional Software, Inc.): no existe una entidad europea con la que contratar. Los datos se almacenan en su región de la Unión Europea, pero vale lo mismo que decíamos arriba de los archivos: la empresa que los custodia es estadounidense, y eso es una transferencia aunque los datos no se muevan de sitio. Lo que llega ahí va saneado y minimizado a propósito —clase del error, fichero, línea e identificadores internos, nunca el contenido de tus conciliaciones—. Se ampara en el marco de privacidad de datos UE-EE. UU. y, de forma subsidiaria, en las cláusulas contractuales tipo de la Comisión Europea en su modalidad de responsable a encargado.

El buzón de contacto ya no está en esta lista, y hasta hace poco sí lo estaba. Los correos que nos escribes se guardan ahora en un buzón propio alojado en Alemania, con contrato de encargo, así que dejó de haber ni transferencia ni incertidumbre sobre dónde acaban.

6. Cuánto tiempo conservamos tus datos

No borramos tu cuenta por inactividad. Lo que caduca por sí solo es el contenido de prueba: cada conciliación se elimina automáticamente a los 30 días de su última actividad sustantiva, salvo en las situaciones acotadas que enumera su fila de la tabla, en las que la eliminación se retrasa lo estrictamente necesario. La reserva legal, las copias y los registros técnicos también vencen automáticamente en los plazos indicados. Usamos cuatro mecanismos distintos, y conviene no confundirlos porque no protegen lo mismo:

  • Borrado: el dato desaparece. Es lo que pasa con tu cuenta, con las conciliaciones y con los archivos que subes.
  • Desvinculación: la constancia de que algo ocurrió permanece, pero deja de estar unida a ti. Es lo que pasa con el registro de auditoría y con la aceptación de las condiciones. Desvincular no es anonimizar, y no queremos que lo parezca: el registro conserva la organización y las fechas, así que lo tratamos como dato personal y le ponemos un plazo — es el mecanismo siguiente.
  • Bloqueo: al sustituir tu nombre o correo, y también cuando borras tu cuenta, reservamos durante cinco años, cifrados y fuera del acceso ordinario, únicamente los valores anteriores necesarios; la baja añade la relación con las condiciones que aceptaste. La aplicación no tiene la clave privada y no puede descifrar el contenido. Sólo para ponerlo a disposición de jueces y tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes —en especial las autoridades de protección de datos—, un operador puede localizar la reserva por un índice ciego y abrirla usando una clave externa; ambas acciones dejan constancia. Desde el instante de vencimiento deja de ser localizable o accesible; el proceso programado destruye después sus correladores y el contenido.
  • Caducidad: nadie borra nada a mano; el dato se retira solo cuando vence su plazo. Es lo que pasa con las conciliaciones, con las copias de seguridad y con los registros técnicos.

Dato por dato, esto es exactamente lo que ocurre:

Dato Cuánto se conserva
Cuenta de usuario y datos sustituidos al rectificarla Mientras la cuenta exista conservamos sus datos vigentes. Cada vez que cambias nombre o correo reservamos cifrados durante cinco años únicamente los valores anteriores que cambiaron; no añadimos contraseñas, tokens, sesiones, organizaciones ni aceptaciones. Si borras la cuenta desde tu perfil, la cuenta y la contraseña desaparecen; la sesión actual se cierra y cualquier otra deja de dar acceso al no existir ya la cuenta y caduca según su plazo técnico. Antes reservamos cifradas durante el mismo plazo sólo tu identidad mínima —nombre, correo y fechas de alta y baja— y su vínculo con las condiciones que aceptaste y las declaraciones que hiciste. La aplicación no tiene la clave privada ni puede descifrar el contenido. Ante un requerimiento identificable de jueces o tribunales, Ministerio Fiscal o una Administración Pública competente —en especial una autoridad de protección de datos—, un operador puede localizar una reserva activa por un índice ciego y abrirla con la clave externa, siempre por consola y dejando auditoría. Al vencer, se destruyen también el identificador externo, los índices, las huellas de clave y los eventos enlazados con referencias de expediente. Queda por reserva una lápida técnica con identificador interno, categoría, motivo y fecha de destrucción, además de evidencia agregada por categoría y cantidad; ninguna conserva enlace a la persona ni referencia de expediente. Los backups pueden conservar durante un máximo de 30 días una copia cifrada anterior. Hay un único caso en que no podemos completar la baja sin ayuda: si compartes una organización con otras personas y eres su único administrador, porque las dejaría sin nadie que administre lo suyo; en ese caso no se borra la cuenta y lo resolvemos contigo escribiéndonos
Conciliaciones y archivos subidos Caducan a los 30 días de su última actividad sustantiva —la última configuración, ejecución, exportación o revisión de discrepancias (cambiar su estado de revisión o su nota, o emparejar a mano dos discrepancias como la misma operación, también al deshacer ese emparejamiento); consultarlas no renueva el plazo—. Al vencer se eliminan la conciliación, sus archivos originales, sus dos copias, sus resultados con sus revisiones, notas y emparejamientos manuales, y sus exportaciones. Puedes borrarlas antes tú mismo en cualquier momento. Pertenecen a la organización, no a tu cuenta, y eso cambia qué pasa con ellas al borrar la cuenta: en las organizaciones donde eres el único miembro se eliminan con tu cuenta; en las que compartes con otras personas no se borran al borrar tu cuenta, porque también son suyas, aunque su caducidad de 30 días sigue corriendo. En todos los casos el borrado aborta si el almacenamiento no confirma que el archivo desapareció, en vez de dar por borrado lo que no lo está. Cuándo no se elimina en su fecha: si la conciliación está en cola para procesarse o se está procesando en ese momento, si está congelada para gestionar un incidente, o si el almacenamiento no confirma la eliminación (se reintenta). En esos casos la conservación es temporal y limitada al tiempo estrictamente necesario: no abrimos un plazo distinto ni una prórroga añadida, sino que la conciliación vuelve a quedar sometida a la regla ordinaria de 30 días desde su última actividad sustantiva en cuanto la situación termina —y como resolverla (terminar el procesamiento, descongelarla) es en sí mismo actividad sobre la conciliación, en esos casos esos 30 días se cuentan desde ese momento—. Vigilamos esas excepciones con un aviso automático para que ninguna se convierta en una conservación indefinida por olvido
Plantillas de mapeo No caducan: son configuración de tu organización, no contenido de prueba, y su utilidad es precisamente durar de un mes al siguiente. Guardan el nombre que les pones y los nombres de las columnas de tus archivos —nunca filas de datos—. Las borras tú cuando quieras desde la pantalla de Plantillas. Pertenecen a la organización, no a tu cuenta: si compartes organización con otras personas, siguen ahí al borrar tu cuenta, porque también son suyas. Si eres el único miembro, se eliminan con tu cuenta, y también en el caso de que la ficha de la organización tenga que conservarse vacía por su registro de auditoría — allí ya no pueden aplicarse a nada, así que no dejamos tu contenido dentro. Borrar una plantilla no cambia ninguna conciliación: cada una guarda su propio mapeo
Contenido prohibido detectado Si detectamos datos reales subidos incumpliendo las condiciones, no esperamos a la caducidad: podemos detener su procesamiento, congelar la conciliación y eliminarla por el procedimiento del apartado 3, dejando solo la constancia técnica del incidente, sin el contenido
Tu organización en solitario Se elimina con tu cuenta. Si conserva registros de auditoría de operaciones ya realizadas, no podemos borrar su ficha sin destruir esa auditoría: en ese caso se queda vacía, sin miembros, sin su nombre —que sustituimos porque lo escribiste tú y podía contener datos personales— y cerrada, sin admitir ninguna actividad nueva
Si el borrado falla a mitad No te dejamos a medias ni en silencio: si algo impide completarlo —por ejemplo, que el almacenamiento no confirme la eliminación de un archivo— tu cuenta no se borra, se te dice qué ha pasado y puedes reintentarlo. Lo que ya se hubiera eliminado no vuelve, porque los archivos borrados no tienen deshacer. La caducidad automática funciona igual: si el almacenamiento no confirma, la conciliación no se da por eliminada y se reintenta
Aceptación de las condiciones y tus declaraciones Mientras exista tu cuenta, son datos tuyos: qué versión aceptaste, qué declaraste (mayoría de edad; datos de prueba por conciliación) y cuándo. Al borrar la cuenta, el registro ordinario se desvincula de ti —el identificador de usuario queda vacío—, pero su relación contigo forma parte de la reserva legal cifrada explicada arriba durante cinco años, y el propio registro de esa aceptación se elimina al cumplirse ese mismo plazo. Los dos relojes coinciden a propósito: sería incoherente conservar la constancia de que aceptaste durante más tiempo del que podemos acreditar quién la hizo, o al revés. Pasado el plazo se destruye el contenido de la reserva; sus copias de seguridad rotan en un máximo de 30 días
Registro de auditoría Cinco años, y no todo se cuenta desde el mismo momento, porque no todo prueba lo mismo. Lo que conserva son identificadores internos, fechas y metadatos técnicos —nunca el contenido de tus archivos ni importes— y, al borrar tu cuenta, deja de estar atribuido a ti. Después: las operaciones sobre tus conciliaciones (crearlas, ejecutarlas, exportarlas, revisar sus discrepancias, emparejarlas a mano, borrarlas) y los eventos de incidentes se eliminan a los cinco años de haber ocurrido. La prueba de qué aceptaste y qué declaraste se conserva mientras tu cuenta exista y cinco años más desde que la borras: es la constancia de los términos concretos de nuestra relación, y su plazo empieza cuando esa relación termina, no cuando la aceptaste. Dos cosas no vencen por este plazo y conviene decirlo: la constancia de qué textos legales se publicaron y cuándo, que no contiene datos tuyos, y los eventos de una reserva bloqueada, que ya se eliminan al vencer ésta —conservan el vínculo técnico y la referencia del requerimiento— y se sustituyen en esa misma operación por evidencia sin vínculo que sólo indica categoría y cantidad destruida
Copias de seguridad cifradas Rotación de 7 diarias y 4 semanales: un dato borrado —incluido el contenido de una reserva legal una vez vencida y destruida— desaparece de las copias en un máximo de 30 días
Registros técnicos (logs) Como máximo 30 días, por rotación automática. Incluye los registros de la aplicación y los del servidor web, que anotan la dirección IP de cada visita
Correos de contacto Máximo 12 meses (ver el apartado 4)
Correo transaccional (Amazon SES) Tu dirección se trata en tránsito para entregarte el correo. No registramos aperturas ni clics de nuestros correos: esa función está desactivada. Si un envío rebota de forma permanente o marcas nuestro correo como spam, la dirección queda en una lista de supresión para no volver a escribirte; guarda tu dirección, el motivo y la fecha, nunca el contenido de tus conciliaciones, y permanece hasta que la retiramos a mano: no caduca por sí sola, así que si quieres que la quitemos, escríbenos. Nuestro proveedor añade además las direcciones que rebotan de forma permanente a una lista propia suya de ámbito global, sobre la que nosotros no decidimos. Del resto de la información de envío que su panel nos muestra —cuántos correos salieron, cuántos rebotaron— el proveedor no publica un plazo de conservación, así que no podemos darte una cifra: preferimos decirte que no la sabemos antes que inventarla
Errores técnicos (Sentry) 30 días. Es la retención del plan gratuito, que es el que la cuenta usa de forma estable. Un matiz que no nos cuesta nada decir: los pocos errores registrados durante una prueba de un plan superior conservan la ventana de 90 días que tenía ese plan cuando se recogieron, porque un cambio de plan sólo afecta a los datos nuevos
Copias del servidor (Hetzner) 7 días: se guardan siete copias diarias del disco y, al crearse una nueva, se borra la más antigua

Si algún día introdujéramos un borrado de cuentas por inactividad, lo anunciaríamos antes de aplicarlo. Hoy no existe: lo que caduca es el contenido de prueba, no tu cuenta ni tu configuración.

7. Cookies y almacenamiento en tu navegador

No hay banner de cookies, y no es un olvido: Cuadra sólo usa las cookies estrictamente necesarias para que la aplicación funcione, que son las que el art. 22.2 de la Ley 34/2002 exime de pedir consentimiento. Pedirte permiso para algo sin lo cual no podrías ni iniciar sesión sería una casilla decorativa.

Son estas tres, y no hay más:

Cookie Para qué Cuánto dura
Cookie de sesión Recordar que eres tú entre una página y la siguiente. Sólo guarda un identificador; el contenido de la sesión se queda en nuestro servidor La sesión, con caducidad de 120 minutos de inactividad
XSRF-TOKEN Impedir que otra web haga acciones en tu nombre sin que te enteres (protección CSRF) La sesión
«Recordarme» Sólo si marcas esa casilla al entrar: mantener la sesión abierta entre visitas, para no tener que escribir la contraseña cada vez 400 días, o hasta que cierres sesión —al hacerlo se borra—

La cookie de sesión y la de «Recordarme» van marcadas como HttpOnly, por lo que los scripts no pueden leerlas. XSRF-TOKEN no es HttpOnly deliberadamente: el cliente debe poder leerla para enviar la protección CSRF. Las tres usan SameSite=Lax.

Sobre los 400 días de «Recordarme» preferimos darte la cifra antes que escribir «hasta que caduque», que no informa de nada: es el tope que aplican hoy los navegadores más extendidos y el que trae por defecto la tecnología con la que está hecha Cuadra. Si no quieres una cookie tan larga, basta con no marcar la casilla, o con cerrar sesión al terminar.

Lo que NO hay: ninguna cookie de analítica, publicidad, medición de audiencia o seguimiento; ningún píxel; ninguna cookie de terceros. Cuadra tampoco carga tipografías, scripts ni imágenes de otros dominios —está auto-hospedado todo, y hay una prueba automática que falla si alguien introduce un recurso externo—. Si algún día añadiéramos algo que no fuera estrictamente necesario, te lo pediríamos antes, no después.

8. Tus derechos

Puedes ejercer, cuando proceda, los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, escribiendo a contacto@usecuadra.com. El alcance concreto de cada derecho depende de la base y del tipo de tratamiento, por lo que no todos aplican siempre de forma idéntica.

La supresión normalmente no necesita que nos escribas: puedes borrar tu cuenta tú mismo desde tu perfil. Si eres el único miembro de tu organización, se va también con sus conciliaciones y sus archivos, y la pantalla te dice cuántas antes de que confirmes.

Hay un caso en el que la aplicación no te deja hacerlo sola, y es el mismo que aparece en el apartado 6: si compartes una organización con otras personas y eres su único administrador, borrar tu cuenta las dejaría sin nadie que administre lo suyo, así que la baja se bloquea y no se borra nada. Escríbenos y lo resolvemos contigo. No es una negativa a atender tu derecho: es que resolverlo exige decidir antes qué pasa con esa organización compartida.

Cómo acreditas que eres tú. Basta con que escribas desde la dirección de correo verificada de tu cuenta: es la misma con la que entras y ya la verificaste al registrarte. No te vamos a pedir copia de tu DNI ni de ningún otro documento de identidad; exigir más datos personales de los necesarios para atender una petición sobre tus propios datos sería justo lo contrario de lo que esa petición busca. Si has perdido el acceso a ese correo, escríbenos igualmente y lo resolvemos contigo.

Ten en cuenta un límite que ya conoces por el apartado 6: el registro de auditoría se conserva aunque borres tu cuenta, porque es la prueba de las operaciones realizadas sobre una organización, y esas operaciones ocurrieron. Al borrar tu cuenta también deja de estar atribuido a ti. Ese límite tiene ahora fecha de caducidad: cinco años, con los dos relojes que explica el apartado 6. Hasta esta versión no la tenía, y decir «se conserva» sin decir hasta cuándo era la parte floja de este aviso.

La evidencia de aceptación y de tus declaraciones no es un límite a tu derecho de supresión, y no queremos que lo parezca: al borrar tu cuenta se desvincula de ti, con el matiz sobre los backups que explica el apartado 6. Nada de esto es consentimiento: el tratamiento de tus datos no se basa en tu consentimiento, sino en las bases que explica el apartado 3, así que no hay nada que revocar.

Si crees que no hemos atendido bien tus derechos, puedes reclamar ante la autoridad de control. En España es la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

9. Cómo protegemos tus datos

  • Conexiones cifradas (HTTPS). El contenido de tu sesión se guarda en nuestro servidor, no en tu navegador: la cookie sólo lleva un identificador.
  • La base de datos no se expone públicamente y los buckets de almacenamiento son privados; el acceso a los archivos se realiza mediante flujos autenticados.
  • Cada archivo original se guarda dos veces, en almacenamientos separados, y ambas copias se verifican por huella SHA-256.
  • Copias de seguridad cifradas de la base de datos, con restauración probada.
  • Los registros de errores y de operación se configuran para minimizar y sanear información, de modo que no incluyan contenido financiero y reduzcan los datos personales al mínimo necesario. Eso reduce el riesgo, pero no equivale a «sin datos personales», y no lo presentamos como tal.

10. Menores

Cuadra es solo para personas de 18 años o más: no se dirige a menores de edad y no deben usarla. Al registrarte declaras tu mayoría de edad; no pedimos fecha de nacimiento ni documentos de identidad.

Si llegamos a saber, o tenemos indicios razonables, de que una cuenta pertenece a un menor, evaluaremos el caso y, cuando se confirme, suprimiremos la cuenta y su contenido, conservando únicamente lo que una obligación legal nos exija conservar. Mientras dura la evaluación podemos detener el procesamiento de sus conciliaciones y congelarlas; lo que no hacemos es dejar la cuenta abierta pero bloqueada, porque Cuadra no tiene hoy ese estado intermedio y no queremos anunciar una medida que no podríamos aplicar. Las condiciones de uso lo explican en su apartado 3. Si crees que un menor está usando Cuadra, escríbenos a contacto@usecuadra.com.

11. Cambios en este aviso

Podemos actualizar este aviso. Publicaremos la versión vigente y, si el cambio es relevante, te lo comunicaremos.