Back to Legal Center

Política de privacidad

Last Updated: August 21, 2026

Esta Política de Privacidad rige las prácticas de recopilación, almacenamiento y procesamiento de ConvertXLab ("nosotros", "nuestro" o "nos") en el sitio web convertxlab.com ("Sitio"). Establece un marco vinculante sobre cómo se maneja la información del usuario, basado directamente en el diseño de ingeniería, el enrutamiento backend, los controladores de bases de datos y las integraciones de terceros de nuestro código base. Le recomendamos que lea este documento completo para comprender sus derechos de privacidad y nuestros procesos operativos.

ConvertXLab se compromete a proteger la privacidad de los visitantes de nuestro sitio y de los clientes registrados. Esta política se aplica a todos los productos, servicios, convertidores y complementos ofrecidos por ConvertXLab. Detalla qué datos procesamos, los fundamentos legales para dicho procesamiento, nuestros límites de retención de datos y sus derechos según las regulaciones regionales de protección de datos.

1. Procesamiento de archivos efímeros y canalizaciones de solo RAM

En ConvertXLab, aplicamos una estricta arquitectura de privacidad por diseño con respecto a sus archivos. Cuando carga un archivo para convertirlo, independientemente del formato, incluidos, entre otros, imágenes, PDF, documentos de Word, archivos, archivos de audio o video, los datos del archivo sin procesar se almacenan completamente dentro de la memoria de acceso aleatorio (RAM) de nuestros servidores. Nuestros servidores no escriben estos archivos en el disco, carpetas temporales ni almacenamiento persistente. Las particiones de alojamiento de medios locales están estrictamente restringidas a administradores de sitios autenticados para administrar activos estáticos permanentes (como imágenes de blogs) y nunca se utilizan para guardar las cargas de conversiones de los usuarios. Una vez que el proceso de transcodificación finaliza o falla, la memoria intermedia asignada a la solicitud se libera inmediatamente y se recolecta la basura. En consecuencia, no almacenamos, escaneamos, obtenemos una vista previa, compartimos ni mantenemos ninguna copia de sus archivos cargados, lo que garantiza la total confidencialidad de los archivos.

2. Tipos de datos que procesamos y almacenamos

Mientras sus archivos se procesan de forma transitoria, debemos recopilar y procesar metadatos e identificadores de cuenta específicos para administrar las suscripciones, evitar el abuso de la plataforma y mantener la autorización de la sesión:

Información de la cuenta: cuando registra una cuenta, recopilamos y almacenamos su nombre de usuario, dirección de correo electrónico y contraseña. Las contraseñas se protegen mediante hash criptográfico unidireccional a través de bcrypt. Para los usuarios que inician sesión a través de Google OAuth, verificamos su token de identidad de Google y establecemos un token de sesión Next-Auth seguro.

Configuraciones de propiedad conectada: cuando los clientes conectan plataformas de terceros (como WooCommerce o Shopify) a la API de conversión, registramos las URL de propiedad, claves de API y anulaciones de configuración (por ejemplo, formatos de destino, niveles de compresión) y claves de API generadas en MongoDB.

Metadatos de registro y diagnóstico: nuestra base de datos registra un registro de auditoría para cada transacción de integración. Almacenamos la extensión del archivo, el tipo MIME, el tamaño de bytes, las marcas de tiempo de procesamiento, el identificador del trabajo y un hash SHA-256 del archivo de entrada. Este hash se registra únicamente para evitar conflictos de procesamiento redundantes y está desacoplado del contenido del archivo.

Identificadores de infraestructura técnica: extraemos las direcciones IP de los clientes de los encabezados de Cloudflare y registramos las cadenas de agentes de usuario. Estos metadatos se analizan para aplicar estructuras que limitan la velocidad y analizar problemas de rendimiento agregados.

3. Finalidad y Bases Legales del Tratamiento

Procesamos información bajo justificaciones legales claras. Para los usuarios registrados, procesamos datos para cumplir con nuestra obligación contractual de entregar colas API personalizadas y espacios de propiedad conectados. También tenemos un interés legítimo en proteger nuestros servicios de backend contra campañas DDoS maliciosas, mantener una capacidad constante del servidor mediante límites de tasa y analizar tasas de éxito de conversión agregadas para corregir errores en nuestros motores de conversión.

4. Intercambio de información y subprocesadores

No vendemos ni alquilamos información de identificación personal del usuario. Compartimos metadatos y registros de autenticación solo con subprocesadores esenciales bajo contratos de procesamiento de datos seguros. Estos incluyen Cloudflare para enrutamiento de red, proveedor de alojamiento VPS seguro para operaciones de servidor y MongoDB Atlas para alojamiento de bases de datos. Sus archivos de conversión reales nunca abandonan nuestro flujo de RAM efímero y nunca se comparten con estos subprocesadores.

5. Derechos y opciones de privacidad del usuario

Tiene derecho a ver, descargar, actualizar o solicitar la eliminación de todos los registros de datos personales asociados con su cuenta de MongoDB. Puede gestionar sus preferencias a través de la pestaña de configuración del cliente o contactar directamente con nuestro equipo de protección de datos en [email protected].