Política de privacidad
Última actualización: 30 de julio de 2026
Responsable del tratamiento
El responsable del tratamiento de los datos de cuenta y facturación se identificará en cuanto se inscriba la sociedad editora. Mientras tanto, para cualquier solicitud relativa a sus datos personales (acceso, rectificación, supresión, limitación, portabilidad, oposición) o para presentar una reclamación ante la CNIL u otra autoridad competente, contacte con contact@verifagent.com. También puede utilizar la eliminación de cuenta en el producto en /app/settings/account cuando ello responda a su solicitud.
Datos que tratamos
Según cómo utilice Verifagent, podemos tratar:
- Cuenta: dirección de email, hash de contraseña (gestionado por Supabase Auth), idioma preferido (preferred_locale / verifagent_locale).
- Organización: nombre de la organización, miembros y roles.
- Monitors: nombre, periodo esperado, periodo de gracia, tokens/URLs de ping.
- Señales (pings): marcas de tiempo, duraciones, mensajes de error y metadatos JSON enviados por sus flujos de trabajo.
- Incidentes: tiempos de apertura/resolución y estado relacionado.
- Canales de notificación: emails de destino, URLs de chat/webhook (Slack, Discord, Teams), chat IDs de Telegram y routing keys de PagerDuty. Los tokens de bot y routing keys se almacenan como secretos y se ocultan en la interfaz para quienes no son managers.
- Facturación (al abrirse los pagos): identificadores de cliente/suscripción Stripe y campos de estado asociados. Los datos de tarjeta serán tratados por Stripe, no almacenados por Verifagent.
Finalidades y bases legales
- Prestación del servicio de monitorización y de la cuenta (ejecución de un contrato).
- Seguridad, prevención de abusos e integridad del servicio (intereses legítimos / obligaciones legales).
- Facturación y registros fiscales de planes de pago (contrato / obligación legal).
- Emails transaccionales — autenticación, alertas, recordatorios de facturación (contrato / intereses legítimos).
- Analítica de producto mediante Vercel Analytics en un modo orientado a la privacidad (intereses legítimos; véase la política de Cookies).
Responsable frente a encargado
Para su perfil de cuenta y nuestra relación de facturación, Verifagent actúa como responsable del tratamiento.
Para los datos personales contenidos en los metadatos de ping de sus monitors, el contexto de incidentes y los destinos de notificación que configure, usted suele ser el responsable del tratamiento. Un Acuerdo de Tratamiento de Datos (DPA) se pondrá a disposición al abrirse el servicio para clientes empresariales que lo necesiten.
Subencargados
Utilizamos los siguientes proveedores para operar Verifagent:
- Supabase — base de datos y autenticación; datos alojados en la Unión Europea (Estocolmo, Suecia), región eu-north-1.
- Vercel — alojamiento y entrega de la aplicación.
- Resend — envío de emails transaccionales y de alerta.
- Stripe — procesamiento de pagos y portal de facturación del cliente.
- cron-job.org — cron externo que invoca nuestro endpoint de envío de notificaciones.
Conservación
El historial visible sigue los límites del plan: aproximadamente 7 días en Solo y aproximadamente 12 meses en Studio para las vistas de incidentes/historial, con sujeción a cambios del producto.
Los registros operativos y las copias de seguridad pueden conservar datos residuales durante un periodo adicional breve por motivos de seguridad y continuidad.
Tras la eliminación de la cuenta (disponible en el producto en /app/settings/account), se eliminan sus membresías. Las organizaciones de las que usted era el único propietario pueden eliminarse junto con sus monitors y canales. Stripe podrá conservar documentos de facturación según la ley cuando la facturación esté activa.
Sus derechos RGPD
Cuando se aplica el RGPD, puede solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición, y presentar una reclamación ante una autoridad de control.
Para ejercer sus derechos, contacte con contact@verifagent.com o utilice la eliminación de cuenta en el producto en /app/settings/account cuando ello responda a su solicitud.
Seguridad
Aplicamos medidas adecuadas para un servicio SaaS de monitorización (transporte cifrado, controles de acceso, contraseñas hasheadas mediante Supabase Auth, tokens de ping secretos). Ningún método de transmisión o almacenamiento es perfectamente seguro.
Transferencias internacionales
Si un proveedor trata datos fuera del EEE/Reino Unido, nos basamos en garantías adecuadas (como las Cláusulas Contractuales Tipo) ofrecidas por dicho proveedor, salvo que se aplique una decisión de adecuación.
Menores
Verifagent está destinado a un uso profesional y no está dirigido a menores.
Modificaciones
Podemos actualizar esta política. La fecha de «Última actualización» cambiará.