El front público no integra analítica de terceros ni fingerprinting de visitantes.
Privacidad y datos personales
MyProID limita la recogida a lo necesario, separa el uso público de los espacios autenticados y documenta los tratamientos realmente presentes en esta versión.
Vistas y vCards pueden incrementar contadores sin identificar visitantes únicos.
Contacto, reportes y socios se cifran en servidor antes del almacenamiento.
Suiza cuenta con una decisión de adecuación de la Comisión Europea.
¿Quién determina los tratamientos?
Para los tratamientos operados directamente por MyProID, el responsable es Mehdi Kachouri para Koperateur Consulting, con base en Pau, Francia. Los titulares de fichas siguen siendo responsables de los datos que deciden publicar.
El formulario interno enlazado a continuación es el punto público para solicitudes de privacidad. No se presenta un DPO designado en la versión actual.
- Responsable
- Mehdi Kachouri · Koperateur Consulting
- Ubicación
- Pau (64000), Francia
- Contacto
- Formulario Contacto MyProID
¿Qué datos pueden tratarse?
El perímetro depende del uso del servicio.
- Cuenta: nombre, email, hash de contraseña, teléfono y enlace profesional opcionales, identificadores internos.
- Ficha: datos profesionales, contactos, medios, enlaces, servicios y disponibilidad.
- Google opcional: ID Google, email, nombre y posible URL de foto de perfil.
- Contacto: nombre, email, asunto y mensaje.
- Reporte: email, URL y descripción.
- Socios: nombre, email, presencia online, audiencia estimada y mensaje.
- Métricas públicas: contadores agregados.
- Seguridad: datos técnicos necesarios para sesiones, rate limiting y logs.
¿Por qué se utilizan?
Los datos se tratan para operar y proteger el servicio, no para crear perfiles publicitarios de visitantes.
- Crear y autenticar cuentas.
- Publicar y actualizar fichas profesionales.
- Tratar contactos, reportes y candidaturas.
- Medir el uso global con contadores agregados.
- Prevenir abusos y proteger cuentas.
- Cumplir obligaciones legales cuando proceda.
Bases jurídicas
La cuenta y el servicio se basan principalmente en la ejecución del servicio solicitado o medidas precontractuales. Seguridad y prevención de abusos pueden apoyarse en interés legítimo. Las obligaciones legales se apoyan en obligación legal.
La base de los formularios depende del contexto. Google OAuth se usa solo cuando lo elige el usuario.
El consentimiento no se presenta como base automática de todos los tratamientos.
Navegación pública, tema y métricas
La navegación pública no crea intencionadamente un identificador analítico de visitante. Los contadores no representan visitantes únicos.
La preferencia claro/oscuro se guarda localmente en el navegador. No se cargan por defecto analítica de terceros, CDN JavaScript ni fuentes remotas.
Cookie de sesión y almacenamiento local
Las páginas públicas estáticas no inician intencionadamente una sesión cuando no existe ya una sesión MyProID. Los flujos de autenticación y espacios privados usan la cookie myproid_session.
La cookie se configura HttpOnly, SameSite=Lax y Secure sobre HTTPS. Mantiene la sesión y controles de seguridad relacionados, no mide audiencia.
La preferencia claro/oscuro se conserva en el almacenamiento local del navegador. Los contadores públicos no crean cookies analíticas persistentes.
Contacto, reportes y socios
Los formularios públicos se validan en servidor, se cifran y se almacenan en la bandeja admin. El contenido guardado elimina IP, User-Agent, fingerprint, device ID y visitor ID.
Los controles antiabuso pueden tratar temporalmente datos técnicos fuera del mensaje cifrado.
Acceso con Google
Google OAuth es opcional y solicita openid, email y perfil.
Si no existe avatar local, el código actual puede conservar la URL de la foto alojada por Google; mostrarla puede generar una petición a Google.
MyProID no se describe como totalmente libre de terceros cuando se usa Google OAuth o una foto externa de Google.
Alojamiento, destinatarios y Suiza
La infraestructura principal se aloja en Infomaniak Network SA en Suiza. El acceso se limita a personas autorizadas y proveedores necesarios.
Suiza está reconocida por la Comisión Europea como país adecuado para transferencias de datos personales.
- Proveedor
- Infomaniak Network SA · Suiza
- Status UE
- Decisión de adecuación
- Destinatarios internos
- Personas autorizadas a administrar y tratar solicitudes
- Tercero opcional
- Google para OAuth y posible foto externa
Duraciones de conservación
Los datos de cuenta y ficha se conservan mientras sean necesarios para operar el servicio y cumplir obligaciones aplicables.
El código actual no anuncia un plazo automático fijo de borrado para mensajes cifrados. Debe formalizarse una política de purga antes de una explotación comercial a gran escala.
No se inventa un plazo que el producto todavía no aplica.
Medidas y límites de seguridad
El proyecto utiliza hash de contraseñas, sesiones protegidas, CSRF, validación servidor, consultas preparadas, CSP restrictiva, rate limiting, controles de origen, restricciones de upload y cifrado autenticado de la bandeja.
Estas medidas reducen el riesgo sin eliminarlo.
Acceso, rectificación, supresión y otros derechos
Según el tratamiento y su base, puede solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad cuando sea aplicable.
Utilice Contacto. Puede solicitarse una verificación de identidad proporcionada.
Marco de privacidad
Las obligaciones de transparencia y el status de Suiza pueden verificarse ante autoridades.
Activa solo lo necesario
Empieza de forma sencilla y usa solo las funciones útiles.
