Política de Privacidad y Cookies
Última actualización: 13 de septiembre de 2026 • Conforme a principios GDPR / ARCO
1. Compromiso de Privacidad
En BriaKey nos tomamos con máxima seriedad la protección de los datos personales y la privacidad de nuestros usuarios. Como proveedor de identidad (IdP), BriaKey actúa como encargado del tratamiento para las organizaciones cliente y como responsable para los datos directos de cuenta en la plataforma.
2. Datos Recopilados y Finalidad
BriaKey recopila exclusivamente los datos indispensables para autenticar y autorizar a los usuarios de manera segura:
- Datos de Identidad: Dirección de correo electrónico, nombre para mostrar y hash de contraseña derivado mediante Argon2id.
- Credenciales de Segundo Factor (2FA): Claves secretas TOTP cifradas y hashes criptográficos de códigos de respaldo de un solo uso.
- Registros de Auditoría y Seguridad: Dirección IP de conexión, agente de usuario (User-Agent), sellos de tiempo y acciones administrativas/autenticación para detección de amenazas y mitigación de fuerza bruta.
3. Cifrado y Aislamiento Multi-inquilino
La arquitectura de BriaKey garantiza el aislamiento criptográfico estricto entre organizaciones. Cada organización cuenta con su propia Data Encryption Key (DEK) envuelta bajo una Master Key (KEK). Los secretos de aplicaciones, configuraciones de webhook y credenciales sensibles nunca se almacenan en texto plano.
4. Política de Cookies Técnicas
BriaKey utiliza únicamente cookies técnicas y estrictamente necesarias para el funcionamiento del protocolo OpenID Connect y la seguridad de las sesiones administrativas. La tabla a continuación describe cada cookie utilizada:
| Nombre | Finalidad | Duración | Atributos |
|---|---|---|---|
| briakey_id_token | Token de identidad firmado para mantener la sesión autenticada en el Dashboard | 1 hora | HttpOnly, Secure, SameSite=Lax |
| briakey_access_token | Token de acceso a la API para peticiones autorizadas de la sesión | 1 hora | HttpOnly, Secure, SameSite=Lax |
| briakey_pkce_verifier | Verificador criptográfico PKCE contra ataques de interceptación | 10 minutos | HttpOnly, Secure, SameSite=Lax |
| sidebar_state / theme | Preferencia visual de interfaz y tema claro/oscuro | Persistente | Local |
No se utilizan cookies de rastreo entre sitios, píxeles de seguimiento ni cookies de terceros de carácter publicitario.
5. Conservación de Datos y Logs
Los datos de cuentas de usuario se conservan mientras la membresía o la organización permanezca activa. Los registros de auditoría de seguridad se conservan con fines de cumplimiento normativo y trazabilidad forense según los períodos de retención definidos por la política de la organización.
6. Sus Derechos (ARCO / GDPR)
Usted tiene derecho a:
- Acceso y Rectificación: Consultar y modificar sus datos personales en cualquier momento desde la sección Account de la plataforma.
- Supresión / Derecho al Olvido: Solicitar la eliminación definitiva de su cuenta de usuario y la desvinculación de organizaciones a través de su administrador.
- Gestión de Sesiones: Visualizar en tiempo real todas las sesiones y dispositivos activos con su cuenta y revocarlas de manera remota con un solo clic.
7. Contacto y Consultas de Privacidad
Para ejercer sus derechos o plantear inquietudes respecto al tratamiento de sus datos personales, puede contactar al equipo de seguridad de BriaKey en privacy@briakey.local o comunicarse directamente con el administrador de su organización.
Revisa el marco legal, condiciones de servicio y deberes de seguridad de la plataforma.