Legal
Política de Privacidad
Última actualización: 26 de febrero de 2026
Creamos CertLister para organizaciones que se preocupan por los registros de su gente. Esta política explica claramente qué datos recopilamos, por qué, y cómo puede controlarlos.
Resumen
CertLister ("nosotros", "nuestro" o "nos") opera la plataforma de gestión de credenciales CertLister disponible en app.certlister.com y el sitio web de marketing en certlister.com. Esta Política de Privacidad describe cómo recopilamos, usamos y protegemos la información cuando usted usa nuestros servicios.
Al crear una cuenta o usar CertLister, usted acepta las prácticas descritas en esta política. Si no está de acuerdo, por favor no use nuestros servicios.
Datos que recopilamos
Información de la cuenta
Cuando usted se registra en CertLister, recopilamos:
- Nombre y apellido
- Dirección de correo electrónico
- Contraseña (almacenada como hash bcrypt — nunca almacenamos contraseñas en texto plano)
- Si inicia sesión con Google: el ID de su cuenta de Google, nombre y dirección de correo electrónico
Información de la organización
Cuando usted configura su organización, podemos recopilar:
- Nombre, correo electrónico, sitio web y número de teléfono de la organización
- Dirección postal
- Logo de la organización (imagen subida)
Datos de credenciales y registros de capacitación
Los datos principales que usted gestiona en CertLister, incluyendo:
- Nombres y direcciones de correo electrónico de los destinatarios
- Números de credencial, fechas de emisión y fechas de vencimiento
- Categorías de credenciales y atributos personalizados que usted define
- PDF de credenciales generados, almacenados en Google Cloud Storage
Usted controla estos datos por completo. Los procesamos únicamente para brindarle el servicio de CertLister.
Información de facturación
Cuando usted se suscribe a un plan de pago, el pago es procesado por Stripe. No almacenamos el número completo de su tarjeta, el CVV ni sus datos bancarios en nuestros servidores. Solo almacenamos:
- Su ID de cliente de Stripe y su ID de suscripción
- Su plan actual, ciclo de facturación y estado de suscripción
Datos de uso
Recopilamos automáticamente datos técnicos limitados cuando usted usa CertLister:
- Dirección IP (usada para limitación de tasa y seguridad; no se almacena a largo plazo)
- Tipo de navegador y sistema operativo (a partir de los encabezados de solicitud)
- Páginas visitadas y acciones realizadas dentro de la aplicación (registradas para depuración y mejora del servicio)
- Marcas de tiempo de creación de credenciales, eventos de verificación y acciones de cuenta
Registros de verificación (planes Pro)
En los planes Pro, registramos los eventos de verificación de credenciales por parte de terceros, incluyendo la marca de tiempo y la credencial verificada. No recopilamos datos personales sobre la persona que realiza la verificación (solo que la verificación ocurrió).
Cómo usamos sus datos
Usamos los datos que recopilamos para:
- Proveer el servicio — almacenar, generar y entregar credenciales; gestionar cuentas de equipo; procesar solicitudes de verificación
- Procesar pagos — gestionar suscripciones y facturación a través de Stripe
- Enviar notificaciones — recordatorios de vencimiento de credenciales, invitaciones de equipo y alertas de cuenta (solo si usted las activa)
- Mejorar CertLister — analizar patrones de uso para corregir errores y priorizar funciones
- Garantizar la seguridad — detectar abusos, aplicar límites de tasa y proteger las cuentas
- Cumplir con obligaciones legales — responder a solicitudes legales y hacer cumplir nuestros Términos de Servicio
No usamos sus datos con fines publicitarios. No vendemos, alquilamos ni intercambiamos su información personal con terceros con fines de marketing.
Compartir datos
No vendemos sus datos. Los compartimos solo con los proveedores de servicios necesarios para operar CertLister:
| Proveedor | Propósito | Datos compartidos |
|---|---|---|
| Google Cloud Platform | Alojamiento de base de datos, almacenamiento de archivos, alojamiento de la aplicación | Todos los datos de la aplicación (cifrados en reposo) |
| Stripe | Procesamiento de pagos | Nombre, correo electrónico, datos de pago |
| Google OAuth | Inicio de sesión único (opcional) | Nombre, correo electrónico, ID de cuenta de Google |
| Proveedor de correo electrónico | Correos transaccionales (invitaciones, recordatorios) | Dirección de correo electrónico del destinatario y datos de la credencial incluidos en el correo |
También podemos divulgar su información si lo exige la ley, una orden judicial o una autoridad gubernamental, o para proteger los derechos, la propiedad o la seguridad de CertLister, nuestros usuarios o el público.
Retención de datos
Conservamos sus datos mientras su cuenta esté activa.
- Cuentas activas — los datos se conservan indefinidamente mientras su cuenta esté abierta
- Cuentas eliminadas — cuando un administrador de organización elimina su cuenta, todos los datos asociados (credenciales, diseños, archivos, usuarios) se eliminan permanentemente de nuestros sistemas dentro de 30 días
- Copias de seguridad — los datos eliminados pueden persistir en copias de seguridad cifradas hasta 90 días antes de purgarse
- Registros de facturación — conservamos los registros de transacciones de pago durante 7 años según lo exigen las regulaciones financieras
Seguridad
Nos tomamos la seguridad en serio:
- Todos los datos se transmiten por HTTPS con cifrado TLS
- Los datos en reposo se cifran en Google Cloud Platform
- Las contraseñas se hashean con bcrypt — nunca vemos ni almacenamos su contraseña en texto plano
- Los tokens de autenticación son JWT de corta duración
- Los intentos de inicio de sesión tienen límite de tasa; las cuentas se bloquean tras intentos fallidos repetidos
- Los datos de organización están aislados — una organización no puede acceder a los datos de otra
- El almacenamiento de archivos está delimitado por organización, sin acceso público por defecto
Ningún sistema es perfectamente seguro. Si usted descubre una vulnerabilidad de seguridad, repórtela a support@certlister.com.
Para un resumen detallado de nuestra infraestructura y prácticas de seguridad, consulte nuestra página de Seguridad.
Cookies y sesiones
CertLister utiliza un número reducido de cookies y mecanismos de almacenamiento del navegador:
- Token de autenticación — almacenado en
localStoragepara mantener su sesión iniciada. Esto no es una cookie; no se envía automáticamente con cada solicitud. - Cookie de sesión — una cookie de sesión del lado del servidor usada para limitación de tasa y seguridad (respaldada por Redis). Expira al cerrar el navegador.
- Almacenamiento de preferencias — almacenamos preferencias de interfaz (como el tema) en
localStorage
No usamos cookies de seguimiento de terceros ni píxeles publicitarios. No usamos Google Analytics ni herramientas de seguimiento similares.
Sus derechos
Según su ubicación, es posible que usted tenga los siguientes derechos:
- Acceso — solicitar una copia de los datos personales que tenemos sobre usted
- Corrección — actualizar su nombre o correo electrónico en Configuración → General
- Exportación — descargar sus registros de credenciales como CSV en cualquier momento desde la aplicación
- Eliminación — eliminar su cuenta en Configuración → Zona de Peligro. Esto elimina permanentemente su organización y todos los datos asociados.
- Portabilidad — exportar sus datos en formato CSV o PDF antes de la eliminación
- Objeción — oponerse al procesamiento de sus datos personales en determinadas circunstancias
Para ejercer cualquier derecho o hacer una solicitud relacionada con la privacidad, escríbanos a support@certlister.com. Responderemos dentro de 30 días.
Si usted se encuentra en el Espacio Económico Europeo (EEE) o el Reino Unido, tiene derechos adicionales conforme al RGPD y al RGPD del Reino Unido. También tiene derecho a presentar una queja ante su autoridad local de protección de datos.
Privacidad de menores
CertLister es una herramienta empresarial destinada al uso por organizaciones y adultos (18+). No recopilamos a sabiendas información personal de menores de 13 años. Si usted cree que un menor nos ha proporcionado información personal, contáctenos y la eliminaremos de inmediato.
Nota sobre los datos de destinatarios: Las organizaciones que usan CertLister para emitir credenciales a menores de edad (por ejemplo, programas escolares) son responsables de garantizar que cuentan con el consentimiento adecuado de los padres o tutores antes de enviar esos datos a CertLister.
Cambios a esta política
Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando realicemos cambios importantes, se lo notificaremos por correo electrónico (si tiene las notificaciones activadas) y actualizaremos la fecha de "Última actualización" en la parte superior de esta página.
El uso continuado de CertLister después de que los cambios entren en vigor constituye la aceptación de la política actualizada.
Contáctenos
Si tiene preguntas o inquietudes sobre esta Política de Privacidad o sobre cómo manejamos sus datos, contáctenos:
- Correo electrónico: support@certlister.com
- Formulario de contacto: certlister.com/contact
Respondemos a todas las consultas de privacidad dentro de 30 días.
¿Preguntas sobre los Términos de Servicio? Lea nuestros Términos →