Política de privacidad
Última actualización: 2026-07-21
Quiénes somos
NimShare es una plataforma autoalojada de compartición de archivos y firma electrónica. Esta política describe cómo el operador de esta instancia trata sus datos. Como NimShare es autoalojado, el responsable del tratamiento es la organización o persona que gestiona esta instancia concreta, no el autor del software.
Responsable del tratamiento
El responsable del tratamiento de esta instancia figura en el aviso legal.
Qué datos tratamos
Según su uso, tratamos:
- Datos de la cuenta: Correo electrónico, nombre visible, hash de la contraseña (nunca en texto plano), rol, idioma preferido y, opcionalmente, la semilla TOTP de la verificación en dos pasos.
- Contenido de los archivos: Todos los archivos y carpetas que suba, además de sus metadatos (nombre, tamaño, tipo de contenido, fecha de modificación, estructura de carpetas, versiones, comparticiones directas).
- Datos de uso: Los accesos a los enlaces públicos se registran con la IP con hash, país/ciudad (si GeoIP está configurado), agente de usuario, referente y marca de tiempo, con fines de prevención de abusos y análisis forense.
- Procesos de firma: Cada proceso de firma almacena un registro de auditoría completo: quién firmó qué y cuándo, dirección IP (en texto claro y con hash), agente de usuario, país/ciudad, tipo de dispositivo, zona horaria y la firma dibujada. Base legal: art. 6.1.f del RGPD.
- Libreta de contactos: Los contactos creados manualmente, además de la visibilidad de otros usuarios de NimShare en el directorio interno de su instancia.
- Datos de moderación: Cuando bloquea a un usuario o reporta contenido, almacenamos esa relación o ese reporte para que el administrador lo revise.
Finalidades del tratamiento
Exclusivamente para prestar las funciones de compartición de archivos, firma y colaboración, para prevenir abusos y para cumplir con obligaciones legales. Sin publicidad, sin venta de datos, sin elaboración de perfiles.
Rastreo
Sin rastreo. Sin analítica. Sin publicidad.
NimShare no contiene rastreadores, SDK publicitarios ni analítica de terceros. La app de iOS declara NSPrivacyTracking=false en el manifiesto de la App Store.
Destinatarios y encargados del tratamiento
Según la configuración de su instancia, pueden intervenir los siguientes proveedores:
- Proveedor de alojamiento: El servidor que ejecuta esta instancia (normalmente Microsoft Azure). Los archivos se almacenan en un contenedor de Azure Blob Storage y la base de datos en Azure SQL o como un archivo SQLite en un volumen cifrado.
- Envío de correo: El servidor SMTP configurado por la instancia, o Resend/SendGrid, utilizado para enviar invitaciones de firma, restablecimientos de contraseña y notificaciones.
- Proveedor de IA (opcional): Si el administrador activa las funciones de IA, el contenido de los documentos — y, cuando proceda, tu nombre visible o la dirección de correo de un destinatario (para invitaciones redactadas por IA) — se envían al proveedor configurado (OpenAI, Anthropic, Azure OpenAI), únicamente para esa solicitud concreta, nunca para entrenamiento. Estos proveedores están contractualmente obligados a proteger estos datos con un nivel equivalente al nuestro.
Procesamiento con IA (opcional)
Algunas funciones de IA — búsqueda semántica, chat con tus archivos, resúmenes automáticos, etiquetas inteligentes, detección de riesgo de contenido y mensajes redactados por IA — envían partes del contenido de tus archivos, o en algunos casos la dirección de correo de un destinatario, a un proveedor de IA externo configurado por tu administrador (OpenAI, Anthropic, Google Gemini o Azure OpenAI). Esto solo ocurre para la solicitud concreta que realizas y nunca se utiliza para entrenar los modelos del proveedor.
Estas funciones son estrictamente opcionales: no se envía nada a un proveedor de IA hasta que des tu consentimiento explícito en la app o en el panel web. Puedes revocar tu consentimiento en cualquier momento desde la configuración de tu cuenta, lo que desactiva inmediatamente todas las funciones de IA de tu cuenta.
Conservación
Los archivos permanecen hasta que los elimine manualmente o elimine su cuenta. Las auditorías de firma se conservan durante 10 años por motivos probatorios. Los registros de acceso a enlaces públicos se anonimizan pasados 12 meses.
Sus derechos
Usted tiene los siguientes derechos:
- Acceso a los datos tratados (art. 15)
- Rectificación de datos inexactos (art. 16)
- Eliminación de su cuenta y sus datos DESDE LA APP mediante 'Perfil → Eliminar cuenta' (art. 17)
- Exportación de datos en un formato legible por máquina (art. 20)
- Limitación del tratamiento (art. 18)
- Oposición (art. 21)
- Reclamación ante una autoridad de protección de datos
Para ejercer estos derechos, póngase en contacto con el responsable indicado en el aviso legal. Además, puede eliminar su cuenta directamente en la app en 'Perfil → Eliminar cuenta'.
Seguridad
Las contraseñas se protegen con hash BCrypt (sal + coste 11). Todas las conexiones usan HTTPS/TLS. iOS almacena el token JWT en el llavero del sistema con kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Los certificados de firma se cifran con AES en reposo.
Menores
NimShare está destinado a usuarios de 16 años en adelante. No recopilamos conscientemente datos de personas más jóvenes.
Cambios en esta política
Actualizamos esta política cuando cambian la funcionalidad o los requisitos legales. La fecha indicada arriba muestra la versión más reciente.