Alcance y finalidad de esta política
Esta Política de Privacidad explica cómo Rigor Core recopila, usa, conserva y protege los datos personales tratados a través de su sitio público, formularios de contacto, portfolio, portal de acceso, paneles privados para clientes e internos y procesos de alta con verificación previa.
El documento está redactado para describir el funcionamiento real de la plataforma: gestión comercial, desarrollo de software a medida, soporte técnico, CRM, tickets, proyectos, facturación, aprobaciones y evaluación de nuevos usuarios client o internal.
Quién trata tus datos
Rigor Core actúa como responsable del tratamiento respecto de los datos que recopila directamente desde este sitio y desde sus flujos de registro, contacto y operación del portal.
Si necesitas ejercer derechos, solicitar aclaraciones o reportar un incidente relacionado con privacidad, puedes hacerlo a través del correo de contacto publicado en el sitio. En proyectos contratados formalmente, el contrato comercial o el acuerdo de servicio puede completar esta política con cláusulas específicas.
Categorías de datos que tratamos
Las categorías de datos dependen del tipo de interacción que tengas con el sitio o con el portal. No recopilamos más datos de los necesarios para cada flujo concreto.
- Datos de contacto enviados por formularios públicos: nombre, correo electrónico, empresa, asunto y mensaje.
- Datos de cuenta para acceso al portal: nombre, correo, contraseña cifrada mediante hash, rol solicitado y estado de activación.
- Datos ampliados de verificación para nuevos usuarios client o internal: descripción del caso o proyecto, información adicional, disponibilidad, referencias y, en su caso, PDF con currículum o documentación de soporte.
- Datos recibidos desde inicio de sesión social cuando eliges Google o GitHub: email, nombre público y avatar; en GitHub también pueden procesarse identificadores básicos de perfil necesarios para obtener un correo verificado.
- Datos operativos del portal: tickets, mensajes, comentarios, proyectos, aprobaciones, facturas, notificaciones, compañías, contactos CRM, leads, archivos y trazas internas de gestión.
- Datos técnicos de sesión y preferencia: tokens de sesión, fechas de expiración, cookies técnicas de seguridad para OAuth, preferencias de interfaz, tema visual, historial reciente de búsqueda y ciertos estados de UI guardados localmente en el navegador.
Para qué usamos la información
Usamos la información personal para prestar servicios reales de software y para operar el portal de forma segura. No usamos los datos para publicidad comportamental ni para vender perfiles a terceros.
- Responder consultas comerciales y solicitudes enviadas desde el formulario de contacto.
- Crear, revisar y aprobar cuentas nuevas antes de habilitar acceso a áreas privadas.
- Autenticar usuarios, mantener sesiones activas, prevenir accesos no autorizados y registrar actividad relevante de auditoría.
- Coordinar proyectos, tickets, entregables, aprobaciones, facturación y colaboración entre el equipo interno y clientes.
- Mantener registros administrativos, de soporte y de seguridad necesarios para la continuidad del servicio.
- Cumplir obligaciones contractuales, legales, contables o de defensa frente a reclamaciones.
Base jurídica cuando resulte aplicable
Si una normativa exige identificar una base jurídica concreta, Rigor Core podrá apoyarse, según el caso, en el consentimiento del usuario, en medidas precontractuales solicitadas por el interesado, en la ejecución de un contrato, en intereses legítimos de seguridad y operación del servicio o en obligaciones legales de carácter administrativo, contable o probatorio.
Cuando el tratamiento dependa de tu consentimiento, podrás retirarlo para actuaciones futuras; ello no invalida el tratamiento realizado válidamente antes de la retirada.
Inicio de sesión social con Google y GitHub
Si eliges entrar con Google o GitHub, Rigor Core redirige la autenticación al proveedor correspondiente y recibe solo los datos necesarios para identificarte y continuar el alta o el acceso. Esa autenticación no reemplaza la verificación interna cuando el rol solicitado requiere aprobación manual.
En el flujo actual, una cuenta social nueva puede quedar en estado pendiente hasta que completes la información adicional exigida para client o internal y el equipo admin revise la solicitud. Los cookies técnicos usados en este proceso sirven para integridad del flujo, asociación del proveedor y continuidad temporal del onboarding.
Cookies, almacenamiento local y tecnologías similares
El sitio y el portal utilizan mecanismos técnicos de almacenamiento para funciones estrictamente operativas. Entre ellos pueden existir cookies de seguridad para OAuth, cookies de interfaz como el estado del sidebar y almacenamiento local para token de sesión del portal, usuario autenticado, tema visual, búsquedas recientes o preferencias de experiencia.
A la fecha de esta política, la plataforma no se describe a sí misma como un servicio de publicidad comportamental ni como una red de seguimiento entre sitios. Si en el futuro se incorporan analíticas, tags publicitarios o herramientas equivalentes, esta política deberá actualizarse antes de un cambio material en el tratamiento.
Actualmente no afirmamos responder a señales de navegador tipo Do Not Track de forma estandarizada. En todo caso, el sitio se orienta a funciones operativas y no a perfilar usuarios para marketing de terceros.
Con quién compartimos datos
Rigor Core no vende datos personales. Solo comparte información cuando existe una necesidad operacional, contractual o legal razonable.
- Proveedores de autenticación elegidos por el propio usuario, como Google o GitHub, durante el flujo de login social.
- Infraestructura técnica, alojamiento, base de datos, correo, almacenamiento y soporte que resulten necesarios para operar la plataforma.
- Profesionales, asesores o colaboradores vinculados a la ejecución de proyectos o al cumplimiento de obligaciones legales, siempre bajo necesidad y acceso proporcionado.
- Autoridades competentes, tribunales o requerimientos legales cuando ello sea obligatorio o necesario para defender derechos, prevenir fraude o gestionar incidentes de seguridad.
Transferencias internacionales
Rigor Core puede trabajar de forma remota con clientes, proveedores o herramientas ubicadas en distintos países. Por ello, algunos tratamientos técnicos pueden implicar acceso, alojamiento o soporte fuera del país del usuario.
Cuando esto ocurra, Rigor Core procurará aplicar medidas razonables de seguridad y documentación contractual adecuadas al tipo de servicio prestado y al riesgo del tratamiento.
Plazos de conservación
No existe un único plazo fijo para todos los datos. Conservamos la información el tiempo necesario para la finalidad que justificó su recopilación y, después, mientras subsistan obligaciones legales, contables, de seguridad o defensa frente a reclamaciones.
- Las consultas comerciales pueden conservarse mientras resulte razonable gestionar la oportunidad, dar seguimiento o mantener historial básico de contacto.
- Las cuentas del portal, sesiones y actividad asociada pueden conservarse durante la vida de la cuenta y un período adicional de respaldo, auditoría o seguridad.
- Las solicitudes de verificación, incluidos PDF y notas de revisión, pueden mantenerse mientras el proceso esté activo o mientras sea necesario justificar decisiones de acceso y controles internos.
- Los datos de proyectos, tickets, aprobaciones, facturas y registros administrativos pueden mantenerse durante la relación comercial y los plazos posteriores exigidos por ley o por prueba contractual.
Seguridad y limitaciones
Rigor Core aplica medidas razonables para reducir riesgo de acceso no autorizado, alteración o pérdida de información. Entre otras prácticas observables en la plataforma, existen contraseñas almacenadas en forma cifrada mediante hash, controles de sesión, aprobación previa de ciertos roles, separación por perfiles y logs de auditoría.
Aún así, ningún sistema conectado a internet puede garantizar seguridad absoluta. Por eso pedimos usar credenciales robustas, no compartir accesos y avisar de inmediato ante sospecha de uso indebido.
Tus derechos y controles
Según la normativa aplicable y la relación que mantengas con Rigor Core, puedes solicitar acceso, rectificación, actualización, supresión, limitación, oposición o portabilidad de tus datos, así como retirar consentimientos cuando proceda.
También puedes pedir baja de tu cuenta o actualización de información incorrecta. Algunas solicitudes podrán ser rechazadas o limitadas si existe una obligación legal, una necesidad probatoria o una razón de seguridad que justifique la conservación parcial de datos.
Menores de edad
El sitio y el portal están orientados a relaciones profesionales y comerciales. No están diseñados para recopilar deliberadamente datos de menores de edad sin la intervención de su representante legal.
Si detectas que un menor envió información personal sin autorización adecuada, puedes contactar a Rigor Core para solicitar revisión y, en su caso, eliminación.
Enlaces externos y servicios de terceros
El sitio puede incluir enlaces a perfiles sociales, correos, WhatsApp, GitHub, portfolios u otras páginas externas. Cada tercero tiene sus propias reglas de privacidad y prácticas de tratamiento, que Rigor Core no controla una vez abandonas este entorno.
Recomendamos leer las políticas del tercero correspondiente antes de enviar datos o iniciar sesión fuera de esta plataforma.
Cambios a esta política
Rigor Core puede actualizar esta Política de Privacidad cuando cambien sus servicios, flujos de datos, herramientas o exigencias regulatorias. La fecha de última actualización visible en este documento identifica la versión pública vigente.
Si el cambio afecta de forma material la manera en que tratamos datos personales, intentaremos comunicarlo por medios razonables dentro del sitio, del portal o por el canal de contacto disponible.
