Política de Privacidad — Privacy Policy
Versión 1.0 — Actualizado 2026-08-30 — bilingual privacidad y privacy.
Nunca guardamos IP. Reportes anónimos nunca exponen email, IP, ni author_id al público. Principio de minimización. Presunción de inocencia aplica a todo contenido.
1. Datos que recolectamos — Data We Collect
| Dato | Propósito | Retención |
|---|---|---|
| Email, password hash, birth_date, locale | Cuenta | Hasta borrado |
| Reportes descripción, media, links, querellas, is_anonymous | Transparencia | Público hasta soft-delete 90d luego hard-delete |
| No IP, no tracking ubicación | Privacidad | Nunca guardado |
Hash contraseña via PBKDF2. Nunca texto plano. Email no expuesto en reportes anónimos. Dirección IP nunca recolectada, nunca logueada, nunca expuesta vía API. Headers de IP cliente (X-Forwarded-For, CF-Connecting-IP) son ignorados.
2. Reportes anónimos — Anonymous Reports
Cuando is_anonymous=true, respuesta pública GET /api/reports/:id establece author_id: null, author: null, sin email, sin ip, sin password_hash, sin email_hash. Solo autor o moderador ve autor. Moderador ve vía sesión autenticada.
3. Compartir — Sharing
Share genera link sin filtrar PII. No vendemos datos. Notificaciones de seguimiento vía Resend solo a seguidos explícitos.
4. Tus derechos — Your Rights
- Borrar tu reporte (soft delete visible a moderador 90d, luego hard delete + limpieza R2).
- Solicitar corrección ficha policía.
- Solicitar exportación o borrado vía legal@pcpr.example.
5. Cookies
Solo cookie sesión: session=... HttpOnly Secure SameSite=Lax 7d. Sin tracking.
6. Aviso — Disclaimer
No es denuncia oficial — presunción inocencia — contenido usuario / Not an official complaint — presumption of innocence — user-generated content.
7. Contacto — Contact
legal@pcpr.example — Para solicitudes privacidad. Ver Términos de Servicio / Terms of Service.