Política de Privacidad
FAST es una herramienta de auditoría técnica de sitios web. No exige registro, no mantiene base de datos y no usa cookies de rastreo. Esta política describe, sin rodeos, los pocos datos que pasan por el servicio.
1. Quién es el controlador
OpenFlexi, responsable de la operación de FAST y de las decisiones sobre el tratamiento descrito aquí. Contacto: business@openflexi.com.
2. Qué datos se tratan
| Dato | Para qué | Por cuánto tiempo |
|---|---|---|
| La URL informada | Ejecutar la auditoría solicitada. Si la URL contiene parámetros con datos personales, estos viajan con ella: evite enviar direcciones con información sensible en la query string. | Durante la ejecución |
| Dirección IP | Aplicar el límite de solicitudes que protege el servicio del abuso y registrar accesos para seguridad y diagnóstico. | En los registros del servidor, hasta la rotación automática |
| Datos del navegador | User agent e idioma, registrados junto al acceso y usados para elegir el idioma de la interfaz. | En los registros del servidor |
| El informe generado | Permitir la exportación en PDF sin reenviar el contenido por la red. | Hasta 15 minutos, solo en memoria |
3. Lo que FAST no hace
- No hay registro, inicio de sesión ni perfil de usuario.
- No hay base de datos: ningún informe se graba en disco.
- No hay cookies de rastreo, analítica, píxeles publicitarios ni fingerprinting.
- No hay venta, alquiler ni compartición de datos con terceros con fines comerciales.
- No hay decisiones automatizadas que produzcan efectos jurídicos sobre usted.
4. Base legal
El tratamiento se apoya en el interés legítimo (art. 7, IX de la LGPD): operar el servicio que usted solicitó y protegerlo del uso abusivo. El tratamiento es mínimo, previsible y limitado a lo necesario para la finalidad, que son los requisitos que la propia ley impone a esa base legal. Los registros de acceso también atienden al cumplimiento de una obligación legal (art. 7, II), conforme al Marco Civil de Internet.
5. Con quién se comparten los datos
Solo con los operadores necesarios para que el servicio exista:
- Proveedor de alojamiento — el servidor donde corre la aplicación.
- Red de distribución de contenido (CDN) — entrega las páginas y ve la dirección IP de quien accede.
- Modelo de lenguaje — el informe se envía al modelo que escribe el análisis en lenguaje natural. La infraestructura es propia y el contenido no se usa para entrenamiento ni se retiene tras la respuesta.
6. Transferencia internacional
La CDN distribuye el contenido por servidores en varias regiones, lo que puede implicar procesamiento fuera de Brasil (art. 33 de la LGPD). La transferencia se limita a los datos de conexión necesarios para entregar la página.
7. Derechos del titular
El art. 18 de la LGPD le garantiza: confirmación de la existencia del tratamiento, acceso a los datos, corrección, anonimización o eliminación, portabilidad, información sobre compartición y revocación del consentimiento cuando esa sea la base aplicable.
En la práctica, como FAST no guarda informes ni mantiene cuentas, los datos que pueden existir sobre usted se reducen a registros de acceso. Para ejercer cualquier derecho, escriba a business@openflexi.com: respondemos en un plazo de 15 días.
8. Encargado (DPO)
El encargado del tratamiento de datos personales, conforme al art. 41 de la LGPD, es designado por OpenFlexi y puede ser contactado en business@openflexi.com. Ese es también el canal para comunicaciones de la autoridad brasileña de protección de datos (ANPD).
9. Seguridad
Todo el tráfico usa HTTPS con HSTS. La aplicación envía cabeceras de seguridad (CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy y Permissions-Policy) y no expone versiones de software. Las fallas de seguridad pueden reportarse según el security.txt.
10. Cambios
Los cambios en esta política se publican en esta misma página, con la fecha de actualización revisada arriba.