Cómo fluyen los datos

Esta página no está escrita para quien elige una herramienta, sino para quien autoriza su uso: el delegado de protección de datos, el equipo de seguridad, un auditor externo. Responde a las preguntas de un cuestionario habitual — dónde se almacenan los datos, quién los recibe, a quién se comunican — en relación con un servicio construido de forma poco habitual.

Lo poco habitual es una sola cosa: la hoja de cálculo que usted analiza nunca llega a nuestros servidores. El cálculo se ejecuta en su navegador. No es una promesa sobre nuestra disciplina ni un ajuste que pudiéramos cambiar en silencio: así está construido el producto, y a continuación explicamos cómo comprobarlo usted mismo.

Esta página no sustituye a la Política de privacidad, a la Política de cookies ni a las Condiciones de uso: describe el lado técnico de lo mismo. Si alguna vez los textos divergen, prevalecen los documentos legales, y consideramos la divergencia un defecto que se corrige.

Cómo se ejecuta el análisis

El motor de análisis está escrito en Rust y compilado a WebAssembly. Cuando abre la página de análisis, su navegador descarga el módulo de nuestro servidor igual que descarga las imágenes y los scripts de la página. A partir de ahí trabaja solo su dispositivo:

  • usted elige un archivo XLSX y lo lee su navegador;
  • la lectura de la hoja, todos los cálculos, la matriz de clases y las recomendaciones se ejecutan en su dispositivo;
  • el informe se construye allí mismo, y la exportación a XLSX la compone el navegador.

El archivo no se sube al servidor: ni entero, ni por partes, ni en ninguna forma intermedia. Decenas de miles de filas tardan unos tres segundos, y no hay dónde calcularlas salvo en su máquina, lo que se nota en que la velocidad depende de su equipo y no de nuestra carga.

Esquema: el archivo, el cálculo y los resultados permanecen en el navegador; hacia fuera solo salen el inicio de sesión, la compra de acceso y el mensaje del formulario de contacto
Esquema: el archivo, el cálculo y los resultados permanecen en el navegador; hacia fuera solo salen el inicio de sesión, la compra de acceso y el mensaje del formulario de contacto

Cómo comprobarlo sin creernos. Abra las herramientas de desarrollo de su navegador, la pestaña «Red», y ejecute un análisis. Entre la elección del archivo y la aparición del informe no habrá ni una sola petición que envíe datos: ni a nuestro dominio ni a ningún otro. La comprobación lleva un minuto y no requiere acceso a nuestro código.

Qué llega a nuestros servidores

La lista es exhaustiva. La aplicación tiene exactamente tres grupos de direcciones que aceptan algo del navegador, y no hay otras.

Cuenta e inicio de sesión. Registro, inicio y cierre de sesión, renovación de la sesión, recuperación y cambio de contraseña, reenvío del correo de confirmación, inicio de sesión con Google. Se transmiten: su dirección de correo, su contraseña (en el servidor solo se guarda su hash), su nombre de usuario y el idioma de la interfaz.

Compra de acceso. Inicio de la compra, regreso desde la página de pago, cancelación de la suscripción, solicitud de reembolso, historial de compras y emisión de la factura o del abono. Se transmiten identificadores de la sesión de pago, de la suscripción y de la tarifa. Los datos de la tarjeta no pasan en absoluto por nuestros servidores: el pago se realiza en la página del proveedor de pagos, a la que su navegador se desplaza por completo.

Un mensaje del formulario de contacto. Solo si usted lo utiliza: nombre, dirección de correo, asunto, texto del mensaje, idioma de la interfaz y página desde la que se envió.

Además, el servidor web mantiene un registro técnico ordinario: dirección IP, dirección solicitada, hora e identificador del navegador. Gracias a él advertimos una avería o un ataque, y lo tiene cualquier sitio web.

No existe una dirección que acepte el archivo o los resultados del análisis. Es una afirmación comprobable y no una política: en el código no hay tal gestor de peticiones, así que tampoco hay forma de activarlo con un ajuste.

Qué no sale nunca

  • el propio archivo y cualquier parte de él;
  • las filas de la hoja, los nombres y el contenido de las columnas;
  • los resultados del análisis: clases, coeficientes, totales, la matriz;
  • las recomendaciones construidas a partir de sus datos;
  • el informe que usted exporta.

De ello se deriva aquello por lo que probablemente está leyendo esta página: no sabemos qué ha analizado y ni siquiera sabemos si ha llegado a ejecutar un análisis. No tenemos la métrica «cuántas veces se calculó»: no puede recogerse sin enviarnos los datos, y no los recibimos. Por la misma razón nuestras reglas de reembolso no dependen de si usted usó el servicio: no tenemos con qué comprobarlo.

La otra cara de esa misma propiedad, y conviene saberla: no podremos restaurar su análisis. La pestaña cerrada se lo lleva consigo, porque no había copia en ningún sitio salvo en su navegador.

Qué queda en su navegador

  • cb_access_token — el token que abre al motor el modo completo. Se guarda en el almacenamiento local, es válido como máximo dos horas y nunca más allá del periodo pagado.
  • cb_cms_jwt — la cookie con su sesión en el sitio. Marcada como httpOnly, de modo que los scripts de la página no pueden leerla, y vive hasta siete días.
  • El registro de su respuesta al aviso de cookies, incluida la respuesta «no».
  • El propio archivo — solo en la memoria de la página, mientras está abierta. No se escribe ni en el almacenamiento local, ni en la base de datos del navegador, ni en archivos temporales de la aplicación, y desaparece con la pestaña.

Todo lo enumerado se ve en las herramientas de desarrollo de su navegador y usted puede borrarlo en cualquier momento. La lista completa con los plazos está en la Política de cookies.

Quién más participa

Nuestros encargados del tratamiento y para qué sirve cada uno:

  • el proveedor de alojamiento — en su infraestructura funcionan el sitio y la base de datos con las cuentas y las compras;
  • el proveedor de pagos (Stripe) — pagos, suscripciones, reembolsos, facturas; el pago se realiza en sus páginas;
  • el relé de correo — confirmaciones de dirección, enlaces para cambiar la contraseña, avisos de compra y respuestas a las consultas;
  • Google — el inicio de sesión con Google, si usted lo utiliza, y la analítica de visitas.

Ninguno de ellos recibe el archivo, las filas ni los resultados del análisis: esos datos no están en nuestro poder y, por tanto, tampoco en el de nuestros contratistas.

Sobre la analítica, sin rodeos

En todas las páginas del sitio, incluida la página de análisis, se carga la etiqueta de Google Analytics. Lo decimos aquí abiertamente porque usted mismo la verá en el primer minuto de cualquier comprobación, y callar lo evidente devaluaría todo lo demás de esta página.

Qué hace y qué no hace:

  • cuenta visitas a páginas: qué dirección se abrió, de dónde llegó el visitante, el idioma y el tipo de dispositivo;
  • mientras usted no responda al aviso de cookies, la etiqueta funciona en estado «denegado»: está cargada, pero no envía eventos ni crea cookies propias;
  • no recibe su archivo, sus filas, los resultados ni las recomendaciones. No están en el documento de la página en una forma que lea un script ajeno, y la etiqueta no los lee;
  • no se usa para publicidad ni para elaboración de perfiles.

Si en su organización un script ajeno en una página de tratamiento de datos es inadmisible en sí mismo, escríbanos. Es un requisito razonable y se resuelve configurando el entorno, no discutiendo qué recoge exactamente la etiqueta.

Qué no llevan las páginas

  • Las tipografías se sirven desde nuestro dominio: van incrustadas en la compilación del sitio, y el navegador no hace ninguna petición a servicios de fuentes externos.
  • Las imágenes llegan desde nuestro dominio incluso cuando su origen es nuestro gestor de contenidos: el navegador no se conecta a él.
  • El motor de análisis se carga desde nuestro dominio y no llama a nada por su cuenta.
  • No hay redes publicitarias, widgets de chat de terceros, contadores de redes sociales ni servicios de grabación de sesiones.

Lo que no tenemos

Preferimos decirlo nosotros mismos a dejar que usted lo busque.

  • No tenemos certificado ISO/IEC 27001 ni informe SOC 2.
  • No tenemos informe de pruebas de penetración independientes.
  • No mantenemos un servicio de respuesta a incidentes 24/7 ni un proceso formal certificado de gestión de vulnerabilidades.
  • No hemos designado delegado de protección de datos: la escala del tratamiento no lo exige.

Somos un proveedor pequeño, y la lista refleja con honestidad nuestro tamaño. Lo esencial aquí es otra cosa: un certificado confirma que una organización protege bien los datos que ha recibido. Los datos de su análisis no los recibimos: en nuestro lado no hay nada que proteger. El riesgo que cubre la certificación queda eliminado en esta parte de otro modo: no con un procedimiento, sino con la ausencia de los datos.

A todo lo que sí recibimos — cuentas, compras, consultas — este razonamiento no se aplica, y allí rigen las medidas habituales: conexión cifrada, contraseña guardada como hash, acceso restringido a los servidores, copias de seguridad, registros. Evalúelas con la vara de medir ordinaria, como en cualquier otro proveedor.

Edición y documentos para su caso

La fecha de la edición vigente figura al principio de la página. Nos comprometemos a actualizar este texto en la misma publicación en la que cambie algo de lo descrito: cualquier nueva llamada al servidor, cualquier nuevo script ajeno en la página de análisis. Una descripción desactualizada aquí no es una imprecisión de marketing, sino una afirmación falsa hecha a un auditor.

Si su decisión interna necesita documentos para su caso concreto — un cuestionario de seguridad cumplimentado, un apartado para la evaluación de impacto (EIPD), un anexo al contrato —, escriba a checkbusiness.pl@gmail.com. Preparamos esos documentos de forma individual.