Privacidad de los comentarios

Una explicación clara de los datos que usa el servicio de interacción de los artículos, para qué los necesita y durante cuánto tiempo los conserva.

Qué recibe el servicio

Al comentar, el servicio recibe el nombre visible y el comentario en texto plano que proporcionas. Ambos campos son obligatorios.

El correo electrónico es opcional y privado. Solo se usa para enviar los avisos de aprobación y respuesta del autor que decidas recibir.

Un campo trampa oculto, el resultado de Cloudflare Turnstile, una sesión anónima, registros de idempotencia y hashes con clave ayudan a frenar abusos automatizados o repetidos.

Estos datos se usan para recibir comentarios, mantenerlos en revisión, publicar conversaciones aprobadas, recordar una reacción anónima, prevenir abusos y enviar los avisos solicitados.

Moderación y proveedores

Todos los comentarios de visitantes empiezan como pendientes. Paulo los revisa antes de que puedan aparecer en la conversación pública o en el recuento de comentarios aprobados.

Un Cloudflare Worker procesa la API de interacción, D1 almacena los datos y Turnstile realiza la comprobación de seguridad. Resend procesa los correos de notificación de bajo volumen cuando el envío está disponible.

El boletín es independiente de los comentarios. Si te suscribes o pides el PDF de una guía, tu dirección de correo, tu nombre (si lo indicas), qué guía pediste y el enlace de campaña desde el que llegaste van a Brevo. Brevo los guarda, envía la confirmación de doble aceptación y entrega el enlace de la guía y las próximas novedades. No se envía nada hasta que confirmes, y cada correo incluye un enlace para darte de baja.

Protecciones de privacidad

Antes de guardarlo, el Worker cifra el correo opcional con un secreto de aplicación versionado. La dirección nunca es pública, no se devuelve en la API pública ni se escribe intencionadamente en los registros de la aplicación.

El servicio no guarda direcciones IP sin transformar. Genera hashes con clave y de corta duración para límites de uso y control de abusos, sin conservar la dirección de red original.

El navegador guarda un identificador opaco propio de cauhi.com para la sesión anónima, y solo se almacena en D1 un hash con clave de ese identificador. Recuerda una reacción por artículo, pero no es una cuenta, identidad verificada ni recuento de personas únicas.

Plazos de conservación

Los comentarios públicos aprobados y las reacciones a los artículos permanecen hasta que se eliminan. La reacción puede cambiarse o retirarse desde la misma sesión anónima.

Las sesiones anónimas de reacción caducan tras un año de inactividad.

El contenido de comentarios rechazados o marcados como spam se conserva 30 días y después se borra. Un registro mínimo sin contenido permanece 90 días para evitar notificaciones o republicaciones accidentales.

Cuando se elimina un comentario, su contenido público y correo cifrado se borran de inmediato. Un registro sin contenido permanece 90 días.

Los hashes con clave usados contra abusos de red y para tokens de seguridad consumidos caducan después de 7 días.

Los registros de idempotencia que evitan envíos duplicados caducan después de 24 horas.

Los metadatos finales de entrega de notificaciones, como enviado, fallido o cancelado, caducan después de 30 días.

El registro de auditoría de moderación no guarda el cuerpo del comentario del visitante ni el correo. Puede conservar la acción, la persona responsable, el objetivo y un motivo editorial opcional durante un año.

Al cancelar los avisos, el correo cifrado se borra de inmediato y solo se conserva durante un año un hash de supresión con clave para respetar esa elección.

Los enlaces privados y firmados para cancelar avisos o eliminar el comentario caducan después de 30 días. Son controles operativos y no deben reenviarse.

Tus controles y los límites del servicio

Cancelar los avisos detiene futuros correos opcionales, pero mantiene público un comentario aprobado. La eliminación retira el comentario de las respuestas públicas y registra la acción de eliminación en la auditoría de moderación.

El servicio está diseñado para usar planes gratuitos con límites de Cloudflare y Resend y quedar en modo de solo lectura o no disponible en lugar de generar cobros automáticos. El artículo sigue siendo utilizable y ninguna acción fallida se presenta como aceptada.

Los comentarios y reacciones ya aprobados permanecen en D1 durante una interrupción temporal y pueden volver a la página cuando el servicio se recupera.