Política de privacidad
Puntos clave
- Sus documentos nunca salen de su dispositivo. Todo el cifrado, la extracción de texto y la comprobación del destinatario se realizan localmente. Nunca se nos envía contenido de documentos, texto extraído ni material de claves.
- CIBHER no contiene telemetría ni analítica, y los informes de fallos nunca se transmiten.
- Activar una licencia sí nos revela un conjunto pequeño y enumerado de valores, incluido un código derivado del número de serie de su ordenador. Esa lista se expone íntegramente más abajo y es cerrada.
- Conservamos dos cosas distintas durante dos plazos distintos. La documentación contable — una compra, una renovación, un reembolso, un contracargo o un traslado — se conserva seis años desde esa transacción. El registro que vincula una licencia con un dispositivo concreto se conserva únicamente mientras esa activación sigue vigente, y se borra cuando la activación se libera.
Quién es responsable de sus datos
El responsable del tratamiento de los datos personales aquí descritos es CBPROJEKT sp. z o.o., Wschodnia 6/15, 20-015 Lublin, Polonia (KRS 0001221768).
No hemos designado un Delegado de Protección de Datos. No estamos obligados a hacerlo, y preferimos decírselo antes que dejarle buscando uno. La vía para cualquier cuestión de privacidad, oposición o solicitud de derechos del interesado es privacy@cibher.eu, que lee Rafal Gorny.
También puede escribirnos a la dirección postal indicada arriba.
La versión breve
CIBHER está construido para que el material sensible nunca llegue hasta nosotros. Esa es la premisa del producto, no un ajuste que usted tenga que encontrar:
- El cifrado, el descifrado, la generación de claves, la extracción de texto y la comprobación del destinatario se ejecutan todos en su equipo.
- No hay telemetría, ni analítica, ni informes de uso de ningún tipo.
- Los informes de fallos permanecen en el almacén cifrado local y nunca se transmiten — ni siquiera existe una opción para transmitirlos.
- El software nunca contacta con nuestro proveedor de pagos.
Lo que sí tratamos se describe a continuación, y hemos procurado describirlo con exactitud en lugar de hacerlo de forma tranquilizadora.
Qué permanece en su dispositivo
Ningún contenido de documento — texto en claro, texto extraído o páginas renderizadas — sale de su dispositivo antes del cifrado. La extracción de texto y el reconocimiento óptico de caracteres se ejecutan localmente. La barrera de verificación del destinatario compara el texto extraído con un perfil de destinatario que usted creó, de forma local.
El registro de auditoría local recoge el resultado de una comprobación, nunca los datos comprobados. Cuando se produjo una coincidencia en un identificador como un número de identificación fiscal, el registro almacena un resumen criptográfico con clave del valor coincidente, bajo una clave que nunca sale del equipo — de modo que el registro puede dejar constancia de que el número fiscal coincidió sin registrar el número fiscal.
Su contraseña maestra y sus claves privadas nunca salen del dispositivo y nosotros no las almacenamos de ninguna forma. Consulte el Contrato de licencia para saber qué significa eso si las pierde.
Cuando usa este sitio web
Este sitio web está alojado por Netlify. Cargar una página genera registros de servidor estándar que incluyen su dirección IP, que Netlify trata como encargado del tratamiento por nuestra cuenta para servir el sitio y protegerlo frente a abusos. Nuestra base jurídica es nuestro interés legítimo en operar un sitio web seguro (art. 6.1.f del RGPD).
Fuera de la tienda, el sitio en sí no realiza ninguna petición a terceros. Las fuentes se sirven desde nuestro propio dominio y el mapa de ubicación es una imagen estática, precisamente para que ninguna otra empresa conozca su dirección IP por el mero hecho de que usted lea una página aquí. No instalamos cookies analíticas ni usamos píxeles de seguimiento. La página de la tienda carga Paddle, nuestro comerciante registrado, porque un proceso de compra no puede funcionar de otro modo — véase la Política de cookies.
Si utiliza el formulario de contacto, recibimos el nombre, la dirección de correo electrónico y el mensaje que escriba. Eso lo trata Netlify Forms por nuestra cuenta, y lo usamos únicamente para responderle. Base: su consentimiento, o nuestro interés legítimo en responder a una consulta. Conservamos la correspondencia de las consultas durante el tiempo necesario para atender el asunto y normalmente no más de 24 meses.
Cuando compra una suscripción
Las compras las gestiona Paddle.com Market Ltd como comerciante registrado. Paddle recoge su nombre, su dirección de correo electrónico, su dirección de facturación, los identificadores fiscales cuando proceda y los datos de pago. Nosotros nunca vemos ni almacenamos los datos de su tarjeta de pago.
Paddle es responsable del tratamiento independiente respecto de la transacción y además actúa por cuenta nuestra en lo relativo al registro de la suscripción; su propio aviso de privacidad rige lo que hace con sus datos. De Paddle recibimos la dirección de correo electrónico de facturación y el estado de la suscripción que necesitamos para emitir y mantener su licencia.
Qué transmiten la activación y la renovación de una licencia
Este es el único lugar en el que el software habla con nosotros sobre su equipo, y exponemos la lista completa. No se envía nada fuera de esta lista; el conjunto está enumerado y es cerrado, y una versión que enviara cualquier otra cosa sería un defecto.
En la activación, el software transmite a activate.cibher.eu:
| Valor | Qué es |
|---|---|
| Clave de licencia | La clave que le emitimos. |
| Hash de la huella de hardware | Un hash que combina el número de serie de su plataforma, un hash de una clave de dispositivo no exportable alojada en el Secure Enclave o el TPM, y un indicador de un bit de virtualización. El número de serie en bruto nunca viaja. |
| Clave de deduplicación de equipo | Un hash derivado del número de serie de su plataforma. Véase la sección siguiente — este valor necesita una explicación honesta. |
| Clase de vinculación | Si la clave de dispositivo está protegida por hardware o por software. |
| Clave pública del dispositivo | La mitad pública de la clave de licencia por usuario. |
| Firma de desafío y nonce | Prueba de que la petición procedía de esa clave de dispositivo. |
En cada renovación silenciosa se envía menos: el número de serie de la licencia, el hash de la huella de hardware, la clave pública del dispositivo, y la firma de desafío y el nonce. La clave de licencia no se envía en la renovación.
También conocemos necesariamente el momento de cada contacto y la dirección IP desde la que se produjo.
Ninguna dirección de envío, ninguna dirección de destinatario, ningún dato de emparejamiento, ninguna huella de clave y ningún nombre de archivo llegan nunca a este servicio.
Sobre el valor derivado de su número de serie
Queremos ser precisos sobre un valor concreto, porque sería fácil describirlo de un modo que nos favorezca y le induzca a error.
La activación envía un código derivado del número de serie de este ordenador, para que CIBHER pueda distinguir sus ordenadores entre sí. No es un secreto y no es anónimo — alguien que ya conozca el número de serie de un ordenador puede comprobar si ese código procede de él. No contiene nada sobre sus archivos, sus claves ni lo que usted hace en CIBHER.
La razón es que el valor es un hash de su número de serie combinado con una constante fija que se incluye en cada copia del software. Esa constante no es, por tanto, un secreto, y los números de serie de las plataformas son cortos, estructurados y adivinables. Así que cualquiera que disponga del valor y de una conjetura sobre su número de serie puede confirmar la conjetura.
Ese es el nivel de seguridad correcto para aquello para lo que sirve el valor — una prueba de igualdad que dice “esta es la misma máquina que antes” para que podamos contar las activaciones. No es anonimización, y no vamos a llamarlo así. En nuestros propios registros lo almacenamos bajo un hash con clave adicional, de modo que una copia robada de nuestra base de datos no baste por sí sola para probar números de serie contra ella — pero eso protege la copia almacenada, no el valor en tránsito.
El registro de activación y cuánto tiempo lo conservamos
Nuestro servicio de activación mantiene un registro que contiene el hash de la huella de hardware, la clave de deduplicación cegada, la clave de licencia, el número de serie de la licencia, la clase de vinculación y el historial de traslados, vinculados a la identidad de facturación que nos facilita Paddle.
Base jurídica: nuestros intereses legítimos (art. 6.1.f del RGPD), en concreto la prevención del fraude, disponer de pruebas para resolver disputas sobre traslados de licencia y hacer cumplir el número de activaciones que permite una licencia. Tiene derecho a oponerse — véase más abajo.
Conservación: dos plazos, y no son el mismo plazo. Los registros contables — una compra, una renovación, un reembolso, un contracargo, un traslado — se conservan seis años desde esa transacción, cada uno con su propio plazo. Seis años coinciden con las obligaciones polacas de conservación de la documentación contable. El registro de correlación con el dispositivo — los datos que vinculan una licencia con una máquina concreta — se conserva únicamente mientras esa activación está viva, y se borra cuando la activación se libera. Una renovación silenciosa no es una transacción ni una activación nueva, de modo que no reinicia ninguno de los dos plazos. Nuestras copias de seguridad heredan los mismos plazos.
La consecuencia honesta, dicha con claridad: podemos correlacionar un dispositivo concreto con un cliente de pago concreto durante todo el tiempo que ese cliente mantenga la licencia en uso, y durante seis años después de que deje de hacerlo.
El registro no contiene material de claves, ni datos de documentos, ni dirección de correo electrónico de ningún tipo, ni información de emparejamiento.
El marcador de asignación del nivel gratuito
El nivel gratuito no requiere cuenta ni red, por lo que el número limitado de cifrados que permite tiene que contabilizarse en el propio equipo. CIBHER guarda localmente un pequeño registro que contiene un contador de los cifrados realizados, la hora del más reciente y un valor derivado del número de serie de su equipo, de modo que el registro pueda reconocer que pertenece a este equipo. No contiene nada sobre sus documentos, sus identidades ni sus destinatarios.
Se escribe en un único lugar — una entrada en el propio almacén seguro de credenciales de su equipo: el Llavero en macOS, el Administrador de credenciales en Windows. No hay una segunda copia, y no se escribe nada fuera del almacenamiento propio de CIBHER.
CIBHER no hace que el registro sobreviva a la desinstalación, ni afirma que vaya a hacerlo. Que sobreviva o no es comportamiento de su sistema operativo, no nuestro. Reinstalar el sistema operativo lo elimina, y un borrado de claves lo destruye junto con todas las demás claves que CIBHER guarda. Puede eliminarlo usted mismo, y hay una acción admitida que lo hace: Ajustes › Datos › «Abandonar este equipo» incluye «Restablecer el registro de asignación gratuita de este equipo», que borra la entrada y deja constancia del restablecimiento en su Registro de auditoría. También puede borrar la entrada a mano; no la ocultamos ni intentamos impedírselo. No tratamos este registro como un control de seguridad — es fricción, y quien quiera reiniciarlo puede hacerlo. Nunca se nos transmite.
El emparejamiento, si lo utiliza
El emparejamiento intercambia tarjetas de clave pública con alguien con quien usted quiere comunicarse. Nunca es silencioso: se le informa de lo que va a revelar antes de que se ejecute.
Iniciar un emparejamiento revela a nuestro servicio de emparejamiento su dirección de envío, la dirección de correo electrónico de su interlocutor, el momento del intercambio y la tarjeta de clave pública — una vez, por cada interlocutor. Nunca se envía contenido de documentos ni material de clave privada.
Debemos ser cuidadosos con cómo formulamos lo que sigue. No conservamos un registro de con quién se empareja usted más allá de los plazos indicados abajo — pero sí lo observamos en ese momento, así que no podemos decir honestamente que no lo sepamos, y no vamos a describir el emparejamiento como privado.
- Las tarjetas de clave se eliminan una vez confirmada la entrega.
- Las direcciones de invitación se borran cuando la invitación se cierra, y la fila se elimina a los 30 días. Las invitaciones caducan a los 14 días.
- Los contadores de prevención de abusos solo contienen hashes con sal de las direcciones.
- Las direcciones de envío verificadas se conservan en texto claro. El plazo de conservación publicado es de unos 91 días: el token de remitente caduca 90 días después de emitirse y la fila se elimina en un plazo de 24 horas desde esa caducidad. Volver a verificar una dirección simplemente la crea de nuevo, de modo que no se pierde nada. El servicio de emparejamiento aún no está en funcionamiento, por lo que hoy no existe ningún registro de ese tipo.
Si está leyendo esto porque ha recibido una invitación de CIBHER y no es cliente, el Aviso de privacidad para personas invitadas está escrito para usted.
Consultas a registros mercantiles
CIBHER puede comprobar a una contraparte frente a un registro mercantil público — GUS/KRS en Polonia y VIES para los números de IVA de la UE. Es opcional, nunca se realiza de forma silenciosa y se le informa cada vez antes de que se ejecute.
Una consulta revela el identificador consultado al operador del registro, lo que en el caso de estos registros significa un organismo público: en la práctica revela que alguien está tratando con esa entidad. Cada consulta se minimiza al único identificador necesario.
El identificador procede únicamente del perfil de destinatario que usted creó o confirmó — nunca de texto extraído de un documento.
Soporte
Las solicitudes de soporte nos llegan por correo electrónico a support@cibher.eu, o a
través del portal de soporte para los traslados de licencia y las solicitudes de diagnóstico.
Usamos lo que usted nos envía únicamente para responderle.
Los artefactos enviados a través del portal se tratan de forma restrictiva: un archivo de solicitud de diagnóstico se elimina inmediatamente una vez reenviado, un sobre de desactivación nunca se almacena en reposo y los documentos que envía como prueba de elegibilidad se examinan y se descartan, nunca se archivan — conservamos únicamente el resultado de la comprobación.
Quién más trata sus datos
Mantenemos esta lista corta a propósito.
| Quién | Para qué | Dónde |
|---|---|---|
| Paddle.com Market Ltd | Comerciante registrado: pago, impuestos, facturación, registros de suscripción | Reino Unido / UE |
| Netlify | Alojamiento del sitio web y formulario de contacto | UE / Estados Unidos |
| Microsoft | Envía los correos que le dirigimos: su clave de licencia tras la compra y las invitaciones de emparejamiento. También gestiona nuestros buzones support@, privacy@ y security@. | Azure Communication Services en polandcentral (Polonia); región de los buzones según nuestro inquilino de Microsoft 365 |
| Google Cloud KMS | Custodia nuestras claves de firma. En la vía de atestación del emparejamiento, la dirección de correo electrónico de la persona invitada se transmite a la operación de firma, lo que convierte a Google en encargado del tratamiento respecto de esa dirección. | europe-central2 (Varsovia, Polonia) |
Cuando nuestros servicios de activación, emparejamiento y soporte funcionen, lo harán en hardware propio en Polonia, por lo que en esa vía no habrá ningún proveedor de alojamiento. Ninguno de ellos está funcionando todavía — las máquinas existen y no alojan ningún servicio de CIBHER.
Como Google Cloud KMS se utiliza en la región de Varsovia, ese tratamiento permanece dentro de la UE y de él no se deriva ninguna transferencia a un tercer país. Cuando un encargado sí trata datos fuera del EEE, nos basamos en el mecanismo de transferencia previsto en su acuerdo de tratamiento de datos. En el caso de Netlify, se trata del Marco de Privacidad de Datos UE–EE. UU. y — si dicho Marco se invalida o Netlify no vuelve a certificarse — de las cláusulas contractuales tipo de la Comisión Europea (módulo dos).
Sus derechos
En virtud del RGPD, usted tiene derecho a: obtener acceso a sus datos personales y una copia de ellos; a que se rectifiquen los datos inexactos; a que se supriman los datos en las circunstancias previstas por la ley; a que se limite el tratamiento; a recibir sus datos en un formato portátil; y a oponerse al tratamiento realizado sobre la base de nuestros intereses legítimos, lo que incluye el registro de activaciones.
Para ejercer cualquiera de ellos, escriba a privacy@cibher.eu. Responderemos en el plazo de un mes. Es posible que necesitemos verificar que la solicitud procede de usted — normalmente confirmando que controla la dirección de correo electrónico de facturación de la suscripción.
Cuando el tratamiento se base en su consentimiento, puede retirarlo en cualquier momento; ello no afecta al tratamiento ya realizado.
Reclamar ante una autoridad de control
Si considera que hemos tratado mal sus datos, díganoslo primero a nosotros en privacy@cibher.eu. También tiene derecho a presentar una reclamación ante una autoridad de control.
La nuestra es la autoridad polaca: Prezes Urzędu Ochrony Danych Osobowych (Presidente de la Oficina de Protección de Datos Personales), ul. Stawki 2, 00-193 Warszawa, Polonia — uodo.gov.pl. También puede reclamar ante la autoridad del país de la UE donde viva o trabaje.
Menores
CIBHER es una herramienta profesional que se vende a adultos y a organizaciones. No recopilamos conscientemente datos personales de menores de 18 años. Si cree que un menor nos ha facilitado datos, escriba a privacy@cibher.eu y los eliminaremos.
Cambios en esta política
Si cambiamos la forma en que tratamos los datos personales, actualizaremos esta página, cambiaremos la fecha y la versión de la parte superior y — en el caso de un cambio que le afecte sustancialmente — se lo comunicaremos por correo electrónico a los suscriptores antes de que surta efecto.
Versión 1.4 (2026-09-03). Hemos nombrado el mecanismo de transferencia en el que realmente nos basamos. Esta sección indicaba las cláusulas contractuales tipo de la Comisión Europea; en el caso de Netlify son el mecanismo de reserva, no la base principal. El acuerdo de tratamiento de datos de Netlify se apoya primero en el Marco de Privacidad de Datos UE–EE. UU. y solo aplica las cláusulas si dicho Marco se invalida o Netlify no vuelve a certificarse. Ahora se nombran ambos. No cambia nada sobre qué recopilamos, por qué ni durante cuánto tiempo lo conservamos.
Versiones 1.2 y 1.3. Estas versiones se publicaron sin una entrada aquí, algo que el compromiso anterior no permitía. Correspondían a la separación del reloj de conservación de activación y a la incorporación de Microsoft como subencargado nombrado para la entrega de invitaciones. La omisión queda registrada en lugar de completarse en silencio.
Versión 1.1 (2026-08-21). Hemos corregido la indicación del plazo de conservación de las direcciones de envío verificadas. El plazo publicado es de unos 91 días: una vigencia de token de 90 días más la eliminación en un plazo de 24 horas desde la caducidad. El texto anterior indicaba un periodo más largo y lo atribuía a un paso de purga que no existe. Dejamos constancia aquí además de que el servicio de emparejamiento aún no está en funcionamiento, e indicamos ahora la excepción a nuestra afirmación de que no se realizan peticiones a terceros: la página de la tienda carga Paddle.