Política de Privacidad

Última actualización: 22 de septiembre de 2026

Esta Política describe qué datos recolecta SoterSec, para qué los usa, y qué derechos tenés sobre ellos. Se aplica al uso del Servicio descrito en los Términos de Servicio.

1. Qué datos recolectamos

  • Cuenta: email, nombre de usuario y, si te registrás con Google, tu nombre y avatar de esa cuenta.
  • Facturación: gestionada por Stripe. Nosotros vemos el plan, el estado del pago y el historial de facturas, nunca el número de tu tarjeta.
  • Inventario de dependencias: el contenido de los manifiestos, SBOMs o árboles de repositorio que subís (nombres y versiones de librerías).
  • Credenciales de integraciones: token de acceso a GitHub (si conectás un repositorio) y credenciales de registries Docker privados (si las agregás), usados únicamente para las funciones que los requieren.
  • Dominios verificados: el dominio y el método de verificación, si usás el escaneo de URL.
  • Datos técnicos: dirección IP, tipo de navegador y logs de uso del Servicio, para seguridad y diagnóstico.

2. Para qué los usamos

  • Prestar el Servicio: escanear, priorizar CVEs, generar comandos de parcheo y, si corresponde, abrir Pull Requests.
  • Procesar pagos y gestionar tu suscripción.
  • Enviarte alertas (email, Discord, Slack o Teams según configures) sobre vulnerabilidades nuevas o críticas.
  • Diagnosticar problemas y mejorar el Servicio.
  • Cumplir obligaciones legales cuando corresponda.

3. Con quién compartimos datos

No vendemos tus datos. Los compartimos únicamente con:

  • Supabase: autenticación y base de datos de la plataforma.
  • Stripe: procesamiento de pagos.
  • GitHub: únicamente si conectás un repositorio, para leer manifiestos y abrir Pull Requests.
  • OSV.dev, CISA KEV, FIRST.org (EPSS): consultamos nombre y versión de tus dependencias contra sus bases públicas de CVEs; no les enviamos tu código ni datos de tu cuenta.
  • Proveedor de modelo de lenguaje (LLM): para generar el comando de parcheo sugerido, se envía el nombre de la dependencia, la versión y la descripción pública del CVE. Nunca se envía tu código fuente completo ni tokens/credenciales.

Cada uno de estos terceros procesa los datos bajo sus propios términos; los elegimos por su nivel de seguridad y los usamos solo en la medida necesaria para el Servicio.

4. Cuánto tiempo conservamos los datos

Mientras tu cuenta esté activa. Si la eliminás, borramos tus datos de la plataforma en un plazo razonable, salvo la información de facturación que estemos legalmente obligados a conservar (p. ej. para efectos fiscales).

5. Tus derechos

Podés pedirnos en cualquier momento: acceder a tus datos, corregirlos, o eliminar tu cuenta y los datos asociados. Escribinos a nestcdev@gmail.com y lo resolvemos directamente.

6. Cookies

Usamos únicamente cookies esenciales: mantener tu sesión iniciada y recordar tu idioma preferido. No usamos cookies de publicidad ni de tracking de terceros.

7. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos (aislamiento por organización a nivel de base de datos, acceso restringido, comunicación cifrada). Ningún sistema es 100% seguro; si detectamos un incidente que afecte tus datos, te avisaremos.

8. Menores de edad

El Servicio no está dirigido a menores de 18 años.

9. Cambios a esta Política

Si hacemos cambios sustanciales, te avisaremos por correo o dentro del Servicio antes de que entren en vigencia.

10. Contacto

Preguntas sobre esta Política: nestcdev@gmail.com.