Publicación 2026-08-18-beta-v3, vigente desde 18 de agosto de 2026. Versión de autorización 2026-08-17-beta-v1; esta aclaración del flujo local no cambia las finalidades persistentes autorizadas ni exige reaceptación.
1. Responsable del tratamiento
Producto: Cancelando Fácil
Nombre comercial/desarrollador: Mokana Dev
Responsable natural: [RESPONSIBLE_LEGAL_NAME]
Domicilio: [RESPONSIBLE_DOMICILE]
Dirección de contacto/correspondencia: [RESPONSIBLE_CONTACT_ADDRESS]
Teléfono: [RESPONSIBLE_PHONE]
Correo de privacidad: cancelandofacil.privacidad@gmail.com
Mokana Dev se presenta como nombre comercial/desarrollador y no como una sociedad o entidad incorporada.
2. Modalidad sin cuenta
Una persona puede abrir el wizard, ingresar la información necesaria, previsualizar el documento y descargar el PDF sin crear una cuenta.
El contenido del borrador se procesa en el navegador y se conserva temporalmente en sessionStorage. La vista previa y el PDF se generan localmente. Cancelando Fácil no crea una solicitud ni un documento en la base de datos por ese uso anónimo.
El generador de derecho de petición general utiliza una clave local separada. La preparación, vista previa y descarga siguen siendo locales; solo después de elegir y confirmar Guardar en Mi espacio se transmite el borrador validado para crear el historial persistente. No consulta APIs de proveedores ni carga anexos.
El borrador puede sobrevivir recargas dentro de la sesión del navegador y, según la configuración del navegador, una restauración de pestañas. La persona puede borrarlo mediante el control visible del wizard o las herramientas del navegador.
Las consultas técnicas sobre proveedor, tipo de servicio y tipo de caso pueden llegar al hosting, pero no incluyen nombre, identificación, contacto ni relato del caso.
3. Modalidad con cuenta opcional
Cuando la persona crea una cuenta y elige expresamente Guardar en Mi espacio, tratamos datos de perfil, autenticación, solicitud, referencias de servicio, hechos, cronología, contacto y la información necesaria para regenerar el documento.
Actualmente almacenamos el borrador estructurado y un snapshot regenerable del documento, tanto para casos telecom como para Derechos de Petición que la persona elija guardar. No almacenamos un archivo PDF binario del flujo actual. También pueden guardarse estados, fechas y un CUN, radicado o referencia que la persona registre.
La cuenta usa correo y contraseña. El teléfono es opcional. Las contraseñas se guardan mediante una función de derivación, no en texto plano. Las sesiones incluyen un identificador aleatorio protegido en cookie y metadatos técnicos como IP y user-agent.
4. Datos y finalidades actuales
- Identidad y contacto: generar el documento, administrar la cuenta y enviar comunicaciones operativas.
- Servicio y caso: estructurar, mostrar, descargar y, si se elige, guardar la solicitud.
- Cuenta y seguridad: autenticar, verificar correo/teléfono opcional, recuperar acceso y prevenir abuso.
- Seguimiento manual: conservar fechas, estados y radicados ingresados por el usuario.
- Consentimiento: acreditar versiones de Términos y autorización de privacidad aceptadas por usuarios registrados.
No usamos actualmente analítica de producto, marketing directo, publicidad comportamental, carga de adjuntos, radicación automática ni seguimiento automatizado. No vendemos bases de datos personales.
5. Autorizaciones separadas
Al crear una cuenta se presentan por separado la aceptación de los Términos y la autorización para tratar datos con finalidades de cuenta, historial y almacenamiento persistente. Las casillas no están preseleccionadas y se conserva usuario, versión, fecha e IP.
La generación anónima local muestra un aviso de privacidad, pero no crea un registro de consentimiento anónimo.
Cualquier autorización futura para presentar o seguir una solicitud ante un proveedor será independiente, específica para solicitud/proveedor/documento y se registrará en ConsentRecord. Esa función no está habilitada en la beta actual.
6. Encargados y terceros actuales
- Vercel: hosting y ejecución de la aplicación.
- Neon PostgreSQL: base de datos de cuentas y solicitudes guardadas.
- Resend: correo transaccional de cuenta, verificación, recuperación y solicitudes guardadas.
Los operadores de telecomunicaciones son terceros independientes cuando la persona radica directamente su documento. Cancelando Fácil no les transmite automáticamente el contenido en la versión actual. Las fuentes tipográficas se sirven desde la propia aplicación.
7. Seguridad y acceso
Usamos cookies de sesión httpOnly y Secure en producción, expiración/revocación de sesiones, controles de propiedad por usuario, UUID, conexiones cifradas con la base de datos, páginas privadas no almacenables en cache compartido y registros técnicos minimizados.
Los usuarios acceden únicamente a sus recursos. Durante la beta, dos cuentas ADMIN pueden mantener acceso global necesario para administración. El rol OPERATOR no recibe acceso global sin una función operativa concreta.
8. Conservación
- Borrador anónimo: durante la sesión del navegador o hasta que la persona lo borre.
- Cuenta, solicitudes y documentos: mientras la persona conserve la cuenta o solicitud, salvo una obligación aplicable.
- Logs operativos mínimos: objetivo de hasta 30 días cuando la configuración del proveedor lo permita.
- Eventos de seguridad redactados: objetivo de hasta 90 días.
- Evidencia de consentimiento: durante el periodo razonablemente necesario para acreditar la autorización o defender reclamaciones, pendiente de determinación jurídica final.
- Backups: conforme al ciclo verificado de Neon/Vercel; no se promete un plazo fijo de eliminación de copias de respaldo.
9. Derechos y procedimiento
La persona puede conocer, acceder, actualizar, rectificar o solicitar copia de sus datos; solicitar prueba o retiro de una autorización; pedir supresión cuando proceda; y presentar quejas ante la Superintendencia de Industria y Comercio.
Las solicitudes se reciben en cancelandofacil.privacidad@gmail.com. Deben indicar el derecho ejercido y un medio de respuesta. Se solicitará únicamente la información necesaria para verificar identidad o representación. Nunca se deben enviar contraseñas o códigos de acceso.
Mi perfil permite modificar nombre y teléfono opcional, consultar versiones aceptadas y abrir solicitudes estructuradas de privacidad. Las solicitudes de cambio de correo, eliminación o retiro se gestionan manualmente durante la beta.
10. Datos sensibles, menores y cambios
El servicio está dirigido a mayores de edad. El wizard no solicita categorías sensibles de manera estructurada. Se pide no incluir información médica, financiera, laboral o de terceros que no sea indispensable.
Publicaremos una nueva versión cuando cambien materialmente las finalidades o el funcionamiento. Los usuarios registrados conservarán la evidencia histórica y deberán aceptar por separado una nueva versión material antes de su siguiente acción persistente; podrán seguir consultando funcionalidad pública sin reaceptar.