InicioPolítica de Privacidad

Política de Privacidad

Última actualización: 15 de marzo de 2026

1. Introducción

Sparker Verify ("Sparker", "nosotros", "nuestro" o "nos") opera la plataforma de verificación de medios en sparker.io y servicios relacionados. Esta Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos su información personal al utilizar nuestros servicios.

Al utilizar Sparker Verify, usted acepta la recopilación y el uso de la información de acuerdo con esta política. Si no está de acuerdo con los términos de esta política, por favor no acceda ni utilice nuestros servicios.

2. Información que recopilamos

2.1 Información de la cuenta

Cuando crea una cuenta a través de Google OAuth, recibimos y almacenamos:

  • Su nombre y dirección de correo electrónico (desde su cuenta de Google)
  • Un identificador de cuenta único
  • Tokens de autenticación (almacenados de forma segura, no compartidos)

2.2 Información del dispositivo

Cuando registra un dispositivo para la verificación respaldada por hardware, recopilamos:

  • Clave pública del dispositivo (ECDSA P-256) generada en el entorno de ejecución seguro (TEE) de su dispositivo
  • Prueba de atestación de hardware (específica de la plataforma: WebAuthn, Apple Secure Enclave, Android StrongBox)
  • Metadatos del dispositivo (nombre, modelo, versión del sistema operativo)
  • Identificador de dispositivo específico de la plataforma

Nosotros no accedemos ni podemos acceder a la clave privada de su dispositivo. Las claves privadas se generan dentro del módulo de seguridad de hardware de su dispositivo y nunca lo abandonan.

2.3 Datos de verificación

Cuando crea una verificación, recopilamos y almacenamos:

  • El archivo multimedia (imagen, video o audio)
  • Firma criptográfica y hash de la firma
  • Coordenadas GPS (latitud, longitud, precisión) si decide proporcionarlas
  • Datos del manifiesto C2PA, incluyendo la información del dispositivo y el estado de atestación
  • Marca de tiempo de la captura y de la verificación

2.4 Datos de uso

Recopilamos automáticamente:

  • Dirección IP y ubicación aproximada derivada de esta
  • Tipo y versión del navegador (agente de usuario)
  • Patrones de solicitud de API (para limitación de velocidad y prevención de abusos)
  • Métricas de uso de funciones (agregadas y anonimizadas)

3. Cómo usamos su información

Utilizamos la información que recopilamos para:

  • Proporcionar servicios de verificación: Procesar capturas de medios, verificar firmas, generar manifiestos C2PA y mantener el registro de verificación
  • Autenticar usuarios: Verificar su identidad a través de Google OAuth y gestionar tokens de sesión
  • Gestionar cuotas: Realizar un seguimiento del uso en relación con el nivel de cuota de su cuenta (Free, Starter, Truth, Enterprise)
  • Prevenir abusos: Aplicar límites de velocidad, detectar uso fraudulento y proteger la integridad del sistema de verificación
  • Mejorar nuestros servicios: Analizar patrones de uso agregados para mejorar el rendimiento y la experiencia del usuario
  • Comunicarnos con usted: Enviar notificaciones relacionadas con el servicio, responder a solicitudes de soporte y proporcionar actualizaciones de la cuenta
  • Cumplir con obligaciones legales: Satisfacer requisitos normativos y responder a solicitudes legales

4. Divulgación de información

4.1 Datos de verificación pública

La siguiente información es de acceso público a través de nuestra API de verificación pública para permitir comprobaciones de autenticidad de terceros:

  • Estado de verificación (auténtico/no auténtico)
  • Nivel de confianza
  • Hash de la firma
  • Marca de tiempo de verificación
  • Manifiesto C2PA (que puede incluir plataforma del dispositivo y datos GPS si fueron proporcionados)

Su nombre y dirección de correo electrónico no se incluyen en los datos de verificación pública.

4.2 Proveedores de servicios

Podemos compartir información con proveedores de servicios de confianza que nos asisten en la operación de nuestra plataforma, incluyendo alojamiento en la nube, servicios de bases de datos y herramientas analíticas. Estos proveedores están obligados contractualmente a proteger sus datos y utilizarlos únicamente para los fines que especifiquemos.

4.3 Requisitos legales

Podemos divulgar su información si la ley lo exige o en respuesta a procesos legales válidos, como una orden judicial, una citación o una solicitud gubernamental. Le notificaremos sobre dichas solicitudes cuando esté legalmente permitido.

4.4 Tokens anónimos

Cuando comparte un token de verificación anónimo, el receptor puede crear verificaciones asociadas a su cuenta. Sin embargo, el receptor no obtiene acceso a la información de su cuenta, otras verificaciones o datos personales. Las verificaciones creadas a través de tokens cuentan para su cuota.

5. Seguridad de los datos

Implementamos medidas técnicas y organizativas adecuadas para proteger su información personal:

  • Cifrado en tránsito: Todas las comunicaciones utilizan TLS 1.3
  • Cifrado en reposo: Los datos almacenados están cifrados mediante AES-256
  • Aislamiento de clave de hardware: Las claves privadas del dispositivo nunca abandonan el módulo de seguridad de hardware y nuestros servidores no pueden acceder a ellas
  • Controles de acceso: El acceso interno a los datos de los usuarios está restringido y registrado
  • Limitación de velocidad: Los endpoints de la API están limitados para prevenir abusos
  • Protocolo de Nonce: Los noce de un solo uso con un TTL de 5 minutos previenen ataques de reproducción

5.1 Retención de datos

Conservamos sus datos durante el tiempo que su cuenta esté activa o según sea necesario para proporcionar los servicios. Períodos de retención específicos:

  • Datos de cuenta: conservados hasta la eliminación de la cuenta
  • Registros de verificación: conservados indefinidamente para mantener la integridad del registro público de verificación
  • Archivos multimedia: conservados durante el período especificado por el nivel de su cuenta
  • Registros de API y datos de uso: conservados durante 90 días
  • Nonces caducados: purgados automáticamente después de 24 horas

6. Sus derechos

Dependiendo de su jurisdicción, puede tener los siguientes derechos respecto a sus datos personales:

6.1 Acceso y portabilidad

Puede acceder a los datos de su cuenta, historial de verificaciones y dispositivos registrados en cualquier momento a través del panel de control de Sparker. Puede solicitar una exportación completa de sus datos en un formato legible por máquina.

6.2 Eliminación

Puede eliminar su cuenta en cualquier momento. Tras la eliminación, eliminaremos su información personal en un plazo de 30 días. Los registros de verificación pueden conservarse de forma anonimizada para mantener la integridad del registro público.

6.3 Corrección

Puede actualizar la información de su cuenta a través del panel de control. Para correcciones de datos de verificación, contáctenos en privacy@sparker.io.

6.4 Exclusión (Opt-out)

Puede excluirse del seguimiento y análisis no esenciales. La recopilación de datos esenciales requerida para la operación del servicio (autenticación, verificación, limitación de velocidad) no puede ser excluida mientras se utiliza el servicio.

6.5 Derechos del RGPD (residentes del EEE)

Si se encuentra en el Espacio Económico Europeo, tiene derechos adicionales en virtud del RGPD, incluyendo el derecho a restringir el tratamiento, el derecho a oponerse al tratamiento y el derecho a presentar una reclamación ante su autoridad local de protección de datos.

6.6 Derechos de la CCPA (residentes de California)

Los residentes de California tienen derecho a saber qué información personal se recopila, solicitar su eliminación y excluirse de la venta de su información personal. Sparker no vende información personal.

7. Cookies y seguimiento

Utilizamos los siguientes tipos de cookies y tecnologías similares:

  • Cookies esenciales: Requeridas para la autenticación y la gestión de sesiones. No se pueden desactivar.
  • Cookies funcionales: Recuerdan sus preferencias (tema, idioma). Se pueden desactivar en la configuración de su navegador.
  • Cookies analíticas: Nos ayudan a comprender los patrones de uso. Se pueden excluir a través de la configuración del panel.

No utilizamos cookies publicitarias de terceros ni vendemos datos a anunciantes.

8. Privacidad de menores

Sparker Verify no está destinado a ser utilizado por personas menores de 16 años. No recopilamos a sabiendas información personal de niños. Si detectamos que hemos recopilado datos de un menor de 16 años, tomaremos medidas para eliminar esa información a la mayor brevedad. Si cree que un menor nos ha proporcionado datos personales, por favor póngase en contacto con nosotros en privacy@sparker.io.

9. Transferencias internacionales de datos

Su información puede ser transferida y procesada en países distintos de su país de residencia. Estos países pueden tener leyes de protección de datos diferentes. Al transferir datos internacionalmente, implementamos las garantías adecuadas, que incluyen:

  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea
  • Acuerdos de procesamiento de datos con todos los proveedores de servicios
  • Cifrado de datos en tránsito y en reposo

10. Cambios en esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos sobre cambios sustanciales publicando la política actualizada en esta página y actualizando la fecha de "Última actualización". En caso de cambios significativos, proporcionaremos un aviso adicional a través del correo electrónico o un aviso destacado en nuestro sitio web.

El uso continuado de Sparker Verify después de que se publiquen los cambios constituye su aceptación de la política actualizada.

11. Información de contacto

Si tiene preguntas sobre esta Política de Privacidad o desea ejercer sus derechos de datos, contáctenos en:

Sparker Verify - Equipo de Privacidad

Correo electrónico: privacy@sparker.io

Nuestro objetivo es responder a todas las consultas sobre privacidad en un plazo de 30 días.