Política de Privacidad de la Instancia Parahub
Versión: 1.3
Fecha de Entrada en Vigor: 14 de agosto de 2026
Nosotros, Parahub - Associação (NIPC 519 190 904, en adelante 'Operador', 'nosotros'), gestionando esta instancia de Parahub (en adelante 'Servicio'), estamos comprometidos a proteger su privacidad y soberanía digital. Parahub está diseñado arquitectónicamente para que los usuarios mantengan el control total sobre sus datos e identidad criptográfica. Esta Política de Privacidad explica qué datos personales recopilamos, cómo los usamos, procesamos y protegemos, así como sus derechos con respecto a sus datos, de conformidad con el Reglamento General de Protección de Datos (RGPD).
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de sus datos personales es:
Parahub - AssociaçãoNIPC: 519 190 904
Rua das Regueiras 78, Podame, Monção, 4950-670, Portugal
Correo electrónico para consultas sobre datos: info@parahub.io
2. Qué Datos Recopilamos y Procesamos
Parahub está diseñado con un enfoque en la minimización de datos y el control del usuario.
Datos que proporciona directamente:
- Cuenta: Su alias de red legible por humanos (HNA, como name@parahub.io), contraseña cifrada (si usa autenticación por contraseña).
- Perfil: Cualquier información que elija incluir en su perfil de Parahub (por ejemplo, nombre, descripción, contactos, habilidades). Usted controla la visibilidad de estos datos.
- Clave Pública PGP: Si carga o genera una, se asociará con su perfil y estará disponible para otros usuarios para cifrar mensajes para usted y verificar sus firmas. Nunca tenemos acceso a su clave PGP privada.
- Contenido: Ofertas, Búsquedas, mensajes en chats de Matrix públicos o de grupo (si no son E2EE), detalles de transacciones, reseñas y otro contenido que cree en la plataforma. Los mensajes en chats Matrix E2EE no nos son accesibles.
- Web of Trust (WoT): Información sobre a quién ha verificado y quién lo ha verificado a usted.
Datos recopilados automáticamente:
- Registros del Sistema: Dirección IP, tipo de navegador, hora de acceso, páginas visitadas. Estos datos se utilizan para seguridad, resolución de problemas y análisis del uso del servicio (de forma agregada y anónima cuando sea posible). Período de retención de registros: 14 días.
- Cookies de Sesión: Para mantener su sesión iniciada.
- Matrix: Su ID de Usuario de Matrix (@local_name:instance.domain) para la funcionalidad de chat.
Datos que NO recopilamos intencionalmente:
- El uso del Servicio no requiere datos personales sensibles (origen racial o étnico, convicciones religiosas, datos de salud, etc.) y no inferimos esos datos a partir de su actividad. Las dos funciones opcionales que sí tocan categorías especiales de datos se describen a continuación.
- Las ubicaciones que adjunta a anuncios públicos se muestran a otros usuarios difuminadas a una cuadrícula de unos 100 m. Las funciones cuyo propósito mismo es compartir su posición exacta (presencia en el mapa en tiempo real, modo conductor, alertas SOS) solo la transmiten mientras las usa activamente.
- Las claves privadas criptográficas (PGP) se generan y almacenan exclusivamente en su dispositivo. El servidor nunca tiene acceso a sus claves privadas — solo se almacenan las claves públicas. Este es un principio arquitectónico fundamental, no una decisión de política.
Categorías especiales de datos (art. 9 RGPD)
Tres funciones opcionales tratan datos que el RGPD considera de categoría especial. Todas funcionan solo si usted decide usarlas, sobre la base de su consentimiento explícito (art. 9(2)(a) RGPD):
- Encuestas cívicas de opinión: Una papeleta que emite puede expresar una opinión política. Las papeletas de opinión se registran bajo un seudónimo unidireccional (hash con clave); el registro de la papeleta no contiene ningún vínculo con su perfil, dirección IP o claves, los resultados publicados son agregados y su recibo le permite verificar su propio voto sin revelarlo a nadie. Las votaciones abiertas por su naturaleza (decisiones de hogares y comunidades de propietarios, votos con delegación) se le atribuyen — la página de votación lo indica antes de votar.
- Perfil psicométrico: Si completa la autoevaluación opcional, sus respuestas se analizan (con la ayuda de un modelo de IA — véase la sección 6) para derivar una breve caracterización. Solo se muestra públicamente el resumen final de cuatro palabras; puede actualizarlo o solicitar su eliminación en cualquier momento.
- Clonación de voz (notas de voz): Si activa la clonación de voz, las grabaciones de su propia habla se envían a nuestro proveedor de voz (ElevenLabs) y a partir de ellas se construye una huella vocal: datos biométricos. Solo se guardan sus propias grabaciones, nunca las de la otra persona; las muestras se borran cuando el clon está listo, el audio de las notas caduca a los 30 días y borrar la voz también la elimina en el proveedor. Las notas de voz funcionan sin clon, con una voz estándar.
3. Red mesh (nodos WiFi e invitados)
La mesh de Parahub es una red de nodos WiFi gestionados por sus propietarios. Allí se tratan dos tipos de datos, y se mantienen separados.
- Datos del nodo: Cada nodo envía un heartbeat periódico: identificadores de hardware y MAC, claves del nodo, versión del firmware, tiempo de actividad, estado de la conexión y contadores de tráfico. Un nodo aparece en el mapa público de cobertura solo en la ubicación que fija su propietario, y el propietario solo se identifica si opta expresamente por ello.
- Dispositivos de invitados: El nodo que termina la red de invitados comunica las concesiones DHCP actuales de los dispositivos conectados: dirección WiFi (MAC), dirección IP local y el nombre con el que el dispositivo se anuncia. Eso es lo que permite aplicar al dispositivo correcto un pase de velocidad completa, comprado u obtenido.
- Conservación: Los datos de las concesiones se conservan solo como estado actual: cada heartbeat sustituye la instantánea anterior y no se acumula ningún historial. No registramos qué sitios visitan los invitados y el tráfico de invitados no se inspecciona.
- Salida a internet: El tráfico de invitados sale por un túnel VPN, de modo que no llega a internet desde la IP doméstica del propietario del nodo. Los nodos sin línea de internet propia (y los dispositivos de sus propietarios detrás de ellos) llegan a internet del mismo modo, a través de la mesh y de la salida VPN. La Asociación opera la salida compartida, cuyo último salto corre a cargo de un proveedor de VPN comercial, y trata los metadatos de conexión mínimos necesarios para mantenerla. Los enlaces de radio entre nodos son un medio compartido de la comunidad: como en cualquier red WiFi abierta, la confidencialidad en el aire viene del cifrado de extremo a extremo (HTTPS) y del túnel VPN.
- Base jurídica: Ejecución del contrato (art. 6(1)(b) RGPD) para entregar el pase de velocidad completa a tu dispositivo, e interés legítimo (art. 6(1)(f) RGPD) en operar y proteger la red. Los términos de peering entre propietarios de nodos figuran en el Acuerdo de Peering de la Mesh.
Acuerdo de peering de la red mesh
4. Base Legal para el Procesamiento de Datos (bajo el RGPD)
- Consentimiento (Art. 6(1)(a) GDPR): Para procesar datos que proporciona voluntariamente (por ejemplo, completar el perfil, publicar contenido). Puede retirar su consentimiento en cualquier momento.
- Contrato (Art. 6(1)(b) GDPR): Para proporcionarle el Servicio y cumplir con nuestras obligaciones bajo el Acuerdo de Usuario (por ejemplo, autenticación, facilitar comunicaciones entre usuarios).
- Intereses Legítimos (Art. 6(1)(f) GDPR): Para garantizar la seguridad del Servicio, prevención de fraude, análisis de uso para mejorar el Servicio, registro.
- Obligaciones Legales (Art. 6(1)(c) GDPR): Si estamos obligados a procesar datos por ley.
5. Cómo Usamos Sus Datos
- Para proporcionar, apoyar y mejorar el Servicio.
- Para autenticación y gestión de cuentas.
- Para facilitar la comunicación entre usuarios (incluidos los chats de Matrix).
- Para el sistema de reputación y la funcionalidad Web of Trust.
- Para personalizar su experiencia (si proporciona datos y configuraciones relevantes).
- Para garantizar la seguridad y prevenir abusos.
- Para análisis y estadísticas (preferiblemente de forma anónima).
- Para responder a sus consultas y comunicarnos con usted.
6. Compartir Datos con Terceros y Federación
- Federación: Parahub es un sistema federado. Al interactuar con usuarios en otras instancias de Parahub o Matrix, algunos de sus datos públicos (HNA, clave PGP pública, perfil público, contenido público) pueden transmitirse a esas instancias.
- Matrix: Si esta instancia utiliza un servidor Matrix gestionado por terceros, o si se comunica con usuarios en otros servidores Matrix, los datos se transmiten según el protocolo Matrix.
- Funciones de IA: Algunas funciones dependen de modelos de IA de terceros: el asistente y la búsqueda en la base de conocimiento, el análisis de imágenes para anuncios, el soporte por voz, las notas de voz y la autoevaluación psicométrica. Cuando usa una de esas funciones, el contenido que le envía (texto, imagen o audio de voz) se transmite al proveedor configurado — actualmente Google (Gemini) para el asistente, la voz y el análisis de imágenes, OpenAI para la categorización de anuncios y ElevenLabs para el reconocimiento y la síntesis de voz — que actúa como nuestro encargado del tratamiento. Esas solicitudes no incluyen su nombre ni identificadores de su cuenta.
- Notificaciones push: Si activa las notificaciones push, la entrega pasa por el servicio de push de su plataforma (Google Firebase Cloud Messaging en Android, Apple Push Notification service en iOS o el servicio de push de su navegador), que trata un token de entrega de su dispositivo.
- Transferencias internacionales: Los proveedores de IA y push mencionados pueden tratar datos en servidores fuera de la UE, principalmente en Estados Unidos. Esas transferencias se basan en el EU–U.S. Data Privacy Framework (para proveedores certificados) y/o en cláusulas contractuales tipo (art. 46 RGPD). Todo lo demás — su cuenta, su contenido y todo el almacenamiento primario — permanece en nuestros servidores en la UE (véase la sección 7).
- Requisitos Legales: Podemos divulgar sus datos si lo requiere la ley o en respuesta a una solicitud legal válida de las autoridades (siguiendo los procedimientos aplicables).
- No vendemos sus datos personales.
7. Almacenamiento y Seguridad de Datos
- Implementamos medidas técnicas y organizativas razonables para proteger sus datos personales contra el acceso no autorizado, modificación, divulgación o destrucción (por ejemplo, HTTPS, cifrado de contraseñas, actualizaciones regulares de software, acceso restringido a datos para el personal).
- Los datos en reposo se almacenan en nuestros servidores situados en la Unión Europea (Alemania y Portugal). Los únicos datos tratados fuera de la UE son los descritos en la sección 6: contenido enviado a funciones de IA y tokens de entrega de notificaciones push.
- Los períodos de retención de datos están determinados por su propósito y requisitos legales. Los datos no se almacenan más tiempo del necesario para los fines para los que fueron recopilados. Puede solicitar la eliminación de sus datos (ver Sus Derechos).
8. Sus Derechos (bajo el RGPD)
Tiene los siguientes derechos con respecto a sus datos personales:
- Derecho de Acceso (Art. 15 GDPR): Solicitar información sobre qué datos suyos procesamos.
- Derecho de Rectificación (Art. 16 GDPR): Solicitar la corrección de datos inexactos o incompletos.
- Derecho de Supresión (Art. 17 GDPR): Solicitar la eliminación de sus datos bajo ciertas condiciones.
- Derecho a la Limitación del Tratamiento (Art. 18 GDPR): Solicitar la restricción del procesamiento de sus datos.
- Derecho a la Portabilidad de Datos (Art. 20 GDPR): Recibir sus datos en un formato estructurado, legible por máquina y transmitirlos a otro responsable.
- Derecho de Oposición (Art. 21 GDPR): Oponerse al procesamiento de sus datos basado en nuestros intereses legítimos.
- Derecho a Retirar el Consentimiento: Si el procesamiento se basa en el consentimiento, puede retirarlo en cualquier momento.
- Derecho de Reclamación (Art. 77 GDPR): Presentar una reclamación ante una autoridad de control de protección de datos. En Portugal es la Comissão Nacional de Proteção de Dados (CNPD, www.cnpd.pt).
La supresión tiene límites técnicos y legales (art. 17(3) RGPD). Los registros criptográficos de auditoría (sellos de tiempo y pruebas agregadas de votaciones), los registros de contratos firmados necesarios para la formulación o defensa de reclamaciones legales y las copias de contenido público ya replicadas en otras instancias de la federación o en espejos públicos no siempre pueden ser eliminados unilateralmente por nosotros. Cuando solicita la supresión, borramos todo lo que está bajo nuestro control y le decimos qué permanece y por qué.
Para ejercer estos derechos, contáctenos en info@parahub.io.
9. Cookies
Usamos solo cookies de sesión necesarias para la autenticación. No usamos cookies de seguimiento o publicidad.
10. Cambios en la Política de Privacidad
Podemos actualizar esta Política de Privacidad. Le notificaremos sobre cambios significativos publicando la nueva versión en el Servicio. Recomendamos revisar esta página regularmente.
11. Información de Contacto
Si tiene preguntas sobre esta Política de Privacidad, contáctenos:
Parahub - AssociaçãoNIPC: 519 190 904
Rua das Regueiras 78, Podame, Monção, 4950-670, Portugal
Correo electrónico para consultas sobre datos: info@parahub.io