Política de Privacidad
Última actualización: 2026-05-04
Civitas Presentaciones es una herramienta interna autoalojada para crear y compartir presentaciones basadas en Slidev. Esta página describe los datos personales que la aplicación procesa, por qué y por cuánto tiempo.
Qué recopilamos
Cuando inicias sesión con Atlassian, la aplicación lee:
- Tu nombre para mostrar, correo electrónico y foto de perfil, devueltos por el endpoint de identidad
/mede Atlassian. - El nombre del primer sitio Atlassian al que tienes acceso (usado como tu etiqueta de "organización" en el hub). Devuelto por
/oauth/token/accessible-resources. - Tu ID de cuenta de Atlassian, usado como identificador estable para marcar la propiedad de las presentaciones.
La aplicación no lee proyectos, issues, tableros ni ningún otro dato de Jira — solo se solicitan los scopes de identidad (read:me, read:account, offline_access).
Cuando subes una presentación:
- El código fuente Markdown de tu presentación se guarda en el volumen de datos del despliegue.
- Tu ID de cuenta y nombre se registran como el propietario de la presentación.
- Las etiquetas y la configuración de visibilidad (privada o compartida) que elijas se guardan junto con la presentación.
Cómo lo usamos
- Para autenticarte en visitas posteriores y personalizar la lista de presentaciones que ves.
- Para aplicar la visibilidad: las presentaciones privadas solo son visibles para quien las subió; las compartidas son visibles para todo usuario autenticado.
- Para renderizar el widget de usuario en el hub (avatar, nombre, organización).
Dónde se guarda
- Las sesiones se guardan en una cookie firmada con HMAC (
civitas_session) en tu navegador. No se guardan datos de sesión en el servidor; la cookie es el registro completo. - El contenido de las presentaciones subidas vive en el sistema de archivos del despliegue (típicamente un bind mount o volumen Docker). No se transmite a ningún tercero.
- Los tokens de acceso de Atlassian se descartan tras la consulta inicial de identidad. La aplicación no los conserva.
Terceros
- Atlassian — solo durante el ida-y-vuelta de OAuth. Consulta la política de privacidad de Atlassian.
- Google Fonts — para cargar las tipografías de marca (Bricolage Grotesque, Geist, JetBrains Mono). Tu IP es visible para Google cuando se cargan esos archivos.
- Servidor público de PlantUML — solo si una presentación contiene un diagrama PlantUML y el despliegue no ha sobrescrito
plantUmlServer. Los diagramas Mermaid se renderizan completamente en tu navegador, sin llamadas externas.
Retención
- Las sesiones expiran siete días después de iniciar sesión.
- Las presentaciones subidas se conservan hasta que tú (el propietario) las elimines desde la UI del hub, o hasta que se purgue el volumen de datos del despliegue.
- Los logs de solicitudes HTTP del servidor siguen la retención estándar de tu organización.
Tus derechos
Puedes eliminar cualquier presentación que hayas subido desde el hub en cualquier momento. Para solicitar la eliminación de los datos de tu perfil de cuenta (que se refrescan en cada inicio de sesión), o cualquier otra pregunta de privacidad, escribe a support@applaudostudios.com.
Cambios
Podemos actualizar esta política. La fecha de "última actualización" arriba refleja el cambio más reciente. Los cambios materiales se anunciarán por los canales internos habituales.