Privacidad
Subsigno funciona en su navegador: la firma se construye en su dispositivo y se copia desde allí al portapapeles. Ocho cosas pueden llegar a un servidor, cada una descrita abajo: la suscripción opcional, el buscador de logotipos, el contador anónimo de firmas, las estadísticas en el sitio de producción, los iconos que una firma enviada puede llevar, el enlace «Guardar mi contacto» de su última línea, cualquier imagen o enlace de banner que alojemos para usted, y el inicio de sesión en una cuenta de equipo. Todo lo demás se queda con usted.
Lo que se queda en su navegador
Todo lo que escribe se guarda como borrador en el almacenamiento local del navegador, bajo una única clave (subsigno.draft.v1) que contiene los datos de la firma, el aspecto elegido y la aplicación de correo que dijo usar. Una segunda clave (theme) recuerda claro u oscuro. Una tercera, en el almacenamiento de sesión y no en el local, es un simple indicador (subsigno.counted.v1) que anota que esta sesión del editor ya se ha contado una vez: no contiene nada más que ese hecho y desaparece cuando cierra la pestaña. Una cuarta clave (subsigno.team.v1) solo existe para quien ha iniciado sesión en una cuenta de equipo: recuerda qué equipo abrió por última vez en el editor, o que eligió el editor gratuito. Esas cuatro claves son todo lo que el editor guarda en su navegador; el propio editor no usa cookies. Existe una cookie para todo el sitio, descrita a continuación, e iniciar sesión en una cuenta de equipo usa otra, descrita más abajo en «Cuentas de equipo».
Una cookie, sbsgn_lang, guarda el código de idioma del sitio — nada sobre usted. Se crea solo cuando elige un idioma en el selector de idioma de la cabecera, nunca por el simple hecho de visitar una página, dura un año, y «Borrar mis datos» también la elimina.
El botón «Borrar mis datos», en el panel Extras, elimina las tres y restablece el editor al momento.
Un enlace de configuración de equipo viaja en la parte de la URL posterior al símbolo #, que los navegadores nunca envían a ningún servidor, incluido el nuestro. Crear o abrir uno no guarda nada en ninguna parte.
Una firma creada con la línea «Hecho con Subsigno» activada lleva un enlace «Guardar mi contacto». Ese enlace contiene los datos que escribió en su firma — codificados en el propio enlace, como una vCard que el servidor compone en el momento en que alguien lo pulsa. No se guarda nada por nuestra parte, no conservamos ningún registro de quién lo pulsa, y funciona sin ninguna cuenta. Cualquiera que reciba su correo puede leer esos datos en el enlace, exactamente igual que en la firma. Desactive la línea y el enlace desaparece con ella.
Lo que su navegador solicita mientras edita
La vista previa carga las imágenes que usted indica —su foto, su logotipo o su banner— directamente desde donde estén alojadas, en cuanto escribe la dirección. Esa petición va a su alojamiento, no a nosotros.
El buscador de logotipos, solo cuando lo usa, envía a nuestro servidor la dirección del sitio web que escribió. El servidor resuelve el nombre a través del resolvedor público DNS-over-HTTPS de Cloudflare, descarga esa única página y devuelve las direcciones de las imágenes encontradas. Guardamos solo la dirección que usted elija — nunca la página, nunca la imagen. Nada de la búsqueda se almacena; un límite antiabuso funciona sobre un resumen con sal de su dirección de red, mantenido en la memoria del servidor durante una hora como máximo.
No se solicita nada más: las fuentes, los estilos y los scripts se sirven desde subsigno.com, y con la casilla de consentimiento sin marcar los botones de exportación no envían nada sobre usted: solo el contador que se describe a continuación.
Cuando copia o exporta una firma, su navegador suma uno a un contador anónimo en nuestro servidor: sin identificador, sin dirección de red, sin agente de usuario, sin cookie, y nada sobre usted ni sobre su firma, solo el día y el número uno. No son estadísticas y no sabe quién es usted, y por eso no lo desactivan ni Do Not Track ni Global Privacy Control: esas señales piden no seguir a una persona, y en esta petición no hay ninguna persona a la que seguir. El total, redondeado a la baja, es público: es el número que aparece en la página de inicio.
Los iconos en el correo que envía
Los iconos sociales y los de las líneas de contacto están desactivados por defecto. Activados, su firma referencia imágenes de iconos en subsigno.com, y la aplicación de correo de cada destinatario las descarga al abrir el mensaje. Nunca registramos, muestreamos ni analizamos esas peticiones: el registro automático de peticiones en nuestra infraestructura está desactivado, y las rutas no escriben nada. Cloudflare, como alojamiento, ve la conexión de paso para entregar el archivo — como lo haría cualquier alojamiento.
Deje los iconos desactivados y su firma no nos pedirá nada, nunca.
Imágenes que alojamos para usted
Si Subsigno aloja las imágenes de su firma — un logotipo, una fotografía, un banner — los archivos están en img.subsigno.com, en un bucket de Cloudflare R2 situado en la Unión Europea. Los propietarios de su equipo suben el logotipo y los banners del equipo, y cada persona su propia foto, desde la página de la cuenta; el soporte de Subsigno también puede hacerlo en su nombre. Cada imagen recibe una dirección permanente que no cambia cuando cambia la imagen que hay detrás.
Esa dirección es pública por naturaleza, igual que cualquier imagen en cualquier correo. Quien recibe su firma puede abrirla, y nosotros no sabemos quién lo hace: esas peticiones las sirve la red de Cloudflare, el registro automático de peticiones en nuestra infraestructura está desactivado y nada vincula una petición con una persona. No hay píxel de seguimiento, ni recuento de clics, ni direcciones únicas por destinatario.
Lo que anotamos junto al archivo es contabilidad interna y nada más: a qué equipo y a qué miembro pertenece cada espacio, el tipo de la imagen, su tamaño y cuándo cambió por última vez — y cuántas imágenes han subido este mes el equipo y cada persona del equipo, para aplicar los límites mensuales. Ningún nombre, ninguna dirección de correo y absolutamente nada sobre quien la mira.
Cada fotografía y cada logotipo que guardamos se descodifica y se vuelve a escribir como PNG antes de almacenarse. Eso elimina lo que hubiera dentro del archivo enviado, incluidos los metadatos que una cámara o una herramienta de diseño hubieran dejado — sobre todo el lugar donde se tomó una fotografía. Un GIF animado no puede volver a escribirse sin detener la animación, así que sus fotogramas se conservan tal como se enviaron; todo lo demás se elimina — cada comentario y cada bloque de datos incrustado, incluidos los metadatos XMP, salvo la única instrucción que indica a la animación que se repita.
Un banner alojado puede enlazar a través de una dirección permanente nuestra, subsigno.com/go/…, para que su destino pueda cambiar sin editar la firma. Quien hace clic es redirigido a la dirección que usted eligió; la configuran los propietarios de su equipo, o nosotros en su nombre, y nada más puede ser nunca un destino. No registramos nada sobre el clic — ni dirección de red, ni hora, ni recuento — y el registro automático de peticiones en nuestra infraestructura también está desactivado para él.
Quien gestiona un equipo controla las imágenes de sus miembros y puede eliminar cualquiera de ellas en cualquier momento — hoy, antes de que existan cuentas de autoservicio, somos nosotros quienes gestionamos en su nombre. Eliminar a un miembro retira de inmediato su fotografía y su banner; eliminar todo el equipo retira todo lo que tiene.
Cuando se elimina una imagen, una copia puede permanecer en nuestras copias de seguridad cifradas hasta seis meses, hasta que caduquen.
La suscripción, y qué se guarda entonces
La casilla de consentimiento aparece en el panel Compartir y de nuevo en el diálogo que se abre tras una exportación. Es una sola elección —marcar cualquiera de las casillas marca las dos— y está desmarcada por defecto. Si la marca, y solo entonces, guardamos: su nombre, cargo, empresa, dirección de correo, teléfono, el idioma que estaba usando, la versión de este texto de consentimiento que aceptó, y la fecha y hora. Suscribirse le da un 10% de descuento en su primer servicio de Solvetus.
El registro se guarda en una base de datos Cloudflare D1, junto con un resumen con sal e irreversible de su dirección de red que existe solo para limitar envíos automatizados — es seudónimo y no es su dirección. Un registro por dirección de correo y día; los envíos repetidos se funden en él.
Conservamos el registro hasta que retire su consentimiento o hasta que dejemos de contactar con nadie. Si deja la casilla sin marcar, nada se envía y nada se guarda.
Una vez eliminado, un registro puede permanecer en las copias de seguridad cifradas hasta seis meses, hasta que caduquen. Si alguna vez se restaura una copia de seguridad, lo volvemos a eliminar.
Por qué y con qué base
La finalidad es ponernos en contacto con usted sobre servicios informáticos y consejos prácticos, tal como se describe junto a la casilla. La base jurídica es su consentimiento, conforme al artículo 6.1.a) del RGPD.
Sus datos nunca se venden, alquilan ni comparten para el marketing de terceros.
Retirar el consentimiento y sus derechos
Puede retirar su consentimiento en cualquier momento, sin tener que justificarlo: escriba a info(at)subsigno.com y su registro será eliminado.
También tiene derecho a saber qué datos tenemos sobre usted, a corregirlos, a recibir una copia, y a reclamar ante su autoridad nacional de protección de datos; en Portugal, la CNPD.
Cuentas de equipo
Los miembros de un equipo pueden iniciar sesión en subsigno.com/account. El editor no necesita cuenta y nunca pide una. El inicio de sesión no está abierto a todos: una cuenta solo existe porque el propietario de un equipo — hoy, nosotros en nombre del equipo — asignó una plaza a la dirección de correo de esa persona.
No hay contraseña. Enviamos por correo un enlace y un código de 6 dígitos, cada uno válido una sola vez durante 15 minutos. De una cuenta guardamos la dirección de correo, cuándo se creó, el último inicio de sesión y cuándo cambió la dirección por última vez. Los equipos a los que pertenece se deducen de las propias plazas de los equipos.
Iniciar sesión usa una cookie, __Host-sbsgn, con un valor aleatorio que identifica la sesión; pedir un código usa una segunda, __Host-sbsgn-p, durante 15 minutos, para que el código solo funcione en el navegador que lo pidió. Ambas son estrictamente necesarias para iniciar sesión, así que no se pide consentimiento para ellas. Con una sesión no se guarda ninguna dirección de red ni ningún dato del dispositivo. Una sesión termina tras 30 días sin uso, 90 días después de iniciarla, o cuando usted la cierra.
Para impedir que se adivinen códigos o se inunden buzones, los intentos de inicio de sesión se cuentan bajo un hash unidireccional con clave de la dirección de correo y de la dirección de red — nunca las direcciones mismas — y esos recuentos se borran en el plazo de un día.
Los correos de inicio de sesión los entrega Microsoft, a través del servicio de correo Microsoft 365 que usa Solvetus, desde noreply@subsigno.com. Microsoft trata la dirección del destinatario y el mensaje para entregarlo; no se envía a Microsoft nada más sobre usted.
En el editor, un miembro con la sesión iniciada puede guardar su firma de equipo, para que vuelva a abrirse sin tener que escribirla de nuevo. Lo que escribió en ella —nombre, cargo, datos de contacto, redes sociales, aviso legal y el aspecto elegido— se guarda entonces en nuestros servidores, una firma por miembro y por equipo, visible solo para ese miembro con la sesión iniciada; el logotipo del equipo, la foto del miembro y el banner no se copian en ella, solo cuáles utiliza. Una firma guardada se elimina cuando se elimina su miembro o su equipo, o cuando la plaza se asigna a otra persona; como todo lo demás, puede permanecer en las copias de seguridad cifradas hasta seis meses. La base jurídica es la misma que la de la cuenta.
Una cuenta se elimina cuando se elimina su última plaza, o cuando usted lo pide en info(at)subsigno.com; como todo lo demás, puede permanecer en las copias de seguridad cifradas hasta seis meses. La base jurídica es el servicio que ha contratado su equipo: el contrato con el equipo y, para sus demás miembros, el interés legítimo del equipo en permitirles iniciar sesión (artículo 6.1.b) y f) del RGPD).
Un equipo puede registrar los dominios de su empresa, por ejemplo acme.com. Para demostrar que controla uno, el equipo publica un pequeño registro TXT en el DNS de ese dominio, y nosotros consultamos ese registro a través del resolvedor público de DNS de Cloudflare: cuando se añade y, después, aproximadamente una vez por semana. Guardamos el nombre del dominio, el token aleatorio del registro y las fechas de esas comprobaciones. Cuando un equipo tiene un dominio verificado, toda nueva dirección de inicio de sesión de ese equipo debe estar en él, y un equipo sin dominio tiene un solo puesto. Si el registro desaparece, enviamos a los propietarios del equipo un aviso, un recordatorio y un aviso final a lo largo de dos semanas, desde noreply@subsigno.com a través de Microsoft, como con los correos de inicio de sesión. No se elimina nada de lo que ya existe por causa de un dominio: quien podía iniciar sesión sigue pudiendo. Los dominios se eliminan con el equipo; como todo lo demás, pueden permanecer en las copias de seguridad cifradas hasta seis meses.
Los propietarios de un equipo inician sesión en dos pasos, y cualquier miembro puede elegir hacerlo: después del correo, una llave de acceso, guardada en su propio teléfono, ordenador o gestor de contraseñas. Guardamos su clave pública (que no permite a nadie iniciar sesión), su identificador, el nombre que le dio, cuándo se añadió y se usó por última vez, un contador de firmas y si se sincroniza entre sus dispositivos; la clave privada nunca sale de su dispositivo, y su huella o su cara nunca nos llegan. También guardamos diez códigos de recuperación de un solo uso, solo como resúmenes criptográficos con clave. Entre el correo y la llave de acceso, una tercera cookie, __Host-sbsgn-2f, conserva ese paso durante 10 minutos; también es estrictamente necesaria. Las llaves de acceso y los códigos se eliminan cuando usted los elimina, cuando se elimina su cuenta o cuando el soporte de Subsigno los restablece a petición suya; un restablecimiento queda registrado con quién lo hizo y cuándo. La base jurídica es la misma que para la cuenta.
Los propietarios gestionan su propio equipo desde la página de la cuenta: pueden hacer propietario a otro miembro o volver a hacerlo miembro, archivar, restaurar o eliminar los puestos de los miembros, añadir, comprobar o quitar los dominios del equipo, añadir idiomas, y mostrar u ocultar el logotipo, el banner y las fotos de los miembros en las firmas del equipo. También pueden añadir personas y buzones compartidos, uno a uno o desde un archivo CSV: el nombre y la dirección de e-mail que escriben se conservan en el equipo, y la persona recibe un e-mail avisando de que se la ha añadido. Un archivo CSV se lee pero no se conserva: solo se guardan las filas que pasan a ser personas, con el cargo, el departamento y los teléfonos que indiquen (sirven para rellenar de antemano la primera firma de la persona). Si le han añadido por error, pida al propietario del equipo que elimine su puesto. Cada uno de estos cambios — de un propietario o del soporte de Subsigno — queda anotado en el historial del equipo: qué cambió, cuándo y qué cuenta lo hizo (los cambios del soporte se registran con quién los hizo). El historial se conserva hasta que se elimina el equipo y, como todo lo demás, puede permanecer en las copias de seguridad cifradas hasta seis meses después. La persona cuyo papel cambia y los demás propietarios del equipo reciben un aviso por correo, desde noreply@subsigno.com a través de Microsoft, igual que los correos de inicio de sesión.
Estadísticas de uso
Contamos las visitas con Matomo, operado por Solvetus en su propio servidor en Francia, en analytics.solvetus.com. No usa cookies y registra páginas vistas y clics en enlaces salientes. Solo funciona en subsigno.com —las vistas previas y los despliegues de prueba permanecen en silencio— y respeta las opciones Do Not Track y Global Privacy Control de su navegador. Las direcciones de red se acortan antes de guardarse, los datos brutos de visita se eliminan a los doce meses, no se crea ningún perfil, y nada le sigue a otros sitios.
Alojamiento y encargados
subsigno.com funciona sobre Cloudflare (Workers, la base de datos D1 y su caché). Cloudflare es una empresa estadounidense; como alojamiento, trata datos de conexión —su dirección de red y los metadatos de la petición— de paso, para entregar el sitio y defenderlo de abusos. No mantenemos registros propios de visitantes.
Cada noche se hace una copia cifrada de la base de datos de Subsigno y de las imágenes alojadas, para poder restaurar el servicio tras un accidente. Se guarda en OVH, en Francia, y cada copia se elimina al cabo de seis meses como máximo.
Las otras partes en el recorrido de los datos son el servidor Matomo de la propia Solvetus (alojado en OVH, en Francia) para las estadísticas anteriores, el almacenamiento de objetos de OVH en Francia para las copias de seguridad cifradas, Microsoft para los correos de inicio de sesión y los avisos de dominio de las cuentas de equipo, y el resolvedor público de DNS de Cloudflare para las búsquedas del buscador de logotipos y para comprobar los registros de dominio de un equipo. No hay nadie más: ninguna red publicitaria, ningún script de terceros, ninguna fuente ni código de un CDN ajeno.
Quién es el responsable
Subsigno está operado por Solvetus — una marca de Ruben José Dos Santos Marques (RJDSM), empresario individual registrado en Portugal; el aviso legal lleva la identificación completa. Las preguntas sobre esta página, o sobre cualquier dato guardado, a info(at)subsigno.com.
Contacto
Última actualización: · privacy-v3