Última actualización: 21 de agosto de 2026
Qué datos tratamos, a qué título, durante cuánto tiempo y qué puede exigirnos. Esta página distingue dos papeles muy distintos que asumimos según los datos de que se trate.
Para los datos de cuenta, de facturación y de uso del sitio, Alexandre Ribes es responsable del tratamiento en el sentido del artículo 4.7 del RGPD. Esos tratamientos se describen a continuación.
Para los datos de supervisión que su aplicación nos transmite, Alexandre Ribes es encargado del tratamiento en el sentido del artículo 4.8. Usted, cliente, sigue siendo el responsable: decide qué envía su aplicación, qué plazo de conservación se aplica a través de su plan y si el cifrado está activado. Solo tratamos esos datos siguiendo sus instrucciones.
Esas instrucciones y nuestros compromisos figuran en nuestro acuerdo de encargo conforme al artículo 28.3, consultable en https://quietguard.dev/es/encargo-de-tratamiento. Si su aplicación trata datos por cuenta de sus propios clientes, actuamos como subencargado y le corresponde a usted haber obtenido la autorización prevista en el artículo 28.2.
El número de tarjeta se introduce directamente en el proveedor de pago y nunca pasa por nuestros servidores. Solo conocemos el tipo y los cuatro últimos dígitos.
El paquete cliente transmite las excepciones, los registros de aplicación, el inventario de dependencias y las señales de tareas programadas. Estas cargas útiles pueden contener datos personales de sus propios usuarios.
Los conservamos según el plazo de retención de su plan: siete días en el plan gratuito, treinta días en Indie, noventa días en Studio. La supresión al término de ese plazo es automática.
El paquete cliente enmascara antes de cualquier envío, en su propio servidor, de modo que los valores afectados nunca llegan a los nuestros. Lo hace de dos maneras.
Por nombre de campo: los valores cuya clave coincide con una lista configurable (contraseña, token, secreto, cookie, cabecera de autorización, clave de API). Por la forma del valor: direcciones de correo, IBAN, números de tarjeta, números de seguridad social y números de teléfono franceses, reconocidos allí donde estén, incluso en el texto libre de un mensaje de error o en un segmento de URL. Las formas que llevan dígito de control se verifican en lugar de solo reconocerse, para que una referencia de pedido de dieciséis dígitos no se tome por una tarjeta bancaria.
Aun así no es una anonimización. Estos patrones reconocen formas conocidas; no reconocen un nombre, una dirección postal ni un identificador propio de su actividad. Le corresponde a usted, como responsable del tratamiento, configurar ambas listas, añadir sus propios patrones, limitar lo que su aplicación registra y, si sus cargas útiles pueden contener datos personales, activar el cifrado.
En los planes de pago puede activar el cifrado del contenido capturado. Está desactivado por defecto y lo activa el propietario del equipo. Se genera un par de claves; la clave privada se conserva en nuestros servidores cifrada mediante una clave derivada de su frase secreta, que nunca se nos transmite. Si la pierde, nadie puede restaurar los datos, nosotros incluidos.
El cifrado cubre el mensaje de la excepción, su traza de llamadas y su contexto, así como el mensaje y el contexto de sus registros. Siguen siendo legibles para nosotros los metadatos necesarios para la agrupación y la búsqueda: clase de excepción, ruta de archivo, línea, entorno, versión, canal, nivel y marcas de tiempo.
Un límite que preferimos enunciar: si utiliza el desbloqueo del lado del servidor en lugar del desbloqueo en el navegador, su clave privada se reconstituye en nuestros servidores y permanece allí durante su sesión. El desbloqueo en el navegador es la garantía más fuerte, la clave no sale entonces nunca de su pestaña.
No vendemos, alquilamos ni intercambiamos sus datos. Solo se comunican a los proveedores necesarios para el funcionamiento del servicio, nombrados a continuación.
Cuando actuamos por usted en calidad de encargado del tratamiento, le informamos de toda incorporación o sustitución de un subencargado con al menos treinta días de antelación, en la dirección del propietario de su equipo. Dispone de treinta días para oponerse por un motivo relacionado con la protección de datos, conforme al artículo 28.2. Si mantiene su oposición, puede resolver sin coste.
La aplicación, la base de datos y las copias de seguridad están alojadas en Francia. Sus datos de supervisión, es decir las excepciones, los registros y las copias de seguridad que su aplicación nos transmite, no salen de la Unión Europea.
Los correos que le enviamos, alertas, invitaciones, informes y facturas, los entrega un proveedor establecido en Suiza. Contienen un nombre, una dirección de correo y metadatos de incidente. Suiza es objeto de una decisión de adecuación de la Comisión Europea, por lo que esta transferencia se ampara en ella y no en cláusulas contractuales tipo.
Existe una transferencia para el pago. Nuestro proveedor contrata con nosotros desde Irlanda, pero determinados tratamientos los realiza su matriz en Estados Unidos. Esa transferencia está amparada por las cláusulas contractuales tipo adoptadas por la Comisión Europea el 4 de junio de 2021, completadas en su caso por la certificación del proveedor en el marco de protección de datos UE, Estados Unidos. Puede obtener copia de esas garantías escribiendo a legal@quietsystems.dev.
Cuando efectúa un pago, se le redirige a una página alojada por ese proveedor. Lo que introduce allí lo recoge directamente él.
Dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Escriba a legal@quietsystems.dev. Respondemos en el plazo de un mes desde la recepción, prorrogable en dos meses en caso de complejidad, conforme al artículo 12.3 del RGPD.
Ninguno de nuestros tratamientos se basa en su consentimiento, por lo que no hay consentimiento que retirar. Facilitar los datos de cuenta es necesario para la ejecución del contrato: sin ellos, el servicio no puede prestarse.
Si usted es usuario final de una aplicación supervisada por uno de nuestros clientes, dirija su solicitud a ese cliente: él es el responsable del tratamiento. Nosotros le asistimos para responderle.
En caso de desacuerdo, puede presentar una reclamación ante la CNIL, 3 place de Fontenoy, TSA 80715, 75334 París Cedex 07, Francia, o en cnil.fr.
Dada la naturaleza y la escala de nuestros tratamientos, la designación de un delegado no es obligatoria en el sentido del artículo 37 del RGPD y no hemos designado ninguno. Sus solicitudes se tratan en legal@quietsystems.dev.
No adoptamos ninguna decisión basada únicamente en un tratamiento automatizado que produzca efectos jurídicos sobre usted en el sentido del artículo 22. Los mecanismos automáticos del servicio, aplicación de cuotas, limitación del volumen de alertas y supresión al término de la retención, son modalidades de ejecución del contrato y no implican evaluación alguna de su persona.
Cifrado de los intercambios en tránsito, claves de API almacenadas con hash, compartimentación de los datos por equipo, enmascarado configurable del lado del cliente, cifrado de extremo a extremo opcional del contenido y de las copias de seguridad.
En caso de violación de datos que afecte a sus datos de supervisión, le informaremos sin dilación indebida para que pueda cumplir, en su calidad de responsable del tratamiento, sus obligaciones de los artículos 33 y 34.
Toda modificación sustancial se anuncia a los propietarios de equipo antes de su entrada en vigor. La fecha que figura en la parte superior de esta página da fe.