Privacidad de archivos
Qué hacemos con tus documentos, certificados y resultados.
Última actualización: 14 de agosto de 2026.
Esta página describe el tratamiento técnico de documentos en Docta PDF. Docta procesa el contenido documental según las instrucciones del usuario, como custodio técnico, sin decidir de forma autónoma el uso de ese contenido. Para datos de cuenta, proveedores generales, derechos ARCO y eliminación de cuenta, consulta la Política de privacidad.
Procesamiento local
Determinadas operaciones pueden ejecutarse completamente en el navegador. En esos casos, el archivo permanece en el dispositivo y puede utilizar memoria del navegador, blobs u object URLs temporales. La arquitectura no implica que todas las operaciones de Docta PDF sean locales.
Handoff local
Para pasar un archivo entre superficies locales puede utilizarse IndexedDB con un identificador opaco, un tiempo de vida aproximado de 10 minutos, consumo único y limpieza de entradas expiradas. IndexedDB no es una cookie y el archivo no se transporta mediante una URL pública.
Procesamiento server-side
Otras operaciones requieren transmitir el archivo al backend para ejecutar el procesamiento solicitado. Esto puede incluir OCR, conversiones, determinadas funciones de seguridad, firma con certificado, workflows y extractos bancarios cuando la operación lo requiere. La arquitectura concreta puede evolucionar con el producto.
Los archivos server-side se utilizan para la operación solicitada y pueden requerir archivos de entrada, resultados y materiales intermedios temporales. El cleanup se ejecuta normalmente al terminar y existen mecanismos adicionales para limpiar residuos transitorios cuando una operación falla o se interrumpe. No se publican rutas internas del servidor.
Temporales, resultados y descargas
Para operaciones ordinarias se aplica esta regla: No conservamos copias permanentes de los archivos después de agotarse su finalidad operativa. Puede existir una retención técnica transitoria hasta completar la respuesta o una limpieza posterior. El resultado descargado queda bajo control del dispositivo del usuario; descargarlo no crea una biblioteca permanente en el servidor.
Workflows de firma
Un workflow de firma es distinto de una operación PDF ordinaria: el documento y los metadatos necesarios pueden permanecer disponibles durante el proceso para que los firmantes completen sus acciones.
- Vigencia: hasta 30 días desde su creación, mediante una fecha de expiración.
- Activo: permite las acciones autorizadas y el acceso público previsto.
- Completado: impide nuevas acciones de firma; el resultado puede permanecer disponible para el propietario autenticado hasta el vencimiento máximo del workflow.
- Cancelado: invalida el acceso público y elimina el documento almacenado según el ciclo definido.
- Expirado: inhabilita el acceso y elimina el documento almacenado mediante el cleanup correspondiente.
Los workflows completados no constituyen una retención indefinida. Los tokens públicos dejan de ser utilizables cuando el workflow se completa, cancela o expira, según el estado aplicable.
Firmantes terceros
Un workflow puede contener datos de personas distintas del titular de la cuenta, como nombre, email, estado de firma, orden y fechas necesarias para identificarles, enviar invitaciones y completar el proceso. Quien crea el workflow declara disponer de la base suficiente para proporcionar esos datos de contacto, conforme se explica en los Términos de servicio. El tratamiento general de esos datos se explica en la Política de privacidad.
Certificados y firma basada en certificados
Para determinadas firmas, el usuario puede cargar un certificado PKCS#12 (`.p12` o `.pfx`) y su contraseña. El archivo y la contraseña se transmiten al backend para ejecutar la operación y se utilizan de forma temporal; no se presentan como credenciales guardadas para reutilización permanente.
PAdES
Docta PDF puede aplicar firmas basadas en certificados dentro de perfiles PAdES disponibles según la configuración y el certificado aportado. Algunos perfiles pueden requerir validación externa o sellado de tiempo. El efecto jurídico, la responsabilidad del firmante y los límites del servicio se explican en los Términos de servicio.
El procesamiento de una firma no convierte por sí solo a Docta PDF en autoridad certificadora o prestador de servicios de certificación, ni garantiza una validez jurídica universal.
TSA, OCSP y CRL
Según el perfil utilizado, pueden realizarse consultas externas de sellado de tiempo (TSA) o de validación y revocación de certificados (OCSP/CRL). Esas consultas pueden transmitir información técnica derivada del certificado o de la solicitud. No se afirma que esos servicios reciban el PDF completo ni se fija aquí una retención del proveedor.
OCR y extractos bancarios
OCR
El OCR que requiere servidor procesa el documento y el texto necesario para producir la salida solicitada. El reconocimiento depende de la calidad y estructura del archivo; no se garantiza un resultado perfecto para todos los documentos.
Extractos bancarios
Los extractos pueden contener información financiera sensible. Cuando se usa el procesamiento server-side, el PDF y los datos necesarios se procesan para generar la salida solicitada. Según la capacidad vigente, la salida puede incluir Excel, CSV, QBO u OFX. No se conserva como historial permanente salvo que exista un flujo específico que lo requiera.
Almacenamiento local del navegador
IndexedDB
El handoff local utiliza IndexedDB con identificador opaco, TTL aproximado de 10 minutos, consumo único y limpieza de expirados. El comportamiento depende del navegador y de la finalización correcta de la limpieza local.
Cache Storage y service worker
Cache Storage se limita al shell y recursos estáticos seguros. No se utiliza como almacén de PDFs, certificados, sesiones, workflows, tokens ni respuestas API sensibles.
Infraestructura y proveedores respecto de archivos
Vultr proporciona la infraestructura del backend, la ejecución server-side y el almacenamiento persistente de la aplicación cuando corresponde. Cloudflare puede intervenir como proxy, transporte, DNS y capa HTTPS. El alcance exacto de productos, logs y backups depende de la configuración y contratos vigentes.
Resend puede intervenir cuando un workflow envía emails con invitaciones, nombres, enlaces o información necesaria para el proceso. PagueloFácil corresponde al tratamiento de pagos y no al procesamiento ordinario de PDFs. Los proveedores generales se describen en la Política de privacidad.
Backups y acceso restringido
El almacenamiento primario y las copias de respaldo tienen ciclos distintos. La eliminación del sistema primario puede preceder a la rotación de una copia de infraestructura; no se fija aquí un plazo porque el alcance y la retención de backups de Vultr requieren verificación externa. La existencia de un backup no implica su uso ordinario para prestar el servicio.
El acceso humano a sistemas o documentos puede estar restringido y producirse únicamente cuando resulte necesario para operación, soporte solicitado, diagnóstico de incidentes, seguridad o cumplimiento legal. Esta página no afirma revisión rutinaria ni imposibilidad técnica de acceso administrativo.
Seguridad y derechos
El servicio utiliza HTTPS, autenticación, controles de acceso, aislamiento de procesamiento y mecanismos de limpieza. Estas medidas reducen riesgos, pero no constituyen una promesa de seguridad absoluta o de imposibilidad de incidentes.
Para acceso, rectificación, cancelación, oposición, portabilidad y eliminación de cuenta, consulta la Política de privacidad.