FirmaPDF
Política de Privacidad
Volver
Documento Legal · FirmaPDF

Política de Privacidad

Plataforma FirmaPDF — Edición, Firma y Gestión de Documentos PDF

Última actualización: Mayo de 2026

En FirmaPDF nos comprometemos a proteger su privacidad. Esta Política explica qué información recopilamos, cómo la usamos y qué derechos tiene usted sobre ella.

1
Responsable del Tratamiento

Marca: FirmaPDF

Sitio web: https://firmapdf.app

Correo de privacidad: [email protected]

Dirección: Calle 128a 54b-56, Bogotá, Colombia

2
Información que Recopilamos
2.1 Datos de Registro (Obligatorios)
DatoFuenteUso
Correo electrónico Usuario / Google OAuth Identificación, autenticación, notificaciones y solicitudes de firma
Nombre completo Usuario / Google OAuth Personalización de la interfaz y sellos de confianza en documentos firmados
Foto de perfil (avatar URL) Google OAuth (opcional) Visualización en la interfaz de la plataforma
2.2 Datos de Perfil (Opcionales)
DatoUso
Número de WhatsApp (con código de país)Activación del agente de WhatsApp para acceso a documentos
Número de documento de identidad (cédula)Inclusión en el sello de confianza del documento firmado
CiudadPersonalización y auditoría
PaísPersonalización y auditoría
2.3 Datos Generados por el Uso
DatoDescripción
Archivos PDFDocumentos cargados, editados o generados, almacenados cifrados en servidor
Borradores de plantillasCampos completados parcialmente con nombre dado por el usuario
Solicitudes de firmaCorreo del firmante, nombre del documento, fechas y estado
Documentos firmadosPDF resultante con hash SHA-256 y nombre del firmante
Registro de auditoríaIP, marca de tiempo, acción realizada (vista, consentimiento, firma)
Historial de pagosReferencia de transacción, plan comprado, créditos, monto en COP
2.4 Datos Técnicos (Automáticos)
DatoUso
Dirección IPSeguridad, auditoría de firmas, geolocalización aproximada
País (inferido del IP)Estadísticas de uso
URL de referencia (referrer)Analítica de tráfico
User-Agent del navegadorCompatibilidad y seguridad
Ruta de la página visitadaAnalítica interna
Marca de tiempo de visitaAnalítica interna
3
Finalidades del Tratamiento

Los datos personales se tratan exclusivamente para las siguientes finalidades:

  • Crear y gestionar la cuenta del usuario.
  • Prestar el servicio de edición, almacenamiento y firma de documentos.
  • Enviar correos de notificación de solicitudes de firma y enlaces mágicos de acceso.
  • Generar la trazabilidad legal e inmutable del proceso de firma digital.
  • Procesar pagos y acreditar créditos de envío de firma.
  • Operar el agente de WhatsApp (solo si el usuario registra su número).
  • Mejorar el servicio mediante analítica interna agregada.
  • Cumplir obligaciones legales y prevenir fraudes.
FirmaPDF NO vende, cede ni comparte datos personales con terceros con fines comerciales o publicitarios.
4
Seguridad de los Datos
4.1 Cifrado de Documentos (Envelope Encryption)

Cada archivo PDF almacenado está protegido con cifrado de doble capa:

  • DEK (Data Encryption Key): clave AES-256 de 32 bytes, generada aleatoriamente por archivo.
  • KEK (Key Encryption Key): derivada mediante PBKDF2-HMAC-SHA256 con 480.000 iteraciones.
  • El DEK nunca se guarda en texto plano; se cifra con la KEK usando AES-256-GCM.
  • Incluso con acceso a la base de datos, los documentos son ilegibles sin la clave maestra del sistema.
4.2 Integridad de Documentos Firmados

Se calcula un hash SHA-256 sobre cada PDF firmado. Este hash es visible en la trazabilidad y permite verificar que el archivo no fue alterado tras la firma.

4.3 Seguridad en Tránsito
  • Todo el tráfico viaja sobre HTTPS/TLS 1.2 y 1.3 (Cloudflare Origin Certificate).
  • HSTS habilitado con directiva includeSubDomains; preload (max-age ≈ 2 años).
  • Las cookies de sesión tienen atributos Secure, HttpOnly y SameSite=Lax.
4.4 Control de Acceso

Las rutas de autenticación tienen límite de intentos (5 por minuto, 20 por hora, 50 por día) para prevenir ataques de fuerza bruta. Los tokens de solicitud de firma son únicos (UUID), de un solo uso, y se invalidan tras ser utilizados o cancelados.

5
Cookies y Tecnologías de Seguimiento
5.1 Cookie de Sesión

FirmaPDF utiliza una única cookie técnica, estrictamente necesaria para mantener la sesión autenticada del usuario. Esta cookie no es publicitaria ni de rastreo entre sitios.

5.2 Analítica de Visitas

FirmaPDF registra en su propia base de datos (sin usar Google Analytics ni Meta Pixel) información de visitas para uso interno: IP, país, referrer, user-agent y ruta de la página. Esta información no se comparte con terceros.

5.3 Lo que NO hacemos
  • No utilizamos cookies de publicidad, retargeting ni rastreo entre sitios.
  • No compartimos datos de navegación con redes publicitarias.
  • No instalamos cookies de terceros sin su consentimiento.
6
Transferencia Internacional de Datos

Los datos pueden ser procesados en servidores ubicados fuera de Colombia únicamente en los siguientes casos:

ServicioPropósitoPaís
Google OAuth 2.0Autenticación del usuarioEE.UU.
Gmail (SMTP)Envío de magic links y notificacionesEE.UU.
Google Fonts (CDN)Fuentes tipográficas de la interfazEE.UU.

Google cuenta con certificaciones de adecuación reconocidas internacionalmente. Todas las demás operaciones (almacenamiento de archivos, base de datos, procesamiento de pagos) se realizan en infraestructura con presencia en Colombia o con protecciones equivalentes.

7
Retención de Datos
Tipo de DatoPeríodo de Retención
Archivos PDF del usuarioMientras la cuenta esté activa o hasta eliminación manual
Datos de perfilMientras la cuenta esté activa; eliminación en cascada al borrar cuenta
Registros de auditoría de firmaMínimo 5 años (normativa colombiana)
Registros de visitas / analíticaMáximo 24 meses
Historial de pagosMientras la cuenta esté activa; sujeto a obligaciones fiscales
8
Sus Derechos

Conforme a la Ley 1581 de 2012, usted tiene los siguientes derechos sobre sus datos personales:

  • Conocer los datos personales que FirmaPDF tiene sobre usted.
  • Actualizar sus datos desde el perfil de la plataforma.
  • Rectificar datos inexactos o incompletos.
  • Solicitar la supresión de sus datos cuando no sean necesarios para la finalidad del tratamiento.
  • Revocar la autorización de tratamiento, salvo obligación legal de conservarlos.
  • Solicitar prueba de la autorización otorgada para el tratamiento.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
Para ejercer sus derechos, contacte: [email protected]
9
Menores de Edad

FirmaPDF no está dirigido a menores de 18 años y no recopila conscientemente datos personales de menores. Si usted es menor de edad, no use esta plataforma. Si como representante legal tiene conocimiento de que un menor ha proporcionado datos personales, contáctenos a [email protected] para proceder a su eliminación.

10
Cambios a Esta Política

FirmaPDF podrá actualizar esta Política de Privacidad en cualquier momento. Los cambios serán notificados mediante aviso en la plataforma o por correo electrónico a la dirección registrada. La fecha de la última actualización se indica al inicio de este documento.

11
Contacto y Ejercicio de Derechos

Correo de privacidad: [email protected]

Sitio web: https://firmapdf.app

Dirección: Calle 128a 54b-56, Bogotá, Colombia

© 2026 FirmaPDF — Calle 128a 54b-56, Bogotá, Colombia · [email protected]
Términos de servicio Política de privacidad Tratamiento de datos Volver al inicio