ARUKADIA · ACCOUNT
Política de privacidad
Cómo se utilizan tus datos cuando visitas Arukadia, creas una cuenta o utilizas los servicios disponibles.
Actualización: · Versión 2026-10-03.2
1. Responsable y contacto
El responsable es Catanzaro Francesco, quien gestiona personalmente el proyecto y marca Arukadia; no se presenta como una sociedad independiente constituida. Para privacidad y derechos: account@arukadia.com, asunto «Privacy». No envíes contraseñas, códigos de verificación ni claves de licencia.
2. Registro y cuenta
El registro es voluntario y no requiere invitación. Se solicitan email, contraseña, nombre visible e idioma. Se admite un seudónimo; no se piden nombre legal, apellidos, dirección, teléfono, documento, fecha de nacimiento ni datos de pago. Se generan identificadores técnicos, estado de cuenta, fechas esenciales y registros de seguridad. Las contraseñas se guardan mediante hash seguro, nunca en claro. Los datos permiten crear la cuenta, verificar email, autenticar, recuperar acceso y prestar las funciones solicitadas: art. 6.1.b RGPD. Seguridad, prevención de abusos y auditoría necesaria: art. 6.1.f.
Debes confirmar la lectura de la Política, aceptar los Términos y declarar que tienes al menos 18 años. La auditoría guarda ID de cuenta, tipo, versión y fecha UTC, sin añadir IP en claro, user-agent o huella para estas evidencias. Leer la política no equivale a consentir el tratamiento. Las evidencias documentan el servicio y condiciones solicitados (art. 6.1.b) y protegen derechos ante disputas (f). Crear una cuenta no otorga licencias, productos, privilegios ni accesos reservados.
Las invitaciones son opcionales. El administrador usa un email obtenido del destinatario o de quien propone un acceso acordado. Deben ser pertinentes y esperadas; se basan en el interés legítimo de organizar ese acceso, considerando las expectativas razonables. Puedes ignorarlas o pedir la eliminación.
3. Seguridad, MFA y navegación
Las solicitudes incluyen IP y datos técnicos. La aplicación usa contadores e identificadores derivados de IP o email; Aruba puede conservar registros técnicos y de errores. Sesiones, códigos email, MFA y recuperación protegen la cuenta; MFA es obligatorio para administradores. Se registran eventos necesarios de acceso, suspensión, revocación y asignación. Finalidad: servicio seguro y prevención de abuso (art. 6.1.b para funciones solicitadas y f para seguridad).
4. Library, descargas y licencias
Se conservan producto, canal, vigencia y estado asignados. Vincular una instalación añade su ID, versión comunicada, solicitud de activación, fechas, estado y recibos técnicos. La licencia firmada se guarda cifrada; ID, revisión, perfil, inicio y vencimiento permiten activación y renovación. El administrador autorizado puede exportar solicitud o licencia actual para renovarla. Descargas, actualizaciones, licencias y asistencia autorizadas se basan en el art. 6.1.b; controles y auditoría, en f. Acceso web a descargas y licencia son distintos. Estos flujos no recopilan estadísticas generales de uso.
5. Proyección remota opcional
Al iniciar o ver una proyección, Arukadia retransmite imágenes de la vista compartida, indicadores gráficos, identificadores, credenciales temporales y tiempos. Nombres o datos de cartas visibles pueden pasar por el servidor al destinatario; no se carga el archivo completo ni se graba vídeo. Finalidad: sesión solicitada y seguridad (art. 6.1.b y f). Usa datos ficticios en pruebas. Quien comparte datos de terceros debe estar autorizado e informarles; esta política no sustituye la de un profesional hacia sus clientes. Compartir enlaces por email o WhatsApp es una elección del usuario en sus herramientas, sujeta también a sus condiciones.
6. Datos necesarios y funciones no activas
Sin los datos requeridos y la verificación email no puede utilizarse la cuenta. Las páginas públicas no requieren registro. Vinculación y proyección son opcionales. Registro y activación no suben preferencias, listas de clientes, cartas natales ni archivos del programa. No están activos el backup online, formularios comerciales públicos, pagos, newsletters, analytics de marketing ni anuncios personalizados. No se solicita consentimiento promocional. No hay decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos; los controles técnicos aplican permisos y vigencia de licencia.
7. Destinatarios e infraestructura
El responsable y personas autorizadas acceden solo a los datos necesarios. Cada usuario ve su perfil y asignaciones; los administradores autorizados gestionan cuentas, invitaciones y licencias. Aruba S.p.A. presta hosting, MySQL y email conforme a sus acuerdos de servicio y tratamiento, con subencargados autorizados. El proveedor email del destinatario también trata mensajes. Los datos pueden comunicarse a autoridades por obligaciones legales o defensa de derechos. No se configuran analytics externos ni copias de aplicación hacia proveedores fuera del EEE. El tratamiento y transferencias de proveedores siguen sus acuerdos; el proveedor email elegido puede operar fuera del EEE. Consulta al responsable sobre destinatarios y garantías.
8. Conservación
La cuenta se conserva mientras esté activa o sea necesaria para el servicio. Al cerrarla se evalúa eliminar o anonimizar lo innecesario; solo se mantiene lo necesario para obligaciones, seguridad o defensa de derechos durante el período pertinente. Las declaraciones siguen la relación de cuenta y la defensa de derechos. Los resultados de invitaciones y verificaciones pueden mantenerse para gestionar acceso, abusos o disputas. La invitación dura 24 horas y el código email 10 minutos; caducar no borra automáticamente los registros.
Las sesiones caducan tras 30 minutos de inactividad y como máximo a las 12 horas. La reconfirmación administrativa dura cinco minutos. El emparejamiento inicial dura 15 minutos y la credencial aprobada hasta 180 días, salvo revocación. El historial de licencias, asignaciones y auditoría sirve a la relación, renovaciones y asistencia; después solo a disputas, seguridad u obligaciones pertinentes.
La proyección sustituye la imagen anterior. Cerrar elimina sesión e imagen; sin actividad del emisor caduca en cinco minutos. La limpieza y las solicitudes posteriores eliminan residuos, no necesariamente en el instante exacto. Los logs siguen la gestión técnica del proveedor. Los backups restringidos pueden contener datos anteriores hasta ser sustituidos o eliminados; deben reaplicarse las solicitudes de borrado tras restaurar. Parte de la limpieza es manual; no se promete borrado automático al vencer una licencia.
9. Cookies y preferencias
Las áreas de cuenta usan la cookie técnica __Host-arukadia con Secure, HttpOnly y SameSite. Idioma, audio, tema administrativo y preferencias pueden permanecer en localStorage hasta borrar los datos del sitio; navegación y reproducción temporales usan sessionStorage. No se emplean para publicidad ni seguimiento entre sitios. Borrarlos puede cerrar sesión o restablecer preferencias. Esta política no requiere acceso ni añade cookies o scripts de seguimiento.
10. Derechos y cambios
Cuando corresponda puedes solicitar acceso, rectificación, supresión, limitación y portabilidad, u oponerte al interés legítimo por tu situación particular. Un futuro consentimiento puede retirarse sin afectar el tratamiento previo lícito. Escribe a account@arukadia.com, preferentemente desde el email de tu cuenta. Puede requerirse identificación proporcionada. Se responde conforme al art. 12 RGPD, normalmente en un mes; las prórrogas motivadas se comunican dentro de ese mes. El borrado puede suprimir acceso web y admite excepciones legales. Puedes reclamar ante el Garante italiano u otra autoridad competente.
Los cambios de funciones y tratamiento se reflejarán aquí con fecha y versión. El backup online requerirá información específica antes de activarse.