Política de privacidad del sitio y la API Evercore
Cómo Evercore trata datos personales, registros, soporte, cookies y permanencia en cadena en el sitio, la API y los recursos de confianza.
Los datos cargados a través de Evercore se escriben en la permaweb de Arweave — una blockchain pública e inmutable. Una vez confirmados en cadena, los datos no pueden eliminarse. Cifra todo contenido sensible antes de subirlo.
1. Resumen
Evercore ("nosotros", "nos" o "nuestro") opera como un intermediario de microservicio sin estado para el almacenamiento cifrado de archivos en la permaweb de Arweave. Esta Política de privacidad explica cómo tratamos la información en relación con la API de Evercore y cualquier interfaz asociada.
Como Evercore es un servicio sin estado y sin base de datos interna, no persistimos datos de usuario en nuestra infraestructura. Todos los artefactos almacenados son cifrados por el cliente antes de llegar a nuestro servicio y luego se escriben en la blockchain de Arweave — una red pública, inmutable y descentralizada.
2. Datos que recopilamos
2.1 Datos que nos proporcionas
Cuando interactúas con la API de Evercore, puedes transmitir:
• Cargas de archivos cifradas (cifrado AES-256-GCM) — nunca se almacenan en la infraestructura de Evercore • Metadatos y etiquetas de transacciones de Arweave que tú proporciones • Credenciales de autenticación (claves API o firmas de wallet) usadas únicamente para validar solicitudes
2.2 Datos operativos
Podemos recopilar datos operativos transitorios, incluyendo:
• Registros de solicitudes API (dirección IP, endpoint, estado HTTP, latencia) — conservados hasta 30 días • Trazas de error para depuración — anonimizadas y purgadas automáticamente • IDs de transacción de Arweave devueltos por nodos upstream — no se almacena asociación con contenido
2.3 Datos que no recopilamos
No recopilamos, almacenamos ni procesamos:
• Contenido de archivos en texto plano — todos los datos se cifran en el cliente antes de enviarlos • Claves de cifrado o material derivado de claves • Información personal identificable más allá de lo técnicamente necesario para operar la API • Datos de tarjetas de pago o información de cuentas financieras
3. Aviso de permanencia en blockchain
Al subir datos a través de Evercore, reconoces que:
• Los datos escritos en la red de Arweave son permanentes e inmutables por diseño del protocolo — no pueden ser eliminados, modificados ni retirados por Evercore ni por ninguna otra parte. • Los IDs de transacción y los metadatos asociados en cadena son visibles públicamente en la red de Arweave, independientemente de que la carga subyacente esté cifrada. • Evercore no tiene capacidad técnica para eliminar o modificar datos una vez confirmados en cadena. • Es tu exclusiva responsabilidad asegurarte de que posees los derechos adecuados sobre cualquier dato que subas y de que el cifrado se aplica antes del envío para contenido sensible o regulado.
4. Cómo usamos la información
Los datos operativos transitorios se utilizan exclusivamente para:
• Operar y mantener la fiabilidad del servicio de Evercore • Investigar y resolver errores o anomalías de la API • Detectar y mitigar abuso, violaciones de rate limit o actividad maliciosa • Cumplir con las obligaciones legales aplicables
No vendemos, licenciamos ni compartimos datos operativos con terceros con fines publicitarios o de marketing.
5. Servicios de terceros
Evercore se integra con las siguientes redes externas:
• Red de Arweave — la capa de almacenamiento descentralizada. Los datos que subes pasan a formar parte de la permaweb pública de Arweave. El comportamiento propio de la red de Arweave está fuera del control de Evercore. • Bundlr / Irys — red de agrupación opcional para subidas eficientes. Sujeta a sus propios términos. • Encore.dev — la plataforma de infraestructura subyacente. Encore puede procesar metadatos de solicitudes según su política de privacidad.
Te recomendamos revisar las políticas de privacidad de estos servicios de terceros.
6. Seguridad
Evercore aplica las siguientes medidas de seguridad:
• TLS 1.3 para todas las comunicaciones API en tránsito • Cifrado AES-256-GCM forzado en la capa de servicio antes de cualquier transmisión ascendente • Las claves API se hashean y nunca se almacenan en texto plano • El acceso a los registros operativos está restringido al personal autorizado
Para más detalles sobre nuestra arquitectura técnica de seguridad, consulta la página de Seguridad.
7. Tus derechos
Dependiendo de tu jurisdicción, puedes tener derechos sobre los datos personales que conservamos sobre ti (por ejemplo, GDPR, CCPA). Como Evercore es sin estado y conserva muy pocos datos, la mayoría de las solicitudes pueden resolverse rápidamente.
Nota: No podemos atender solicitudes para eliminar datos que ya han sido escritos de forma permanente en la blockchain de Arweave, ya que eso es técnicamente imposible por diseño del protocolo. Sí podemos eliminar cualquier dato operativo transitorio que conservemos (registros de solicitudes, trazas de error) tras una solicitud verificada.
Para ejercer tus derechos, contáctanos en la dirección indicada abajo.
8. Cookies y seguimiento
La API de Evercore no utiliza cookies. La interfaz web de Evercore puede establecer cookies de sesión estrictamente necesarias para la autenticación. No usamos cookies de seguimiento de terceros, píxeles publicitarios ni analítica de comportamiento.