Legal
Última actualización: 26 de mayo de 2026
El responsable del tratamiento de los datos personales recogidos en la plataforma Aletheia (accesible en a-letheia.com) es:
| Categoría | Datos | Finalidad | Base jurídica |
|---|---|---|---|
| Registro con email | Correo electrónico, nombre de usuario, contraseña (hash bcrypt, nunca en texto plano) | Creación y gestión de cuenta | Art. 6.1.b — ejecución de contrato |
| Registro con Google | Correo electrónico, nombre, identificador de cuenta Google | Autenticación mediante OAuth 2.0 | Art. 6.1.b — ejecución de contrato |
| Perfil | Nombre de visualización, biografía, avatar (opcionales) | Personalización del perfil público | Art. 6.1.b — ejecución de contrato |
| Contenido publicado | Argumentos, Claims, valoraciones, fuentes, votos, reportes | Funcionamiento del servicio | Art. 6.1.b — ejecución de contrato |
| Historial de navegación interno | Páginas y contenidos visitados dentro de la plataforma (sin IP ni agente de navegador) | Historial personal ("Visitados recientemente") | Art. 6.1.b — ejecución de contrato |
| Tokens de sesión | Tokens de autenticación hasheados (SHA-256), fecha de revocación | Seguridad de la sesión | Art. 6.1.f — interés legítimo (seguridad) |
| Datos de moderación | Reportes emitidos y recibidos, decisiones de moderación | Integridad de la plataforma | Art. 6.1.f — interés legítimo |
No recogemos dirección IP en base de datos, datos de geolocalización, datos financieros ni datos de categoría especial en el sentido del Art. 9 RGPD. Los contenidos publicados sobre posiciones filosóficas o políticas son aportaciones voluntarias del usuario y no se tratan como datos sensibles conforme al considerando 56 del RGPD.
Aletheia utiliza exclusivamente dos cookies técnicas de autenticación, necesarias para el funcionamiento del servicio:
| Cookie | Duración | Descripción |
|---|---|---|
| access_token | 1 hora | Token JWT de sesión. HttpOnly — no accesible desde JavaScript. |
| refresh_token | 30 días | Token opaco de renovación de sesión. HttpOnly, almacenado como hash en servidor. |
Estas cookies son estrictamente necesarias para el acceso a las funciones de cuenta. No se utilizan cookies analíticas, publicitarias ni de rastreo de ningún tipo. No se instala ningún script de terceros (Google Analytics, Facebook Pixel ni equivalentes) en ninguna página de la plataforma. Al ser cookies exclusivamente técnicas, no se requiere consentimiento previo para su instalación conforme a la Guía de Cookies de la AEPD (categoría "técnicas/funcionales").
Google LLC (Estados Unidos): cuando el usuario elige autenticarse mediante Google OAuth 2.0, Google procesa su dirección de correo, nombre y foto de perfil conforme a las Condiciones del Servicio de Google. Esta transferencia únicamente se produce si el usuario elige ese método de inicio de sesión. Google LLC participa en el Marco de Privacidad de Datos UE–EE.UU. (Data Privacy Framework), lo que garantiza un nivel de protección adecuado conforme al Art. 45 RGPD.
Hetzner Online GmbH (Alemania): los servidores de la plataforma están alojados en centros de datos de Hetzner situados en la Unión Europea. No se produce ninguna transferencia de datos fuera del Espacio Económico Europeo mediante el alojamiento.
No cedemos datos personales a ningún otro tercero con fines comerciales ni publicitarios.
En virtud del RGPD y la Ley Orgánica 3/2018 (LOPDGDD) tienes derecho a:
Para ejercer cualquier derecho distinto de la supresión directa, escríbenos a [email protected] indicando tu nombre de usuario y el derecho que deseas ejercer. Responderemos en el plazo máximo de un mes, prorrogable a tres en casos de especial complejidad.
Si consideras que el tratamiento de tus datos no es conforme con la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Aplicamos medidas técnicas y organizativas adecuadas al nivel de riesgo: cifrado en tránsito mediante TLS/HTTPS, cookies HttpOnly no accesibles desde JavaScript, contraseñas almacenadas como hash bcrypt, tokens de refresco almacenados como hash SHA-256 con rotación automática en cada uso, y revocación de sesiones en el momento del cierre de cuenta.
En caso de brecha de seguridad que afecte a tus datos personales, notificaremos a la AEPD en el plazo de 72 horas y a los usuarios afectados sin dilación indebida, conforme al Art. 33 y 34 RGPD.
Notificaremos los cambios materiales mediante aviso visible en la plataforma con al menos 15 días de antelación. La fecha de última actualización aparece siempre al inicio de este documento.