Política de privacidad
Actualizado el 9 de octubre de 2026
Responsable
Graysphere LLC, una sociedad de responsabilidad limitada de Wyoming, Estados Unidos, con domicilio en 30 N Gould St Ste N, Sheridan, WY 82801, USA, es el responsable de los datos personales que trata Markedfile. El correo de contacto es contact@graysphere.com. El sitio de la empresa es https://graysphere.com.
Datos de la cuenta
Al registrarte guardamos tu nombre, tu correo y un hash de tu contraseña en una base de datos de autenticación en el servidor que ejecuta el servicio. También guardamos sesiones para que sigas con la sesión iniciada. Una sesión dura hasta 30 días. No pedimos teléfono ni dirección postal.
Desde el perfil puedes cambiar el nombre, el correo y la contraseña. Cambiar el correo envía una confirmación a la dirección nueva cuando el envío está configurado, y el correo sigue igual hasta que se abre ese enlace. El registro puede enviar un mensaje de verificación. La pantalla de acceso puede enviar un enlace para restablecer la contraseña cuando el envío está configurado. Puedes activar una aplicación de autenticación desde el perfil. Mientras esté activa, entrar pide un código de esa aplicación. Guardamos un secreto cifrado del autenticador y códigos de respaldo cifrados. Los códigos en claro se muestran una vez. Un código de respaldo sirve para entrar una vez y después deja de valer. Desde los ajustes del perfil puedes ver los dispositivos con sesión iniciada en esta cuenta, cuándo empezó cada sesión, y cerrar la sesión de otro dispositivo o de todos los demás. Esa lista muestra un navegador y un sistema aproximados. No incluye tokens de sesión ni direcciones de red.
Registros del producto
Otra base de datos guarda espacios de trabajo, miembros (nombre y correo), invitaciones y registros de archivos. Una invitación guarda el correo invitado y un hash del token, no el token en claro, y caduca a los 7 días. Un registro de archivo guarda el identificador que asignaste, el nombre y el tipo del archivo, capas de procesamiento, fechas, estado (activo, en pausa o caducado) y un token de detección mientras el archivo está activo.
Contenido de los archivos
Los bytes que subes y las copias marcadas se procesan en memoria y no se escriben en disco. No envíes un archivo si no quieres que se procese para marcarlo o detectarlo.
Cookies y almacenamiento local
better-auth.session_token mantiene la sesión. Es HttpOnly y dura hasta 30 días. En HTTPS el nombre puede llevar un prefijo seguro.
theme y theme-color guardan la apariencia (claro, oscuro o sistema). La misma elección se guarda en localStorage con la clave theme.
markedfile_workspace recuerda el espacio de trabajo seleccionado. Es HttpOnly.
markedfile_locale recuerda inglés o español. Es HttpOnly.
mark_session es una cookie antigua de una sesión anónima previa. Solo se lee para pasar registros viejos a tu cuenta. Las sesiones nuevas no dependen de ella.
Correo
Cuando Resend está configurado, con una clave de API y una dirección de origen, Markedfile puede enviar por Resend una invitación de marca, en inglés o en español. Ese mensaje lleva el correo del destinatario, el nombre del espacio y un enlace de invitación. Una factura fallida envía un mensaje al correo de facturación del espacio, en inglés o en español, con un enlace a Gestionar la suscripción. Si esa factura se paga después, un mensaje dice que el pago se completó. Se guarda el identificador de la factura para no enviar el mismo aviso dos veces. Resend trata ese mensaje como proveedor de correo. Si Resend no está configurado, no se envía el correo y quien invita copia un enlace. En una máquina local el mensaje no enviado se puede previsualizar; un servidor público de producción no lo guarda. Markedfile no envía correo comercial.
Pagos
Cuando Stripe está configurado, el pago y el portal de facturación los presta Stripe. Markedfile recibiría el estado de la suscripción (plan, estado y fin del periodo) y una referencia de cliente. Los números de tarjeta los trata Stripe y Markedfile no los guarda. Cuando Stripe no está configurado, no enviamos datos de pago a Stripe y no cobramos.
Analítica
Las páginas de marketing y las legales cargan un script que sirve este sitio. Tus archivos y el resto de la aplicación con la sesión iniciada no lo cargan. El script envía a este sitio la dirección de la página, el título, el idioma del navegador, el tamaño de la pantalla y el referente. Este sitio reenvía esa visita, tu dirección de red y el nombre de tu navegador a Umami para ver qué páginas públicas se usan y desde qué país. Umami no usa cookies. El contenido de los archivos no se incluye. El panel de administración no muestra una vista de analítica.
Conservación
Los datos de la cuenta se conservan mientras la cuenta existe. Una cuenta que sigue sin verificar a los 7 días del registro se elimina, junto con sus sesiones y su espacio personal. Un día antes se envía un recordatorio cuando el correo está configurado. Desde los ajustes del perfil puedes descargar un ZIP con tu perfil, los espacios a los que perteneces y los registros de archivos que puedes ver. Ese archivo incluye el identificador, el nombre, el tipo, las fechas y el estado. No incluye el contenido de los archivos, los tokens de detección ni la cuenta de otra persona. En los mismos ajustes puedes eliminar la cuenta después de escribir tu contraseña. Eliminar la cuenta quita el inicio de sesión y te quita de los espacios. Un espacio compartido del que eres propietario pasa al miembro que lleva más tiempo. Los archivos de un espacio que no es tuyo se quedan en ese espacio. Se cancelan las suscripciones de pago de los espacios que posees. Si no puedes entrar, puedes pedir a Graysphere LLC, en contact@graysphere.com, que elimine la cuenta. Un archivo sigue siendo detectable mientras está activo. Los registros siguen hasta que los borras o caducan. Borrar un archivo acaba con la detección y libera un cupo. En Free, un archivo activo caduca a los 6 meses naturales de marcarlo y se quita el token de detección. Los registros caducados pueden quedar como historial sin token.
Con quién se comparten
No vendemos información personal. Las páginas públicas reenvían a Umami los datos de visita descritos arriba. Umami no usa cookies. Compartimos otra información con Resend o con Stripe solo cuando esos servicios están configurados y solo para lo descrito arriba. Podemos revelar información si la ley lo exige.
Contacto
Las preguntas de privacidad van a Graysphere LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA, o por correo a contact@graysphere.com. El sitio de la empresa es https://graysphere.com.