Publicaciones públicas, contacto privado
Aviso de privacidad
Este aviso explica qué se hace público, qué permanece privado y qué procesa el Hub de Recuperación para operar el Tablón comunitario y el Tablón de socios.
1. Información pública de publicaciones
El texto de la publicación del Tablón comunitario, el tema, el área general, el plazo, el contexto de proveedor/costo y el perfil público opcional de empresa/proveedor son públicos. Para necesidades y ofertas entre vecinos, quien publica elige Contacto a través del Hub o una vía de contacto deliberadamente pública. Las publicaciones de Recursos comunitarios publican una vía oficial de contacto del proveedor/recurso. Las publicaciones del Tablón de socios publican la identidad de la organización y una vía oficial de contacto organizativo.
Las páginas individuales de publicaciones están marcadas para que los motores de búsqueda no las indexen, pero eso no significa que sean secretas. La información pública aún puede copiarse, almacenarse en caché, capturarse en pantalla, indexarse indirectamente o compartirse en otros lugares.
2. Correo privado de la publicación y Contacto a través del Hub
Quien publica en el Tablón comunitario puede proporcionar un correo privado para gestionar la publicación. Es obligatorio cuando elige Contacto a través del Hub y debe verificarse antes de habilitar el contacto privado. Las publicaciones del Tablón de socios requieren un correo privado de gestión organizativa. Las direcciones privadas de gestión no se devuelven mediante las API públicas de publicaciones o búsqueda y no se muestran en páginas públicas.
Cuando Contacto a través del Hub está activo, quien responde proporciona una dirección de correo y un primer mensaje breve. El Hub envía a esa persona un enlace de verificación de un solo uso. Solo después de que demuestre control de la dirección, el Hub reenvía el mensaje y la dirección verificada de respuesta a quien publicó. El Hub verifica el control de una dirección de correo, no la identidad, intenciones, credenciales, seguridad u oferta de la persona. Si quien publicó responde directamente, su dirección de correo se comparte entonces con quien respondió y la comunicación posterior ocurre fuera del Hub.
3. Información procesada de forma privada
- Gestión de publicaciones: correo privado de gestión, estado y fechas de la publicación, registros de términos/consentimiento, marcas de tiempo de entrega de correo, datos de verificación del token de gestión, configuración de alertas de coincidencias y registros para evitar alertas duplicadas.
- Activación del contacto privado: datos unidireccionales del token de verificación y marcas de tiempo de activación para una publicación con retransmisión habilitada.
- Primer contacto pendiente: nombre de quien responde si se proporciona, correo de quien responde, primer mensaje, datos unidireccionales del token de verificación e identificadores hash contra abuso mientras la verificación está pendiente.
- Eventos mínimos de contacto: ID de la publicación, hashes unidireccionales de quien responde/conexión, estado de entrega y marcas de tiempo. El texto del mensaje y el correo de quien responde no se conservan en el registro del evento de contacto.
- Registros de seguridad: hashes unidireccionales con sal derivados de información de conexión o correo para limitar frecuencia y prevenir abusos. Las direcciones de conexión sin procesar no se almacenan intencionalmente en la base de datos del Hub.
- Reportes: ID de la publicación, motivo, explicación, contacto privado opcional de quien reporta y una referencia al evento de contacto cuando se reporta un mensaje reenviado por el Hub.
- Registros de proveedores: Netlify, Supabase, Cloudflare y el proveedor de correo transaccional pueden crear registros operativos/de seguridad conforme a sus propias políticas.
4. Privacidad de búsqueda
La búsqueda en lenguaje natural del Hub de Recuperación se ejecuta en el navegador. Cuando es práctico, el texto libre de búsqueda se mantiene en el fragmento de la URL en vez de enviarse al servidor de alojamiento como parámetro normal de consulta. Los enlaces antiguos de búsqueda pueden normalizarse a ese formato. La búsqueda recibe una carga reducida y segura para el público de publicaciones comunitarias que excluye valores públicos de contacto, además de todos los datos privados de gestión y contacto del Hub. Los usuarios deben seguir buscando con términos generales y evitar nombres, direcciones, números de cuenta, datos médicos u otra información confidencial.
5. Por qué se usa la información
La información se usa para publicar y gestionar publicaciones, reenviar mensajes verificados de primer contacto cuando se solicita, sugerir posibles coincidencias entre necesidades y ofertas activas cuando se solicita, enviar correo operativo, prevenir abuso automatizado, aplicar límites de frecuencia, investigar reportes, eliminar contenido inseguro o prohibido, resolver fallos y proteger el sitio y la comunidad.
6. Proveedores de servicios
El Hub usa Netlify para alojamiento/funciones del servidor, Supabase para almacenamiento de base de datos, Cloudflare Turnstile para prevención de bots y abuso, y Resend u otro proveedor configurado de correo transaccional para mensajes de publicaciones, contacto y reportes. Los sitios externos enlazados desde el Hub se rigen por sus propios términos y prácticas de privacidad.
El Hub no vende información personal, no la usa para publicidad dirigida ni opera analítica publicitaria.
7. Retención
- Las publicaciones activas permanecen públicas hasta que vencen, se resuelven, se cierran, se ocultan o se eliminan.
- Cuando se elige expresamente después de una resolución, un resultado depurado puede aparecer públicamente hasta 14 días sin nombres, métodos de contacto, detalles originales ni la página anterior de la publicación.
- Las publicaciones inactivas de Comunidad y Socios y los registros privados de gestión asociados normalmente se eliminan después de unos 30 días, sujeto a necesidades razonables de conservación por seguridad, fraude, motivos legales u operativos.
- Un mensaje no verificado enviado a través del Hub está previsto que venza después de aproximadamente una hora y se elimina mediante limpieza automatizada tras el vencimiento. Después de reenviarse correctamente, se eliminan el correo pendiente de quien respondió y el contenido del mensaje.
- Los metadatos mínimos de eventos de contacto normalmente se eliminan en unos 30 días.
- El historial privado de notificaciones de coincidencias normalmente se elimina en unos 30 días o cuando se eliminan los registros de publicaciones relacionados.
- Los hashes de límite de frecuencia normalmente se eliminan en 2 días.
- Los reportes normalmente se conservan hasta 90 días salvo que sea razonablemente necesaria una conservación más prolongada por seguridad, fraude, motivos legales u operativos.
- Los proveedores de correo e infraestructura pueden conservar registros de entrega/seguridad según sus propias políticas.
8. Enlaces privados y enlaces de verificación
Un enlace de gestión funciona como una contraseña para una publicación. Su token secreto se conserva en el fragmento de la URL para que los navegadores no lo envíen como parte de la solicitud normal de la página. La base de datos almacena datos protegidos del token usados para verificar y, cuando sea necesario, entregar enlaces de gestión. Los enlaces de verificación de contacto también conservan su token de un solo uso en el fragmento de la URL. Los enlaces de activación de contacto de quien publica vencen y pueden reenviarse desde Gestionar; los enlaces de verificación de quien responde son de corta duración.
9. Menores
Los menores no deben enviar publicaciones ni información de contacto directo. Un padre, madre o tutor legal debe publicar en nombre de un menor sin publicar su nombre, dirección, escuela, número de teléfono, perfil social u otros datos identificativos.
10. Seguridad y límites
Las salvaguardas razonables incluyen acceso a la base de datos solo desde el servidor, seguridad a nivel de fila, hash/cifrado de tokens cuando corresponde, minimización de datos, límites de frecuencia y verificación humana. Ningún sitio web puede garantizar seguridad absoluta, disponibilidad ininterrumpida, entrega de correo ni que la información pública no sea copiada por terceros.
11. Corrección, eliminación y preguntas
Use el enlace privado de gestión para editar, renovar, cambiar la privacidad de contacto comunitario, resolver, cerrar, eliminar o gestionar alertas de una publicación. Si pierde el enlace y proporcionó un correo de gestión, solicite uno nuevo desde la página de gestión correspondiente. Para reportar información personal expuesta, un mensaje de contacto abusivo reenviado por el Hub u otra preocupación de privacidad, use el formulario de reporte o escriba a info@foxvalleyrecovery.org.