Política de Privacidad
Última actualización: 29 de Septiembre de 2026
Resumen de Compromiso de Privacidad
En Passfolio (operado en passfolio.com.ar y app.passfolio.com.ar), la privacidad y la seguridad criptográfica son la base de nuestro producto.
- Nunca vendemos ni comercializamos tus datos ni la información de tus clientes.
- Tus secretos y contraseñas se almacenan mediante cifrado autenticado AES-256-GCM.
- La integración con Google OAuth se utiliza estrictamente para autenticar tu identidad y crear tu sesión.
1. Identidad del Responsable
El responsable del tratamiento de los datos personales recopilados a través de la plataforma Passfolio es el equipo de desarrollo de Passfolio Tech, con domicilio en la República Argentina. Para cualquier consulta, ejercicio de derechos o requerimiento legal, puedes contactarnos en:
2. Datos que Recopilamos
Recopilamos únicamente la información estrictamente necesaria para brindar el servicio de gestión segura de accesos y proyectos:
A. Datos de Registro Tradicional
Nombre de usuario o alias, dirección de correo electrónico y contraseña hasheada criptográficamente con algoritmo seguro (bcrypt con salt dinámico). Passfolio nunca almacena ni conoce tu contraseña maestra en texto plano.
B. Datos Obtenidos mediante Google OAuth
Si decides iniciar sesión o registrarte utilizando tu cuenta de Google, solicitamos acceso a los scopes básicos de perfil:
openid: Identificador único de usuario de Google.https://www.googleapis.com/auth/userinfo.email: Tu correo electrónico principal.https://www.googleapis.com/auth/userinfo.profile: Tu nombre y foto de perfil para personalizar tu interfaz de usuario.
C. Información de la Bóveda (Vault Data)
Títulos de credenciales, nombres de usuario, URLs de servicios, campos personalizados y contraseñas. Toda contraseña y dato sensible es cifrado con AES-256-GCM antes de ser persistido en la base de datos. Passfolio no puede leer tus credenciales sin la correspondiente clave criptográfica.
D. Datos Técnicos y de Registro (Logs)
Dirección IP anónima o truncada, tipo de navegador, fecha y hora de acceso, con el único fin de prevenir ataques de fuerza bruta, detectar inicios de sesión no autorizados y asegurar la integridad de la plataforma.
3. Declaración de Cumplimiento de la Política de Datos de Google (Google Limited Use)
El uso y la transferencia por parte de Passfolio a cualquier otra aplicación de la información recibida a través de las APIs de Google se apegará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
- Sin uso publicitario: Los datos de usuario de Google no se utilizan ni se transfieren para servir anuncios, retargeting publicitario o personalización de anuncios.
- Sin transferencia no autorizada: No transferimos los datos recibidos de Google a terceros, salvo que sea estrictamente necesario para proporcionar o mejorar la funcionalidad central de la aplicación o para cumplir con la legislación aplicable.
- Sin entrenamiento de modelos de IA generalistas: Los datos de Google no se utilizan para entrenar modelos de lenguaje o algoritmos de inteligencia artificial ajenos al servicio.
- Acceso humano restringido: Ningún empleado o desarrollador de Passfolio lee tus datos de usuario de Google a menos que otorgues consentimiento explícito para soporte técnico o sea requerido por ley.
4. Finalidad del Tratamiento de Datos
Utilizamos tus datos con los siguientes propósitos exclusivos:
- Autenticar tu identidad y mantener abierta tu sesión segura mediante tokens JWT cifrados.
- Proveer las funcionalidades de organización de proyectos, credenciales, tarjetas y espacios de trabajo compartidos.
- Procesar cobros y suscripciones (a través de pasarelas de pago seguras como Mercado Pago o Stripe, sin que Passfolio almacene números completos de tarjetas de pago).
- Notificarte sobre cambios importantes de seguridad, inicios de sesión sospechosos o actualizaciones críticas del sistema.
5. Medidas de Seguridad y Cifrado
Implementamos rigurosas medidas técnicas y organizativas para salvaguardar tu información:
- Cifrado en Tránsito: Todas las comunicaciones se realizan mediante conexiones HTTPS forzadas con TLS 1.3.
- Cifrado en Reposo: Los datos confidenciales se cifran mediante el algoritmo estándar de la industria
AES-256-GCMcon vectores de inicialización (IV) únicos por registro. - Aislamiento Multi-inquilino: Cada espacio de trabajo (Tenant) cuenta con segregación estricta a nivel de base de datos para impedir accesos cruzados.
- Cookies Seguras: Las cookies de autenticación cuentan con los atributos
HttpOnly,Securey directivasSameSite=Laxpara neutralizar ataques XSS y CSRF.
6. Retención y Eliminación de Datos
Conservamos tus datos únicamente mientras tu cuenta permanezca activa o sea necesario para prestar el servicio. Tienes derecho en cualquier momento a:
- Revocar el acceso a Google: Puedes desconectar la vinculación de Passfolio con tu cuenta de Google en cualquier momento desde la página oficial de seguridad de Google: myaccount.google.com/permissions.
- Solicitud de Eliminación Total (Derecho al Olvido): Puedes solicitar el borrado permanente de tu cuenta y de todas las credenciales asociadas enviando un correo a privacidad@passfolio.com.ar. Tu solicitud será procesada en un plazo máximo de 72 horas hábiles.
7. Modificaciones a esta Política
Podemos actualizar esta Política de Privacidad de forma periódica para reflejar mejoras en la plataforma, cambios legislativos o nuevos requerimientos de seguridad. Notificaremos cualquier cambio sustancial publicando la versión actualizada en esta página con la fecha de entrada en vigencia.
8. Contacto Legal
Si tienes preguntas sobre esta Política o sobre el tratamiento de tus datos personales, puedes contactar a nuestro equipo legal y de privacidad en:
© 2026 Passfolio. Todos los derechos reservados.