1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales es:
- Razón social: ASoft SL
- Actividad: Desarrollo de software especializado en criptografía y seguridad informática a nivel militar
- Email de contacto: [email protected]
- Sitio web: https://cannagest.com
ASoft SL es una empresa española especializada en criptografía y seguridad informática de nivel militar, comprometida con la protección absoluta de los datos de sus usuarios.
2. Principios Fundamentales de Privacidad
Cannagest ha sido diseñado desde su concepción con un enfoque privacy-by-design y privacy-by-default, cumpliendo con los principios más estrictos de protección de datos:
- 100% Local: Cannagest es un software de escritorio que almacena todos los datos en tu dispositivo local. No existen servidores externos que almacenen tus datos de gestión.
- Zero-Knowledge: En el caso de los backups en la nube, utilizamos una arquitectura de conocimiento cero (zero-knowledge). Los datos se cifran en tu dispositivo antes de transmitirse, de modo que ni siquiera ASoft SL puede acceder a ellos.
- Cifrado de grado militar: Toda la información se protege con AES-256-GCM, el estándar de cifrado utilizado por la NSA para información clasificada como TOP SECRET.
- Código abierto: El código fuente de Cannagest es 100% open source y auditable públicamente en GitHub, lo que garantiza transparencia total sobre el tratamiento de datos.
- Minimización de datos: Solo recopilamos los datos estrictamente necesarios para la prestación del servicio.
3. Base Legal del Tratamiento (Art. 6 RGPD)
El tratamiento de datos personales se realiza conforme a las siguientes bases legales:
- Consentimiento del interesado (Art. 6.1.a RGPD): Para el registro en la plataforma cloud y la recepción de comunicaciones.
- Ejecución de contrato (Art. 6.1.b RGPD): Para la prestación del servicio de backups en la nube y soporte técnico.
- Interés legítimo (Art. 6.1.f RGPD): Para la mejora del servicio y la seguridad de la plataforma.
- Obligación legal (Art. 6.1.c RGPD): Para el cumplimiento de obligaciones fiscales y mercantiles.
4. Datos que Recopilamos
4.1. Software de escritorio Cannagest (Plan Comunidad)
No recopilamos ningún dato. Cannagest es un software que se ejecuta íntegramente en tu dispositivo local. Todos los datos de socios, inventario y dispensaciones permanecen almacenados exclusivamente en tu ordenador, cifrados con AES-256-GCM. ASoft SL no tiene acceso alguno a esta información.
4.2. Plataforma Cloud (Plan Cloud + Soporte)
Si decides utilizar el servicio opcional de backups en la nube, recopilamos los siguientes datos mínimos:
| Dato | Finalidad | Retención |
|---|---|---|
| Nombre | Identificación de la cuenta | Duración de la cuenta + 30 días |
| Autenticación y comunicaciones del servicio | Duración de la cuenta + 30 días | |
| Datos de pago (procesados por Stripe) | Gestión de la suscripción | Según obligaciones fiscales (5 años) |
| Backups cifrados (blobs opacos) | Servicio de copias de seguridad | Duración de la suscripción activa |
Importante: Los backups se almacenan como blobs cifrados de extremo a extremo (E2E). ASoft SL no puede descifrar ni acceder al contenido de tus backups bajo ninguna circunstancia, ya que solo tú posees la clave de descifrado.
4.3. Datos que NO recopilamos
- No utilizamos cookies de seguimiento ni de publicidad
- No recopilamos datos de navegación ni analíticas de uso
- No compartimos datos con redes publicitarias
- No realizamos perfilado de usuarios
- No vendemos datos a terceros bajo ninguna circunstancia
- No tenemos acceso a los datos de gestión de tu asociación cannábica
5. Medidas de Seguridad (Art. 32 RGPD)
ASoft SL, como empresa especializada en criptografía y seguridad de nivel militar, implementa las siguientes medidas técnicas y organizativas:
- Cifrado AES-256-GCM: Estándar de cifrado de grado militar para todos los datos almacenados localmente
- Cifrado de extremo a extremo (E2E): Los backups se cifran en el dispositivo del usuario antes de cualquier transmisión
- Arquitectura Zero-Knowledge: El servidor no tiene capacidad técnica de acceder a los datos cifrados
- Transmisión segura: Todas las comunicaciones con el servidor se realizan mediante TLS 1.3
- Almacenamiento local: Los datos de gestión permanecen exclusivamente en el dispositivo del usuario
- Código fuente auditable: La transparencia del código open source permite la verificación independiente de las medidas de seguridad
- Autenticación segura: Implementación de tokens de sesión con Laravel Sanctum
- Procesamiento de pagos seguro: Delegado a Stripe, certificado PCI DSS Level 1
6. Derechos del Interesado (Arts. 15-22 RGPD)
De conformidad con el RGPD y la LOPD-GDD, puedes ejercer los siguientes derechos:
- Derecho de acceso (Art. 15): Obtener confirmación de si estamos tratando tus datos y acceder a ellos
- Derecho de rectificación (Art. 16): Solicitar la corrección de datos inexactos o incompletos
- Derecho de supresión (Art. 17): Solicitar la eliminación de tus datos cuando ya no sean necesarios
- Derecho de limitación (Art. 18): Solicitar la restricción del tratamiento en determinadas circunstancias
- Derecho de portabilidad (Art. 20): Recibir tus datos en un formato estructurado y de uso común
- Derecho de oposición (Art. 21): Oponerte al tratamiento de tus datos en determinadas circunstancias
- Derecho a no ser objeto de decisiones automatizadas (Art. 22): No realizamos decisiones automatizadas ni perfilado
Para ejercer cualquiera de estos derechos, contacta con nosotros en [email protected]. Responderemos a tu solicitud en un plazo máximo de 30 días.
Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Transferencias Internacionales de Datos
Con respecto a los datos del software de escritorio: no existen transferencias, ya que los datos se almacenan exclusivamente en tu dispositivo local.
En el caso del servicio cloud, los datos de pago son procesados por Stripe, Inc., que cumple con las garantías establecidas en el RGPD mediante las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea y su certificación bajo el marco EU-US Data Privacy Framework.
8. Delegado de Protección de Datos
Puedes contactar con nuestro equipo de protección de datos a través de [email protected] para cualquier consulta o solicitud relacionada con el tratamiento de tus datos personales.
9. Modificaciones de esta Política
ASoft SL se reserva el derecho de modificar esta política de privacidad para adaptarla a novedades legislativas o jurisprudenciales. Cualquier cambio sustancial será comunicado a los usuarios registrados por email y publicado en esta página con la fecha de actualización correspondiente.
10. Legislación Aplicable
Esta política de privacidad se rige por la legislación española y europea vigente:
- Reglamento (UE) 2016/679 (RGPD) - Reglamento General de Protección de Datos
- Ley Orgánica 3/2018 (LOPD-GDD) - Ley de Protección de Datos Personales y garantía de los derechos digitales
- Ley 34/2002 (LSSI-CE) - Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico