Legal
Política de Privacidad
Última actualización: 4 de mayo de 2026
Panforestal (operado bajo el dominio panforestal.com) respeta tu privacidad. Este documento explica qué datos personales recolectamos, por qué, cómo los usamos, con quién los compartimos y cómo puedes ejercer tus derechos.
1. Responsable del tratamiento
Panforestal · contacto: admin@tech4life.pro. Operación basada en República de Panamá.
2. Qué datos recolectamos
2.1 Cuando navegas anónimamente
- Términos de búsqueda introducidos
- Dirección IP aproximada y user-agent del navegador (para auditoría y prevención de abuso)
- Cookies técnicas estrictamente necesarias (sesión)
2.2 Cuando dejas tu correo (lead)
- Correo electrónico
- Nombre (si lo proporcionas)
- Origen del lead (newsletter, watchlist, formulario de muestra, etc.)
- Términos vinculados al interés expresado (búsqueda, watchlist)
2.3 Cuando creas cuenta o te suscribes
- Correo electrónico, nombre opcional
- Hash de contraseña (bcrypt — nunca almacenamos contraseña en claro)
- Identificadores de cliente y suscripción de Stripe (no recibimos ni almacenamos número de tarjeta)
- Plan activo, estado de suscripción, fecha de creación y actualización
2.4 Cuando compras un informe avulso
- Correo electrónico provisto al checkout
- Término de búsqueda objetivo del informe (sociedad, finca, número de registro)
- Identificador de la sesión Stripe Checkout y número de orden interno
- Token único de descarga del PDF (válido 30 días)
3. Para qué usamos tus datos
- Operación del servicio: autenticarte, mostrar fichas completas, generar el informe PDF, entregarte el enlace de descarga.
- Comunicación transaccional: confirmaciones de pago, entrega del informe, alertas de tu watchlist.
- Comunicación opcional: boletín mensual de Registro Forestal, novedades del producto. Puedes darte de baja en cualquier momento.
- Seguridad y prevención de fraude: auditoría de uso, validación de webhooks de Stripe, prevención de abuso del sistema de descargas.
- Cumplimiento legal: conservación de comprobantes fiscales y de pago según legislación aplicable.
4. Bases legales
- Ejecución de contrato: entregar el informe o la suscripción que compraste.
- Consentimiento: envío de boletín y comunicaciones de marketing.
- Interés legítimo: auditoría, prevención de abuso, mejoras del producto basadas en patrones de búsqueda anónimos.
- Obligación legal: conservación de comprobantes para autoridades fiscales.
5. Con quién compartimos los datos
Panforestal NO vende datos personales. Compartimos lo estrictamente necesario con los siguientes encargados de tratamiento:
- Stripe Inc. — procesamiento de pagos. Recibe correo, dirección de facturación y datos de tarjeta directamente desde el navegador del comprador (no pasan por nuestros servidores). stripe.com/privacy
- Sendinblue / Brevo — entrega de correos transaccionales y de boletín. Recibe correo del destinatario. brevo.com/legal/privacypolicy
- Internet Archive y fuentes públicas — únicamente como fuentes de los datos forestales históricos; no reciben datos tuyos.
6. Cookies
Usamos cookies estrictamente técnicas (cookie de sesión PHP `pf_session`) para mantener la sesión iniciada y protección CSRF. No usamos cookies de seguimiento publicitario.
7. Tiempo de retención
- Pedidos avulsos y enlaces de descarga: 30 días desde la compra.
- Cuenta de usuario y suscripción: mientras la cuenta esté activa, más 12 meses por requisitos contables.
- Leads (boletín, watchlist): hasta que solicites supresión o canceles la suscripción al boletín.
- Logs de webhook y auditoría: 90 días.
8. Tus derechos
Puedes solicitar en cualquier momento:
- Acceso a los datos que tenemos sobre ti
- Rectificación de datos incorrectos
- Supresión completa (derecho al olvido)
- Portabilidad (entrega de tus datos en formato JSON)
- Cancelación de comunicaciones de marketing
- Limitación al tratamiento
9. Seguridad
- HTTPS obligatorio en todo el sitio (TLS 1.2+).
- Contraseñas almacenadas con hash bcrypt (PASSWORD_BCRYPT).
- Webhooks de Stripe firmados con HMAC-SHA256 y validados antes de procesar.
- Datos de tarjeta nunca tocan nuestros servidores (Stripe Checkout es PCI-DSS).
- Acceso a archivos de producción restringido a operador con autenticación.
10. Menores
El servicio está dirigido a profesionales (abogados, reforestadoras, inversionistas, consultores ambientales). No recolectamos conscientemente datos de menores de edad. Si crees que un menor nos proporcionó datos, contáctanos para suprimirlos.
11. Cambios a esta política
Podemos actualizar esta política. La versión vigente es siempre la publicada en esta URL. Si los cambios son materiales, lo notificaremos por correo a los usuarios registrados.