Privacidad

Prácticas de procesamiento de datos y privacidad.

FormsFort procesa envíos de formularios y datos de cuentas para ofrecer flujos de trabajo de notificación e integración. Esta página describe qué datos se recopilan, cómo se utilizan y durante cuánto tiempo se conservan.

Principios de privacidad

Minimizar la recopilación de datos

FormsFort almacena metadatos de envío (nombres de campo, ID de solicitud, estados) pero nunca almacena cuerpos de envío sin formato. Las payloads de entrega exitosa se eliminan después de la entrega.

Cifrar datos confidenciales

Las payloads de reintento de correo electrónico, las URL de destino de webhook, las payloads de reintento de webhook, los secretos de captcha, los tokens de OAuth y la configuración de integración se cifran en reposo. Las claves de acceso se codifican con un pimiento del lado del servidor.

Retención automatizada

Los metadatos operativos se eliminan automáticamente después de la ventana de retención configurada. Los formularios pueden establecer anulaciones de retención por formulario entre 1 y 365 días.

Eliminación de la cuenta

. Los usuarios pueden solicitar la eliminación de la cuenta desde el panel. La finalización anonimiza los datos de identidad, elimina credenciales y sesiones y evita escribir la PII del solicitante en el registro de auditoría.

Categorías de datos

Categoría Datos recopilados Propósito
Datos de la cuenta
  • Dirección de correo electrónico y nombre para mostrar
  • Estado de verificación de correo electrónico
  • ID de cuenta de proveedor de OAuth
  • ID de cliente de Stripe (para cuentas pagas)
  • Tokens de sesión y marcas de tiempo de vencimiento
Autenticación, facturación y control de acceso al espacio de trabajo.
Configuración de formulario
  • Nombre del formulario, estado y correo electrónico del destinatario
  • Hash y prefijo de clave de acceso (las claves completas nunca se almacenan en texto plano)
  • Configuración de entrega de integración, webhook y correo electrónico
  • Proveedor de Captcha y claves secretas cifradas
  • Restricciones de dominio y listas de seguridad de IP
  • Configuración de carga de archivos (tipos MIME, límites de tamaño)
Enrutamiento de envío de formularios, entrega y prevención de spam.
Metadatos de envíos
  • ID de solicitud y estado de envío
  • Nombres de campos enviados (no valores de campo)
  • IP del remitente con hash y agente de usuario con hash
  • País (derivado de IP, no almacenado como IP sin procesar)
  • Puntuación de spam y clase de error
Diagnóstico, detección de abuso y resolución de problemas de entrega. Los cuerpos de envío sin procesar nunca se almacenan.
Registros de entrega
  • Estado de entrega de correo electrónico, ID de mensaje del proveedor y recuento de intentos
  • Estado de entrega de webhook, código de estado de respuesta y recuento de intentos
  • Estado de entrega de Google Sheets y rango actualizado
  • Registros de entrega de integración unificada para Slack, Discord y Telegram
  • Cargas útiles de reintento cifradas (redactadas después de una entrega exitosa)
Confirmación de entrega, lógica de reintento y revisión de mensajes fallidos.
Metadatos operativos
  • Alcance del evento de límite de velocidad, clave, recuento de visitas y marcas de tiempo de ventana
  • Estado del objeto de carga, estado de escaneo, tipo MIME y caducidad
  • Clase de error de evento de falla de carga
  • Contadores de uso para el seguimiento del volumen de envíos
  • Tipo, valor y acción de regla de abuso
Limitación de velocidad, gestión del ciclo de vida de carga y prevención de abuso.
Auditoría y datos de cumplimiento
  • Entradas de registro de auditoría con tipo de actor, acción, tipo de objetivo e ID de objetivo
  • Entradas de la lista de supresión con correo electrónico y motivo
  • Solicitudes de eliminación de la cuenta con estado y marcas de tiempo
Seguimiento de auditoría de seguridad y cumplimiento normativo.

Cómo se procesan los envíos

1

Envío recibido

La API valida la clave de acceso, aplica límites de velocidad, puntuación de spam, verificación de captcha y reglas de abuso. La IP del remitente se aplica mediante hash antes de cualquier almacenamiento.

2

Entrega en cola

Los envíos aceptados crean registros de entrega para correo electrónico, webhook, Google Sheets e integraciones nativas (Slack, Discord, Telegram). Las payloads de reintento se cifran en reposo.

3

Entrega completada

Después de una entrega exitosa, la payload de envío se elimina del registro de entrega. Solo se conservan los metadatos operativos (estado, ID de mensaje del proveedor, recuento de intentos).

4

Limpieza de retención

El trabajador de retención elimina eventos de envío, eventos de límite de velocidad, registros de entrega y metadatos de carga anteriores a la ventana de retención configurada.

Consultas de privacidad

Para solicitudes relacionadas con la privacidad, solicitudes de acceso de interesados ​​o preguntas sobre el procesamiento de datos, comuníquese con [email protected].