La privacidad en GingerDocs

Sus documentos siguen siendo suyos. Nosotros solo los mantenemos a salvo.

Esta traducción se ofrece por comodidad. La versión en inglés es la que prevalece.

GingerDocs está pensado para equipos que manejan contratos delicados, formularios de pacientes y papeleo financiero. Esta página explica exactamente qué guardamos, qué no hacemos nunca con ello y los controles que usted conserva en todo momento.

Última actualización: julio de 2026Cubre la aplicación web de GingerDocs

1. Nuestro enfoque

GingerDocs ayuda a los equipos a editar archivos PDF, enviarlos a firmar y conservar un historial verificable de lo ocurrido. GingerDocs está operado por Trigger Soft («nosotros»), responsable de los datos personales descritos en esta página. Los documentos que usted sube son sus registros de empresa — y así los tratamos. No vendemos sus datos, no usamos el contenido de sus documentos para entrenar modelos y no se lo mostramos a anunciantes.

En resumen: guardamos lo necesario para hacer funcionar su cuenta y sus documentos, lo ciframos en reposo y en tránsito, le damos las herramientas para exportarlo o eliminarlo y mantenemos un registro de auditoría para que pueda demostrar lo que ocurrió.

2. Datos que guardamos

Recogemos solo lo que necesitamos para prestar el servicio:

Datos de la cuenta

  • Nombre, dirección de correo y un hash de la contraseña del propietario de la cuenta y de los miembros del equipo. Si se registra o inicia sesión con Google, recibimos de Google su nombre y su dirección de correo — nunca su contraseña de Google.
  • Pertenencia al equipo, rol (propietario / miembro) e historial de invitaciones.
  • Preferencias del perfil: valores por defecto de firma, ajustes de notificaciones, preferencias del editor y (para los propietarios) la marca.

Datos de los documentos

  • Los archivos PDF que sube, las ediciones que hace sobre ellos — campos superpuestos, ediciones de texto in situ y revisiones de reflow — y las copias aplanadas que se generan cuando un documento se completa.
  • El historial de versiones y las propuestas de modificación vinculadas a cada documento.
  • Los datos de los campos recogidos de los firmantes: firmas, iniciales, fechas, texto, desplegables e imágenes o archivos subidos.

Datos de actividad

  • Un registro de auditoría encadenado por hash y de solo adición con las acciones sobre cada documento, incluidas la dirección IP y la marca de tiempo de cada evento.
  • Los estados del ciclo de vida (Borrador, Enviado, Visto, Firmado parcialmente, Completado, Anulado, Caducado, Rechazado).
  • Los eventos de inicio de sesión y de seguridad de su cuenta.

3. Cómo los usamos

Usamos sus datos para:

  • Prestar el producto — mostrar y editar sus archivos PDF, enviarlos a los firmantes, ofrecer actualizaciones de estado en tiempo real y producir el documento aplanado final.
  • Mantener el historial en orden — el registro de auditoría demuestra quién hizo qué y cuándo, que es de lo que se trata en la firma electrónica.
  • Proteger la cuenta — detectar inicios de sesión sospechosos, hacer cumplir la caducidad de los enlaces para compartir y respetar las revocaciones.
  • Atenderle — responder a las solicitudes de soporte y avisarle de los eventos importantes de su cuenta.

No usamos el contenido de sus documentos para entrenar modelos de IA, crear perfiles publicitarios ni cederlo a terceros con fines de marketing.

4. Cómo se protegen

  • Cifrado en reposo — los documentos y los datos de la cuenta se almacenan cifrados con AES-256.
  • Cifrado en tránsito — cada conexión entre su navegador y GingerDocs usa TLS.
  • Registro de auditoría con detección de manipulaciones — los eventos se escriben en un registro de solo adición encadenado por hash con SHA-256. Cualquier modificación de una entrada anterior rompe la cadena.
  • URL de descarga de vida corta — los enlaces de descarga firmados a los archivos almacenados caducan a los 5 minutos de emitirse.
  • Sesiones autenticadas — el inicio de sesión usa cookies httpOnly (Laravel Sanctum). El acceso de los firmantes usa enlaces tokenizados revocables y acotados a un solo documento.
  • Bloqueo optimista — las ediciones simultáneas no pueden sobrescribirse en silencio entre sí.

Consulte el resumen de seguridad para ver los controles que hay detrás de estas garantías.

5. Cesiones y subencargados

Solo compartimos sus datos con los proveedores de servicios necesarios para hacer funcionar GingerDocs, y únicamente en la medida en que cada uno los necesite para su cometido:

  • Alojamiento y almacenamiento en la nube — para alojar la aplicación y guardar sus documentos (almacenamiento de objetos compatible con S3 o almacenamiento local de archivos, según el despliegue).
  • Envío de correo — para enviar solicitudes de firma, recordatorios y notificaciones de la cuenta.
  • Mensajería en tiempo real — para que funcionen las actualizaciones de estado en vivo dentro del editor y del panel.

No vendemos sus datos ni los compartimos con redes publicitarias. Si nos llegan requerimientos policiales o judiciales, evaluamos cada uno y avisamos al cliente afectado, salvo que la ley nos lo prohíba.

6. Conservación y eliminación

Sus documentos y los datos de su cuenta permanecen en GingerDocs mientras su cuenta esté activa. Cuando elimina un documento, este desaparece de su espacio de trabajo; las entradas correspondientes del registro de auditoría se mantienen para que el historial de lo ocurrido no quede roto.

Cuando el propietario de una cuenta la elimina, GingerDocs abre un periodo de espera de 30 días antes del borrado definitivo. Durante ese periodo puede restaurar la cuenta; una vez vencido, los datos de los documentos se purgan de los sistemas activos.

7. Sus controles

Usted sigue al mando de sus datos:

  • Exportar — los propietarios de la cuenta pueden exportar los datos del espacio de trabajo desde los ajustes.
  • Eliminar — elimine documentos concretos cuando quiera. Los propietarios pueden eliminar toda la cuenta desde la zona de peligro de los ajustes (sujeto al periodo de espera de 30 días indicado arriba).
  • Revocar el acceso — quite a miembros del equipo o revoque un enlace de firma pendiente para cortar el acceso al instante.
  • Restringir lo que comparte — los enlaces para compartir admiten protección con contraseña, límite de visualizaciones y fecha de caducidad.
  • Ajustar los valores por defecto — cambie cuando quiera los valores por defecto de firma, las preferencias de notificación y los ajustes del editor.

8. Firmantes y destinatarios

Quienes reciben un documento para firmarlo no necesitan una cuenta de GingerDocs. Acceden al documento mediante un enlace tokenizado enviado a su correo y rellenan únicamente los campos asignados a su rol. Recogemos los datos de esos campos, su método de firma (dibujar, escribir o subir) y metadatos de auditoría como la dirección IP y las marcas de tiempo necesarias para un registro de firma defendible.

Si ha firmado algo a través de GingerDocs y quiere una copia o tiene dudas sobre cómo se ha tratado, póngase en contacto con el equipo que envió el documento: es el responsable del tratamiento de ese registro.

9. Cookies y registros

Las cookies estrictamente necesarias mantienen la aplicación en marcha: conservan su sesión iniciada, recuerdan su espacio de trabajo y protegen frente a la falsificación de peticiones entre sitios. Están siempre activas.

Las cookies opcionales de nuestro sitio de marketing cubren la analítica y nuestro plugin de chat en vivo Tidio:

  • Analítica — usamos Google Analytics 4 para entender cómo usan el sitio quienes lo visitan y así poder mejorarlo. Lo ejecutamos con el Modo de consentimiento de Google y con anonimización de IP.
  • Marketing y ventas — nuestro plugin de chat en vivo Tidio instala cookies para que pueda hablar con nosotros.

A quienes nos visitan desde la UE, el EEE y el Reino Unido se les pide su consentimiento antes de instalar ninguna de las dos categorías: no se carga ninguna cookie hasta que lo den. En el resto de lugares ambas categorías están activadas por defecto, ya que su legislación local no exige un consentimiento previo. Esté donde esté, puede cambiar o retirar su elección en cualquier momento mediante el enlace Preferencias de cookies del pie de nuestro sitio web. No usamos cookies publicitarias entre sitios.

Como cualquier servicio web, nuestros servidores guardan registros de petición estándar (dirección IP, agente de usuario, marca de tiempo, ruta de la petición). Estos registros nos ayudan a depurar problemas, investigar incidentes de seguridad y cumplir con las obligaciones legales de conservación de registros.

10. Cambios y contacto

Cuando esta política cambie de forma sustancial, actualizaremos la fecha de «Última actualización» que figura arriba y avisaremos por correo a los propietarios de las cuentas antes de que los cambios surtan efecto.

¿Tiene dudas sobre cómo trata GingerDocs sus datos o quiere ejercer algún derecho reconocido por su legislación local de privacidad (RGPD, RGPD del Reino Unido, CCPA y similares)? Póngase en contacto con nuestro equipo y lo dirigiremos a quien corresponda.