Política de privadesa
Per llegir Capfica’t no cal donar cap dada. Per tenir-hi compte cal una adreça electrònica, i prou. Aquesta pàgina diu exactament què es desa, on és, quant de temps hi és i què hi pots fer.
Última actualització:
El resum
- Per llegir no cal compte, ni galetes, ni res. Per tenir-ne, es demana nom d’usuari, adreça electrònica i contrasenya.
- L’adreça no es mostra enlloc i no es dona a ningú. Serveix per verificar el compte i per poder-lo recuperar.
- No hi ha analítica, ni publicitat, ni cap script ni tipografia carregats de fora: visitar una pàgina d’aquest lloc no explica res de tu a ningú altre.
- Una sola galeta, la de la sessió, i només si inicies la sessió.
- L’únic proveïdor amb matriu fora de la UE és Amazon, i només per enviar el correu. Ho expliquem avall amb detall.
- Per exercir qualsevol dret, escriu a privadesa@capfi.cat.
Qui n’és responsable
El responsable del tractament és Cristian Pulido, que manté aquest lloc. No hi ha cap empresa ni cap entitat al darrere: Capfica’t és un projecte personal, i qui respon de les dades és una persona.
Adreça de contacte per a qualsevol qüestió de dades: privadesa@capfi.cat. No hi ha delegat de protecció de dades, perquè cap dels supòsits que n’obliguen a tenir no s’hi compleix.
Què es desa i per què
El compte
En registrar-te es desa el nom d’usuari, l’adreça electrònica i la contrasenya, més la data en què es va crear el compte, la data en què vas verificar l’adreça i, si la dones, la confirmació que ets major d’edat. Pots afegir-hi un nom visible i una presentació, que són opcionals i públics.
La contrasenya no es desa. Se’n desa un resum criptogràfic amb Argon2id, del qual no es pot tornar enrere: ni nosaltres ni ningú que es fes amb la base de dades la pot llegir.
Base legal: l’execució del contracte que són les condicions d’ús (article 6.1.b del RGPD). Sense adreça no es pot verificar el compte ni recuperar-lo, i sense compte no es pot publicar.
La sessió
En iniciar la sessió es posa una galeta, ao3cat_sessio, que dura trenta dies i es renova mentre segueixis entrant. És tècnica i necessària: sense ella el lloc no sap que ets tu de pàgina a pàgina, i per això no demana consentiment. No en va cap altra.
A la base de dades no hi ha el testimoni de la galeta, sinó el seu resum SHA-256, la data de caducitat i a quin compte pertany. Ni l’adreça IP ni el navegador s’hi desen.
La preferència de tema clar o fosc es guarda al teu navegador (localStorage) i no s’envia enlloc.
Base legal: article 6.1.b, com el compte.
Els enllaços de verificació
Quan s’envia un enllaç per verificar l’adreça, se’n desa el resum criptogràfic, l’adreça a què s’ha enviat i la data de caducitat. Caduquen en 24 hores i s’esborren automàticament un cop vençuts.
El correu que se t’envia
De cada correu que surt cap a tu es desa a quina adreça va, de quina mena era, quan va sortir i l’identificador que li dona el servei de tramesa. I després, el que aquest servei ens explica que li ha passat: si s’ha lliurat, si ha rebotat, o si des d’aquella adreça s’ha marcat com a brossa. De cada avís se’n desa també la notificació original, tal com arriba.
Serveix per a dues coses molt concretes: saber si el correu de verificació t’ha arribat —si no, a /compte t’ho diem en comptes de deixar-te prémer un botó que no farà res— i no insistir mai a una adreça que ha rebotat o que s’ha queixat.
Base legal: l’interès legítim (article 6.1.f). L’interès és que el correu arribi i que el servei no acabi bloquejat per insistir on no toca; en contrapartida es guarda el mínim per saber-ho, i durant un temps limitat.
El que publiques
Les obres, els capítols, els resums, les notes i les etiquetes són públics per definició: es publiquen amb el teu nom d’usuari, els pot llegir qualsevol i els pot indexar un cercador. Si hi escrius dades personals teves o d’algú altre, hi quedaran. Una obra en esborrany o oculta no es mostra ni s’indexa.
Els registres del servidor
El servidor web apunta cada petició: adreça IP, hora, pàgina demanada, codi de resposta i navegador. També s’escriuen els errors de l’aplicació. És el que permet veure si el lloc està caigut, si algú està provant contrasenyes en sèrie o per què una pàgina falla. Es conserven com a màxim catorze dies i no es creuen amb el teu compte.
Base legal: interès legítim en la seguretat i el manteniment del lloc.
Els comptadors contra els abusos
Per aturar la força bruta es compten els intents d’entrada i de registre per adreça IP i per compte. Aquests comptadors viuen només a la memòria del procés: no toquen cap disc, duren minuts i es perden en reiniciar el servei.
El que no es fa
- Cap analítica. No hi ha Google Analytics ni cap equivalent, ni píxels, ni identificadors de seguiment.
- Cap recurs de tercers. Les tipografies s’empaqueten amb el lloc i se serveixen des d’aquest domini; no hi ha cap CDN, ni cap script extern, ni cap imatge carregada d’un altre servidor.
- Cap publicitat, cap perfilat, cap decisió automatitzada sobre tu.
- Cap venda ni cessió de dades. Els únics tercers que hi intervenen són els proveïdors d’infraestructura de la llista de sota, i fan de simples encarregats.
On viuen les dades
| Què | Qui l’opera | On |
|---|---|---|
| La base de dades: comptes, obres, sessions, registre de correu | Nosaltres, sobre un servidor llogat a OVH | França (UE) |
| L’índex de cerca | Nosaltres, al mateix servidor | França (UE). Només hi ha obres publicades i el nom d’usuari de qui les signa; cap adreça electrònica. |
| L’emmagatzematge de fitxers i còpies | OVH | França (UE). Reservat per a les còpies de seguretat, que encara no s’hi fan: avui no hi ha cap dada personal. |
| La tramesa del correu | Amazon Web Services (Amazon SES) | París (UE). Vegeu la secció següent. |
| El domini i la bústia de contacte | cdmon | Espanya (UE) |
La part que surt de la UE, i què vol dir exactament
El correu s’envia amb Amazon SES, a la regió de París. En funcionament normal, doncs, les dades es processen dins de la Unió Europea. El que obliga a parlar-ne és una altra cosa: el proveïdor és Amazon Web Services, Inc., una empresa dels Estats Units, i el seu personal pot accedir a la infraestructura des de fora de la UE per operar-la i per donar-hi suport.
El que hi passa és només això:
- La teva adreça electrònica i el contingut dels correus que t’enviem (avui només el de verificació del compte).
- El resultat de la tramesa: si s’ha lliurat, si ha rebotat o si s’ha marcat com a brossa.
Si una adreça rebota o es queixa, Amazon la desa a una llista de supressió del compte perquè no s’hi torni a escriure. És un mecanisme del proveïdor, no nostre, i és el que evita que insistim on no volen sentir-nos.
Les contrasenyes, les sessions i les obres no surten del servidor d’OVH. Amazon no en veu res.
Aquesta transferència s’empara en l’acord de tractament de dades d’AWS, que forma part de les condicions del servei i incorpora les clàusules contractuals tipus aprovades per la Comissió Europea (article 46.2.c del RGPD), i en l’adhesió d’AWS al Marc de privadesa de dades UE-EUA, que la Comissió va declarar adequat (article 45).
Fins a l’agost del 2026 tota la infraestructura d’aquest projecte era de proveïdors europeus. Es va triar Amazon per al correu perquè un servidor de correu propi acaba a la carpeta de brossa de tothom, i això és un problema que no es resol amb configuració. La conseqüència és aquesta secció, i ens sembla just que estigui escrita i no amagada.
Quant de temps es conserva
| Què | Quant |
|---|---|
| El compte i el que hi penja | Mentre el compte existeixi |
| La sessió | Trenta dies des de l’últim ús; les caducades s’esborren cada dia |
| L’enllaç de verificació | 24 hores, i després s’esborra |
| Les obres publicades | Mentre no les esborris tu; en esborrar el compte, tries si se’n van o si es queden a l’arxiu sense autoria |
| El registre de correus i el que els ha passat | 18 mesos |
| La notificació original del proveïdor de correu | 3 mesos |
| Els registres del servidor web | Com a màxim 14 dies |
| Els comptadors contra els abusos | Minuts, i sense sortir de la memòria |
Els divuit mesos del registre de correu no són una xifra rodona qualsevol: un rebot definitiu o una queixa han de continuar sabent-se prou temps, perquè si es perden tornaríem a escriure a una adreça que ja ens ha dit que no. La notificació original caduca abans perquè és la part més detallada —hi diu, amb les seves paraules, què va respondre el servidor de l’altra banda— i només serveix per diagnosticar una avaria recent.
Els teus drets
Pots demanar accedir a les teves dades, rectificar-les, esborrar-les, limitar-ne o oposar-te al tractament, i emportar-te-les en un format llegible. Escriu a privadesa@capfi.cat, preferiblement des de l’adreça del compte: és la manera més senzilla de comprovar que ets tu. Si no hi tens accés, digues-ho i ho resolem d’una altra manera. Es respon com a molt tard en un mes.
L’esborrat del compte el pots fer tu, des de el teu compte. S’esborren el compte, l’adreça, les sessions obertes, els enllaços de verificació pendents i el registre dels correus que se t’han enviat. Amb les obres publicades tries: te les endús o es queden a l’arxiu sense autoria, i llavors ja no les podrà editar ni esborrar ningú. Les que tinguis sense publicar s’esborren sempre. No es pot desfer, i t’escrivim un últim correu dient què s’ha fet.
Si creus que no ho hem fet bé, pots reclamar davant l’Agència Espanyola de Protecció de Dades (aepd.es). Agrairem que ens ho diguis abans, però no és cap requisit.
Edat mínima
Per tenir compte cal tenir catorze anys o més, que és l’edat a partir de la qual la llei espanyola permet consentir el tractament de les pròpies dades sense els pares o tutors. Les obres amb classificació adulta o explícita demanen a més una confirmació expressa de majoria d’edat.
Seguretat
Tot el trànsit va xifrat. Les contrasenyes es desen amb Argon2id i els testimonis de sessió i de verificació, com a resum criptogràfic: un bolcat de la base de dades no permetria fer-se passar per ningú. Al servidor només s’hi entra amb clau, mai amb contrasenya.
Res d’això és una garantia absoluta i no la donarem. Si mai hi ha una fuita que et pugui afectar, se t’escriurà i s’informarà l’autoritat, que és el que la llei demana i el que voldríem que ens fessin a nosaltres.
Canvis
Si aquesta política canvia, canvia la data de dalt. Si el canvi afecta el que es fa amb dades que ja tenim —una finalitat nova, un proveïdor nou—, s’avisarà per correu els comptes amb l’adreça verificada abans no s’apliqui.