← Volver al inicio

Seguridad y Cumplimiento

Última revisión: agosto de 2026 · En lenguaje claro

HMI Library da servicio a ingenieros que trabajan con tecnología operacional, y lo lleva un solo técnico de automatización (Pau Serrano García, autónomo) y no una empresa con un departamento de seguridad. Precisamente por eso esta página está escrita en lenguaje claro: abajo encontrarás dónde viven tus datos, quién los ve, qué se hace público cuando publicas un símbolo, y cómo contactarme si algo no cuadra.

Qué guardamos sobre ti

Qué NO guardamos

Qué es público cuando publicas

HMI Library incluye una librería comunitaria y un foro. Todo lo que publicas ahí es visible para cualquiera en internet sin cuenta, puede ser indexado por los buscadores y — en el caso de los símbolos — se licencia bajo CC BY 4.0:

Tu email, datos de facturación, historial de descargas, símbolos privados y reportes nunca son públicos. Puedes despublicar (hacer privados) o eliminar tus propios símbolos desde el panel en cualquier momento; la Política de Privacidad tiene la lista completa y las Normas de la comunidad cubren qué publicar y cómo funcionan las retiradas.

Dónde viven los datos

UE · Frankfurt
Base de datos PostgreSQL
Región Supabase UE. Copias de seguridad cifradas a diario. Row-Level Security aplicado en todas las tablas: solo lees tus propias filas privadas; el contenido publicado lo puede leer cualquiera.
UE · Frankfurt
Archivos de símbolos y previsualizaciones
Supabase Storage. SVG/PNG limpios en un bucket privado (URLs firmadas, limitadas por cuota). Previsualizaciones con marca de agua y avatares en un bucket público.
UE · Irlanda
Pagos / Suscripciones
Stripe Ireland (Stripe Payments Europe Ltd). PCI-DSS Nivel 1. Customer Portal para la facturación autogestionada.
CDN global
Assets estáticos y app web
Cloudflare Workers (anycast). Renderiza las páginas públicas de símbolos, perfiles y foro a partir de datos ya públicos; caché en el edge solo de assets públicos — no se persisten datos de usuario en los nodos edge.
UE
Email (transaccional)
Servicio de email de Supabase para confirmaciones de autenticación + restablecimiento de contraseña. Email de marketing solo con consentimiento.

RGPD y tus derechos

Pau Serrano García (autónomo, operando como HMI Library) es el Responsable del Tratamiento. Tienes derecho a:

Consulta la Política de Privacidad para la versión formal con la lista de subencargados.

Autenticación y control de acceso

Subencargados

Usamos un conjunto deliberadamente pequeño de proveedores bien contrastados:

No usamos analítica de terceros en el sitio de marketing (sin Google Analytics, sin píxeles de rastreo).

Cómo reportar una vulnerabilidad

¿Has encontrado algo? Escribe a security@hmilibrary.com con los detalles. Respondo en un plazo de 72 horas y acredito a quien lo reporta en el historial de cambios (con permiso). De momento no hay programa de recompensas — es una operación de una sola persona — pero soy respetuoso y agradecido, y los arreglos salen rápido porque no hay comité.

Qué NO está certificado aún

Con total transparencia:

Si tu departamento de compras exige alguno de estos y por lo demás encajamos bien, escríbenos — estaremos encantados de comprometernos con un calendario.

Historial de cambios

Agosto de 2026: Añadidos la librería comunitaria, los perfiles públicos, los comentarios y el foro; documentado qué es público cuando publicas, los buckets de almacenamiento de los archivos de símbolos y la cuota de descargas en el servidor. Retención del registro de descargas alineada con la Política de Privacidad (12 meses). Versión del documento 1.1.

Abril de 2026: Página publicada. Versión del documento 1.0.