Privacidad y uso de datos
Qué datos guarda CriaTrack, para qué, cuánto tiempo y quién los procesa.
Qué es CriaTrack
Es un sistema interno de CRIACERSA para consultar las salidas de inventario registradas en SIRVO y el consumo de alimento por lote registrado en PigKnows. Solo entran las personas a quienes un administrador les crea una cuenta; no hay registro abierto al público.
Cuentas de usuario
- De cada cuenta se guarda el usuario (correo institucional), el nombre que se muestra, el rol, si está activa, si debe cambiar su contraseña, la fecha de creación y la del último acceso.
- Hay dos roles: Administrador (consulta el tablero, carga datos y administra usuarios) y Gerencia (consulta) (consulta el tablero y exporta PDF, sin cargar datos ni ver la administración).
- Las contraseñas no se guardan: se guarda solo un resumen irreversible (hash scrypt con sal aleatoria). Nadie, ni los administradores, puede ver una contraseña. Una contraseña temporal asignada por un administrador se cambia obligatoriamente al entrar.
Inicio de sesión y bloqueo por intentos
Cada intento de inicio de sesión guarda la fecha y hora, la dirección IP, el usuario escrito y si fue correcto. Sirve para bloquear el acceso durante 15 minutos después de 5 intentos fallidos con un mismo usuario o 20 desde una misma IP. Estos registros se borran automáticamente a los 30 días.
Bitácora
La bitácora registra con fecha y hora, usuario e IP: inicios y cierres de sesión, intentos fallidos y bloqueos, creación de usuarios y cambios de rol, de contraseña o de estado, revisión y carga de archivos, meses quitados, restaurados, abiertos o cerrados, y los envíos automáticos de datos. Nunca guarda contraseñas. Solo los administradores la ven.
Conservación: hoy el sistema no la borra automáticamente. Plazo definido: Pendiente de confirmar por CRIACERSA.
Cookie de sesión
CriaTrack usa una sola cookie, tablero_sesion, necesaria para mantener la sesión iniciada. No hay
cookies de publicidad, de analítica ni de terceros.
- Contiene el identificador de la cuenta, su versión, la hora de inicio y un código que protege los formularios contra envíos falsificados. No contiene la contraseña ni datos del tablero.
- Está firmada por el servidor (no se puede alterar), no es accesible desde JavaScript (HttpOnly), no acompaña las solicitudes que otros sitios hacen en segundo plano (SameSite=Lax) y en el servidor publicado solo viaja por HTTPS.
- La sesión se cierra después de 8 horas sin actividad o 12 horas desde que se inició, al salir o cuando un administrador desactiva la cuenta o le asigna una contraseña temporal. Al cambiar tu contraseña, sigue abierta la sesión desde la que la cambiaste y se cierran las demás.
Preferencia de modo claro u oscuro
Si eliges un modo con el botón de sol y luna, el navegador lo recuerda en su almacenamiento local
(criatrack-tema). Se queda en ese navegador, no se envía al servidor y se borra al limpiar los datos
del sitio. Si no eliges, se sigue la preferencia del sistema y no se guarda nada.
Datos cargados
- Movimientos de salida de inventario de SIRVO (fecha, bodega, cuenta, artículo, cantidades, valores, centro de integración, documento y observaciones) y consumo de alimento por lote de PigKnows, tal como vienen en los reportes que cargan los administradores.
- De cada carga se guarda quién la hizo, cuándo y el nombre del archivo. Se conservan las últimas 10 cargas de cada mes para poder restaurar una anterior.
- El archivo de Excel no se guarda: se lee desde un archivo temporal que se borra al terminar la revisión. La vista previa de una carga se descarta a la hora si no se confirma.
Respaldos
- Todos los días a las 2:30 (hora de Guatemala) se hace y se verifica una copia completa de la base de datos en el servidor. Se conservan los de los últimos 14 días.
- Cifrado de los respaldos con una clave pública cuya clave privada se guarda fuera del servidor: Pendiente de confirmar por CRIACERSA.
- Copia de los respaldos en una PC de la oficina (se conservan 60 días): Pendiente de confirmar por CRIACERSA.
Registro de tráfico
De cada solicitud que llega al servidor se guarda la fecha y hora, la dirección IP, el método, la ruta sin parámetros (las direcciones con códigos únicos se guardan como plantilla), el código de respuesta, el tiempo de respuesta y el país aproximado. No se guardan contraseñas, cookies, tokens, el contenido de los formularios ni qué usuario hizo la solicitud. Solo los administradores lo ven, en Administración › Tráfico, para detectar fallas y accesos indebidos. Se conserva 14 días (hasta 300,000 registros) y se borra solo.
El país sale de una base de datos instalada en el propio servidor (DB-IP Country Lite); ninguna IP se envía a servicios externos. Es aproximado: puede corresponder a una VPN, un proxy o un servidor, y no identifica a una persona.
Registros técnicos
El servidor web (Caddy) y la aplicación registran cada solicitud para diagnosticar fallas: fecha y hora, IP, dirección pedida completa, navegador y resultado. Caddy oculta las cookies y los encabezados de autorización. Esos registros rotan por tamaño (hasta 5 archivos de 10 MB por servicio) y no guardan contraseñas ni el cuerpo de las solicitudes. Cuando ocurre un error inesperado, el detalle técnico queda solo en esos registros; la página nunca lo muestra.
Proveedores
- Servidor (VPS) donde están la aplicación, la base de datos y sus respaldos: Pendiente de confirmar por CRIACERSA.
- Dirección pública:
criatrack.criacersa.comllega directo al servidor. La conexión HTTPS se cifra y descifra en el propio servidor; ningún servicio intermedio procesa las solicitudes. El certificado lo emite Let's Encrypt, que no recibe datos de las visitas. - GitHub guarda el código fuente del sistema. No contiene datos del tablero, usuarios, contraseñas ni respaldos.
- La página no carga fuentes, analítica, publicidad ni otros recursos de terceros.
Quién puede ver los datos
Las personas con cuenta, según su rol (ver «Cuentas de usuario»), y el personal técnico que administra el servidor. Área o puesto responsable del sistema: Pendiente de confirmar por CRIACERSA.
Consultas y correcciones
Cada persona puede cambiar su contraseña en Mi cuenta. Para consultar o corregir tus datos, o pedir que se desactive tu cuenta, escribe a: Pendiente de confirmar por CRIACERSA.