{"id":774,"date":"2026-09-25T12:11:59","date_gmt":"2026-09-25T10:11:59","guid":{"rendered":"https:\/\/www.ea1fsc.es\/?page_id=774"},"modified":"2026-09-25T12:11:59","modified_gmt":"2026-09-25T10:11:59","slug":"politica-de-privacidad-y-tratamiento-de-datos-infraestructura-homelab-y-nube-hibrida","status":"publish","type":"page","link":"https:\/\/www.ea1fsc.es\/es_es\/politica-de-privacidad-y-tratamiento-de-datos-infraestructura-homelab-y-nube-hibrida\/","title":{"rendered":"Pol\u00edtica de Privacidad y Tratamiento de Datos (Infraestructura Homelab y Nube H\u00edbrida)"},"content":{"rendered":"<h1><strong>\u00daltima actualizaci\u00f3n:<\/strong> 25 de septiembre de 2026<\/h1>\n<p>El presente documento establece las pol\u00edticas de privacidad y los estrictos t\u00e9rminos de tratamiento de datos aplicables a los servicios de infraestructura inform\u00e1tica operados y administrados de forma independiente por <strong>Juan G\u00f3mez L\u00f3pez<\/strong> (alias t\u00e9cnico <strong>\u00abea1fsc\u00bb<\/strong>), en adelante, \u00abel Responsable\u00bb.<\/p>\n<p>El dise\u00f1o, despliegue y mantenimiento de esta infraestructura se fundamenta en el principio de m\u00e1xima privacidad, descentralizaci\u00f3n y soberan\u00eda de los datos. En consecuencia, esta pol\u00edtica ha sido elaborada en estricto cumplimiento con la normativa europea vigente, en particular el <strong>Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protecci\u00f3n de las personas f\u00edsicas (RGPD)<\/strong>.<\/p>\n<hr \/>\n<h3>1. Topolog\u00eda de la Infraestructura y Soberan\u00eda de Datos<\/h3>\n<p>Los servicios provistos operan bajo un modelo de arquitectura h\u00edbrida, dividida en dos entornos aislados pero bajo el control exclusivo e indelegable del Responsable:<\/p>\n<ol>\n<li><strong>Entorno Auto-Hospedado (Homelab On-Premise):<\/strong> Servidor f\u00edsico operado localmente por el Responsable. La totalidad del procesamiento y almacenamiento de datos sensibles ocurre dentro de este per\u00edmetro f\u00edsico, sin delegaci\u00f3n a nubes p\u00fablicas.<\/li>\n<li><strong>Entorno de Nube (IaaS &#8211; Oracle Cloud):<\/strong> Dos M\u00e1quinas Virtuales (VM) alojadas en la infraestructura de Oracle Cloud. En este entorno, el proveedor (Oracle) act\u00faa \u00fanica y exclusivamente como proveedor de Infraestructura como Servicio (IaaS) a nivel de hardware e hipervisor, careciendo de acceso l\u00f3gico a los sistemas de archivos cifrados o a los contenedores de software que se ejecutan sobre ellas.<\/li>\n<\/ol>\n<h3>2. Principio de Minimizaci\u00f3n y Categor\u00eda de Datos Recopilados<\/h3>\n<p>En cumplimiento con el Art\u00edculo 5.1(c) del RGPD (Principio de Minimizaci\u00f3n de Datos), el Responsable declara de forma expl\u00edcita que <strong>no se recopila, almacena ni procesa ning\u00fan tipo de dato personal que pueda comprometer la privacidad, identidad o integridad de los usuarios.<\/strong><\/p>\n<p>Los servicios desplegados son de naturaleza privada y orientados al uso estrictamente funcional. Los \u00fanicos datos procesados est\u00e1n intr\u00ednsecamente ligados al uso activo del usuario sobre los siguientes servicios alojados:<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de Identidad y Acceso (Authentik):<\/strong> Se procesan credenciales de autenticaci\u00f3n. Las contrase\u00f1as jam\u00e1s se almacenan en texto plano; son sometidas a algoritmos de derivaci\u00f3n de claves criptogr\u00e1ficas de un solo sentido.<\/li>\n<li><strong>Gesti\u00f3n de Credenciales (Vaultwarden):<\/strong> Se rige bajo un modelo de <strong>cifrado de conocimiento cero (Zero-Knowledge Encryption)<\/strong>. El servidor \u00fanicamente almacena los dep\u00f3sitos (vaults) en formato de blobs cifrados de extremo a extremo. El Responsable no tiene capacidad t\u00e9cnica ni criptogr\u00e1fica para acceder a las contrase\u00f1as o datos almacenados por los usuarios.<\/li>\n<li><strong>Gesti\u00f3n Documental, Financiera y Multimedia (Paperless-ngx, Firefly III, Immich, Joplin, ConvertX):<\/strong> Los datos introducidos (documentos, fotograf\u00edas, notas, datos financieros) permanecen en vol\u00famenes de almacenamiento privados dentro del Homelab, dedicados exclusivamente a la consulta personal del usuario propietario de los mismos.<\/li>\n<li><strong>Telemetr\u00eda de Ubicaci\u00f3n (Find My Device &#8211; FOSS):<\/strong> Las coordenadas geogr\u00e1ficas son registradas de forma ef\u00edmera o persistente \u00fanica y exclusivamente a petici\u00f3n del usuario para fines de localizaci\u00f3n personal, sin ser compartidas, perfiladas o cedidas a terceros para an\u00e1lisis espacial o publicitario.<\/li>\n<li><strong>Infraestructura de Red y Despliegue (NetBird y Fluxer &#8211; Oracle VMs):<\/strong> Los servicios de enrutamiento SD-WAN y administraci\u00f3n limitan su recopilaci\u00f3n a m\u00e9tricas de estado de red, direcciones IP p\u00fablicas de los nodos (peers) y claves criptogr\u00e1ficas de enrutamiento de WireGuard, datos estrictamente necesarios para el establecimiento de los t\u00faneles seguros.<\/li>\n<\/ul>\n<h3>3. Ausencia de Rastreo y Anal\u00edtica de Terceros<\/h3>\n<p>La presente infraestructura est\u00e1 libre de scripts de seguimiento (trackers), p\u00edxeles de rastreo y herramientas de telemetr\u00eda comercial. No se emplean cookies de terceros ni se generan perfiles para fines publicitarios, de monetizaci\u00f3n o de an\u00e1lisis de comportamiento.<\/p>\n<h3>4. Arquitectura de Seguridad, Red y Criptograf\u00eda<\/h3>\n<p>El Responsable ha dise\u00f1ado la infraestructura de red aplicando el principio de \u00abDefensa en Profundidad\u00bb (Defense in Depth) e implementando las siguientes medidas t\u00e9cnicas y organizativas rigurosas:<\/p>\n<ul>\n<li><strong>Contenedorizaci\u00f3n Aislada:<\/strong> El 100% de los servicios se encuentran encapsulados y aislados mediante la tecnolog\u00eda <strong>Docker<\/strong>, utilizando redes de puente (bridge networks) independientes para minimizar la superficie de ataque y el acceso cruzado entre servicios.<\/li>\n<li><strong>T\u00faneles Criptogr\u00e1ficos y Salida a Internet:<\/strong> La exposici\u00f3n a internet del entorno Homelab se realiza de forma ofuscada mediante un t\u00fanel reverso. Se aplica una pol\u00edtica criptogr\u00e1fica <strong>Full (Strict)<\/strong>, asegurando que la conexi\u00f3n entre la red de origen y el per\u00edmetro de seguridad est\u00e9 cifrada ininterrumpidamente y validada mediante Certificados de Origen de Cloudflare.<\/li>\n<li><strong>Proxy Inverso y Terminaci\u00f3n TLS:<\/strong> El tr\u00e1fico entrante es gestionado y enrutado por <strong>Nginx Proxy Manager (NPM)<\/strong>, forzando conexiones a trav\u00e9s de protocolos TLS 1.2 \/ 1.3 con conjuntos de cifrado (cipher suites) robustos.<\/li>\n<li><strong>Gesti\u00f3n de Tr\u00e1fico en la Nube:<\/strong> Para los servicios alojados en Oracle Cloud (NetBird y Fluxer), Cloudflare opera exclusivamente bajo un modelo de reenv\u00edo de IP a nivel de red, sin terminaci\u00f3n TLS perimetral que intercepte o descifre las cargas \u00fatiles de los paquetes.<\/li>\n<\/ul>\n<h3>5. Cesi\u00f3n y Transferencia de Datos<\/h3>\n<p>Toda la informaci\u00f3n gestionada permanece en el per\u00edmetro de red dise\u00f1ado por el Responsable. <strong>No se realiza ninguna cesi\u00f3n, venta ni transferencia de datos a terceros<\/strong>. Proveedores externos de red (como Cloudflare) act\u00faan \u00fanicamente como un conducto de tr\u00e1nsito cifrado (Data in Transit) para la mitigaci\u00f3n de ataques DDoS o resoluci\u00f3n DNS, sin capacidad de inspecci\u00f3n de la carga \u00fatil (payload) en las conexiones Full Strict y Zero-Knowledge.<\/p>\n<h3>6. Ejercicio de los Derechos del Interesado (Derechos ARCO \/ RGPD)<\/h3>\n<p>A pesar de la arquitectura orientada a la privacidad, los usuarios conservan \u00edntegramente sus derechos amparados por el RGPD. Cualquier usuario con acceso a los servicios de esta infraestructura tiene el derecho inalienable de solicitar:<\/p>\n<ul>\n<li><strong>Acceso<\/strong> a los datos de cuenta o infraestructura t\u00e9cnica vinculada a su usuario.<\/li>\n<li><strong>Rectificaci\u00f3n<\/strong> de datos inexactos.<\/li>\n<li><strong>Supresi\u00f3n (Derecho al olvido)<\/strong> permanente y criptogr\u00e1ficamente segura de todos sus datos en bases de datos y vol\u00famenes de almacenamiento.<\/li>\n<li><strong>Limitaci\u00f3n u Oposici\u00f3n<\/strong> al tratamiento de sus datos t\u00e9cnicos.<\/li>\n<\/ul>\n<p>Para ejercer cualquiera de estos derechos o para consultas t\u00e9cnicas sobre la presente pol\u00edtica, el interesado deber\u00e1 dirigir su solicitud al Administrador del Sistema a trav\u00e9s de la siguiente direcci\u00f3n de contacto:<\/p>\n<p><strong>Responsable:<\/strong> Juan G\u00f3mez L\u00f3pez (ea1fsc)<br \/>\n<strong>Contacto T\u00e9cnico y de Privacidad:<\/strong> <a href=\"mailto:contact@ea1fsc.es\">contact@ea1fsc.es<\/a><\/p>\n<p>Las solicitudes ser\u00e1n atendidas de manera diligente y resueltas en un plazo no superior a 30 d\u00edas h\u00e1biles, garantizando la total eliminaci\u00f3n de los registros cuando as\u00ed sea solicitado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00daltima actualizaci\u00f3n: 25 de septiembre de 2026 El presente documento establece las pol\u00edticas de privacidad y los estrictos t\u00e9rminos de tratamiento de datos aplicables a los servicios de infraestructura inform\u00e1tica operados y administrados de forma independiente por Juan G\u00f3mez L\u00f3pez (alias t\u00e9cnico \u00abea1fsc\u00bb), en adelante, \u00abel Responsable\u00bb. El dise\u00f1o, despliegue y mantenimiento de esta infraestructura [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-774","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/pages\/774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/comments?post=774"}],"version-history":[{"count":1,"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/pages\/774\/revisions"}],"predecessor-version":[{"id":775,"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/pages\/774\/revisions\/775"}],"wp:attachment":[{"href":"https:\/\/www.ea1fsc.es\/es_es\/wp-json\/wp\/v2\/media?parent=774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}