Última actualización: 25 de septiembre de 2026
El presente documento establece las políticas de privacidad y los estrictos términos de tratamiento de datos aplicables a los servicios de infraestructura informática operados y administrados de forma independiente por Juan Gómez López (alias técnico «ea1fsc»), en adelante, «el Responsable».
El diseño, despliegue y mantenimiento de esta infraestructura se fundamenta en el principio de máxima privacidad, descentralización y soberanía de los datos. En consecuencia, esta política ha sido elaborada en estricto cumplimiento con la normativa europea vigente, en particular el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas (RGPD).
1. Topología de la Infraestructura y Soberanía de Datos
Los servicios provistos operan bajo un modelo de arquitectura híbrida, dividida en dos entornos aislados pero bajo el control exclusivo e indelegable del Responsable:
- Entorno Auto-Hospedado (Homelab On-Premise): Servidor físico operado localmente por el Responsable. La totalidad del procesamiento y almacenamiento de datos sensibles ocurre dentro de este perímetro físico, sin delegación a nubes públicas.
- Entorno de Nube (IaaS – Oracle Cloud): Dos Máquinas Virtuales (VM) alojadas en la infraestructura de Oracle Cloud. En este entorno, el proveedor (Oracle) actúa única y exclusivamente como proveedor de Infraestructura como Servicio (IaaS) a nivel de hardware e hipervisor, careciendo de acceso lógico a los sistemas de archivos cifrados o a los contenedores de software que se ejecutan sobre ellas.
2. Principio de Minimización y Categoría de Datos Recopilados
En cumplimiento con el Artículo 5.1(c) del RGPD (Principio de Minimización de Datos), el Responsable declara de forma explícita que no se recopila, almacena ni procesa ningún tipo de dato personal que pueda comprometer la privacidad, identidad o integridad de los usuarios.
Los servicios desplegados son de naturaleza privada y orientados al uso estrictamente funcional. Los únicos datos procesados están intrínsecamente ligados al uso activo del usuario sobre los siguientes servicios alojados:
- Gestión de Identidad y Acceso (Authentik): Se procesan credenciales de autenticación. Las contraseñas jamás se almacenan en texto plano; son sometidas a algoritmos de derivación de claves criptográficas de un solo sentido.
- Gestión de Credenciales (Vaultwarden): Se rige bajo un modelo de cifrado de conocimiento cero (Zero-Knowledge Encryption). El servidor únicamente almacena los depósitos (vaults) en formato de blobs cifrados de extremo a extremo. El Responsable no tiene capacidad técnica ni criptográfica para acceder a las contraseñas o datos almacenados por los usuarios.
- Gestión Documental, Financiera y Multimedia (Paperless-ngx, Firefly III, Immich, Joplin, ConvertX): Los datos introducidos (documentos, fotografías, notas, datos financieros) permanecen en volúmenes de almacenamiento privados dentro del Homelab, dedicados exclusivamente a la consulta personal del usuario propietario de los mismos.
- Telemetría de Ubicación (Find My Device – FOSS): Las coordenadas geográficas son registradas de forma efímera o persistente única y exclusivamente a petición del usuario para fines de localización personal, sin ser compartidas, perfiladas o cedidas a terceros para análisis espacial o publicitario.
- Infraestructura de Red y Despliegue (NetBird y Fluxer – Oracle VMs): Los servicios de enrutamiento SD-WAN y administración limitan su recopilación a métricas de estado de red, direcciones IP públicas de los nodos (peers) y claves criptográficas de enrutamiento de WireGuard, datos estrictamente necesarios para el establecimiento de los túneles seguros.
3. Ausencia de Rastreo y Analítica de Terceros
La presente infraestructura está libre de scripts de seguimiento (trackers), píxeles de rastreo y herramientas de telemetría comercial. No se emplean cookies de terceros ni se generan perfiles para fines publicitarios, de monetización o de análisis de comportamiento.
4. Arquitectura de Seguridad, Red y Criptografía
El Responsable ha diseñado la infraestructura de red aplicando el principio de «Defensa en Profundidad» (Defense in Depth) e implementando las siguientes medidas técnicas y organizativas rigurosas:
- Contenedorización Aislada: El 100% de los servicios se encuentran encapsulados y aislados mediante la tecnología Docker, utilizando redes de puente (bridge networks) independientes para minimizar la superficie de ataque y el acceso cruzado entre servicios.
- Túneles Criptográficos y Salida a Internet: La exposición a internet del entorno Homelab se realiza de forma ofuscada mediante un túnel reverso. Se aplica una política criptográfica Full (Strict), asegurando que la conexión entre la red de origen y el perímetro de seguridad esté cifrada ininterrumpidamente y validada mediante Certificados de Origen de Cloudflare.
- Proxy Inverso y Terminación TLS: El tráfico entrante es gestionado y enrutado por Nginx Proxy Manager (NPM), forzando conexiones a través de protocolos TLS 1.2 / 1.3 con conjuntos de cifrado (cipher suites) robustos.
- Gestión de Tráfico en la Nube: Para los servicios alojados en Oracle Cloud (NetBird y Fluxer), Cloudflare opera exclusivamente bajo un modelo de reenvío de IP a nivel de red, sin terminación TLS perimetral que intercepte o descifre las cargas útiles de los paquetes.
5. Cesión y Transferencia de Datos
Toda la información gestionada permanece en el perímetro de red diseñado por el Responsable. No se realiza ninguna cesión, venta ni transferencia de datos a terceros. Proveedores externos de red (como Cloudflare) actúan únicamente como un conducto de tránsito cifrado (Data in Transit) para la mitigación de ataques DDoS o resolución DNS, sin capacidad de inspección de la carga útil (payload) en las conexiones Full Strict y Zero-Knowledge.
6. Ejercicio de los Derechos del Interesado (Derechos ARCO / RGPD)
A pesar de la arquitectura orientada a la privacidad, los usuarios conservan íntegramente sus derechos amparados por el RGPD. Cualquier usuario con acceso a los servicios de esta infraestructura tiene el derecho inalienable de solicitar:
- Acceso a los datos de cuenta o infraestructura técnica vinculada a su usuario.
- Rectificación de datos inexactos.
- Supresión (Derecho al olvido) permanente y criptográficamente segura de todos sus datos en bases de datos y volúmenes de almacenamiento.
- Limitación u Oposición al tratamiento de sus datos técnicos.
Para ejercer cualquiera de estos derechos o para consultas técnicas sobre la presente política, el interesado deberá dirigir su solicitud al Administrador del Sistema a través de la siguiente dirección de contacto:
Responsable: Juan Gómez López (ea1fsc)
Contacto Técnico y de Privacidad: [email protected]
Las solicitudes serán atendidas de manera diligente y resueltas en un plazo no superior a 30 días hábiles, garantizando la total eliminación de los registros cuando así sea solicitado.

