Privacidad y consentimiento
Cómo Graph Illustrate recopila, usa, protege y elimina datos. Vigente desde el 9 de agosto de 2026.
Quién controla qué
Graph Illustrate es operado por SpecFocus. La responsabilidad es por capas: SpecFocus opera el servicio; tú controlas el contenido y las cuentas que conectas.
Responsable del tratamiento (SpecFocus)
Responsable de tu cuenta de plataforma, la autenticación y el contenido que creas en el espacio de trabajo. Tu contenido nunca se vende ni se usa para publicidad.
Tú
Responsable de los documentos que creas y de los repositorios y organizaciones de GitHub que decides conectar. Tú decides qué conectar y puedes desconectarlo cuando quieras.
Tus derechos
Acceso, rectificación, supresión, portabilidad y oposición. Escribe a privacy@specfocus.com; las solicitudes se registran y responden dentro de los plazos legales aplicables (Ley 8968 de Costa Rica / RGPD cuando aplique).
Qué procesamos y por qué
Solo lo que requiere operar el servicio. Sin publicidad de terceros.
Cuenta e identidad
Nombre y correo para el inicio de sesión, roles y soporte, resueltos mediante el servicio de identidad SpecFocus Authorize. El inicio de sesión con terceros comparte solo la identidad que apruebas en el consentimiento.
Datos de GitHub que conectas
Al conectar una cuenta de GitHub accedemos a los repositorios y organizaciones que autorizas, para renderizarlos e ilustrarlos. Los tokens OAuth se guardan sellados; nunca publicamos en tus repositorios sin tu acción.
Contenido que creas
Los flujos de datos, diagramas y archivos que creas se almacenan para operar tu espacio de trabajo. Son tuyos; expórtalos o elimínalos cuando quieras.
Cómo lo protegemos y quién lo procesa
Seguridad por diseño y una lista de procesadores breve y honesta.
Secretos
Los tokens de GitHub y otras credenciales se sellan (AES-256-GCM) o se cifran con hash; los secretos se muestran enmascarados o una sola vez y nunca se devuelven.
Mínimo privilegio
Las conexiones de GitHub solicitan los permisos mínimos necesarios para leer lo que ilustras. Revócalos cuando quieras en la app o en GitHub.
Procesadores
Infraestructura: Vercel y DigitalOcean. Identidad: SpecFocus Authorize. APIs de proveedores (GitHub) solo cuando las conectas. Todo bajo términos de tratamiento de datos.
Consentimiento, cambios y contacto
Crear una cuenta acepta este tratamiento para operar el servicio. Los cambios importantes se anuncian aquí con una fecha de vigencia visible. Consultas: privacy@specfocus.com.