Política de privacidad
Cómo tratamos los datos en nuestro sitio web, portal de cuenta, tienda, documentación, app móvil y plugin autoalojado para WordPress.
Última actualización: 3 de septiembre de 2026
En esta página
1. Alcance y responsable
Nubesti LLC, que opera como WPsigner, es responsable de los datos personales recopilados directamente mediante wpsigner.com, app.wpsigner.com, docs.wpsigner.com, nuestra tienda, portal de cuenta, servicio de licencias, canales de soporte y las apps móviles WPsigner en App Store y Google Play.
Dirección comercial: 1111B S Governors Ave STE 23840, Dover, Delaware, Estados Unidos. Puedes enviar solicitudes de privacidad a support@wpsigner.com o mediante nuestra página de contacto.
Esta política no convierte a Nubesti en responsable de los documentos y datos de firmantes que un cliente trata dentro de su propia instalación de WordPress, incluidos los que se tratan desde la app móvil contra esa instalación.
2. El producto autoalojado y nuestro papel
WPsigner es autoalojado. Los documentos, plantillas, firmas, datos de firmantes, registros de auditoría y flujos creados con el plugin o la app móvil se guardan en el entorno WordPress del cliente. No se copian ni sincronizan habitualmente con Nubesti.
Cuando un sitio con licencia se conecta a nuestro servicio de licencias, el plugin puede enviar un conteo agregado de documentos completados (firmados) de ese sitio. Esa métrica es solo un número. No incluye títulos de documentos, archivos PDF, nombres de firmantes, correos, imágenes de firma, detalles de auditoría ni otro contenido del documento.
El cliente que opera ese sitio decide por qué y cómo trata los datos de firmantes y normalmente es su responsable. Nubesti solo recibe documentos o datos de firmantes cuando el cliente los envía voluntariamente o concede acceso temporal para soporte. Recomendamos eliminar información personal o sensible innecesaria antes de compartir material de soporte.
Los servicios opcionales de KYC, SMS, WhatsApp, almacenamiento en la nube o automatización se conectan con terceros únicamente cuando el cliente los configura y activa. Se aplican los términos y avisos de privacidad de esos proveedores.
3. App móvil
La app móvil WPsigner para iOS y Android la publica Nubesti LLC.
La app acompaña al plugin autoalojado de WordPress. No crea una cuenta en la nube de WPsigner y no guarda documentos firmados en servidores de Nubesti. Inicias sesión con usuario y contraseña de WordPress, o escaneando un código QR emitido por un administrador en un sitio con licencia.
Cuando usas la app:
- En el dispositivo: la app guarda la URL del sitio WordPress y un token de sesión para mantenerte conectado. Desinstalar la app elimina esos datos locales.
- En el WordPress conectado: nombre, correo, identificadores de usuario, teléfono opcional, fotos, archivos, documentos, dibujos de firma, valores de campos y otro contenido que introduzcas se envían a ese sitio para que el plugin ejecute el flujo de firma.
- Cámara: se usa para escanear el QR de acceso. La imagen se procesa en el dispositivo. Nubesti no recibe la cámara.
- Lo que no recopilamos a través de la app: ubicación precisa, identificadores publicitarios del dispositivo, contactos, números de cuenta financiera ni SDKs de analítica o publicidad dentro de la app.
Apple y Google pueden tratar datos de descarga, fallos, compras y cuenta de la tienda según sus propias políticas cuando instalas la app desde App Store o Google Play.
El cliente que opera el WordPress conectado es normalmente el responsable de los datos de firma tratados a través de la app. Nubesti es responsable de los datos de tienda, licencia, soporte y web descritos en el resto de esta política, y de las solicitudes relacionadas con la app que envíes a support@wpsigner.com.
Para eliminar los datos paso a paso, consulta la página de eliminación de datos.
4. Datos que recopilamos
- Cuenta y pedidos: nombre, correo, usuario, empresa y datos de facturación, campos fiscales cuando correspondan, pedidos, licencias, estado del pago y referencias de transacción.
- Licencia y actualizaciones: clave de licencia, dominio o URL y versiones instaladas de WordPress, PHP y WPsigner. Los sitios con licencia también pueden informar un conteo agregado de documentos completados (firmados). Los registros de seguridad estándar también pueden incluir IP, fecha, hora y agente de usuario.
- Datos de la app móvil: como se describe en la sección 3, la app guarda la URL del sitio y un token de sesión en el dispositivo y envía los datos de firma solo al WordPress al que te conectas. Nubesti no recibe esos documentos a través de la app.
- Soporte y contacto: nombre, correo, asunto, mensaje, correspondencia y archivos o detalles técnicos que decidas proporcionar.
- Web y consentimiento: IP, navegador, dispositivo, página de referencia, páginas visitadas y eventos de interacción. Los datos no esenciales de analítica y publicidad solo se recopilan con consentimiento, y no cuando Global Privacy Control está activado.
- Atribución de afiliados: si llegas por un enlace de afiliado, podemos guardar un código de referido de origen propio y la URL de aterrizaje. El servicio de licencias también puede registrar una IP hasheada y un país aproximado para atribuir una compra posterior. No se usa para crear un perfil publicitario.
- Marketing: correo, estado de suscripción e interacciones con campañas cuando aceptas recibir comunicaciones promocionales.
El servicio de licencias y la app móvil no están diseñados para recopilar el contenido de documentos firmados por clientes. Tampoco recibimos números completos de tarjeta ni credenciales de PayPal. A través del sitio, el servicio de licencias y la app no recopilamos números de la Seguridad Social, documentos de identidad, geolocalización precisa ni plantillas biométricas de firmantes.
5. Por qué tratamos los datos
Usamos datos personales para crear y proteger cuentas, procesar pedidos, emitir licencias, entregar actualizaciones, prestar soporte, operar la conexión de la app móvil a un WordPress con licencia, prevenir fraude y abuso, mantener nuestros servicios, cumplir obligaciones fiscales y contables, medir el rendimiento web, medir el uso del producto como conteos agregados de documentos firmados, medir campañas y enviar marketing solicitado.
Las comprobaciones de licencia, las activaciones de sitios y el conteo agregado de documentos firmados son necesarios para prestar y hacer cumplir la licencia comercial que compraste. Los usamos para activar sitios, entregar actualizaciones, aplicar límites del plan y detectar reventa no autorizada de claves o abuso. No usamos esa telemetría para publicidad ni la vendemos.
Cuando el RGPD, el UK GDPR o la LGPD exigen una base jurídica, usamos: contrato para prestar los servicios adquiridos, incluida la activación de licencias, la app móvil y la prevención de abuso; obligación legal para asuntos fiscales, contables y solicitudes legales válidas; interés legítimo para seguridad, prevención del fraude, analítica de producto basada en métricas de uso agregadas y operación del negocio; y consentimiento para analítica no esencial, etiquetas publicitarias y correo promocional.
6. Tienda y pagos
Nuestro portal y tienda funcionan con WooCommerce. Los pagos pueden procesarse mediante Stripe, WooPayments o PayPal, según la opción elegida. Estos proveedores tratan las credenciales de pago conforme a sus propios avisos y obligaciones de seguridad.
Nubesti recibe lo necesario para completar el pedido: confirmación o fallo del pago, referencia de transacción, método de pago, facturación, reembolsos y datos relacionados con fraude o disputas. No almacenamos números completos de tarjeta ni códigos de seguridad.
Descargar la app móvil desde App Store o Google Play es gratuito. Cualquier cobro, reembolso o regla de la tienda para un artículo de pago, si se ofrece más adelante, lo gestionan Apple o Google según sus términos.
7. Cookies, analítica y publicidad
Usamos almacenamiento esencial para operar el sitio y recordar tu elección. Si llegas con un parámetro de afiliado como ?ref=, podemos establecer una cookie de origen propio llamada wpslm_ref hasta 60 días para atribuir una compra posterior a ese partner. Esa cookie no se usa para mostrar anuncios.
Google Tag Manager solo carga después de seleccionar Aceptar todo, y solo si tu navegador no envía la señal de exclusión Global Privacy Control (GPC). Después puede cargar Google Analytics 4, Google Ads, Meta Pixel y Microsoft Clarity. Estos servicios pueden recibir identificadores en línea, IP, datos del dispositivo, páginas, eventos y atribución de campañas.
Puedes impedir estas etiquetas eligiendo Rechazar todo o cambiar tu decisión desde Preferencias de cookies en el pie. Honramos GPC como exclusión de venta, compartición y publicidad dirigida en este sitio: las etiquetas de analítica y anuncios no se cargarán. Retirar el consentimiento impide la recopilación futura no esencial, pero no revierte tratamientos anteriores lícitos. No respondemos a la señal antigua “Do Not Track”.
La app móvil no carga estas etiquetas de analítica o publicidad del sitio. No vendemos datos personales por dinero. No vendemos ni compartimos la telemetría de licencias. Google Ads y Meta Pixel pueden considerarse “compartición” o publicidad dirigida bajo las leyes de California y otros estados de EE. UU. cuando esas etiquetas están activas. Rechazar las cookies no esenciales o activar GPC es la exclusión disponible.
8. Proveedores y divulgaciones
Solo divulgamos los datos razonablemente necesarios para cada servicio. Según el contexto, un proveedor puede actuar como encargado nuestro o como responsable independiente:
- Infraestructura y seguridad: Cloudflare, Cloudways, DigitalOcean, SiteGround y Amazon Web Services.
- Formularios y comunicaciones: Formspree, Google Workspace y Zoho ZeptoMail.
- Comercio y pagos: WooCommerce/Automattic, Stripe, WooPayments y PayPal.
- Distribución de la app: Apple (App Store) y Google (Google Play) tratan datos de instalación, actualización, fallos y cuenta de la tienda según sus propios avisos.
- Analítica y publicidad con consentimiento: Google Tag Manager, Google Analytics, Google Ads, Meta y Microsoft Clarity.
También podemos divulgar información por obligación legal, para proteger a usuarios o servicios, investigar fraude o incidentes, o durante una fusión, financiación, adquisición o venta de activos con garantías adecuadas. No vendemos listas de clientes ni de correo.
9. Transferencias internacionales
Nubesti está establecida en Estados Unidos y nuestros proveedores operan allí y en otros países. Por ello, tu información puede tratarse fuera de tu país de residencia.
Cuando es obligatorio, utilizamos mecanismos de transferencia reconocidos que ofrecen nuestros proveedores, como decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo, junto con garantías técnicas y organizativas apropiadas.
10. Conservación
Conservamos datos de cuenta, pedidos y licencias mientras estén activos y después solo durante el tiempo necesario para prestar soporte, mantener el historial de transacciones, hacer cumplir acuerdos, resolver disputas, prevenir fraude y cumplir requisitos fiscales, contables y legales.
La app móvil guarda la URL del sitio y el token de sesión en el dispositivo hasta que cierras sesión o la desinstalas. Los datos de firma enviados a un WordPress se conservan según las políticas de ese sitio. Nubesti no guarda una copia de esos archivos.
Los registros de soporte se guardan lo necesario para resolver y documentar la solicitud. Los datos de marketing se conservan hasta que cancelas la suscripción o retiras el consentimiento. Los registros de visitas de afiliados se conservan solo lo necesario para atribuir comisiones, prevenir fraude y administrar el programa, y después se eliminan o agregan. La conservación de analítica y publicidad sigue nuestra configuración y los controles de cada proveedor. Cuando los datos dejan de ser necesarios, los eliminamos o anonimizamos salvo obligación legal.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables, como conexiones HTTPS cifradas, restricciones de acceso, autenticación, actualizaciones, supervisión, copias de seguridad y las garantías de nuestros proveedores de infraestructura y pagos. La app móvil se conecta al WordPress del cliente por HTTPS y guarda el token de sesión en el dispositivo. Ningún servicio de Internet puede garantizar seguridad absoluta.
Los clientes son responsables de proteger su propia instalación de WordPress, hosting, cuentas administrativas, copias de seguridad, configuración del plugin, uso de la app en kiosco o dispositivo compartido e integraciones activadas.
12. Tus derechos de privacidad
Si estás en el Espacio Económico Europeo, el Reino Unido o Suiza, puedes solicitar acceso, rectificación, eliminación, limitación, oposición, portabilidad, retiro del consentimiento o información sobre destinatarios, y presentar una reclamación ante tu autoridad de protección de datos.
Si vives en California u otro estado de EE. UU. con una ley integral de privacidad (incluidos Virginia, Colorado, Connecticut, Utah, Oregón, Texas y otros según apliquen), puedes solicitar conocer, acceder, corregir, eliminar u obtener una copia de tu información personal, y excluirte de venta, compartición o publicidad dirigida. No vendemos información personal por dinero. No la compartimos para publicidad conductual entre contextos salvo que aceptes cookies no esenciales. Honramos Global Privacy Control como esa exclusión. No usamos ni divulgamos información personal sensible para inferir características sobre ti. No te discriminaremos por ejercer un derecho.
Normalmente respondemos en 45 días, o antes si la ley lo exige. Puedes usar un agente autorizado; podemos verificar tu identidad y su autoridad. Las solicitudes de cualquier país, incluida California y el EEE, pueden enviarse a support@wpsigner.com o a nuestra página de contacto. Si no podemos atender una solicitud, explicaremos el motivo cuando la ley lo exija.
Para eliminar paso a paso los datos de la app WPsigner, consulta la página de eliminación de datos.
13. Comunicaciones de marketing
Solo enviamos newsletters y campañas promocionales a personas suscritas o que hayan dado su consentimiento. Puedes darte de baja desde cualquier correo o contactándonos. Los mensajes transaccionales sobre compras, licencias, seguridad, soporte o cambios importantes no son marketing y pueden seguir enviándose cuando sean necesarios.
14. Menores
La app móvil WPsigner está pensada para usuarios de 18 años o más. Los sitios de WPsigner y el plugin de WordPress son servicios empresariales y no están dirigidos a menores de 16 años. No recopilamos conscientemente datos personales directamente de menores de 16. Si crees que un menor nos ha proporcionado datos, contáctanos para investigarlo y eliminarlos cuando corresponda.
15. Cambios y contacto
Podemos actualizar esta política cuando cambien nuestros servicios, proveedores u obligaciones legales. Actualizaremos la fecha superior y daremos un aviso adicional si un cambio afecta materialmente tus derechos o nuestro uso de datos personales.
Nubesti LLC (WPsigner)
1111B S Governors Ave STE 23840
Dover, Delaware, Estados Unidos
Correo: support@wpsigner.com
Web: Contactar con WPsigner