Política de subida y salvaguarda de archivos

Controles de seguridad, privacidad, propiedad intelectual y continuidad · Versión Borrador 1.1 — 7 de septiembre de 2026 · Ámbito: España y Unión Europea

1. Objeto

Esta política explica qué ocurre cuando un usuario sube un PDF, EPUB, manuscrito, imagen u otro archivo admitido en Woodocs. Complementa la Política de privacidad y las Condiciones de uso.

2. Principio rector: privado por defecto

3. Flujo de subida y estados

  1. Solicitud de subida: el servidor emite autorización temporal y limitada por usuario, tamaño y tipo.
  2. Recepción: el archivo entra en un área aislada, no ejecutable y todavía no disponible para lectura.
  3. Validación: se comprueban tamaño, firma real del formato, extensión, integridad, estructura y límites antiabuso.
  4. Seguridad: análisis antimalware y detección de contenido activo, cifrado, archivos anidados, bombas de descompresión o patrones peligrosos.
  5. Cuarentena o rechazo: el archivo sospechoso queda bloqueado; no se procesa con IA ni se sirve al navegador.
  6. Extracción: si supera los controles, se extraen metadatos y contenido mínimo necesario mediante procesos aislados.
  7. Normalización: se generan ficha, miniatura, índice o versión de lectura; los derivados heredan permisos y retención.
  8. Disponibilidad: el estado pasa a «listo» y se registra el resultado de los controles.
  9. Reprocesado o borrado: el usuario puede corregir metadatos, repetir procesos permitidos o eliminar el archivo.

4. Formatos, límites y validación

Formatos admitidos: EPUB y PDF para importar libros; JPG, PNG y WebP para portadas. Límites vigentes: 64 MB por archivo de libro, un archivo por importación, y 8 MB por imagen de portada; el número de libros que se pueden tener activos depende del plan (ver Condiciones de planes). Si un límite cambia, se actualiza aquí y en el mensaje que muestra la interfaz al rechazar el archivo. La extensión del nombre no basta: se validarán MIME, magic bytes, estructura interna y coherencia.

5. Controles de seguridad

6. Metadatos y minimización

Se extraerán únicamente los datos necesarios para la ficha y funciones solicitadas: título, autor declarado, idioma, identificadores, editorial, fecha, índice, número de páginas o capítulos, imagen de cubierta y huella técnica. Los metadatos pueden revelar datos personales y se protegen como el archivo.

La plataforma mostrará la fuente de cada dato —archivo, usuario o estimación automática— y permitirá corregirlo. No se presentará una inferencia como dato confirmado.

7. Procesamiento con IA

8. Propiedad intelectual y contenido ilícito

Antes de subir, el usuario confirma que puede almacenar y procesar el archivo para el uso elegido. El almacenamiento privado no autoriza redistribución. Las funciones de compartir, transformar, continuar o publicar pueden exigir derechos adicionales.

9. Datos especialmente sensibles

Se desaconseja subir historias clínicas, documentos de identidad, datos financieros completos, secretos empresariales o categorías especiales salvo que la función esté diseñada para ello y exista base jurídica. La interfaz deberá advertirlo antes de la subida. Si se detectan indicios, el sistema podrá solicitar confirmación, limitar funciones externas o bloquear el procesamiento.

10. Compartición y permisos

11. Copias de seguridad y recuperación

Woodocs realizará copias cifradas conforme a objetivos de recuperación [RPO PENDIENTE] y [RTO PENDIENTE]. Se probará periódicamente la restauración. Una copia de seguridad no es un archivo histórico accesible al usuario ni una garantía de conservación ilimitada.

12. Borrado

Al borrar un libro o la cuenta, el archivo deja de estar disponible y se eliminan en el acto el original, sus derivados (texto extraído, índice, portadas, ilustraciones, exportaciones) y las referencias en la base de datos; no hay papelera ni periodo de gracia. Las copias de seguridad del alojamiento se purgan por rotación en [DATOS PENDIENTES: días], salvo conservación legal, disputa o incidente. Debe informarse de cualquier retención excepcional.

13. Administración y acceso humano

El personal administrador no debe navegar libremente por bibliotecas. El acceso excepcional para soporte, seguridad o requerimiento legal será autorizado, limitado, registrado y, cuando sea posible, comunicado.

14. Incidentes y comunicación

  1. Contener: bloquear proceso, enlace o credencial comprometida.
  2. Preservar registros relevantes sin ampliar innecesariamente el tratamiento.
  3. Evaluar impacto en confidencialidad, integridad, disponibilidad y derechos personales.
  4. Corregir, rotar secretos, restaurar y verificar.
  5. Notificar a autoridad y afectados cuando corresponda.
  6. Documentar causa raíz, medidas y seguimiento.

15. Mensajes que puedes ver en la interfaz

Documentos relacionados

Fuentes normativas y de referencia

Texto redactado tomando como referencia las siguientes fuentes oficiales vigentes a la fecha de la versión. La relación no sustituye un análisis jurídico individualizado.