1. Objeto
Esta política explica qué ocurre cuando un usuario sube un PDF, EPUB, manuscrito, imagen u otro archivo admitido en Woodocs. Complementa la Política de privacidad y las Condiciones de uso.
2. Principio rector: privado por defecto
- Cada archivo se asocia al identificador del titular y se almacena en un espacio no público.
- No se genera URL pública permanente ni se habilita indexación por buscadores.
- El acceso se concede únicamente al titular, personas expresamente autorizadas y procesos técnicos necesarios.
- Compartir, publicar o enviar a revisión editorial son acciones distintas, visibles y revocables cuando proceda.
3. Flujo de subida y estados
- Solicitud de subida: el servidor emite autorización temporal y limitada por usuario, tamaño y tipo.
- Recepción: el archivo entra en un área aislada, no ejecutable y todavía no disponible para lectura.
- Validación: se comprueban tamaño, firma real del formato, extensión, integridad, estructura y límites antiabuso.
- Seguridad: análisis antimalware y detección de contenido activo, cifrado, archivos anidados, bombas de descompresión o patrones peligrosos.
- Cuarentena o rechazo: el archivo sospechoso queda bloqueado; no se procesa con IA ni se sirve al navegador.
- Extracción: si supera los controles, se extraen metadatos y contenido mínimo necesario mediante procesos aislados.
- Normalización: se generan ficha, miniatura, índice o versión de lectura; los derivados heredan permisos y retención.
- Disponibilidad: el estado pasa a «listo» y se registra el resultado de los controles.
- Reprocesado o borrado: el usuario puede corregir metadatos, repetir procesos permitidos o eliminar el archivo.
4. Formatos, límites y validación
Formatos admitidos: EPUB y PDF para importar libros; JPG, PNG y WebP para portadas. Límites vigentes: 64 MB por archivo de libro, un archivo por importación, y 8 MB por imagen de portada; el número de libros que se pueden tener activos depende del plan (ver Condiciones de planes). Si un límite cambia, se actualiza aquí y en el mensaje que muestra la interfaz al rechazar el archivo. La extensión del nombre no basta: se validarán MIME, magic bytes, estructura interna y coherencia.
- Renombrar un ejecutable como PDF no lo convierte en archivo admitido.
- Los EPUB se tratarán como contenedores ZIP no confiables y se protegerán frente a path traversal y zip bombs.
- Los PDF podrán contener JavaScript, adjuntos, formularios o enlaces; el lector deberá neutralizar contenido activo no necesario.
- No se ejecutarán macros, scripts, binarios ni contenido incrustado.
- Los nombres de archivo se normalizarán y nunca se usarán directamente como ruta del sistema.
5. Controles de seguridad
- Cifrado TLS en tránsito y cifrado del almacenamiento o del volumen en reposo.
- Claves y secretos fuera del código fuente, con rotación y acceso mínimo.
- Objetos privados en almacenamiento; acceso mediante autorización de backend o URL firmada breve.
- Aislamiento por usuario y comprobación de autorización en cada acceso (prevención IDOR).
- Procesamiento en contenedores o workers sin privilegios, sin ejecución directa y con límites de CPU, memoria y tiempo.
- Análisis antimalware antes y, cuando se actualicen firmas o motores, después de la aceptación.
- Registros de subida, descarga, compartición, cambio de permisos, borrado y acciones administrativas.
- Copias de seguridad cifradas, restauración probada y separación de entornos.
- Escaneo de vulnerabilidades, parches y procedimiento de respuesta a incidentes.
6. Metadatos y minimización
Se extraerán únicamente los datos necesarios para la ficha y funciones solicitadas: título, autor declarado, idioma, identificadores, editorial, fecha, índice, número de páginas o capítulos, imagen de cubierta y huella técnica. Los metadatos pueden revelar datos personales y se protegen como el archivo.
La plataforma mostrará la fuente de cada dato —archivo, usuario o estimación automática— y permitirá corregirlo. No se presentará una inferencia como dato confirmado.
7. Procesamiento con IA
- El análisis básico de seguridad no implica autorización para generar o entrenar IA.
- Solo se enviará a IA el archivo o fragmento necesario para la función solicitada.
- Se evitará incluir credenciales, identificadores innecesarios y metadatos ajenos a la tarea.
- Los proveedores deberán tener acuerdo de tratamiento, retención controlada y entrenamiento deshabilitado, salvo consentimiento separado.
- El usuario conocerá si el documento completo o solo fragmentos se procesan externamente.
- Los resultados se marcarán como automáticos y podrán corregirse.
8. Propiedad intelectual y contenido ilícito
Antes de subir, el usuario confirma que puede almacenar y procesar el archivo para el uso elegido. El almacenamiento privado no autoriza redistribución. Las funciones de compartir, transformar, continuar o publicar pueden exigir derechos adicionales.
- No se incorporarán obras obtenidas ilícitamente ni se eludirán DRM o controles de acceso.
- Las copias compartidas conservarán trazabilidad, permisos y revocación; no concederán sublicencia automática.
- Las reclamaciones tendrán canal, identificación precisa, revisión humana y contranotificación o alegaciones.
- El contenido manifiestamente ilícito o peligroso podrá bloquearse; se preservará evidencia solo cuando sea necesario y lícito.
9. Datos especialmente sensibles
Se desaconseja subir historias clínicas, documentos de identidad, datos financieros completos, secretos empresariales o categorías especiales salvo que la función esté diseñada para ello y exista base jurídica. La interfaz deberá advertirlo antes de la subida. Si se detectan indicios, el sistema podrá solicitar confirmación, limitar funciones externas o bloquear el procesamiento.
10. Compartición y permisos
- Permisos mínimos: propietario, lector y, si se habilita, editor.
- La recepción de una copia no permite volver a compartirla salvo autorización.
- Notas, marcadores y progreso son independientes salvo opción explícita.
- Revocar acceso invalida enlaces o tokens futuros; las copias descargadas previamente no pueden retirarse técnicamente y esto debe advertirse.
- Toda compartición debe indicar alcance, destinatario y duración cuando exista.
11. Copias de seguridad y recuperación
Woodocs realizará copias cifradas conforme a objetivos de recuperación [RPO PENDIENTE] y [RTO PENDIENTE]. Se probará periódicamente la restauración. Una copia de seguridad no es un archivo histórico accesible al usuario ni una garantía de conservación ilimitada.
12. Borrado
Al borrar un libro o la cuenta, el archivo deja de estar disponible y se eliminan en el acto el original, sus derivados (texto extraído, índice, portadas, ilustraciones, exportaciones) y las referencias en la base de datos; no hay papelera ni periodo de gracia. Las copias de seguridad del alojamiento se purgan por rotación en [DATOS PENDIENTES: días], salvo conservación legal, disputa o incidente. Debe informarse de cualquier retención excepcional.
13. Administración y acceso humano
El personal administrador no debe navegar libremente por bibliotecas. El acceso excepcional para soporte, seguridad o requerimiento legal será autorizado, limitado, registrado y, cuando sea posible, comunicado.
14. Incidentes y comunicación
- Contener: bloquear proceso, enlace o credencial comprometida.
- Preservar registros relevantes sin ampliar innecesariamente el tratamiento.
- Evaluar impacto en confidencialidad, integridad, disponibilidad y derechos personales.
- Corregir, rotar secretos, restaurar y verificar.
- Notificar a autoridad y afectados cuando corresponda.
- Documentar causa raíz, medidas y seguimiento.
15. Mensajes que puedes ver en la interfaz
- «Comprobando el formato y la seguridad del archivo.»
- «Extrayendo metadatos. Podrás revisarlos antes de guardar la ficha.»
- «El archivo está en cuarentena y no puede abrirse. No se ha enviado a servicios de IA.»
- «Tus libros son privados hasta que decidas compartirlos o publicarlos.»
- «Eliminar ahora retirará el archivo de tu biblioteca; las copias de seguridad se purgarán conforme a nuestra política de conservación.»
Documentos relacionados
Fuentes normativas y de referencia
Texto redactado tomando como referencia las siguientes fuentes oficiales vigentes a la fecha de la versión. La relación no sustituye un análisis jurídico individualizado.
- Reglamento (UE) 2016/679 (RGPD): eur-lex.europa.eu
- Ley Orgánica 3/2018 (LOPDGDD): boe.es
- Ley 34/2002 (LSSI-CE): boe.es
- Reglamento (UE) 2022/2065 (DSA): eur-lex.europa.eu
- Real Decreto Legislativo 1/2007 (consumidores): boe.es
- Real Decreto Legislativo 1/1996 (propiedad intelectual): boe.es
- Reglamento (UE) 2024/1689 (Reglamento de IA): eur-lex.europa.eu
- AEPD, seguridad de los tratamientos: aepd.es