Castris

Política de privacidad

Qué datos recoge esta demo y qué hacemos con ellos.

Última revisión: 25 de mayo de 2026

Castris es una demo opensource opinada para facturación electrónica + panel de hosting. Esta política describe qué datos personales procesa la demo y bajo qué condiciones.

1. Quién es el responsable

Aicha Digital (Abdelkarim Mateos), Almería, España. Contacto: abdelkarim@aichadigital.es.

2. Qué datos recogemos

Si te registras en la demo:

La demo NO usa:

Las cookies que sí se usan son las funcionales mínimas: sesión Laravel (autenticación), preferencia de tema visual, token CSRF. Todas son cookies propias (first-party) sin tracking cross-site.

3. Para qué los usamos

4. Base legal

El tratamiento se basa en tu consentimiento al registrarte (RGPD art. 6.1.a) y en el interés legítimo de mantener la demo funcionando (RGPD art. 6.1.f).

5. Con quién compartimos los datos

Con nadie en el caso de la demo opensource pública. No hay procesadores externos. Los forks comerciales (castris.com, aicha.es) tienen su propia política de privacidad con los procesadores que correspondan.

6. Cuánto tiempo conservamos los datos

7. Tus derechos (RGPD)

Puedes ejercer en cualquier momento los derechos de:

Envía la solicitud a abdelkarim@aichadigital.es. Te responderemos en el plazo máximo legal (1 mes).

También puedes reclamar ante la Agencia Española de Protección de Datos si consideras que el tratamiento no cumple con la normativa.

8. Seguridad

El proyecto aplica las buenas prácticas estándar de Laravel: hashing bcrypt para contraseñas, CSRF tokens, HTTPS obligatorio en producción, validación server-side de todos los inputs, certificados AEAT cifrados con AES-256-GCM (ADR específico del paquete lara-verifactu). El código fuente está auditado vía PHPStan max + Pest + Codex review.

9. Cambios

Esta política puede actualizarse. Los cambios se reflejarán aquí con la nueva fecha de revisión.