Privacidad y tratamiento de los archivos
En resumen: editas tu documento en tu propio navegador. Nuestro servidor solo guarda una copia cifrada que nadie puede leer sin la clave de tu enlace – ni siquiera nosotros – y la eliminamos una hora después de tu última edición. Sin cookies, sin anuncios, sin seguimiento.
Dónde se procesa tu PDF
La visualización, cada edición y la creación del PDF final se hacen directamente en tu navegador (JavaScript). Nuestro servidor nunca procesa el contenido de tu documento.
Lo mismo ocurre con las fotos y las imágenes: escanear un documento con la cámara, convertir imágenes a PDF, guardar páginas como imágenes y dividir o comprimir PDF, todo se hace íntegramente en tu dispositivo. Las fotos nunca se suben – al servidor solo se envía (cifrado) el PDF terminado, como cualquier otro documento.
El reconocimiento de texto en escaneos (OCR) también se hace en tu navegador. La primera vez que lo usas, solo se descargan de nuestro servidor el programa de reconocimiento y los datos de idioma (los mismos para todos, sin ninguno de tus datos). El texto reconocido se guarda como cualquier otra edición – cifrado, junto con el documento.
Firmas digitales con certificado
El archivo de tu certificado (.p12/.pfx), su contraseña y la clave privada solo permanecen en la memoria de tu navegador: nunca se guardan ni se envían a ninguna parte, y se descartan después de firmar. Si dejas activada la opción de sello de tiempo, tu navegador envía – a través de nuestro servidor – solo una huella (hash) del valor de la firma y un número aleatorio a la autoridad de sellado de tiempo DigiCert. No envía el documento, ni tu nombre, ni tu certificado, ni tu contraseña. Nuestro servidor solo reenvía la solicitud y no la guarda. La verificación de las firmas de un documento se hace íntegramente en tu navegador.
Qué guardamos en el servidor y por qué
Para que no pierdas tu trabajo si recargas la página, cierras la ventana o quieres continuar en otro dispositivo, guardamos en el servidor:
- una copia cifrada del PDF original,
- un registro cifrado de tus ediciones (texto añadido, firmas, imágenes…),
- datos técnicos: el tamaño de los datos y las horas de creación, del último cambio y de eliminación.
Tu navegador cifra los datos con AES-256-GCM antes de enviarlos. La clave se crea en tu dispositivo y solo existe en la parte del enlace que va después del signo #. Los navegadores nunca envían esa parte al servidor. Por eso el servidor solo guarda datos ilegibles, y ni nosotros ni nadie que lograra acceder al servidor o a sus copias de seguridad puede saber qué contiene el documento. El nombre del archivo también se cifra.
Guardamos la copia porque forma parte del servicio que utilizas (guardar tu trabajo en curso), y solo durante el tiempo mínimo necesario.
Cuándo se eliminan los datos
- automáticamente 60 minutos después de tu última edición,
- como máximo 12 horas después de la subida, aunque sigas editando,
- inmediatamente cuando eliges Eliminar copia ahora en el editor.
Los documentos eliminados no se pueden recuperar. La eliminación no afecta a los archivos que hayas descargado en tu dispositivo.
El enlace al documento
Cualquiera que tenga el enlace completo puede abrir, editar y eliminar el documento, así que compártelo solo con personas de confianza. Si pierdes el enlace, el documento ya no se podrá abrir – ni siquiera con nuestra ayuda, porque no tenemos la clave.
Registros técnicos y prevención de abusos
Cada solicitud al sitio web pasa por la red de Cloudflare y por nuestro servidor. Ambos tratan necesariamente datos técnicos: dirección IP, hora, dirección de la página (sin la parte que va después del #, es decir, sin la clave del documento) y tipo de navegador. El servidor web conserva estos registros por seguridad y para resolver problemas durante un máximo de 14 días; después se eliminan. No los usamos para elaborar perfiles ni los combinamos con nada.
Para evitar la sobrecarga del servicio, contamos las solicitudes por dirección IP. Para ello no guardamos la dirección IP en nuestra base de datos: solo usamos una huella unidireccional (HMAC) cuya sal secreta cambia cada día. Estos registros se eliminan en un plazo de 24 horas.
Estadísticas, cookies y terceros
Este sitio web no usa ninguna cookie. La única cookie de todo el servicio Peekless es la del inicio de sesión del operador del servicio en el área de administración de peekless.app – nunca se instala en el navegador de los visitantes. No usamos herramientas de analítica de terceros, anuncios ni píxeles de seguimiento. Todos los archivos del sitio web (scripts, fuentes, iconos) se sirven desde nuestro propio servidor.
Solo guardamos totales diarios anónimos – por ejemplo, cuántos documentos se han subido y descargado, o cuántas veces se ha usado cada herramienta (Texto, Firma, Comprimir PDF…) o cada fuente. Tu navegador solo envía el nombre de la función y el número de usos por visita – sin identificadores, sin nada del documento, y el número de páginas y el tamaño del archivo solo redondeados por intervalos.
Cuando se produce un error inesperado en el editor, tu navegador nos envía su descripción y su ubicación en nuestro código, la versión del sitio web y el tipo de navegador y de sistema (p. ej., “Chrome 140, Windows”). Antes del envío, se eliminan del informe las direcciones de documentos, las claves, los correos electrónicos, las citas largas y los números largos – el contenido del documento nunca se incluye. Los informes se eliminan a los 30 días. Si tu navegador tiene activado Global Privacy Control o “Do Not Track”, no se envía nada, ni siquiera los totales.
Quién nos ayuda a gestionar el sitio web
- Cloudflare, Inc. – la red a través de la que funciona el sitio web (velocidad y protección contra ataques). Trata los datos técnicos de las solicitudes descritos más arriba; no puede leer los documentos cifrados. Puede tratar datos fuera de la UE, protegidos por las cláusulas contractuales tipo de la UE.
- OVH GmbH – el servidor en el que funciona el sitio web y se guardan las copias cifradas (centro de datos en Alemania).
- DigiCert, Inc. – solo si añades un sello de tiempo al firmar con certificado (ver más arriba).
Guardado localmente en tu navegador
Si decides que se recuerde tu firma, se guarda solo en el almacenamiento de tu navegador en este dispositivo. Puedes eliminarla en el cuadro de diálogo de la firma o borrando los datos del sitio en tu navegador. Tu navegador también recuerda el tema claro u oscuro y los últimos ajustes utilizados (como el formato de imagen, el tamaño de página o el aspecto del escaneo).
Mis datos para rellenar formularios (nombre, dirección, contactos…) y el nombre que aparece en tus comentarios también se guardan solo en el almacenamiento de tu navegador – nunca se envían al servidor. Puedes conservarlos solo hasta que cierres el navegador y eliminarlos en cualquier momento con Eliminar mis datos. Solo llegan a un documento cuando los rellenas o los insertas tú.
Para el uso sin conexión, tu navegador guarda los archivos del propio editor (scripts, estilos y fuentes) – nunca tus documentos. Un archivo que compartes con la aplicación desde otra aplicación de tu teléfono permanece en el almacenamiento del navegador solo hasta que el editor lo abre, y se elimina justo después.
Para que puedas volver a un documento incluso si cierras la ventana por error, tu navegador recuerda el enlace a su copia cifrada (con la clave incluida) y te lo ofrece en la página de inicio, en Documentos en curso. El enlace solo se queda en tu dispositivo, y solo hasta que se elimine la copia del servidor. Puedes quitarlo de la lista en cualquier momento con el botón de la cruz.
Preguntas y contacto
No guardamos nada sobre ti como persona – ni cuentas, ni nombres, ni direcciones de correo electrónico. Los documentos solo se guardan cifrados, se eliminan solos y puedes eliminar la copia cifrada en cualquier momento con Eliminar copia ahora. Los registros técnicos del servidor se eliminan como máximo a los 14 días. Por eso, normalmente no tenemos nada que entregar, corregir ni eliminar.
Envía tus preguntas sobre privacidad a [email protected]. Si consideras que no tratamos los datos correctamente, puedes presentar una reclamación ante una autoridad de protección de datos – por ejemplo, la de tu país de residencia.
Última actualización: 29 de septiembre de 2026. Si cambiamos esta política, actualizaremos esta página.