Última actualización: · Versión: privacy-2026-10-11
Quién es responsable
AsylumStats, también llamado Asylum Tracker, es operado por una persona física como empresario individual en Florida, Estados Unidos. Ese operador es responsable de los datos personales descritos en este aviso y actúa como responsable del tratamiento donde la ley emplea ese concepto. Contacto: [email protected].
Este aviso abarca el sitio, sus cuentas y la cuenta compartida con el portal para desarrolladores. Somos independientes de EOIR, USCIS, DOJ y DHS. No somos un servicio gubernamental de consulta de casos ni ofrecemos representación legal.
Qué recopilamos y para qué
Identidad de la cuenta: correo, nombre, idioma, estado de la cuenta, identificador del proveedor vinculado, fechas de vinculación y URL del avatar si el proveedor la facilita. Sirven para iniciar sesión, vincular identidades verificadas y mostrar la cuenta. La interfaz actual muestra iniciales en lugar de cargar su avatar externo. No recibimos su contraseña de Google ni conservamos sus tokens de acceso, renovación o identidad tras validar el inicio de sesión.
Sus elecciones: perfiles de jueces, cortes y nacionalidades que guarda; preferencias de alertas; opciones de comunicaciones comerciales; y versiones y fechas de los avisos legales aceptados o reconocidos. Esto permite prestar las funciones elegidas. Los intereses guardados pueden revelar información sensible, incluso sin un número de caso. Para registrarse no exigimos nacionalidad, situación migratoria, datos de custodia ni fechas de audiencia.
Datos técnicos y de seguridad: la dirección IP y la información del navegador y las solicitudes pueden llegar a los proveedores de alojamiento y red. El servicio de cuentas conserva datos limitados de acceso, huellas criptográficas del correo y la IP, y registros de sesión o prevención de abusos. Las consultas de datos públicos incluyen filtros como códigos de corte, juez o nacionalidad. Usamos estos registros para atender solicitudes, diagnosticar fallos, aplicar límites y proteger el acceso.
Soporte: lo que usted decida enviarnos y nuestras respuestas. Las cuentas de desarrollador también tienen identificadores y resúmenes criptográficos de claves de API, registros de uso y cuotas, operaciones de claves y auditoría. Proteja el valor secreto de sus claves. Cuando se ofrezcan pagos, los registros incluirán identificadores de cliente y suscripción, plan, facturas, estado del pago y datos limitados del método de pago; Stripe recoge los datos de la tarjeta. No almacenamos números completos ni códigos de seguridad.
Los datos proceden de usted, del proveedor de acceso que elija, del navegador y de proveedores que gestionan autenticación, pagos o entregas. Los conjuntos de datos públicos de las agencias son una fuente distinta para las estadísticas; eliminar una cuenta no modifica esos registros públicos.
El caso permanece local; sincronizar es opcional
No le pedimos que nos envíe números A ni documentos migratorios, y no queremos recibirlos. No los envíe a soporte ni los añada a campos de la cuenta. Si usa los campos locales de número A o notas del planificador, esos valores permanecen en su navegador.
El planificador guarda su registro en el almacenamiento local del navegador y calcula fechas en su dispositivo. Puede consultar estadísticas agregadas con códigos públicos y filtros seleccionados, pero no sube su número A, notas, documentos ni fechas personales del planificador. Quien acceda a su perfil del navegador podría ver los datos locales. Borrar el almacenamiento o perder el dispositivo puede eliminarlos.
La sincronización es opcional y se habilita por separado. La interfaz actual no ofrece un control para subir el caso. Si activa expresamente una función de sincronización disponible, el registro permitido contiene códigos de corte, juez y nacionalidad, tipo de audiencia, fecha y hora, fechas de presentación, biometría y audiencia preliminar, y seis opciones fijas de tareas. Nunca almacena el número A, notas ni documentos. Un caso local existente no se sube automáticamente.
El registro sincronizado se cifra en la base de datos, pero el servicio en funcionamiento puede descifrarlo. No es cifrado de extremo a extremo. Puede pedirnos que eliminemos el registro sincronizado; el punto de acceso de sincronización lo elimina de la base activa. La copia local permanece hasta que la borre por separado. Los archivos JSON o de calendario exportados quedan bajo su control; los calendarios omiten números A y notas.
Cookies y almacenamiento del navegador
La cuenta del sitio usa __Secure-asylum-account en HTTPS, o asylum-account en HTTP local. Es exclusiva del host, tiene alcance /account, es HttpOnly y SameSite=Lax, y usa Secure en HTTPS de producción. Contiene un identificador aleatorio cifrado. La sesión caduca tras 60 minutos sin actividad o 24 horas desde el acceso, aunque siga activa. Esta cookie no se envía a las páginas habituales de estadísticas ni a /api/v1. Este flujo no establece una cookie XSRF-TOKEN de alcance general.
El host separado para desarrolladores usa __Host-asylum-developer-session en HTTPS, o asylum-developer-session en HTTP local: exclusiva del host, Path=/, HttpOnly, SameSite=Lax, Secure en producción y con caducidad tras 60 minutos sin actividad. Iniciar sesión en el sitio público no abre una sesión en ese host.
El almacenamiento local conserva opciones de visualización (at.settings.v1), idioma (at.locale), filtros (at.filters.v2) y datos del planificador (at.case.v3, con registros antiguos at.case.v1/v2 y preferencias de tareas y avisos durante la migración). Persisten hasta que se borran. El almacenamiento de sesión guarda respuestas de la API pública y recuerda brevemente una acción de guardar durante el acceso, por hasta 15 minutos. No guarda las credenciales de sesión de su cuenta.
Cloudflare puede usar cookies de seguridad como cf_clearance o __cf_bm si se activa una verificación o protección contra bots. Su dominio y caducidad dependen de la configuración de Cloudflare; son distintas de las cookies de cuenta. Google y Stripe pueden establecer sus propias cookies al visitar sus páginas de acceso o pago, conforme a sus avisos.
La aplicación no establece cookies de publicidad ni análisis, y las páginas de cuenta no cargan herramientas de análisis, grabación de sesiones ni avatares externos. Las páginas públicas pueden solicitar iconos, gráficos y recursos de mapas a redes de distribución, y mosaicos a proveedores de mapas; estos reciben información normal de conexión, como la IP. Puede bloquear cookies o borrar datos desde el navegador. Bloquear cookies esenciales impide acceder a la cuenta; borrar el almacenamiento local puede eliminar el planificador.
Finalidades y bases jurídicas
Cuando se aplica el RGPD de la Unión Europea o del Reino Unido, nos basamos en la necesidad de ejecutar el contrato para prestar la cuenta, los elementos guardados, el soporte y los servicios contratados. Nuestros intereses legítimos son proteger el servicio, evitar abusos y resolver problemas operativos, ponderándolos frente a sus derechos y la sensibilidad de los datos.
Las comunicaciones comerciales y la sincronización opcional dependen de una elección separada y, cuando corresponda, de su consentimiento. Puede retirarlo sin afectar a los tratamientos anteriores que fueran lícitos. Desactivar comunicaciones comerciales no detiene los mensajes esenciales de acceso o servicio. Si una obligación legal exige conservar registros de facturación u otros, conservamos solo lo necesario. Reconocer un aviso de privacidad no significa consentir cualquier uso de sus datos.
No usamos datos de la cuenta o del caso para perfiles publicitarios, no vendemos acceso a sus intereses ni tomamos decisiones automatizadas sobre elegibilidad migratoria o resultados legales. Un cálculo local del planificador es una ayuda organizativa, no una decisión sobre sus derechos.
Quién recibe los datos
Los proveedores de alojamiento y bases de datos mantienen el sitio y sus registros. Cloudflare proporciona distribución de contenido y seguridad de red, y puede enrutar el correo de soporte. AWS proporciona infraestructura para la API de datos y envío de correo cuando está configurado. Reciben lo necesario para esas funciones, incluidos datos de conexión y destinatarios y contenido de los correos que entregan.
Google facilita los datos de identidad necesarios para acceder con Google. Otros proveedores de acceso solo reciben datos si usted elige un método disponible. Stripe procesa pagos e información relacionada con fraude, impuestos y facturación cuando se ofrece un servicio de pago; usamos el estado que devuelve para gestionar el acceso. Los proveedores también pueden actuar por cuenta propia para cumplir obligaciones legales o de seguridad.
Limitamos el acceso de los proveedores a lo necesario para su trabajo. Podemos compartir registros necesarios con asesores profesionales o autoridades cuando la ley lo exija, como se explica más abajo. No vendemos datos personales ni los compartimos para publicidad conductual entre distintos servicios. No enviamos a estos proveedores su número A ni sus notas locales.
Cuánto tiempo se conservan
Conservamos el perfil activo, elementos guardados, preferencias y cualquier caso sincronizado voluntariamente mientras use la cuenta, hasta que se retiren o se elimine la cuenta. La exportación es una descarga directa en JSON; el servicio de cuentas no guarda un archivo de exportación aparte para descargar después.
Los enlaces de acceso por correo caducan a los 15 minutos y los flujos OAuth a los 10 minutos. La limpieza diaria elimina flujos caducados, sesiones inactivas del sitio, tokens que llevan al menos un día caducados y registros sin verificar de más de un día que solo pertenecen al sitio. La caducidad impide su uso antes de esa limpieza.
Al aceptarse una solicitud de eliminación, el acceso se deshabilita de inmediato y se programa la eliminación de la cuenta y sus registros dependientes de la base activa después de 14 días, con una limpieza diaria de respaldo. No es un plazo de recuperación por cuenta propia. Quitar un elemento guardado o un caso sincronizado elimina ese registro sin esperar al cierre de la cuenta.
Las copias de seguridad y los registros de proveedores pueden conservarse más tiempo. Los registros de seguridad, soporte, facturación y disputas se conservan solo mientras sean necesarios para su finalidad o una obligación legal. Aún no hemos establecido un plazo máximo único y verificado para todas las copias y proveedores. Consulte en [email protected] los plazos aplicables a su solicitud. Eliminar un registro activo no borra instantáneamente todas las copias ni los registros de terceros.
Exportación, corrección y eliminación
En Mi cuenta puede editar nombre e idioma, quitar elementos guardados, gestionar métodos de acceso y desactivar alertas o comunicaciones comerciales opcionales. En Datos y privacidad, elija Exportar datos para obtener un archivo JSON, o Eliminar mi cuenta y escriba la confirmación indicada. Exportar, eliminar y desvincular un método pueden exigir un inicio de sesión en los últimos 15 minutos. La gestión de cuentas requiere JavaScript actualmente.
La exportación incluye perfil y consentimientos, elementos guardados, preferencias, caso sincronizado si lo hay, metadatos de acceso conservados y registros vinculados de desarrollador y facturación. Excluye contraseñas, credenciales de sesión, tokens secretos de autenticación y contenidos compartidos de notificaciones de proveedores. Contáctenos para solicitar ayuda con datos de un proveedor o corregir el correo; no existe un control para cambiar el correo por cuenta propia.
La eliminación cierra la cuenta compartida de AsylumStats, incluido el perfil de desarrollador. Actualmente se bloquea si existen claves de desarrollador, suscripciones sin finalizar, acciones de facturación pendientes o cambios de acceso sin completar. Revoque las claves y resuelva la facturación en el portal, o pida ayuda por correo. Ese bloqueo técnico no anula su derecho legal a solicitar la eliminación ni justifica mantener una renovación no deseada.
Eliminar la cuenta no borra el planificador de su dispositivo, otras copias descargadas ni las estadísticas públicas de EOIR. Use la opción de borrar del planificador para los datos locales. Si no puede acceder o usar los controles, escriba a [email protected]. Verificamos la titularidad de forma proporcionada, normalmente mediante el correo de la cuenta; no pedimos documentos migratorios.
Usuarios internacionales y sus derechos
El operador está en Estados Unidos. Los datos pueden tratarse allí y en otros países donde actúan los proveedores, con protecciones distintas de las de su país. Cuando se apliquen las reglas de transferencias del RGPD europeo o británico, la transferencia debe contar con un mecanismo permitido y las garantías exigidas. Consúltenos sobre proveedores, ubicaciones y garantías pertinentes. No afirmamos tener una certificación dentro de un marco de transferencias.
Cuando corresponda, puede solicitar acceso, rectificación, supresión, una copia portable o limitación del tratamiento, oponerse al tratamiento basado en intereses legítimos y retirar su consentimiento. Hay excepciones legales a ciertos derechos. Puede reclamar ante su autoridad de protección de datos o ante la Oficina del Comisionado de Información del Reino Unido. Para ejercer sus derechos, escriba a [email protected]; responderemos dentro del plazo legal, generalmente un mes para solicitudes del RGPD europeo o británico, sujeto a prórrogas lícitas.
Información para residentes de California
Recopilamos identificadores y datos de contacto, registros de cuenta o cliente, actividad de internet y red y, si usa un producto de pago, registros comerciales y de facturación. Las fechas sincronizadas y los intereses guardados pueden ser sensibles por su contexto. Las fuentes, finalidades, destinatarios y conservación se describen arriba; esas explicaciones abarcan también los 12 meses anteriores en la medida en que las funciones se hayan utilizado.
No vendemos información personal ni la compartimos para publicidad conductual entre distintos servicios, ni vendemos o compartimos deliberadamente datos de menores. No usamos información personal sensible para inferir características con fines publicitarios. No hay venta ni intercambio publicitario que desactivar, incluso cuando el navegador envía la señal Global Privacy Control.
Si la CCPA/CPRA se aplica a nosotros y a su solicitud, puede tener derecho a conocer y acceder a sus datos, corregirlos, eliminarlos, rechazar su venta o intercambio, limitar determinados usos de información sensible y recibir un trato igual al ejercer sus derechos. Un representante autorizado puede contactarnos con prueba proporcionada de su autorización. Use los controles de la cuenta o [email protected]. Ofrecemos estos controles prácticos a todos, sin afirmar que todas las leyes de privacidad se apliquen a este pequeño servicio.
Seguridad y dispositivos compartidos
Usamos acceso restringido, sesiones cifradas, enlaces de acceso de un solo uso y corta duración, y cifrado del contenido del caso sincronizado. Las respuestas de cuenta y autenticación están diseñadas para ser privadas y no almacenarse en cachés públicas. El correo, perfil y metadatos de elementos guardados no están cifrados de extremo a extremo. Ningún sistema garantiza seguridad absoluta ni protección frente a una divulgación legalmente exigida.
Proteja su correo y dispositivo, cierre sesión en equipos compartidos y use Cerrar todas las sesiones si sospecha un acceso indebido. Borre los datos locales del caso por separado. No reenvíe enlaces de acceso ni claves de API. Informe problemas de seguridad a [email protected] sin incluir credenciales ni documentos privados.
Solicitudes de las autoridades
No damos acceso voluntario a cuentas privadas para fines de control migratorio. Si recibimos un requerimiento legal, revisaremos su validez y alcance, recurriremos a asesoría legal cuando corresponda e impugnaremos o solicitaremos limitar exigencias improcedentes o excesivas cuando exista fundamento legal. Entregaremos solo los datos que tengamos y que estemos legalmente obligados a proporcionar.
Avisaremos a los usuarios afectados cuando la ley lo permita, salvo que el aviso cree un riesgo grave para la seguridad o comprometa una investigación lícita. No podemos garantizar un aviso previo, inmunidad frente a requerimientos ni anonimato. Los datos que permanecen solo en su navegador no están en nuestra base de cuentas; los que sincronice expresamente sí están en el servicio.
Menores de edad
Las cuentas y servicios de pago están dirigidos a adultos de 18 años o más. No recopilamos deliberadamente datos de cuenta de menores de 13 años, ni de menores de una edad superior cuando la ley exija autorización parental. Si cree que un menor nos ha facilitado datos, contáctenos para revisarlos y eliminarlos cuando corresponda. No envíe documentos migratorios del menor.
Cambios y contacto
Actualizaremos este aviso cuando cambien el producto o nuestras prácticas, con una fecha y versión nuevas. Avisaremos de cambios importantes para las cuentas en el servicio o por correo y solicitaremos un nuevo consentimiento cuando sea necesario. Para consultas o solicitudes de privacidad, escriba a [email protected]. No incluya números A, documentos migratorios ni enlaces de acceso.

