Privacidad y datos técnicos
Esta nota describe el funcionamiento verificable de esta aplicación. El Observatorio consulta un backend propio para servir datos públicos y dispone de campos interactivos; por tanto, no funciona únicamente como un sitio estático.
Consultas al asistente de datos
Cuando escribes una pregunta en el asistente y la envías, el navegador remite ese texto al endpoint
/api/v1/ia/consulta para preparar la respuesta.
El registro de auditoría previsto por la aplicación conserva:
- un hash SHA-256 de la pregunta y su longitud, no el texto íntegro en ese registro;
- fecha, endpoint, modo, estado y legislatura;
- tema o expediente cuando se identifican;
- longitud de la respuesta y recuentos de evidencias, acciones y limitaciones;
- metadatos acotados de las evidencias y acciones, y el error si la consulta falla.
Sesión de administración
La navegación pública no requiere iniciar sesión. Si una persona autorizada accede a la administración, el backend utiliza cookies técnicas de sesión y protección CSRF. En una conexión HTTPS se envían con el atributo Secure y el código las configura como HttpOnly. La sesión del servidor también puede asociar el agente de usuario para su gestión y auditoría.
Fuentes externas
Las fichas incluyen enlaces a fuentes oficiales. Al abrirlos se accede al sitio de la institución correspondiente, que aplica sus propias condiciones y prácticas de privacidad.
Contacto
Para consultas sobre esta información puedes escribir a info@globaltradeorigin.com.
Volver al Observatorio Cívico