Información legal
Política de Privacidad
Esta política explica cómo Dictamen Editorial trata la información necesaria para ofrecer una evaluación editorial segura, trazable y vinculada a la cuenta de cada usuario.
Última actualización: 28 de julio de 2026
1. Responsable del servicio
CENTRO DE INVESTIGACION Y PRODUCCION CIENTIFICA IDEOS E.I.R.L es la entidad legal responsable de Dictamen Editorial y del tratamiento de los datos personales asociados al uso de la plataforma DictamenEditorial.edu.pe. Para consultas sobre privacidad, ejercicio de derechos o tratamiento de información, puede escribir a contacto@dictameneditorial.edu.pe.
2. Datos que recopilamos
Podemos tratar datos de identificación y contacto, como nombres, apellidos, correo electrónico, imagen de perfil e identificadores estables de proveedores de autenticación; datos técnicos y de seguridad, como dirección IP, agente de usuario, registros de acceso y actividad de sesión; y datos operativos, como historial de análisis, créditos, transacciones y preferencias de la cuenta.
Cuando el usuario solicita un análisis, tratamos el manuscrito, sus metadatos y la información proporcionada para ejecutar el servicio. La plataforma conserva metadatos del archivo, información del trabajo de análisis, resultados y reportes asociados a la cuenta. El archivo se procesa para extraer el texto necesario, pero el repositorio actual no configura almacenamiento persistente del archivo original.
3. Autenticación con Google
El acceso con Google utiliza OAuth 2.0 y OpenID Connect. Dictamen Editorial solicita exclusivamente los permisos openid, email y profile para identificar al usuario, confirmar que su correo fue verificado y crear o vincular su cuenta.
La plataforma utiliza el identificador estable de Google para reconocer la identidad vinculada. No solicita acceso a Gmail, Google Drive, Google Calendar, contactos ni otros datos de productos de Google. La contraseña de Google nunca es recibida ni almacenada por Dictamen Editorial.
4. Finalidades del tratamiento
La información se utiliza para registrar y autenticar usuarios, mantener sesiones, ejecutar y conservar análisis editoriales, generar reportes, administrar créditos y transacciones, prevenir fraude y abuso, atender solicitudes de soporte, proteger la plataforma y cumplir obligaciones legales aplicables.
El manuscrito y el texto extraído se procesan mediante los servicios técnicos necesarios para producir el dictamen solicitado. Dictamen Editorial no utiliza el contenido del manuscrito para construir un dataset editorial salvo consentimiento explícito, informado y revocable; esa participación permanece desactivada por defecto.
5. Cookies y sesiones
La plataforma utiliza cookies técnicas indispensables para conservar el estado temporal del flujo OAuth y una sesión autenticada. Las cookies de autenticación son HttpOnly, utilizan Secure en producción, SameSite=Lax, alcance limitado y expiración definida.
La sesión de aplicación utiliza un token aleatorio; PostgreSQL conserva únicamente su hash. Al cerrar sesión se revoca el registro correspondiente y se elimina la cookie del navegador.
6. Manuscritos y resultados editoriales
Los manuscritos se procesan únicamente para prestar el servicio solicitado. Se conservan metadatos del archivo, resultados estructurados, reportes e historial para permitir trazabilidad y acceso posterior desde la cuenta del usuario.
El usuario debe abstenerse de cargar información personal, clínica, confidencial o de terceros que no esté autorizado a tratar. Cuando un manuscrito incluya datos sensibles, corresponde al usuario verificar que cuenta con las bases, permisos y salvaguardas necesarias.
7. Seguridad de la información
Dictamen Editorial aplica controles de acceso, sesiones opacas, cookies protegidas, validación de identidad, separación entre usuarios y almacenamiento de credenciales mediante variables privadas. El acceso a reportes y análisis se limita en el servidor al propietario autenticado.
Ningún sistema es completamente inmune a incidentes. Dictamen Editorial revisará y atenderá eventos de seguridad conforme a su naturaleza, alcance y las obligaciones aplicables.
8. Conservación y eliminación
La información se conserva durante el tiempo necesario para prestar el servicio, mantener el historial solicitado, proteger la integridad de las operaciones y cumplir obligaciones aplicables. Los periodos concretos pueden depender del tipo de dato y del estado de la cuenta.
El usuario puede solicitar acceso, rectificación, actualización, oposición o eliminación cuando corresponda. Algunas constancias podrán conservarse de forma limitada si son necesarias para seguridad, prevención de fraude, resolución de controversias o cumplimiento legal.
9. Derechos del usuario
El usuario puede solicitar información sobre sus datos, acceso, rectificación, actualización, eliminación, oposición o revocación de consentimientos cuando resulte aplicable. También puede desvincular el acceso de Google desde la configuración de su cuenta de Google, sin perjuicio de solicitar el cierre o eliminación de su cuenta en Dictamen Editorial.
Las solicitudes deben enviarse a contacto@dictameneditorial.edu.pe desde una dirección que permita verificar razonablemente la identidad del solicitante.
10. Cumplimiento de Google OAuth
El uso de información recibida desde Google se limita a proporcionar y mejorar las funciones de autenticación solicitadas por el usuario y se rige por las políticas aplicables de Google OAuth y Google API Services User Data Policy.
Dictamen Editorial aplica minimización de permisos y no transfiere datos obtenidos mediante Google para publicidad, venta de información, vigilancia ni finalidades ajenas al acceso y seguridad de la cuenta.
11. Contacto y cambios
Para consultas o solicitudes relacionadas con privacidad, escriba a contacto@dictameneditorial.edu.pe. Esta política puede actualizarse para reflejar cambios legales, operativos o de seguridad. La versión vigente se publicará en esta página con su fecha de actualización.
12. Revisión S/29 sin cuenta
En la revisión S/29 sin cuenta se conserva el manuscrito original y sus metadatos junto con la solicitud para verificar el pago, generar el dictamen y permitir consultar el resultado. No se exige una cuenta ni un correo inicial.
El acceso a la revisión y al reporte exige una cookie guest opaca; el servidor conserva solo el hash del token y no concede acceso por el identificador de la solicitud por sí solo. La cookie es HttpOnly, Secure en producción, SameSite=Lax y tiene alcance y expiración definidos.
El contenido del manuscrito se envía al motor editorial únicamente después de que el backend confirme el pago S/29 como PAID. La Fase 2 guest no forma parte del servicio S/29 activo.