Confianza institucional
Seguridad y confidencialidad
Última actualización: 24 de septiembre de 2026
Las revistas científicas y las editoriales académicas suelen trabajar con XML JATS de artículos aún no publicados, embargados o sujetos a revisión por pares. Antes de subir un archivo a EditorialXML, conviene saber qué flujo está usando y qué ocurre con ese contenido.
Esta página describe, en lenguaje operativo, cómo se reciben los archivos, quién puede acceder a ellos, cuánto tiempo se conservan, cómo se almacenan, cómo se eliminan, si se usan o no para mejorar o entrenar sistemas, qué terceros intervienen cuando aplica, y cómo encajan un NDA o un acuerdo de proyecto.
No sustituye un Anexo de Tratamiento de Datos ni un NDA firmado para un proyecto concreto. Tampoco enumera infraestructura o certificaciones que no estén descritas en el Aviso de Privacidad o los Términos de servicio.
Este texto es informativo. Los documentos vinculantes son los Términos de servicio y el Aviso de Privacidad vigentes (y, cuando exista, el Acuerdo de servicio o anexo de tratamiento aplicable al proyecto). Si hay conflicto, prevalecen esos documentos.
Comparación por canal de envío
EditorialXML no trata todos los envíos igual. El canal que elija —cotización, validador gratuito, informe de pago, exportación profesional o servicio contratado— determina retención, mejora del producto y idoneidad para manuscritos confidenciales.
| Canal | Qué se envía | Dónde se procesa | ¿Se guarda XML en bruto? | Retención orientativa | Mejora / entrenamiento | Manuscrito confidencial |
|---|---|---|---|---|---|---|
| Formulario de cotización | Datos de contacto y proyecto; adjunto opcional (PDF, Word, XML, ZIP u otro formato aceptado). | Sitio EditorialXML por HTTPS; adjuntos asociados a almacenamiento en Cloudflare R2; verificación antifraude (Turnstile) cuando está habilitada. | Si adjunta un archivo, se recibe y se asocia a la solicitud. No es el mismo flujo que las muestras cifradas del validador gratuito. | En general hasta 12 meses desde la última comunicación sobre la solicitud, salvo eliminación anterior o proyecto activo (entonces más tiempo según la relación). | No se retienen como muestras de mejora del validador gratuito. El uso es evaluar alcance y preparar propuesta. | Adecuado para muestras de evaluación bajo la confidencialidad de los Términos; un Acuerdo de servicio puede endurecer términos. |
| Validador JATS gratuito | Archivo o lote XML JATS para validación sintáctica y de esquema. | Validación en los servidores de EditorialXML. Analítica de producto limitada (sin títulos, autores, DOI ni XML por defecto). | Por defecto, puede retenirse cifrado para mejora del producto si Controles de datos están activos y la preferencia lo permite. Puede desactivarse para envíos futuros. | Muestras de mejora: generalmente hasta 180 días desde el almacenamiento, salvo eliminación anterior. Analítica limitada: generalmente hasta 180 días. | Puede usarse para mejorar o entrenar sistemas de EditorialXML según Controles de datos. Retener ≠ entrenar automáticamente. | No recomendado para revisión por pares, embargo o contenido confidencial con la retención por defecto. Desactive Controles de datos o use un flujo privado de pago / profesional. |
| Informe de validación de pago (invitado) | XML para generar un informe profesional de pago. | Servidores EditorialXML; pago procesado por Stripe. El XML se procesa para producir el entregable. | No se almacena como XML en bruto tras el procesamiento. Se conservan artefactos derivados del informe (p. ej. HTML/JSON) y registros del pedido. | Artefactos y registros del pedido según soporte, contabilidad, fraude y disputas. Enlaces de descarga: generalmente 7 días (caducar el enlace no borra por sí solo los artefactos). | Excluido: privado, sin entrenamiento. No se retiene como muestra de mejora ni se usa para entrenar bajo la política del validador gratuito. | Preferible al validador gratuito con retención por defecto para XML que no deba entrar en mejora del producto. |
| Exportación profesional (cuenta autenticada) | XML enviado desde una cuenta autenticada para generar y devolver el informe. | Servidores EditorialXML; el informe se genera y se devuelve en la respuesta. | El XML enviado no se retiene tras ese procesamiento. | Sin retención del XML de entrada tras la respuesta. El contenido del informe no se usa para mejora ni entrenamiento. | Excluido: privado, sin entrenamiento. | Adecuado cuando necesita un flujo privado autenticado sin retención de mejora del validador gratuito. |
| Servicio profesional contratado | Manuscritos, metadatos, imágenes u otros materiales editoriales entregados para producción o validación acordada. | Conforme al Acuerdo de servicio. Lynsoft LLC puede actuar como encargado o prestador de servicios para esos materiales. | Según el alcance del proyecto y las instrucciones del cliente. | Durante la relación contractual y el periodo adicional necesario para administración, contabilidad o disputas, salvo pacto distinto. | No se rige por la política de muestras del validador gratuito; el tratamiento sigue el Acuerdo de servicio / anexo aplicable. | Canal previsto para proyectos institucionales; puede incluir confidencialidad reforzada, NDA o DPA. |
Los enlaces de descarga de informes de pago y de checklists suelen caducar a los siete (7) días. La caducidad del enlace no elimina, por sí sola, los artefactos del informe, los registros del pedido ni el registro del lead.
Cómo se reciben los archivos
Los envíos al sitio y a las APIs de EditorialXML viajan por HTTPS. El validador JATS gratuito ejecuta la validación en nuestros servidores: el archivo se envía para obtener el resultado; no se limita a un chequeo solo en el navegador.
Además del contenido del archivo, cada validación gratuita puede generar analítica de producto limitada pensada para minimizar datos personales: resultado válido/inválido, perfil de validación, país aproximado cuando está habilitado, rangos de tamaño y duración, y códigos de incidencia normalizados derivados de la validación. Esos códigos no son huellas de dispositivo.
Las señales de navegador o dispositivo usadas para prevenir abuso y aplicar límites de solicitudes se tratan de forma hasheada para esos fines; no se almacenan en bruto en la analítica de producto del validador.
- Cotización: adjuntos opcionales asociados a la solicitud y, cuando aplica, a almacenamiento en Cloudflare R2.
- Validador gratuito: XML procesado en servidor; retención cifrada solo si la política de Controles de datos y su preferencia lo permiten.
- Flujos de pago y exportación profesional: XML procesado para el informe; sin retención como muestra de mejora.
Quién tiene acceso
El acceso a materiales de clientes y a datos operativos se limita a personal y contratistas de Lynsoft LLC que lo necesitan para operar el Servicio, responder solicitudes, prestar el trabajo contratado, dar soporte o cumplir obligaciones legales, y que están sujetos a deberes de confidencialidad al menos tan protectores como los de los Términos.
Proveedores que actúan como encargados (alojamiento, almacenamiento, correo, seguridad, pagos) pueden tratar información en nuestro nombre y bajo nuestras instrucciones. Algunos pueden tratar información limitada para sus propios fines legales, regulatorios, de seguridad o antifraude, según sus avisos.
El acceso interno autorizado a muestras de mejora retenidas del validador gratuito está restringido a cuentas autorizadas. Ese acceso se registra sin guardar el contenido XML. Los archivos recuperados con herramientas internas no se almacenan en caché para reutilización, y el acceso no es posible tras la caducidad, la revocación o la eliminación.
Conservación y eliminación
Los plazos dependen del canal (véase la tabla). En el validador gratuito, desactivar la retención para mejora del producto en Controles de datos afecta a las próximas validaciones: los archivos siguen procesándose para el resultado, pero no se conservan para mejorar o entrenar. El contenido ya retenido puede seguir usándose hasta que caduque (en general, dentro de 180 días desde el almacenamiento) o se elimine antes.
Para solicitar la eliminación del XML retenido elegible vinculado a su cuenta o navegador, escriba a [email protected]. No hay un botón de borrado de muestras pasadas en la página de Controles de datos. La eliminación de una muestra retenida no deshace el entrenamiento ya completado antes de la solicitud.
Operativamente, un proceso programado de limpieza marca muestras caducadas, limpia el texto cifrado activo y aplica las políticas de retención configuradas. La eliminación borra de inmediato el registro cifrado activo en la base operativa. Las copias de seguridad históricas de la base pueden conservar copias cifradas hasta que finalice el ciclo de retención de backups del proveedor de alojamiento; no prometemos el borrado inmediato de esas copias históricas.
- Cotizaciones y adjuntos asociados: en general hasta 12 meses desde la última comunicación, salvo proyecto activo o obligación legal.
- Registros técnicos del sitio: generalmente hasta 90 días, o más si hay una investigación de seguridad o legal en curso.
- Registros de aceptación legal (versión, idioma, hash, marca de tiempo): se conservan como prueba del acuerdo y no se eliminan al borrar una cuenta o un pedido.
Almacenamiento y cifrado
Los datos operativos del Servicio se almacenan en bases de datos y sistemas de soporte gestionados para EditorialXML (incluido PostgreSQL para registros de aplicación). Los adjuntos del formulario de cotización pueden almacenarse en Cloudflare R2.
Las muestras de mejora del validador gratuito se almacenan cifradas con AES-256-GCM. El material de clave no se escribe en PostgreSQL; vive en secretos de entorno del servidor. Cada muestra activa guarda cifrado, IV, etiqueta de autenticación y metadatos de política (caducidad fija al almacenar, procedencia, versión de política).
No afirmamos en esta página una región geográfica concreta de alojamiento más allá de lo descrito en el Aviso de Privacidad. Ningún sistema de transmisión o almacenamiento es completamente seguro; aplicamos medidas razonables y documentamos límites honestos (incluidos los backups).
Uso para mejora y entrenamiento
Retener XML cifrado no implica su uso automático en entrenamiento. La retención y la selección para un conjunto de entrenamiento son pasos distintos. Incluir contenido retenido en un conjunto de datos de entrenamiento requiere una decisión explícita y auditada.
El contenido eliminado, caducado, retirado, identificado como sensible o restringido, o inelegible, no puede seleccionarse de nuevo para entrenamiento. Un aumento posterior del periodo de retención configurado no prolonga las muestras ya almacenadas.
Las validaciones de pago (invitado) y las exportaciones profesionales autenticadas se tratan como privadas y excluidas del entrenamiento: su contenido no se retiene como muestra de mejora ni se utiliza para entrenar sistemas de EditorialXML bajo la política del validador gratuito.
Procesamiento por terceros
Utilizamos proveedores necesarios para operar EditorialXML: alojamiento, almacenamiento de archivos, entrega de correo, seguridad, prevención del fraude, procesamiento de pagos y soporte técnico.
Entre los proveedores nombrados en el Aviso de Privacidad figuran Stripe (pagos de informes y compras relacionadas) y servicios de Cloudflare usados en el formulario de cotización (incluidos Turnstile, almacenamiento R2 y envío de correo). Estos proveedores tratan la información conforme a ese Aviso y a sus propios avisos de privacidad.
No inventamos aquí otros subprocesadores. Si su institución necesita una lista contractual más detallada para un proyecto, solicítela en el marco de un Acuerdo de servicio o anexo de tratamiento.
NDA y tratamiento de información confidencial
Los Términos de servicio incluyen una cláusula de confidencialidad mutua. «Información confidencial» abarca información no pública revelada en relación con el Servicio que se identifica como confidencial o que una persona razonable entendería como tal, incluidos manuscritos no publicados, precios, metodologías e información técnica y de negocio.
Las obligaciones de confidencialidad respecto de manuscritos no publicados continúan hasta que el manuscrito se publique lícitamente, se libere de la confidencialidad por escrito o pase al dominio público sin incumplimiento. Respecto de otra Información confidencial, se aplican mientras dure la relación y durante tres (3) años posteriores, y mientras califique como secreto comercial conforme a la ley aplicable. A solicitud escrita, cada parte devolverá o eliminará la Información confidencial de la otra, con sujeción a deberes legales de conservación y a copias de seguridad rutinarias que se sobrescriben en su ciclo normal.
Esa cláusula no autoriza a enviar contenido confidencial, embargado o de revisión por pares a través del validador JATS gratuito, ni prevalece sobre las licencias y límites de esa sección de los Términos. Un Acuerdo de servicio puede añadir términos de confidencialidad más estrictos, un NDA o un Anexo de Tratamiento de Datos para un proyecto concreto. No publicamos una plantilla NDA descargable; las necesidades institucionales se negocian por escrito. Contáctenos en [email protected].
Qué hacer en la práctica
Si el XML está embargado, es material de revisión por pares o su envío, retención o uso para mejora del producto vulneraría confidencialidad, derechos de autor, licencia u otras restricciones: no use el validador gratuito con la retención por defecto.
Opciones: desactivar la conservación para mejora del producto en Controles de datos antes de validar; usar un informe de pago o una exportación profesional (flujos privados sin muestras de mejora); o encargar el trabajo bajo un Acuerdo de servicio con confidencialidad reforzada.
Debe enviar contenido solo si tiene los derechos o la autorización necesarios. El validador gratuito no está destinado a datos identificativos de pacientes u otros datos personales sensibles. Si identificamos esa información en contenido retenido, podemos eliminar la muestra y excluirla de conjuntos de mejora o entrenamiento.
- Controles de datos: editorialxml.com/validator/data-controls (rutas localizadas en el sitio).
- Aviso de Privacidad y Términos: documentos vinculantes con el detalle completo.
- Contacto para evaluación de TI o comité: [email protected].
Preguntas frecuentes
¿Puedo validar un artículo aceptado aún no publicado en el validador gratuito?
Técnicamente puede enviarlo, pero el validador gratuito no está pensado para material confidencial de revisión por pares ni para contenido cuya retención o uso para mejora vulneraría un embargo u otras restricciones. Si el XML es confidencial, desactive Controles de datos o use un flujo de pago / profesional / servicio contratado.
¿Desactivar Controles de datos borra lo ya subido?
No. La desactivación afecta a las próximas validaciones gratuitas. El contenido ya retenido puede seguir usándose para mejorar o entrenar hasta que caduque (en general hasta 180 días) o se elimine antes. Para solicitar eliminación anticipada del XML retenido elegible, escriba a [email protected].
¿El informe de pago o la exportación profesional se usan para entrenar?
No bajo la política del validador gratuito. Esos flujos se tratan como privados y excluidos del entrenamiento: el contenido no se retiene como muestra de mejora ni se utiliza para entrenar sistemas de EditorialXML conforme a esa política.
¿Quién puede descargar muestras internas del validador?
Solo personal autorizado. El acceso se audita sin registrar el XML. No es posible tras caducidad, revocación o eliminación, y las herramientas internas no cachean el XML recuperado para reutilización.
¿Qué ocurre con las copias de seguridad del hosting?
Borrar una muestra elimina de inmediato el registro cifrado activo. Las copias de seguridad históricas pueden conservar ciphertext hasta que termine el ciclo de retención de backups del proveedor. No prometemos borrado inmediato de esas copias históricas.
¿Pueden firmar un NDA antes de un proyecto grande?
Los Términos ya incluyen confidencialidad mutua, incluida para manuscritos no publicados. Un Acuerdo de servicio puede añadir términos más estrictos o un NDA/DPA de proyecto. No hay plantilla pública descargable; escríbanos a [email protected] con los requisitos de su institución.
¿Conservan los datos de mi tarjeta?
Los pagos los procesa Stripe. No recibimos ni almacenamos los datos completos de la tarjeta; Stripe trata los datos de pago conforme a sus propios términos y política de privacidad.
¿Qué registros quedan si elimino una cuenta o un pedido?
Los registros de aceptación legal (versión e idioma de Términos y Privacidad, hashes del contenido, marca de tiempo y acción) se conservan como prueba del acuerdo. Eliminar una cuenta o un pedido no los borra; se retira la referencia a la cuenta o al pedido correspondiente.
Documentos y controles relacionados
Contacto para evaluación institucional
Si su comité de ética, oficina jurídica o equipo de TI necesita detalle adicional para una evaluación, escríbanos. Responderemos con referencia a los documentos vigentes y, cuando proceda, al alcance de un Acuerdo de servicio.
[email protected]