Saltar al contenido principal
Protocolo Técnico

EliminacióndeDatos

Última actualización: · Versión 1.0

1.Endpointsinvolucrados

1.1 Autoservicio del titular (nuevo módulo account)

MétodoRutaAcciónControles
DELETE/api/accountEliminación total en cascadaLogin + confirmación "ELIMINAR" (+ password talentos)
GET/api/account/export-dataExportación JSON (portabilidad)Requiere login

1.2 Flujos preexistentes preservados

MétodoRutaAcciónRol
POST/api/talents/cancelCancelación talento (legacy)Talento
DELETE/api/talents/admin/delete/:idEliminación admin talentoSuper Admin
DELETE/api/companies/admin/delete/:idEliminación admin empresaSuper Admin
DELETE/api/offers/crm/:idEliminación de ofertaCRM/Admin

2.Pasostécnicosdelborrado

Al invocar DELETE /api/account, el sistema ejecuta en orden:

1

Verificación previa (fail-closed)

Exige autenticación y cuerpo con confirmation=ELIMINAR. Para talentos, valida contraseña con bcrypt.

2

Ruta TALENTO (MongoDB + Supabase + Storage)

  • Supabase: elimina filas de favorites y notifications.
  • Storage: elimina archivos de verificación y avatares por prefijo.
  • MongoDB: elimina el documento talents.
3

Ruta USUARIO APP (Supabase)

Purga favoritos/notificaciones, elimina perfil en tabla profiles y elimina usuario raíz vía Admin API.

4

Reseñas y Registro

Elimina testimonios donde userId coincide. Registra log interno de auditoría.

3.Plazosdecumplimiento

< 1s
Autoservicio API
≤ 72h
Eliminación Admin
30 días
Solicitud Email

4.Confirmaciónpost-eliminación

Tras una eliminación exitosa, el sistema cerrará la sesión y/o devolverá una respuesta de éxito con marca temporal. Si se canalizó por correo, SpeedCom confirmará por escrito describiendo:

  • ✓ Qué datos fueron eliminados.
  • ⚠ Qué datos fueron retenidos por excepción legal.
  • ℹ Derechos residuales si se detecta algún dato en backups.

5.Excepcioneslegales

Dato retenidoMotivoPlazo típico
Registros contables/fiscalesObligaciones tributariasPrescripción fiscal aplicable
Logs de seguridad / auditoríaPrevención de fraude≤ 90 días (anonymizados)
Metadata de soporteDefensa jurídicaHasta resolución/prescripción

6.Matrizdealcance

Dato¿Se borra?Ubicación
Perfil talento (MongoDB)✅ SíBase principal
Contraseña (hash)✅ SíBase principal
Favoritos / Notificaciones✅ SíSupabase (app)
Docs identidad (front/back/selfie)✅ SíBucket verificacion
Avatares✅ SíBucket avatars
Reseñas/testimonios✅ SíBase principal
Perfil App (Supabase)✅ SíSupabase profiles
Usuario Auth App✅ SíAdmin API
Ofertas empresa⚠️ ParcialGestión admin/dueño
Datos contables pagos❌ RetenidosRegistros (anonymizados)
Logs seguridad❌ RetenidosLogs proveedor

7.Cómoejercerelborrado

Opción A: Autoservicio (Recomendado)

DELETE /api/account
Authorization: Bearer <token>
Content-Type: application/json
Body: { "confirmation": "ELIMINAR", "password": "****" }

GET /api/account/export-data

Opción B: Por Correo

Envía un email a speedcommarketing@gmail.com con asunto "Ejercicio de derechos ARCO-POL — borrado".

¿Dudas sobre el protocolo de eliminación? Escríbenos aspeedcommarketing@gmail.com