EliminacióndeDatos
Última actualización: · Versión 1.0
1.Endpointsinvolucrados
1.1 Autoservicio del titular (nuevo módulo account)
| Método | Ruta | Acción | Controles |
|---|---|---|---|
| DELETE | /api/account | Eliminación total en cascada | Login + confirmación "ELIMINAR" (+ password talentos) |
| GET | /api/account/export-data | Exportación JSON (portabilidad) | Requiere login |
1.2 Flujos preexistentes preservados
| Método | Ruta | Acción | Rol |
|---|---|---|---|
| POST | /api/talents/cancel | Cancelación talento (legacy) | Talento |
| DELETE | /api/talents/admin/delete/:id | Eliminación admin talento | Super Admin |
| DELETE | /api/companies/admin/delete/:id | Eliminación admin empresa | Super Admin |
| DELETE | /api/offers/crm/:id | Eliminación de oferta | CRM/Admin |
2.Pasostécnicosdelborrado
Al invocar DELETE /api/account, el sistema ejecuta en orden:
Verificación previa (fail-closed)
Exige autenticación y cuerpo con confirmation=ELIMINAR. Para talentos, valida contraseña con bcrypt.
Ruta TALENTO (MongoDB + Supabase + Storage)
- Supabase: elimina filas de
favoritesynotifications. - Storage: elimina archivos de verificación y avatares por prefijo.
- MongoDB: elimina el documento
talents.
Ruta USUARIO APP (Supabase)
Purga favoritos/notificaciones, elimina perfil en tabla profiles y elimina usuario raíz vía Admin API.
Reseñas y Registro
Elimina testimonios donde userId coincide. Registra log interno de auditoría.
3.Plazosdecumplimiento
4.Confirmaciónpost-eliminación
Tras una eliminación exitosa, el sistema cerrará la sesión y/o devolverá una respuesta de éxito con marca temporal. Si se canalizó por correo, SpeedCom confirmará por escrito describiendo:
- ✓ Qué datos fueron eliminados.
- ⚠ Qué datos fueron retenidos por excepción legal.
- ℹ Derechos residuales si se detecta algún dato en backups.
5.Excepcioneslegales
| Dato retenido | Motivo | Plazo típico |
|---|---|---|
| Registros contables/fiscales | Obligaciones tributarias | Prescripción fiscal aplicable |
| Logs de seguridad / auditoría | Prevención de fraude | ≤ 90 días (anonymizados) |
| Metadata de soporte | Defensa jurídica | Hasta resolución/prescripción |
6.Matrizdealcance
| Dato | ¿Se borra? | Ubicación |
|---|---|---|
| Perfil talento (MongoDB) | ✅ Sí | Base principal |
| Contraseña (hash) | ✅ Sí | Base principal |
| Favoritos / Notificaciones | ✅ Sí | Supabase (app) |
| Docs identidad (front/back/selfie) | ✅ Sí | Bucket verificacion |
| Avatares | ✅ Sí | Bucket avatars |
| Reseñas/testimonios | ✅ Sí | Base principal |
| Perfil App (Supabase) | ✅ Sí | Supabase profiles |
| Usuario Auth App | ✅ Sí | Admin API |
| Ofertas empresa | ⚠️ Parcial | Gestión admin/dueño |
| Datos contables pagos | ❌ Retenidos | Registros (anonymizados) |
| Logs seguridad | ❌ Retenidos | Logs proveedor |
7.Cómoejercerelborrado
Opción A: Autoservicio (Recomendado)
DELETE /api/account
Authorization: Bearer <token>
Content-Type: application/json
Body: { "confirmation": "ELIMINAR", "password": "****" }
GET /api/account/export-dataOpción B: Por Correo
Envía un email a speedcommarketing@gmail.com con asunto "Ejercicio de derechos ARCO-POL — borrado".
¿Dudas sobre el protocolo de eliminación? Escríbenos aspeedcommarketing@gmail.com
