Saltar al contenido
Wapu Auth
Última actualización: 18 de julio de 2026

Política de privacidad

Esta política explica qué información procesa Wapu Auth al iniciar sesión con Google o Facebook en un sitio WordPress o una tienda WooCommerce, para qué se utiliza y cómo puedes ejercer tus derechos.

Wapu Auth y su infraestructura

Wapu Auth es el servicio de inicio de sesión social para WordPress y WooCommerce. Wapu Auth Broker es la infraestructura técnica que procesa el flujo OAuth, valida la respuesta de Google o Facebook y entrega un código temporal de un solo uso al sitio que inició el acceso.

El sitio WordPress correspondiente recibe los datos básicos autorizados para crear o vincular la cuenta local. A partir de ese momento, el administrador de ese sitio es responsable del tratamiento que realice dentro de su propia instalación.

Datos que recibimos

Según la disponibilidad y los permisos del proveedor, podemos recibir nombre, dirección de correo electrónico, imagen de perfil e identificador único de la cuenta. Para Google se utilizan únicamente los scopes básicos openid, email y profile. Facebook puede no proporcionar correo; Google solo se acepta cuando confirma que el correo está verificado.

Para qué se utilizan

Usamos estos datos para autenticar al usuario, crear o vincular su cuenta en el sitio WordPress correspondiente, evitar cuentas duplicadas, mantener la continuidad del inicio de sesión, generar el código temporal y prevenir fraude. Las métricas operativas no copian perfiles completos.

Datos que no solicitamos

No solicitamos mensajes de Gmail, archivos de Google Drive, contactos, calendarios, historial de navegación ni permisos de acceso offline. No almacenamos refresh tokens.

Proveedores y sitios autorizados

El proceso puede involucrar a Google o Meta, mediante Facebook, como proveedores externos sujetos a sus propias políticas. La identidad se entrega únicamente al sitio WordPress que inició el flujo, cuya firma y URL autorizada se validan antes de comenzar.

Seguridad, cookies y conservación

Las transacciones usan state, nonces, expiración, uso único y códigos cifrados o hasheados. Las rutas públicas OAuth no requieren sesión administrativa. Solo se utilizan cookies estrictamente necesarias cuando una función concreta lo requiere, como el panel privado.

El perfil básico permanece cifrado dentro del código de intercambio durante un máximo de dos minutos y se elimina de ese código inmediatamente después de consumirse. Los artefactos temporales del flujo OAuth expiran, como máximo, en quince minutos y una tarea periódica elimina registros vencidos o completados.

Los logs técnicos, métricas y auditoría conservan eventos sanitizados durante los periodos operativos configurados, sin tokens ni secretos completos. Los tickets de soporte cerrados y sus imágenes se eliminan al vencer el periodo de conservación configurado; los uploads pendientes u huérfanos expiran automáticamente. Puedes solicitar información sobre la conservación aplicable a tu caso mediante el correo de soporte.

Imágenes compartidas con soporte

Si eliges adjuntar una captura a un ticket, Wapu Auth Broker la utiliza exclusivamente para atender ese caso. Solo se aceptan JPEG, PNG y WebP; se eliminan metadatos como EXIF y GPS y el archivo se conserva en almacenamiento privado, accesible únicamente para el sitio relacionado y el equipo autorizado.

Los uploads pendientes expiran y se eliminan automáticamente. Las imágenes vinculadas siguen la retención del ticket y no se envían como binario por correo o WhatsApp. Comparte únicamente lo necesario y evita contraseñas, datos de pago o información personal sensible.

Tus derechos

Puedes solicitar acceso, corrección o eliminación de información bajo control de Wapu Auth. Es posible que necesitemos verificar tu identidad y el sitio relacionado antes de atender la solicitud. Escribe a support@wapuos.com indicando el proveedor y el sitio involucrado, sin enviar contraseñas ni tokens.

Consulta también los Términos del servicio o contacta a soporte si necesitas ayuda adicional.