Legal
Seguridad
Última actualización: julio de 2026
En Ground Weekly, la seguridad y la privacidad de tus datos son una prioridad. Aplicamos prácticas de nivel industrial —verificadas en producción— para proteger tu cuenta y tu actividad de lectura en todo momento. Cada control lo explicamos en lenguaje técnico y también en simple.
Aislamiento entre cuentas
Técnico: el aislamiento se aplica a nivel de base de datos con reglas que filtran automáticamente cada consulta por la identidad del titular, bajo una política de denegación por defecto. Aunque alguien manipule su navegador o construya una petición directa, el sistema rechaza cualquier dato que no le pertenezca.
En simple — solo tú entras a tus datos. Ninguna otra cuenta de Ground Weekly puede ver tu perfil ni tu actividad de lectura.
Cifrado y conexión segura
Técnico: todo el tráfico entre tu dispositivo y nuestros servidores viaja cifrado con TLS, y los datos en reposo se cifran. Forzamos HTTPS en todo el sitio con HSTS.
En simple — lo que envías y lo que guardamos viaja y descansa "en clave"; si alguien lo interceptara, solo vería ruido.
Acceso y autenticación
Técnico: inicio de sesión con Google o correo, contraseñas protegidas con hashing fuerte, inicio de sesión único (SSO) del ecosistema Ground, y autenticación multifactor (MFA) en los accesos administrativos.
En simple — entras con tu Google o tu correo; tu contraseña nunca se guarda "en texto".
Pagos
Los pagos se procesan a través de Paddle, una plataforma de pagos global que actúa como Merchant of Record (comerciante registrado) y cumple el estándar PCI-DSS. Ground Weekly nunca ve ni almacena los datos de tu tarjeta — los gestiona Paddle directamente.
Defensas del navegador (anti-robo de sesión)
Técnico: servimos cabeceras de seguridad estrictas — Content-Security-Policy (CSP) con lista blanca de orígenes, HSTS, X-Frame-Options (anti-clickjacking), X-Content-Type-Options: nosniff, Referrer-Policy y Permissions-Policy. Las librerías externas se cargan con Subresource Integrity (SRI) y toda entrada de usuario se escapa antes de mostrarse (defensa anti-XSS).
En simple — ponemos varias "rejas" en el navegador para que nadie pueda inyectar código malicioso, meterte en una página falsa ni robarte la sesión.
Privacidad de tus datos
Tu actividad de lectura se usa solo para operar el servicio y no se usa para entrenar modelos de IA. Las métricas de uso son agregadas y anónimas — sin nombres, correos ni datos personales de lectura. No vendemos, alquilamos ni monetizamos tu información, y no usamos publicidad ni cookies de rastreo de terceros.
Protección de datos
Tratamos tus datos personales conforme a las normativas aplicables, incluidas GDPR (UE) y LGPD (Brasil). Puedes solicitar acceder, exportar o eliminar tus datos cuando quieras escribiéndonos.
Reporte de vulnerabilidades
Si descubres un problema de seguridad, repórtalo a contact@groundtech.ai. Tomamos todos los reportes con seriedad y respondemos con prontitud.
Legal
Security
Last updated: July 2026
At Ground Weekly, the security and privacy of your data are a priority. We apply industry-standard practices — verified in production — to protect your account and your reading activity at all times. We explain each control in technical terms and also in plain language.
Account isolation
Technical: isolation is enforced at the database level with rules that automatically filter every query by the account owner's identity, under a deny-by-default policy. Even if someone manipulates their browser or crafts a direct request, the system rejects any data that isn't theirs.
In plain terms — only you can reach your own data. No other Ground Weekly account can see your profile or your reading activity.
Encryption & secure connection
Technical: all traffic between your device and our servers travels encrypted with TLS, and data at rest is encrypted. We force HTTPS across the whole site with HSTS.
In plain terms — what you send and what we store travels and rests "in code"; if anyone intercepted it, they'd only see noise.
Access & authentication
Technical: sign in with Google or email, passwords protected with strong hashing, single sign-on (SSO) across the Ground ecosystem, and multi-factor authentication (MFA) on administrative access.
In plain terms — you log in with your Google or your email; your password is never stored "in plain text".
Secure payments
Payments are processed by Paddle, a global payments platform acting as our Merchant of Record and a certified PCI-DSS provider. Ground Weekly never sees or stores your card details — Paddle handles them directly.
Browser defenses (anti session-hijacking)
Technical: we serve strict security headers — Content-Security-Policy (CSP) with an origin allowlist, HSTS, X-Frame-Options (anti-clickjacking), X-Content-Type-Options: nosniff, Referrer-Policy and Permissions-Policy. External libraries load with Subresource Integrity (SRI), and any user input is escaped before display (anti-XSS defense).
In plain terms — we place several "bars" on the browser so no one can inject malicious code, trap you on a fake page, or steal your session.
Your data privacy
Your reading activity is used only to operate the service and is not used to train AI models. Usage metrics are aggregated and anonymous — no names, emails, or personal reading data. We do not sell, rent, or monetize your information, and we use no third-party advertising or tracking cookies.
Data protection
We are committed to handling personal data in line with applicable data-protection laws, including the GDPR (EU) and LGPD (Brazil). You can request access to, export of, or deletion of your data at any time by writing to us.
Reporting a vulnerability
If you spot a security issue, please report it to contact@groundtech.ai. We take every report seriously and respond promptly.
Legal
Segurança
Última atualização: julho de 2026
Na Ground Weekly, a segurança e a privacidade dos seus dados são uma prioridade. Aplicamos práticas de nível industrial —verificadas em produção— para proteger a sua conta e a sua atividade de leitura o tempo todo. Cada controle é explicado em linguagem técnica e também de forma simples.
Isolamento entre contas
Técnico: o isolamento é aplicado no nível do banco de dados com regras que filtram automaticamente cada consulta pela identidade do titular, sob uma política de negação por padrão. Mesmo que alguém manipule o navegador ou construa uma requisição direta, o sistema rejeita qualquer dado que não lhe pertença.
Em termos simples — só você acessa os seus dados. Nenhuma outra conta da Ground Weekly pode ver o seu perfil ou a sua atividade de leitura.
Criptografia e conexão segura
Técnico: todo o tráfego entre o seu dispositivo e os nossos servidores viaja criptografado com TLS, e os dados em repouso são criptografados. Forçamos HTTPS em todo o site com HSTS.
Em termos simples — o que você envia e o que guardamos viaja e descansa "em código"; se alguém interceptasse, só veria ruído.
Acesso e autenticação
Técnico: login com Google ou e-mail, senhas protegidas com hashing forte, login único (SSO) do ecossistema Ground, e autenticação multifator (MFA) nos acessos administrativos.
Em termos simples — você entra com o seu Google ou o seu e-mail; a sua senha nunca é guardada "em texto".
Pagamentos
Os pagamentos são processados pela Paddle, uma plataforma de pagamentos global que atua como Merchant of Record e cumpre o padrão PCI-DSS. A Ground Weekly nunca vê nem armazena os dados do seu cartão — a Paddle os gerencia diretamente.
Defesas do navegador (anti-roubo de sessão)
Técnico: servimos cabeçalhos de segurança estritos — Content-Security-Policy (CSP) com lista branca de origens, HSTS, X-Frame-Options (anti-clickjacking), X-Content-Type-Options: nosniff, Referrer-Policy e Permissions-Policy. As bibliotecas externas carregam com Subresource Integrity (SRI) e toda entrada de usuário é escapada antes de ser exibida (defesa anti-XSS).
Em termos simples — colocamos várias "grades" no navegador para que ninguém possa injetar código malicioso, prendê-lo numa página falsa ou roubar a sua sessão.
Privacidade dos seus dados
A sua atividade de leitura é usada apenas para operar o serviço e não é usada para treinar modelos de IA. As métricas de uso são agregadas e anônimas — sem nomes, e-mails ou dados pessoais de leitura. Não vendemos, alugamos nem monetizamos as suas informações, e não usamos publicidade nem cookies de rastreamento de terceiros.
Proteção de dados
Tratamos os seus dados pessoais conforme as normas aplicáveis, incluindo GDPR (UE) e LGPD (Brasil). Você pode solicitar acessar, exportar ou excluir os seus dados quando quiser, escrevendo para nós.
Reporte de vulnerabilidades
Se você encontrar um problema de segurança, reporte para contact@groundtech.ai. Levamos todos os relatos a sério e respondemos com prontidão.
