Política de privacidad
Versión en revisión. Este texto describe con exactitud lo que hace el servicio hoy, y por eso se publica. Todavía no ha pasado la revisión jurídica final, así que puede cambiar en la forma. Si algo de lo que lees aquí no coincide con lo que ves en el producto, gana lo que diga el producto y queremos que nos lo cuentes.
Resumen honesto: para proponer un acuerdo te pedimos un correo y nada más. Quien lo recibe no nos da ningún dato. Lo que escribís en el acuerdo se guarda legible en nuestro servidor, y esta política existe sobre todo para contarte qué significa eso.
Quién trata tus datos
- Responsable: [PENDIENTE-DUEÑO: nombre y apellidos o razón social del titular]
- NIF/CIF: [PENDIENTE-DUEÑO: NIF o CIF]
- Domicilio: [PENDIENTE-DUEÑO: domicilio completo a efectos de notificaciones]
- Correo de contacto: [PENDIENTE-DUEÑO: dirección de contacto para privacidad]
- Delegado de protección de datos: [PENDIENTE-DUEÑO: nombre y contacto del delegado, o la declaración de que no se ha designado porque no concurre ninguno de los supuestos del art. 37 RGPD ni del art. 34 LOPDGDD]
El contenido del acuerdo se guarda legible
Lo primero, porque es lo que más importa. Lo que escribís en un acuerdo se guarda tal cual en nuestra base de datos y nosotros podemos leerlo. No hay ninguna barrera técnica que lo impida.
Es un dato relativo a la vida sexual, de los que el artículo 9 del RGPD llama de categoría especial. Lo que lo protege es una decisión de organización, y estas son sus tres piezas:
- El acceso está limitado a las cuentas que forman parte del acuerdo, y ese acceso se puede retirar.
- Cada consulta y cada cambio quedan anotados con la fecha, quién lo hizo y desde qué dirección IP.
- Los acuerdos caducan solos y hay que renovarlos de forma activa; al caducar se borra su contenido.
La base jurídica de este tratamiento concreto es tu consentimiento explícito (art. 9.2.a RGPD), que das al crear o aceptar un acuerdo. Puedes retirarlo en cualquier momento retirando el acuerdo o borrando tu cuenta, sin dar explicaciones y sin coste.
Qué datos tratamos
Si tienes cuenta:
- Tu dirección de correo, en claro. Es lo único obligatorio.
- Tu alias y tu nombre si decides ponerlos, en claro. Son opcionales y puedes dejarlos vacíos.
- Tu contraseña, transformada con argon2id. Esa transformación no se puede deshacer: no guardamos la contraseña. Si entras solo con Google o con una llave de acceso, no hay ninguna.
- El identificador de tu cuenta de Google, si eliges entrar con Google.
- La clave pública de cada llave de acceso que registres. Tu huella o tu cara no salen nunca de tu dispositivo y nosotros no las recibimos.
- Las fechas de alta, de última entrada y de cada operación.
- La dirección IP de cada operación registrada, y su red (los tres primeros bloques en IPv4, el prefijo /48 en IPv6).
Si participas sin cuenta, porque alguien te ha compartido un enlace:
- El nombre que decidas escribir para que la otra persona te reconozca, si escribes alguno. Es opcional y puede ser cualquier cosa.
- La dirección IP de las operaciones que hagas, en el registro de auditoría.
- Nada más: ni correo, ni edad, ni teléfono, ni identificador de dispositivo.
De los dos:
- El contenido del acuerdo, su título si lo tiene, y las fechas y estados de cada parte.
- Los enlaces y las sesiones, guardados como huella SHA-256 y no como el código original. Sirve para comprobar el que nos presentas, no para reconstruirlo.
Qué no tratamos nunca
- Prácticas, preferencias u orientación como categorías clasificables: el acuerdo es texto libre y nadie lo etiqueta.
- Geolocalización.
- Documentos de identidad ni fotografías.
- Datos de contacto de terceros: no te pedimos la agenda ni el teléfono de nadie.
- Perfiles publicitarios. No hacemos ninguno y no vendemos nada a nadie.
Para qué, y con qué base jurídica
- Darte el servicio: crear tu cuenta, guardar los acuerdos, compartirlos y retirarlos
- Ejecución del contrato de uso que aceptas al registrarte (art. 6.1.b RGPD). Para el contenido del acuerdo, además, tu consentimiento explícito (art. 9.2.a).
- Mandarte los correos imprescindibles: confirmar el alta, recuperar la contraseña, confirmar un cambio de dirección
- Ejecución del contrato (art. 6.1.b). No mandamos boletines ni promociones.
- Que el servicio no se pueda usar para atacar a nadie: limitar los intentos de entrada, los envíos de correo y las peticiones por dirección IP
- Interés legítimo en la seguridad del servicio y de quienes lo usan (art. 6.1.f). Sin ese límite, este sitio sería una máquina para comprobar quién tiene cuenta aquí y para llenarle el buzón a cualquiera.
- Registro de auditoría de las operaciones sobre un acuerdo
- Interés legítimo (art. 6.1.f) y cumplimiento del principio de responsabilidad proactiva (art. 5.2). Es lo que permite contarte, si lo pides, quién ha entrado en tu acuerdo y cuándo.
- Medir cuánta gente visita las páginas públicas
- Tu consentimiento (art. 6.1.a), que se pide en un banner y se puede retirar cuando quieras desde la página de cookies. Si no lo das, no se carga.
- Cobrar una suscripción y emitir su factura, cuando exista
- Ejecución del contrato (art. 6.1.b) y obligación legal contable y fiscal (art. 6.1.c).
Quién más ve estos datos
No vendemos ni cedemos datos personales. Sí hay proveedores que los tratan por cuenta nuestra para que el servicio funcione, con contrato de encargado de tratamiento (art. 28 RGPD):
- Alojamiento: [PENDIENTE-DUEÑO: nombre del proveedor de hosting, país donde están los servidores y enlace a su política]. Aquí viven la base de datos y las copias de seguridad.
- Envío de correo: [PENDIENTE-DUEÑO: proveedor del servicio de correo saliente y país]. Recibe tu dirección y el contenido del mensaje, que nunca incluye lo que escribiste en un acuerdo.
- Google Ireland Ltd., como encargado, SOLO si aceptas la medición de visitas. Si la rechazas o no decides, su código no llega a cargarse: no es un script pausado, es un script que no existe en la página. La medición no se activa nunca en las pantallas de un acuerdo.
- Google, como proveedor de identidad, únicamente si eliges «Continuar con Google». En ese momento Google sabe que usas este servicio. Si entras con contraseña o con una llave de acceso, no.
- Pasarela de pago, cuando exista la suscripción: [PENDIENTE-DUEÑO: confirmar la pasarela contratada y su país]. El número de tarjeta no pasa por nuestros servidores ni lo guardamos.
Podemos comunicar datos a jueces, tribunales, fuerzas y cuerpos de seguridad o administraciones cuando una norma nos obligue. No lo hacemos por iniciativa propia y no tenemos ninguna puerta abierta para nadie.
Transferencias fuera del Espacio Económico Europeo: [PENDIENTE-DUEÑO: confirmar si alguno de los proveedores anteriores trata datos fuera del EEE y, en su caso, la garantía aplicable —decisión de adecuación o cláusulas contractuales tipo—].
El enlace del acuerdo es la llave
Quien tenga el enlace puede leer el acuerdo. No hay contraseña detrás: el enlace es la credencial, y es lo que permite que la otra persona participe sin darnos ningún dato.
Eso tiene una consecuencia que conviene decir claro: al compartir el enlace por WhatsApp, Telegram o el canal que sea, ese enlace pasa también por los servidores de esa aplicación. Mandadlo por un canal privado y tratadlo como una contraseña. Si crees que se ha filtrado, retira el acuerdo: eso invalida el enlace.
Cuánto tiempo
Está detallado en la página de conservación de datos. En resumen: los acuerdos caducan y hay que renovarlos de forma activa; los enlaces de alta, de recuperación y de cambio de correo duran entre media hora y un día; el registro de auditoría se conserva mientras haga falta para poder responder a una reclamación, y los datos fiscales, el plazo que exija la ley.
Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar en cualquier momento el consentimiento que hayas dado, sin que eso afecte a lo tratado antes.
- Sin escribir a nadie: desde tu cuenta puedes cambiar tu correo, descargar todos tus datos en un fichero y borrar la cuenta entera. El borrado es real, no una marca de «borrado» en una fila que se queda.
- Escribiendo: a la dirección de contacto de arriba. Podemos pedirte que confirmes que la petición viene del buzón de tu cuenta, que es lo único con lo que podemos identificarte.
- Si participaste sin cuenta, lo único que tenemos tuyo está dentro de ese acuerdo, y el botón de retirar consentimiento está en la misma pantalla del enlace, sin contraseña y sin trámite.
Si crees que no hemos hecho bien nuestro trabajo puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Preferiríamos que nos lo dijeras antes, pero es tu derecho y no hace falta.
Solo para mayores de 18 años
El servicio es exclusivamente para personas adultas y así se declara al crear la cuenta. No tratamos datos de menores de forma consciente; si nos consta que una cuenta es de un menor, se elimina.
Seguridad, sin promesas que no podamos cumplir
Lo que sí hacemos:
- Todo el tráfico entre tu navegador y el servidor va por HTTPS.
- Las contraseñas se guardan transformadas con argon2id, no en claro.
- Los enlaces y las sesiones se guardan como huella SHA-256: si alguien leyera esa tabla, no podría usarla para entrar.
- Las sesiones caducan, se pueden cerrar desde tu cuenta y rotan al renovarse.
- El navegador tiene prohibido cargar código de otros dominios, salvo el de medición si tú lo has aceptado.
Y lo que no hacemos, porque decirlo es más útil que adornarlo: el contenido de los acuerdos no está protegido con ninguna transformación irreversible en nuestra base de datos. Quien tenga acceso administrativo al servidor puede leerlo, y las copias de seguridad contienen una copia legible hasta que se reciclan. Ese es el modelo, y por eso el resto de esta página existe.
Cambios en esta política
Si cambia algo que te afecte de verdad, lo diremos en el propio servicio antes de aplicarlo. Un cambio de redacción o de proveedor se publica aquí y ya está.