Skip a main content

Política de privacidad

Cómo un sitio desplegado recopila y usa información personal

Introducción

Esta Política de privacidad del starter describe las rutas de datos disponibles para un sitio desplegado. El operador de cada despliegue debe actualizar esta plantilla según su identidad, proveedores configurados, requisitos de conservación y legislación aplicable antes de publicarla.

Información que recopilamos

Según las funciones que uses, el sitio puede recopilar:

  • Información de cuenta y contacto, como nombre, correo electrónico, registros de inicio de sesión y mensajes enviados al soporte.
  • Registros de contenido y servicio, como prompts, cargas, resultados generados, uso, créditos y registros operativos necesarios para prestar el servicio solicitado.
  • Información propia de adquisición, incluido un identificador anónimo del navegador; campos validados de fuente, medio, campaña, landing y referente; un fallback de afiliado; e identificadores de clics publicitarios reconocidos como gclid, gbraid, wbraid, fbclid o msclkid.
  • Atribución de checkout y pedidos, que conserva una copia inmutable del primer contacto de marketing aplicable y del valor de afiliado cuando comienza el checkout, y la asocia con el pago resultante cuando sea posible.
  • Información de pago y transacción devuelta por el proveedor de pagos configurado. El sitio no necesita almacenar datos completos de tarjetas cuando esos datos son gestionados por el proveedor.
  • Información del dispositivo y seguridad, como dirección IP, detalles del navegador, marcas de tiempo de solicitudes y señales usadas para proteger el servicio.
  • Datos de servicios opcionales producidos solo por servicios de terceros de análisis, soporte o referidos que estén realmente configurados y autorizados para ejecutarse.

Los identificadores brutos de clics publicitarios se guardan en la base de datos del sitio y no en la cookie de atribución del navegador. Los metadatos compactos de atribución enviados con un checkout de proveedor se limitan al ID interno de snapshot, fuente, medio, campaña y valor de afiliado; los identificadores brutos de clic no se proyectan al proveedor de pagos.

Atribución propia y servicios opcionales

El sitio registra su propia atribución de adquisición y pedidos de forma global, incluso para visitantes en Europa, antes e independientemente de la elección de servicios opcionales. Este registro propio admite la medición interna de adquisición y conserva la fuente asociada posteriormente a una cuenta, checkout o pedido. Un primer contacto de marketing se conserva hasta 30 días y no es reemplazado por una visita directa u orgánica posterior durante ese periodo.

Los servicios opcionales de terceros siguen una regla de ejecución separada:

  • En el EEE, Reino Unido, Suiza o cuando se desconozca la región, esperan Allow all.
  • En otras regiones pueden seguir el valor regional predeterminado hasta que hagas una elección explícita.
  • Only essential o una retirada posterior impide que los servicios opcionales de terceros se carguen en todas las regiones. Global Privacy Control los impide solo fuera de las regiones con puerta de consentimiento. En el EEE, Reino Unido, Suiza o cuando la región sea desconocida, la elección actual del sitio controla la carga, por lo que Allow all permite los servicios opcionales configurados incluso si GPC está activado.
  • Umami sin cookies, autohospedado y del mismo origen puede tratarse como medición agregada propia y ejecutarse fuera de esa puerta; las configuraciones cross-origin o relativas al protocolo fallan de forma cerrada.

Cambiar la elección de servicios opcionales no elimina la adquisición propia ya asociada con una cuenta o preservada en un snapshot inmutable de checkout o pedido.

Cómo usamos la información

El despliegue puede usar información para:

  • proporcionar, proteger, solucionar problemas y mejorar el servicio solicitado;
  • gestionar cuentas, créditos, suscripciones, checkouts y soporte;
  • prevenir fraude, abuso, concesiones duplicadas y acceso no autorizado;
  • medir resultados propios de adquisición, registro, primera generación, checkout y compra;
  • conservar una fuente auditable para pedidos sin permitir que una visita posterior reescriba una atribución previa;
  • cumplir obligaciones legales y hacer cumplir los términos aplicables; y
  • operar servicios opcionales configurados cuando su regla de ejecución lo permita.

Compartición y proveedores de servicios

La información puede compartirse con proveedores que operan funciones de alojamiento, autenticación, almacenamiento, correo electrónico, generación de IA, soporte o pago para el despliegue. Los proveedores opcionales de análisis y referidos reciben datos solo cuando están configurados y autorizados a ejecutarse según la regla anterior.

Los proveedores de pago pueden recibir metadatos operativos propiedad del servidor necesarios para crear y conciliar un checkout. La autoridad de atribución sigue siendo el snapshot inmutable de la base de datos del sitio; los metadatos del proveedor son una proyección compacta y un enlace de recuperación, no una segunda fuente de verdad.

El operador del despliegue debe listar los proveedores que realmente usa y describir cualquier divulgación adicional requerida para ese despliegue.

Conservación

La copia firmada de atribución de primer contacto del navegador y un primer contacto de marketing no asociado se conservan hasta 30 días. Los registros de clics de plataforma pueden expirar de forma independiente bajo el mismo modelo limitado de adquisición. La atribución ya conservada con una cuenta, checkout, pago o registro financiero puede conservarse con ese registro durante el periodo operativo y legal del despliegue.

Otros registros de cuenta, contenido, seguridad, soporte y transacciones se conservan solo durante el tiempo necesario para los fines descritos por el despliegue y los requisitos aplicables.

Seguridad

El starter usa controles como almacenamiento de atribución firmado y HttpOnly, validación del lado del servidor, comprobaciones de propiedad en base de datos, snapshots inmutables de pedidos y metadatos de proveedor restringidos. Ningún sistema puede garantizar seguridad absoluta, y cada despliegue sigue siendo responsable de su infraestructura, controles de acceso y procedimientos ante incidentes.

Tus opciones y derechos

Puedes usar Cookie settings, cuando se muestre, para controlar servicios opcionales de terceros. Global Privacy Control se respeta para la carga en tiempo de ejecución solo fuera de las regiones con puerta de consentimiento. En el EEE, Reino Unido, Suiza o cuando la región sea desconocida, la elección actual del sitio controla la carga, por lo que Allow all permite servicios opcionales configurados incluso si GPC está activado. Estos controles no borran los registros internos propios de adquisición o pedidos del sitio.

Según dónde vivas, también puedes tener derechos para solicitar acceso, corrección, eliminación, restricción, oposición o portabilidad. Contacta con el operador del despliegue para realizar una solicitud. El operador debe adaptar esta sección a los derechos y al proceso de verificación aplicables al despliegue.

Cambios en esta Política de privacidad

Podemos actualizar esta Política de privacidad cuando cambien las prácticas de datos desplegadas o los proveedores de servicios. La versión y fecha actuales se publicarán en esta página.

Contáctanos

Si tienes preguntas o una solicitud de privacidad, contáctanos.