[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"legal:es:privacy-policy":3},{"id":4,"title":5,"version":6,"effectiveDate":7,"language":8,"html":9},"privacy-policy","Política de privacidad","1.3.0","2026-08-27","es","\u003Cp>Esta política explica qué datos personales trata Postqron, por qué, y qué puedes hacer al\nrespecto. Está escrita para leerse, no para sobrevivirla.\u003C\u002Fp>\n\u003Ch2>1. Quién es el responsable\u003C\u002Fh2>\n\u003Cp>El responsable del tratamiento de tus datos personales es\nApdsoftware di Carlo Zuffetti, Via C. Colombo 15, 24047 Treviglio (BG), Italy — VAT 03835250162, REA BG 431224.\u003C\u002Fp>\n\u003Cp>Puedes escribirnos a\n\u003Ca href=\"mailto:privacy@postqron.com\">privacy@postqron.com\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>No hemos nombrado un delegado de protección de datos: nuestro tratamiento no cumple las\ncondiciones del art. 37 del RGPD — no somos una autoridad pública, nuestra actividad\nprincipal no es la observación sistemática a gran escala, y no tratamos categorías\nespeciales de datos a gran escala. Las solicitudes en materia de privacidad se dirigen a\nla dirección anterior y las atendemos nosotros directamente.\u003C\u002Fp>\n\u003Ch2>2. Qué tratamos, y por qué\u003C\u002Fh2>\n\u003Ch3>2.1 Cuenta y autenticación\u003C\u002Fh3>\n\u003Cp>Dirección de correo electrónico, contraseña (almacenada solo como hash Argon2id — nunca\nguardamos la contraseña en sí), idioma preferido, sesiones y su caducidad, y los tokens\nusados para verificar tu dirección o restablecer tu contraseña.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Por qué:\u003C\u002Fstrong> para prestar el servicio que has pedido. \u003Cstrong>Base jurídica:\u003C\u002Fstrong> ejecución de un\ncontrato (art. 6.1.b del RGPD).\u003C\u002Fp>\n\u003Ch3>2.2 Trabajos y ejecuciones\u003C\u002Fh3>\n\u003Cp>Las programaciones que defines, las direcciones de destino, los métodos HTTP, las\ncabeceras y los cuerpos que configuras, y para cada ejecución: la hora de inicio y de fin,\nsu duración, el resultado, el estado HTTP, un extracto truncado de la respuesta y el\nnúmero de intento.\u003C\u002Fp>\n\u003Cp>Dos cosas conviene decirlas sin rodeos. Primero, \u003Cstrong>tú decides qué entra en un trabajo\u003C\u002Fstrong>:\nsi pones datos personales en una URL, en una cabecera o en un cuerpo, los trataremos\nporque los has puesto tú. Segundo, \u003Cstrong>los extractos de las respuestas se almacenan\u003C\u002Fstrong>, así\nque si el sistema al que llamas devuelve datos personales, esos datos llegan a nuestros\nregistros.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Por qué:\u003C\u002Fstrong> para prestar el servicio y para que puedas ver qué ha pasado. \u003Cstrong>Base\njurídica:\u003C\u002Fstrong> ejecución de un contrato.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Conservación:\u003C\u002Fstrong> los registros de ejecución se guardan durante el periodo de tu plan — 3,\n15, 30 o 90 días — y después se borran.\u003C\u002Fp>\n\u003Ch3>2.3 Sincronización de repositorios\u003C\u002Fh3>\n\u003Cp>Si conectas un repositorio de GitHub, tratamos el identificador del repositorio, los\neventos que GitHub nos envía cuando haces push y el contenido del archivo \u003Ccode>cron.yaml\u003C\u002Fcode>.\nSolicitamos acceso de solo lectura al contenido y a los metadatos del repositorio, y a\nnada más.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base jurídica:\u003C\u002Fstrong> ejecución de un contrato.\u003C\u002Fp>\n\u003Ch3>2.4 Secretos y credenciales\u003C\u002Fh3>\n\u003Cp>Los secretos del espacio de trabajo, las claves de API y las claves de proveedores de IA\nse cifran en reposo, nunca se devuelven en forma legible después de guardarse y nunca se\nescriben en los registros.\u003C\u002Fp>\n\u003Ch3>2.5 Facturación\u003C\u002Fh3>\n\u003Cp>Los pagos los gestiona Paddle como Merchant of Record (§4). Recibimos el estado de la\nsuscripción, el plan y los identificadores necesarios para conciliarla. \u003Cstrong>Nunca vemos tu\ntarjeta de pago.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Dos cosas nos las das directamente tú, antes de que Paddle intervenga: tu \u003Cstrong>confirmación\nde que compras para uso profesional\u003C\u002Fstrong> (§3 de los Términos) y, si lo tienes, tu \u003Cstrong>número\nde IVA\u003C\u002Fstrong>. Ambas las escribes en nuestro formulario, así que las conservamos nosotros —\nPaddle también las recibe, para la factura.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base jurídica:\u003C\u002Fstrong> ejecución de un contrato y obligación legal para los registros\nfiscales.\u003C\u002Fp>\n\u003Ch3>2.6 Seguridad y auditoría\u003C\u002Fh3>\n\u003Cp>Registros de eventos sensibles: inicios de sesión, cambios de plan, revocación de claves,\nsuplantación administrativa. Los registros técnicos están estructurados para excluir\nsecretos y datos personales que no sean necesarios.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base jurídica:\u003C\u002Fstrong> interés legítimo en operar un servicio seguro (art. 6.1.f), y\nobligación legal cuando proceda.\u003C\u002Fp>\n\u003Ch3>2.7 Correo transaccional\u003C\u002Fh3>\n\u003Cp>Te enviamos el correo que necesitas para usar el servicio: bienvenida, avisos de trabajos\nfallidos, cambios de plan, eventos de seguridad. No son marketing y no puedes darte de\nbaja de ellos sin cerrar tu cuenta, porque son la forma en que el servicio te cuenta las\ncosas.\u003C\u002Fp>\n\u003Ch3>2.8 Correo de marketing\u003C\u002Fh3>\n\u003Cp>Si lo aceptas, te enviamos correo sobre el producto: nuevas funciones, cambios que merece\nla pena conocer, de vez en cuando algo que hemos escrito.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Está separado del correo anterior en todos los aspectos.\u003C\u002Fstrong> La base jurídica es tu\n\u003Cstrong>consentimiento\u003C\u002Fstrong> (art. 6.1.a), solicitado por sí mismo y nunca agrupado con la\naceptación de los términos o la creación de una cuenta. Rechazarlo no te cuesta nada: el\nservicio funciona igual.\u003C\u002Fp>\n\u003Cp>Cada mensaje de marketing lleva un enlace de baja que funciona con un clic y sin iniciar\nsesión. Darse de baja detiene únicamente el correo de marketing — sigues recibiendo el\ncorreo transaccional que el servicio necesita enviarte, porque eso no es marketing.\u003C\u002Fp>\n\u003Cp>Conservamos constancia de cuándo diste tu consentimiento y de cuándo lo retiraste, que es\ncomo podemos demostrar que teníamos derecho a escribirte.\u003C\u002Fp>\n\u003Ch3>2.9 Registro de consentimientos\u003C\u002Fh3>\n\u003Cp>Cuando aceptas nuestros Términos del servicio, la Política de privacidad, la Política de\nuso aceptable o la Política de cookies, registramos \u003Cstrong>qué versión aceptaste, cuándo y en\nqué idioma la leíste\u003C\u002Fstrong>. Cuando un documento cambia y aceptas la versión nueva, eso es un\nregistro nuevo; el anterior permanece.\u003C\u002Fp>\n\u003Cp>No es lo mismo que el consentimiento de marketing del §2.8, que puedes retirar. Este es\nla prueba de que aceptaste las condiciones bajo las que prestamos el servicio, y de qué\ndecían exactamente esas condiciones en aquel momento — el idioma incluido, porque una\ntraducción que nunca leíste sería una prueba pobre de lo que aceptaste.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base jurídica:\u003C\u002Fstrong> obligación legal e interés legítimo nuestro en poder demostrar lo\nacordado (art. 6.1.c y 6.1.f).\u003C\u002Fp>\n\u003Ch3>2.10 Analítica del sitio\u003C\u002Fh3>\n\u003Cp>Si lo aceptas, medimos cómo se usa nuestro sitio: las páginas abiertas, el sitio desde el\nque llegaste, y el país, el navegador y el tipo de dispositivo deducidos de la petición.\nDe ello se encarga \u003Cstrong>Cloudflare Web Analytics\u003C\u002Fstrong> (§4), que no escribe nada en tu\ndispositivo, no construye ningún identificador que te siga entre visitas ni entre sitios,\ny produce recuentos en lugar de perfiles. No lo usamos para reconocerte, y no está\nconectado con tu cuenta.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Por qué:\u003C\u002Fstrong> para saber qué partes del sitio se leen y cuáles no, de modo que lo que\npublicamos mejore. \u003Cstrong>Base jurídica:\u003C\u002Fstrong> tu \u003Cstrong>consentimiento\u003C\u002Fstrong> (art. 6.1.a del RGPD), pedido\nantes de que se cargue nada y rechazable con un solo clic. Rechazar no te cuesta nada: el\nsitio funciona exactamente igual, y puedes retirar el consentimiento en cualquier momento\ndesde el enlace del pie de página.\u003C\u002Fp>\n\u003Cp>La \u003Ca href=\"\u002Fes\u002Flegal\u002Fcookie-policy\u002F\">Política de cookies\u003C\u002Fa> §2.2 lo describe por extenso, incluido el\nmotivo por el que te pedimos el consentimiento aunque esta tecnología no establezca\nninguna cookie.\u003C\u002Fp>\n\u003Ch2>3. Funciones de IA: una transferencia que conviene entender\u003C\u002Fh2>\n\u003Cp>Si activas la depuración asistida por IA, aportas \u003Cstrong>tu propia\u003C\u002Fstrong> clave de API de un\nproveedor de IA (OpenAI, Anthropic u otro). Cuando usas la función, el contenido del\nregistro de ejecución que estás analizando se envía a ese proveedor con tu clave y bajo\nsus condiciones.\u003C\u002Fp>\n\u003Cp>Esto significa que tus datos salen de nuestra infraestructura y llegan a un tercero \u003Cstrong>que\nhas elegido tú\u003C\u002Fstrong>, en virtud de un contrato \u003Cstrong>entre tú y él\u003C\u002Fstrong>. Nosotros no somos parte, no\ncontrolamos qué hace con el contenido, y se aplican sus normas de conservación, no las\nnuestras.\u003C\u002Fp>\n\u003Cp>La función está desactivada hasta que la actives, y cada análisis es un acto deliberado.\nPedimos tu consentimiento explícito antes de la primera transferencia.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base jurídica:\u003C\u002Fstrong> consentimiento (art. 6.1.a), que puedes retirar en cualquier momento\neliminando tu clave. La retirada no afecta a las transferencias ya realizadas.\u003C\u002Fp>\n\u003Ch2>4. Quién más trata tus datos\u003C\u002Fh2>\n\u003Cp>Recurrimos a estos proveedores. Cada uno trata los datos siguiendo nuestras instrucciones,\nal amparo de un contrato de encargo del tratamiento.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Proveedor\u003C\u002Fth>\n\u003Cth>Función\u003C\u002Fth>\n\u003Cth>Dónde\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Hetzner\u003C\u002Ftd>\n\u003Ctd>Servidores y base de datos\u003C\u002Ftd>\n\u003Ctd>Alemania\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Cloudflare\u003C\u002Ftd>\n\u003Ctd>DNS, TLS, CDN, alojamiento estático, protección perimetral, analítica del sitio (§2.10)\u003C\u002Ftd>\n\u003Ctd>Red edge global\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Paddle\u003C\u002Ftd>\n\u003Ctd>Merchant of Record: pagos, facturación, impuestos\u003C\u002Ftd>\n\u003Ctd>Reino Unido\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Mailronix\u003C\u002Ftd>\n\u003Ctd>Entrega de correo transaccional\u003C\u002Ftd>\n\u003Ctd>Unión Europea — operado por Apdsoftware, la misma entidad que opera Postqron\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>GitHub\u003C\u002Ftd>\n\u003Ctd>Sincronización de repositorios, solo si conectas uno\u003C\u002Ftd>\n\u003Ctd>Estados Unidos\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003Cp>Mantenemos esta lista al día. Si añadimos o cambiamos un proveedor de un modo que te\nafecte, actualizamos esta política y, cuando el cambio sea sustancial, te lo decimos antes\nde que surta efecto.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Transferencias fuera del EEE.\u003C\u002Fstrong> Algunos proveedores tratan datos fuera del Espacio\nEconómico Europeo. Cuando ocurre, nos apoyamos en las garantías del art. 46 del RGPD,\nprincipalmente las Cláusulas Contractuales Tipo de la Comisión Europea, junto con las\nmedidas técnicas del propio proveedor.\u003C\u002Fp>\n\u003Ch2>5. Cuánto tiempo conservamos las cosas\u003C\u002Fh2>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Dato\u003C\u002Fth>\n\u003Cth>Conservado\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Cuenta y perfil\u003C\u002Ftd>\n\u003Ctd>Mientras exista la cuenta\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registros de ejecución\u003C\u002Ftd>\n\u003Ctd>3, 15, 30 o 90 días, según el plan\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registros de auditoría\u003C\u002Ftd>\n\u003Ctd>24 meses\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registro de consentimientos (§2.9)\u003C\u002Ftd>\n\u003Ctd>Mientras exista la cuenta\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registros contables y fiscales\u003C\u002Ftd>\n\u003Ctd>Lo que exija la ley, normalmente 10 años\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Analítica del sitio (§2.10)\u003C\u002Ftd>\n\u003Ctd>7 días de mediciones sin muestrear, después estadísticas agregadas durante 6 meses\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Copias de seguridad\u003C\u002Ftd>\n\u003Ctd>30 días\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003Cp>El registro de consentimientos merece una frase propia, porque la suposición obvia sobre\nél es equivocada. Se va con la cuenta. Es la prueba de que aceptaste las condiciones bajo\nlas que te prestamos el servicio — no un documento fiscal — y conservarlo después de que\nnos hayas pedido borrarlo todo significaría guardar un dato personal sobre alguien a quien\ndeclaramos haberle eliminado todo. Conservarlo sin tu nombre sería peor que inútil: una\nprueba de consentimiento que no puede decir de quién es no prueba nada.\u003C\u002Fp>\n\u003Cp>Cuando borras tu cuenta detenemos la ejecución y revocamos las claves de inmediato, y\ndespués eliminamos los datos tras un periodo de gracia de\n30 días,\ndurante el cual puedes cambiar de opinión. Los datos ya escritos en copias de seguridad\ndesaparecen a medida que esas copias rotan. Sobreviven al borrado únicamente los registros\nque debemos conservar por razones fiscales o legales.\u003C\u002Fp>\n\u003Cp>Una cosa sobrevive al borrado sin seguir tratando sobre ti. Cuando un administrador ha\nactuado sobre tu cuenta, nuestro registro de seguridad conserva constancia de lo que hizo\n\u003Cstrong>él\u003C\u002Fstrong>, con toda referencia a ti eliminada. Lo que queda dice que hubo una acción y quién\nla realizó; ya no dice sobre quién. Lo conservamos porque, de lo contrario, cerrar una\ncuenta borraría la prueba del acceso de otra persona a ella. No es un registro que\nguardemos por razones fiscales o legales — es un registro de seguridad sobre los actos de\notra persona.\u003C\u002Fp>\n\u003Ch2>6. Tus derechos\u003C\u002Fh2>\n\u003Cp>Puedes pedirnos una copia de tus datos, su rectificación, su supresión, la limitación del\ntratamiento u oponerte a él, o que te los facilitemos en un formato portable. Puedes\nretirar el consentimiento cuando el tratamiento se base en el consentimiento.\u003C\u002Fp>\n\u003Cp>La exportación y la supresión están disponibles en la aplicación sin necesidad de\npedírnoslo. Para todo lo demás, escríbenos y responderemos en el plazo de un mes.\u003C\u002Fp>\n\u003Cp>Si crees que estamos tratando tus datos indebidamente, puedes reclamar ante la autoridad\nde control de tu país. En Italia es el \u003Cem>Garante per la protezione dei dati personali\u003C\u002Fem>.\u003C\u002Fp>\n\u003Ch2>7. Seguridad\u003C\u002Fh2>\n\u003Cp>Ciframos los secretos en reposo, aplicamos hash a las contraseñas con Argon2id, mantenemos\nlos registros libres de credenciales, verificamos la firma de los webhooks entrantes,\nlimitamos la frecuencia de la autenticación y anotamos los eventos sensibles en un\nregistro de auditoría.\u003C\u002Fp>\n\u003Cp>También deberíamos contarte lo que no tenemos: Postqron se ejecuta en un único servidor,\nelegido deliberadamente para que el planificador y la base de datos estén uno junto al\notro. Esa elección cambia resiliencia por latencia. Hacemos copias de seguridad y hemos\nprobado su restauración, pero un fallo de esa máquina interrumpe el servicio.\u003C\u002Fp>\n\u003Ch2>8. Decisiones automatizadas\u003C\u002Fh2>\n\u003Cp>No tomamos decisiones con efectos jurídicos o similarmente significativos sobre ti por\nmedios automatizados, y no te elaboramos perfiles.\u003C\u002Fp>\n\u003Ch2>9. Menores\u003C\u002Fh2>\n\u003Cp>Postqron no está destinado a personas menores de\n16 años.\nNo recogemos sus datos conscientemente.\u003C\u002Fp>\n\u003Ch2>10. Cambios\u003C\u002Fh2>\n\u003Cp>Podemos actualizar esta política. La versión y la fecha de entrada en vigor están al\nprincipio. Cuando un cambio sea sustancial te lo decimos antes de que surta efecto y,\ncuando la ley lo exija, te pedimos de nuevo tu consentimiento.\u003C\u002Fp>\n\u003Chr>\n\u003Cp>\u003Cstrong>Contacto:\u003C\u002Fstrong> \u003Ca href=\"mailto:privacy@postqron.com\">privacy@postqron.com\u003C\u002Fa>\n\u003Cstrong>Operado por:\u003C\u002Fstrong> Apdsoftware di Carlo Zuffetti, Via C. Colombo 15, 24047 Treviglio (BG), Italy — VAT 03835250162, REA BG 431224\u003C\u002Fp>\n",1788438713330]