Política de privacidad.
Qué datos necesitamos y qué significa mantener tu identidad privada.
Versión 2026-09-21
Responsable y contacto
Responsable: Gabriel Chaparro Yáñez. País: España. Contacto sobre tus datos y derechos: hola@humanomasia.com. Esta política se refiere a Humano + IA, en humanomasia.com, un proyecto personal MVP/beta gratuito y sin ingresos actuales directos o indirectos de la plataforma.
Datos que tratamos
- Cuenta: email, identificador de usuario, datos de autenticación gestionados mediante Supabase, verificación del correo y sesiones. La aplicación no guarda tu contraseña en perfiles o proyectos.
- Perfil: nombre público, URL de LinkedIn, biografía opcional, rol y estado del perfil. También la revisión manual de LinkedIn, su estado interno, fecha, administrador revisor y motivo de rechazo cuando corresponda. El sistema tiene un campo de avatar preparado, pero no ofrece su subida actualmente.
- Proyectos: textos, herramientas y stack indicados, enlaces, necesidades, próximos pasos, categoría, estado, portadas, iconos y GIF, elección de identidad pública o privada, contacto opcional expresamente habilitado, fechas y decisiones de moderación. Conservamos referencias técnicas de archivos y su asociación exclusiva con un proyecto para controlar el acceso y evitar reutilizaciones indebidas.
- Aceptaciones: fecha y versiones de términos, privacidad y declaración de publicación asociadas a la cuenta o al envío.
- Reportes: proyecto y URL denunciados, motivo, explicación, email de contacto si lo facilitas, cuenta si has iniciado sesión y estado de revisión. El email de un reporte no se verifica automáticamente.
- Datos técnicos necesarios para entregar páginas, mantener sesiones y proteger el servicio, como peticiones, direcciones IP y registros de errores que pueda tratar la infraestructura. El formulario de reportes no almacena la IP en su tabla.
No hemos incorporado Google Analytics, Meta Pixel, LinkedIn Insight Tag ni otros sistemas de analítica de audiencia o tracking comercial. No hay publicidad, newsletter, chat interno ni perfiles publicitarios.
Para qué los utilizamos y con qué base
- Prestar el servicio solicitado
- Gestionar cuenta, acceso, perfil, borradores, revisión y publicación. La base es la ejecución de la relación de servicio y las actuaciones que solicitas antes de iniciarla.
- Seguridad y comunidad
- Prevenir abusos, resolver incidencias y valorar reportes, sobre la base del interés legítimo en proteger a quienes utilizan la plataforma, ponderando sus derechos. Puedes oponerte cuando proceda.
- Atender derechos y obligaciones
- Responder a solicitudes de protección de datos y requerimientos de autoridades cuando exista una obligación legal. Los datos se limitarán a los necesarios.
- Mostrar y dar visibilidad a proyectos
- Mostrar el contenido elegido por el creador forma parte del servicio. La licencia de los términos permite su difusión promocional vinculada al proyecto. Para tratamientos adicionales que requieran consentimiento se solicitará de forma específica; la casilla de registro no autoriza cualquier uso de tus datos.
Nombre y LinkedIn son obligatorios para completar el perfil y presentar proyectos. La URL de LinkedIn se normaliza y debe ser única por cuenta. Revisamos manualmente su existencia y aparente validez; los estados internos PENDING, VERIFIED y REJECTED describen esa revisión, no una prueba de control del perfil ni una certificación de LinkedIn. No utilizamos LinkedIn OAuth. El usuario no puede autoaprobarse y un cambio de URL canónica requiere nueva revisión. La bio y el email de contacto en reportes son opcionales. Sin los datos necesarios no podemos ofrecer la función correspondiente. Aceptar la política deja constancia de haber recibido la información; no sustituye la base jurídica de cada finalidad.
Quién ve qué
Los visitantes ven proyectos publicados y su contenido. Si eliges identidad pública, ven también el nombre del creador. Si eliges identidad privada, los datos identificativos del perfil no se envían en la ficha pública: se muestra «Creador con identidad privada».
Eso no promete anonimato absoluto. Humano + IA conoce la cuenta, el email y el perfil, y los trata para moderación, seguridad y cumplimiento legal. Los administradores autorizados pueden acceder a lo necesario para estas tareas. LinkedIn y el email de registro no se incluyen en los datos públicos de la ficha, tampoco cuando eliges identidad pública. Tu contenido o una web enlazada pueden revelar tu identidad aunque la ficha no muestre tu nombre.
Si activas el contacto del proyecto, el email o URL que proporcionas expresamente se muestra al publicarlo y permite que otras personas contacten fuera de la plataforma. Es independiente de la identidad privada: puede identificarte aunque tu nombre interno no aparezca. No se rellena automáticamente con tu email de Auth ni con LinkedIn. El contacto de borradores, proyectos pendientes o rechazados no se publica.
Los borradores, notas de moderación y reportes no se publican. Las portadas, iconos y GIF de borradores, proyectos en revisión y proyectos rechazados son privados: solo se facilitan a su propietario y a administradores autorizados para moderación, mediante acceso controlado y mecanismos temporales. Los de proyectos publicados pueden mostrarse públicamente a través de la aplicación. Retirar una publicación o devolverla a revisión bloquea nuevas descargas públicas por la plataforma, sin garantizar la eliminación de copias previas o cachés externas. Los contenidos públicos pueden ser indexados, copiados o compartidos por otras personas.
Los reportes solo son accesibles en la administración. Para resolverlos podemos comunicar al creador los hechos necesarios, evitando divulgar el email u otros datos del reclamante salvo necesidad justificada o exigencia legal. No se envían automáticamente al creador.
Proveedores y otros destinatarios
Utilizamos Vercel para el alojamiento y la ejecución de la aplicación; Supabase para autenticación, base de datos y almacenamiento; Cloudflare Email Routing para la recepción de email; y Resend para el envío de email cuando corresponda. Los correos se utilizan para el funcionamiento del servicio y la atención de consultas. No existe newsletter ni marketing automatizado.
Los proveedores técnicos tratan los datos necesarios para prestar su servicio conforme a los acuerdos aplicables. Las autoridades podrán recibir datos cuando exista obligación legal. Compartir mediante LinkedIn o WhatsApp abre sus servicios externos por decisión del usuario; copiar el enlace no lo envía a esas plataformas. Los proyectos y contactos enlazados son servicios de terceros: al visitarlos se aplican sus políticas. Si promocionamos un proyecto en redes sociales, el contenido compartido queda también sujeto al funcionamiento de esos canales; no les entregamos perfiles privados para publicidad.
Ubicación y transferencias
Las regiones principales configuradas para Vercel Functions, Supabase y Resend están en Irlanda (Europa). Esto no significa que todos los datos permanezcan exclusivamente en la UE. Los proveedores y sus subencargados pueden realizar tratamientos o transferencias internacionales conforme a sus acuerdos y a los mecanismos legales aplicables. Deben verificarse los acuerdos y las garantías correspondientes a cada proveedor; no se dan por comprobadas garantías contractuales concretas.
Puedes solicitar información sobre las garantías aplicables al contacto indicado. Supabase publica su acuerdo de tratamiento de datos.
Cuánto tiempo se conservan y cómo se borran
Mantenemos los datos de cuenta, perfil, proyectos y media mientras sean necesarios para prestar el servicio. Ante una solicitud válida de eliminación, retiramos primero la exposición pública correspondiente y completamos el borrado operativo de los sistemas activos bajo nuestro control en un máximo de 30 días desde la validación de la solicitud. El procedimiento es manual y verificamos quién solicita sin pedir información innecesaria. No implica que todas las copias desaparezcan físicamente en 30 días.
Antes de ejecutar borrados que afecten a datos relacionados, preservamos únicamente la información que deba mantenerse temporalmente por obligaciones, responsabilidades, reclamaciones o ejercicio y defensa de derechos. Se separa del uso ordinario y queda con acceso restringido. Las aceptaciones legales, declaraciones de publicación, reportes e incidencias se conservan durante el tiempo necesario para gestionar la relación o finalidad correspondiente y, posteriormente, durante los plazos necesarios para atender esas obligaciones, posibles responsabilidades, reclamaciones o derechos. Toda conservación excepcional debe tener motivo, alcance, responsable, fecha de revisión o vencimiento y acceso restringido.
Los archivos sustituidos o sin referencia quedan privados hasta su limpieza administrativa. Auditamos manualmente los huérfanos, comprobamos que no estén referenciados ni pertenezcan a una edición activa y registramos la confirmación; su eliminación operativa se realiza dentro de 30 días desde esa confirmación, sin ampliar un plazo anterior de una solicitud válida. Puede mantenerse un registro técnico restringido de la asociación entre una ruta y el identificador del proyecto para impedir que esa ruta vuelva a hacerse pública por otro proyecto. Su necesidad se revisa; no es una copia de la imagen ni un archivo de autoría.
Los logs técnicos, las copias de seguridad y los ciclos de los proveedores se gestionan separadamente de los sistemas activos. No garantizamos su eliminación selectiva o física inmediata. Las copias administrativas bajo nuestro control se inventarían y revisan; si restauramos un backup, debemos reaplicar las bajas y retiradas antes de exponer el entorno. Las descargas, capturas o copias en servicios ajenos no desaparecen por retirar una ficha.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando correspondan, o retirar un consentimiento específico sin afectar a los usos lícitos anteriores. Escribe a hola@humanomasia.com, indicando qué solicitas. Pediremos información adicional solo si es necesaria para comprobar tu identidad. Puedes editar los datos disponibles desde tu perfil.
Responderemos normalmente en un mes; si la complejidad o el número de solicitudes exige una ampliación permitida por la normativa, te informaremos dentro de ese plazo inicial y explicaremos el motivo. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) o la autoridad competente, especialmente si consideras que tus derechos no han sido atendidos.
Cookies y cambios
Consulta las cookies técnicas en Cookies. Si cambian las finalidades, los proveedores o esta política, actualizaremos su versión e informaremos de los cambios relevantes. No utilizamos decisiones automatizadas que determinen la aprobación: la moderación es manual.