Esta es una traducción de cortesía. Las versiones en inglés y en francés son las que se aplican. English · Français
Qué ve el servidor, y durante cuánto tiempo
Versión 2.1 · Última actualización: 25 de septiembre de 2026
Este aviso es breve porque hay poco que describir, y concreto porque un aviso de privacidad vago no vale nada. Todo lo que sigue se puede comprobar con el código fuente y con la pestaña de red de tu propio navegador.
La versión corta. No hay cuenta, ni base de datos, ni analítica. El servidor de señalización ve un código de sala, un identificador de conexión aleatorio y, inevitablemente, porque así funciona internet, tu dirección IP mientras tu conexión está abierta. Nunca ve tus archivos, mensajes, dibujos, voz, pantalla, apodo, contraseña de sala ni el secreto del enlace de invitación. El servidor no escribe nada sobre ti en el disco; lo único que guarda es un recuento diario de cuánta actividad tuvo. Todo lo relativo a una sala deja de existir cuando la sala deja de existir. Tu propio navegador tampoco escribe nada, salvo que marques «Reanudar aunque se cierre la pestaña» en una transferencia; consulta la sección 6.5.
Un resumen no es el aviso. Lo que rige es el detalle que sigue.
1. Quién es el responsable
El responsable del tratamiento descrito aquí es [OPERATOR LEGAL NAME], [REGISTERED ADDRESS], con quien se puede contactar en [PRIVACY CONTACT EMAIL]. [DATA PROTECTION OFFICER]. [EU UK REPRESENTATIVE].
Según la Act respecting the protection of personal information in the private sector (Ley sobre la protección de la información personal en el sector privado) de Quebec, la persona encargada de la protección de la información personal es [PRIVACY OFFICER NAME AND TITLE], localizable en la misma dirección. Si esa persona no ha sido designada por escrito, la función recae por ley en la persona de mayor autoridad de la empresa.
Este aviso cubre el servicio de señalización en [SERVICE URL]. No cubre lo que otros participantes hagan con lo que les envías, que es un asunto entre tú y ellos.
2. Por qué hay tan poco que describir
La única tarea del servidor es presentar a dos navegadores y luego apartarse. Pasa bloques de conexión opacos entre sockets de la misma sala; una vez que los navegadores tienen un canal cifrado directo, todo viaja entre ellos y nunca a través del servidor. No hay base de datos, ni almacenamiento de objetos, ni cola de mensajes: todo el estado vive en la memoria de un único proceso y se pierde cuando ese proceso se reinicia.
Esa es la razón por la que las listas de abajo son cortas. Es una propiedad del diseño y no una promesa sobre nuestras intenciones, y no tienes que creernos en ninguna de las dos cosas — el código fuente está disponible y el tráfico de red se puede inspeccionar en las herramientas para desarrolladores de tu propio navegador.
3. Qué trata el servidor
| Dato | Por qué | Durante cuánto tiempo |
|---|---|---|
| Dirección IP | Inherente a cualquier conexión TCP. Se usa para mantener el WebSocket y para nada más. No se registra, no se guarda y no se usa para identificarte ni contarte. | En memoria mientras dura el socket |
| Código de sala | Para poner a los navegadores correctos en la misma sala. | Mientras dura la sala, que termina en el momento en que sale la última persona. Una sala en la que aún no ha entrado nadie se conserva dos minutos |
| Identificador de conexión | Una cadena aleatoria que identifica un socket dentro de una sala, para poder encaminar la señalización. No se deriva de nada tuyo y cambia en cada sesión. | Mientras dura el socket |
| Bloques de señalización | Descripciones de sesión y candidatos de red, que pasan entre dos sockets sin leerse. Contienen las direcciones de red que usarán los navegadores. | No se conservan — se retransmiten y se descartan |
| Ajustes de la sala | Qué modo de entrada, si es estricta, si se quema, cuándo caduca, cuántas personas admite y cuáles de estas funciones permite: archivos, pantalla compartida, voz y pizarra. Se necesitan para aplicarlos — o, en el caso de esas cuatro, para dar a todos los miembros las mismas reglas, que luego aplica cada navegador. | Mientras dura la sala |
| Sal y verificador de la contraseña | Para las salas con contraseña. La contraseña en sí nunca llega al servidor; solo se compara una derivación PBKDF2-SHA256 de ella, calculada en tu navegador. | Mientras dura la sala |
| Desafío de prueba de trabajo | Un acertijo emitido por cada intento de entrada, para poder limitar las entradas sin saber quién entra. Se firma en lugar de recordarse: el servidor solo guarda los acertijos ya resueltos, para que ninguno se pueda usar dos veces. | No se guarda al emitirse; una vez resuelto, hasta que pasan sus dos minutos |
| Token para volver a entrar | Una cadena aleatoria que te permite recuperar tu lugar tras un corte de red sin volver a llamar a la puerta ni escribir de nuevo una contraseña. Al usarlo recibes uno nuevo, y deja de funcionar en cuanto se usa el nuevo. Una sola sala. | Hasta que se usa su sustituto, o hasta que se libera tu lugar: sales, la sala se cierra o tu conexión sigue caída más allá del breve periodo de gracia |
| Ticket de llamada a la puerta | Para las salas con aprobación: un identificador aleatorio para una solicitud pendiente. La etiqueta que se muestra al anfitrión está cifrada con el secreto de la sala, que el servidor no tiene. | Noventa segundos |
| Contadores de actividad diaria | Cuánto trabajo tuvo el servidor, por día UTC: conexiones abiertas en el minuto de más actividad, minutos de conexión, salas abiertas, lugares ocupados y el peor retraso de su bucle de eventos. Solo números — ni direcciones, ni códigos de sala, ni identificadores, ni una hora más precisa que el día. Un día solo se publica cuando ha terminado, para que sus números no puedan decir cuándo ocurrió nada en él. Se muestran en la página de estado como un calendario, y su total acumulado en la página principal. Si el operador lo configura, se guardan en un almacén KV de Cloudflare para que un reinicio no los ponga a cero. | Hasta 371 días |
Nada de esta tabla se escribe en disco, salvo los contadores diarios de su última fila, que dicen cuánto trabajo tuvo la máquina y nunca quién se lo dio. No hay analítica, ni telemetría, ni servicio de informes de errores, ni publicidad, ni huellas digitales del navegador. [ACCESS LOGGING]
4. Lo que el servidor nunca recibe
- Los bytes de los archivos, los nombres de archivo, las estructuras de carpetas y los tamaños de archivo;
- los mensajes del chat;
- los trazos de la pizarra y las anotaciones sobre la pantalla;
- el audio de voz y el video de la pantalla compartida;
- los apodos — viajan dentro del canal cifrado entre navegadores;
- las contraseñas de las salas;
- los secretos de los enlaces de invitación;
- las palabras de seguridad que dos personas comparan para verificarse mutuamente.
5. El enlace de invitación
Un enlace de invitación tiene este aspecto: https://example/#12345-SECRET. Todo lo que va después del # es un fragmento de URL, y los fragmentos se resuelven por completo dentro del navegador: no aparecen en la línea de la solicitud, y la Referrer-Policy está configurada para que tampoco aparezcan en un encabezado Referer. El secreto que va ahí es lo que permite que dos participantes se verifiquen automáticamente, y es algo que el servidor nunca ha visto.
La aplicación quita el fragmento de la barra de direcciones en cuanto estás en la sala, para que no quede a la vista durante una pantalla compartida, y guarda el secreto en memoria. Allí donde pegues ese enlace, por supuesto, el secreto va con él.
6. Qué se guarda en tu navegador
6.1 Cookies: ninguna. La aplicación no crea cookies, y la biblioteca de señalización está configurada para no hacerlo. No hay banner de consentimiento porque no hay nada que consentir.
6.2 Almacenamiento de sesión. Una clave, gd-agreed, que guarda la versión de las Condiciones que aceptaste. Desaparece con la pestaña. Nunca se envía al servidor.
6.3 Almacenamiento local: ninguno. A propósito. Tu elección de tema se guarda solo en memoria, porque una preferencia recordada es en sí misma un registro de que este navegador abrió Obleevo.
6.4 Caché del service worker. Los archivos estáticos de la propia aplicación — HTML, hoja de estilos, scripts, fuentes — se guardan en caché para que funcione sin conexión. Nunca se guarda en caché contenido de los usuarios. Quemar una sala vacía esta caché y da de baja el worker.
6.5 Reanudar una transferencia, si lo pides. Una descarga grande normalmente sobrevive a un corte de red, pero no al cierre de la pestaña, porque el registro de qué bloques llegaron vive en memoria. Si marcas reanudar aunque se cierre la pestaña al aceptar un archivo, ese registro se escribe en una base de datos IndexedDB llamada ghostdrop-resume en tu navegador. Contiene el nombre y el tamaño del archivo, qué bloques se verificaron, los hashes necesarios para verificar el resto y el identificador que tu navegador dio a la aplicación cuando elegiste dónde guardar. No contiene el contenido del archivo — ese ya está en el archivo que elegiste. Nunca se envía al servidor ni a ningún otro participante. Se borra cuando termina la transferencia, cuando la cancelas, cuando sales de la sala o la quemas y, en cualquier caso, a los siete días. Salir de la sala borra toda la base de datos en lugar de vaciarla, para que el nombre deje de aparecer en la lista de almacenamiento de tu propio navegador. Es lo único que Obleevo escribe en tu disco, y está desactivado salvo que lo pidas, transferencia por transferencia.
6.6 Los archivos que guardas. Un archivo recibido se escribe donde le dijiste al navegador que lo pusiera. Es tuyo desde ese momento y nada en la aplicación puede volver a alcanzarlo.
7. Qué se entrega a tu sistema operativo
Las notificaciones están desactivadas hasta que las activas, y el permiso solo se pide cuando lo haces. Lo que dicen sale de una lista fija de seis frases elegidas según el evento que ocurrió — hay un archivo esperando, alguien quiere entrar, etc. Nunca contienen un nombre de archivo, un apodo, un mensaje, un código de sala ni ningún otro contenido, porque la aplicación elige una entrada de la lista en lugar de redactar un texto. Esto importa: una notificación la escribe en un centro de notificaciones un software que esta aplicación no controla, así que cualquier cosa que dijera una notificación habría salido de la sala. Solo se muestran mientras la pestaña está en segundo plano, y puedes volver a desactivarlas en cualquier momento.
La pantalla se mantiene encendida mientras hay una transferencia, una llamada o una pantalla compartida en curso, y se libera en cuanto no ocurre nada. Esto no envía datos a ningún sitio; le pide a tu navegador que no deje que el dispositivo entre en reposo.
El botón de compartir entrega el enlace de invitación al menú para compartir de tu sistema operativo, y luego a la aplicación que elijas en él. Ese enlace contiene el secreto que da acceso a la sala, así que trata el hecho de compartirlo exactamente igual que enviarlo de cualquier otra forma: quien lo reciba puede entrar, y la aplicación a través de la que lo compartas tendrá una copia. No se pasa nada más al menú para compartir — no se leen archivos, ni mensajes, ni contactos.
El dictado está desactivado salvo que lo permitas. La conversión de voz en texto la hace el propio servicio de voz de tu navegador, no Obleevo. Cuando el navegador puede hacerlo en el dispositivo, lo hace, y no sale nada. Cuando no puede, el sonido de tu voz se envía al fabricante del navegador — Google para Chrome, Microsoft para Edge, Apple para Safari — según sus condiciones, y la aplicación te lo dice y te pregunta antes de la primera vez. Los mensajes de voz son distintos: se graban en tu navegador y se envían a la sala por el mismo canal peer-to-peer cifrado que un mensaje de chat, y nunca pasan por el servidor ni por nadie más.
El título de la pestaña del navegador muestra el número de mensajes que no has visto y, durante una transferencia, un porcentaje. Nunca muestra un nombre ni ningún contenido, y se borra cuando vuelves a la pestaña.
8. Bases jurídicas y consentimiento
Cuando se aplica el Reglamento General de Protección de Datos del Reino Unido o de la UE, nos basamos en:
- Artículo 6(1)(b), ejecución de un contrato — para los datos de conexión necesarios para ponerte en una sala a la que pediste entrar;
- Artículo 6(1)(f), intereses legítimos — para los desafíos de prueba de trabajo y los límites de frecuencia que mantienen el servicio utilizable y resistente al abuso. Nuestra evaluación es que esto es mínimamente intrusivo: todo el sentido del diseño es limitar la frecuencia sin identificar a nadie, lo que es menos intrusivo que la limitación basada en la IP a la que sustituye;
- Artículo 6(1)(c), obligación legal — cuando estemos obligados a conservar o revelar algo, lo que, dado lo que tenemos, sería muy poco.
Quebec. Según la Act respecting the protection of personal information in the private sector (Ley sobre la protección de la información personal en el sector privado), solo recopilamos la información necesaria para prestar el servicio que pediste, y la recopilamos directamente de ti. Los fines son los establecidos en la sección 3 y ningún otro. No se usa ninguna tecnología de identificación, localización o elaboración de perfiles; si se usara, el artículo 8.1 de la Ley nos obligaría a informarte y a darte los medios para desactivarla, y aquí no hay nada que desactivar. La configuración de privacidad está al máximo por defecto porque no hay ajustes que bajar.
9. Conservación
Los plazos de conservación están en la tabla de la sección 3. La regla general es que el estado de una sala se destruye cuando se destruye la sala — cuando el anfitrión la quema, cuando llega a su límite de tiempo, en el momento en que sale el último participante o cuando el proceso se reinicia. No hay copia de seguridad, porque no hay nada que copiar.
Quemar una sala indica además al navegador de cada participante que borre el almacenamiento, las cachés y el service worker del origen, para que la aplicación tampoco deje nada en su equipo. Los archivos ya guardados en su disco son suyos y no se tocan.
En tu propio dispositivo. Una nota para reanudar que hayas activado (sección 6.5) se conserva hasta que termina la transferencia, hasta que la cancelas, hasta que sales de la sala o la quemas, o durante siete días, lo que ocurra primero. No se conserva nada más en ningún sitio.
10. Destinatarios y encargados del tratamiento
9.1 Alojamiento. [HOSTING PROVIDER, LOCATION] opera la máquina en la que se ejecuta el proceso de señalización y, por tanto, puede observar metadatos de conexión a nivel de red. Actúa como encargado del tratamiento conforme a [DATA PROCESSING AGREEMENT].
9.2 STUN. Los navegadores contactan con un servidor STUN para conocer su propia dirección pública. Por tanto, [STUN PROVIDER] ve tu dirección IP. Si eso te importa, usa uno propio — es un cambio de configuración de una línea.
9.3 Servidor de retransmisión TURN. [TURN OPERATOR]. Cuando Ocultar mi IP está activado, tus contenidos multimedia cifrados pasan por este servidor de retransmisión, que ve tu dirección IP y la de tus pares, pero no puede descifrar nada. Las credenciales del servidor de retransmisión identifican a este servicio ante él, no a ti. No se crean por persona: todos los que las piden en el mismo momento reciben la misma, y con el servidor de retransmisión de Cloudflare se entrega una única credencial, válida 12 horas por defecto, a todos los visitantes hasta que se renueva, durante menos tiempo a medida que se agota la cuota mensual del servidor de retransmisión. El secreto a largo plazo o el token de API del servidor de retransmisión nunca salen del servidor. El servidor de retransmisión tiene una cuota mensual: el servidor lee de Cloudflare solo el número total de bytes que transportó el servidor de retransmisión por día - nada sobre quién - y cuando la cuota se agota, o no se puede leer, deja de entregar credenciales para él y anula las ya entregadas. Cuando hay un servidor de retransmisión de respaldo configurado - gestionado por The House of Brendrof en un servidor alquilado a OVHcloud en Beauharnois, Quebec - toma el relevo en ese momento; ve lo mismo, tu dirección IP y la de tus pares, pero nunca el contenido, y su software está configurado para no guardar registros. Sin respaldo, o si tampoco está disponible, las conexiones son directas hasta que se libera la cuota; Ocultar mi IP indica entonces que está en pausa en lugar de conectarte sin él.
9.4 Nadie más. Ningún proveedor de analítica, ninguna red publicitaria, ninguna CDN, ningún servicio de fuentes, ningún rastreador de errores. La Content-Security-Policy de la aplicación prohíbe cargar nada desde un origen ajeno, lo que es una garantía técnica de esto y no una simple promesa.
9.5 Fuerzas del orden. Responderemos a una orden legal válida. Lo que se podría entregar se limita a lo que existe en ese momento: si un código de sala determinado está activo y los sockets conectados a él en ese momento. No podemos entregar contenido, historial ni nada sobre una sala que se haya cerrado, porque nada de eso existe.
11. Transferencias internacionales
El servicio de señalización está alojado en [COUNTRY/REGION]. Cuando los datos de conexión salen del Reino Unido o del EEE, la transferencia se basa en [TRANSFER MECHANISM]. Tu contenido no pasa en absoluto por nuestra infraestructura; va allí donde estén los dos navegadores, lo cual es un asunto entre los participantes.
Cuando se comunica información personal fuera de Quebec, el artículo 17 de la Ley de Quebec exige antes una evaluación del impacto sobre la privacidad. Se ha realizado una para el alojamiento descrito en la sección 9.1, y su conclusión es que la información en juego — una dirección IP conservada mientras dura un socket, y un código de sala — está adecuadamente protegida en la jurisdicción de destino. Está disponible a petición.
12. Tu micrófono y tus altavoces
Tu micrófono solo se abre cuando pulsas el botón de llamada, y nunca en respuesta a algo que envíe otro participante. Salir de la llamada detiene las pistas del micrófono, que es lo que apaga el indicador de grabación de tu navegador. Silenciar detiene el envío del audio pero mantiene la llamada abierta; salir es lo que libera el dispositivo.
El audio de otros participantes no se reproduce hasta que te unes a la llamada. Cualquiera que esté conectado contigo puede empezar a enviar audio en cualquier momento — es una propiedad de la conexión peer-to-peer, no una elección de esta aplicación — así que el audio no solicitado se retiene en lugar de reproducirse, y la vista de la llamada te dice cuántas personas están hablando. Empieza a reproducirse cuando te unes, y se detiene cuando sales.
Los archivos nunca se escriben sin tu aceptación. Un archivo que no has aceptado no tiene ubicación de guardado, ni archivo parcial, ni registro; los datos enviados para él se descartan sin leerse.
Tu cámara se usa para una sola cosa: leer el código QR de una sala, y solo después de que pulses el botón de escanear en la pantalla de entrada. Se abre sin el micrófono, tu navegador lee la imagen en tu dispositivo para encontrar el enlace, y nada de lo que ve se graba ni se envía a ningún sitio. Se libera en el momento en que se encuentra un código, se cierra el escáner o sales de la página.
Una imagen o un video que recibiste se puede mostrar en la página. Se lee de tu propia copia — el archivo que guardaste, o el que está en memoria —, nunca se descarga de la red, y nunca de un archivo que la revisión de tu navegador marcó como peligroso. No se conserva nada de ello una vez que sales de la sala.
13. Qué pueden ver los demás participantes
11.1 Una conexión directa peer-to-peer revela tu dirección IP a los demás participantes. Así funciona WebRTC. Ocultar mi IP, cuando hay un servidor de retransmisión configurado, sustituye tu dirección por la del servidor de retransmisión — cambia quién la ve en lugar de eliminarla.
11.2 Los participantes ven el apodo que elegiste, todo lo que envías y — si compartes una pantalla — todo lo que aparece en ella, incluidas las notificaciones que lleguen mientras compartes.
11.3 Todo lo que recibe un participante se lo puede quedar. Nuestras garantías de borrado se refieren a nuestros sistemas y a la propia memoria del navegador. No son, ni pueden ser, una garantía sobre otras personas.
14. Seguridad
Ningún sistema es perfectamente seguro, y este no es una excepción. Lo que sí podemos decir es concreto: el operador no está en condiciones de leer tu contenido, y eso es estructural, no una cuestión de confianza.
- El contenido está cifrado de extremo a extremo entre navegadores con el DTLS-SRTP obligatorio de WebRTC. El servidor no tiene ninguna clave y no podría descifrar nada aunque tuviera el texto cifrado, que no tiene.
- Además, el contenido se cifra una segunda vez con claves poscuánticas - un híbrido de X25519 y ML-KEM-768, mezclado con el secreto de la sala cuando lo hay, rotado al menos cada minuto y renovado cada media hora - para que el tráfico grabado hoy no pueda abrirlo más adelante una computadora cuántica. Los mensajes y los archivos siempre llevan esta capa; las llamadas y la pantalla compartida la llevan cuando ambos navegadores pueden sellar los fotogramas multimedia. Una vez que dos personas están conectadas, las negociaciones posteriores de su conexión también viajan dentro de este canal cifrado y no a través del servidor.
- Los participantes pueden verificarse entre sí criptográficamente. En una sala con contraseña o con un secreto de enlace de invitación esto ocurre automáticamente; si no, se muestran cinco palabras para que las compares en voz alta, lo que detecta una conexión interpuesta.
- El remitente calcula el hash de cada bloque transferido y el receptor lo vuelve a calcular, así que cualquier corrupción o sustitución se detecta antes de que nada llegue a tu disco.
- La Content-Security-Policy prohíbe los scripts en línea, los estilos en línea y todo origen ajeno, y exige Trusted Types, así que ningún texto puede llegar a un lugar de la página que lo ejecute como código o lo lea como HTML. La página está aislada entre orígenes: no carga nada que otro sitio no haya aceptado compartir, y ninguna ventana de otro sitio conserva un control sobre ella.
- Entrar cuesta un cálculo de prueba de trabajo, lo que encarece la búsqueda de códigos de sala activos sin que el servidor necesite saber quién la hace.
- Cada mensaje que un par puede enviar tiene un límite de tamaño y de frecuencia, así que un participante hostil no puede agotar la memoria de otro participante.
- Las fotos que envías salen sin el lugar donde se tomaron: antes de revisar o enviar una imagen JPEG, PNG o WebP, tu navegador elimina su posición GPS, los datos de la cámara, el texto incrustado y todo lo que vaya añadido después de la imagen, sin tocar la imagen en sí. Los formatos que no puede limpiar de forma segura (HEIC, video, RAW) se envían sin cambios, y el diálogo de envío lo indica.
- Una imagen que recibes solo se muestra como una copia redibujada a partir de sus píxeles en una parte separada y desechable de tu navegador, así que una imagen hecha para atacar al navegador, o con algo escondido dentro, nunca llega a la página tal cual. El archivo que guardaste no cambia.
- Los enlaces de los mensajes se revisan en tu dispositivo - sin descargar nada para ello - y al seguir uno primero se muestra el sitio al que lleva realmente, con las letras parecidas, las marcas imitadas y los destinos ocultos puestos en claro. Los nombres que se podrían confundir entre sí en una sala se señalan de la misma forma.
- Una voz o una cara en una llamada se pueden imitar. Cada persona en una llamada aparece marcada como verificada o no, y las palabras de seguridad se pueden comparar en voz alta o escaneando el código del otro con la cámara, que solo se usa mientras ese diálogo está abierto.
- Pulsar Escape tres veces en menos de un segundo te saca de la sala al instante (si eres el anfitrión, quema la sala), borra la copia de la aplicación de este navegador y su almacenamiento, y deja una página vacía.
15. Violaciones de datos personales e incidentes de confidencialidad
En caso de una violación que pueda suponer un riesgo para tus derechos y libertades, lo notificaremos a [SUPERVISORY AUTHORITY] en un plazo de 72 horas desde que tengamos conocimiento de ella, y lo notificaremos a las personas afectadas cuando el riesgo sea alto. Como no tenemos datos de contacto de nadie, la notificación individual adoptaría necesariamente la forma de un aviso público destacado en el servicio.
En Quebec, un incidente de confidencialidad que presente un riesgo de perjuicio grave se comunica sin demora a la Commission d’accès à l’information (Comisión de acceso a la información) y a las personas afectadas, y se inscribe en el registro de incidentes de confidencialidad que la Ley nos obliga a llevar. Ese registro está a disposición de la Comisión si lo solicita.
16. Tus derechos
Cuando se aplica el RGPD del Reino Unido o de la UE, tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en intereses legítimos. Escribe a [PRIVACY CONTACT EMAIL].
En Quebec tienes los derechos de acceso y rectificación de los artículos 27 y 28 de la Ley, el derecho a retirar el consentimiento, el derecho a que cese la difusión y a la desindexación y — desde el 22 de septiembre de 2024 — el derecho a la portabilidad: a recibir la información personal informatizada que proporcionaste en un formato tecnológico estructurado y de uso común. Respondemos en un plazo de 30 días.
Tenemos que ser honestos sobre lo que esos derechos te dan aquí. No tenemos ningún identificador que nos permita encontrar datos relacionados contigo — ni cuenta, ni cookie, ni dirección IP guardada. Según el artículo 11 del RGPD, un responsable que no puede identificar a un interesado no está obligado a obtener información adicional para hacerlo, y la Ley de Quebec tiene el mismo efecto práctico. Una solicitud de acceso se responderá con la verdad y sin mucha utilidad: no hay nada guardado sobre ti que entregar, y una solicitud de portabilidad no tiene nada que exportar. La supresión ocurre sola, de forma continua, a medida que se cierran las salas.
Puedes presentar una reclamación ante una autoridad de control. En Quebec es la Commission d’accès à l’information du Québec (Comisión de acceso a la información de Quebec); en el Reino Unido, la Information Commissioner’s Office; en la UE, la autoridad de tu país de residencia. [LEAD AUTHORITY]
17. California y otros estados de EE. UU.
15.1 En los doce meses anteriores a este aviso, las categorías de información personal tratadas se limitan a identificadores, en forma de una dirección IP conservada de forma transitoria mientras dura una conexión de red, y actividad en internet, en forma de los metadatos de conexión descritos en la sección 3. Ambas se recopilan directamente de tu dispositivo y se usan únicamente para prestar el servicio que solicitaste.
15.2 No vendemos información personal ni la compartimos para publicidad conductual entre contextos, tal como la California Consumer Privacy Act (Ley de privacidad del consumidor de California), en su versión modificada, define esos términos. Nunca lo hemos hecho. No hay ningún programa de incentivos económicos, y no discriminamos a nadie por ejercer un derecho de privacidad.
15.3 No recopilamos información personal sensible y, por tanto, no tenemos ningún uso que limitar.
15.4 Los derechos a saber, suprimir, corregir y excluirse pueden ejercerse en [PRIVACY CONTACT EMAIL], con la misma limitación práctica descrita en la sección 14: no tenemos ningún identificador que nos permita relacionar una solicitud con ningún dato. Los residentes de otros estados con leyes comparables — Colorado, Connecticut, Virginia, Utah, Texas, Oregón, Montana y otros — pueden ejercer los derechos equivalentes de la misma forma.
18. Menores
El servicio no está dirigido a menores y no tratamos a sabiendas sus datos personales. Como no recopilamos información sobre la edad ni tenemos cuentas, no podemos detectar el uso por parte de un menor. Si crees que un menor ha usado el servicio de una forma que te preocupa, contáctanos — aunque conviene saber de antemano que no habrá datos guardados que podamos borrar.
19. Decisiones automatizadas
No hay ninguna en el sentido del artículo 22 del RGPD ni del artículo 12.1 de la Ley de Quebec. El limitador de frecuencia y la barrera de prueba de trabajo son umbrales mecánicos aplicados a una conexión, no decisiones sobre una persona, y no producen ningún efecto jurídico ni similarmente significativo. Ninguna decisión sobre nadie se toma exclusivamente mediante tratamiento automatizado, así que no hay nada de lo que debamos informarte ni nada sobre lo que debas presentar observaciones.
20. Cambios en este aviso
Podemos actualizar este aviso. La versión y la fecha de la parte superior cambiarán, y los cambios importantes se anunciarán en el propio servicio. No podemos escribirte un correo electrónico al respecto, por la razón que describe todo este documento.
21. Contacto
[OPERATOR LEGAL NAME]
[POSTAL ADDRESS]
Privacidad: [PRIVACY CONTACT EMAIL]
Persona encargada de la protección de la información personal (Quebec): [PRIVACY OFFICER NAME AND TITLE]
Delegado de protección de datos: [DATA PROTECTION OFFICER]
Última revisión:
Acerca de · Por qué esto · Preguntas frecuentes · Condiciones · Accesibilidad · Cookies · Novedades
Obleevo lo desarrolla The House of Brendrof. Software propietario, de uso gratuito.