Política de Privacidad
Última actualización: Septiembre 2026
Policy version: 2026-09-23
1. Quiénes Somos
El responsable del tratamiento de sus datos personales es NEANDERTECH SERVICOS DE TECNOLOGIA LTDA, ubicado en AV SETE DE SETEMBRO, 2775, REBOUÇAS - 80230-010 - Curitiba, Paraná - Brazil (“nosotros”, “Link Into The SSI”).
Consultas sobre privacidad: contact@linkintothessi.com.
Delegado de Protección de Datos / Representante UE–UK: Henriko Alberton.
2. Datos que Recopilamos & Fuentes
Inicio de sesión con LinkedIn (OIDC). Cuando conecta su cuenta de LinkedIn, recibimos su ID de miembro de LinkedIn, nombre completo, URL de foto de perfil y dirección de correo electrónico a través del flujo OpenID Connect de LinkedIn.
Atributos de perfil que usted define. Puede proporcionar voluntariamente su sector y país en la configuración de su perfil.
Publicaciones que usted envía. Almacenamos las publicaciones que envía al feed compartido a través de la plataforma.
Actividad de interacción. Cuando decide reaccionar o comentar en una publicación del feed, registramos esa interacción (el tipo de reacción o el texto del comentario que utiliza) para medir su actividad y el conteo de interacciones. La reacción o el comentario en sí lo realiza usted, directamente en LinkedIn. El Servicio abre la publicación para que usted actúe y no reacciona ni comenta en LinkedIn en su nombre.
Facturación. Los pagos de suscripción son procesados por Stripe. Almacenamos su ID de cliente de Stripe y el estado de suscripción; no almacenamos datos de tarjeta de pago. Las compras únicas (una publicación destacada) se cobran a través de Stripe de la misma forma y aparecen en su recibo de Stripe; guardamos el registro de la compra (ID de sesión, monto y fecha) en la publicación destacada.
Datos técnicos y de sesión. Recopilamos registros de servidor estándar (dirección IP, tipo de navegador, páginas visitadas, marcas de tiempo) para monitoreo de seguridad y rendimiento.
Informes de errores. Cuando algo falla en la aplicación, Sentry recibe un informe con el mensaje de error, la página, su navegador y su sistema operativo. Eliminamos las cookies, los encabezados de la solicitud y los datos de la cuenta antes de enviar el informe. Sentry también graba la pantalla en el 10% de las sesiones de la aplicación y en toda sesión con un error. Estas grabaciones ocultan todo el texto y bloquean las imágenes, así que muestran el diseño de la página y sus clics, no lo que usted lee o escribe.
Estadísticas de visitas al sitio web. En nuestro sitio web, DataFast cuenta las visitas sin cookies. Recibe la página que usted ve (sin ningún código de invitación), el sitio desde el que llegó, su navegador, su dispositivo y su país. Para distinguir a los visitantes usa un código derivado de su dirección IP y su navegador que cambia cada día, por lo que no puede relacionar sus visitas de días distintos. También contamos, en nuestros propios servidores, cuántos visitantes ven nuestros precios y hacen clic en nuestros botones de registro. Para contar a cada visitante una vez al día, guardamos un código derivado de su dirección IP y su navegador que cambia cada día y se elimina en un plazo de dos días; después solo quedan los totales diarios. Cloudflare Web Analytics mide la carga de las páginas en el sitio web y en la aplicación, sin cookies.
Análisis de uso de la aplicación (solo con su consentimiento). Si activa los análisis en Configuración → Privacidad y datos, PostHog y DataFast registran las páginas que visita en la aplicación, y PostHog también registra qué funciones usa. Ambos vinculan estos datos a su ID interno de miembro. No les enviamos su nombre, correo electrónico, publicaciones ni datos de pago.
Sin raspado de datos. No realizamos raspado de datos de LinkedIn ni de ningún otro sitio web de terceros. Recibimos datos de su propio uso de nuestra plataforma y del inicio de sesión con LinkedIn OpenID Connect, que devuelve su ID de miembro, nombre, foto de perfil y correo electrónico. No tenemos permiso para publicar, comentar ni reaccionar en LinkedIn, y no escribimos nada en su cuenta de LinkedIn.
3. Por qué lo Usamos & Bases Legales
Contrato (Art. 6(1)(b) GDPR). Prestación del servicio principal: autenticación, visualización de su feed, envío de posts y registro de su interacción, y gestión de su suscripción.
Intereses legítimos (Art. 6(1)(f) GDPR). Optimización de la calidad del feed, prevención de abuso, garantía de seguridad de la plataforma y mantenimiento de estadísticas agregadas y no identificables sobre el rendimiento del servicio. Esto incluye el monitoreo de errores en la aplicación (Sentry) y las estadísticas de visitas sin cookies de nuestro sitio web (DataFast y Cloudflare Web Analytics). También nos basamos en intereses legítimos para enviar un resumen de actividad cada 3 días por correo electrónico, y puede oponerse en cualquier momento desde el enlace de cancelación del propio correo o en Configuración → Correos. Los miembros conectados también pueden ver el ranking del sitio de quienes más publican e interactúan, y puede optar por no aparecer en él en cualquier momento en Configuración → Correos.
Consentimiento (Art. 6(1)(a) GDPR). Las comunicaciones de marketing y los análisis opcionales de la aplicación (PostHog y DataFast) se procesan únicamente con su consentimiento explícito. Ambos están desactivados por defecto y pueden modificarse en cualquier momento en Configuración → Privacidad y datos.
Obligación legal (Art. 6(1)(c) GDPR). Conservación de registros de facturación para cumplimiento fiscal y financiero, mantenimiento de registros de consentimiento y respuesta a solicitudes legítimas de autoridades supervisoras o policiales.
4. Con Quién lo Compartimos
Contratamos los siguientes subencargados que pueden tratar datos personales en nuestro nombre:
- LinkedIn — autenticación (inicio de sesión OpenID Connect).
- Stripe — procesamiento de pagos y gestión de suscripciones.
- Convex — base de datos backend y funciones serverless.
- Cloudflare — alojamiento del sitio de presentación y de la aplicación, además de DNS, CDN, protección contra DDoS y estadísticas de visitas sin cookies (Cloudflare Web Analytics).
- Resend — entrega de correos electrónicos transaccionales.
- OpenRouter (inferencia de IA) — generación de sugerencias de reacción y borradores de comentarios a partir del contenido de sus publicaciones públicas, incluidas las imágenes. OpenRouter enruta únicamente a proveedores de inferencia con retención cero de datos (los prompts no se almacenan ni se utilizan para entrenamiento).
- Sentry — monitoreo de errores de la aplicación, incluidas grabaciones de pantalla con todo el texto oculto.
- PostHog — análisis de producto en la aplicación, solo si usted activa los análisis. PostHog almacena estos datos en la UE.
- DataFast — estadísticas de visitas sin cookies en nuestro sitio web y, solo si usted activa los análisis, las páginas vistas en la aplicación.
El papel del propio Stripe. Stripe procesa los pagos en nuestro nombre, y Stripe también actúa como controlador independiente de los datos de pago que recopila de usted, que utiliza para prevenir fraudes y cumplir sus propias obligaciones legales y regulatorias. Stripe rige ese uso mediante la política de privacidad de Stripe. El número de su tarjeta va a Stripe, y nunca lo vemos ni lo almacenamos.
No vendemos ni compartimos su información personal para publicidad conductual contextual cruzada ni para ninguna otra finalidad comercial.
5. Transferencias Internacionales
Nuestros subencargados están ubicados principalmente en los Estados Unidos. DataFast es una empresa de Singapur que opera principalmente en servidores fuera de la UE, incluidos los Estados Unidos. PostHog almacena los datos de análisis de la aplicación en la UE. Cuando los datos se transfieren fuera del Espacio Económico Europeo o del Reino Unido, utilizamos las Cláusulas Contractuales Estándar (SCCs) de la Comisión Europea como mecanismo de transferencia para cada procesador. Una copia de las salvaguardas de transferencia aplicables está disponible previa solicitud contactando contact@linkintothessi.com.
6. Durante Cuánto Tiempo lo Conservamos
Eliminación de cuenta. Cuando elimina su cuenta (o solicita la supresión), sus datos personales se marcan para eliminación de inmediato. Se aplica un período de gracia de 30 días para permitir la recuperación en caso de eliminación accidental, tras el cual los datos se eliminan permanentemente.
Cuentas inactivas. Las cuentas sin actividad durante 24 meses se tratan automáticamente como solicitudes de eliminación; le notificaremos antes de proceder a la eliminación.
Registros de facturación. Los registros de transacciones y suscripciones se conservan en Stripe durante el tiempo exigido por la normativa fiscal y financiera aplicable (generalmente 7 años).
Aplicamos minimización de datos: recopilamos solo lo necesario para prestar el servicio y eliminamos los datos en cuanto dejan de ser necesarios para su finalidad original.
7. Sus Derechos
Según su jurisdicción, puede tener derecho a:
- Acceso — obtener una copia de los datos personales que conservamos sobre usted.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión — solicitar la eliminación de sus datos (“derecho al olvido”).
- Limitación — pedirnos que limitemos el tratamiento de sus datos.
- Oposición — oponerse al tratamiento basado en intereses legítimos.
- Portabilidad — recibir sus datos en un formato estructurado y legible por máquina.
- Retirar el consentimiento — revocar el consentimiento para marketing o análisis en cualquier momento sin afectar el tratamiento previo.
- Presentar una reclamación — ante su autoridad supervisora local (p. ej., la autoridad nacional de protección de datos en la UE/UK, o el fiscal general estatal correspondiente en los EE. UU.).
Cómo ejercer sus derechos. La forma más rápida es a través de Configuración → Privacidad y datos, donde puede exportar sus datos, eliminar su cuenta y gestionar los consentimientos. También puede contactarnos en contact@linkintothessi.com. Responderemos en un plazo de 30 días (o el plazo legal cuando sea menor).
8. Residentes de California (CCPA / CPRA)
Categorías recopiladas. Identificadores (nombre, correo electrónico, ID de LinkedIn, dirección IP); información profesional o relacionada con el empleo (título, sector); actividad en Internet o en red (registros de sesión, informes de errores, páginas vistas en nuestro sitio web y, si activa los análisis, cómo usa la aplicación); información comercial (estado de suscripción vía Stripe).
Sin venta ni compartición. No vendemos información personal. No compartimos información personal para publicidad conductual contextual cruzada.
Sus derechos CCPA/CPRA. Los residentes de California pueden ejercer el derecho a saber qué información personal recopilamos, solicitar la eliminación de información personal, corregir información personal inexacta y optar por no participar en cualquier venta o compartición futura. No discriminaremos por ejercer estos derechos.
Agentes autorizados. Puede designar un agente autorizado para enviar una solicitud en su nombre. Podemos requerir verificación de identidad y autorización por escrito para dichas solicitudes.
Para enviar una solicitud de privacidad de California, use Configuración → Privacidad y datos o envíe un correo electrónico a contact@linkintothessi.com.
9. Usuarios de Brasil (LGPD)
De conformidad con la Lei Geral de Proteção de Dados (LGPD) de Brasil, usted tiene los derechos establecidos en el Art. 18 de la LGPD, que incluyen: confirmación de la existencia del tratamiento; acceso a sus datos; corrección de datos incompletos o inexactos; anonimización, bloqueo o eliminación de datos innecesarios o excesivos; portabilidad; eliminación de datos tratados con base en el consentimiento; información sobre las entidades públicas y privadas con las que compartimos datos; información sobre la posibilidad de negar el consentimiento y las consecuencias; y revocación del consentimiento.
Las reclamaciones pueden presentarse ante la Autoridade Nacional de Proteção de Dados (ANPD).
Nuestro encarregado (Delegado de Protección de Datos / representante LGPD): Henriko Alberton.
10. Cookies & Almacenamiento
Usamos el almacenamiento del navegador para mantenerle conectado y recordar sus elecciones, como el idioma y el tema. Nuestro sitio web cuenta las visitas con DataFast, que usa el almacenamiento del navegador en lugar de cookies, y la aplicación guarda un registro temporal de Sentry en el almacenamiento de sesión para monitorear errores. En la aplicación, DataFast y PostHog solo establecen cookies de análisis si usted activa los análisis en Configuración → Privacidad y datos, y las eliminamos cuando los desactiva o cierra sesión. No utilizamos cookies de publicidad ni de rastreo entre sitios. La lista completa está en nuestra Política de Cookies & Almacenamiento.
11. Menores & Edad Mínima
El servicio está destinado a usuarios de 16 años de edad o mayores. No recopilamos conscientemente información personal de menores de 16 años. Si cree que un menor de 16 años nos ha proporcionado información personal, contáctenos en contact@linkintothessi.com y la eliminaremos de inmediato.
12. Cambios en esta Política
Podemos actualizar esta política periódicamente. Para cambios relevantes (nuevas categorías de datos, nuevas finalidades o nuevos subencargados), le notificaremos por correo electrónico y/o aviso en la aplicación, y le solicitaremos confirmación antes de que los cambios entren en vigor. La fecha de versión de la política en la parte superior de esta página refleja la revisión más reciente.
Contáctenos con cualquier pregunta en contact@linkintothessi.com.