Política de Privacidad

Última actualización: Septiembre 2026

Policy version: 2026-09-23

1. Quiénes Somos

El responsable del tratamiento de sus datos personales es NEANDERTECH SERVICOS DE TECNOLOGIA LTDA, ubicado en AV SETE DE SETEMBRO, 2775, REBOUÇAS - 80230-010 - Curitiba, Paraná - Brazil (“nosotros”, “Link Into The SSI”).

Consultas sobre privacidad: contact@linkintothessi.com.

Delegado de Protección de Datos / Representante UE–UK: Henriko Alberton.

2. Datos que Recopilamos & Fuentes

Inicio de sesión con LinkedIn (OIDC). Cuando conecta su cuenta de LinkedIn, recibimos su ID de miembro de LinkedIn, nombre completo, URL de foto de perfil y dirección de correo electrónico a través del flujo OpenID Connect de LinkedIn.

Atributos de perfil que usted define. Puede proporcionar voluntariamente su sector y país en la configuración de su perfil.

Publicaciones que usted envía. Almacenamos las publicaciones que envía al feed compartido a través de la plataforma.

Actividad de interacción. Cuando decide reaccionar o comentar en una publicación del feed, registramos esa interacción (el tipo de reacción o el texto del comentario que utiliza) para medir su actividad y el conteo de interacciones. La reacción o el comentario en sí lo realiza usted, directamente en LinkedIn. El Servicio abre la publicación para que usted actúe y no reacciona ni comenta en LinkedIn en su nombre.

Facturación. Los pagos de suscripción son procesados por Stripe. Almacenamos su ID de cliente de Stripe y el estado de suscripción; no almacenamos datos de tarjeta de pago. Las compras únicas (una publicación destacada) se cobran a través de Stripe de la misma forma y aparecen en su recibo de Stripe; guardamos el registro de la compra (ID de sesión, monto y fecha) en la publicación destacada.

Datos técnicos y de sesión. Recopilamos registros de servidor estándar (dirección IP, tipo de navegador, páginas visitadas, marcas de tiempo) para monitoreo de seguridad y rendimiento.

Informes de errores. Cuando algo falla en la aplicación, Sentry recibe un informe con el mensaje de error, la página, su navegador y su sistema operativo. Eliminamos las cookies, los encabezados de la solicitud y los datos de la cuenta antes de enviar el informe. Sentry también graba la pantalla en el 10% de las sesiones de la aplicación y en toda sesión con un error. Estas grabaciones ocultan todo el texto y bloquean las imágenes, así que muestran el diseño de la página y sus clics, no lo que usted lee o escribe.

Estadísticas de visitas al sitio web. En nuestro sitio web, DataFast cuenta las visitas sin cookies. Recibe la página que usted ve (sin ningún código de invitación), el sitio desde el que llegó, su navegador, su dispositivo y su país. Para distinguir a los visitantes usa un código derivado de su dirección IP y su navegador que cambia cada día, por lo que no puede relacionar sus visitas de días distintos. También contamos, en nuestros propios servidores, cuántos visitantes ven nuestros precios y hacen clic en nuestros botones de registro. Para contar a cada visitante una vez al día, guardamos un código derivado de su dirección IP y su navegador que cambia cada día y se elimina en un plazo de dos días; después solo quedan los totales diarios. Cloudflare Web Analytics mide la carga de las páginas en el sitio web y en la aplicación, sin cookies.

Análisis de uso de la aplicación (solo con su consentimiento). Si activa los análisis en Configuración → Privacidad y datos, PostHog y DataFast registran las páginas que visita en la aplicación, y PostHog también registra qué funciones usa. Ambos vinculan estos datos a su ID interno de miembro. No les enviamos su nombre, correo electrónico, publicaciones ni datos de pago.

Sin raspado de datos. No realizamos raspado de datos de LinkedIn ni de ningún otro sitio web de terceros. Recibimos datos de su propio uso de nuestra plataforma y del inicio de sesión con LinkedIn OpenID Connect, que devuelve su ID de miembro, nombre, foto de perfil y correo electrónico. No tenemos permiso para publicar, comentar ni reaccionar en LinkedIn, y no escribimos nada en su cuenta de LinkedIn.

3. Por qué lo Usamos & Bases Legales

Contrato (Art. 6(1)(b) GDPR). Prestación del servicio principal: autenticación, visualización de su feed, envío de posts y registro de su interacción, y gestión de su suscripción.

Intereses legítimos (Art. 6(1)(f) GDPR). Optimización de la calidad del feed, prevención de abuso, garantía de seguridad de la plataforma y mantenimiento de estadísticas agregadas y no identificables sobre el rendimiento del servicio. Esto incluye el monitoreo de errores en la aplicación (Sentry) y las estadísticas de visitas sin cookies de nuestro sitio web (DataFast y Cloudflare Web Analytics). También nos basamos en intereses legítimos para enviar un resumen de actividad cada 3 días por correo electrónico, y puede oponerse en cualquier momento desde el enlace de cancelación del propio correo o en Configuración → Correos. Los miembros conectados también pueden ver el ranking del sitio de quienes más publican e interactúan, y puede optar por no aparecer en él en cualquier momento en Configuración → Correos.

Consentimiento (Art. 6(1)(a) GDPR). Las comunicaciones de marketing y los análisis opcionales de la aplicación (PostHog y DataFast) se procesan únicamente con su consentimiento explícito. Ambos están desactivados por defecto y pueden modificarse en cualquier momento en Configuración → Privacidad y datos.

Obligación legal (Art. 6(1)(c) GDPR). Conservación de registros de facturación para cumplimiento fiscal y financiero, mantenimiento de registros de consentimiento y respuesta a solicitudes legítimas de autoridades supervisoras o policiales.

4. Con Quién lo Compartimos

Contratamos los siguientes subencargados que pueden tratar datos personales en nuestro nombre:

El papel del propio Stripe. Stripe procesa los pagos en nuestro nombre, y Stripe también actúa como controlador independiente de los datos de pago que recopila de usted, que utiliza para prevenir fraudes y cumplir sus propias obligaciones legales y regulatorias. Stripe rige ese uso mediante la política de privacidad de Stripe. El número de su tarjeta va a Stripe, y nunca lo vemos ni lo almacenamos.

No vendemos ni compartimos su información personal para publicidad conductual contextual cruzada ni para ninguna otra finalidad comercial.

5. Transferencias Internacionales

Nuestros subencargados están ubicados principalmente en los Estados Unidos. DataFast es una empresa de Singapur que opera principalmente en servidores fuera de la UE, incluidos los Estados Unidos. PostHog almacena los datos de análisis de la aplicación en la UE. Cuando los datos se transfieren fuera del Espacio Económico Europeo o del Reino Unido, utilizamos las Cláusulas Contractuales Estándar (SCCs) de la Comisión Europea como mecanismo de transferencia para cada procesador. Una copia de las salvaguardas de transferencia aplicables está disponible previa solicitud contactando contact@linkintothessi.com.

6. Durante Cuánto Tiempo lo Conservamos

Eliminación de cuenta. Cuando elimina su cuenta (o solicita la supresión), sus datos personales se marcan para eliminación de inmediato. Se aplica un período de gracia de 30 días para permitir la recuperación en caso de eliminación accidental, tras el cual los datos se eliminan permanentemente.

Cuentas inactivas. Las cuentas sin actividad durante 24 meses se tratan automáticamente como solicitudes de eliminación; le notificaremos antes de proceder a la eliminación.

Registros de facturación. Los registros de transacciones y suscripciones se conservan en Stripe durante el tiempo exigido por la normativa fiscal y financiera aplicable (generalmente 7 años).

Aplicamos minimización de datos: recopilamos solo lo necesario para prestar el servicio y eliminamos los datos en cuanto dejan de ser necesarios para su finalidad original.

7. Sus Derechos

Según su jurisdicción, puede tener derecho a:

Cómo ejercer sus derechos. La forma más rápida es a través de Configuración → Privacidad y datos, donde puede exportar sus datos, eliminar su cuenta y gestionar los consentimientos. También puede contactarnos en contact@linkintothessi.com. Responderemos en un plazo de 30 días (o el plazo legal cuando sea menor).

8. Residentes de California (CCPA / CPRA)

Categorías recopiladas. Identificadores (nombre, correo electrónico, ID de LinkedIn, dirección IP); información profesional o relacionada con el empleo (título, sector); actividad en Internet o en red (registros de sesión, informes de errores, páginas vistas en nuestro sitio web y, si activa los análisis, cómo usa la aplicación); información comercial (estado de suscripción vía Stripe).

Sin venta ni compartición. No vendemos información personal. No compartimos información personal para publicidad conductual contextual cruzada.

Sus derechos CCPA/CPRA. Los residentes de California pueden ejercer el derecho a saber qué información personal recopilamos, solicitar la eliminación de información personal, corregir información personal inexacta y optar por no participar en cualquier venta o compartición futura. No discriminaremos por ejercer estos derechos.

Agentes autorizados. Puede designar un agente autorizado para enviar una solicitud en su nombre. Podemos requerir verificación de identidad y autorización por escrito para dichas solicitudes.

Para enviar una solicitud de privacidad de California, use Configuración → Privacidad y datos o envíe un correo electrónico a contact@linkintothessi.com.

9. Usuarios de Brasil (LGPD)

De conformidad con la Lei Geral de Proteção de Dados (LGPD) de Brasil, usted tiene los derechos establecidos en el Art. 18 de la LGPD, que incluyen: confirmación de la existencia del tratamiento; acceso a sus datos; corrección de datos incompletos o inexactos; anonimización, bloqueo o eliminación de datos innecesarios o excesivos; portabilidad; eliminación de datos tratados con base en el consentimiento; información sobre las entidades públicas y privadas con las que compartimos datos; información sobre la posibilidad de negar el consentimiento y las consecuencias; y revocación del consentimiento.

Las reclamaciones pueden presentarse ante la Autoridade Nacional de Proteção de Dados (ANPD).

Nuestro encarregado (Delegado de Protección de Datos / representante LGPD): Henriko Alberton.

10. Cookies & Almacenamiento

Usamos el almacenamiento del navegador para mantenerle conectado y recordar sus elecciones, como el idioma y el tema. Nuestro sitio web cuenta las visitas con DataFast, que usa el almacenamiento del navegador en lugar de cookies, y la aplicación guarda un registro temporal de Sentry en el almacenamiento de sesión para monitorear errores. En la aplicación, DataFast y PostHog solo establecen cookies de análisis si usted activa los análisis en Configuración → Privacidad y datos, y las eliminamos cuando los desactiva o cierra sesión. No utilizamos cookies de publicidad ni de rastreo entre sitios. La lista completa está en nuestra Política de Cookies & Almacenamiento.

11. Menores & Edad Mínima

El servicio está destinado a usuarios de 16 años de edad o mayores. No recopilamos conscientemente información personal de menores de 16 años. Si cree que un menor de 16 años nos ha proporcionado información personal, contáctenos en contact@linkintothessi.com y la eliminaremos de inmediato.

12. Cambios en esta Política

Podemos actualizar esta política periódicamente. Para cambios relevantes (nuevas categorías de datos, nuevas finalidades o nuevos subencargados), le notificaremos por correo electrónico y/o aviso en la aplicación, y le solicitaremos confirmación antes de que los cambios entren en vigor. La fecha de versión de la política en la parte superior de esta página refleja la revisión más reciente.

Contáctenos con cualquier pregunta en contact@linkintothessi.com.