Aviso de privacidad
Última actualización: 2 de octubre de 2026
Esta traducción se ofrece por comodidad. La versión en inglés es la vinculante.
Este aviso explica qué datos personales recoge AddToThese, por qué, cuánto tiempo los conservamos y qué derechos tienes. AddToThese está operado por Nordic Byte LTD, una sociedad registrada en Inglaterra y Gales (England and Wales) con número de sociedad 16978110 y domicilio social en 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. Nordic Byte LTD es el responsable del tratamiento. Contacto: info@nordicbyte.co.uk.
Qué recogemos
| Datos | Para qué | Base jurídica |
|---|---|---|
| Dirección de correo, nombre y hash de la contraseña (Argon2id) | Para crear y proteger tu cuenta y enviarte correos del servicio, como los de restablecimiento de contraseña | Contrato |
| ID de la cuenta de Google o GitHub y correo verificado, si inicias sesión con ellas | Para que puedas iniciar sesión | Contrato |
| Secreto de verificación en dos pasos y códigos de recuperación cifrados con hash, si activas la 2FA | Para proteger tu cuenta | Contrato |
| Registro de actividad: inicios de sesión y cambios en la cuenta, con dirección IP y user agent del navegador | Seguridad e investigación de abusos; se te muestra en la página Seguridad | Interés legítimo |
| Pertenencia a equipos: si te unes a un equipo, su propietario ve tu nombre y tu dirección de correo; si invitas a alguien, guardamos su correo durante 7 días para enviarle la invitación | Para prestar el plan Team | Contrato; interés legítimo en el caso de las personas invitadas |
| Endpoints, dominios personalizados, nombres de tokens de API y fechas de último uso | Para prestar el servicio que has configurado | Contrato |
| Contadores de uso: bytes transferidos y número de peticiones al mes | Para aplicar los límites del plan y mostrarte tu uso | Contrato |
| IDs de cliente y de suscripción de Stripe y su estado | Para cobrar los planes de pago | Contrato; obligación legal en cuanto a los registros contables |
| Cookie de sesión y cookie CSRF | Para mantener tu sesión iniciada y proteger los formularios. Ambas son estrictamente necesarias; no usamos cookies de analítica ni de publicidad | Interés legítimo |
| Correos electrónicos de los visitantes de URL protegidas con códigos por correo, y los códigos de un solo uso que se les envían | Para dejar entrar solo a las personas que el propietario de la URL ha permitido. Los tratamos en nombre del propietario de la URL, que decide quién tiene permiso. | Interés legítimo (seguridad del propietario de la URL); los códigos se eliminan en un día |
Tráfico a través de tus túneles
Las peticiones a tus URLs públicas pasan por nuestros servidores hasta tu máquina. No almacenamos el cuerpo de las peticiones ni de las respuestas. Nuestro proxy y nuestro servidor web guardan registros técnicos de corta duración (hora, host, ruta, estado, IP del cliente) para operar el servicio y atender denuncias de abuso. Tú eres responsable de los datos personales que trate tu propio servicio.
Con quién los compartimos
No vendemos datos personales. Usamos estos encargados del tratamiento:
- Stripe para los pagos. Los datos de la tarjeta van directamente a Stripe y nunca llegan a nuestros servidores.
- Bunny.net (BunnyWay d.o.o., Eslovenia) para el DNS y la red de distribución de contenidos que hay delante de este sitio web.
- Nuestro proveedor de hosting para el servidor en el que se ejecuta AddToThese, ubicado en el Espacio Económico Europeo.
- Google y GitHub, solo si decides iniciar sesión con ellos.
- Let's Encrypt, que registra los nombres de dominio para los que solicitamos certificados, incluidos tus dominios personalizados.
Cuando los datos salen del Reino Unido o del EEE (por ejemplo, hacia Stripe o GitHub en Estados Unidos), la transferencia se ampara en el UK International Data Transfer Addendum o en las Cláusulas Contractuales Tipo de la UE que ofrecen esos proveedores.
Cuánto tiempo los conservamos
- Datos de la cuenta: mientras exista tu cuenta. Cuando nos pidas eliminarla, en un plazo de 30 días, salvo lo que exijan los puntos siguientes.
- Entradas del registro de actividad: 12 meses; después se eliminan automáticamente.
- Sesiones caducadas y enlaces de restablecimiento de contraseña: se eliminan automáticamente.
- Registros de facturación: 6 años, como exige la normativa contable del Reino Unido.
- Copias de seguridad de la base de datos: 30 días de forma rotativa.
Tus derechos
Según el UK GDPR, y el RGPD de la UE cuando te sea aplicable, puedes pedir una copia de tus datos, pedirnos que los corrijamos o eliminemos, oponerte o solicitar la limitación del tratamiento basado en el interés legítimo, y pedir tus datos en un formato portable. Escribe a info@nordicbyte.co.uk desde la dirección de correo de tu cuenta y te responderemos en el plazo de un mes. Si no estás conforme con nuestra respuesta, puedes presentar una reclamación ante la Information Commissioner's Office (ICO) del Reino Unido en ico.org.uk, o ante la autoridad de protección de datos del lugar donde vivas.
Seguridad
Las contraseñas se cifran con hash Argon2id, los tokens de API se guardan cifrados con hash, todo el tráfico a nuestro sitio usa HTTPS y la verificación en dos pasos está disponible en todos los planes.
Cambios
Si cambiamos este aviso de forma relevante, avisaremos por correo a los titulares de cuentas antes de que el cambio entre en vigor.