Política de Privacidad
Última actualización: 8 de septiembre de 2026
Esta política explica qué datos personales trata mioLink, por qué y durante cuánto tiempo. mioLink es una plataforma de atribución de ingresos multitáctil para creadores. Está diseñada para conservar la menor cantidad posible de datos personales.
Sobre quién son los datos
- Creadores — personas que se registran y publican una página. Guardamos tu email, un hash de tu contraseña y el contenido que decides publicar (nombre público, biografía, avatar, enlaces, perfiles sociales).
- Visitantes de la página — personas que abren la página de un creador y hacen clic. Solo almacenamos datos de tráfico seudonimizados: un prefijo de IP truncado, el país, una categoría de referente y un identificador técnico de clic. Nunca un nombre, email o IP completa.
- Compradores — personas que compran en una tienda conectada. Solo almacenamos un token criptográfico unidireccional derivado del email normalizado (HMAC-SHA256 con un secreto del servidor) más el importe y la moneda del pedido. Nunca guardamos el email, nombre, dirección, teléfono ni datos de pago del comprador, y el token no se puede revertir.
Qué recogemos y por qué
| Dato | Finalidad | Base legal |
|---|---|---|
| Email, hash de contraseña | Cuenta, inicio de sesión, emails de servicio | Ejecución del contrato |
| Contenido del perfil público | Renderizar tu página pública | Ejecución del contrato |
| Token de acceso a la tienda | Leer pedidos y reembolsos vía webhooks | Ejecución del contrato |
| IP truncada, país, categoría de referente | Analíticas agregadas de clics | Interés legítimo |
| Token de identidad del comprador, importe del pedido | Atribuir una venta al clic que la generó | Interés legítimo |
| Preferencias de comunicación | Respetar tus decisiones de email y marketing | Consentimiento (marketing) / contrato (email de servicio) |
Decisiones de diseño que limitan los datos personales
- La identidad del comprador es un HMAC del servidor, no un email — no hay ninguna columna con el email del comprador.
- Las direcciones IP de los visitantes se truncan a un prefijo antes de almacenarse; los referentes se guardan como categoría, no como la URL en bruto.
- Los payloads de webhook entrantes se limpian de campos personales (cliente, direcciones, email, teléfono, datos de pago, notas) antes de escribirse en la base de datos.
- Los logs estructurados nunca contienen emails, contraseñas, tokens ni payloads completos — solo identificadores técnicos.
Encargados que usamos
- Nuestro proveedor de hosting y base de datos — almacena los datos de la aplicación descritos arriba.
- Resend — envía el email transaccional (enlaces de verificación, restablecimientos de contraseña, notificaciones a las que te suscribiste). Tu dirección de email se comparte con Resend con esta finalidad bajo un acuerdo de tratamiento de datos.
- Cloudflare — sirve las redirecciones de enlaces y almacena medios (avatares). Las redirecciones se procesan sin ningún dato personal.
- Stripe — procesará los pagos cuando se activen los planes de pago (después de la beta); hoy no se recoge ningún dato de pago.
Cuánto tiempo lo conservamos
- Datos de la cuenta — durante la vida de la cuenta. Las cuentas inactivas pueden anonimizarse tras un periodo largo sin inicios de sesión.
- Payloads de webhook — unos meses después de procesarse la conversión relacionada.
- Detalle de clics y clics sociales — unos 13 meses, tras los cuales se eliminan los campos identificativos y solo se conserva el agregado.
- Notificaciones — se eliminan tras 90 días (leídas) o 180 días (sin leer).
- Registros financieros y de auditoría (conversiones, reembolsos, atribuciones) — se conservan durante la vida del negocio del creador, como requisito de integridad.
La aplicación automática de estos plazos se está implementando; durante la beta algunos datos pueden conservarse más tiempo del objetivo indicado.
Tus derechos
Puedes acceder y corregir tus datos desde los ajustes de tu cuenta. Puedes eliminar tu cuenta con la acción Eliminar cuenta de la app: esto anonimiza inmediatamente tus datos identificativos (tu email se reemplaza, el hash de tu contraseña se aleatoriza, los tokens de tienda se borran). Los registros financieros y de auditoría se conservan como se ha descrito porque ya no pueden identificarte y son necesarios para la integridad.
Los datos de visitantes y compradores no podemos vincularlos a una persona, así que las solicitudes de acceso y supresión no aplican a ellos.
Contacto
Dudas sobre esta política o tus datos: privacy@miolink.example (provisional — por confirmar).