Políticas de Privacidad

Última actualización: 2026-08-22

Esta es una política de privacidad de plantilla. Revísala con asesoría legal y completa los datos del responsable antes de publicarla.

Esta Política de Privacidad describe cómo Faro recopila, usa y protege tus datos personales. Cumple con el GDPR de la UE y regímenes equivalentes de protección de datos donde aplique.

1. Responsable del tratamiento

Nombre legal
YANEKEN
DNI
Dirección
País

2. Delegado de Protección de Datos (DPO)

Puedes contactar a nuestro DPO para cualquier consulta relacionada con privacidad:

[email protected]

3. Finalidades del tratamiento

Authentication, account management, service delivery, communications, analytics.

Procesamos tus datos personales sobre la base de consentimiento, según lo definido por las leyes de protección de datos aplicables.

Según el propósito específico, el tratamiento puede apoyarse en más de una base legal: tu consentimiento, la ejecución de un contrato, el cumplimiento de una obligación legal, la protección de intereses vitales o nuestro interés legítimo. Cuando nos basamos en el interés legítimo, lo describimos aquí: [completar con tu asesor legal].

4. Información que recopilamos

  • Datos de cuenta: nombre, dirección de correo, identificadores de autenticación.
  • Datos de uso: Dirección IP, tipo de navegador, información del dispositivo, páginas visitadas, acciones realizadas.
  • Datos de soporte: información que proporcionas al contactar a soporte.
  • Datos de perfil: número de teléfono e identificación nacional (p. ej. DNI/RUT), recopilados durante el onboarding y almacenados cifrados.
  • Datos de verificación de edad: fecha de nacimiento y —para usuarios bajo la edad mínima— el correo de un tutor.

Algunos datos (como tu nombre y correo) son necesarios para crear y mantener tu cuenta; sin ellos no podemos prestar el Servicio. Otros datos son opcionales y se indican como tales. No buscamos recopilar categorías especiales de datos (por ejemplo, de salud o biométricos) salvo que sea estrictamente necesario y con una base legal válida.

5. Retención

Conservamos los datos personales solo durante el tiempo necesario para las finalidades declaradas. Períodos de retención específicos:

  • user profile: 1825 días
  • activity log: 365 días
  • consent log: 2555 días
  • otp code: 1 días
  • password reset: 1 días

6. Destinatarios y sub-procesadores

Podemos compartir tus datos personales con: (a) los proveedores y sub-procesadores listados a continuación, que actúan solo según nuestras instrucciones; (b) autoridades públicas, tribunales o reguladores cuando la ley lo exija; y (c) nuestros asesores profesionales, como estudios legales o contables, bajo confidencialidad.

Confiamos en los siguientes terceros de confianza para entregar el Servicio. Cuando corresponde, cada uno está obligado por un acuerdo de procesamiento de datos.

  • Sentry — Error monitoring & performance tracing (United States)
  • Google — OAuth sign-in identity provider (United States)
  • Microsoft — OAuth sign-in identity provider (United States, EU)
  • Apple — OAuth sign-in identity provider (United States)
  • Cloudflare — CDN, Turnstile bot protection, R2 object storage & backups (Global (United States))
  • UptimeRobot — Uptime & health monitoring (United States)
  • Email delivery provider (SMTP) — Transactional email delivery (Depends on configured provider)

7. Transferencias internacionales de datos

Los datos personales pueden transferirse a los siguientes países: US, EU Existen salvaguardas adecuadas (cláusulas contractuales estándar o equivalentes) para cada transferencia.

8. Tus derechos

Bajo GDPR tienes los siguientes derechos:

  • Acceso: saber qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación / eliminación: solicitar la eliminación de tus datos.
  • Oposición: oponerte a actividades específicas de procesamiento.
  • Portabilidad: recibir tus datos en un formato legible por máquina. Las exportaciones del registro de actividad y del historial de consentimiento están limitadas a las 5000 entradas más recientes de cada uno; contacta al DPO para obtener el registro de auditoría completo. Los registros de los comandos y trabajos en cola que ejecutaste se incluyen solo como metadatos — sus argumentos, salida y trazas de error se omiten, porque pueden contener datos personales de otras personas.
  • Derecho al olvido: eliminación permanente donde sea legalmente permitido.
  • Limitación / bloqueo: suspender temporalmente el procesamiento de tus datos.
  • Retiro del consentimiento: cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin afectar el tratamiento previo.

Para ejercer estos derechos, contacta a nuestro Delegado de Protección de Datos: [email protected]

Para proteger tu cuenta, podemos verificar tu identidad antes de atender una solicitud. Respondemos a las solicitudes de derechos dentro del plazo que exige la ley (por regla general, dentro de un mes) y te avisaremos si necesitamos una prórroga.

Puedes ejercer la mayoría de estos derechos tú mismo desde el centro de privacidad de tu cuenta: exportar tus datos, gestionar tus preferencias de tratamiento, restringir el tratamiento o solicitar la eliminación.

El tratamiento accesorio como analítica, marketing y elaboración de perfiles está desactivado por defecto y se controla desde tus preferencias de tratamiento. No tomamos decisiones que produzcan efectos jurídicos sobre ti basadas únicamente en un tratamiento automatizado.

Cuando se utilicen decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos, tienes derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar la decisión.

9. Seguridad y notificación de brechas de datos

Implementamos medidas técnicas y organizativas (cifrado, 2FA, control de acceso, logs de auditoría) para proteger tus datos. En caso de una brecha de datos personales que afecte tus derechos, notificaremos a la autoridad competente dentro de 72 horas y a ti, si el riesgo es alto, sin demora indebida.

10. Privacidad de menores

Los usuarios menores de 18 solo pueden registrarse con el consentimiento verificable de un padre o tutor, que solicitamos durante el registro (por correo y por login social). En ese caso recopilamos el correo del tutor y registramos su autorización. Si crees que un menor se registró sin el consentimiento válido de su tutor, contacta a nuestro DPO para revisar y, si corresponde, eliminar los datos.

11. Cookies y tecnologías similares

Usamos cookies y tecnologías similares para operar el Servicio y, con tu consentimiento, medir el uso y apoyar el marketing. Controlas las cookies no esenciales desde el banner de consentimiento y puedes cambiar tu elección en cualquier momento.

  • Estrictamente necesarias: necesarias para el inicio de sesión, la seguridad y las funciones esenciales; siempre activas.
  • Funcionales: recuerdan preferencias como el idioma y la apariencia.
  • Analíticas: nos ayudan a entender cómo se usa el Servicio; desactivadas hasta que consientas.
  • Marketing: se usan para medir y personalizar campañas; desactivadas hasta que consientas.

Puedes retirar o cambiar tu consentimiento de cookies en cualquier momento desde las preferencias de cookies del Servicio.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad ocasionalmente. Los cambios materiales se anunciarán dentro del Servicio antes de que entren en vigor.