Política de Privacidad
Última actualización: 23 de febrero de 2026
1. RESPONSABLE DEL TRATAMIENTO
Confesiones Locales es un proyecto personal operado por una persona física residente en España. Puedes contactarnos en: [email protected]
2. QUÉ DATOS RECOGEMOS
Confesiones Locales está diseñada para ser anónima. NO recogemos:
- Nombres, apellidos ni datos de identidad
- Direcciones de correo electrónico (salvo que nos contactes voluntariamente)
- Números de teléfono
- Cuentas de redes sociales
SÍ procesamos los siguientes datos técnicos de forma anonimizada:
- Hash de huella digital del navegador (fingerprint hash): un código irreversible generado a partir de características técnicas de tu navegador. Se usa para limitar votos duplicados y prevenir abuso. NO permite identificarte personalmente.
- Hash de dirección IP (IP hash): un código irreversible generado a partir de tu IP. Se usa para rate limiting y prevención de abuso. NO almacenamos tu IP real.
- Contenido de las confesiones: el texto que publicas voluntariamente.
- Datos de navegación: páginas visitadas, hora de acceso y tipo de dispositivo (a través de Vercel Analytics).
- Cookies: ver nuestra Política de Cookies.
3. BASE LEGAL DEL TRATAMIENTO
- Interés legítimo (Art. 6.1.f RGPD): para la prevención de fraude, abuso y seguridad de la plataforma (hashes de fingerprint e IP).
- Consentimiento (Art. 6.1.a RGPD): para las cookies no esenciales y analíticas.
- Ejecución de contrato (Art. 6.1.b RGPD): para proporcionar el servicio cuando publicas una confesión.
4. FINALIDAD DEL TRATAMIENTO
- Proporcionar el servicio de publicación anónima de confesiones.
- Prevenir el abuso del servicio (spam, contenido ilegal, manipulación de votos).
- Moderar contenido reportado por los usuarios.
- Generar estadísticas anónimas de uso.
- Mostrar publicidad personalizada (Google AdSense) con tu consentimiento.
5. CONSERVACIÓN DE LOS DATOS
- Confesiones activas: mientras estén publicadas o hasta que el autor las elimine.
- Confesiones eliminadas (soft delete): se purgan de la base de datos periódicamente.
- Hashes de fingerprint e IP: se conservan mientras la confesión asociada esté activa.
- Datos de analítica: según la política de retención de Vercel Analytics.
- Cookies: ver Política de Cookies.
6. DESTINATARIOS DE LOS DATOS
Tus datos pueden ser procesados por los siguientes terceros (encargados del tratamiento):
- Vercel Inc. (hosting y analytics) — EE.UU. — Con cláusulas contractuales tipo (SCCs).
- Supabase Inc. (base de datos) — EE.UU. — Con cláusulas contractuales tipo (SCCs).
- Cloudflare Inc. (CDN y seguridad) — EE.UU. — Con cláusulas contractuales tipo (SCCs).
- Google LLC (AdSense, publicidad) — EE.UU. — Con cláusulas contractuales tipo (SCCs).
Ninguno de estos terceros puede acceder a datos que permitan identificar a un usuario concreto, ya que solo almacenamos hashes irreversibles.
7. TRANSFERENCIAS INTERNACIONALES
Los datos se procesan en servidores de EE.UU. (Vercel, Supabase, Cloudflare). Estas transferencias están amparadas por cláusulas contractuales tipo aprobadas por la Comisión Europea y/o el Marco de Privacidad de Datos UE-EE.UU.
8. TUS DERECHOS (RGPD)
Tienes derecho a:
- Acceso: solicitar qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Portabilidad: recibir tus datos en formato estructurado.
- Limitación: solicitar la restricción del tratamiento.
- Retirar el consentimiento: para cookies no esenciales, en cualquier momento.
Dado que la plataforma es anónima y no almacenamos datos identificativos, puede que no podamos vincular un hash con una persona concreta. Si deseas ejercer tus derechos, contacta con nosotros en [email protected] y haremos todo lo posible por ayudarte.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
9. SEGURIDAD
Implementamos las siguientes medidas de seguridad:
- Todos los datos se transmiten mediante HTTPS/TLS.
- Las IPs y fingerprints se hashean con salt antes de almacenarse (irreversibles).
- La base de datos utiliza Row Level Security (RLS).
- Protección DDoS y WAF mediante Cloudflare.
- Rate limiting en todas las API routes.
10. MENORES DE EDAD
Confesiones Locales no está dirigida a menores de 14 años. Si eres menor de 14 años, no debes utilizar este servicio. No recogemos conscientemente datos de menores de 14 años.
11. CAMBIOS EN ESTA POLÍTICA
Nos reservamos el derecho de actualizar esta política. La fecha de última actualización se indica al principio del documento. Te recomendamos revisarla periódicamente.