Política de privacidad
Este borrador explica cómo FLAWLINE trata actualmente datos personales mientras opera una beta gratuita limitada de validación histórica determinista de estrategias. Durante esta beta no se aceptan pagos. La identidad del responsable, los proveedores finales, los plazos de conservación y el contacto de lanzamiento siguen pendientes.
Datos configurados del operador
Datos de configuración para este borrador; la publicación final sigue sujeta a revisión legal.
- Tipo de operador: Persona física
1. Responsable y contacto
La identidad legal, el establecimiento, el domicilio publicable y el contacto de privacidad del responsable todavía no se han fijado. Deben incorporarse y someterse a revisión jurídica antes del lanzamiento público.
2. Datos que trata FLAWLINE
Según el uso que hagas del servicio, FLAWLINE trata:
- tu email de acceso normalizado y un identificador interno de cuenta;
- retos de autenticación y cambio de email, sesiones e identificadores de seguridad derivados mediante hash de tokens, IP y agente de usuario;
- configuraciones, estado, resultados deterministas, informes y metadatos de trazabilidad de las validaciones;
- metadatos del registro de créditos, compras, referencias de proveedor e integridad de webhooks cuando se utiliza la facturación;
- registros propios de interés comercial: identificador interno de usuario, SKU del pack y registro de créditos, precio y moneda resuelto por el servidor, fechas de primer y último interés y, cuando exista, la primera fecha de interés posterior al agotamiento, número de clics, saldo y estado de agotamiento de la prueba, número de validaciones completadas y una señal separada de interés en API;
- estado de entrega del correo transaccional e identificadores de mensaje del proveedor;
- registros técnicos y de seguridad limitados, necesarios para operar, diagnosticar y proteger el servicio.
3. Finalidades
FLAWLINE utiliza estos datos para:
- crear y proteger cuentas y sesiones sin contraseña;
- ejecutar, conservar y reproducir las validaciones históricas solicitadas;
- generar y entregar informes;
- mantener créditos y compras y evitar eventos económicos duplicados;
- medir la demanda de futuro acceso de pago y de futura validación programática, conocer la preferencia de packs y avisarte sobre la disponibilidad concreta que has solicitado;
- enviar mensajes solicitados o necesarios para la seguridad de la cuenta;
- prevenir abuso, aplicar límites, investigar fallos y proteger la integridad.
4. Bases jurídicas
Las bases previstas son la ejecución del contrato para la cuenta, las validaciones y las compras; el interés legítimo en seguridad, prevención del fraude y fiabilidad; el cumplimiento de obligaciones legales para los registros que deban conservarse; y el consentimiento solo cuando la ley lo exija realmente. La asignación final debe revisarse conforme al modelo operativo confirmado.
5. Acceso sin contraseña y cambio de email
FLAWLINE usa enlaces de un solo uso, con caducidad y separados por finalidad. Los tokens en claro no se guardan en la base de datos. Los registros de seguridad pueden conservar destinatario, hash del token, fechas, estado de entrega y contexto de solicitud hasheado. Un cambio verificado mantiene la misma cuenta interna, revoca sesiones previas y notifica a la dirección anterior.
6. Validaciones e informes
La estrategia, el mercado, el marco temporal y los parámetros seleccionados, junto con la evidencia y los informes resultantes, se asocian a tu cuenta. FLAWLINE no solicita credenciales de plataformas de intercambio ni ejecuta órdenes. No introduzcas información personal o confidencial en los parámetros.
7. Compras y créditos
FLAWLINE opera actualmente como beta gratuita: el proceso de pago no está disponible y no se acepta ningún pago ni nuevo pedido de pago. Los nuevos usuarios verificados elegibles reciben dos créditos promocionales beta mediante un registro contable inmutable. En el entorno de pruebas pueden conservarse evidencias históricas de compras y proveedor. Si más adelante se abre el acceso de pago, FLAWLINE conservará la información mínima para conciliar eventos verificados; la aplicación no recogerá datos de tarjeta. Lemon Squeezy se conserva únicamente como integración heredada y no está aprobado para la producción de FLAWLINE. La beta no utiliza proveedor de pagos ni le envía datos de pago de usuarios.
7A. Interés en packs de pago y API
El interés en packs o API es evidencia propia de demanda del producto, no una compra, reserva, derecho de acceso, contrato API ni suscripción genérica de marketing. Los clics repetidos actualizan el mismo registro aislado por propietario. El precio y los créditos del pack proceden del catálogo del servidor de FLAWLINE, no del navegador. No se añaden IP, dispositivo ni fingerprint para analítica de marketing y no se utiliza analítica de marketing de terceros.
Solicitar un aviso de disponibilidad autoriza únicamente comunicaciones de servicio sobre ese pack o sobre la disponibilidad de la API. No te suscribe a boletines informativos, promociones ajenas, publicidad de terceros ni campañas generales de marketing.
8. Email transaccional
El backend local de pruebas guarda los mensajes únicamente en el entorno controlado de despliegue. Si se activa un proveedor externo como Resend, se le envían la dirección destinataria, el contenido y metadatos de entrega. La activación en producción, el rol contractual, la ubicación y las garantías de transferencia deben confirmarse antes del lanzamiento.
9. Proveedores y transferencias internacionales
Los proveedores finales de alojamiento, email, pagos, acceso público y soporte aún no están fijados. FLAWLINE publicará los encargados realmente utilizados y, cuando los datos salgan del EEE, el mecanismo y las garantías aplicables. Los proveedores futuros o exclusivos de pruebas no se presentan como encargados activos de producción.
10. Conservación
FLAWLINE elimina o hace caducar retos y sesiones breves según ventanas operativas de seguridad. Aún no se han aprobado los plazos finales para cuentas, informes, facturación, entregas, copias de seguridad y registros. Antes del lanzamiento se requiere un calendario de conservación, un procedimiento de borrado y una política de caducidad de las copias de seguridad.
11. Seguridad
Los controles incluyen resúmenes criptográficos de tokens, retos de un solo uso, rotación y revocación de sesiones, protección CSRF, límites de solicitudes, contenedores con privilegios mínimos y almacenamiento persistente restringido. Ningún servicio en Internet puede prometer seguridad absoluta. El futuro contacto de seguridad y soporte servirá para comunicar posibles usos indebidos.
12. Tus derechos de protección de datos
Con los límites de la normativa aplicable, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición, y reclamar ante la autoridad de control competente. Antes del lanzamiento deben añadirse el canal verificado, el procedimiento de identidad y los datos del responsable. Este borrador no limita derechos imperativos.
13. Cookies y almacenamiento del navegador
FLAWLINE utiliza actualmente una cookie esencial de sesión, una cookie esencial CSRF y una cookie local de preferencia EN/ES. No utiliza localStorage, sessionStorage, analítica, publicidad, píxeles de seguimiento ni embeds de terceros. Con esa realidad no se muestra un banner de consentimiento; la decisión deberá revisarse si se añaden tecnologías no esenciales.
14. Menores
FLAWLINE no está diseñado para menores. La edad mínima y cualquier medida de verificación dependen del modelo final de cliente y la jurisdicción y deben decidirse antes del lanzamiento.
15. Cambios
Los cambios materiales se fecharán y comunicarán mediante un canal apropiado del servicio. Este borrador de trabajo sin fecha no es la versión de lanzamiento.
Checklist de redacción informado por el RGPD, la normativa española de protección de datos, los deberes de información de la LSSI y la protección imperativa de consumidores. Este texto de trabajo no garantiza cumplimiento y debe revisarse conforme al operador y los proveedores finales.