Esta página explica cómo tratamos los datos que nos facilitas al apuntarte a la lista de espera de Fylark o al usar el formulario de contacto. Recogemos los datos mínimos imprescindibles. No usamos analítica, medición de audiencia ni publicidad.
Responsable
El responsable del tratamiento es Lucas Ezequiel Palma, persona física que opera el proyecto Fylark desde Andorra, bajo la LQPD andorrana. El RGPD también puede aplicarse si dirigimos intencionadamente la oferta a personas situadas en la UE; la mera accesibilidad, la gratuidad o el pre-lanzamiento no resuelven por sí solos ese análisis. No hemos designado representante en la UE: antes de dirigir allí el lanzamiento o campañas, cerraremos la evaluación y, si el artículo 27 RGPD lo exige, publicaremos sus datos. Tampoco hemos designado DPD porque el alcance actual no incluye decisiones automatizadas con efectos jurídicos, tratamiento a gran escala de categorías especiales ni otro tratamiento masivo de alto riesgo; lo revisaremos antes de cambios materiales. Puedes contactar y ejercer tus derechos en privacy@fylark.app o mediante la página de baja y contacto.
Qué datos recogemos
- Lista de espera: el email y la aceptación son obligatorios; sin ellos no podemos registrar el alta ni avisarte del lanzamiento. Al marcar la casilla declaras tener 16 años o más. Como prueba de tu consentimiento guardamos también la versión de esta política que aceptas, la fecha del alta, la del último correo de confirmación que te enviamos y cuándo y cómo confirmaste. Las altas anteriores a esta confirmación por correo, hechas con la casilla expresa, constan como confirmadas en su fecha de alta.
- Idioma y país: el idioma de la web y tu país (código de dos letras). El país se deriva de tu conexión sin que almacenemos tu dirección IP.
- Contacto: el correo, el tipo de consulta y el mensaje son obligatorios; sin ellos no podemos recibir, enrutar o responder la solicitud. Los datos indicados como opcionales pueden omitirse. No incluyas datos de salud, biométricos, creencias, orientación sexual ni otra información especialmente sensible.
Finalidad y base legal
Para la lista de espera, usamos tus datos para gestionar tu alta en la lista de espera y avisarte del lanzamiento. La base legal es tu consentimiento, que marcas de forma expresa en el formulario y puedes retirar cuando quieras. Antes de apuntarte comprobamos que la dirección es tuya: te enviamos un correo de confirmación y el alta queda pendiente hasta que abres su enlace y pulsas el botón de confirmar en nuestra web. Abrir el enlace no basta, así que un programa que revise tu correo no puede apuntarte. También puedes escribir en nuestra web el código de 6 cifras de ese mismo correo, que vale 24 horas. Si te das de baja y vuelves a apuntarte, tendrás que confirmar otra vez.
Si usas el formulario para una consulta ordinaria, tratamos el correo y el mensaje para recibirla, gestionarla y responder. La base jurídica es nuestro interés legítimo en atender la consulta que tú has iniciado.
Si ejerces un derecho de protección de datos, tratamos la información necesaria para verificar tu identidad de forma proporcionada, tramitar la solicitud, documentar la decisión y responder. La base jurídica es el cumplimiento de nuestras obligaciones legales.
Tratamos señales técnicas de seguridad, identificadores seudónimos de intentos y eventos de auditoría para prevenir abusos, proteger el servicio y demostrar las operaciones realizadas. La base jurídica es nuestro interés legítimo en mantener un servicio seguro y responsable, aplicando minimización y plazos específicos.
Conservación
Los datos de la lista de espera salen del uso ordinario al cumplir 24 meses, o antes si te das de baja o termina la finalidad. Si no confirmas tu dirección, el alta sale del uso ordinario 7 días después del último correo de confirmación. Los mensajes de contacto, incluidas las solicitudes de privacidad, y el correo asociado salen del uso ordinario al cumplir 12 meses. En ese momento se bloquean: se separan de la base activa en una bóveda cifrada con jurisdicción de datos de la UE, no visible desde el panel, y solo pueden ponerse a disposición de tribunales, Ministerio Fiscal, administraciones competentes o la APDA por posibles responsabilidades. Aplicamos como regla operativa ordinaria una fecha candidata de destrucción de 36 meses desde el bloqueo; no es un plazo legal universal y una reclamación, actuación formal o procedimiento puede modificarlo. Al vencer todos los plazos aplicables y no existir retención jurídica, retiramos el material cifrado del estado operativo. No damos por terminada su destrucción mientras una copia técnica de recuperación pueda reintroducirlo: ante una restauración, el servicio permanece cerrado, conserva el bloqueo y reaplica la eliminación. D1 Time Travel puede permitir una recuperación técnica de hasta 7 días. Para reconciliar reintentos y restauraciones, la bóveda conserva durante 30 días un recibo HMAC seudónimo con la referencia de la operación, la fecha de la operación de destrucción, la política y la versión de clave; no contiene correo ni mensaje y no permite reconstruirlos por sí solo. Después pasa a ser elegible para purga. Ese recibo es seudónimo, no anónimo. Los metadatos técnicos minimizados de auditoría siguen su propia ventana máxima de 36 meses. El aviso corporativo de Google es genérico y no incluye tu correo ni mensaje; no prometemos que Gmail lo borre automáticamente. Si finalmente no lanzamos el producto, bloquearemos la lista y aplicaremos la misma destrucción posterior.
Destinatarios
Cloudflare trata por nuestra cuenta el alojamiento, la ejecución y los formularios mediante Pages/Workers, D1 y Queues. Workers puede ejecutarse globalmente cerca de la conexión; la ubicación D1 observada es WEUR, pero esta base no tiene jurisdicción UE exclusiva. Queue Free recibe el UUID del contacto dentro de un sobre técnico constante de versión y tipo, sin correo, mensaje ni clasificación, y lo retiene hasta 24 horas. Cloudflare publica su DPA y sus subencargados. El aviso opcional usa Google Workspace y Google Apps Script solo después de aceptar en la cuenta el CDPA y documentar la entidad contractual, los subencargados y las garantías de transferencia internacional. Cuando está activo, el payload enviado a Google contiene solo el UUID (event_id), la marca y el tipo; el sobre técnico añade la versión, el identificador de clave, la marca temporal, un nonce aleatorio y la firma HMAC, sin incluir el email ni el mensaje del visitante; el correo es genérico, sin tu email, mensaje, UUID o fecha, y Apps Script programa la supresión de la huella del UUID a las 70 horas. Durante el periodo de 12 meses y hasta la siguiente purga diaria, con una latencia operativa inferior a 24 horas mientras el cron esté saludable, la hora y el tipo pueden correlacionarse indirectamente con D1. No basamos la protección de personas de Andorra únicamente en el marco UE-EE. UU.; puedes pedir la referencia o copia de las garantías aplicables en nuestro canal de privacidad. Mediante Resend (Resend, Inc., EE. UU.) enviamos estos correos desde support@fylark.app, con región de envío en la UE (Irlanda): la confirmación del alta (también al pulsar «Reenviar el correo»), el aviso «Ya estás en la lista» cuando alguien vuelve a escribir una dirección ya confirmada, el enlace de confirmación de baja y el acuse de recepción del formulario de contacto, que lleva una referencia opaca y ningún dato de tu mensaje. Resend recibe tu dirección, el idioma y los enlaces firmados, conserva metadatos y registros de entrega durante 30 días en EE. UU. bajo su DPA con cláusulas contractuales tipo y su participación en el Marco de Privacidad de Datos UE-EE. UU., y publica sus subencargados. No vendemos tus datos ni los compartimos con fines comerciales.
Correo directo al canal de privacidad
Si eliges escribir directamente a privacy@fylark.app en vez de usar el formulario, tu servicio de correo transmite a Google Workspace la dirección remitente y todo lo que incluyas: asunto, cuerpo, firma y archivos adjuntos. Tratamos ese contenido solo para recibir, tramitar, documentar y responder: la base es el cumplimiento de obligaciones legales cuando ejerces un derecho y nuestro interés legítimo cuando haces una consulta ordinaria; no se usa para marketing. Borramos cada mensaje directo, junto con nuestra respuesta, en la primera revisión mensual después de cumplir 365 días desde que lo recibimos. Solo una retención jurídica o fiscal documentada puede aplazar ese borrado, y revisamos esas excepciones en la misma revisión mensual. Cuando la eliminación ya no es recuperable, el CDPA permite a Google completar la supresión de sus sistemas tan pronto como sea razonablemente posible y, como máximo, en 180 días, salvo obligación legal. No incluyas datos especialmente sensibles ni adjuntos salvo que sean estrictamente necesarios; el formulario es la alternativa minimizada.
Verificador de certificados
La herramienta de verificar certificados funciona en tu propio navegador. El documento y el certificado que sueltas no se suben ni se guardan en ningún servidor: se procesan en tu equipo. Para comprobar la fecha del sello, solo se envía el número de bloque de Bitcoin (un dato público) a un explorador de la cadena (blockstream.info o, como alternativa, mempool.space); nunca tu documento ni su huella. No guardamos ningún registro de lo que verificas. Esos exploradores son terceros independientes y pueden ver tu dirección IP al consultarles el bloque, como en cualquier visita web.
Idioma de la web
La landing usa el primer idioma compatible configurado en tu navegador. La elección se procesa en tu dispositivo, sin geolocalización. Puedes cambiarla manualmente. No guardamos el idioma en tu dispositivo: lo indica la dirección de cada página.
Borrador en esta pestaña
Si consultas una página legal o cambias de idioma, guardamos temporalmente el email que has escrito solo en esta pestaña, para recuperarlo al volver. Ese borrador no se envía a nuestros servidores, caduca a los 30 minutos y se elimina al intentar recuperarlo o cuando el alta se envía correctamente. No guardamos tu consentimiento: debes marcarlo de nuevo. Los 30 minutos afectan solo a esta copia almacenada: no vaciamos el email del formulario que el navegador mantiene abierto. Si el navegador no conserva ese formulario y no hay un borrador válido, porque ha caducado o el almacenamiento está bloqueado, tendrás que volver a escribir el email. Tras enviar el alta, la página conserva tu dirección solo en memoria, para los botones «Reenviar el correo» y «Corregir la dirección»; no la guarda en tu dispositivo.
Tickets técnicos y reintentos
Al iniciar un alta, contacto o baja, este sitio obtiene un ticket firmado para esa acción y guarda temporalmente en sessionStorage de la pestaña el ticket, su UUID aleatorio y una marca temporal. El ticket identifica Fylark, la acción y su ventana técnica; no contiene tu correo, mensaje ni perfil. Autoriza una operación nueva durante 10 minutos. Si el resultado es incierto, la misma pestaña puede conservarlo hasta 24 horas solo para reconciliar exactamente esa solicitud; se elimina antes al confirmarse, rechazarse definitivamente o cerrarse la pestaña. El servidor conserva durante 24 horas un recibo con referencias HMAC seudónimas de la solicitud y de su contenido canónico, además de la acción, el estado y las marcas temporales; ese recibo no guarda el ticket, el UUID en claro, el correo ni el mensaje. Después pasa a ser elegible para la purga diaria. Estas referencias son seudónimas, no anónimas.
Cookie técnica de control de la lista
Después de un intento de alta podemos enviar una cookie propia de control, técnica y estrictamente necesaria para proteger la renovación y la baja. Cuando entregamos una capacidad real, su nombre es dinámico: empieza por __Host-fylark-waitlist-control- y termina con el UUID aleatorio de esa capacidad. Cuando la respuesta no puede autorizar una inscripción existente, podemos enviar una cookie de cobertura con nombre fijo y una forma pública indistinguible de la capacidad real, para no revelar si el correo está registrado. Ambas clases de cookie son exclusivas del host fylark.app, Secure, HttpOnly y SameSite=Strict; JavaScript no puede leerlas. El token contiene un UUID aleatorio y sus marcas temporales autenticadas de emisión (iat) y expiración (exp), nunca el email ni un derivado reversible. La cookie y el token duran como máximo 730 días, y el servidor valida la firma y la expiración antes de aceptar el control. No se usan para analítica, publicidad ni seguimiento entre sitios y no se comunican fuera de los encargados que prestan esta web. Su carácter estrictamente necesario y su funcionamiento se informan aquí. Puedes borrarlas desde el navegador; al borrar la capacidad real, la baja o renovación automática de esa inscripción dejará de estar disponible en este navegador, aunque siempre podrás usar «Solicitud de privacidad» o escribir a privacy@fylark.app.
Protección frente a robots
Para evitar que los robots envíen los formularios (alta, contacto y baja) usamos una prueba de trabajo propia: tu navegador resuelve un pequeño cálculo ligado a ese envío y nuestro servidor lo comprueba. No usa cookies, no analiza tu navegador y no envía datos a terceros. Para limitar el abuso del alta y del contacto, guardamos en D1 una referencia HMAC seudónima de la IP, nunca la IP en claro. Para los correos del alta, la página de baja y el acuse de recepción del contacto guardamos también, con el mismo mecanismo, una referencia HMAC seudónima de la dirección de correo, esté o no en la lista, para enviar a cada dirección como máximo tres correos de confirmación del alta (incluido el primero) y un «Ya estás en la lista» cada 24 horas, tres enlaces de baja cada diez minutos y tres acuses cada hora, y para admitir como máximo cinco intentos al día de escribir su código de confirmación; nunca la dirección en claro. Cada referencia pasa a ser elegible para supresión al cumplir 24 horas y la purga diaria completa la eliminación física en la siguiente ejecución, con una latencia operativa inferior a 24 horas mientras el cron esté saludable. La prueba de trabajo, los límites de intentos y las guardas automatizadas solo deciden si se admite técnicamente un envío concreto: no perfilan, no deciden sobre el futuro servicio y no producen efectos jurídicos ni similares. Ante un falso positivo puedes reintentar o escribir a privacy@fylark.app.
Tus derechos
Puedes darte de baja y ejercer tus derechos (acceso, rectificación, supresión, oposición, limitación y portabilidad), así como retirar el consentimiento, escribiendo a privacy@fylark.app o desde nuestra página de baja y contacto. Puedes pedir por el mismo canal una copia de nuestro registro de actividades de tratamiento. También puedes reclamar ante la Agencia Andorrana de Protección de Datos (APDA) y, cuando corresponda, ante la autoridad de tu residencia habitual. El servicio no se dirige a menores de 16 años: no deben usar la lista ni el contacto ordinario sin autorización de su representante legal. Si detectamos un envío de un menor, limitaremos el tratamiento a verificar de forma proporcionada la autorización o suprimirlo; el menor y su representante conservan sus derechos.
Puedes darte de baja desde cualquier dispositivo: el correo de confirmación del alta y el de «Ya estás en la lista» incluyen tu enlace de baja firmado y, en la página de baja, al introducir tu correo te enviamos un enlace para confirmarla. Los enlaces de baja siguen sirviendo aunque hayan caducado (los de ahora duran 730 días), igual que el botón de baja de tu aplicación de correo. Si abres la página desde uno de esos enlaces, te mostramos qué dirección saldrá de la lista, en parte oculta. Si este navegador conserva la credencial técnica de la inscripción, la baja se ejecuta sin necesidad de enlace. Ambas respuestas son genéricas: no revelan si la dirección estaba inscrita, y solo el enlace o la credencial pueden ejecutar la baja. Para cualquier otro derecho, o si no recibes el enlace, elige «Solicitud de privacidad» en la misma página: verificaremos tu identidad de forma proporcionada y tramitaremos la solicitud.