Aquesta pàgina explica com tractem les dades que ens facilites en apuntar-te a la llista d’espera de Fylark o en fer servir el formulari de contacte. Recollim les dades mínimes imprescindibles. No fem servir analítica, mesurament d’audiència ni publicitat.
Responsable
El responsable del tractament és Lucas Ezequiel Palma, persona física que opera el projecte Fylark des d’Andorra sota la LQPD andorrana. El RGPD també es pot aplicar si dirigim intencionadament una oferta a persones situades a la UE; la mera accessibilitat, la gratuïtat o el prellançament no resolen per si sols aquesta anàlisi. No hem designat representant a la UE: abans de dirigir-hi el llançament o campanyes, tancarem l’avaluació i, si l’article 27 RGPD ho exigeix, en publicarem les dades. Tampoc hem designat DPD perquè l’abast actual no inclou decisions automatitzades amb efectes jurídics, tractament a gran escala de categories especials ni altre tractament massiu d’alt risc; ho revisarem abans de canvis materials. Pots contactar-hi i exercir els teus drets a privacy@fylark.app o mitjançant la pàgina de baixa i contacte.
Quines dades recollim
- Llista d’espera: el correu i l’acceptació són obligatoris; sense ells no podem registrar l’alta ni avisar-te del llançament. En marcar la casella declares que tens 16 anys o més. Com a prova del teu consentiment desem també la versió d’aquesta política que acceptes, la data de l’alta, la de l’últim correu de confirmació que t’hem enviat i quan i com vas confirmar. Les altes anteriors a aquesta confirmació per correu, fetes amb la casella expressa, consten com a confirmades en la seva data d’alta.
- Idioma i país: l’idioma del web i el teu país (codi de dues lletres). El país es deriva de la teva connexió sense que emmagatzemem la teva adreça IP.
- Contacte: el correu, el tipus de consulta i el missatge són obligatoris; sense ells no podem rebre, encaminar o respondre la sol·licitud. Les dades indicades com a opcionals es poden ometre. No incloguis dades de salut, biomètriques, creences, orientació sexual ni cap altra informació especialment sensible.
Finalitat i base legal
Per a la llista d’espera, fem servir les teves dades per gestionar la teva alta a la llista d’espera i avisar-te del llançament. La base legal és el teu consentiment, que marques expressament al formulari i pots retirar quan vulguis. Abans d’apuntar-te comprovem que l’adreça és teva: t’enviem un correu de confirmació i l’alta queda pendent fins que obres el seu enllaç i prems el botó de confirmar al nostre web. No n’hi ha prou d’obrir l’enllaç, de manera que un programa que revisi el teu correu no et pot apuntar. També pots escriure al nostre web el codi de 6 xifres d’aquest mateix correu, que val 24 hores. Si et dones de baixa i tornes a apuntar-te, hauràs de tornar a confirmar.
Si fas servir el formulari per a una consulta ordinària, tractem el correu i el missatge per rebre-la, gestionar-la i respondre. La base jurídica és el nostre interès legítim a atendre la consulta que tu has iniciat.
Si exerceixes un dret de protecció de dades, tractem la informació necessària per verificar la teva identitat de manera proporcionada, tramitar la sol·licitud, documentar la decisió i respondre. La base jurídica és el compliment de les nostres obligacions legals.
Tractem senyals tècnics de seguretat, identificadors pseudònims d’intents i esdeveniments d’auditoria per prevenir abusos, protegir el servei i demostrar les operacions realitzades. La base jurídica és el nostre interès legítim a mantenir un servei segur i responsable, amb minimització i terminis específics.
Conservació
Les dades de la llista d’espera surten de l’ús ordinari als 24 mesos, o abans si et dones de baixa o acaba la finalitat. Si no confirmes l’adreça, l’alta surt de l’ús ordinari 7 dies després de l’últim correu de confirmació. Els missatges de contacte, incloses les sol·licituds de privacitat, i el correu associat en surten als 12 mesos. Llavors es bloquegen i se separen de la base activa en una caixa forta xifrada amb jurisdicció de dades de la UE, no visible des del panell i disponible només per a tribunals, Fiscalia, administracions competents o l’APDA per possibles responsabilitats. La data candidata operativa ordinària de destrucció és 36 mesos després del bloqueig; no és un termini legal universal i una reclamació, actuació formal o procediment el pot canviar. Quan vencin tots els terminis aplicables i no hi hagi retenció jurídica, retirem el material xifrat de l’estat operatiu. No donem la destrucció per acabada mentre una còpia tècnica de recuperació el pugui reintroduir: davant una restauració, el servei roman tancat, conserva el bloqueig i torna a aplicar l’eliminació. D1 Time Travel pot permetre una recuperació tècnica de fins a 7 dies. Per conciliar reintents i restauracions, la caixa forta conserva durant 30 dies un rebut HMAC pseudònim amb la referència de l’operació, la data de l’operació de destrucció, la política i la versió de clau; no conté el correu ni el missatge i no permet reconstruir-los per si sol. Després passa a ser elegible per a la purga. Aquest rebut és pseudònim, no anònim. Les metadades d’auditoria minimitzades tenen la seva pròpia finestra màxima de 36 mesos. L’avís genèric de Google no inclou el teu correu ni missatge i no prometem que Gmail l’elimini automàticament. Si el producte no es llança, bloquejarem la llista i aplicarem la mateixa destrucció posterior.
Destinataris
Cloudflare tracta per compte nostre l’allotjament, l’execució i els formularis mitjançant Pages/Workers, D1 i Queues. Workers es pot executar globalment prop de la connexió; la ubicació D1 observada és WEUR, però aquesta base no té jurisdicció exclusiva de la UE. Queue Free rep l’UUID del contacte dins d’un sobre tècnic constant de versió i tipus, sense correu, missatge ni classificació, i el conserva fins a 24 hores. Cloudflare publica el seu DPA i els seus subencarregats. L’avís opcional usa Google Workspace i Google Apps Script només després d’acceptar el CDPA del compte i documentar l’entitat contractual, els subencarregats i les garanties de transferència internacional. Quan està actiu, el payload enviat a Google conté només l’UUID (event_id), la marca i el tipus; el sobre tècnic hi afegeix la versió, l’identificador de clau, la marca temporal, un nonce aleatori i la signatura HMAC, sense incloure el correu ni el missatge del visitant; el correu és genèric, sense el teu correu, missatge, UUID o data, i Apps Script programa la supressió de l’empremta de l’UUID al cap de 70 hores. Durant el període de 12 mesos i fins a la purga diària següent, amb una latència operativa inferior a 24 hores mentre el cron funcioni correctament, l’hora i el tipus es poden correlacionar indirectament amb D1. No basem la protecció de persones d’Andorra únicament en el marc UE-EUA; pots demanar la referència o còpia de les garanties aplicables al nostre canal de privacitat. Mitjançant Resend (Resend, Inc., EUA) enviem aquests correus des d’support@fylark.app, amb regió d’enviament a la UE (Irlanda): la confirmació de l’alta (també quan prems «Tornar a enviar el correu»), l’avís «Ja ets a la llista» quan algú torna a escriure una adreça ja confirmada, l’enllaç de confirmació de baixa i l’acusament de recepció del formulari de contacte, que porta una referència opaca i cap dada del teu missatge. Resend rep la teva adreça, l’idioma i els enllaços signats, conserva metadades i registres d’entrega durant 30 dies als EUA sota el seu DPA amb clàusules contractuals tipus i la seva participació al Marc de Privacitat de Dades UE-EUA, i publica els seus subencarregats. No venem les teves dades ni les compartim amb finalitats comercials.
Correu directe al canal de privacitat
Si tries escriure directament a privacy@fylark.app en lloc d’utilitzar el formulari, el teu servei de correu transmet a Google Workspace l’adreça remitent i tot el que hi incloguis: assumpte, cos, signatura i fitxers adjunts. Tractem aquest contingut només per rebre, tramitar, documentar i respondre la sol·licitud: la base és el compliment de les nostres obligacions legals quan exerceixes un dret i el nostre interès legítim quan fas una consulta ordinària; no s’utilitza per a màrqueting. Esborrem cada missatge directe, juntament amb la nostra resposta, a la primera revisió mensual després que faci 365 dies que el vam rebre. Només una retenció jurídica o fiscal documentada pot ajornar aquest esborrament, i revisem aquestes excepcions en la mateixa revisió mensual. Quan l’eliminació ja no és recuperable, el CDPA permet a Google completar la supressió dels seus sistemes tan aviat com sigui raonablement possible i, com a màxim, en 180 dies, llevat d’una obligació legal. No hi incloguis dades especialment sensibles ni adjunts tret que siguin estrictament necessaris; el formulari és l’alternativa minimitzada.
Verificador de certificats
L’eina de verificar certificats funciona al teu propi navegador. El document i el certificat que deixes anar no es pugen ni es desen a cap servidor: es processen al teu equip. Per comprovar la data del segell, només s’envia el número de bloc de Bitcoin (una dada pública) a un explorador de la cadena (blockstream.info o, com a alternativa, mempool.space); mai el teu document ni la seva empremta. No guardem cap registre del que verifiques. Aquests exploradors són tercers independents i poden veure la teva adreça IP en consultar-los el bloc, com en qualsevol visita web.
Idioma del web
La landing utilitza el primer idioma compatible configurat al teu navegador. La tria es processa al teu dispositiu, sense geolocalització. Pots canviar-la manualment. No guardem l’idioma al teu dispositiu: l’indica l’adreça de cada pàgina.
Esborrany en aquesta pestanya
Quan consultes una pàgina legal o canvies d’idioma, guardem temporalment el correu que has escrit només en aquesta pestanya per recuperar-lo quan tornis. L’esborrany no s’envia als nostres servidors, caduca als 30 minuts i s’elimina en intentar recuperar-lo o quan l’alta s’envia correctament. No guardem el consentiment: l’has de marcar de nou. Els 30 minuts afecten només aquesta còpia desada: no buidem el correu del formulari que el navegador manté obert. Si el navegador no conserva aquest formulari i no hi ha un esborrany vàlid perquè ha caducat o l’emmagatzematge està bloquejat, hauràs de tornar a escriure el correu. Després d’enviar l’alta, la pàgina conserva la teva adreça només en memòria, per als botons «Tornar a enviar el correu» i «Corregir l’adreça»; no la desa al teu dispositiu.
Tiquets tècnics i reintents
En iniciar una alta, un contacte o una baixa, aquest lloc obté un tiquet signat per a aquella acció i desa temporalment a sessionStorage de la pestanya el tiquet, el seu UUID aleatori i una marca temporal. El tiquet identifica Fylark, l’acció i la seva finestra tècnica; no conté el teu correu, missatge ni perfil. Autoritza una operació nova durant 10 minuts. Si el resultat és incert, la mateixa pestanya el pot conservar fins a 24 hores només per conciliar exactament aquella sol·licitud; s’elimina abans quan el resultat es confirma, es rebutja definitivament o es tanca la pestanya. El servidor conserva durant 24 hores un rebut amb referències HMAC pseudònimes de la sol·licitud i del seu contingut canònic, a més de l’acció, l’estat i les marques temporals; el rebut no desa el tiquet, l’UUID en clar, el correu ni el missatge. Després passa a ser elegible per a la purga diària. Aquestes referències són pseudònimes, no anònimes.
Galeta tècnica de control de la llista
Després d’un intent d’alta podem enviar una galeta pròpia de control, tècnica i estrictament necessària per protegir la renovació i la baixa. Quan lliurem una capacitat real, el seu nom és dinàmic: comença per __Host-fylark-waitlist-control- i acaba amb l’UUID aleatori d’aquella capacitat. Quan la resposta no pot autoritzar una inscripció existent, podem enviar una galeta de cobertura amb nom fix i una forma pública indistingible de la capacitat real, per no revelar si el correu està registrat. Ambdues classes de galeta són exclusives de l’host fylark.app, Secure, HttpOnly i SameSite=Strict; JavaScript no les pot llegir. El token conté un UUID aleatori i les seves marques temporals autenticades d’emissió (iat) i caducitat (exp), mai el correu ni cap derivat reversible. La galeta i el token duren com a màxim 730 dies, i el servidor valida la signatura i la caducitat abans d’acceptar el control. No s’utilitzen per a analítica, publicitat ni seguiment entre llocs i no es comuniquen fora dels encarregats que presten aquest web. El seu caràcter estrictament necessari i el seu funcionament s’informen aquí. Les pots esborrar des del navegador; si esborres la capacitat real, la baixa o renovació automàtica d’aquella inscripció deixarà d’estar disponible en aquest navegador, però sempre podràs usar «Sol·licitud de privacitat» o escriure a privacy@fylark.app.
Protecció contra robots
Per evitar que els robots enviïn els formularis (alta, contacte i baixa) fem servir una prova de treball pròpia: el teu navegador resol un petit càlcul lligat a aquest enviament i el nostre servidor el comprova. No fa servir galetes, no analitza el teu navegador i no envia dades a tercers. Per limitar l’abús de l’alta i del contacte, guardem a D1 una referència HMAC pseudònima de la IP, mai la IP en clar. Per als correus de l’alta, la pàgina de baixa i l’acusament de recepció del contacte guardem també, amb el mateix mecanisme, una referència HMAC pseudònima de l’adreça de correu, sigui o no a la llista, per enviar a cada adreça com a màxim tres correus de confirmació de l’alta (el primer inclòs) i un «Ja ets a la llista» cada 24 hores, tres enllaços de baixa cada deu minuts i tres acusaments cada hora, i per admetre com a màxim cinc intents al dia d’escriure el seu codi de confirmació; mai l’adreça en clar. Cada referència passa a ser elegible per a la supressió al cap de 24 hores i la purga diària completa l’eliminació física en l’execució següent, amb una latència operativa inferior a 24 hores mentre el cron funcioni correctament. La prova de treball, els límits d’intents i les guardes automatitzades només decideixen si s’admet tècnicament un enviament concret: no perfilen, no decideixen sobre el servei futur ni produeixen efectes jurídics o similars. Davant un fals positiu pots reintentar-ho o escriure a privacy@fylark.app.
Els teus drets
Pots donar-te de baixa, exercir els teus drets (accés, rectificació, supressió, oposició, limitació i portabilitat) i retirar el consentiment escrivint a privacy@fylark.app o des de la nostra pàgina de baixa i contacte. Pots demanar pel mateix canal una còpia del nostre registre d’activitats de tractament. També pots reclamar davant l’Agència Andorrana de Protecció de Dades (APDA) i, quan correspongui, davant l’autoritat de la teva residència habitual. El servei no es dirigeix a menors de 16 anys: no han d’usar la llista ni el contacte ordinari sense autorització del seu representant legal. Si detectem un enviament d’un menor, limitarem el tractament a verificar de manera proporcionada l’autorització o suprimir-lo; el menor i el representant conserven els seus drets.
Pots donar-te de baixa des de qualsevol dispositiu: el correu de confirmació de l’alta i el de «Ja ets a la llista» inclouen el teu enllaç de baixa signat i, a la pàgina de baixa, en introduir el teu correu t’enviem un enllaç per confirmar-la. Els enllaços de baixa continuen servint encara que hagin caducat (els d’ara duren 730 dies), igual que el botó de baixa de la teva aplicació de correu. Si obres la pàgina des d’un d’aquests enllaços, et mostrem quina adreça sortirà de la llista, en part oculta. Si aquest navegador conserva la credencial tècnica de la inscripció, la baixa s’executa sense necessitat d’enllaç. Totes dues respostes són genèriques: no revelen si l’adreça estava inscrita, i només l’enllaç o la credencial poden executar la baixa. Per a qualsevol altre dret, o si no reps l’enllaç, tria «Sol·licitud de privacitat» a la mateixa pàgina: verificarem la teva identitat de manera proporcionada i tramitarem la sol·licitud.