Saltar al contenido
Syntax

Privacidad / preparación de lanzamiento

Política de Privacidad

Esta política explica cómo Synthetix trata datos personales en el blog público de IA e ingeniería de software. Refleja el código y el plan de lanzamiento actuales: newsletter, contacto, seguridad, monitoreo de errores, hosting, servicios de base de datos, controles de consentimiento, GA4, AdSense y Web Vitals están cubiertos; una CMP certificada por Google sigue siendo un requisito externo donde los anuncios personalizados la requieren.

Última actualización: 2026-05-09Versión 1.3
Responsable
Synthetix es operada por Bruno Brizolara. Las solicitudes de privacidad van a hello@synthetix.ai.
Datos públicos activos
Email y consentimiento de newsletter, campos de contacto, preferencia de tema, logs técnicos y diagnósticos de errores.
Datos condicionados por consentimiento
GA4 y AdSense cargan solo tras consentimiento del visitante y configuración de entorno de producción. Los anuncios personalizados en el EEE, Reino Unido y Suiza aún requieren una CMP certificada por Google.
Estado de revisión
Este texto implementa la página; no es una opinión legal ni una certificación externa de cumplimiento.

01 / Responsable

Responsable y contacto de privacidad

Synthetix es una publicación independiente operada por Bruno Brizolara. Cuando las leyes de privacidad usan términos como responsable, business o controlador, Synthetix es la parte que decide por qué el sitio público recopila y usa los datos descritos aquí.

Usa hello@synthetix.ai para solicitudes de acceso, eliminación, corrección, portabilidad, oposición, opt-out, revocación de consentimiento u otras solicitudes de privacidad. Si una solicitud depende de tu jurisdicción, verificación de identidad o límites legales, la trataremos según la norma aplicable y los datos que realmente conservamos.

02 / Datos

Datos que recopilamos

Puedes leer el contenido público sin crear una cuenta. El sitio público recopila datos solo cuando envías un formulario, te suscribes a la newsletter, eliges un tema, activas controles de seguridad o cuando sistemas normales de hosting y monitoreo de errores procesan datos técnicos de la solicitud.

La autenticación de administración está separada de la lectura normal. Supabase Auth puede usar cookies en rutas de administración, pero los lectores públicos son anónimos salvo que envíen un formulario de contacto o newsletter.

  • Newsletter: dirección de email, locale, consentimiento explícito, etiqueta de origen, token de confirmación, token de baja, estado de suscripción y fechas.
  • Formulario de contacto: nombre, email, asunto, mensaje, locale, token opcional de Cloudflare Turnstile y valores hash de IP/user-agent para límites de uso y prevención de abuso.
  • Preferencias: la cookie bb_theme guarda solo la preferencia de tema claro u oscuro durante un año.
  • Diagnóstico: Sentry puede recibir eventos de error, stack traces, URLs de solicitud, detalles de dispositivo/runtime y breadcrumbs. La app desactiva PII por defecto y elimina encabezados sensibles en eventos de servidor y edge.
  • Logs de hosting/API: el hosting web activo y Fly.io pueden procesar metadatos de solicitud como IP, ruta, fecha, user agent y estado de respuesta cuando el sitio esté desplegado.
  • Análisis y anuncios: Google Analytics 4 y Google AdSense están condicionados por consentimiento y requieren IDs de producción antes de cargar. Web Vitals se reporta sin configurar cookies. Una CMP certificada por Google sigue siendo necesaria antes de mostrar anuncios personalizados de Google a usuarios del EEE, Reino Unido o Suiza.

03 / Uso

Por qué usamos datos

Usamos datos personales para operar el sitio, enviar y gestionar suscripciones de newsletter, responder consultas, prevenir spam y abuso, mantener seguro el acceso de administración, diagnosticar errores, medir el rendimiento de lanzamiento y sostener la monetización cuando anuncios y consentimiento estén configurados.

Cuando se requiere una base legal, las bases probables son consentimiento para suscripciones, análisis opcional, personalización opcional de anuncios y cookies no esenciales; interés legítimo para seguridad, prevención de abuso, diagnóstico de errores, confiabilidad del servicio y medición básica de audiencia; contrato o pasos precontractuales al responder una solicitud que envías; y obligaciones legales cuando una ley exige conservar o revelar información.

04 / Cookies

Cookies, consentimiento, análisis y anuncios

Hoy la app pública usa la cookie bb_theme para la preferencia de tema y almacenamiento propio del navegador para opciones de consentimiento. Las áreas de administración y autenticación pueden usar cookies de sesión de Supabase. GA4 y AdSense no se cargan hasta que el visitante otorga el consentimiento correspondiente y los IDs de producción están configurados.

Antes de mostrar anuncios personalizados de Google a usuarios del EEE, Reino Unido o Suiza, el plan de lanzamiento requiere una CMP certificada por Google e integrada con el Transparency and Consent Framework de IAB. Las políticas de Google para publishers también exigen informar que Google y otros proveedores de tecnología publicitaria pueden usar cookies, web beacons, direcciones IP u otros identificadores cuando se sirven anuncios.

Si se habilita una red publicitaria que no sea Google o un proveedor adicional de tecnología publicitaria de Google, la CMP o lista de proveedores de producción debe identificar a esa parte y esta política debe actualizarse antes de que ese proveedor sirva anuncios.

Los controles de consentimiento establecen Google Consent Mode v2 como denegado por defecto para almacenamiento de análisis, almacenamiento de anuncios, datos de usuario de anuncios y personalización de anuncios; luego actualizan esas señales según la elección del visitante.

05 / Proveedores

Proveedores y transferencias internacionales

Synthetix depende de proveedores para alojar el sitio, almacenar datos, enviar emails, monitorear errores, proteger formularios y, después de la configuración de lanzamiento, medir tráfico y servir anuncios. Estos proveedores pueden tratar datos en Estados Unidos u otras regiones.

Evitamos prometer un mecanismo específico de transferencia salvo que esté confirmado para el proveedor y la cuenta. El checklist de lanzamiento debe verificar los términos de tratamiento de datos, región, subprocesadores y garantías de transferencia de cada proveedor de producción antes de la solicitud de AdSense.

06 / Derechos

Tus opciones y derechos de privacidad

Según dónde vivas, puedes tener derecho a saber qué datos se recopilan, acceder a ellos, corregirlos, eliminarlos, restringir u oponerte al tratamiento, retirar consentimiento, solicitar portabilidad, optar por no participar en venta o sharing, limitar ciertos usos de datos sensibles o reclamar ante una autoridad de privacidad.

Los emails de newsletter incluyen una ruta de baja. La configuración del navegador puede bloquear o eliminar cookies. Si se habilita una capa de anuncios/CMP, debe ofrecer opciones claras de consentimiento e instrucciones de revocación para las regiones cubiertas.

  • Derechos de tipo UE/Reino Unido: información, acceso, rectificación, supresión, restricción, portabilidad, oposición y revocación válida del consentimiento cuando se use consentimiento.
  • Derechos de tipo LGPD: confirmación, acceso, corrección, anonimización/bloqueo/eliminación cuando corresponda, portabilidad, información sobre compartición y revocación de consentimiento cuando se use consentimiento.
  • Derechos de tipo California: saber, eliminación, corrección, opt-out de venta o sharing, limitación del uso de información sensible y no discriminación por ejercer derechos.

07 / Retención

Retención y eliminación

Conservamos datos personales solo durante el tiempo necesario para la finalidad recopilada, seguridad, prevención de abuso, obligaciones legales, resolución de disputas o una necesidad operativa válida. La implementación actual no respalda las antiguas afirmaciones de retención fija que aparecían en esta página.

Los enlaces de confirmación de newsletter vencen en la lógica de la app después de siete días. Los registros de suscripción se conservan mientras el estado y el token de baja sean necesarios para gestionar consentimiento, entrega y supresión. Los mensajes de contacto y registros de diagnóstico deben eliminarse o anonimizarse cuando ya no sean necesarios o después de una solicitud válida de eliminación, salvo que aplique una excepción.

08 / Niños

Privacidad infantil

Synthetix es una publicación técnica general para desarrolladores y builders. No está dirigida a niños y no recopilamos intencionalmente datos personales de niños. Si crees que un niño proporcionó datos personales, contacta a hello@synthetix.ai para que podamos revisarlo y eliminarlos cuando corresponda.

09 / Cambios

Cambios

Podemos actualizar esta política cuando cambien las funciones del sitio, los proveedores, los requisitos legales o la configuración de lanzamiento. La página mantendrá fecha y versión actualizadas para que los lectores vean cuándo cambió la política.

Categorías de datos y retención

Categorías de datos y retención
CategoríaDetallesBase probableRetención
NewsletterEmail, locale, consentimiento, fuente, token de confirmación, token de baja, estado y fechas.Consentimiento y operación del servicio.Se conserva mientras se necesite el estado de suscripción, baja, supresión o registros legales; se elimina ante solicitud válida cuando sea posible.
ContactoNombre, email, asunto, mensaje, locale, IP/user-agent con hash para límites, token opcional de Turnstile y fechas.Responder tu solicitud, prevención de abuso y seguridad.Se conserva mientras siga la solicitud, moderación, prevención de abuso o necesidad legal; se elimina o anonimiza ante solicitud válida cuando sea posible.
Preferencias y sesionesbb_theme guarda preferencia claro/oscuro. Las áreas de administración pueden usar cookies de Supabase Auth.Funcionalidad del sitio y seguridad de administración.La cookie de tema dura un año salvo que se borre. Las sesiones de admin siguen la configuración de Supabase/Auth.
Diagnóstico y logsEventos de error, URLs de solicitud, detalles de dispositivo/runtime, metadatos de ruta, códigos de estado y logs de hosting.Seguridad, confiabilidad, depuración y prevención de abuso.Se conserva según la configuración de proveedores de producción y se elimina cuando ya no sea necesario para esos fines.
Análisis y anunciosGA4, AdSense, identificadores publicitarios, registros de consentimiento y señales de CMP cuando la configuración de lanzamiento los habilite.Consentimiento cuando la ley lo exija; interés legítimo para medición limitada y no personalizada cuando esté permitido.Seguirá la configuración de retención de Google/CMP y las elecciones de consentimiento del usuario.

Estado de proveedores

Estado de proveedores
ProveedorRolEstadoDatos involucrados
SupabaseBase Postgres, storage y autenticación de administración.Activo en la arquitectura de la app.Registros de newsletter, mensajes de contacto, datos de contenido generado, objetos de storage y datos de sesión admin.
ResendEntrega de emails transaccionales de newsletter y contacto.Activo cuando el envío de emails está configurado.Email del destinatario, locale, URLs de confirmación y baja, y datos de acuse de contacto.
SentryMonitoreo de errores web y API.Activo solo cuando SENTRY_DSN o NEXT_PUBLIC_SENTRY_DSN está configurado; no hay DSN de fallback en este checkout.Detalles de error, stack traces, URLs, información de dispositivo/runtime, breadcrumbs y encabezados de solicitud filtrados.
NetlifyHosting Next.js para el sitio público.Infraestructura de lanzamiento, no probada como desplegada en este checkout.Logs de solicitud, ubicación derivada de IP, telemetría de despliegue y metadatos de edge/red cuando esté desplegado.
Fly.ioHosting planificado para la API NestJS.Infraestructura de lanzamiento, no probada como desplegada en este checkout.Logs de solicitud API, IP, metadatos de ruta, logs de runtime y metadatos de hosting cuando esté desplegado.
Cloudflare TurnstileDesafío opcional antiabuso para el formulario de contacto.Solo se carga cuando existe site key de Turnstile y el formulario de contacto recibe foco.Token del desafío y señales técnicas del navegador usadas para verificar el envío.
GoogleSearch Console, GA4, AdSense y soporte de CMP certificada por Google.GA4 y AdSense están implementados como código público condicionado por consentimiento. Search Console sigue siendo configuración externa de cuenta. La CMP certificada sigue siendo externa para regiones publicitarias cubiertas.Datos de rendimiento en búsqueda, eventos de análisis, identificadores publicitarios, cookies/local storage, señales de consentimiento y datos de anuncios cuando se configure.