Privacidad / preparación de lanzamiento
Política de Privacidad
Esta política explica cómo Synthetix trata datos personales en el blog público de IA e ingeniería de software. Refleja el código y el plan de lanzamiento actuales: newsletter, contacto, seguridad, monitoreo de errores, hosting, servicios de base de datos, controles de consentimiento, GA4, AdSense y Web Vitals están cubiertos; una CMP certificada por Google sigue siendo un requisito externo donde los anuncios personalizados la requieren.
- Responsable
- Synthetix es operada por Bruno Brizolara. Las solicitudes de privacidad van a hello@synthetix.ai.
- Datos públicos activos
- Email y consentimiento de newsletter, campos de contacto, preferencia de tema, logs técnicos y diagnósticos de errores.
- Datos condicionados por consentimiento
- GA4 y AdSense cargan solo tras consentimiento del visitante y configuración de entorno de producción. Los anuncios personalizados en el EEE, Reino Unido y Suiza aún requieren una CMP certificada por Google.
- Estado de revisión
- Este texto implementa la página; no es una opinión legal ni una certificación externa de cumplimiento.
01 / Responsable
Responsable y contacto de privacidad
Synthetix es una publicación independiente operada por Bruno Brizolara. Cuando las leyes de privacidad usan términos como responsable, business o controlador, Synthetix es la parte que decide por qué el sitio público recopila y usa los datos descritos aquí.
Usa hello@synthetix.ai para solicitudes de acceso, eliminación, corrección, portabilidad, oposición, opt-out, revocación de consentimiento u otras solicitudes de privacidad. Si una solicitud depende de tu jurisdicción, verificación de identidad o límites legales, la trataremos según la norma aplicable y los datos que realmente conservamos.
02 / Datos
Datos que recopilamos
Puedes leer el contenido público sin crear una cuenta. El sitio público recopila datos solo cuando envías un formulario, te suscribes a la newsletter, eliges un tema, activas controles de seguridad o cuando sistemas normales de hosting y monitoreo de errores procesan datos técnicos de la solicitud.
La autenticación de administración está separada de la lectura normal. Supabase Auth puede usar cookies en rutas de administración, pero los lectores públicos son anónimos salvo que envíen un formulario de contacto o newsletter.
- Newsletter: dirección de email, locale, consentimiento explícito, etiqueta de origen, token de confirmación, token de baja, estado de suscripción y fechas.
- Formulario de contacto: nombre, email, asunto, mensaje, locale, token opcional de Cloudflare Turnstile y valores hash de IP/user-agent para límites de uso y prevención de abuso.
- Preferencias: la cookie bb_theme guarda solo la preferencia de tema claro u oscuro durante un año.
- Diagnóstico: Sentry puede recibir eventos de error, stack traces, URLs de solicitud, detalles de dispositivo/runtime y breadcrumbs. La app desactiva PII por defecto y elimina encabezados sensibles en eventos de servidor y edge.
- Logs de hosting/API: el hosting web activo y Fly.io pueden procesar metadatos de solicitud como IP, ruta, fecha, user agent y estado de respuesta cuando el sitio esté desplegado.
- Análisis y anuncios: Google Analytics 4 y Google AdSense están condicionados por consentimiento y requieren IDs de producción antes de cargar. Web Vitals se reporta sin configurar cookies. Una CMP certificada por Google sigue siendo necesaria antes de mostrar anuncios personalizados de Google a usuarios del EEE, Reino Unido o Suiza.
03 / Uso
Por qué usamos datos
Usamos datos personales para operar el sitio, enviar y gestionar suscripciones de newsletter, responder consultas, prevenir spam y abuso, mantener seguro el acceso de administración, diagnosticar errores, medir el rendimiento de lanzamiento y sostener la monetización cuando anuncios y consentimiento estén configurados.
Cuando se requiere una base legal, las bases probables son consentimiento para suscripciones, análisis opcional, personalización opcional de anuncios y cookies no esenciales; interés legítimo para seguridad, prevención de abuso, diagnóstico de errores, confiabilidad del servicio y medición básica de audiencia; contrato o pasos precontractuales al responder una solicitud que envías; y obligaciones legales cuando una ley exige conservar o revelar información.
05 / Proveedores
Proveedores y transferencias internacionales
Synthetix depende de proveedores para alojar el sitio, almacenar datos, enviar emails, monitorear errores, proteger formularios y, después de la configuración de lanzamiento, medir tráfico y servir anuncios. Estos proveedores pueden tratar datos en Estados Unidos u otras regiones.
Evitamos prometer un mecanismo específico de transferencia salvo que esté confirmado para el proveedor y la cuenta. El checklist de lanzamiento debe verificar los términos de tratamiento de datos, región, subprocesadores y garantías de transferencia de cada proveedor de producción antes de la solicitud de AdSense.
06 / Derechos
Tus opciones y derechos de privacidad
Según dónde vivas, puedes tener derecho a saber qué datos se recopilan, acceder a ellos, corregirlos, eliminarlos, restringir u oponerte al tratamiento, retirar consentimiento, solicitar portabilidad, optar por no participar en venta o sharing, limitar ciertos usos de datos sensibles o reclamar ante una autoridad de privacidad.
Los emails de newsletter incluyen una ruta de baja. La configuración del navegador puede bloquear o eliminar cookies. Si se habilita una capa de anuncios/CMP, debe ofrecer opciones claras de consentimiento e instrucciones de revocación para las regiones cubiertas.
- Derechos de tipo UE/Reino Unido: información, acceso, rectificación, supresión, restricción, portabilidad, oposición y revocación válida del consentimiento cuando se use consentimiento.
- Derechos de tipo LGPD: confirmación, acceso, corrección, anonimización/bloqueo/eliminación cuando corresponda, portabilidad, información sobre compartición y revocación de consentimiento cuando se use consentimiento.
- Derechos de tipo California: saber, eliminación, corrección, opt-out de venta o sharing, limitación del uso de información sensible y no discriminación por ejercer derechos.
07 / Retención
Retención y eliminación
Conservamos datos personales solo durante el tiempo necesario para la finalidad recopilada, seguridad, prevención de abuso, obligaciones legales, resolución de disputas o una necesidad operativa válida. La implementación actual no respalda las antiguas afirmaciones de retención fija que aparecían en esta página.
Los enlaces de confirmación de newsletter vencen en la lógica de la app después de siete días. Los registros de suscripción se conservan mientras el estado y el token de baja sean necesarios para gestionar consentimiento, entrega y supresión. Los mensajes de contacto y registros de diagnóstico deben eliminarse o anonimizarse cuando ya no sean necesarios o después de una solicitud válida de eliminación, salvo que aplique una excepción.
08 / Niños
Privacidad infantil
Synthetix es una publicación técnica general para desarrolladores y builders. No está dirigida a niños y no recopilamos intencionalmente datos personales de niños. Si crees que un niño proporcionó datos personales, contacta a hello@synthetix.ai para que podamos revisarlo y eliminarlos cuando corresponda.
09 / Cambios
Cambios
Podemos actualizar esta política cuando cambien las funciones del sitio, los proveedores, los requisitos legales o la configuración de lanzamiento. La página mantendrá fecha y versión actualizadas para que los lectores vean cuándo cambió la política.
Categorías de datos y retención
| Categoría | Detalles | Base probable | Retención |
|---|---|---|---|
| Newsletter | Email, locale, consentimiento, fuente, token de confirmación, token de baja, estado y fechas. | Consentimiento y operación del servicio. | Se conserva mientras se necesite el estado de suscripción, baja, supresión o registros legales; se elimina ante solicitud válida cuando sea posible. |
| Contacto | Nombre, email, asunto, mensaje, locale, IP/user-agent con hash para límites, token opcional de Turnstile y fechas. | Responder tu solicitud, prevención de abuso y seguridad. | Se conserva mientras siga la solicitud, moderación, prevención de abuso o necesidad legal; se elimina o anonimiza ante solicitud válida cuando sea posible. |
| Preferencias y sesiones | bb_theme guarda preferencia claro/oscuro. Las áreas de administración pueden usar cookies de Supabase Auth. | Funcionalidad del sitio y seguridad de administración. | La cookie de tema dura un año salvo que se borre. Las sesiones de admin siguen la configuración de Supabase/Auth. |
| Diagnóstico y logs | Eventos de error, URLs de solicitud, detalles de dispositivo/runtime, metadatos de ruta, códigos de estado y logs de hosting. | Seguridad, confiabilidad, depuración y prevención de abuso. | Se conserva según la configuración de proveedores de producción y se elimina cuando ya no sea necesario para esos fines. |
| Análisis y anuncios | GA4, AdSense, identificadores publicitarios, registros de consentimiento y señales de CMP cuando la configuración de lanzamiento los habilite. | Consentimiento cuando la ley lo exija; interés legítimo para medición limitada y no personalizada cuando esté permitido. | Seguirá la configuración de retención de Google/CMP y las elecciones de consentimiento del usuario. |
Estado de proveedores
| Proveedor | Rol | Estado | Datos involucrados |
|---|---|---|---|
| Supabase | Base Postgres, storage y autenticación de administración. | Activo en la arquitectura de la app. | Registros de newsletter, mensajes de contacto, datos de contenido generado, objetos de storage y datos de sesión admin. |
| Resend | Entrega de emails transaccionales de newsletter y contacto. | Activo cuando el envío de emails está configurado. | Email del destinatario, locale, URLs de confirmación y baja, y datos de acuse de contacto. |
| Sentry | Monitoreo de errores web y API. | Activo solo cuando SENTRY_DSN o NEXT_PUBLIC_SENTRY_DSN está configurado; no hay DSN de fallback en este checkout. | Detalles de error, stack traces, URLs, información de dispositivo/runtime, breadcrumbs y encabezados de solicitud filtrados. |
| Netlify | Hosting Next.js para el sitio público. | Infraestructura de lanzamiento, no probada como desplegada en este checkout. | Logs de solicitud, ubicación derivada de IP, telemetría de despliegue y metadatos de edge/red cuando esté desplegado. |
| Fly.io | Hosting planificado para la API NestJS. | Infraestructura de lanzamiento, no probada como desplegada en este checkout. | Logs de solicitud API, IP, metadatos de ruta, logs de runtime y metadatos de hosting cuando esté desplegado. |
| Cloudflare Turnstile | Desafío opcional antiabuso para el formulario de contacto. | Solo se carga cuando existe site key de Turnstile y el formulario de contacto recibe foco. | Token del desafío y señales técnicas del navegador usadas para verificar el envío. |
| Search Console, GA4, AdSense y soporte de CMP certificada por Google. | GA4 y AdSense están implementados como código público condicionado por consentimiento. Search Console sigue siendo configuración externa de cuenta. La CMP certificada sigue siendo externa para regiones publicitarias cubiertas. | Datos de rendimiento en búsqueda, eventos de análisis, identificadores publicitarios, cookies/local storage, señales de consentimiento y datos de anuncios cuando se configure. |