Plantilla de política de privacidad
Esta plantilla explica los flujos de datos previstos en el inicio de Northgleam. No es asesoría legal y no puede ser publicada sin cambios.
Plantilla actualizada 22 de julio de 2026. Reemplaza cada marcador de posición y obtén una revisión legal específica de la jurisdicción antes del lanzamiento público.
Quién controla los datos
Reemplaza esta sección con el nombre comercial legal, dirección registrada, contacto de privacidad, representante y detalles del oficial de protección de datos donde sea necesario. Identifica al controlador de los datos de cuenta y producto y aclara si algún cliente empresarial actúa como controlador.
Datos que procesa el servicio
El inicio puede procesar correo electrónico de cuenta, hash de contraseña, nombre de pantalla, estado de suscripción, elecciones de consentimiento, fecha de nacimiento, hora de nacimiento o bandera de incertidumbre, lugar de nacimiento, coordenadas, zona horaria, datos de carta calculados, etiquetas de perfil privado, preguntas, lecturas generadas, metadatos de compartición, registros de uso, identificadores de prevención de fraude, mensajes de soporte e identificadores de pago proporcionados por Stripe.
- No recojas documentos de identidad ni campos de perfil sensibles innecesarios.
- Evita nombres completos para perfiles de conexión de terceros.
- Documenta cada herramienta de analíticas o publicidad añadida después del lanzamiento.
Propósitos y bases legales
Mapea cada propósito a la base legal disponible en las jurisdicciones de lanzamiento: contrato para la entrega de la cuenta y cálculos solicitados; intereses legítimos para seguridad proporcional, prevención de fraude y fiabilidad del servicio; consentimiento para marketing opcional o cookies no esenciales; y obligación legal para impuestos, contabilidad o solicitudes válidas. Obtén revisión de asesoría antes de confiar en intereses legítimos.
AI y proveedores de servicios
La arquitectura prevista envía factores de carta estructurados y la pregunta del usuario a OpenRouter y al proveedor de modelo seleccionado. Debe evitar enviar datos de contraseña, datos de tarjeta de pago o identificadores directos innecesarios. Geoapify puede recibir texto de búsqueda de lugares; Stripe maneja pagos; Cloudflare aloja el Worker, activos y base de datos D1; Turnstile maneja verificaciones de abuso; y un proveedor de correo electrónico puede manejar correos electrónicos transaccionales. Enumera proveedores finales, ubicaciones, términos, mecanismos de transferencia y retención antes del lanzamiento.
Retención y controles del usuario
Define períodos de retención concretos. El inicio admite exportación de cuenta, eliminación de perfil, revocación de compartición y eliminación de cuenta después de que la facturación activa se cancele. Agrega una línea de tiempo documentada de eliminación de copias de seguridad, retención de tickets de soporte, retención de registros de seguridad y política de cuentas inactivas.
Derechos y contacto
Describe derechos de acceso, corrección, eliminación, restricción, objeción, portabilidad, retiro de consentimiento y quejas donde sea aplicable. Proporciona un flujo de solicitud autenticada y un correo electrónico de privacidad monitoreado. Verifica la identidad proporcionalmente sin recolectar más datos de los necesarios.
Seguridad y limitaciones
Usa TLS, cookies seguras solo HTTP, protección CSRF, verificaciones de origen, límites de tasa, identificadores IP hash, secretos de Worker encriptados, acceso restringido a la base de datos, verificación de webhook, actualizaciones de dependencias, copias de seguridad y un plan de incidentes. Ningún servicio puede garantizar seguridad absoluta.
Niños y cambios
El inicio está configurado para adultos y no debe ser comercializado a niños. Establece y aplica la edad mínima apropiada para cada mercado objetivo. Explica cómo se comunicarán los cambios materiales en la política y preserva la fecha efectiva.