Política de privacidad de trademd
Versión beta, antes de revisión legal
Versión del documento: privacy-v2-beta-20260924
Esta política está disponible en coreano, inglés, japonés, chino simplificado, español y francés. Las seis versiones son igual de válidas y dicen lo mismo.
Este documento explica qué datos personales trata trademd, para qué y durante cuánto tiempo los guardamos. No los usamos para nada que no aparezca aquí. Si surge una finalidad nueva o un proveedor nuevo, actualizamos este documento antes de empezar. Los datos del operador están en el artículo 2 de los Términos de servicio.
Artículo 1. Finalidades y bases legales
El operador trata datos personales para las finalidades siguientes. La base legal va entre paréntesis.
- Registro, inicio de sesión y gestión de la cuenta (ejecución de un contrato)
- Subir, comprobar, registrar y publicar archivos, y ofrecer resúmenes gratuitos, vistas y descargas (ejecución de un contrato)
- Registrar y liquidar membresías y pagos, pases de vista y de descarga, reembolsos, regalías y retiros (ejecución de un contrato, obligación legal). Para repartir las regalías de las descargas con membresía, usamos el registro de qué versiones de archivo descargó cada miembro en cada periodo de facturación.
- Confirmar que los usuarios son adultos y limitar funciones según el país de residencia, incluida la comprobación de países sancionados (obligación legal)
- Gestionar denuncias, consultas y disputas (ejecución de un contrato, obligación legal)
- Prevenir abusos y mantener la seguridad del servicio, incluidos los límites de uso y las comprobaciones de recompensas indebidas (interés legítimo)
- Totales diarios para mejorar el servicio, usando solo cifras que no permiten identificar a nadie (interés legítimo)
- Registrar si quieres recibir novedades del producto (consentimiento). Es opcional y está desactivado por defecto. Durante la beta no enviamos mensajes de marketing.
Artículo 2. Qué tratamos y cómo lo obtenemos
- Inicio de sesión: tu identificador de inicio de sesión de Google (emisor e ID de la cuenta) y tu correo electrónico, recibidos a través del inicio de sesión con Google (Firebase Authentication). El nombre que Google envía junto con ellos solo se usa para completar el inicio de sesión y no se guarda.
- Configuración de la cuenta: nombre visible (alias), idioma de la interfaz, zona horaria, país de residencia, declaración de mayoría de edad (el país y la edad mínima que confirmaste) y registros de los términos que aceptaste (tipo, versión, hora). Al registrarte, la zona horaria se toma automáticamente de tu navegador, y el idioma de la interfaz, del idioma en que se muestra la pantalla en ese momento. El resto lo introduces tú en las pantallas de registro y de configuración. No pedimos tu fecha de nacimiento.
- Sesión: una cookie de sesión. En el servidor solo guardamos un hash del valor de la cookie y las horas de creación, caducidad y cierre de sesión.
- Subidas: el texto original de los archivos subidos, los nombres de archivo, la lista de rutas dentro de un ZIP, los resultados de las comprobaciones, los datos de la ficha (título, resumen, categoría, etc.) y los registros de consentimiento (hash del archivo, hash del extracto, versiones de los términos y las licencias, tus elecciones, hora).
- Membresía y pagos: tu plan, el estado de la membresía y los periodos de facturación, registros de pagos y reembolsos, registros de pases de vista y de descarga, el país que elegiste al pagar, registros de regalías y retiros, el estado de verificación de creador y una referencia del medio de cobro. No recibimos datos de pago como números de tarjeta.
- Registros de uso: registros de lectura del texto de un archivo, vistas y descargas (cuenta, versión del archivo, hora y cuál de estas acciones fue). Aparte, cada vista y cada descarga deja un registro de pases (qué versión, cuándo y con qué pase o membresía se abrió), y cada descarga deja un registro de reparto de regalías. Esos dos son registros de pases y regalías del punto 5.
- Denuncias: el motivo y la descripción de la denuncia.
- Consultas: la categoría, el mensaje, el correo de respuesta y el idioma de la interfaz. El formulario de contacto funciona sin iniciar sesión, y no guardamos tu dirección IP ni tu cuenta con el mensaje.
- Límites de uso: el número de solicitudes de búsqueda y del formulario de contacto. Las búsquedas con la sesión iniciada se cuentan por tu número interno de cuenta, y las búsquedas sin sesión y el formulario de contacto, por un hash de tu dirección IP. La clave del hash cambia cada día, así que la misma dirección IP da otro valor en otro día. No guardamos la dirección IP en sí ni los términos de búsqueda.
- Notificaciones: el tipo de notificación, una referencia al pago o al archivo relacionado y cuándo la leíste.
- Totales diarios: recuentos por nombre de evento, fecha e idioma de la interfaz. No contienen cookies, cuentas, direcciones IP ni términos de búsqueda.
- Informes de seguridad: de los informes de infracción de la Política de Seguridad de Contenido (CSP) que envían los navegadores, solo guardamos totales, sin datos que identifiquen a nadie.
Los archivos pueden contener datos personales. La comprobación de subida pone en espera un archivo si encuentra algo que parece una clave secreta, un número de registro de residente coreano, un número de la Seguridad Social de EE. UU. o un número de tarjeta que supera la suma de verificación, y avisa si encuentra direcciones de correo o números de teléfono. Esta comprobación se hace solo dentro de los servidores del operador y no envía el texto a ningún otro sitio.
Artículo 3. Cuánto tiempo lo guardamos
- Datos de la cuenta: se guardan mientras uses la cuenta. Al procesar la eliminación de una cuenta, borramos el correo electrónico, el nombre visible, el idioma de la interfaz, la zona horaria y el país de residencia guardados en la cuenta, y la cerramos. También borramos el identificador de inicio de sesión de Google y solo guardamos un hash irreversible de él. Ese hash sirve para una sola cosa: saber si la misma cuenta de Google vuelve a registrarse, para que nadie use un registro nuevo para saltarse límites como los de las recompensas por subida. El ID interno de la cuenta cerrada se conserva junto con los registros de transacciones del punto 9. El país de residencia y la declaración de mayoría de edad (el código del país y la edad mínima que confirmaste) también figuran en los registros de consentimiento, así que se conservan con ellos como indica el punto 9. Si cambiaste de país en la configuración, el registro de auditoría del punto 10 guarda el código del país anterior y el del nuevo.
- Sesiones: la cookie caduca a los 7 días. Borramos el registro de la sesión en el servidor 90 días después de que caduque o cierres sesión.
- Subidas que no registraste: 7 días después de crear la sesión de subida, borramos el texto de los archivos junto con los nombres de archivo, las rutas dentro de un ZIP y los datos de la ficha (título, resumen, etiquetas, etc.). Añadir más archivos no alarga ese plazo. Si hay un caso de revisión abierto sobre el archivo, lo borramos cuando el caso se cierre. Las subidas que canceles se borran en el mismo momento. Las transferencias sin terminar se borran al cabo de 1 día.
- Archivos rechazados por las comprobaciones: se borran a los 30 días. Los archivos vinculados a un caso de revisión abierto se guardan hasta que se cierre el caso.
- Texto de los archivos publicados: se guarda mientras el archivo se ofrece a los miembros y mientras tengamos que seguir sirviéndolo a quienes ya lo descargaron. Aunque dejes de ofrecerlo o elimines tu cuenta, guardamos el texto si hay miembros que lo descargaron. Si nadie descargó el archivo, borramos su texto, el extracto y el resumen cuando han pasado 30 días desde que el creador o el operador dejó de ofrecerlo o se retiró porque se eliminó la cuenta. Si en ese momento hay una denuncia, un reembolso o una disputa abierta sobre el archivo, lo guardamos hasta que se cierre ese caso. El texto de un archivo bloqueado por el operador se guarda mientras lo necesite el caso o una disputa de derechos.
- Registros de uso (artículo 2, punto 6) y de operaciones: 1 año. Los registros de pases y de reparto de regalías de vistas y descargas no siguen este plazo. Se guardan como registros de transacciones del punto 9.
- Notificaciones: 6 meses
- Registros de denuncias, consultas y disputas: 3 años después de cerrar el caso. Después borramos el mensaje y el correo de respuesta y solo conservamos la categoría y las horas.
- Registros de transacciones (pagos, reembolsos, pases, regalías, retiros) y de consentimiento: al menos 5 años. Esto incluye los registros de pases que deja cada vista y cada descarga (qué versión, cuándo y con qué pase o membresía se abrió) y los registros de reparto de regalías. La Ley coreana de Protección del Consumidor en el Comercio Electrónico exige conservar 5 años los registros de contratos, desistimientos y pagos, y 3 años los de quejas de consumidores y gestión de disputas. Estos registros se cuadran con los libros contables del punto 10, así que tampoco los borramos cuando pasa ese plazo. La única excepción son los registros de prueba de la beta pública. En ellos no se movió dinero real, así que se pueden eliminar cuando cambiamos el funcionamiento del servicio, y los eliminamos una vez el 24 de septiembre de 2026 (Términos de servicio, artículo 4, apartado 7). Al eliminar tu cuenta solo se corta el vínculo entre estos registros y tu correo electrónico y nombre visible.
- Libros contables y registros de auditoría: sirven para cuadrar el dinero y las acciones del operador, así que no se borran. Cuando eliminas tu cuenta, se corta el vínculo entre estos registros y tu correo electrónico y nombre visible.
- Registros de límites de uso (un número de cuenta o un hash de IP, y un recuento): la búsqueda cuenta en intervalos de 60 segundos, y el formulario de contacto en intervalos de una hora. El registro de un intervalo se borra al atender una solicitud posterior, cuando ya han pasado dos intervalos más en la búsqueda o uno más en el formulario de contacto.
- Totales diarios: 1 año
- Totales de informes de seguridad: 30 días
Artículo 4. Comunicación a terceros
- El operador no comunica datos personales a terceros, salvo cuando se solicite conforme a la ley.
- No les damos a los creadores el correo electrónico de los miembros ni les decimos quién descargó sus archivos. El detalle de regalías solo muestra el número de descargas y los importes por archivo y por mes, sin datos que identifiquen a un miembro. Los demás usuarios ven tu nombre visible y, si eres creador, los datos públicos de los archivos que subiste.
Artículo 5. Encargados del tratamiento
- El operador recurre a los siguientes encargados:
- Google LLC (Firebase Authentication): confirmar el inicio de sesión con la cuenta de Google
- Cloudflare, Inc.: alojamiento web y ejecución del servidor, base de datos (D1), almacenamiento de archivos (R2) y reenvío del correo que llega a la dirección legal (Email Routing)
- GitHub, Inc.: el entorno donde se ejecuta el simulacro de recuperación del operador (GitHub Actions). Trata una copia temporal de la base de datos solo durante el simulacro, y la copia se borra al terminar.
- Todavía no usamos los proveedores siguientes. Antes de empezar, los añadiremos a esta política y avisaremos según el artículo 14.
- Envío de correo electrónico: Resend
- Un proveedor de API de IA que crea metadatos (título, resumen, categoría) de los archivos subidos. Tenemos previsto empezar con OpenAI. Cuando se use, se le enviará parte del texto del archivo, hasta 24,000 caracteres.
- Proveedores de pagos y de retiros, cuando se abran los pagos y los retiros reales
Artículo 6. Transferencias fuera de Corea
Para prestar el servicio, los datos personales se transfieren fuera de la República de Corea. Se envían por una conexión cifrada (HTTPS) cada vez que usas el servicio.
- Google LLC
- País: Estados Unidos
- Contacto: https://firebase.google.com/support/privacy
- Datos: correo de la cuenta de Google, nombre, dirección de la foto de perfil, ID de usuario de Firebase e historial de inicios de sesión
- Finalidad: confirmar el inicio de sesión
- Conservación: mientras uses la cuenta. La eliminación de una cuenta incluye borrar tu registro de usuario de Firebase, y ese paso se hace automáticamente. Si falla, lo volvemos a intentar y terminamos la eliminación de la cuenta cuando sale bien.
- Cloudflare, Inc.
- País: Estados Unidos. Los datos pueden tratarse en centros de datos de todo el mundo.
- Contacto: https://www.cloudflare.com/privacypolicy/
- Datos: todo lo que aparece en el artículo 2, más información de red como la dirección IP desde la que te conectas
- Finalidad: alojamiento, almacenamiento de datos y reenvío de correo
- Conservación: los plazos del artículo 3
- GitHub, Inc.
- País: Estados Unidos
- Contacto: https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement
- Datos: los elementos del artículo 2 que se guardan en la base de datos (D1). No incluye los archivos del almacenamiento de archivos (R2).
- Finalidad: el simulacro de recuperación que comprueba que la base de datos se puede restaurar tras una avería
- Cuándo y cómo: cuando el operador hace un simulacro de recuperación, por una conexión cifrada (HTTPS)
- Conservación: solo durante el simulacro. La copia temporal se borra al terminar.
Si no quieres que tus datos se transfieran al extranjero, puedes dejar de usar el servicio o pedir que eliminemos tu cuenta. No podemos prestar el servicio sin Google y Cloudflare.
Artículo 7. Eliminación
- Los datos que superan su plazo de conservación se borran mediante una tarea programada de conservación, o al procesar la eliminación de una cuenta. La excepción son los registros de transacciones y de consentimiento, los libros contables y los registros de auditoría (artículo 3, puntos 9 y 10), que no borramos.
- Los valores de la base de datos se borran o se hacen no identificables, y los archivos del almacenamiento se eliminan.
- Los valores borrados o cambiados en la base de datos se pueden restaurar con la recuperación a un punto en el tiempo de Cloudflare (D1 Time Travel) durante un máximo de 30 días, y después ya no. Los archivos borrados del almacenamiento de archivos (R2) no tienen ninguna copia de seguridad que el operador pueda restaurar.
- Los registros que guardamos porque la ley lo exige no se usan para nada más.
Artículo 8. Tus derechos
- Puedes pedir ver, corregir o borrar tus datos personales, que dejemos de tratarlos, retirar tu consentimiento y obtener una copia.
- Puedes cambiar el idioma de la interfaz con el menú de idioma de cualquier pantalla, y el país de residencia en la configuración. También pides en la configuración la eliminación de la cuenta. Mientras la solicitud espera a procesarse, las vistas y las descargas quedan bloqueadas, y puedes seguir solicitando el retiro de regalías o cancelar la solicitud (Términos de servicio, artículo 19). Para cambiar tu nombre visible o tu zona horaria, o para cualquier otra cosa, usa el formulario de contacto (https://trademd.org/contact) o escribe a legal@trademd.org.
- Tras confirmar que eres tú, respondemos sin demora y, como muy tarde, en 10 días. Intentamos completar la eliminación de cuentas en 10 días.
- Otra persona puede hacer una solicitud en tu nombre si demuestra que la autorizaste.
- Los datos que la ley nos obliga a guardar se conservan durante los plazos del artículo 3 aunque pidas borrarlos. Si no podemos hacer lo que pides, te explicamos por qué.
- La comprobación de subida solo rechaza automáticamente los archivos que no puede leer (vacíos, binarios o que no están en UTF-8). Los archivos con valores como claves secretas, números de registro de residente o números de tarjeta, y los archivos que la comprobación no pudo terminar, se ponen en espera para que una persona los revise. Puedes pedir una explicación de un rechazo o de una espera, o pedir otra revisión.
- Durante la beta no registramos nada en una blockchain.
Artículo 9. Cómo protegemos los datos
- Todas las conexiones se cifran con HTTPS.
- Los scripts de la página no pueden leer la cookie de sesión, y el servidor solo guarda un hash de su valor. Las direcciones IP solo se usan como hashes.
- El texto subido se guarda en un almacenamiento privado. Las descargas usan un token de un solo uso válido durante 60 segundos y vinculado a tu sesión.
- El personal del operador solo puede abrir el texto de un archivo cuando coinciden un caso de revisión, su función y un motivo declarado, y cada acceso queda en un registro de auditoría.
- Los libros contables, los registros de pases y los registros de auditoría están hechos para que no se puedan editar, solo ampliar. Los registros de consentimiento tampoco se editan: solo se añaden registros nuevos.
- El acceso se reparte por funciones. Las claves secretas se guardan en el almacén de secretos del entorno de despliegue, no en el código.
- Usamos una Política de Seguridad de Contenido (CSP) y no usamos scripts externos de analítica ni de publicidad.
- Los datos almacenados están cubiertos por el cifrado en reposo de Cloudflare.
Artículo 10. Cookies y almacenamiento del navegador
- trademd usa estas cookies:
- tmd_session: mantiene tu sesión iniciada. Caduca a los 7 días.
- tmd_lang: el idioma de la interfaz que elegiste. Caduca al cabo de 1 año.
- tmd_oauth: comprueba los pasos del inicio de sesión. Caduca a los 10 minutos y solo la usan algunos métodos de inicio de sesión.
- Cuando inicias sesión con Google, Firebase puede guardar tu estado de sesión en el almacenamiento del navegador.
- Algunas pantallas guardan tu progreso solo dentro de tu navegador y nunca lo envían al servidor.
- No usamos cookies publicitarias, cookies de seguimiento ni herramientas externas de analítica.
- Puedes bloquear las cookies en la configuración de tu navegador. Si lo haces, no podrás iniciar sesión.
Artículo 11. Menores
trademd es solo para adultos (Términos de servicio, artículo 5). Si nos enteramos de que se ha registrado un menor, cerramos y eliminamos la cuenta. Cuando empezamos la eliminación, explicamos el motivo al titular de la cuenta dentro del servicio, y puede responder por el formulario de contacto (https://trademd.org/contact). La eliminación borra los datos personales como describe el artículo 3, punto 1. Los registros que debemos conservar, como los de transacciones, se quedan durante los plazos del artículo 3. Al procesar la eliminación, también reembolsamos el pago de membresía que se podía reembolsar por completo cuando empezamos la eliminación y los pases de descarga de paquetes sin usar (Términos de servicio, artículo 10, apartado 1, y artículo 19, apartado 2).
Artículo 12. Responsable de privacidad
- Responsable de privacidad: 김규태 (representante)
- Correo electrónico: legal@trademd.org
- Formulario de contacto: https://trademd.org/contact
Artículo 13. Ayuda ante un problema de privacidad
Para recibir orientación o ayuda con un problema de privacidad, puedes contactar con estos organismos coreanos:
- Comité de Mediación de Disputas sobre Información Personal: www.kopico.go.kr, 1833-6972
- Centro de Denuncias de Infracciones de Privacidad (Agencia Coreana de Internet y Seguridad): privacy.kisa.or.kr, 118
- Fiscalía Suprema: www.spo.go.kr, 1301
- Agencia Nacional de Policía de Corea: ecrm.police.go.kr, 182
Si vives en otro país, también puedes presentar una reclamación ante la autoridad de protección de datos de tu país.
Artículo 14. Cambios en esta política
- Cuando cambiemos esta política, publicaremos en el servicio qué cambia y la fecha de entrada en vigor a partir de 7 días antes. Para cambios importantes, como añadir datos que tratamos, un encargado o una transferencia al extranjero, empezaremos 30 días antes.
- Si un cambio necesita tu consentimiento, te lo volveremos a pedir antes de que entre en vigor.
- Las seis versiones lingüísticas se cambian a la vez.
Artículo 15. Idioma
Esta política está disponible en coreano, inglés, japonés, chino simplificado, español y francés, y todas las versiones son igual de válidas. Si las versiones lingüísticas parecen decir cosas distintas, se aplica la más favorable para el usuario.
Disposición adicional
Esta política se aplica desde el día en que se publica en el servicio.