Inicio / Aviso legal / Política de Privacidad

Política de Privacidad

Versión 1.3 · Fecha de entrada en vigor: 9 de julio de 2026 · Última actualización: 9 de julio de 2026

Traducción facilitada a título informativo y para su comodidad. Únicamente la versión en inglés de este documento tiene validez jurídica; en caso de discrepancia, ambigüedad o contradicción, prevalecerá el texto en inglés.

Disposiciones generales

Lynkora DOO Beograd (en adelante, «la Sociedad», «nosotros», «nuestro») respeta su privacidad y se compromete a proteger sus datos personales. La presente Política de Privacidad describe cómo recopilamos, utilizamos, comunicamos y tratamos de cualquier otro modo información en el servicio LiKE (Lynkora intelligent Knowledge Engine), una plataforma de gestión del conocimiento asistida por IA destinada a organizaciones y particulares.

LiKE es una solución SaaS para organizaciones y particulares que desean construir una base de conocimiento inteligente con búsqueda semántica y un asistente de IA. La presente política se aplica a todos los usuarios de LiKE, incluidos los particulares, los administradores de espacios de trabajo, los usuarios finales y los invitados.

Lynkora DOO Beograd está registrada en la República de Serbia (país candidato a la UE). Actuamos conforme a los requisitos del RGPD (de aplicación extraterritorial en virtud del art. 3, apdo. 2), de la Ley serbia de protección de datos personales («Zakon o zaštiti podataka o ličnosti», 2018) y de las demás leyes de protección de datos aplicables. Si usted se encuentra en la UE o en otra jurisdicción con requisitos similares, la presente política explica sus derechos conforme a la legislación aplicable.

Importante: LiKE es una plataforma SaaS multiinquilino (multi-tenant). Sus datos están separados y aislados de los datos de los demás clientes. Su espacio de trabajo —una organización o el espacio de trabajo personal de un particular— y solo él tiene acceso al contenido de su base de conocimiento.

Datos que recopilamos

Datos personales

Cuando usted se registra y utiliza LiKE, recopilamos los siguientes datos personales:

  • Datos de la cuenta: dirección de correo electrónico (obligatoria para el registro) y nombre para mostrar (opcional)
  • Datos del perfil: preferencias de idioma de la interfaz y de las respuestas; registros de consentimiento (cookies, datos personales, marketing) con marca temporal y versión; fecha del último inicio de sesión
  • Datos de autenticación: contraseñas cifradas (hash), tokens de sesión, datos de recuperación de la cuenta
  • Datos del espacio de trabajo: el nombre de la cuenta u organización facilitado en el registro y la dirección del espacio de trabajo (subdominio, slug) generada a partir de él
  • Respuestas al cuestionario de bienvenida (opcional): su función, las tareas que desea resolver, el nombre, tamaño y sector de su empresa, y cómo nos conoció. Utilizamos estas respuestas para adaptar el producto y para determinar la duración de la prueba gratuita

Datos de uso

Recopilamos automáticamente datos sobre cómo utiliza LiKE:

  • Consultas de búsqueda: sus consultas de búsqueda y los resultados seleccionados
  • Acciones del sistema: cargas de documentos, ediciones de artículos, anotaciones
  • Historial de navegación: documentos consultados, tiempo de consulta, duración de las sesiones
  • Metadatos de interacción: fecha de la última actividad, número de inicios de sesión, funciones preferidas

Datos técnicos

Al acceder a LiKE recopilamos información técnica:

  • Información del dispositivo: tipo de dispositivo, sistema operativo, versión del navegador, identificadores únicos del dispositivo
  • Información de conexión: dirección IP, proveedor de acceso a internet, parámetros de conexión. La dirección IP se trata en los registros de acceso con fines de seguridad y se conserva un máximo de 90 días (véase «Conservación de los datos»), tras lo cual se anonimiza
  • Registros de acceso: hora de la solicitud, tipo de solicitud, estado de la respuesta, volumen de datos transferidos
  • Información de rendimiento: tiempos de carga de las páginas, errores de JavaScript, métricas de rendimiento
  • País según la IP (georresolución): a fin de mostrar los precios en la moneda local, calcular correctamente los impuestos (a través de nuestro proveedor MoR) y garantizar una protección antifraude básica, determinamos a partir de su dirección IP (mediante la cabecera CDN) el código de país de dos letras ISO-3166-1. En el perfil de facturación se almacena únicamente el código de país (p. ej. «DE», «RU», «US»), sin ciudad ni geolocalización precisa; la dirección IP en bruto no se almacena como dato de facturación (su tratamiento en los registros de acceso se describe más arriba). Base jurídica: interés legítimo (art. 6, apdo. 1, letra f, RGPD). No se admite el cambio de país en autoservicio desde la cuenta (afecta a la sujeción fiscal y, por tanto, lo controlamos nosotros); si la detección automática es errónea o si usted se ha mudado, contacte con nuestro equipo de soporte: actualizaremos el país tras la verificación necesaria.

Contenido y documentos

El contenido de su base de conocimiento se trata en el marco de nuestro servicio:

  • Documentos cargados: artículos, PDF, imágenes y archivos de audio que usted carga en LiKE
  • Metadatos del contenido: título, descripción, categoría, palabras clave, fecha de creación, autor
  • Contenido indexado: contenido textual de los documentos que se utiliza para construir el índice de búsqueda y la base de datos semántica
  • Interacciones con el contenido: valoraciones de los resultados de búsqueda, evaluaciones de utilidad, favoritos

Datos de comunicación

Si contacta con nuestro equipo de soporte, recopilamos:

  • El contenido de los correos electrónicos y las solicitudes de soporte
  • La correspondencia de soporte (correo electrónico)
  • Los informes de problemas y los datos de retroalimentación
  • Los datos de contacto (dirección de correo electrónico)

Finalidades del tratamiento de datos

1. Prestación del servicio

Tratamos sus datos para prestar, mantener y mejorar LiKE:

  • Creación y gestión de su cuenta
  • Tratamiento de las consultas de búsqueda y entrega de resultados
  • Gestión del acceso a los documentos y de los permisos de los usuarios
  • Sincronización de datos entre dispositivos
  • Almacenamiento y copia de seguridad de su contenido

2. Mejora de la búsqueda con IA

Sus datos se utilizan para mejorar nuestro motor de búsqueda con IA:

  • Análisis de patrones de búsqueda para mejorar la relevancia de los resultados
  • Mejora de la calidad de la recuperación, la indexación y la relevancia propia de cada inquilino dentro de su tenant
  • Análisis de la retroalimentación de los usuarios para optimizar los algoritmos
  • Prueba de nuevas funciones de búsqueda

3. Analítica y métricas de calidad

Analizamos el uso para comprender la calidad del servicio:

  • Medición del rendimiento y la fiabilidad de LiKE
  • Seguimiento de las métricas de uso y participación
  • Análisis del consumo de recursos y optimización de la infraestructura
  • Identificación de errores y problemas operativos

4. Seguridad y prevención del fraude

Tratamos datos para proteger nuestro servicio y a nuestros usuarios:

  • Detección y prevención de accesos no autorizados
  • Protección frente a ataques y programas maliciosos
  • Investigación de actividades sospechosas
  • Aplicación de las condiciones de uso y las políticas
  • Auditoría de seguridad y corrección de vulnerabilidades

5. Comunicación

Utilizamos sus datos de contacto para:

  • Enviar notificaciones del servicio (mantenimiento programado, actualizaciones)
  • Responder a sus consultas y solicitudes de soporte
  • Informarle de cambios en las políticas o las condiciones
  • Enviar contenido informativo (únicamente con su consentimiento)

6. Cumplimiento de obligaciones legales

Cuando la ley lo exija o lo permita, tratamos datos para:

  • Responder a resoluciones judiciales y requerimientos
  • Cumplir requisitos fiscales y contables
  • Proteger derechos, bienes y la seguridad

Base jurídica (artículo 6 del RGPD)

Conforme al Reglamento General de Protección de Datos (RGPD), tratamos sus datos personales sobre las siguientes bases jurídicas:

1. Ejecución de un contrato (art. 6, apdo. 1, letra b, RGPD)

Tratamos los datos necesarios para prestar los servicios de LiKE conforme a las condiciones de uso:

  • Gestión de la cuenta
  • Tratamiento de las consultas de búsqueda
  • Almacenamiento y protección de su contenido
  • Prestación del acceso a las funciones del servicio

2. Interés legítimo (art. 6, apdo. 1, letra f, RGPD)

Tratamos datos para perseguir nuestros intereses comerciales legítimos, siempre que dichos intereses no prevalezcan sobre sus derechos de privacidad:

  • Mejora y desarrollo de LiKE
  • Análisis y comprensión del uso del servicio
  • Prueba de nuevas funciones
  • Mantenimiento y gestión de la infraestructura
  • Marketing y desarrollo comercial
  • Prevención del fraude y de los abusos

3. Consentimiento (art. 6, apdo. 1, letra a, RGPD)

Para determinados tipos de tratamiento que no son necesarios para la ejecución del contrato ni para el interés legítimo, nos basamos en su consentimiento:

  • Envío de comunicaciones de marketing y boletines
  • Uso de cookies con fines analíticos
  • Participación en encuestas o estudios

4. Obligación legal (art. 6, apdo. 1, letra c, RGPD)

Podemos tratar datos para cumplir las leyes aplicables y los requisitos reglamentarios:

  • Obligaciones fiscales y contables
  • Cumplimiento de resoluciones y requerimientos judiciales
  • Requerimientos de las autoridades competentes

IA y tratamiento de datos

Cómo funciona la búsqueda con IA de LiKE

LiKE utiliza modelos de lenguaje y tecnologías de procesamiento del lenguaje natural para la búsqueda semántica. Así funciona:

Indexación y embedding

Cuando usted carga documentos en LiKE, estos pasan por las siguientes etapas de tratamiento:

  • Extracción de texto: se extrae el texto de sus documentos (PDF, DOCX, etc.)
  • Preprocesamiento: el texto se divide en fragmentos (chunks), se normaliza y se indexa
  • Embedding semántico: cada fragmento se convierte en una representación vectorial (embedding) para la búsqueda de similitud semántica
  • Indexación para la búsqueda: los embeddings se almacenan en una base de datos de búsqueda especializada para un acceso rápido

Tratamiento de las consultas

Cuando usted realiza una búsqueda:

  • Su consulta de búsqueda se convierte en una representación semántica
  • El sistema de IA encuentra los fragmentos de documentos más relevantes
  • Los resultados se ordenan por relevancia y se le presentan
  • Adicionalmente, la IA puede generar respuestas concisas a partir del contenido recuperado

Aislamiento de datos por inquilino (tenant)

Punto de la máxima importancia: sus datos están totalmente aislados de los demás espacios de trabajo (tenants) de nuestra plataforma:

  • Cada espacio de trabajo dispone de un índice de búsqueda independiente
  • Los modelos de IA operan únicamente en el contexto de su tenant
  • No es posible el acceso cruzado entre espacios de trabajo
  • Sus documentos no son visibles para usuarios ajenos a su espacio de trabajo

Uso de grandes modelos de lenguaje (LLM)

LiKE puede utilizar LLM externos (actualmente OpenAI; la lista actualizada figura siempre en la tabla de subencargados más abajo) para las funciones avanzadas. Esta es nuestra política de datos:

Importante: sus datos y documentos no se utilizan para el entrenamiento ni la mejora de modelos LLM externos. Enviamos únicamente el contexto necesario para tratar su consulta y damos instrucción expresa a los proveedores de LLM de no utilizar dichos datos con fines de entrenamiento.

Control de las funciones de IA

Usted controla cómo se utilizan las funciones de IA:

  • Puede utilizar la búsqueda de texto completo clásica en lugar de las respuestas de IA
  • Controla qué es consultable mediante los ajustes de visibilidad y acceso de los artículos
  • Puede restringir el acceso a las funciones de IA para usuarios concretos
  • Puede solicitar la eliminación de su índice de embeddings contactando con el soporte

Transparencia y auditoría

Garantizamos la transparencia del uso de la IA:

  • Los resultados de búsqueda indican con claridad cuándo se utiliza la IA
  • Puede consultar el historial y las fuentes de las recomendaciones de la IA
  • Se mantienen registros de uso de la IA con fines de auditoría
  • Aspiramos a supervisar y mejorar la calidad y la exactitud de los resultados de la IA

Almacenamiento y protección de los datos

Ubicaciones de los centros de datos

Los datos de LiKE se almacenan en centros de datos seguros situados en la Unión Europea:

  • Infraestructura de la aplicación: Fráncfort, Alemania (OVHcloud)
  • Base de datos: Gravelines, Francia (OVHcloud)
  • Copias de seguridad cifradas: almacenamiento de objetos de OVHcloud, UE

Lynkora actúa conforme a los requisitos del RGPD. Los datos de los clientes se tratan bajo la protección del Derecho de la UE en materia de protección de datos. Lynkora DOO Beograd está registrada en Serbia (país candidato a la UE); las transferencias entre un cliente de la UE y Lynkora quedan cubiertas por las cláusulas contractuales tipo de la UE (módulo 2).

Respecto de los datos personales que usted carga, importa o exporta en LiKE (incluidos los datos de sus empleados, clientes y otros terceros), usted actúa como responsable del tratamiento y Lynkora actúa como encargado del tratamiento que actúa siguiendo sus instrucciones. Le corresponde disponer de una base jurídica y de todos los consentimientos necesarios para tratar dichos datos. Véase el Acuerdo de Uso para los detalles sobre la responsabilidad del usuario.

Dos funciones. Respecto de sus datos de cuenta (registro, facturación, registros), Lynkora es el responsable del tratamiento. Respecto del contenido cargado por usted o su organización, Lynkora es el encargado del tratamiento; el responsable es usted (cuando utiliza el Servicio como particular) o su organización. Para el contenido de organización, dirija las solicitudes de derechos sobre dichos datos al administrador de su organización (le prestaremos asistencia); si utiliza el Servicio como particular, ejerce estos derechos directamente.

Las condiciones tarifarias, las modificaciones de precios y la indexación anual a la inflación (incluidos los casos de inflación elevada) se rigen por el Acuerdo de Uso (sección «Planes y facturación»), no por la presente Política de Privacidad.

Plazos de conservación

Conservamos sus datos durante los siguientes plazos:

| Tipo de datos | Plazo de conservación | Motivo |
|---|---|---|
| Cuenta y contenido activos | Hasta la eliminación de la cuenta | Prestación del servicio |
| Contenido eliminado (Papelera) | Según su plan (véase la fila «Plazo de conservación de la papelera» en la página de precios /pricing.html) | Se elimina definitivamente tras vencer el plazo |
| Registros de acceso | 90 días | Seguridad y auditoría |
| Copias de seguridad | Aproximadamente 30 días (rotación: 7 copias diarias + 4 semanales) | Recuperación ante desastres |
| Datos analíticos | 12 meses | Análisis y mejora del servicio |
| Contactos de marketing | Hasta la retirada del consentimiento; prospectos inactivos: 6 meses (interés legítimo) | Comunicaciones de marketing |

Cifrado de los datos

Utilizamos normas de cifrado modernas para proteger sus datos:

Las medidas técnicas y organizativas enumeradas reflejan nuestro enfoque en la fecha de entrada en vigor de la presente Política; algunos controles pueden implantarse por fases y evolucionar. El conjunto actual de medidas se describe en las MTO (anexo al DPA).

Cifrado en tránsito

  • TLS: todas las conexiones entre su dispositivo y LiKE se cifran mediante TLS 1.2+ (TLS 1.3 para clientes modernos)
  • Perfect Forward Secrecy: las claves de sesión se renuevan en cada conexión
  • HSTS: se instruye a los navegadores para que utilicen únicamente conexiones seguras
  • Cifrado entre servicios: la comunicación entre nuestros servidores también está cifrada

Cifrado en reposo

  • Cifrado en reposo: las copias de seguridad están cifradas; los datos se alojan en la infraestructura segura de OVHcloud UE (medidas descritas en el anexo MTO del DPA)
  • Gestión de claves: las claves de cifrado se gestionan a nivel de aplicación (cifrado simétrico Fernet)
  • Cifrado del almacenamiento: cifrado adicional a nivel de almacenamiento cuando lo facilita el proveedor de infraestructura (OVHcloud)

Copia de seguridad y restauración

Realizamos copias de seguridad periódicas de su contenido:

  • Frecuencia: copias de seguridad automatizadas periódicas
  • Distribución: las copias se almacenan separadas de los sistemas de producción y cifradas
  • Pruebas: pruebas periódicas de la restauración a partir de las copias de seguridad
  • RTO/RPO: objetivos RTO/RPO internos; los compromisos contractuales de restauración se acuerdan por separado (Enterprise)

Control de acceso

Restringimos el acceso a sus datos:

  • Principio de mínimo privilegio: los empleados solo tienen acceso a los datos necesarios para su trabajo
  • Autenticación fuerte: acceso a producción mediante claves (claves SSH) según el principio de mínimo privilegio
  • Gestión de permisos: acceso basado en roles con auditorías periódicas
  • Supervisión y registro: todos los accesos se registran y supervisan
  • Acuerdos de confidencialidad: todos los empleados han firmado acuerdos de confidencialidad

Transferencias de datos a terceros

Encargados del tratamiento (subencargados)

LiKE recurre a los siguientes subencargados principales para operar nuestra plataforma:

Actualizamos esta lista cuando se produzcan cambios y damos un preaviso de al menos 30 días antes de incorporar un nuevo subencargado. La lista figura en la tabla siguiente; también puede solicitarla en [email protected].

| Proveedor | Función | Datos | Acuerdo |
|---|---|---|---|
| OVHcloud (UE) | Infraestructura en la nube, bases de datos, almacenamiento | Todos los datos de los usuarios | DPA, dentro de la UE/EEE (sin transferencia a terceros países) |
| OpenAI (US) | LLM y funciones de IA (opcional) | Contexto de la consulta (nivel API: no se usa para entrenar los modelos; OpenAI lo conserva hasta 30 días para la supervisión de abusos) | DPA, CCT de la UE módulo 3 |
| Resend (US) | Envío de correos electrónicos | Dirección de correo, contenido de las notificaciones | DPA, CCT de la UE módulo 3 |
| Google Ireland Ltd / Google LLC (US) | Analítica web (Google Analytics 4, únicamente con su consentimiento a través del banner de cookies) | Datos de uso del sitio (eventos, identificadores seudonimizados) | DPA + EU-US Data Privacy Framework |
| Proveedor de pago (Merchant of Record) | Procesamiento de pagos como Merchant of Record (aceptación de pagos, impuestos, PCI DSS). El proveedor concreto se designa al lanzarse la facturación de pago tras la beta | Datos de pago (los datos de la tarjeta los trata el proveedor, no los almacena Lynkora), correo electrónico, país de facturación | Responsable del tratamiento independiente (Merchant of Record, con su propia política de privacidad), dentro de la UE/EEE: indicado a título de transparencia |

Transferencias internacionales de datos

Lynkora DOO Beograd está registrada en Serbia (país candidato a la UE sin decisión de adecuación en virtud del RGPD). Los datos de los clientes se almacenan físicamente en la infraestructura OVHcloud UE. Las transferencias entre un cliente de la UE (responsable del tratamiento) y Lynkora (encargado en Serbia) quedan cubiertas por las cláusulas contractuales tipo de la UE, módulo 2.

Cláusulas contractuales tipo (CCT)

Utilizamos las cláusulas contractuales tipo de la UE (adoptadas por la Comisión Europea, Decisión de Ejecución (UE) 2021/914) para proteger las transferencias de datos a terceros países, incluidos los Estados Unidos: módulo 2 (responsable → encargado) para las transferencias cliente de la UE → Lynkora, y módulo 3 (encargado → encargado) para las transferencias ulteriores a subencargados en los Estados Unidos.

EU-US Data Privacy Framework

Para las transferencias a los Estados Unidos, algunos proveedores se apoyan además en el EU-US Data Privacy Framework cuando están certificados (p. ej. Resend, incluida la extensión al Reino Unido). OpenAI no está certificada en el DPF; las transferencias a OpenAI se basan exclusivamente en las cláusulas contractuales tipo.

Medidas de seguridad adicionales

Adicionalmente, utilizamos:

  • El cifrado TLS de todos los datos en tránsito hacia los proveedores
  • La localización de los datos en centros de tratamiento de la UE cuando es posible
  • La minimización de los datos transferidos a terceros
  • Auditorías de conformidad de los proveedores con los requisitos del RGPD

Comunicación por requerimientos legales

Solo podemos comunicar sus datos a terceros en los siguientes casos:

  • Respuesta a una resolución judicial, un requerimiento o un procedimiento judicial similar
  • Cumplimiento de la ley aplicable o de requisitos reglamentarios
  • Protección de los derechos, los bienes o la seguridad de Lynkora, de nuestros usuarios o del público
  • Prevención o investigación de posibles infracciones de nuestras condiciones de uso

Si se nos requiere que comuniquemos sus datos:

  • Solicitaremos el requerimiento lo más específico posible
  • Retrasaremos nuestra respuesta, si la ley no lo prohíbe, para informarle
  • Publicaremos informes agregados sobre los requerimientos de datos si y cuando se establezca tal práctica
  • Impugnaremos los requerimientos excesivamente amplios o ilícitos

Derechos de los interesados

Conforme al RGPD y a las demás leyes de protección de datos, usted dispone de los siguientes derechos sobre sus datos personales. Los derechos que se enumeran a continuación se aplican a los datos de los que Lynkora es responsable del tratamiento; para el contenido de organización, contacte con su administrador; si utiliza el Servicio como particular, ejerce estos derechos directamente:

1. Derecho de acceso (art. 15 del RGPD)

Usted tiene derecho a solicitar el acceso a sus datos personales.

Puede exportar el contenido de su base de conocimiento (artículos y medios) mediante las funciones de exportación integradas. Para obtener una copia de sus datos de cuenta y personales, contáctenos en [email protected].

2. Derecho de rectificación (art. 16 del RGPD)

Usted tiene derecho a que se rectifiquen datos inexactos o incompletos.

Puede modificar su perfil, su dirección de correo electrónico y otra información directamente en los ajustes de su cuenta. Para rectificar otros datos, contacte con nuestro equipo de soporte.

3. Derecho de supresión (art. 17 del RGPD)

Usted tiene derecho a solicitar la supresión de sus datos personales en determinadas circunstancias.

Puede eliminar por completo su cuenta, lo que conllevará:

  • La supresión de su perfil y de sus credenciales
  • La anonimización de sus datos de búsqueda y de análisis asociados
  • La supresión de su contenido (con un plazo de recuperación según su plan)

El plazo de recuperación del contenido eliminado lo determina su plan y figura en la página de precios (/pricing.html) y en la ficha del plan en la interfaz; al vencer dicho plazo, todos sus datos se suprimirán definitivamente, salvo:

  • Datos exigidos por la ley (documentos fiscales)
  • Datos necesarios para la protección de nuestros derechos
  • Copias de seguridad (que se suprimirán al vencer el plazo de conservación)

4. Derecho a la portabilidad de los datos (art. 20 del RGPD)

Usted tiene derecho a recibir sus datos en un formato estructurado, de uso común y de lectura mecánica.

Ofrecemos la exportación en los siguientes formatos:

  • Markdown / HTML: exportación del contenido de los artículos
  • JSON: exportación masiva estructurada de artículos y metadatos
  • PDF / DOCX: exportación de documentos; archivos de medios en sus formatos originales

5. Derecho a la limitación del tratamiento (art. 18 del RGPD)

Usted tiene derecho a limitar el tratamiento de sus datos en determinadas circunstancias.

Puede:

  • Rechazar las cookies analíticas a través del banner de cookies
  • Darse de baja de las comunicaciones de marketing
  • Solicitar a su administrador que restrinja las funciones de IA para su cuenta (permisos por usuario)

6. Derecho de oposición (art. 21 del RGPD)

Usted tiene derecho a oponerse al tratamiento de sus datos basado en el interés legítimo.

Puede oponerse:

  • A las comunicaciones de marketing (siempre se incluyen enlaces para darse de baja)
  • Al tratamiento de datos con fines de análisis y mejora del servicio
  • A la elaboración de perfiles y a las decisiones automatizadas

7. Derecho a ser informado

Usted tiene derecho a ser informado de sus derechos.

La presente Política de Privacidad le facilita toda la información relativa a sus derechos.

8. Derecho a retirar el consentimiento (art. 7, apdo. 3, del RGPD)

Si el tratamiento se basa en el consentimiento, usted tiene derecho a retirarlo en cualquier momento; ello no afectará a la licitud del tratamiento efectuado antes de la retirada.

Cómo ejercer sus derechos

Para ejercer cualquiera de los derechos anteriores:

  • Utilice las funciones integradas en los ajustes de su cuenta (exportación de contenido, modificación del perfil, eliminación de la cuenta), o
  • Acusaremos recibo y tramitaremos su solicitud en un plazo de 30 días

Si tiene alguna dificultad, contáctenos en [email protected].

No discriminación

No le trataremos de forma desfavorable por haber ejercido sus derechos. Si le denegamos el servicio por el mero hecho de haber hecho valer sus derechos, ello constituye una infracción de la ley.

Derechos de privacidad conforme a las leyes estatales de EE. UU.

Si usted reside en California o en otro estado de EE. UU. con una ley integral de privacidad del consumidor (por ejemplo, Virginia, Colorado, Connecticut o Utah), lo siguiente se aplica además de los derechos descritos anteriormente.

Las categorías de información personal que recopilamos y las finalidades para las que la utilizamos se describen en «Datos que recopilamos» y «Finalidades del tratamiento de datos» (identificadores como su correo electrónico; datos de cuenta y perfil; datos de uso y técnicos, incluida la ubicación aproximada por país; el contenido que usted facilita; y comunicaciones).

No «vendemos» su información personal ni la «compartimos» para publicidad conductual intercontextual, según se definen esos términos en la Ley de Privacidad del Consumidor de California (CCPA/CPRA) y leyes estatales similares. No utilizamos la información personal para publicidad dirigida y no tratamos a sabiendas la información personal de personas menores de 18 años (véase «Menores»). No utilizamos ni divulgamos información personal sensible para finalidades que activarían un derecho de limitación conforme a la CCPA.

Con sujeción a la verificación de identidad y a las excepciones legales, usted puede: conocer y acceder a la información personal que conservamos sobre usted; eliminarla; corregir inexactitudes; y obtener una copia portátil. No será objeto de discriminación por ejercer estos derechos.

Para ejercer estos derechos, envíe una solicitud a [email protected]. Verificaremos su identidad antes de responder y responderemos dentro de los plazos exigidos por la ley aplicable. Puede recurrir a un agente autorizado, con sujeción a la acreditación de la autorización.

Si alguna vez introducimos una «venta» o «compartición» de información personal según la definen estas leyes, primero actualizaremos la presente política, facilitaremos un mecanismo «Do Not Sell or Share My Personal Information» y respetaremos las señales de exclusión (como el Global Privacy Control) cuando así se exija.

Cookies

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que los sitios web y las aplicaciones almacenan en su dispositivo. Se utilizan para almacenar información sobre sus preferencias, sus sesiones y su comportamiento.

Tipos de cookies que utilizamos

Estrictamente necesarias

Estas cookies son imprescindibles para el funcionamiento de LiKE y no requieren consentimiento:

  • La autenticación se realiza mediante un token (JWT) almacenado en el localStorage de su navegador en lugar de en cookies. Se utilizan cookies estrictamente necesarias para las sesiones anónimas (protección frente a abusos) y para recordar su elección en el banner de cookies.
  • Idioma y región: recuerda el idioma y la zona horaria que seleccionó
  • Preferencias de accesibilidad: recuerda el tamaño de fuente o el modo de alto contraste que eligió

Funcionales

Estas preferencias se almacenan en los ajustes de su cuenta en lugar de como cookies de seguimiento:

  • Documentos recientes: seguimiento de los documentos consultados recientemente
  • Ajustes de la interfaz: recuerda la disposición y el orden de los paneles

Analíticas

Estas cookies nos ayudan a comprender cómo utiliza LiKE (requieren consentimiento):

  • Google Analytics: estadísticas anónimas de uso y comportamiento
  • Eventos personalizados: seguimiento de acciones concretas en LiKE

Marketing

Actualmente no se utilizan cookies de marketing. Si las introducimos, solo se cargarán con su consentimiento previo.

Gestión de las cookies

Puede gestionar las cookies de las siguientes formas:

A través de LiKE

  • Utilice el banner de consentimiento de cookies que se muestra en su primera visita para aceptar o rechazar las cookies no esenciales
  • Para cambiar su elección, elimine las cookies de este sitio en su navegador: el banner volverá a aparecer

A través de su navegador

  • Utilice los ajustes de privacidad integrados en su navegador
  • Bloquee las cookies de dominios concretos
  • Elimine las cookies al cerrar el navegador

Seguridad

Nuestro enfoque de la seguridad

La seguridad de sus datos es nuestra máxima prioridad. Adoptamos un enfoque de protección multicapa:

Normas de conformidad

Nos esforzamos por alcanzar o superar las siguientes normas:

  • SOC 2 Type II: previsto
  • ISO 27001: en fase de planificación
  • RGPD: tratamiento efectuado conforme a los requisitos del RGPD

Prácticas de desarrollo seguro

  • Codificación segura: formación de los desarrolladores sobre el Top 10 de OWASP
  • Revisiones de código: revisión de código obligatoria para todos los cambios
  • Análisis estático: análisis automatizado del código en busca de vulnerabilidades
  • Análisis de dependencias: comprobación periódica de vulnerabilidades conocidas en las dependencias
  • Pruebas de seguridad: programa de divulgación responsable de vulnerabilidades (VDP); están previstas pruebas de intrusión independientes antes de la versión enterprise

Seguridad de la infraestructura

  • Cortafuegos: cortafuegos multicapa entre los segmentos de la red
  • VPC y aislamiento: red privada con subredes aisladas para las bases de datos
  • WAF: Web Application Firewall para la protección frente a ataques
  • Protección anti-DDoS: protección frente a ataques de denegación de servicio
  • Supervisión de la red: supervisión y alertas automatizadas continuas para la detección de amenazas

Gestión de accesos

  • Inicio de sesión: correo electrónico y contraseña, o Google (OAuth); SSO corporativo (OIDC) para los planes que lo admiten. Se utilizan códigos de correo de un solo uso para verificar su dirección en el registro y para restablecer su contraseña
  • RBAC: control de acceso basado en roles
  • Registros de auditoría: registro de todas las acciones con fines de auditoría
  • Gestión de sesiones: expiración automática de las sesiones inactivas
  • Claves de API: rotación de las claves de API y gestión de permisos

Respuesta ante incidentes

En caso de violación de datos, disponemos de un procedimiento de respuesta:

  • Detección: supervisión y alertas automatizadas continuas
  • Contención: aislamiento inmediato de los sistemas afectados
  • Investigación: realización de un análisis forense
  • Notificación: asistencia al responsable del tratamiento para la notificación a los interesados conforme al RGPD
  • Recuperación: restauración de los sistemas y cierre definitivo del incidente

Seguridad física

Nuestros centros de datos OVHcloud ofrecen:

  • Escáneres de control de acceso biométrico
  • Servicio de seguridad y videovigilancia 24/7
  • Protección frente a incendios, inundaciones y otras catástrofes naturales
  • Sistemas de alimentación y refrigeración de respaldo

Formación de los empleados

  • Formación en seguridad: concienciación de seguridad para las personas con acceso a datos, en la incorporación y periódicamente
  • Ingeniería social: pruebas periódicas de vulnerabilidad al phishing
  • Notificación de incidentes: formación en los procedimientos de notificación
  • Cumplimiento de las políticas: formación en las políticas de privacidad y seguridad

Divulgación de vulnerabilidades

Si descubre una vulnerabilidad de seguridad, envíe un informe a [email protected]. Agradecemos la divulgación responsable y:

  • Nos esforzaremos por responder a su informe
  • No emprenderemos acciones contra investigadores que actúen de buena fe
  • Le mantendremos informado del avance de la corrección

Menores

El Servicio está destinado a usuarios de al menos 18 años (véase el Acuerdo de Uso). No está dirigido a menores, y no recopilamos a sabiendas datos personales de personas menores de 18 años. Si cree que una persona menor de 18 años nos ha facilitado datos personales, contacte con [email protected] y los eliminaremos.

Esto no afecta a los datos personales sobre terceros (que pueden incluir menores) que un cliente, actuando como responsable del tratamiento, decida incluir en su propio contenido, de los cuales el cliente es responsable.

Modificaciones de la política

Cómo informamos de los cambios

Podemos actualizar la presente Política de Privacidad de tiempo en tiempo. En caso de cambios sustanciales, se lo notificaremos:

  • Notificación por correo electrónico: envío de una notificación a la dirección de correo de su cuenta
  • Notificación in-app: una notificación emergente al iniciar sesión en LiKE
  • Actualización de la fecha: se modificará la fecha de última actualización en la parte superior de esta página
  • Resaltado de los cambios: las nuevas versiones facilitarán una comparación (diff) de los cambios clave

Su consentimiento

La continuación del uso de LiKE tras la publicación de los cambios implica la aceptación de la Política de Privacidad actualizada. Si no está de acuerdo con algún cambio, puede eliminar su cuenta.

Cambios importantes

Damos un preaviso de al menos 30 días para los nuevos subencargados, y un preaviso para las nuevas finalidades de tratamiento, acompañado de la base jurídica aplicable. El procedimiento de oposición para las organizaciones se recoge en el DPA.

Historial de versiones

Las versiones anteriores de la presente política están disponibles previa solicitud en [email protected].

Datos de contacto

Responsable del tratamiento

Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Serbia N.º de registro: 22195689 · N.º de identificación fiscal (PIB): 115706177 Correo electrónico: [email protected] Sitio web: www.lynkora.pro

Consultas sobre protección de datos

Para cualquier cuestión relativa al tratamiento de sus datos personales, contacte con: Correo electrónico: [email protected]

Solicitudes relativas a los datos

Para ejercer sus derechos sobre los datos personales (acceso, rectificación, supresión, etc.), puede:

  • Enviar un correo a [email protected] indicando el tipo de solicitud y los detalles necesarios
  • Enviar una carta postal a: Lynkora DOO Beograd, Kneza Miloša 15, 11000 Belgrado, Serbia

Responderemos en el plazo de un mes; para las solicitudes complejas o numerosas, este plazo podrá prorrogarse dos meses más como máximo, en cuyo caso se lo comunicaremos, conforme al art. 12, apdo. 3, del RGPD.

Reclamaciones ante una autoridad de control

Si considera que se han vulnerado sus derechos en materia de protección de datos, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos de su país. A continuación se indican las autoridades de varios países europeos (lista no exhaustiva):

  • Alemania: la autoridad de protección de datos del Land competente
  • Francia: Commission Nationale de l'Informatique et des Libertés (CNIL)
  • España: Agencia Española de Protección de Datos (AEPD)
  • Italia: Garante per la Protezione dei Dati Personali
  • República Checa: Úřad na ochranu osobních údajů (ÚOOÚ)
  • Serbia (nuestro domicilio registrado): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
  • Otros países de la UE/EEE: la autoridad de control de protección de datos de su país de residencia, de su lugar de trabajo o del lugar de la presunta infracción (art. 77 del RGPD)

Los residentes de países fuera de la UE/EEE pueden disponer de derechos conforme a su Derecho local y pueden contactar con la autoridad competente de su jurisdicción.

Información y asistencia adicionales

Para cualquier cuestión sobre la presente Política de Privacidad o sobre cómo tratamos sus datos:

  • Consulte nuestra página de Seguridad para más detalles técnicos
  • Consulte nuestro Acuerdo de Uso
Versión 1.3, en vigor desde el 2026-07-09