Recibimos datos tuyos, de Google y GitHub cuando los conectas y de Link o Stripe para pagos. Los campos obligatorios están marcados. Sin datos de cuenta y contrato no podemos prestar esos servicios.
Legal
Política de privacidad
Qué datos personales trata LaunchLint, por qué los necesita y qué derechos tienes.
Fecha de vigencia: 2026-07-24
Origen y datos obligatorios
Cuenta, acceso y conexiones
Tratamos nombre, email, verificación, hash de contraseña, sesiones y eventos de seguridad. Google o GitHub facilitan ID, email verificado, nombre e imagen autorizados; no pedimos Gmail, Drive, contactos o calendario.
La GitHub App trata instalación, cuenta, repositorios elegidos y permisos de solo lectura. Tokens y sesiones se protegen en el servidor y se eliminan al revocar o borrar la cuenta salvo obligación legal.
Proyectos, análisis y conector
Tratamos archivos seleccionados, rutas, dependencias, configuración, pruebas, resultados y estado de tareas. Nunca instalamos, compilamos ni ejecutamos código y ocultamos valores que parecen secretos.
El conector trata clientes OAuth, permisos, fechas, identificador seudónimo del workspace, listas, cargas confirmadas y llamadas. Solo sube tras confirmación. Para OSV se pueden enviar ecosistema, paquete y versión, nunca código fuente.
Actualmente no usamos modelos externos de IA para generar resultados ni enviamos archivos para entrenar IA.
Datos de tienda y enlaces
Los textos, URLs, credenciales de revisión, capturas y datos de entrega se guardan si los aportas. Los enlaces temporales guardan token hash, caducidad, idioma, última vista y posible marca de agencia.
Pagos, suscripciones y reembolsos
En Managed Payments, Link es el comerciante registrado. Link y Stripe tratan método de pago, dirección, impuestos y transacción y envían recibos. LaunchLint guarda referencias, plan, estado, periodo, límites, reembolsos y webhooks, no datos completos de tarjeta o banco.
Comunicaciones y declaraciones legales
Tratamos mensajes de soporte. Resend envía verificación, contraseña, seguridad y confirmaciones contractuales.
Para desistimiento o cancelación guardamos nombre, email, referencia, contenido, fecha, hora y estado para tramitar y demostrar la recepción.
Uso, seguridad y almacenamiento local
Tratamos identificadores hash derivados de IP, fechas, errores y accesos. Marcadores HMAC no reversibles limitan la repetición gratuita.
Usamos cookies de sesión necesarias y una Journey-ID aleatoria en sessionStorage. Eventos internos pueden incluir idioma, origen, dispositivo, plan y usuario autenticado. LaunchLint no crea perfiles publicitarios personalizados ni usa cookies publicitarias.
Las páginas públicas de información, herramientas y Academy integran StartupBar para recomendaciones mutuas entre startups de software. Al cargarlo, el navegador conecta con startupbar.co y transmite datos técnicos como dirección IP, características del navegador y página de origen. StartupBar mide impresiones y clics anónimos y declara que su widget aislado no instala cookies. No se carga en cuenta, panel, cargas, pagos ni páginas legales.
Finalidades y bases jurídicas
- Art. 6.1.b RGPD: cuenta, contrato, análisis, conector y soporte.
- Art. 6.1.c: obligaciones fiscales, probatorias y de consumo.
- Art. 6.1.f: seguridad, prevención de abuso, errores, medición interna y de alcance, recomendaciones mutuas de startups y defensa jurídica.
- Art. 6.1.a: solo para consentimientos opcionales expresos.
Destinatarios
- Hetzner Online GmbH: alojamiento, base de datos, Redis y almacenamiento de objetos compatible con S3 en la UE
- Google Ireland Limited: autenticación iniciada por el usuario y datos básicos del perfil
- GitHub, Inc.: acceso de solo lectura a proyectos conectado por el cliente
- Stripe Payments Europe, Ltd. y Link: Managed Payments, Checkout, suscripciones, impuestos, recibos y estado del pago
- Resend, Inc.: emails transaccionales de verificación, contraseña, desistimiento y cancelación
- Open Source Vulnerabilities (OSV): consulta de vulnerabilidades por paquete y versión
- StartupBar (startupbar.co): recomendaciones mutuas de startups y medición anónima de impresiones y clics en páginas públicas
Transferencias internacionales
GitHub, Google, Stripe/Link, Resend y OSV pueden tratar fuera del EEE mediante decisiones de adecuación, cláusulas tipo y medidas adicionales.
Conservación
- ZIP temporales: normalmente hasta 24 horas.
- Logs técnicos: 30 días.
- Marcadores antiabuso: máximo 180 días.
- Cargas sin confirmar: hasta su caducidad técnica.
- Cuenta, proyectos y resultados: hasta borrar la cuenta o cesar la finalidad.
- Pruebas contractuales: hasta prescripción legal; documentos de pago según las obligaciones de Link/Stripe. Las copias rotan y solo sirven para recuperación.
Derechos y autoridad
Puedes ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento. Exportación y borrado están en el panel.
Escribe a support@launchlint.app o reclama ante una autoridad competente, incluida la LDI NRW: poststelle@ldi.nrw.de, www.ldi.nrw.de.
Decisiones automatizadas
No tomamos decisiones exclusivamente automatizadas con efectos jurídicos. Las puntuaciones son prioridades técnicas, no decisiones de contrato o tienda.
Seguridad y cambios
Usamos cifrado, controles, claves en servidor, lectura GitHub, límites y análisis sin ejecutar código. Ningún sistema es absolutamente seguro.
Actualizaremos esta política y avisaremos de cambios importantes.