Privacidad
Aquí no hay letra pequeña. Te contamos qué guardamos cuando te apuntas a la lista de aviso, para qué, cuánto tiempo y cómo pedirnos que lo borremos. Si algo no te cuadra, escríbenos y te lo explicamos en cristiano.
Quién trata tus datos
- Responsable: pendiente nombre y dos apellidos completos de Judit, tal y como constan en su DNI
- NIF: pendiente DNI de Judit con la letra
- Domicilio: pendiente dirección postal completa — calle, número, código postal y municipio
- Correo de contacto: hola@hiiboga.com
- hiiboga es el nombre comercial con el que se publica este proyecto. Detrás no hay ninguna empresa: hay una persona.
No tenemos delegado de protección de datos, porque un proyecto de este tamaño no lo necesita. Para cualquier cosa de privacidad, escribe a hola@hiiboga.com y contesta ella.
Qué guardamos
Cuando te apuntas a la lista de aviso guardamos esto y nada más:
| Dato | ¿Nos lo das tú? | ¿Es obligatorio? |
|---|---|---|
| Tu correo electrónico | Sí | Sí — sin él no podemos avisarte |
| Tu facultad | Sí | No |
| El curso en el que estarás en 2027-28 | Sí | No |
| La fecha en que te apuntaste | Lo pone el sistema | — |
| El enlace por el que llegaste (por ejemplo, si vienes de TikTok o de la bio de Instagram) | No, lo lee la web de la dirección por la que entras | — |
| El código de tu país (ES, MX, AR…) | No, nos lo indica Cloudflare, que aloja la web | — |
| La fecha en que te das de baja, si te das | Lo pone el sistema | — |
Y ahora lo que no guardamos, que suele importar más:
- No usamos cookies. Ninguna. Por eso no verás ningún cartel pidiéndote permiso.
- No tenemos analítica — ni Google Analytics ni nada parecido.
- No guardamos tu dirección IP completa. Solo el código de país de dos letras.
- No te seguimos por otras webs, no hacemos perfiles y no tomamos ninguna decisión automatizada sobre ti.
Para qué los usamos, y con qué permiso
Tu correo, tu facultad y tu curso los usamos para una sola cosa: escribirte cuando abra la preventa de la agenda, en primavera de 2027, y como mucho algún aviso puntual sobre la agenda si de verdad merece la pena. Ni newsletter semanal ni frases motivacionales. La facultad y el curso solo sirven para saber a quién le estamos haciendo la agenda y no mandarte cosas que no te tocan.
El permiso es el tuyo: marcaste la casilla al apuntarte. En lenguaje de reglamento, eso es el consentimiento del artículo 6.1.a del RGPD, y para el envío de correos comerciales, el artículo 21 de la LSSI. Puedes retirarlo cuando quieras y dejamos de escribirte inmediatamente.
El enlace por el que llegaste y tu código de país los guardamos para saber qué canales traen gente de verdad y no gastar esfuerzo donde no lo hay. Aquí el permiso no es tu consentimiento, sino nuestro interés legítimo (artículo 6.1.f del RGPD): es la alternativa mínima a instalarte analítica y cookies, no permite identificarte por sí sola y no la cruzamos con nada. Si aun así prefieres que no la guardemos, dínoslo y la borramos: tienes derecho a oponerte.
Lo que no hacemos con ellos: no los vendemos, no los cedemos, no los metemos en ninguna otra lista y no los usamos para nada que no sea lo de arriba.
Cuánto tiempo los guardamos
Mientras estés en la lista y el proyecto siga en pie. Concretando:
- Si te das de baja, dejamos de escribirte de inmediato y borramos tu facultad, tu curso y todo lo demás. Guardamos solo tu correo y la fecha de la baja, bloqueados —o sea, sin usarlos para nada— durante tres años, para poder demostrar que nos lo pediste y cuándo. Es lo que exige el artículo 32 de la LOPDGDD. Pasados esos tres años se borra también eso.
- Si el proyecto no sale adelante, borramos la lista entera en un plazo máximo de seis meses desde que lo decidamos, y te avisamos antes.
- Si sale adelante, revisamos la lista una vez al año y borramos las direcciones que lleven más de veinticuatro meses sin abrir ni pinchar nada de lo que enviamos. No tiene sentido guardar un correo al que ya no le interesa.
- pendiente fecha tope de conservación si Judit quiere fijar una. Sugerencia de Amparo: 31/12/2028, un año largo después del lanzamiento.
Quién más ve tus datos
Nadie que no aparezca en esta lista:
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, EE. UU.) — es quien aloja la web y la base de datos donde vive la lista. La base se creó en la región de Europa occidental. Trabaja para nosotras como encargado del tratamiento, con contrato firmado (su Data Processing Addendum) que le prohíbe usar tus datos para lo suyo.
- Google Ireland Ltd. / Google LLC — las tipografías de esta web se cargan desde Google Fonts, así que tu navegador conecta con servidores de Google y Google ve tu dirección IP al cargar la página. No hay cookies ni nada más en esa conexión.
- pendiente herramienta de envío de correo. Cuando se elija (Brevo, MailerLite, Resend, la que sea), hay que escribir aquí su nombre, su país y qué garantías tiene. No se manda ni un correo antes de que esta línea esté rellenada.
Además, podemos tener que dar tus datos a un juzgado o a una administración si nos lo exige la ley. No ha pasado nunca y esperamos que siga así.
Si tus datos salen de Europa
La base de datos está en Europa occidental, pero Cloudflare es una empresa estadounidense y eso significa que, técnicamente, podría acceder a ellos desde Estados Unidos. No es un descuido: es cómo funciona cualquier proveedor de este tipo.
Para que esa transferencia sea legal, Cloudflare tiene firmadas con nosotras las Cláusulas Contractuales Tipo de la Comisión Europea y está adherida al marco de privacidad UE-EE. UU. (EU-U.S. Data Privacy Framework). Son los dos mecanismos que el RGPD acepta para esto.
Con Google Fonts pasa lo mismo con tu dirección IP mientras se carga la página.
Tus derechos
Sobre tus datos mandas tú. Puedes pedirnos:
- Acceso — que te contemos exactamente qué tenemos tuyo.
- Rectificación — que corrijamos lo que esté mal.
- Supresión — que lo borremos («derecho al olvido»).
- Oposición — que dejemos de tratarlo, en particular lo del canal de origen y el país.
- Limitación — que lo congelemos mientras se aclara algo.
- Portabilidad — que te lo demos en un fichero para llevártelo.
- Retirar el consentimiento en cualquier momento, sin tener que dar explicaciones. Retirarlo no invalida lo que hicimos antes, pero a partir de ahí dejamos de escribirte.
Cómo: escribe a hola@hiiboga.com desde la misma dirección que apuntaste, o usa el enlace de baja que llevarán todos nuestros correos. No hace falta formulario ni justificar nada. Te contestamos en menos de un mes; si el asunto es complicado y hace falta más, te lo decimos antes de que se cumpla.
Y si no te contestamos o no te gusta la respuesta, puedes reclamar ante la Agencia Española de Protección de Datos, que es gratis y no hace falta abogado:
- Sede electrónica: sedeagpd.gob.es
- Web: aepd.es
- Dirección: Paseo de la Castellana, 141, planta 9 — 28046 Madrid
Puedes ir directamente a ellos sin pasar antes por nosotras. Es tu derecho.
Si tienes menos de 14 años
No te apuntes por tu cuenta. En España, hasta los 14 años hacen falta tu padre, tu madre o quien te tenga a cargo para dar este permiso. Si nos enteramos de que alguien menor de 14 se ha apuntado sin ese permiso, borramos su correo.
Seguridad
La web va siempre por conexión cifrada (HTTPS) y a la base de datos solo accede la responsable, con su propia cuenta y verificación en dos pasos. Guardamos lo mínimo justamente por esto: lo que no se guarda no se puede perder.
Si alguna vez pasara algo con tus datos, te lo contaríamos —y a la Agencia también—, sin esperar a que lo descubras tú.
Cambios en este texto
Si cambia algo (una herramienta nueva, un dato nuevo), actualizamos esta página y cambiamos la fecha de abajo. Si el cambio es de los gordos, te escribimos para contártelo antes de aplicarlo.
Versión de 23 de agosto de 2026.