Saltar al contenido

Política de privacidad

Última actualización:

En resumen: no tienes que contarnos nada para leer el sitio. No ponemos cookies a los visitantes, no mostramos publicidad, contamos las visitas sin cookies ni datos personales y no vendemos datos. Abajo está todo lo que sí guardamos y durante cuánto tiempo.

Visitantes del sitio

El sitio no tiene cuentas. No ponemos cookies a los visitantes ni escribimos nada en el almacenamiento de tu navegador. Las páginas no llevan píxeles, publicidad ni Google Analytics. Contamos las visitas con Umami, alojado en nuestro propio servidor: no pone cookies, no guarda direcciones IP y solo conserva cifras agregadas — qué páginas se abrieron, desde qué país y sitio de origen, y con qué tipo de dispositivo.

Las páginas se generan en nuestro servidor. Cuando ese servidor pide a nuestra propia API los datos de una página, tu dirección IP no se transmite. Las fuentes tipográficas se sirven desde nuestro servidor, no desde Google Fonts.

El servidor web del sitio no guarda un registro de tus solicitudes.

Lo que tu navegador carga de otros sitios

Las imágenes de las historias las carga tu navegador directamente desde los sitios de los medios que las publicaron. Esos servidores ven tu dirección IP y los datos de tu navegador en estas solicitudes, como en cualquier descarga de imagen; lo que hagan con ellos se rige por sus propias políticas.

Los enlaces a los artículos te llevan a los sitios de los medios, donde se aplican sus normas.

El formulario de solicitud de clave de API

Puedes pedir una clave en la página de Precios. Guardamos lo que introduces: tu correo, tu nombre (opcional), el plan elegido y tu descripción de lo que estás construyendo, además de la hora de la solicitud. Podemos añadirle una nota interna de trabajo y marcarla como respondida.

Solo lo usamos para responderte y emitir una clave. No te añadimos a listas de correo ni se lo pasamos a nadie. Se conserva hasta que nos pidas eliminarlo.

Claves de API

No guardamos la clave en sí: la base de datos contiene solo su hash (SHA-256) y sus primeros caracteres, para poder reconocerla en una lista. Si pierdes una clave no podemos recuperarla, solo emitir una nueva.

Junto con una clave registramos una etiqueta, un titular (tal como lo introdujimos al emitirla: un nombre, una empresa o un correo), el plan, la fecha de emisión, la fecha de caducidad y cuándo se usó por última vez (con una precisión de unos minutos). Una clave revocada permanece en la base de datos junto con su historial de uso. Estos registros se conservan hasta que nos pidas eliminarlos.

Solicitudes a la API

Para cada clave contamos las solicitudes diarias a cada endpoint de la API. Las solicitudes sin clave van a un único recuento compartido por endpoint, sin direcciones ni desglose por quién las hizo. Estos contadores se conservan sin límite de tiempo: nos muestran la carga y cuánto se usa de un plan.

Para aplicar los límites a las solicitudes sin clave, contamos las llamadas desde una misma dirección en el minuto y el día en curso. No guardamos la dirección IP en sí: un registro contiene solo un hash de ella hecho con una clave secreta, del que no se puede recuperar la dirección, más el inicio del minuto o del día y el número de solicitudes. Los registros de más de dos días se eliminan cada hora. Las solicitudes con clave se cuentan por clave, no por dirección.

El servidor de la API no guarda un registro de solicitudes individuales con direcciones IP. Solo los errores van a su registro técnico, que tiene un tamaño limitado, de modo que las entradas antiguas son desplazadas por las nuevas.

Con quién compartimos datos

Nadie los compra y nadie los recibe con fines publicitarios. Tus datos están en una base de datos en un servidor que gestionamos nosotros mismos.

El servicio sí llama a servicios externos, pero no les envía tus datos. Los textos de las noticias (el titular, el resumen del feed y el texto del artículo del sitio del medio) se envían a OpenAI para determinar el tono (positivo, neutro, negativo) y el tema. Los feeds y artículos se descargan de los sitios de los medios. Ninguna de estas solicitudes contiene datos de los visitantes, correos del formulario ni tus claves.

Consola de administración

La única cookie de Sonar es la sesión de la consola que el equipo usa para gestionar el servicio. Solo se establece para quien inicia sesión en la consola con la contraseña; los visitantes del sitio nunca la reciben. Está firmada, los scripts de la página no pueden leerla y dura 12 horas.

Tus derechos

Puedes pedirnos que te mostremos lo que guardamos sobre tu correo o tu clave, que lo corrijamos o que lo eliminemos. Eliminar una clave significa que deja de funcionar. Respondemos en un plazo de 30 días.

Cambios

Si el servicio empieza a recoger algo nuevo, por ejemplo pagos con tarjeta o cuentas, actualizaremos esta página antes de que entre en funcionamiento y cambiaremos la fecha de arriba.

Quiénes somos y cómo contactarnos

Sonar es operado por el equipo que lo desarrolla.

Envía preguntas, solicitudes de eliminación de datos y avisos de medios mediante el formulario de solicitud de clave de API en la página de Precios — describe lo que necesitas en el campo «Qué estás construyendo» y deja un correo al que podamos responder.