Política de privacidad
Última actualización: 6 de octubre de 2026
Stackportfolio (stackportfol.io) es un servicio de portafolio para personas que trabajan en tecnología: muestras lo que has construido, y las tecnologías de tu perfil están respaldadas por los proyectos en los que las usaste. Lo gestiona Stephen Dawson, con el nombre comercial Stackportfolio, 25 Granary Wharf, Glenbrook, Passage West, Cork T12 VW35, Ireland («nosotros»). Somos el responsable del tratamiento de los datos personales descritos aquí.
Esta política explica qué recogemos, por qué, quién más los trata, cuánto tiempo los conservamos y qué puedes pedirnos que hagamos con ellos. Solo recogemos lo que el servicio necesita, no vendemos datos personales, no mostramos publicidad y no usamos analítica ni seguimiento de terceros.
Qué recogemos y por qué
Para cada finalidad indicamos la base jurídica del artículo 6, apartado 1, del Reglamento General de Protección de Datos (RGPD) en la que nos apoyamos.
- Tu cuenta. Inicias sesión con GitHub; no guardamos contraseñas. GitHub nos facilita tu nombre, dirección de correo, foto de perfil e identificador de GitHub, y un token de acceso que mantiene vinculado tu inicio de sesión. Los usamos para crear y proteger tu cuenta. Base: ejecución de nuestro contrato contigo (art. 6.1.b).
- Tu perfil. Lo que decidas añadir: nombre de usuario, biografía, puesto, nivel de experiencia, empresa, ubicación, sitio web y perfiles sociales, teléfono, disponibilidad y preferencias de empleo (incluida una banda salarial si la indicas) o, si eres reclutador, los datos de tu empresa. Base: contrato (art. 6.1.b).
- Tus proyectos y contribuciones. Descripciones de proyectos, enlaces, tecnologías, habilidades, historias de contribución, las personas que indicas como colaboradoras y las imágenes y enlaces de vídeo que añades. El nivel de dominio de tu perfil se calcula a partir de esto, nunca se introduce a mano. Base: contrato (art. 6.1.b).
- Conexiones, invitaciones, solicitudes de acceso y notificaciones. Con quién conectas, los proyectos que compartes o a los que te invitan y los avisos que te enviamos sobre ellos. Base: contrato (art. 6.1.b).
- Búsqueda. Los perfiles y proyectos que tu configuración de visibilidad permite encontrar se copian a un índice de búsqueda que gestionamos en nuestros propios servidores. Base: contrato (art. 6.1.b).
- Claves de API y aplicaciones conectadas. Si creas una clave de API o autorizas a una aplicación (por ejemplo, un asistente de IA que usa nuestro servidor MCP) a actuar por ti, guardamos la clave o la autorización, sus permisos y su caducidad. Las claves de API solo se guardan en forma de hash. Base: contrato (art. 6.1.b).
- Datos de seguridad y de sesión. Cuando inicias sesión registramos tu dirección IP y el agente de usuario de tu navegador junto con la sesión, y aplicamos límites de uso por cuenta y por dirección. Guardamos un breve registro de las solicitudes de conexión que envía cada cuenta, para aplicar un tiempo de espera entre solicitudes y detectar abusos automatizados, y un registro de los correos de notificación que te enviamos, para no enviarte duplicados. Las acciones administrativas quedan registradas. Base: nuestro interés legítimo en mantener seguros el servicio y tu cuenta (art. 6.1.f).
- Registros del servidor. Nuestra aplicación escribe registros técnicos (por ejemplo, el error, la página y, si procede, tu identificador de usuario) para encontrar y corregir fallos. Base: interés legítimo en ofrecer un servicio fiable (art. 6.1.f).
- Mensajes que nos envías. Si usas nuestro formulario de contacto recibimos por correo tu nombre, dirección de correo y mensaje para poder responderte. El formulario usa Cloudflare Turnstile para filtrar el spam automatizado. Base: interés legítimo en responderte y proteger el formulario frente a abusos (art. 6.1.f).
- Correo electrónico. Enviamos los correos necesarios para gestionar tu cuenta (como la verificación de tu dirección y avisos de seguridad, por ejemplo una nueva clave de API, una aplicación conectada o una suspensión). También enviamos correos de notificación (por ejemplo sobre solicitudes de conexión, invitaciones a proyectos y proyectos compartidos); están activados por defecto y puedes desactivarlos, todos a la vez o por tipos, en tu configuración. Base: contrato (art. 6.1.b); para las notificaciones opcionales, tu elección en la configuración, que puedes cambiar en cualquier momento.
- Obligaciones legales. Cuando la ley nos obliga a conservar o comunicar información, lo hacemos. Base: obligación legal (art. 6.1.c).
No tomamos decisiones sobre ti basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o te afecten de forma similarmente significativa. El cálculo del nivel de dominio resume tus propios datos de proyectos y tú controlas lo que entra en él.
Quién puede ver tu información
La visibilidad de tu perfil puede ser pública, limitada a tus conexiones o privada, y decides por separado si se muestran tu correo, tu teléfono y tu ubicación; están ocultos salvo que los actives. Los proyectos nuevos empiezan como privados. Puedes cambiar todo esto en cualquier momento en tu configuración.
Todo lo que hagas público puede verlo cualquiera, incluidos los buscadores, y otras personas pueden copiarlo antes de que lo cambies. Por favor, no pongas en un perfil público información que no quieras que sea pública.
Quién más trata tus datos
Usamos los siguientes proveedores. Tratan datos personales por cuenta nuestra y siguiendo nuestras instrucciones o, cuando así se indica, como proveedores independientes cuyo contenido carga directamente tu navegador.
- Hetzner Online GmbH (Alemania): aloja nuestros servidores, la base de datos y el índice de búsqueda. Desplegamos y ejecutamos el servicio en ellos con Coolify, software de código abierto que gestionamos nosotros.
- Cloudflare, Inc. (EE. UU., con una red global): está delante del sitio, ofrece HTTPS y protección frente a ataques, y proporciona Turnstile en el formulario de contacto. Gestiona cada petición al sitio, incluida tu dirección IP.
- Backblaze, Inc. (EE. UU.; almacenamiento en su región de la UE): guarda las imágenes subidas y nuestras copias de seguridad nocturnas de la base de datos.
- Brevo (Sendinblue SAS, Francia): envía nuestros correos.
- GitHub, Inc. (EE. UU.): permite el inicio de sesión. GitHub también sirve directamente a tu navegador las fotos de perfil que aloja.
- Google LLC (EE. UU.): sirve directamente a tu navegador las fuentes tipográficas de nuestra página de inicio y de las páginas de inicio de sesión, por lo que Google recibe tu dirección IP cuando se cargan.
- YouTube (Google), Vimeo (EE. UU.) y Loom (Atlassian, EE. UU.): solo si un proyecto incluye un vídeo. Al guardar un enlace de vídeo, nuestro servidor obtiene su miniatura del proveedor y guarda una copia; el reproductor del proveedor se carga cuando ves el vídeo. Los vídeos de YouTube usan su modo de privacidad mejorada (sin cookies).
No vendemos ni alquilamos tus datos personales. Solo los comunicamos a terceros como se describe aquí, cuando tú lo indicas (por ejemplo, al compartir un proyecto) o cuando la ley lo exige, como una orden judicial válida.
Transferencias internacionales
Nuestros servidores y copias de seguridad están en la Unión Europea. Algunos de los proveedores anteriores tienen su sede en Estados Unidos o pueden tratar datos fuera del Espacio Económico Europeo. En esos casos nos apoyamos en una decisión de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor está certificado) o en las cláusulas contractuales tipo de la Comisión, como exige el capítulo V del RGPD. Puedes pedirnos detalles de la garantía que se aplica a cada proveedor.
Cuánto tiempo los conservamos
- Datos de cuenta, perfil y proyectos: mientras exista tu cuenta. Cuando nos pidas eliminarla, lo haremos en el plazo de un mes.
- Sesiones: hasta que caducan (hasta 7 días sin uso) o cierras sesión.
- Claves de API: hasta que caducan (entre 30 y 365 días, según elijas) o las revocas. Autorizaciones de aplicaciones conectadas: hasta que las revocas; sus tokens de acceso duran una hora y sus tokens de renovación hasta 365 días (se renuevan cada vez que la aplicación los actualiza; desconectar la aplicación o cerrar sesión los termina).
- Registros del servidor: se rotan automáticamente y solo se conservan durante un periodo breve; no se archivan.
- Mensajes del formulario de contacto: en nuestro buzón durante el tiempo necesario para atender tu solicitud.
- Copias de seguridad: los datos eliminados pueden permanecer en las copias de seguridad de la base de datos durante un máximo de 30 días, hasta que se sobrescriben. Solo los restauramos desde una copia para recuperarnos de un fallo.
Tus derechos
Según el RGPD tienes derecho a:
- acceder a los datos personales que tenemos sobre ti y recibir una copia;
- que se corrijan los datos inexactos (la mayoría puedes corregirlos tú en tu perfil y en la configuración);
- que se supriman tus datos («derecho al olvido»);
- limitar el uso de tus datos mientras se resuelve una reclamación;
- recibir los datos que nos diste en un formato estructurado y legible por máquina, y que se envíen a otro proveedor (portabilidad);
- oponerte al tratamiento basado en intereses legítimos;
- retirar en cualquier momento cualquier consentimiento que hayas dado, sin que afecte a lo hecho antes.
Todavía no hay un botón para eliminar o exportar tu cuenta completa por tu cuenta, así que pídenoslo a través del formulario de contacto o en [email protected]. También puedes leer los datos de tu perfil y tus proyectos a través de nuestra API. Responderemos en el plazo de un mes, puede que necesitemos confirmar tu identidad y no te cobraremos salvo que una solicitud sea manifiestamente infundada o excesiva.
También tienes derecho a presentar una reclamación ante una autoridad de control. Nuestra autoridad principal es la Comisión de Protección de Datos de Irlanda (dataprotection.ie). También puedes reclamar ante la autoridad del país donde vives o trabajas (lista de autoridades de la UE; en España, la Agencia Española de Protección de Datos). Te agradeceríamos que antes nos dieras la oportunidad de solucionarlo.
Cómo protegemos tus datos
- Todo el tráfico con el sitio va cifrado mediante HTTPS.
- Nunca gestionamos tu contraseña: el inicio de sesión pasa por GitHub, y las cookies de sesión no son legibles por los scripts de la página.
- Las claves de API se guardan en forma de hash, caducan y solo tienen los permisos que concedes. Las aplicaciones conectadas usan OAuth 2.1 con PKCE, tokens de acceso de corta duración y una pantalla de consentimiento que puedes revocar.
- Los formularios están protegidos frente a la falsificación de peticiones entre sitios, y los límites de uso y las comprobaciones antibots frenan los abusos.
- El acceso administrativo está limitado a un pequeño número de cuentas concretas, y las acciones administrativas quedan registradas.
- Los datos se alojan en la Unión Europea y se hace una copia de seguridad diaria.
Ningún sistema es perfectamente seguro. Si una brecha pone en riesgo tus derechos, lo notificaremos a la Comisión de Protección de Datos en un plazo de 72 horas y te informaremos sin dilación indebida, como exige el RGPD.
Para comunicar una vulnerabilidad de seguridad, escribe a [email protected].
Menores
Stackportfolio es un servicio profesional para personas adultas. Debes tener al menos 16 años para usarlo y no recogemos a sabiendas datos de nadie menor. Si crees que un menor ha creado una cuenta, contacta con nosotros y la eliminaremos.
Cambios en esta política
Actualizaremos esta política cuando cambie lo que hacemos. La fecha de arriba indica la última versión. Si un cambio es importante, avisaremos a las personas usuarias en el sitio o por correo antes de que entre en vigor.
Contacto
Preguntas sobre esta política o tus datos: Stephen Dawson, con el nombre comercial Stackportfolio, 25 Granary Wharf, Glenbrook, Passage West, Cork T12 VW35, Ireland; correo [email protected], o usa nuestro formulario de contacto.
Esta traducción se ofrece para tu comodidad. En caso de discrepancia, prevalece la versión en inglés, salvo que la ley aplicable disponga otra cosa.