Privacidad

Esta declaración cubre la web hey-albert.app y la lista. La aplicación en app.hey-albert.app y la app Hey Albert tendrán su propia declaración con su lanzamiento. Fecha: 19 de septiembre de 2026. El responsable tiene su sede en Sofía; se aplican el RGPD y la Ley búlgara de protección de datos personales. Jurídicamente vinculante es la versión búlgara.

Quién es responsable

Emma Rocket Ltd OOD, 41 Kutlovitsa str., Slatina Distr., Entr. V, Apt. 52a, 1505 Sofía, Bulgaria, UIC 208636237, representada por el administrador Bogomil Kachamachkov. Correo: contact@hey-albert.app. No es necesario nombrar un delegado de protección de datos según el art. 37 RGPD. La empresa tiene su sede en la UE; no hace falta un representante según el art. 27 RGPD.

Lo que esta web no hace

No instala cookies. No mide nada, no sigue a nadie, no incorpora servicios de publicidad ni de análisis y no carga fuentes ni scripts de servidores ajenos. No hay decisiones automatizadas ni perfiles. Si elegís un idioma, vuestro navegador recuerda la elección en su propio almacenamiento (localStorage). No es una cookie, no sale de vuestro dispositivo y lo borráis con los datos de sitio de vuestro navegador.

Visita de la página

Al visitarla, nuestro proveedor de alojamiento trata los datos técnicamente necesarios: dirección IP, hora, dirección solicitada, identificador del navegador. La finalidad es entregar la página y mantenerla segura, base jurídica art. 6.1.f RGPD. Estos datos se guardan brevemente en registros y no se vinculan con otros datos.

Alojamiento: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, EE. UU. Contrato de encargo según el art. 28 RGPD; Vercel está certificada bajo el EU-US Data Privacy Framework y se aplican además las cláusulas contractuales tipo de la Comisión Europea. La página se entrega a través de una red mundial, en Europa desde centros de datos europeos; la función de la lista se ejecuta en Fráncfort del Meno.

Resolución de nombres: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU., opera los servidores de nombres del dominio. Solo se traduce el nombre hey-albert.app a una dirección; la petición de la página no pasa por Cloudflare. Cloudflare está certificada bajo el EU-US Data Privacy Framework.

La lista

Si os apuntáis a la lista, guardamos vuestra dirección de correo, el idioma elegido y el momento. Finalidad: escribiros una vez, cuando Albert esté listo. Antes enviamos un correo para confirmar vuestra dirección (doble consentimiento) y, tras la confirmación, un correo de bienvenida. Nada más. La base jurídica es vuestro consentimiento, art. 6.1 a) RGPD. Para poder acreditar el consentimiento (art. 7.1 RGPD), registramos en el alta, la confirmación y la baja el momento, la dirección IP, el identificador del navegador, la página de origen y el texto del consentimiento, así como el identificador de cada correo enviado; la base jurídica es nuestro interés legítimo en poder acreditarlo, art. 6.1 f). Podéis retirar el consentimiento en cualquier momento, con el enlace de cada correo o escribiendo a contact@hey-albert.app. Entonces dejamos de escribir; conservamos la prueba del consentimiento y de la retirada durante tres años y después lo borramos todo.

Base de datos: Supabase, Inc., 970 Toa Payoh North #07-04, Singapur, servidores en Fráncfort del Meno (encargo según el art. 28 RGPD, cláusulas contractuales tipo). Envío: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, EE. UU.; tratamiento en la región UE (Irlanda), encargo según el art. 28 RGPD, EU-US Data Privacy Framework y cláusulas contractuales tipo. No cedemos la dirección a nadie más.

Conservamos la entrada hasta la retirada, como máximo seis meses después del lanzamiento de la app. Una dirección no confirmada se borra a los 30 días.

Si nos escribís

Un correo a contact@hey-albert.app llega a nuestro buzón a través del reenvío de correo de Cloudflare, Inc. (encargo, EU-US Data Privacy Framework). Lo tratamos para responder, art. 6.1.b y f RGPD, y lo borramos cuando el asunto está resuelto y no existe obligación de conservación.

Seguridad

La página se entrega solo cifrada (TLS, HSTS). Una política de seguridad de contenidos impide scripts ajenos. El acceso a la lista se limita a dos funciones estrechas; la tabla en sí no es accesible desde fuera. Esto corresponde al art. 32 RGPD.

Vuestros derechos

Tenéis derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20) y oposición (art. 21 RGPD). Podéis retirar el consentimiento en cualquier momento; el tratamiento hasta entonces sigue siendo lícito. Escribid a contact@hey-albert.app.

Podéis reclamar ante una autoridad de protección de datos. La competente para nosotros es la Comisión de Protección de Datos Personales de la República de Bulgaria (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofía. También podéis dirigiros a la autoridad de vuestro lugar de residencia.

Menores

Esta web se dirige a adultos. Puede apuntarse a la lista quien tenga al menos 16 años.

La app, en un párrafo

Para Hey Albert vale lo que dice la página de inicio: vuestros datos están en Fráncfort. Albert lee solo lo que le dais. Cada respuesta es un borrador. Cada uno ve lo que es suyo. Vuestro dispositivo cifra la caja fuerte. No hay publicidad ni venta de datos. La declaración completa de la app la publicaremos aquí con su lanzamiento.

Cambios

Si cambian servicios o finalidades, cambiamos esta declaración y actualizamos la fecha de arriba. Las versiones anteriores las enviamos a petición.

Enlaces cortos, correos y visitas

Los enlaces de nuestros correos pasan por hey-albert.app y llevan un identificador de vuestro registro para que veamos qué correos se abren y en cuáles se hace clic (las aperturas, mediante una imagen minúscula que los programas de correo suelen precargar). Los enlaces cortos (hey-albert.app/l/…) cuentan clics con país, ciudad y navegador, sin dirección IP y sin cookie. Si podemos atribuir vuestras visitas al sitio a vuestro registro, os lo preguntamos tras el primer clic desde un correo; solo vuestro «sí» instala una cookie (al_spur, 180 días). Podéis revocarlo en cualquier momento borrando la cookie o escribiéndonos. Base jurídica: art. 6, apdo. 1, letra f (correos, enlaces cortos) y letra a del RGPD (visitas).

Estadísticas del sitio y de la app (PostHog)

Para el número de visitantes, el origen y los recorridos por la web usamos PostHog (PostHog Inc., centro de datos en Fráncfort, nube de la UE). Sin vuestro consentimiento PostHog cuenta de forma anónima: sin cookies, sin guardar nada en vuestro dispositivo, con un identificador que cambia cada día. Si aceptáis la estadística en el banner, PostHog coloca una cookie con un identificador aleatorio (12 meses) para ver si volvéis, qué recorridos hacéis y de dónde venís; si después os registráis, vinculamos ese identificador a vuestro registro para entender el camino hasta el registro. Nunca se recogen: entradas, grabaciones de sesión ni contenidos de formularios. Guardamos vuestra elección en el navegador (al_consent) y como prueba sin persona (hora, versión, elección). Podéis cambiarla en cualquier momento en «Ajustes de cookies», al pie de cada página. Encargo de tratamiento según el art. 28 RGPD; base jurídica art. 6.1 a) (con consentimiento) o f) (recuento anónimo).