# Política de privacidad

Un breve resumen de qué ocurre con tus datos en este sitio: sin publicidad, sin rastreo.

Canonical: https://uanear.com/es/privacy · Language: es · Updated: 2026-10-01

## 1. Responsable y contacto

El responsable de los datos personales tratados en uanear.com es Henry Moskovych, una persona física establecida en Eslovaquia. Escribe a hi@uanear.com para cualquier asunto relacionado con la protección de datos; responde la misma persona. No hay delegado de protección de datos, porque la ley no exige al responsable nombrar uno.

## 2. En resumen

Aquí no hay publicidad, no le seguimos por otros sitios y no vendemos sus datos ni los cedemos para marketing. Herramienta de analítica hay una: PostHog cuenta las páginas que se abren y unas pocas acciones — una ficha añadida, una reseña escrita —, no recoge sus clics y no guarda nada en su navegador. Usamos cookies para que el sitio funcione y recuerde las preferencias de visualización, no para publicidad ni analítica. Lo que es público es lo que publicas tú mismo: reseñas, peticiones de la comunidad y respuestas bajo el nombre de tu cuenta, y los datos de un negocio que gestionas. Tu dirección de correo, tu número de teléfono, tus pedidos, tus solicitudes de propiedad y tus conversaciones con soporte no son públicos.

## 3. Visitar el sitio

El sitio está alojado y se sirve a través de Cloudflare; en cada solicitud trata tu dirección IP, la hora, la dirección de la página y los datos de tu navegador, y los conserva brevemente por seguridad y diagnóstico. En tu primera visita deduce el país desde el que te conectas a partir de la dirección IP, para que el directorio se abra en el país correcto; no almacenamos la dirección en sí para eso.

El sitio utiliza las siguientes cookies propias:

- uanear_locale — el idioma de la interfaz que elegiste.
- uanear_country — el país del directorio que estás viendo.
- uanear_signup_locale — el idioma en el que empezaste a registrarte, para que el correo de confirmación llegue en ese idioma; se escribe en cada intento de registro y en cada inicio de sesión con Google.
- ua-translate — tu elección de si una descripción de negocio se muestra traducida.

Después de iniciar sesión se suman las cookies de sesión de Better Auth; la sección sobre cuentas las describe. Para nuestro equipo — moderadores y administradores — el sitio además recuerda el aspecto del menú lateral de la administración en dos cookies: dashboard-sidebar-admin (el panel lateral plegado) y uanear_admin_nav (las secciones del menú plegadas). Seis formularios —inicio de sesión y registro, el formulario de contacto, una respuesta en una conversación, la denuncia de una ficha o de un evento, una sugerencia sobre una guía y la suscripción al resumen de fin de semana— usan Cloudflare Turnstile, que distingue a una persona de un script y para ello instala sus propias cookies técnicas. Además, Cloudflare puede mostrar una comprobación propia también durante la consulta normal del directorio, si desde tu conexión llegan demasiadas solicitudes seguidas y parece el trabajo de un script. La página se detiene entonces unos segundos en la comprobación y Cloudflare guarda una cookie técnica para no preguntártelo una segunda vez. Así el directorio sigue siendo accesible durante una avalancha de solicitudes automáticas.

Dos de las herramientas gratuitas guardan algo en su navegador y no en nuestros servidores: el contador de 183 días conserva las estancias que usted añade bajo la clave uanear:residency-stays, y la lista «Los primeros 90 días» sus marcas bajo la clave uanear:first90. Es solo lo que usted mismo ha escrito en la página; no se envía ni a nosotros ni a nadie más, y desaparece en cuanto borra los datos del navegador.

Los mapas del directorio y el mapa pequeño de la página de un negocio cargan sus teselas directamente desde los servidores de la OpenStreetMap Foundation, por lo que tu dirección IP les llega. Cuando una búsqueda no encuentra nada, guardamos solo el texto normalizado de la consulta, la ciudad y cuántas veces se repitió: sin cuenta, sin dirección IP; esas consultas son visibles públicamente en la página de Peticiones de la comunidad. Para cada ficha contamos visitas y contactos como cifras diarias: contamos acciones, no personas, sin sesiones y sin direcciones IP. Los enlaces del correo con el resumen de fin de semana los contamos igual: de cada uno, solo cuántas veces se abrió, nunca quién lo abrió. El formulario de reseña guarda lo escrito en la memoria de la pestaña del navegador mientras inicias sesión, para que no se pierda por el camino. El formulario de pedido hace lo mismo: bajo la clave uanear:order-draft guarda la hora que has elegido, tu comentario y tu teléfono hasta que los envías. Ninguno de los dos llega hasta nosotros y ambos desaparecen al cerrar la pestaña.

También contamos con qué frecuencia ocurren unas pocas cosas concretas en el sitio: cuando alguien añade una ficha, deja una reseña, publica una solicitud, hace un pedido, publica una oferta de empleo, reclama una ficha, nos escribe por el formulario de contacto, crea una cuenta, inicia sesión en ella o guarda un evento en su lista. De eso se encarga PostHog, que también cuenta las páginas que se abren: cada vez que abre una página recibe su dirección, pero no lo que va en ella después del signo de interrogación, así que allí no llegan ni el texto que buscó ni el código de un correo. Cuando sale de una página, lo anota también, de modo que se ve cuánto tiempo estuvo abierta; hasta dónde la desplazó no lo mide. Está configurado para no dejar nada en su navegador: ninguna cookie y ningún registro que sobreviva a la pestaña cerrada; las páginas que abrió en una misma visita las ve juntas, pero ya no puede enlazarlas con su siguiente visita. No recoge sus clics, no crea mapas de calor y no graba vídeo de su pantalla. Por eso este sitio sigue funcionando sin ventana de consentimiento de cookies.

Su lista de eventos guardados depende de si ha iniciado sesión. Sin iniciar sesión, se almacena solo en su navegador bajo la clave uanear:saved-events: de su dispositivo no sale nada salvo los identificadores de esos eventos, necesarios para mostrar su información actualizada. Si ha iniciado sesión, la lista se guarda en su cuenta, y lo que se haya acumulado en el navegador antes de iniciar sesión se une a ella al iniciar sesión. Puede eliminar los eventos guardados con el botón del corazón o borrando los datos del navegador.

Usamos Sentry para detectar y corregir errores técnicos. Recibe el texto del error, su ubicación en el código y detalles técnicos del navegador o servidor. Hemos desactivado la grabación de pantalla, el seguimiento de sesiones y acciones y la recogida automática de datos de la cuenta; las cabeceras, cookies, cuerpos de las solicitudes y parámetros de la dirección de la página se excluyen de los informes.

Si guardas lugares sin cuenta, uanear:saved-places almacena sus identificadores en tu navegador. Al iniciar sesión, los registros aceptados se añaden a tu cuenta. Guardamos nombres y elementos de listas privadas y las ciudades, negocios y organizadores que sigues para ofrecer la personalización solicitada. Seguir no activa suscripciones por correo.

## 4. Cuentas

Si creas una cuenta, guardamos tu dirección de correo, tu nombre, el idioma de tu interfaz, tu rol, si la dirección se ha verificado y tu elección de si te enviamos correos con consejos sobre tu ficha de negocio. No guardamos la contraseña en sí, solo un hash criptográfico con una sal propia, que no se puede revertir. En el registro anotamos una sola vez el código de dos letras del país desde el que te conectabas; nos indica dónde abrir el directorio la próxima vez, no se muestra en ningún sitio y nunca se actualiza.

Si inicias sesión con Google, tu navegador habla directamente con Google durante ese paso y Google ve tu dirección IP; nos devuelve tu dirección de correo, tu nombre y un identificador de cuenta. Nunca recibimos tu contraseña de Google, y no almacenamos la foto de perfil.

Cada sesión iniciada tiene un registro con tu dirección IP y los datos de tu navegador; existe mientras dura la sesión, como máximo 30 días. La cookie de sesión está cifrada, fuera del alcance de JavaScript, y viaja solo por una conexión segura. El enlace de verificación de la dirección es válido durante 24 horas y el de restablecimiento de contraseña durante 1 hora; ambos son de un solo uso, y solo se guarda en la base de datos una huella de ellos.

Para proteger las cuentas frente a intentos de adivinar contraseñas, mantenemos dos registros técnicos. Los intentos fallidos de inicio de sesión y registro se guardan bajo un hash criptográfico con sal de la dirección o de la IP, del que no se puede recuperar el valor original, y se eliminan en un plazo de un día. El limitador de frecuencia mantiene además un registro técnico de corta duración indexado por tu dirección IP y la ruta de la solicitud: no está en hash, se conserva como máximo durante la ventana de una hora, y la limpieza nocturna lo elimina.

Los datos de la cuenta se tratan para que la cuenta funcione, y se conservan mientras la cuenta exista. La página «Cuenta» te permite descargar una copia de tus datos en JSON en cualquier momento, y eliminar la cuenta y todo lo asociado a ella de forma definitiva.

Cuando un miembro del equipo cuyo rol lo permite conecta una aplicación de IA mediante MCP y OAuth, guardamos los datos de la aplicación, la dirección a la que el acceso está autorizado, los permisos, el identificador de la cuenta, las fechas de conexión y huellas técnicas de las credenciales de acceso. No compartimos la contraseña con la aplicación. Puede consultar y revocar las conexiones en la página «Conecta tu asistente de IA».

A los miembros del equipo que moderan el sitio les enviamos por la mañana un correo con las tareas que les esperan en la administración, solo los días en que hay alguna. Puedes desactivarlo en la página «Cuenta» o con el enlace del propio correo. Para ello guardamos además solo tu elección de si enviártelo y la fecha del último correo de este tipo.

## 5. Lo que publicas

Las reseñas, las peticiones de la comunidad y las respuestas a ellas son públicas y aparecen bajo el nombre de tu cuenta. En una reseña puedes ocultar tu nombre: la ficha la muestra entonces sin él, pero para nosotros sigue vinculada a tu cuenta. Una reseña también lleva una huella con hash de la dirección IP, no la dirección en sí, y solo como protección frente a abusos. Denunciar una ficha, sugerir una categoría que falta y proponer o corregir una guía no son públicos: solo los ve nuestro equipo. Las reseñas y las peticiones se publican de inmediato; las retiramos cuando recibimos una denuncia fundamentada. Todo lo que añadiste desaparece cuando eliminas tu cuenta.

Una oferta de empleo que publiques también es pública: el nombre del empleador, la ciudad, el texto y los medios de contacto que elijas mostrar. La cuenta desde la que se publicó no se muestra en ningún sitio. A diferencia de una reseña, una oferta aparece solo después de que un moderador la apruebe, permanece visible 30 días y sale de las páginas públicas cuando caduca, se cierra o se rechaza; en «Mis ofertas» permanece mientras exista la cuenta.

## 6. Fichas de negocios y sus propietarios

Las fichas de negocios —nombre, dirección, categoría y contactos— proceden de los propietarios o de fuentes públicas, y una persona las revisa antes de publicarlas. El directorio recoge actividad empresarial y profesional registrada: empresas y autónomos. Los datos de una empresa no son datos personales; los de un autónomo sí lo son, y solo publicamos lo que concierne a su actividad empresarial y ha sido facilitado por el propietario o procede de registros públicos o fuentes públicas — el nombre, la dirección donde ejerce la actividad, la categoría y los contactos de trabajo. No creamos perfiles de particulares como tales. Algunos campos pueden referirse igualmente a una persona concreta: el nombre de una persona de contacto, un número de móvil o un domicilio social que también sea la vivienda de alguien. Los tratamos sobre la base del interés legítimo de mantener un directorio público de negocios, y puedes oponerte a ello en cualquier momento o pedir que se retire la ficha.

También almacenamos la declaración opcional de propiedad ucraniana o de fundación por ucranianos como parte de la ficha del negocio. «Propiedad ucraniana» es opcional: puedes marcarlo al añadir un negocio, y su propietario puede activarlo o quitarlo en su panel. Nuestro equipo editorial puede corregirlo. Es una declaración sobre el negocio, no una prueba de verificación independiente.

Una solicitud de propiedad pregunta qué papel tienes en el negocio, un correo y un teléfono de contacto, opcionalmente el CIF/NIF, y el texto que explica cómo podemos verificarlo; se pueden adjuntar documentos. Ni la solicitud ni los documentos son públicos: solo los ven los moderadores, y se conservan mientras exista la ficha, porque son el registro de quién la gestiona.

Un propietario puede conectar Telegram a su cuenta; en ese caso guardamos el identificador del chat y el nombre de usuario para que las alertas tengan dónde llegar. Hasta que un propietario lo hace, no sabemos nada de su Telegram. Las estadísticas del panel del propietario son sumas de acciones por día, no una lista de visitantes. Una descripción de negocio se traduce automáticamente a petición mediante Cloudflare Workers AI; se envía el texto de la descripción, y nada más.

Cuando una ficha pasa a ser tuya, te escribimos una vez para decirte qué conviene completar en ella. Si al cabo de un tiempo le sigue faltando algo esencial (una descripción, el horario de apertura o algún servicio que se pueda pedir), enviamos un correo más. Es el único recordatorio de este tipo: no volveremos a escribirte por esto. Para no escribirte dos veces, anotamos en tu solicitud de propiedad que el recordatorio se ha enviado. Puedes desactivar ambos correos en la página «Cuenta» o con el enlace del propio correo; los correos sobre pedidos, solicitudes de propiedad y seguridad de la cuenta llegan igualmente.

Cuando retiramos una ficha a petición, queda un breve registro de que ese negocio no debe publicarse. Sin él, la ficha simplemente volvería a aparecer la próxima vez que se procesen las fuentes públicas.

## 7. Pedidos y reservas

Cuando pides un servicio o reservas una hora a través del directorio, guardamos tu nombre, dirección de correo, número de teléfono, nota y horario preferido. Se lo enviamos al negocio por correo, y si tiene Telegram conectado también llega allí una alerta: el titular y un enlace, nunca tu número de teléfono. Para la visita en sí, el negocio es un responsable independiente: lo que haga con tus datos a partir de ahí sigue sus propias normas. Por nuestra parte, el pedido se elimina doce meses después de su última modificación.

## 8. El formulario de contacto, las denuncias y las sugerencias sobre guías

El formulario de contacto pide tu nombre, tu dirección de correo, el asunto y el mensaje; si el asunto concierne a una ficha concreta, puedes añadir las pruebas como texto. La conversación recibe un enlace privado que sigue funcionando durante 30 días después de cerrarse, para que puedas volver a consultar las respuestas. Solo lo lee nuestro equipo; toda la conversación se elimina doce meses después del último mensaje.

Una ficha se puede denunciar sin cuenta: guardamos el motivo, tu nota, una huella con hash de la dirección IP frente a abusos, y tu cuenta si tenías la sesión iniciada. Las denuncias se conservan mientras exista la ficha: son el registro de por qué le ocurrió algo.

Un tema nuevo para una guía, o una corrección a una, también se puede enviar sin cuenta. Guardamos el texto del mensaje y un contacto si lo indicas: es opcional y sirve solo para aclarar detalles. No añadimos una huella de la dirección IP a una sugerencia: de los abusos la protegen Turnstile y el límite de peticiones. Una sugerencia no cambia nada en el sitio por sí sola: la lee nuestra redacción. La borramos doce meses después de enviarla, hicimos con ella lo que hiciéramos.

De los eventos propuestos guardamos texto, lugar, fechas, contactos públicos del organizador, vínculo con tu cuenta y decisiones editoriales. Los datos aprobados del evento y del organizador son públicos. A un evento puedes adjuntar un cartel — una sola imagen. En cuanto llega convertimos el archivo al formato WebP, y los datos ocultos en él — las coordenadas del lugar de la toma, el modelo de la cámara, a veces un nombre — desaparecen. Mientras un moderador no apruebe el cartel, solo lo ve nuestro equipo; un cartel aprobado es público. El título y la descripción de un evento escritos en un idioma distinto del ucraniano se traducen automáticamente con Cloudflare Workers AI, tanto si proceden de una fuente pública como de tu propuesta. Una vez publicado el evento, su texto también se traduce automáticamente a los demás idiomas del sitio con OpenAI, y con el mismo servicio valoramos lo importante que es el evento: de ello depende su lugar en la página de inicio. Un evento que hemos valorado según una regla propia no se envía a OpenAI para su valoración.

También se puede denunciar un evento sin cuenta: guardamos el motivo, tu nota, una huella con hash de la dirección IP frente a abusos, y tu cuenta si tenías la sesión iniciada. Estas denuncias se conservan mientras exista el evento: son el registro de por qué le ocurrió algo.

Puedes suscribirte al resumen de fin de semana sin cuenta. Guardamos tu dirección de correo, el idioma en el que te suscribiste, el país y, si la elegiste, la ciudad, así como cuándo te enviamos el correo de confirmación y cuándo confirmaste la suscripción. Para no enviarte dos veces la misma edición, anotamos cuál fue la última que te enviamos; si te das de baja, registramos cuándo. La suscripción también lleva una huella con hash de la dirección IP, no la dirección IP en sí, y solo como protección frente a abusos. No sabemos si abriste un correo ni qué enlaces seguiste en él: contamos las visitas solo como un total por enlace.

## 9. Finalidades y bases legales

Cada tratamiento en este sitio tiene su propia base legal:

- Gestionar tu cuenta, tus pedidos y reservas, las conversaciones con soporte y las solicitudes de propiedad — ejecutar el servicio que solicitaste; art. 6(1)(b) del RGPD.
- Los eventos que propones y sus cambios, su revisión, la traducción automática del texto no escrito en ucraniano y la traducción de un evento publicado a los demás idiomas del sitio — ejecutar el servicio que solicitaste; art. 6(1)(b) del RGPD.
- El directorio público de negocios, incluidos los datos de fuentes públicas y los datos de las personas de contacto, así como el orden de los eventos en la página de inicio junto con una valoración automática de su importancia — el interés legítimo de mantener un directorio útil y mostrar primero los eventos más interesantes; art. 6(1)(f) del RGPD.
- Las reseñas, las peticiones de la comunidad, las respuestas y su revisión, así como la revisión de un evento, en caso de denuncia — el interés legítimo de un contenido de confianza; art. 6(1)(f) del RGPD.
- Seguridad: Turnstile, el limitador de frecuencia, las huellas de los inicios de sesión fallidos y los hashes de IP en reseñas y denuncias — el interés legítimo de proteger el sitio frente a abusos; art. 6(1)(f) del RGPD.
- Los contadores de visitas, contactos y búsquedas sin resultados — el interés legítimo de saber qué le falta al directorio; art. 6(1)(f) del RGPD.
- El recuento de las páginas que se abren y de unas pocas acciones en el sitio mediante PostHog — el interés legítimo de ver si funciona lo que construimos; art. 6(1)(f) del RGPD.
- Sugerencias y correcciones a las guías: el interés legítimo de mantener al día los consejos prácticos; art. 6(1)(f) del RGPD.
- Conectar Telegram a una cuenta y traducir automáticamente una descripción — lo hacemos solo cuando tú mismo lo pides; art. 6(1)(a) del RGPD.
- Cumplir una obligación legal cuando surja — obligación legal; art. 6(1)(c) del RGPD.
- Diagnóstico de errores mediante Sentry — nuestro interés legítimo en mantener el sitio en funcionamiento; artículo 6.1.f del RGPD.
- Conexión MCP mediante OAuth a petición suya — prestación del servicio solicitado; artículo 6.1.b del RGPD.
- Los correos al propietario de una ficha: uno sobre qué completar cuando la ficha pasa a ser suya y un recordatorio si sigue faltando lo esencial — el interés legítimo de un directorio que se pueda usar de verdad; art. 6(1)(f) del RGPD. Puedes oponerte a ellos en cualquier momento: desactívalos en la página «Cuenta» o con el enlace del correo.
- El correo con el resumen de fin de semana — tu consentimiento, que das al pulsar el botón de la página de confirmación; art. 6(1)(a) del RGPD. Puedes darte de baja, es decir, retirar el consentimiento, en cualquier momento con el enlace que incluye cada correo.
- El correo matinal a los miembros del equipo que moderan el sitio, con las tareas que les esperan — el interés legítimo de avisar al equipo de lo que está pendiente de revisión; art. 6(1)(f) del RGPD. Puedes oponerte a él en cualquier momento: desactívalo en la página «Cuenta» o con el enlace del correo.

## 10. Destinatarios y encargados del tratamiento

No cedemos datos a nadie con fines de marketing. Solo estos destinatarios acceden a ellos:

- Cloudflare (Estados Unidos) — alojamiento, la base de datos, el almacenamiento de fotos, el procesamiento de las imágenes enviadas, el envío de correo, Turnstile, la traducción automática de descripciones, eventos y noticias, y la selección automática de noticias; cada solicitud pasa por él, incluida la dirección IP. La base de datos y las fotografías las mantenemos en servidores situados en la Unión Europea.
- Google (Estados Unidos) — el inicio de sesión con Google, el mapa usado para colocar un punto a mano, la búsqueda de las direcciones que escribes y la búsqueda de un negocio por su nombre y ciudad, también cuando nuestro equipo completa una ficha (el nombre de una ficha a veces es el de un profesional); para el inicio de sesión y el mapa tu navegador habla directamente con Google, mientras que las direcciones y los nombres se consultan desde nuestro servidor.
- PostHog (Unión Europea, Alemania) — el recuento de las páginas que se abren y de unas pocas acciones en el sitio; recibe su dirección IP, la dirección de la página que abrió o desde la que llegó la acción, el nombre de la acción en sí y cuánto tiempo estuvo abierta la página y, si ha iniciado sesión, también el identificador de su cuenta, su dirección de correo, su nombre y su rol. Allí llegan también los errores técnicos de la página junto con su texto.
- Telegram (fuera de la Unión Europea) — las alertas para un propietario; recibe el identificador del chat, el titular y un enlace, y solo después de que el propietario haya conectado Telegram él mismo.
- OpenStreetMap Foundation (Reino Unido) — las teselas del mapa que carga tu navegador; recibe tu dirección IP y qué parte del mapa estás mirando.
- Photon by komoot (Alemania) — las sugerencias de dirección mientras escribes; recibe el texto que escribes en el campo de dirección, y desde nuestro servidor en lugar de desde tu navegador.
- Nominatim de la OpenStreetMap Foundation (Reino Unido) — la búsqueda alternativa de coordenadas para una dirección; recibe el mismo texto de dirección, también desde nuestro servidor.
- Apify (Chequia) — la herramienta que usa nuestro equipo para recopilar fichas de fuentes públicas; no recibe datos de visitantes.
- OpenAI (Estados Unidos) — el modelo con el que nuestro equipo valora las fichas recopiladas de fuentes públicas: recibe el nombre del negocio, la ciudad, la categoría, el texto de su sitio web público y las fotografías que hay en él. Con el mismo modelo redactamos los borradores de las guías, y entonces recibe el texto de la página oficial del organismo en que se basa la guía. Del mismo modo preparamos los relatos de noticias en ucraniano, y entonces recibe el texto del artículo público del editor. El mismo modelo traduce los eventos y las noticias publicados a los idiomas del sitio y para ello solo recibe su texto público: de un evento, el título, la descripción, el lugar, las condiciones de entrada y el distrito; de una noticia, el título, el resumen y el relato. Además, el modelo valora lo importantes que son los eventos publicados que aún no han terminado, para que la página de inicio pueda mostrar primero los más interesantes; para ello recibe el mismo texto público del evento, junto con la ciudad, el país y la categoría. Los eventos que hemos valorado según una regla propia no se envían al modelo para su valoración. Cuando nuestro equipo añade un evento, el modelo puede recibir el texto de la página pública de ese evento o un texto que un miembro del equipo ha pegado para rellenar un borrador; puede incluir contactos públicos del organizador. No recibe datos de visitantes. Los superadministradores también pueden preparar reseñas anónimas con OpenAI; el modelo recibe el nombre y la descripción públicos del negocio seleccionado, el idioma y la puntuación solicitados. Un borrador solo se publica tras la revisión y confirmación de un administrador.
- Nuestro equipo — los moderadores y administradores que revisan fichas, reseñas, solicitudes de propiedad y denuncias.
- Sentry (Functional Software, Inc., Estados Unidos) — diagnóstico de errores técnicos; recibe informes de errores del navegador y del servidor. Los informes se almacenan en la región de la UE, en Fráncfort, Alemania. El navegador los envía directamente, por lo que Sentry también ve la dirección IP durante la conexión.

- Una aplicación de IA que un miembro del equipo conecta mediante MCP — recibe el identificador de su cuenta y los resultados de las consultas según sus permisos, incluidos borradores, sugerencias de lectores y los datos de contacto que contengan. El destinatario y el país de tratamiento dependen de la aplicación y del proveedor elegidos; consulte sus condiciones y política de privacidad antes de conectarla.

## 11. Transferencias fuera de la Unión Europea

Cloudflare, Google y OpenAI están establecidos en Estados Unidos. Les transferimos datos al amparo de la decisión de adecuación de la Comisión Europea para el Marco de Protección de Datos UE-EE. UU. y, junto a ella, mediante cláusulas contractuales tipo.

Hemos configurado la base de datos y el almacenamiento de fotos para que Cloudflare los conserve únicamente en servidores situados en la Unión Europea. Esto se refiere a dónde residen los datos, no a dónde se tratan: la página te la sirve el servidor de Cloudflare más cercano, esté donde esté, y lo mismo ocurre con la traducción automática de las descripciones y con la verificación de Turnstile. Por eso las bases descritas más arriba siguen siendo necesarias.

Las alertas salen de la Unión Europea hacia Telegram solo cuando un propietario ha conectado Telegram él mismo: una transferencia necesaria para prestar el servicio que solicitó expresamente. Las teselas del mapa y la búsqueda alternativa de coordenadas van al Reino Unido, que cuenta con su propia decisión de adecuación. Los datos de PostHog se guardan en Alemania, no fuera de la Unión Europea. La empresa que lo gestiona está establecida en Estados Unidos, así que si necesita acceder a esos datos para el soporte técnico, ese acceso ya es una transferencia — y ocurre al amparo de las mismas cláusulas contractuales tipo.

Hemos elegido la región de la UE para los informes de errores de Sentry. La empresa está establecida en Estados Unidos; el acceso desde fuera de la UE se rige por las condiciones de tratamiento de datos de Sentry, incluidas las cláusulas contractuales tipo.

En MCP, el miembro del equipo elige al destinatario. La aplicación puede tratar los resultados obtenidos fuera de la UE; su proveedor determina el lugar del tratamiento y las garantías de protección. La conexión no extiende a ese proveedor nuestros acuerdos con los demás servicios indicados arriba.

## 12. Cuánto tiempo lo conservamos

No conservamos nada más tiempo del necesario:

- Los datos de la cuenta — mientras la cuenta exista; al eliminar la cuenta desaparecen de inmediato.
- El registro de sesión con tu dirección IP y los datos de tu navegador — 30 días.
- El enlace de verificación de la dirección — 24 horas; el enlace de restablecimiento de contraseña — 1 hora.
- Las huellas de los inicios de sesión fallidos — como máximo un día; el registro técnico del limitador de frecuencia — como máximo la ventana de una hora, tras la cual la limpieza nocturna lo elimina.
- Las búsquedas sin resultados — 180 días.
- Los contadores diarios de visitas y contactos de una ficha — 400 días.
- Los pedidos y reservas — doce meses después de la última modificación del pedido.
- Las conversaciones de soporte y sus mensajes — doce meses después del último mensaje.
- Sugerencias y correcciones a las guías: doce meses desde su envío.
- Las fichas, reseñas, peticiones de la comunidad, solicitudes de propiedad, denuncias y registros de retirada — mientras exista la ficha o la cuenta a la que pertenecen.
- Las direcciones antiguas de fichas eliminadas o fusionadas, para redirigir a la nueva ficha — mientras exista la ficha a la que lleva la dirección; 180 días si no hay una ficha sucesora.
- Los carteles de los eventos — si una propuesta se rechaza o se aprueba sin su cartel, eliminamos de inmediato el cartel enviado. Cuando eliminamos un evento, desaparecen con él los carteles enviados para ese evento y el publicado, salvo que otro evento lo muestre. Un cartel que se sustituyó o se quitó de un evento no se elimina por separado.
- Ofertas de empleo — mientras exista la cuenta; una publicada es visible públicamente 30 días y después permanece solo en «Mis ofertas».
- Páginas abiertas y acciones en el sitio que cuenta PostHog — doce meses.
- Una suscripción al resumen de fin de semana sin confirmar, junto con su dirección — 7 días desde el último correo de confirmación.
- La dirección de quien recibe el resumen de fin de semana — mientras sigas suscrito; tras darte de baja de todos los resúmenes — 30 días más.

No eliminamos automáticamente eventos, cambios propuestos ni historial de revisión tras un plazo fijo. Un moderador puede eliminar un evento de forma definitiva: entonces desaparecen con él sus fechas, traducciones, cambios propuestos y denuncias sobre él, y desaparece también de los eventos guardados y las listas de los usuarios. Cuando fusionamos duplicados de un mismo evento, el evento que conservamos ocupa el lugar de los demás en los eventos guardados y las listas de los usuarios, recibe las denuncias sobre ellos, y las antiguas direcciones de los demás llevan a él. Conservamos los identificadores de importaciones rechazadas y, de los eventos eliminados, el enlace y el número del evento en la fuente, para evitar que se publiquen de nuevo. Escríbenos para solicitar la corrección o eliminación de datos personales.

El plazo de conservación de los informes técnicos de Sentry depende de nuestro plan del servicio. Eliminar una cuenta de UA Near no elimina automáticamente estos informes.

- MCP: los códigos de autorización duran 10 minutos, los tokens de acceso 15 minutos y los tokens de renovación 30 días. La limpieza nocturna elimina los registros técnicos caducados tras un margen de seguridad de una hora. Los permisos se conservan por separado para cada dirección a la que la aplicación tiene acceso — hasta la desconexión o la eliminación de la cuenta; la desconexión termina el acceso para esa dirección de inmediato. Pero si un administrador desactiva el acceso MCP para tu rol, te asigna otro rol sin ese acceso o bloquea la cuenta, eliminamos todos tus permisos y tokens MCP; cuando se restablezca el acceso, habrá que volver a permitir cada aplicación. Los registros de aplicaciones sin permisos ni tokens se eliminan después de 30 días.

Las listas privadas y seguimientos se conservan hasta que los elimines o borres tu cuenta. Al borrar la cuenta se eliminan estos registros. Los perfiles de organizadores, ofertas y anuncios publicados pueden seguir públicos sin atribución a la cuenta. Puedes exportar listas, seguimientos, perfiles de organizadores gestionados y publicaciones desde los ajustes de la cuenta.

## 13. Seguridad y quién tiene acceso

La conexión al sitio está cifrada, las contraseñas se guardan solo como hashes con sal, y la cookie de sesión está cifrada. Solo nuestro equipo accede a la administración, y solo en la medida en que la moderación lo requiere. Si un administrador entra en la cuenta de un usuario para resolver un problema, eso queda registrado junto con quién lo hizo. No escribimos contraseñas, tokens ni otros secretos en los registros.

## 14. Tus derechos

La página «Cuenta» te permite descargar una copia de tus datos y eliminar la cuenta en cualquier momento. Además tienes derecho de acceso, de rectificación y supresión, de limitación del tratamiento, de portabilidad, y derecho a oponerte al tratamiento basado en un interés legítimo, incluidos los datos de una ficha de negocio. Escribe a hi@uanear.com; respondemos en un plazo de 10 días laborables y no cuesta nada. También puedes reclamar ante una autoridad de control: la nuestra es Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk), porque ahí está establecido el responsable, pero también puedes dirigirte a la autoridad del país donde vives o trabajas; para los países que cubre este directorio, son Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk); Úřad pro ochranu osobních údajů (uoou.gov.cz); Datenschutzbehörde (dsb.gv.at); Nemzeti Adatvédelmi és Információszabadság Hatóság (naih.hu).

## 15. Decisiones automatizadas y menores

No tomamos decisiones automatizadas con efectos jurídicos o similarmente significativos, y no elaboramos perfiles. Turnstile y el limitador de frecuencia son protecciones técnicas frente a abusos, no decisiones sobre una persona; la publicación, la moderación, la etiqueta «Verificado» y el sello de calidad los deciden personas. El distintivo «Se habla ucraniano» también se pone automáticamente, a partir de la lista de idiomas que indicó el propio negocio o de su propio sitio web; no es una decisión sobre una persona, y un moderador lo cambiará en cuanto nos escribas que es incorrecto. «Propiedad ucraniana» es opcional: puedes marcarlo al añadir un negocio, y su propietario puede activarlo o quitarlo en su panel. Nuestro equipo editorial puede corregirlo. Es una declaración sobre el negocio, no una prueba de verificación independiente. Si quitas «Propiedad ucraniana» y el negocio tampoco tiene el distintivo «Se habla ucraniano», se retira también «Verificado». El sello de calidad es independiente y este cambio no lo retira. El sitio no está pensado para menores de 16 años, y no deberían crear una cuenta. Si descubrimos que una cuenta pertenece a un menor, la eliminamos.

## 16. Cambios en esta política

Actualizamos esta política siempre que cambia lo que tratamos, o por qué; la fecha del último cambio se indica en la parte superior de la página. Los cambios importantes se anuncian con un aviso en el sitio. La versión eslovaca es la vinculante; las demás lenguas son traducciones de ella.
