blog.saulacuna.dev

Aviso legal y privacidad

Última actualización:

1. Titularidad del sitio

Este sitio (blog.saulacuna.dev) es titularidad personal de Saúl Acuña Godoy, en adelante "el titular". Forma parte del ecosistema saulacuna.dev, junto con la web principal y el portfolio en me.saulacuna.dev. El aviso legal completo del ecosistema está publicado en saulacuna.dev/aviso-legal y aplica a este subdominio.

Domicilio profesional: Barcelona, España. Email de contacto: [email protected].

Para asuntos exclusivos de protección de datos: [email protected].

2. Objeto del sitio

blog.saulacuna.dev contiene ensayos personales sobre tecnología, IA y desarrollo personal. La navegación es libre y no requiere registro.

3. Datos personales que tratamos

El blog en sí es estático y no recoge datos. Los formularios de contacto, newsletter y borrado consumen el backend api.saulacuna.dev (operado por el mismo titular), que sí trata datos personales en los siguientes flujos:

3.1 Newsletter (doble opt-in)

  • Datos: correo electrónico y, opcionalmente, idioma preferido.
  • Base legal: consentimiento explícito (artículo 6.1.a RGPD), formalizado mediante doble opt-in.
  • Finalidad: envío de comunicaciones editoriales relacionadas con el blog.
  • Retención: indefinida mientras dure la suscripción. Baja inmediata desde el enlace de cada email o desde esta página.

3.2 Formulario de contacto (cuando aplique)

  • Datos: correo electrónico, nombre opcional y contenido del mensaje.
  • Base legal: ejecución de medidas precontractuales (artículo 6.1.b RGPD) cuando el mensaje sea de carácter comercial; interés legítimo (6.1.f) cuando sea una consulta general.
  • Retención automática: 2 años desde la recepción del mensaje. Purga diaria a las 03:30 UTC por proceso automatizado.

3.3 Logs operativos del backend

El backend registra logs técnicos (IPs anonimizadas, código de respuesta, ruta) durante un máximo de 30 días para diagnóstico operativo. No se cruzan con identidades.

4. Encargados de tratamiento y transferencias

  • Cloudflare, Inc. (EE. UU.) — hosting estático y CDN del frontend. Transferencia internacional amparada por las Cláusulas Contractuales Tipo (SCC).
  • Resend, Inc. (EE. UU.) — envío transaccional de emails (acuse de recibo, doble opt-in, enlaces de baja y borrado). SCC y compromiso de no usar los datos para finalidades propias. Los emails salen del remitente técnico [email protected]; el reply-to apunta a [email protected], por lo que cualquier respuesta llega al responsable del tratamiento.
  • Contabo GmbH (Alemania) — VPS donde se ejecuta el backend y la base de datos PostgreSQL.
  • GitLab Inc. (EE. UU.) — almacenamiento del código fuente. No procesa datos personales del visitante.

La identificación concreta de cada encargado y sus garantías pueden facilitarse de forma individualizada a petición del interesado escribiendo a [email protected].

5. Derechos del usuario (ARSULIPO)

Conforme al RGPD y la LOPDGDD, el usuario puede ejercer sus derechos de:

  • Acceso, Rectificación, Supresión, Limitación, oposIción y POrtabilidad.
  • Retirar el consentimiento en cualquier momento, sin efecto retroactivo.
  • Reclamar ante la Agencia Española de Protección de Datos (aepd.es) si considera que el tratamiento no es conforme.

Para borrado completo y automatizado puedes usar el formulario de solicitud de borrado — recibirás un enlace tokenizado (validez 24h) que ejecuta la supresión definitiva.

Para el resto de derechos: [email protected].

6. Cookies y analítica

El blog no instala cookies propias. Cloudflare puede establecer cookies estrictamente necesarias para mitigación de bots (__cf_bm, cf_clearance), consideradas exentas por la directiva ePrivacy. Si se activa Cloudflare Web Analytics, se recoge analítica agregada y sin identificadores personales — no requiere consentimiento explícito.

7. Modificaciones

Esta política puede actualizarse en cualquier momento. La versión vigente es la publicada en esta URL. Se recomienda revisarla periódicamente.