blog.saulacuna.dev
Aviso legal y privacidad
Última actualización:
1. Titularidad del sitio
Este sitio (blog.saulacuna.dev) es titularidad personal de
Saúl Acuña Godoy, en adelante "el titular". Forma parte del
ecosistema saulacuna.dev, junto con la web principal y el portfolio en
me.saulacuna.dev. El aviso legal completo del ecosistema está publicado en
saulacuna.dev/aviso-legal y aplica a
este subdominio.
Domicilio profesional: Barcelona, España. Email de contacto: [email protected].
Para asuntos exclusivos de protección de datos: [email protected].
2. Objeto del sitio
blog.saulacuna.dev contiene ensayos personales sobre tecnología, IA y
desarrollo personal. La navegación es libre y no requiere registro.
3. Datos personales que tratamos
El blog en sí es estático y no recoge datos. Los formularios de contacto, newsletter
y borrado consumen el backend api.saulacuna.dev (operado por el mismo
titular), que sí trata datos personales en los siguientes flujos:
3.1 Newsletter (doble opt-in)
- Datos: correo electrónico y, opcionalmente, idioma preferido.
- Base legal: consentimiento explícito (artículo 6.1.a RGPD), formalizado mediante doble opt-in.
- Finalidad: envío de comunicaciones editoriales relacionadas con el blog.
- Retención: indefinida mientras dure la suscripción. Baja inmediata desde el enlace de cada email o desde esta página.
3.2 Formulario de contacto (cuando aplique)
- Datos: correo electrónico, nombre opcional y contenido del mensaje.
- Base legal: ejecución de medidas precontractuales (artículo 6.1.b RGPD) cuando el mensaje sea de carácter comercial; interés legítimo (6.1.f) cuando sea una consulta general.
- Retención automática: 2 años desde la recepción del mensaje. Purga diaria a las 03:30 UTC por proceso automatizado.
3.3 Logs operativos del backend
El backend registra logs técnicos (IPs anonimizadas, código de respuesta, ruta) durante un máximo de 30 días para diagnóstico operativo. No se cruzan con identidades.
4. Encargados de tratamiento y transferencias
- Cloudflare, Inc. (EE. UU.) — hosting estático y CDN del frontend. Transferencia internacional amparada por las Cláusulas Contractuales Tipo (SCC).
- Resend, Inc. (EE. UU.) — envío transaccional de emails (acuse de
recibo, doble opt-in, enlaces de baja y borrado). SCC y compromiso de no usar los
datos para finalidades propias. Los emails salen del remitente técnico
[email protected]; el reply-to apunta a [email protected], por lo que cualquier respuesta llega al responsable del tratamiento. - Contabo GmbH (Alemania) — VPS donde se ejecuta el backend y la base de datos PostgreSQL.
- GitLab Inc. (EE. UU.) — almacenamiento del código fuente. No procesa datos personales del visitante.
La identificación concreta de cada encargado y sus garantías pueden facilitarse de forma individualizada a petición del interesado escribiendo a [email protected].
5. Derechos del usuario (ARSULIPO)
Conforme al RGPD y la LOPDGDD, el usuario puede ejercer sus derechos de:
- Acceso, Rectificación, Supresión, Limitación, oposIción y POrtabilidad.
- Retirar el consentimiento en cualquier momento, sin efecto retroactivo.
- Reclamar ante la Agencia Española de Protección de Datos (aepd.es) si considera que el tratamiento no es conforme.
Para borrado completo y automatizado puedes usar el formulario de solicitud de borrado — recibirás un enlace tokenizado (validez 24h) que ejecuta la supresión definitiva.
Para el resto de derechos: [email protected].
6. Cookies y analítica
El blog no instala cookies propias. Cloudflare puede establecer cookies estrictamente
necesarias para mitigación de bots (__cf_bm, cf_clearance),
consideradas exentas por la directiva ePrivacy. Si se activa Cloudflare Web Analytics,
se recoge analítica agregada y sin identificadores personales — no requiere
consentimiento explícito.
7. Modificaciones
Esta política puede actualizarse en cualquier momento. La versión vigente es la publicada en esta URL. Se recomienda revisarla periódicamente.
