Aviso de privacidad
Versión 2· Publicada el 12 de septiembre de 2026
Versión archivada: no está en vigor. Ver la versión en vigor
Traducción automática de cortesía: la única versión con validez legal es la redactada en INGLÉS.
Las cifras configurables (comisiones, plazos, precios) se muestran con su valor actual.
La versión vinculante de este documento es la inglesa. El español está redactado, no traducido automáticamente; los demás idiomas del sitio son traducciones de cortesía generadas por la plataforma. Las versiones anteriores están en el archivo de versiones, y cada versión archivada conserva las cifras que regían mientras estuvo en vigor.
1. Qué es este aviso y de qué no habla
1.1. Este aviso explica qué datos tratamos, por qué, con quién los compartimos y qué puedes pedirnos. Se aplica al sitio, a la API y al servidor MCP.
1.2. Está escrito desde la arquitectura real del producto: cada cosa que dice corresponde a un dato que existe de verdad en nuestra base, a una cookie que se pone de verdad, o a un proveedor que recibe de verdad algo.
1.3. Lo que pasa dentro de las plantillas que compras no lo tratamos nosotros. Si despliegas una plantilla y recoges datos de tus usuarios, el responsable de ese tratamiento eres tú.
1.4. Para cualquier asunto de este aviso, escríbenos desde el formulario de contacto con la categoría de protección de datos. Esa categoría no está sujeta al límite de un mensaje al día y te comunicamos el resultado por correo.
2. Qué datos guardamos
2.1 Tu cuenta
- Correo electrónico, obligatorio y único: es la llave de tu cuenta y de tu wallet, y por eso no se puede cambiar.
- Nombre y nombre de usuario público (tu *handle*), que además es tu código de referido. Guardamos también tus handles anteriores, para que nadie pueda reclamar uno que soltaste y heredar tus enlaces.
- Iniciales y avatar, si lo pones. Si entras con Google o con GitHub, el avatar puede quedar enlazado desde el servidor de imágenes de ese proveedor.
- Identidad social, si entras con Google o con GitHub: el proveedor y tu identificador estable en ese proveedor.
- Verificación en dos pasos: el secreto TOTP, guardado cifrado, y los códigos de respaldo, guardados como huellas. Nunca vemos tus códigos.
- Preferencias de idioma y de tema, tu rol en la plataforma y las fechas de creación, de aceptación de las condiciones y, si la hubiera, de suspensión.
- Quién te invitó, si llegaste por un enlace de referido, y cuándo.
2.2 Tu wallet y tus operaciones
- La dirección pública de tu wallet de Polygon, y la última vez que se conectó. Una dirección no puede pertenecer a dos cuentas.
- De cada orden: el identificador, la plantilla, el comprador, el vendedor, las direcciones públicas de las dos partes, el importe, la comisión aplicada, el plazo de revisión, el estado, la cotización firmada y los identificadores de las transacciones en la cadena.
- De cada compra ya entregada: la plantilla, el importe y la fecha.
- De tu membresía de vendedor: el plan, el periodo, los cobros, los intentos fallidos y las fechas de recordatorio, gracia y cancelación.
- Los eventos de tus órdenes y de las liberaciones automáticas, para poder reconstruir qué pasó y cuándo.
2.3 Disputas y pruebas
- El expediente de cada disputa: quién la abrió, cuándo, el motivo que escribiste y los plazos aplicables.
- Las pruebas que aportan las partes: el nombre del archivo, su tipo, su tamaño, la huella que declara quien la sube, una nota de texto y la referencia al archivo en nuestro almacenamiento privado. Los archivos no son públicos: se abren solo desde el expediente.
- Las decisiones del comité: la postura de cada persona, el reparto decidido, el motivo con las etiquetas públicas y el identificador de la transacción que lo ejecutó.
- El comité ve el expediente completo, incluido si el comprador descargó la plantilla.
2.4 Lo que publicas
- De tus plantillas: nombre, descripción, capturas, portada, galería, enlaces de vídeo, etiquetas, plataformas, precio, modo de licencia, el archivo entregable y el historial de sus versiones.
- De tus reseñas y respuestas: la calificación, el texto, tu nombre público, si la compra está verificada, el idioma original, las traducciones automáticas y el resultado de la revisión automatizada.
- El historial de revisión de tus plantillas: cada envío, reenvío, aprobación o rechazo, con la nota pública, la nota interna y el correo y el nombre del autor en el momento del evento.
- Tus favoritos, tu carrito guardado y tus borradores de publicación.
2.5 Referidos
De cada comisión de referido: quién invitó, quién fue invitado, la orden, el tipo (compra o venta), el importe de la orden, nuestra comisión, la comisión que te corresponde, su estado y, cuando se paga, el identificador de la transacción.
2.6 Credenciales de API y uso del MCP
- De cada credencial: su nombre, sus permisos, las fechas de creación, de último uso, de caducidad y de revocación, y solo la huella del secreto. El secreto completo se enseña una vez al crearlo y no lo conservamos.
- De cada llamada que llega al servidor: la credencial, la cuenta, la función invocada, si salió bien, el error si falló y cuánto tardó. En el MCP no registramos direcciones IP: la que veríamos sería la del servidor del asistente, no la tuya.
2.7 Aceptaciones de los documentos legales
De cada aceptación, al crear la cuenta y en cada compra: el documento, su versión, el tipo de aceptación, la orden a la que corresponde si es una compra, el idioma en que se te mostró, la fecha y la hora, y una huella criptográfica de tu dirección IP. La dirección IP no se guarda en claro en este registro.
2.8 Contacto y soporte
- Del formulario de contacto: tu nombre, tu correo, el asunto, el mensaje, tu cuenta y tu handle si había sesión, y datos técnicos del envío: una huella criptográfica de tu dirección IP calculada con una sal de nuestro servidor, no la dirección en claro, más el agente de usuario, el navegador, el sistema operativo, el tipo de dispositivo, el idioma de la interfaz, el idioma que declara tu navegador, la página de procedencia, tu zona horaria y el tamaño de tu pantalla. Los usamos para atender el caso, para acreditar qué se trató y para frenar el abuso del formulario.
- Si el equipo cierra el formulario a un remitente, guardamos ese correo en claro o esa huella con el motivo del bloqueo.
- De los tickets y los mensajes de soporte: el hilo, los adjuntos que subes y los reportes de error con sus capturas.
2.9 Medición de contenido
- Visitas a fichas de plantilla y a artículos del blog: una fila por día con un identificador reducido, que es una huella criptográfica calculada con una sal de nuestro servidor y truncada, de tu cuenta o, si no hay sesión, de tu dirección IP. La sal no sale del servidor, así que esa huella no es reversible en la práctica. No guardamos la dirección IP, ni el agente de usuario, ni la hora exacta.
- Valoraciones de los artículos de la ayuda y de la documentación (el "¿te ha servido?"): la reacción y un identificador opaco, que es tu cuenta si hay sesión o, si no, un número aleatorio guardado en la cookie `bv-vid`. Ese número no significa nada, no se cruza con nada y solo sirve para que puedas cambiar tu voto y para que un mismo navegador no cuente diez veces.
2.10 Seguridad y límites de uso
Para frenar abusos aplicamos límites por ventana de tiempo (intentos de código, envíos del formulario, descargas, llamadas a la API). Esos contadores usan una clave que puede contener tu dirección IP en claro, y se purgan automáticamente a los 32 días.
2.11 Correos que te enviamos
De cada correo: la plantilla usada, la dirección de destino, si salió bien, la fecha y una huella del contenido, que sirve para no enviarte dos veces lo mismo. Los correos que esperan turno guardan además el asunto y el cuerpo hasta que salen.
2.12 Cuentas-agente
Una cuenta-agente tiene su propia fila de cuenta, sin un correo real (se le asigna una dirección en un dominio no enrutable), con la dirección de su wallet, su credencial y el identificador del titular humano que responde por ella. Si el titular desaparece, la cuenta-agente queda huérfana y deja de operar.
2.13 Correos de cuentas eliminadas
Cuando se elimina una cuenta, conservamos su dirección de correo en minúsculas en una lista aparte, sin más datos, para impedir que se vuelva a registrar con ese correo. Es necesario porque de ese correo se deriva una wallet. Por la misma razón no se puede eliminar una cuenta cuya wallet tenga saldo, conforme a la cláusula 6.6 de los Términos: al eliminarla, el acceso a esa wallet se pierde y no lo puede restablecer nadie, nosotros incluidos.
3. Qué no guardamos
- Tu llave privada. No la tenemos, no la generamos y no podemos exportarla: vive en el entorno seguro de thirdweb (sección 5.1).
- No hay frase semilla que nosotros o nadie pueda apuntar por ti.
- Contraseñas. No se puede entrar con una contraseña, así que no guardamos ninguna: ni en claro ni como huella.
- Tus códigos de un solo uso en claro: de los códigos guardamos la huella, los intentos y la caducidad, y se borran al usarse o al vencer.
- El token de tu sesión: en la base vive solo su huella. Lo mismo con las credenciales de API.
- Datos de tarjeta. La compra con tarjeta y la conversión las ejecuta el componente de un proveedor externo: los datos de pago no pasan por nuestros servidores.
- Documentos de identidad, comprobantes de domicilio o información de origen de fondos: hoy no los pedimos. Si alguna vez tuviéramos que pedírtelos por una obligación legal, te lo diríamos entonces y actualizaríamos este aviso.
- Tu fecha de nacimiento. Declaras tu mayoría de edad, no la acreditas.
4. Datos en la cadena de bloques: públicos e irreversibles
4.1. Las compras se liquidan en un contrato inteligente de la red Polygon, que es una red pública. Al pagar, la cadena publica de forma permanente y para cualquiera: tu dirección de wallet, la del vendedor, el importe, la comisión aplicada, el identificador de la orden y las fechas de cada paso, incluidas la apertura y la resolución de una disputa.
4.2. Eso no lo podemos borrar, ni rectificar, ni ocultar. No lo controlamos nosotros: está escrito en una base de datos distribuida que no es nuestra. El derecho de supresión no alcanza a la cadena.
4.3. Una dirección de wallet es un pseudónimo: no lleva tu nombre, pero todo lo que hagas con ella queda unido en público, y quien relacione esa dirección contigo podrá ver su historial completo. Si eso te importa, retira a direcciones distintas y no publiques tu dirección.
4.4. Las direcciones de nuestros contratos y sus verificaciones están en Seguridad.
5. Quién trata datos por nosotros
Estos son los proveedores que reciben datos. No vendemos datos personales a nadie y no los cedemos para publicidad de terceros.
5.1 thirdweb: tu wallet
Genera y custodia tu wallet dentro de un entorno seguro. Recibe tu dirección de correo y tu nombre: nuestro servidor le entrega, firmada, la afirmación de que ese correo eres tú, con el correo y el nombre dentro, y de ahí sale siempre la misma wallet para el mismo correo. Al usar sus componentes de conexión y de pago, thirdweb recibe además tu dirección IP y los datos de tu navegador, y ve las direcciones de wallet con las que operas.
5.2 Mailjet: los correos
Envía nuestros correos. Recibe la dirección de destino, el asunto, el cuerpo (que puede llevar tu nombre o tu handle dentro) y un identificador de deduplicación que es una huella del contenido. Los correos de código no llevan seguimiento de terceros; las únicas imágenes que traen se sirven desde nuestro propio dominio.
5.3 Neon: la base de datos
Aloja nuestra base de datos Postgres, es decir, todo lo descrito en la sección 2.
5.4 Vercel: alojamiento, medición y archivos
- Alojamiento: todo el tráfico del sitio pasa por su infraestructura, que ve las direcciones IP y las cabeceras de cada petición. Usamos su geolocalización aproximada por país para elegir el idioma inicial y las opciones de pago; no guardamos ese país.
- Medición básica: las páginas cargan su analítica de audiencia y su medición de velocidad (Vercel Analytics y Speed Insights), que agregan visitas y tiempos de carga sin cookies y sin identificadores persistentes: no te reconocen entre visitas y no construyen un perfil. Por eso no te pedimos consentimiento para esa medición.
- Almacenamiento de archivos: los entregables de las plantillas, las imágenes, los avatares, los adjuntos de soporte, las capturas de los reportes de error y las pruebas de disputa se guardan en su almacenamiento privado, y se sirven a través de nuestro propio servidor. Las rutas internas de esos archivos incluyen el identificador de la cuenta que los subió.
5.5 Un proveedor de IA (hoy OpenAI): traducciones y prefiltro
- Traduce automáticamente los textos que publicas: el nombre, el resumen, la descripción, lo que incluye y las etiquetas de tus plantillas, y el texto de tus reseñas y de las respuestas del vendedor. Se envía el texto, no tu correo ni tu nombre de cuenta.
- Revisa automáticamente las reseñas y las respuestas antes de publicarlas, contra nuestras políticas.
- Prefiltra las publicaciones enviadas por cuentas-agente y por la API, con los campos de la ficha.
- Genera además los artículos del blog y sus imágenes, que no contienen datos de usuarios.
Ese proveedor trata estos datos únicamente por cuenta de Bernuvia y conforme a nuestras instrucciones, para las finalidades anteriores y no para las suyas.
5.6 Google y GitHub: el inicio de sesión
Si entras con uno de ellos, nos entregan tu correo, tu nombre, tu avatar y tu identificador estable. Además, mientras tu avatar se sirva desde su servidor de imágenes, ese servidor ve la dirección IP de quien carga la página donde aparece.
5.7 Proveedores de la red
- Un proveedor de RPC por el que consultamos la cadena: recibe las direcciones de wallet que consultamos.
- La API pública de un explorador de bloques, para leer transacciones y comprobar el estado de los contratos.
- WalletConnect, solo si conectas una wallet externa: recibe la sesión de conexión, tu dirección IP y los metadatos de tu navegador.
- El proveedor de tarjeta o de conversión que elijas dentro del componente de pago, bajo su propio contrato y con sus propios requisitos de verificación.
5.8 Contenido incrustado
Las fichas con vídeo no cargan el reproductor hasta que pulsas reproducir: hasta entonces solo se ve una portada servida desde nuestro dominio. Al pulsar, se inserta el reproductor de YouTube en su modo sin cookies, que recibe la dirección IP de quien ve el vídeo. Algunas imágenes del componente de pago se sirven desde dominios de terceros, que ven también la dirección IP.
5.9 Lo que no usamos
No usamos Google Analytics ni Tag Manager, ni herramientas de mapas de calor o de grabación de sesión, ni redes publicitarias, ni Sentry u otro recolector de errores de terceros, ni captchas de terceros (el antibot del formulario es nuestro), ni tipografías alojadas fuera. No hay cookies de publicidad ni de perfilado.
6. Cookies y almacenamiento en tu navegador
No usamos cookies de publicidad ni de seguimiento entre sitios. Todas las que ponemos son estrictamente necesarias, de seguridad o de preferencia, con `SameSite=Lax` y con `Secure` en producción.
Por eso no verás un banner de cookies: no hay ninguna que requiera tu consentimiento. Nuestra medición de audiencia y de velocidad no usa cookies ni identificadores persistentes (sección 5.4), y el reproductor de vídeo no se carga hasta que pulsas reproducir (sección 5.8). Lo que sí necesita consentimiento, los correos de campaña, se pide aparte y se puede retirar.
6.1. Cookies de sesión y de seguridad (no legibles por el código de la página):
- La cookie de sesión: un token del que en la base solo vive su huella. Vale 30 días y caduca antes si no la usas durante 14.
- El ticket de verificación en dos pasos entre el código de correo y el código de la aplicación, 5 minutos.
- El arranque de la wallet, un token firmado de 5 minutos que se canjea una vez.
- El estado anti-CSRF y el destino del inicio de sesión social, 10 minutos.
- El desbloqueo de una pantalla de administración protegida con doble factor, mientras dure la sesión del navegador.
- El handle de quien te invitó, 90 días, para poder atribuir tu alta al referido.
- Una marca del formulario de contacto para aplicar el límite de un envío al día. Dura 400 días, el máximo que admite un navegador, aunque el límite que aplica sea diario.
6.2. Cookies legibles por la página:
- `bv-lang`: el idioma que elegiste. Un año.
- `bv-theme`: el tema claro u oscuro. Un año.
- `bv-vid`: el identificador aleatorio del visitante anónimo para el "¿te ha servido?". Un año. Se pone solo cuando votas, no al leer.
- `bv-sidebar`: si tienes el menú del panel plegado.
- Una marca de que hay un arranque de wallet pendiente de canjear, 5 minutos, y una cookie de 5 minutos con tu correo, para que el diálogo del segundo factor sepa a quién está pidiendo el código.
6.3. Almacenamiento local del navegador. Guardamos en tu propio navegador, sin que viaje a nuestros servidores salvo cuando lo usas: el carrito y la cuenta a la que pertenece, los borradores de publicación, tu correo (para saber si la wallet conectada es la tuya y para el tiempo de espera entre códigos), y unas preferencias del menú de administración. El componente de wallet de thirdweb crea además sus propias claves, que borramos al cerrar sesión.
6.4. Puedes borrar todo esto desde tu navegador en cualquier momento. Si borras la cookie de sesión, se cierra tu sesión; si borras `bv-vid`, tu voto anónimo en los artículos deja de reconocerse.
7. Para qué usamos los datos y con qué fundamento
- Darte el servicio que contrataste: cuenta, wallet, compras, entrega, disputas, membresía, referidos. Fundamento: la ejecución del contrato que aceptas en los Términos.
- Cumplir la ley: conservar registros de las operaciones, atender requerimientos de autoridades, responder denuncias y guardar las aceptaciones legales. Fundamento: obligación legal.
- Seguridad y prevención del fraude: límites de uso, bloqueos del formulario, detección de autorreferidos y de cuentas vinculadas, revisión de publicaciones y de reseñas. Fundamento: interés legítimo en proteger el servicio y a sus usuarios.
- Medir y mejorar: visitas agregadas, valoraciones de artículos, tiempos de carga. Fundamento: interés legítimo, con datos agregados o reducidos a un identificador que no te nombra.
- Escribirte lo imprescindible: códigos, recibos, avisos de disputa, recordatorios de cobro, cambios de estas condiciones. Fundamento: contrato u obligación legal. Los correos de campaña se envían solo con tu consentimiento y puedes darte de baja.
- Traducir automáticamente lo que publicas, para que se vea en los ocho idiomas del sitio. Fundamento: contrato, en los términos de la licencia de contenido que nos concedes.
No tomamos decisiones exclusivamente automatizadas con efectos jurídicos sobre ti: el prefiltro de publicaciones y la revisión de reseñas pueden retener algo, pero la decisión final es humana y te decimos si se usaron medios automatizados.
8. Transferencias internacionales
Nuestros proveedores están, en su mayoría, establecidos fuera del Espacio Económico Europeo, y algunos tratan datos en los Estados Unidos. Cuando eso ocurre, nos apoyamos en los mecanismos de transferencia previstos por la normativa aplicable en cada momento.
Además, la cadena de bloques es global por definición: lo que se publica en ella se replica en todo el mundo y no hay forma de acotarlo geográficamente.
9. Cuánto tiempo conservamos
- Cuenta y perfil: mientras la cuenta exista. Al eliminarla, borramos el perfil pero conservamos su correo en la lista de la sección 2.13 y no borramos las compras de otras personas sobre tus plantillas ni su derecho a la descarga. Eliminar la cuenta no borra lo que ya consta en los registros de contacto, de soporte, del historial de revisión de plantillas y de correos enviados, donde tu correo y tu nombre pueden seguir escritos, porque esos registros acreditan hechos.
- Órdenes, compras, disputas y comisiones de referido: los conservamos mientras sean necesarios para acreditar la operación y atender reclamaciones, y durante los plazos de conservación que nos imponga la ley. Lo que está en la cadena es permanente.
- Pruebas de disputa y adjuntos de soporte: los conservamos mientras el caso siga vivo y durante el periodo de reclamación posterior, y podremos purgarlos conforme a las reglas de purga activas en cada momento, que no siempre están todas encendidas.
- Contadores de límite de uso (los que pueden llevar una dirección IP): 32 días.
- Registro de correos enviados: lo conservamos mientras nos sirva para demostrar qué te enviamos y cuándo, y podremos purgarlo conforme a las reglas activas en cada momento.
- Mensajes de contacto y bloqueos: los conservamos mientras sean útiles para atender el caso y prevenir el abuso, y podremos purgarlos conforme a las reglas activas en cada momento. Puedes pedirnos que borremos un mensaje tuyo.
- Visitas y valoraciones de artículos: filas agregadas por día con una huella salada que en la práctica no permite llegar a una persona. Las conservamos mientras nos sirvan para medir y podremos purgarlas conforme a las reglas activas en cada momento.
- Sesiones y credenciales: las sesiones caducan solas; las credenciales de API caducan al año, y al revocarlas conservamos la fila sin el secreto para poder auditar su uso.
10. Tus derechos
10.1. Puedes pedirnos acceso a tus datos, su rectificación, su supresión, la limitación de su tratamiento, su portabilidad y oponerte a los tratamientos que hacemos por interés legítimo. Si un tratamiento se basa en tu consentimiento, puedes retirarlo cuando quieras.
10.2. Cómo se ejerce: desde el formulario de contacto, con la categoría de protección de datos, escribiendo desde el correo de tu cuenta o indicando tu nombre de usuario. Nos reservamos verificar tu identidad cuando haya dudas razonables sobre quién nos escribe, y te pediremos para ello lo menos posible: nos lo tomamos como una protección tuya, para que nadie acceda a tus datos haciéndose pasar por ti.
10.3. Tres límites honestos.
- La cadena no se puede borrar. Todo lo descrito en la sección 4 es permanente y no depende de nosotros.
- Tu correo no se cambia mientras la cuenta exista, porque de él se deriva tu wallet. Rectificarlo significaría dejarte sin acceso a tus fondos.
- Hay datos que debemos conservar aunque nos pidas borrarlos: los que acreditan una operación, los que sostienen una disputa abierta y los que nos exige la ley.
10.4. Si crees que tratamos tus datos indebidamente, puedes reclamarnos primero por el formulario de contacto y, en todo caso, presentar una reclamación ante la autoridad de protección de datos de tu país.
11. Menores
El Servicio es solo para mayores de edad: al crear la cuenta declaras que tienes 18 años o más, en la misma frase con la que aceptas los Términos. No pedimos tu fecha de nacimiento ni la acreditamos. El programa de estudiantes tiene su propia casilla de mayoría de edad, cada solicitud se revisa a mano y podemos pedir una acreditación adicional. No dirigimos el Servicio ni los materiales del programa de estudiantes a menores y no tratamos datos de menores a sabiendas. Si detectamos una cuenta de un menor, la suspendemos, borramos sus datos y devolvemos el saldo disponible cuando sea técnicamente posible. Si crees que un menor nos ha facilitado datos, avísanos desde el formulario de contacto.
12. Seguridad
Ciframos el tránsito, guardamos los códigos, los tokens de sesión y las credenciales de API solo como huellas criptográficas (no hay contraseñas que guardar), ciframos el secreto del segundo factor, servimos los archivos privados a través de nuestro propio servidor con autorización por petición, aplicamos límites de uso y cabeceras de seguridad estrictas, y publicamos nuestras auditorías internas en Seguridad.
Nada de esto es una garantía de resultado. Ninguna medida nuestra protege una cuenta cuyo correo esté comprometido: quien controle tu correo puede operar tu wallet. Activa la verificación en dos pasos.
13. Cambios en este aviso
Podemos actualizarlo. Te avisaremos con el preaviso previsto en los Términos cuando el cambio sea sustancial, y cada versión queda consultable en el archivo de versiones.

