1. La versión corta
Este sitio lo lleva una sola persona, Vika Taylor, no una empresa, y la única forma de contactar conmigo es por correo electrónico.
Cargar cualquier página le da a Cloudflare, el proveedor de alojamiento, su dirección IP y los datos básicos de la solicitud, porque así es como la página llega hasta usted.
Nada más se ejecuta si usted no lo permite: Google Analytics se carga solo después de que pulse Accept, y el reproductor de YouTube de tres de los sitios se carga solo después de que pulse reproducir.
Las tipografías se sirven desde el propio sitio, así que leer una página no envía su dirección IP a nadie salvo al proveedor de alojamiento.
No hay cuentas, ni pagos, ni boletín, ni publicidad, ni rastreadores; no se vende ni se comparte nada, y puede cambiar de opinión cuando quiera con el botón Cookie settings.
Dos valores de esta página todavía no están rellenados. Aparecen entre corchetes en la sección 4. Ambos son plazos de conservación que están en manos de los proveedores y no en las mías, y ninguno de los dos se va a suponer aquí.
2. Quién lleva este sitio y cómo contactar
Estos sitios los lleva Vika Taylor, que actúa como persona física. Conforme al RGPD y a las normas equivalentes, esa persona es la responsable del tratamiento de cualquier dato personal descrito aquí.
Contacto: vika.taylor.one@gmail.com. Es el único canal de contacto que existe. No hay formulario de contacto, ni número de teléfono, ni servicio de atención. Todas las solicitudes descritas en esta página van a esa dirección.
Dicho sin rodeos, para no dar a entender nada que no sea cierto:
- No hay empresa. Ninguna entidad jurídica registrada, ningún número de sociedad, ningún número de IVA.
- No hay delegado de protección de datos. No se ha designado ninguno y ninguno es obligatorio: designarlo solo lo es para las autoridades públicas, para la observación habitual y sistemática de personas a gran escala o para el tratamiento a gran escala de categorías especiales de datos. Aquí no ocurre nada de eso.
- No hay representante designado con arreglo al art. 27 del RGPD ni del UK GDPR, ni en ninguna otra jurisdicción de las citadas más abajo en esta página.
La razón es la misma en todos los casos: esto es una sola persona publicando un portafolio y recursos gratuitos. No hay ninguna organización detrás a través de la cual designar a nadie, ni ningún tratamiento aquí que lo pida. Si cree que en su situación hace falta un representante, escriba a la dirección de arriba y dígalo.
3. Qué sitios cubre esta política
Siete sitios, una sola política. Comparten el mismo código, el mismo mecanismo de consentimiento y la misma operadora.
- vikataylor.com: el sitio central y el portafolio. Aloja este centro de información legal.
- steamquest.vikataylor.com: una muestra de diseño congelada para un juego ficticio.
- claude-design-vs-lovable-vs-v0.vikataylor.com: un pack de prompts congelado. Tiene un conmutador de tema claro y oscuro.
- mood-palette-generator.vikataylor.com: Moodpalette, una herramienta de color basada en reglas que se ejecuta íntegramente en su navegador.
- moodpalette-prompts.vikataylor.com: los prompts de construcción de Lovable, complemento de un vídeo.
- fable-vs-opus.vikataylor.com: un pack de prompts que compara dos modelos.
- 3d-scroll-prompts.vikataylor.com: un pack de prompts, cuatro prompts literales y un vídeo incrustado.
4. Qué datos se tratan
Hay exactamente cuatro cosas que describir. Tres de ellas son el funcionamiento normal de la web y la cuarta solo ocurre si usted la pide.
4.1 Alojamiento y registros de solicitudes
Qué. Cada uno de los siete sitios se sirve desde Cloudflare Workers static assets. Cuando su navegador pide una página, Cloudflare recibe su dirección IP y los metadatos que acompañan a una solicitud HTTP: qué página ha pedido, la hora, la cadena user-agent de su navegador y otras cabeceras parecidas. Todo eso queda guardado en registros de solicitudes.
Quién lo recibe. Cloudflare, Inc. Actúa como encargada del tratamiento, es decir, trata estos datos para prestar el servicio y no para fines propios. Su política: cloudflare.com/privacypolicy.
Cuándo. En cada una de las solicitudes, antes del consentimiento e independientemente de él. Esto no se puede desactivar, porque la entrada del registro la crea el propio acto de entregar la página. No existe ninguna versión del sitio que pueda servirse sin ella.
Base jurídica, allí donde se aplica el RGPD. Interés legítimo, art. 6.1.f): operar el sitio y mantenerlo seguro. Sin esto el sitio no puede entregarse en absoluto.
Cuánto tiempo. [Plazo de conservación de los registros de solicitudes de Cloudflare: pendiente de rellenar a partir de los ajustes de la cuenta de Cloudflare]. El plazo lo fija y lo aplica Cloudflare, no yo, y aquí no se indicará ninguna cifra hasta haberla leído en la cuenta.
4.2 Analítica, y solo después de que usted diga que sí
Qué. Google Analytics 4, identificador de medición G-VFPV5MZNL2. Si llega a ejecutarse, registra qué páginas ve usted, el sitio o la búsqueda que le trajo hasta aquí, su ubicación aproximada y el tipo de dispositivo y de navegador, y guarda sus propios identificadores en su dispositivo. Su dirección IP no se conserva de ninguna forma: Google Analytics 4 no registra ni almacena direcciones IP, de modo que la protección es incondicional. El antiguo parámetro anonymize_ip no se envía deliberadamente; pertenece a Universal Analytics, GA4 lo ignora y enviarlo daría a entender que existe por nuestra parte un interruptor que no existe.
Quién lo recibe. Google. Su política: policies.google.com/privacy.
Cuándo. Solo después de que pulse Accept en el banner de consentimiento. gtag.js no está en el head de ninguna página de ninguno de los siete sitios; lo inyecta /consent.js después de esa pulsación y en ningún otro momento. Antes de eso, cero solicitudes llegan a googletagmanager.com o a google-analytics.com. Esto se ha comprobado en un navegador, no se ha dado por supuesto. Si pulsa Decline no se carga nada en absoluto, así que después no queda nada que desactivar.
Base jurídica, allí donde se aplica el RGPD. Consentimiento, art. 6.1.a), recabado antes de que se cargue nada. Puede retirarlo en cualquier momento con el control Cookie settings del pie de todas las páginas, y retirarlo es exactamente igual de fácil que darlo.
Cuánto tiempo. [Ajuste de conservación de datos de Google Analytics: pendiente de rellenar a partir de la propiedad GA4]. Aquí no se afirma el valor predeterminado de Google como si fuera un hecho sobre esta propiedad, porque no se ha verificado.
4.3 Tipografías, servidas desde este mismo sitio
Qué. En los siete sitios las tipografías son Bodoni Moda, Space Grotesk, Fraunces y JetBrains Mono. Todas ellas se sirven desde el origen que las usa, incluida la página que está leyendo ahora mismo.
Quién lo recibe. Nadie nuevo. Ninguna solicitud llega a fonts.googleapis.com ni a fonts.gstatic.com, así que ninguna dirección IP suya llega a Google por el mero hecho de que una página use una tipografía. Los archivos de fuente viajan por la misma conexión que la página, que cubre la sección 4.1 y nada más.
Esto importa especialmente en Alemania: un tribunal de Múnich resolvió que incrustar Google Fonts desde los propios servidores de Google, lo que transmite a Google la dirección IP del visitante sin su consentimiento, vulnera los derechos de este (LG München I, sentencia de 20 de enero de 2022, asunto 3 O 17493/20). El autoalojamiento es la manera de evitarlo, no solo de declararlo.
4.4 El vídeo incrustado, en tres de los siete sitios
Tres sitios incrustan un vídeo: claude-design-vs-lovable-vs-v0, fable-vs-opus y 3d-scroll-prompts. Los otros cuatro no tienen ninguno.
Qué. Lo que ve antes de pulsar reproducir no es un reproductor. Es una imagen fija guardada en el propio sitio. Solo cuando pulsa reproducir, un script crea un <iframe> que apunta a www.youtube-nocookie.com.
Quién lo recibe y cuándo. Hasta esa pulsación no se solicita absolutamente nada a ningún servidor de YouTube ni de Google. Una vez que empieza la reproducción, YouTube recibe su dirección IP y puede guardar datos en su dispositivo con arreglo a sus propias condiciones. Junto a cada vídeo hay además un enlace normal a youtube.com que puede usar en su lugar: le lleva a YouTube deliberadamente, con el mismo efecto y sin ninguna ambigüedad.
Base jurídica, allí donde se aplica el RGPD. Consentimiento, art. 6.1.a), prestado mediante el acto deliberado de pulsar reproducir después de que la página le haya explicado qué ocurre al hacerlo.
5. Qué se guarda en su dispositivo
Ninguno de los siete sitios instala cookies propias. Lo que usan es localStorage, que funciona por origen y no se comparte entre subdominios: un valor escrito por uno de estos sitios no lo puede leer otro.
| Origen | Clave | Contenido | Duración |
|---|---|---|---|
| vikataylor.com, steamquest | vt_consent |
{choice:'granted'|'denied', ts:<epoch ms>} |
180 días; después se le vuelve a preguntar |
| claude-design | vt_consent |
Lo mismo: su elección y el momento en que la hizo | 180 días |
| claude-design | vt-theme |
'light' o 'dark' |
Hasta que usted lo borre |
| mood-palette-generator, moodpalette-prompts | mp_consent |
La misma estructura: su elección y el momento en que la hizo | 180 días |
| fable-vs-opus | fvo_consent |
La misma estructura: su elección y el momento en que la hizo | 180 días |
| 3d-scroll-prompts | p3d_consent |
La misma estructura: su elección y el momento en que la hizo | 180 días |
Nada de esto es un dato personal. Un registro de consentimiento es una palabra y una marca de tiempo: dice que alguien que usaba este navegador pulsó Accept o Decline, y cuándo. No contiene ningún identificador, nada aleatorio, nada que pueda singularizarle y nada que pueda cruzarse con ninguna otra cosa. La clave de tema es una preferencia de visualización, claro u oscuro. Léala entera y lo que averiguará es que un navegador prefiere el modo oscuro.
Google Analytics sí guarda almacenamiento propio, y ese almacenamiento sí contiene un identificador. Aparece únicamente después de que pulse Accept, nunca antes. Puede eliminarlo todo borrando los datos del sitio de ese origen en su navegador.
6. Lo que no ocurre
Son ausencias, no intenciones, y se enuncian como ausencias a propósito. Son lo más contundente que puede decir este documento.
- No hay cuentas, ni inicio de sesión, ni perfiles, ni contenido generado por los usuarios.
- No hay pagos, ni pedidos, ni envíos, ni datos de facturación.
- No hay boletín ni lista de correo. El campo de correo electrónico del sitio central abre su propio cliente de correo mediante un enlace
mailto:. No se transmite nada a ningún servidor gestionado por mí, y no existe ninguna lista a la que pueda ir a parar una dirección. - No hay formulario de contacto. El contacto es un enlace
mailto:, lo que significa que su mensaje viaja a través de su propio proveedor de correo y llega a un buzón corriente. - No hay publicidad, ni redes publicitarias, ni píxeles de retargeting, ni seguimiento de afiliación, ni pruebas A/B, ni grabación de sesiones, ni mapas de calor, ni widget de chat, ni CAPTCHA, ni CDN de terceros para bibliotecas.
- No hay elaboración de perfiles ni decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos.
- No se vende nada y no se comparte nada para publicidad conductual de contexto cruzado, tomando esos dos verbos exactamente como los definen la CCPA y la CPRA. Véase la sección 9.4.
- No se recogen conscientemente datos personales de menores. Véase la sección 10.
- Moodpalette en concreto: el motor de color se basa en reglas y se ejecuta íntegramente en su navegador. No hay ningún modelo de IA, ni cuenta, y ninguna paleta ni ningún dato que usted introduzca se transmite jamás a ninguna parte. El único formulario de ese sitio se procesa dentro de la propia página: no tiene atributo action y no hay ningún servidor detrás.
7. Sus derechos y cómo ejercerlos
Todos los marcos normativos citados en este documento conceden alguna versión del acceso, la rectificación, la supresión, la oposición y la portabilidad. Hay un único canal para todos ellos, en todas las jurisdicciones: vika.taylor.one@gmail.com. No hay portal, ni formulario, ni número de expediente.
Qué puede hacer realmente ese canal y hasta dónde no llega:
- Retirar el consentimiento. Este es inmediato y no necesita ningún correo: pulse Cookie settings en el pie de cualquier página y elija Decline. La analítica deja de cargarse desde ese momento.
- Acceso. La lista completa de lo que se recoge es la sección 4 de esta página, y es la misma para todos los visitantes. Más allá de eso hay un límite real: aquí nada está vinculado a un nombre, a una cuenta ni a una dirección de correo, así que normalmente no hay forma de localizar los registros que le corresponden a usted y no a otra persona.
- Rectificación. No hay ningún perfil ni ningún registro guardado sobre usted que corregir. Si me ha escrito por correo electrónico, ese mensaje sí puede corregirse o borrarse a petición suya, porque es lo único que sí está en un buzón.
- Supresión. El almacenamiento de la analítica en su dispositivo puede eliminarlo usted mismo, de inmediato, borrando los datos del sitio. Los registros de solicitudes de Cloudflare no pueden borrarse a demanda: los conserva Cloudflare con arreglo a sus propias reglas de conservación y caducan allí. Un correo que me haya enviado puede borrarse del buzón, y se borrará si lo pide.
- Oposición. Puede oponerse al tratamiento basado en el interés legítimo de la sección 4.1. Conviene conocer la consecuencia honesta: la entrada del registro la crea la propia solicitud, así que lo único que la evita es no cargar la página.
- Portabilidad. Aquí este derecho es casi vacío, y decir otra cosa sería relleno. El único registro basado en el consentimiento que podría ser portable es la marca de consentimiento, y esa ya está en su propio dispositivo, en
localStorage, donde puede leerla usted mismo. - Reclamación. Puede acudir a su autoridad de control en lugar de escribirme, o además de hacerlo. La autoridad que corresponde a cada régimen se indica en la sección 9.
Cuánto tarda una respuesta. Dentro del plazo que fije la ley que se le aplique, y aquí no se promete nada más allá de eso. Con arreglo al RGPD y al UK GDPR ese plazo es de un mes, prorrogable en los términos que esas normas permiten.
Comprobación de identidad. No hay ningún proceso de verificación, porque no hay ninguna cuenta con la que contrastar quién es usted. Si una solicitud fuera a dejar al descubierto datos de otra persona, se denegará con una explicación en lugar de resolverse a base de conjeturas.
Coste. Ninguno. Sin tarifa alguna y sin ninguna diferencia posterior en cómo funcionan los sitios para usted.
8. Transferencias internacionales
Cloudflare y Google tienen ambas su sede en Estados Unidos y ambas tratan datos fuera del EEE y del Reino Unido. Eso es inevitable si los sitios han de estar alojados y, donde usted lo permita, medidos.
Ambos proveedores declaran acogerse al Marco de Privacidad de Datos UE-EE. UU. y a su extensión para el Reino Unido, y ambos ofrecen cláusulas contractuales tipo como mecanismo de transferencia. Esos son los mecanismos. Aquí se evita deliberadamente afirmar como un hecho su estado de certificación actual, porque puede cambiar y no es algo que yo pueda verificar de forma continua. Compruébelo en la fuente:
- Cloudflare: cloudflare.com/privacypolicy
- Google: policies.google.com/privacy
- El registro oficial del Data Privacy Framework, donde puede consultarse directamente la participación: dataprivacyframework.gov
Si pulsa reproducir en un vídeo, YouTube recibe su dirección IP, y a ella se le aplica lo mismo.
9. Normas que pueden aplicarse donde usted vive
Los hechos no cambian de un país a otro: la sección 4 es todo lo que hay. Lo que cambia es el nombre del derecho, el nombre del regulador y, a veces, si una norma llega siquiera a alcanzar a un sitio como este. Donde realmente no lo alcanza, se dice, en lugar de disfrazarlo.
9.1 Unión Europea: RGPD
La responsable del tratamiento es Vika Taylor, localizable en vika.taylor.one@gmail.com. Las bases jurídicas se indican junto a cada actividad en la sección 4: art. 6.1.f) para servir y proteger las páginas, art. 6.1.a) para la analítica y para el reproductor de vídeo. Las transferencias fuera del EEE se tratan en la sección 8.
Usted tiene los derechos de los arts. 15 a 21: acceso, rectificación, supresión, limitación, portabilidad y oposición, además del derecho del art. 7.3 a retirar el consentimiento en cualquier momento sin que ello sea más difícil que darlo. Lea la sección 7 antes de escribir, porque explica cuáles de estos derechos pueden ejercerse realmente aquí y cuáles no.
Puede presentar una reclamación ante la autoridad de control de su país de residencia, de su lugar de trabajo o del lugar de la supuesta infracción. La lista está en edpb.europa.eu.
No se ha designado delegado de protección de datos ni representante del art. 27; la sección 2 explica por qué. No se ha realizado ninguna evaluación de impacto relativa a la protección de datos, porque el art. 35 no la exige para un tratamiento de este tipo: no hay observación sistemática a gran escala, ni datos de categorías especiales, ni decisiones automatizadas.
9.2 Reino Unido: UK GDPR y PECR
El UK GDPR le concede el mismo conjunto de derechos que la sección 9.1, sobre las mismas bases jurídicas y a través de la misma dirección de correo.
Guardar cualquier cosa en su dispositivo en el Reino Unido se rige por las Privacy and Electronic Communications Regulations (PECR), que exigen consentimiento para todo lo que no sea estrictamente necesario. El banner de consentimiento es ese consentimiento, y el almacenamiento de la analítica de la sección 5 es lo único que abarca.
Las reclamaciones se dirigen a la Information Commissioner's Office: ico.org.uk. No hay designado ningún representante del art. 27 en el Reino Unido.
9.3 Alemania: TDDDG e Impressum
En Alemania, guardar información en su dispositivo o acceder a la información contenida en él se rige por el § 25 de la ley alemana TDDDG, antes TTDSG. Se exige consentimiento salvo que el almacenamiento sea estrictamente necesario para prestar un servicio que usted haya solicitado expresamente.
Cómo se traduce eso en la sección 5:
- Almacenamiento de la analítica: consentimiento. El banner es ese consentimiento, y se pregunta antes de guardar nada.
- El propio registro de consentimiento (
vt_consent,mp_consent,fvo_consent,p3d_consent): se guarda sin consentimiento aparte, sobre la base de que recordar su respuesta es estrictamente necesario para poder respetarla. Sin él se le preguntaría de nuevo en cada página. - La clave de tema (
vt-theme): se guarda sin consentimiento aparte, sobre la base de que solo existe porque usted mismo ha pulsado el conmutador de claro u oscuro.
El Impressum que exige el § 5 de la ley alemana DDG es una página aparte: Impressum.
Las reclamaciones se dirigen a la autoridad de protección de datos de su Land. El comisionado federal mantiene la lista: bfdi.bund.de.
9.4 California: CCPA y CPRA
Primero, la parte honesta. La CCPA se aplica a empresas que superan unos umbrales a los que este sitio ni se acerca: ingresos anuales por encima de 25 millones de dólares, información personal de 100.000 consumidores u hogares o más, o la mitad de los ingresos procedente de la venta de información personal. No se cumple ninguno, así que lo más probable es que la ley ni siquiera resulte aplicable. Las declaraciones que siguen se hacen de todas formas, porque los hechos de fondo son breves y usted no debería tener que averiguar primero si tiene derecho a preguntar.
Categorías de información personal recogidas en los últimos doce meses: identificadores, limitados a una dirección IP; actividad en internet o en otras redes electrónicas, es decir, las páginas que ha visto y qué le trajo hasta aquí; geolocalización aproximada derivada de esa dirección IP; e información del dispositivo, es decir, el tipo de navegador y de dispositivo. No se recoge ninguna otra categoría. No se recoge información personal sensible en absoluto.
De dónde procede: de usted, directamente, al cargar una página.
Para qué: para servir y proteger los sitios y, si pulsa Accept, para ver qué contenidos lee la gente.
A quién se comunica: a Cloudflare, para el alojamiento; a Google, para la analítica y solo después de Accept; a YouTube, solo si pulsa reproducir en un vídeo.
No se vende nada y no se comparte nada. Ni en los últimos doce meses ni en ningún otro momento, empleando esos dos verbos exactamente como los definen la CCPA y la CPRA, lo que incluye la comunicación para publicidad conductual de contexto cruzado. Por eso en estos sitios no hay ningún enlace «Do Not Sell or Share My Personal Information»: no existe ninguna comunicación de ese tipo de la que excluirse, y añadir el enlace daría a entender lo contrario.
El derecho a limitar el uso de la información personal sensible no llega a surgir aquí, porque no se recoge información personal sensible. Detrás de esa frase no se esconde nada.
Usted tiene derecho a saber, a suprimir, a rectificar y a no sufrir discriminación por preguntar. No hay precio, ni cuenta, ni niveles de servicio, así que no hay nada con lo que discriminar, y no existe ningún programa de incentivos económicos. Un agente autorizado puede escribir en su nombre a la misma dirección. Tenga en cuenta el límite de la sección 7: sin cuenta, muchas veces una solicitud no puede vincularse a los datos de una persona en lugar de a los de otra.
9.5 Canadá: PIPEDA
La PIPEDA cubre la información personal recogida en el curso de una actividad comercial. Estos sitios no venden nada y no llevan publicidad, así que es dudoso que la ley les alcance. En cualquier caso, el fondo es el mismo.
El consentimiento es real y se pide por adelantado: la analítica se carga solo después de que pulse Accept, lo que es una aceptación expresa y no una presunción. Puede retirarlo en cualquier momento. Las solicitudes de acceso a la información personal o de corrección de esta se dirigen a vika.taylor.one@gmail.com, con los límites de la sección 7.
Si no queda satisfecho, la Oficina del Comisionado de Privacidad de Canadá admite reclamaciones: priv.gc.ca.
9.6 Brasil: LGPD
Con arreglo a la LGPD, Vika Taylor es la responsable del tratamiento. Las bases jurídicas se corresponden con el art. 7: interés legítimo para el alojamiento y los registros de solicitudes, consentimiento para la analítica y para el reproductor de vídeo.
El art. 18 le concede la confirmación de que existe tratamiento, el acceso, la corrección, la anonimización o eliminación de datos innecesarios, la portabilidad, la información sobre con quién se han compartido los datos y la revocación del consentimiento. La sección 7 explica cuáles de estos derechos tienen aquí contenido real y cuáles son un formalismo, dado lo poco que existe.
No se ha designado ningún encarregado. La dirección de correo del principio de esta página es el canal para las solicitudes basadas en la LGPD, y la lee personalmente la responsable del tratamiento.
La autoridad de control es la ANPD, la Autoridade Nacional de Proteção de Dados: gov.br/anpd.
9.7 India: Ley de Protección de Datos Personales Digitales de 2023
Con arreglo a la Ley DPDP, Vika Taylor es la Data Fiduciary (fiduciaria de datos) y usted es el Data Principal (titular de los datos). La ley está entrando en vigor mediante los reglamentos dictados a su amparo, de modo que lo que sigue describe cómo están configurados estos sitios, sin afirmar nada sobre la entrada en vigor actual de cada uno de sus artículos.
La analítica funciona con consentimiento, que es lo que la ley exige, y el aviso que está leyendo es lo que lo acompaña. Usted tiene derecho a un resumen de los datos personales tratados, a la corrección y la supresión, a la resolución de quejas y a designar a alguien que ejerza sus derechos.
Las quejas se dirigen a vika.taylor.one@gmail.com. No hay ningún Consent Manager registrado ni delegado de protección de datos, porque a un fiduciario de este tipo no se le exige ninguno de los dos: estos sitios no han sido designados Significant Data Fiduciary. Si una queja no se resuelve, la vía es el Data Protection Board of India.
En materia de menores, la ley fija el umbral en dieciocho años y exige consentimiento parental verificable por debajo de esa edad, junto con la prohibición del seguimiento y de la publicidad conductual dirigida a menores. No se recogen conscientemente datos personales de menores, no existe publicidad conductual en ninguno de estos sitios y la analítica sigue apagada hasta que alguien pulsa Accept de forma activa. Véase la sección 10.
9.8 Japón: APPI
Con arreglo a la APPI, la finalidad de utilización se declara con claridad: operar y proteger los sitios y, con su consentimiento, medir qué contenidos se leen. No se usa para nada más y no se usa para elaborar un perfil.
La transferencia de datos personales a un tercero situado en un país extranjero requiere su consentimiento, y eso es exactamente el botón Accept. Nada llega a Google antes de que lo pulse. El papel de Cloudflare es el de un contratista que trata datos para hacer funcionar el alojamiento.
Puede solicitar la divulgación, la corrección, la suspensión del uso y la divulgación de los registros de comunicación a terceros, a través de la dirección del principio de esta página. La sección 7 marca el límite honesto: sin cuenta, muchas veces no hay nada identificable como suyo que divulgar.
El organismo supervisor es la Personal Information Protection Commission, la Comisión de Protección de la Información Personal: ppc.go.jp.
9.9 Corea del Sur: PIPA
La PIPA se apoya en el consentimiento, y aquí el consentimiento es expreso y específico. Los elementos son los de la sección 4.2, la finalidad es entender qué contenidos se leen, y la conservación es el ajuste indicado en esa sección. No se facilita nada a terceros más allá de lo que enumera la sección 4, y no se facilita nada con fines de marketing.
Usted tiene derecho a acceder a su información personal, a corregirla o suprimirla y a suspender su tratamiento, a través de la dirección del principio de esta página, con los límites de la sección 7.
No hay designado ningún representante nacional en Corea. La PIPA solo lo exige a operadores extranjeros que superan determinados umbrales de tamaño; esto es el portafolio de una sola persona y un conjunto de recursos gratuitos.
Las reclamaciones y la mediación se dirigen a la Personal Information Protection Commission: pipc.go.kr.
9.10 Indonesia: Ley PDP
Con arreglo a la Ley n.º 27 de 2022 de Protección de Datos Personales, Vika Taylor es la responsable del tratamiento de los datos personales y Cloudflare es encargada del tratamiento.
La analítica funciona con su consentimiento, prestado antes de que se cargue nada y retirable en cualquier momento. Usted tiene derecho a ser informado sobre el tratamiento, a acceder, a rectificar, a suprimir y a retirar el consentimiento. El derecho a oponerse a las decisiones automatizadas no tiene aquí nada sobre lo que operar: no se adopta ninguna decisión automatizada, como dice la sección 6.
Las solicitudes se dirigen a vika.taylor.one@gmail.com. No hay designado ningún representante local en Indonesia. La autoridad de control prevista por esa ley será la vía para las reclamaciones cuando esté en funcionamiento.
9.11 Oriente Medio: PDPL saudí, PDPL de los EAU y países vecinos
Los requisitos difieren mucho de una jurisdicción a otra en esta región, y esta sección no pretende cubrirlas todas.
Las dos principales leyes nacionales son la Ley de Protección de Datos Personales de Arabia Saudí, supervisada por la SDAIA, y el Decreto-ley federal n.º 45 de 2021 de los Emiratos Árabes Unidos, relativo a la protección de datos personales. Ambas le reconocen, en términos generales, el derecho a ser informado, a acceder a sus datos, a que se rectifiquen, a que se supriman y a retirar el consentimiento. Todos ellos pasan por la dirección del principio de esta página.
Algunas zonas francas aplican regímenes propios y separados, entre ellas el DIFC y el ADGM, con sus propios reguladores y sus propios procedimientos.
Aquí no se afirma nada sobre registro local, licencias ni representante local en ninguna jurisdicción de Oriente Medio. No se ha obtenido ninguno y no se alega ninguno. Si en su situación se aplica un requisito concreto, escriba indicando cuál.
10. Menores
Ninguno de estos sitios está dirigido a menores, y no se recogen conscientemente datos personales de ellos. No hay ninguna cuenta que crear, ningún formulario que rellenar y ninguna manera de que un menor envíe nada.
Como la analítica está apagada hasta que alguien pulsa Accept, un menor que visite el sitio y no lo pulse no queda medido en absoluto.
El umbral de edad varía según el país: trece años con arreglo a la COPPA en Estados Unidos, entre trece y dieciséis según el Estado miembro con arreglo al art. 8 del RGPD, dieciocho con arreglo a la Ley DPDP de la India. En estos sitios no existe verificación de edad, por la misma razón por la que no hay inicio de sesión: no hay nada a lo que vincularla.
Si cree que me han llegado datos personales de un menor, escriba a vika.taylor.one@gmail.com y se suprimirán.
11. Cambios en esta política
La fecha del principio de esta página cambia cada vez que cambia el texto. Esta versión está fechada el .
No hay lista de correo, así que no hay forma de avisarle de un cambio, y aquí no se promete ninguna. En todo caso, el consentimiento se vuelve a pedir cada 180 días, como muestra la sección 5, de modo que un cambio que afecte a lo que se recoge le llega, como muy tarde, en el siguiente aviso.
12. Versiones lingüísticas
La versión en inglés es la auténtica y la que prevalece. Las versiones alemana, francesa, española y portuguesa son traducciones facilitadas por comodidad. Si una traducción y la página en inglés llegaran a discrepar, es esta última la que se aplica.
Documentos relacionados: Condiciones de uso, Política de cookies, Impressum (en alemán).