Política de privacidad

Última actualización: 25 de agosto de 2026. Esta versión sustituye a las anteriores.

Esta política explica qué datos trata Better Discovery (el «Servicio»), por qué los trata, durante cuánto tiempo y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). El Servicio es una galería estática en GitHub Pages que utiliza Supabase para autenticación y persistencia.

  1. 1.Responsable del tratamiento
  2. 2.Datos que tratamos
  3. 3.Finalidades y base legal
  4. 4.Plazo de conservación
  5. 5.Destinatarios y subprocesadores
  6. 6.Transferencias internacionales
  7. 7.Cookies y almacenamiento local
  8. 8.Tus derechos
  9. 9.Medidas de seguridad
  10. 10.Menores de edad
  11. 11.Cambios en esta política
  12. 12.Contacto

1. Responsable del tratamiento

El responsable del tratamiento es el titular del proyecto Better Discovery (mantenedor del repositorio oficial en GitHub). El Servicio no opera bajo una entidad mercantil ni trata datos con fines publicitarios.

Nota: si el proyecto pasa a titularse de una persona o entidad concreta, o se contrata un delegado de protección de datos, actualiza esta sección con su nombre, NIF y canal de contacto.

2. Datos que tratamos

CategoríaDatos concretosOrigen
De cuenta email, hash de contraseña, estado de la sesión y metadatos de usuario (entre ellos el estado de Discovery+) Tu alta en Supabase Auth
De contenido título (máx. 120 caracteres), descripción (máx. 500), autor o nombre público (máx. 60), categoría y HTML de la creación (máx. 1 MB) Tu publicación
De interacción comentarios (máx. 1.000 caracteres) con nombre visible, likes por creación, personas seguidas, Guardadas Tu uso del Servicio
De perfil nombre público y biografía (máx. 240 caracteres); se guardan en tu navegador como caché y se sincronizan con tu cuenta Tu perfil, disponible en cualquier dispositivo

No tratamos datos sensibles (salud, origen étnico, orientación, creencias…), ni datos de menores de forma deliberada, ni utilizamos los datos con fines publicitarios o de perfilado automatizado.

3. Finalidades y base legal

FinalidadBase legal
Autenticación y mantenimiento de sesión (Supabase Auth)Ejecución del servicio a tu petición (art. 6.1.b RGPD) y consentimiento (art. 6.1.a)
Publicar y mostrar tus creaciones, likes, comentarios y perfilEjecución del servicio (art. 6.1.b RGPD)
Funciones de Discovery+ (feed «Siguiendo», filtros, Guardadas, estadísticas)Ejecución del servicio y consentimiento (art. 6.1.a-b RGPD)
Seguridad, prevención de abuso y moderaciónInterés legítimo del responsable (art. 6.1.f RGPD)

4. Plazo de conservación

5. Destinatarios y subprocesadores

ProveedorQué datosFinalidad
Supabase (Supabase Inc., EE. UU.) Cuenta, sesión, metadatos de usuario y toda la base de datos del Servicio (creaciones, comentarios, likes, seguimientos) Autenticación y almacenamiento (base de datos Postgres)
GitHub / GitHub Pages (GitHub Inc., EE. UU.) Nada personal: solo el código del sitio y las estadísticas de tráfico agregadas del hosting Albergue y publicación del sitio estático
jsDelivr (CDN de Netlify, EE. UU.) Solo la dirección IP de tu petición (logs técnicos del CDN) Servicio del SDK de Supabase (fijado con SRI)

El Servicio no utiliza plataformas de analítica propia, píxeles de redes sociales ni herramientas de marketing.

6. Transferencias internacionales

Supabase y GitHub almacenan y procesan datos en centros de datos de los Estados Unidos, por lo que se producen transferencias internacionales a un país fuera del Espacio Económico Europeo. En el caso de Supabase, la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea (Decisión 2021/914) o en las Decisiones de Adecuación aplicables (Marco UE-EE. UU. de Privacidad), conforme a su política vigente; te recomendamos revisar sus políticas de privacidad para conocer las garantías concretas.

7. Cookies y almacenamiento local

El Servicio no utiliza cookies publicitarias ni de terceros. Utiliza únicamente almacenamiento local del navegador (localStorage) para:

ClaveQué guardaPara qué
supabase-<url>-auth-tokenTu sesión (token de acceso)Mantenerte autenticado entre páginas
bd_profileNombre público y biografía (caché local; se sincronizan con tu cuenta)Preseleccionar tu perfil en formularios
bd_likedCreaciones a las que has dado like (en este dispositivo)Mostrar el estado del botón
bd_db_configURL y clave anon de un proyecto Supabase que hayas vinculado desde el sitio (solo si usas el botón «⚙️ BD»)Conectar la app a tu propia base de datos sin modificar js/config.js
bd_bookmarksTus Guardadas (en este dispositivo)Función Guardadas de Discovery+
bd_followed_authorsPersonas que siguesFeed «Siguiendo» y estadísticas
bd_owned_snippetsIdentificadores de tus creaciones en este dispositivoPermitir borrarlas desde tu perfil

Puedes borrar estos datos en cualquier momento: borrar el almacenamiento local del sitio en tu navegador (o cerrar la pestaña en modo incógnito). Al hacerlo perderás la sesión local y las preferencias por dispositivo; tu contenido publicado en el servidor no se ve afectado. Al cerrar sesión desde el sitio, los datos de usuario locales (perfil, likes, Guardadas, seguidos y creaciones propias) se borran automáticamente para que el siguiente usuario del dispositivo no los herede.

Por seguridad, el servicio conserva un registro de auditoría con eventos relevantes (iniciar/cerrar sesión, subidas y borrados de creaciones, suscripciones y canjes de Discovery+ y cambios de perfil), asociado a tu email cuando estás autenticado.

8. Tus derechos

Conforme al RGPD y la LOPDGDD, tienes derecho a:

Para ejercer estos derechos, contacta por el canal indicado en la sección 12, identificándote con tu email de cuenta. Responderemos en el plazo máximo de un mes. Si no estás conforme con la respuesta, puedes presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Medidas de seguridad

Aun así, ninguna medida es infalible. Si detectas una vulnerabilidad, notifica por el canal de contacto sin publicar detalles públicos hasta recibir respuesta.

10. Menores de edad

El Servicio no está dirigido a menores de 16 años de forma directa. Los menores pueden utilizarlo con el consentimiento y la supervisión de sus padres, madres o tutores legales, que serán los responsables de ejercer los derechos de protección de datos en su nombre.

11. Cambios en esta política

Esta política se puede actualizar ante cambios técnicos, legales o de producto. La fecha de «última actualización» de la cabecera indica la versión vigente; los cambios relevantes se comunicarán en la interfaz o en el repositorio del proyecto.

12. Contacto

Para cualquier cuestión sobre privacidad o para ejercer tus derechos, abre un issue en el repositorio oficial con el título «Privacidad / DPO», o contacta con el mantenedor a través de su perfil de GitHub.