Legal
Política de privacidad
Versión 1.0. En vigor desde 22 de agosto de 2026.
Lo esencial en tres frases
El texto del CV y de la oferta se procesa en la memoria del servidor durante una sola petición y no llega a ninguna base de datos ni a los registros. No creas cuenta ni das tu correo, así que no tenemos nada que asociar contigo. Lo único que permanece más tiempo es el registro del acceso comprado, guardado en una cookie de tu navegador. Iniciar sesión con Google es voluntario y sirve para una sola cosa: recuperar tus compras en otro dispositivo. Solo entonces guardamos tu dirección de correo.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es Patryk Borowski, Grzechynia 196, 34-220 Maków Podhalański. Contacto: contact@horia.pl.
2. Qué ocurre con el texto de tu CV
- El texto del CV y de la oferta se envía al servidor solo durante el análisis, se procesa en la memoria del proceso y se descarta al devolver la respuesta.
- No lo guardamos en bases de datos, ni en archivos, ni en los registros de la aplicación.
- No lo cedemos a servicios externos ni a modelos de lenguaje.
- Una copia de trabajo del texto introducido se guarda en la memoria de tu navegador (sessionStorage) para que sobreviva a la vuelta desde el pago. Desaparece al cerrar la pestaña.
- Los PDF generados se crean al vuelo para la descarga y no se almacenan en ningún sitio.
3. Qué datos tratamos
- Datos técnicos: dirección IP y tipo de navegador, únicamente para limitar el número de peticiones y protegernos de abusos. No construimos perfiles con ellos.
- Registro de acceso: una cookie con el estado firmado de los informes comprados. No contiene datos personales.
- Datos de la cuenta: solo si inicias sesión con Google. Guardamos la dirección de correo y el identificador de la cuenta de Google para asociarles los informes comprados. La base es la ejecución del contrato. Puedes borrar la cuenta cuando quieras con un clic, junto con el historial de compras.
- Datos de pago: los trata el proveedor de pagos Stripe Payments Europe, Ltd. De él recibimos solo la confirmación del pago y un identificador de transacción. No tenemos acceso al número de tarjeta.
- Medición del tráfico: contamos las visitas a las páginas y los tiempos de carga (Vercel Analytics). Sin cookies y sin ningún identificador que sobreviva a la visita, así que no unimos las visitas en un perfil de una persona.
- Correspondencia: si nos escribes un correo, tratamos su contenido para responderte.
4. Bases legales y plazos de conservación
- Ejecución del contrato (art. 6.1.b RGPD): realización del análisis y entrega del informe.
- Interés legítimo (art. 6.1.f RGPD): seguridad del servicio y prevención de abusos; los datos técnicos se conservan como máximo 30 días.
- Obligación legal (art. 6.1.c RGPD): documentación contable conservada durante el plazo legal.
5. Cookies
- horia_access: estado firmado del acceso comprado, válido 12 meses.
- horia_session: el identificador firmado de la cuenta, si inicias sesión. Válido 30 días.
- horia_free: registro de que se ha usado el análisis gratuito, válido 12 meses.
- horia-theme: el tema de color elegido, guardado localmente en el navegador.
- horia-locale: el idioma de la interfaz elegido, guardado localmente en el navegador.
- No usamos cookies de marketing ni herramientas de seguimiento. La medición del tráfico funciona sin cookies y sin guardar nada en tu dispositivo, por eso el sitio no muestra banner de consentimiento.
6. Destinatarios de los datos
- Vercel Inc.: mantenimiento de la infraestructura y medición del tráfico.
- Stripe Payments Europe, Ltd.: gestión de las transacciones.
- Estas entidades tratan los datos en virtud de contratos de encargo. En caso de transferencia fuera del Espacio Económico Europeo se aplican cláusulas contractuales tipo.
7. Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, limitar su tratamiento, a la portabilidad y a oponerte. También puedes presentar una reclamación ante la autoridad de control de tu país.
En la práctica: como no llevamos cuentas de usuario, en la mayoría de los casos no disponemos de ningún dato que podamos asociar contigo. Borrar el registro de acceso se reduce a limpiar las cookies del navegador.
8. Seguridad
- Toda la comunicación va por HTTPS.
- La cookie de permisos está firmada criptográficamente y es inaccesible para los scripts.
- Los endpoints de análisis tienen límites de peticiones.
- No guardamos el contenido de los CV, así que no hay nada que robar.
9. Cambios en esta política
Anunciamos los cambios relevantes en esta página, actualizando el número de versión y la fecha de vigencia.