Política de Privacidad
Última actualización: 21 de julio de 2026
En resumen: esta web solo recoge tu correo electrónico, y solo si tú lo dejas en el formulario de la lista de espera. Lo usamos para una única cosa: avisarte cuando Almenora esté disponible. No usamos cookies, no te rastreamos, no hacemos perfiles y no vendemos ni cedemos tus datos a nadie. Puedes pedirnos que borremos tu correo en cualquier momento y lo haremos.
1. Quién es el responsable del tratamiento
Responsable: Almenora — [TODO: razón social completa]
NIF/CIF: [TODO: NIF/CIF]
Domicilio: [TODO: domicilio social], España
Correo de contacto en materia de privacidad: privacidad@almenora.com
No hemos designado un Delegado de Protección de Datos (DPD), ya que el tratamiento que realizamos en esta web no alcanza los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Revisaremos esta valoración cuando el producto entre en servicio.
2. Qué datos tratamos y de dónde salen
Solo tratamos los datos que nos facilitas voluntariamente en el formulario de lista de espera, más un dato técnico mínimo generado por el propio envío:
| Dato | Origen | Para qué |
|---|---|---|
| Dirección de correo electrónico | Lo escribes tú en el formulario | Avisarte del lanzamiento |
Huella de tu dirección IP (ip_hash) |
Se genera al enviar el formulario | Limitar envíos masivos y abuso del formulario |
| Fecha y hora del alta, idioma de la página y sección del formulario | Se genera al enviar el formulario | Saber en qué orden y desde qué versión se apuntó la gente |
No guardamos tu dirección IP. Antes de almacenarla se transforma mediante una función hash SHA-256 combinada con una clave secreta (pepper) que solo nosotros conocemos. El resultado no permite recuperar la IP original y solo sirve para detectar que varios envíos proceden de la misma conexión.
No pedimos ni queremos datos de categorías especiales (salud, biometría, ideología, etc.). No los trates de introducir en el formulario.
3. Con qué finalidad y con qué base jurídica
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Enviarte un aviso cuando Almenora esté disponible | Tu consentimiento, artículo 6.1.a — lo das al enviar el formulario, y puedes retirarlo cuando quieras |
| Proteger el formulario frente a envíos automatizados y abuso | Interés legítimo, artículo 6.1.f — mantener el servicio operativo y no acumular datos falsos |
Retirar el consentimiento es tan fácil como darlo: escríbenos a privacidad@almenora.com y te damos de baja. Todos los correos que enviemos incluirán además un enlace de baja directo.
4. Cuánto tiempo conservamos tus datos
Conservamos tu correo hasta que ocurra lo primero de estos supuestos:
- que nos pidas la baja o la supresión;
- que hayan pasado 24 meses desde tu alta sin que el producto se haya lanzado.
La huella de IP se conserva un máximo de 12 meses, que es el plazo en el que resulta útil para detectar abuso. Pasados esos plazos, los datos se eliminan.
5. Quién más accede a tus datos
No vendemos, alquilamos ni cedemos tus datos. Solo intervienen los proveedores necesarios para que la web funcione, todos ellos con contrato de encargo de tratamiento (artículo 28 del RGPD):
| Proveedor | Función | Ubicación de los datos |
|---|---|---|
| Supabase | Base de datos donde se guarda la lista | Unión Europea |
| Netlify, Inc. | Alojamiento de la web y procesado del envío del formulario | EE. UU. (ver apartado 6) |
| Google Ireland Ltd. (Google Fonts) | Tipografías de la web | Ver apartado 6 |
6. Transferencias internacionales
Queremos ser claros en esto, porque afecta a tus derechos:
- Supabase: el proyecto está alojado en una región de la Unión Europea. Tu correo no sale del EEE.
- Netlify, Inc. es una empresa estadounidense. Al enviar el formulario, tus datos pasan por su infraestructura antes de guardarse en la base de datos europea. Esta transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, en su caso, en el EU-U.S. Data Privacy Framework.
- Google Fonts: las tipografías de esta web se cargan desde los servidores de Google (
fonts.gstatic.com). Para servir el archivo, Google recibe tu dirección IP y los datos técnicos habituales de cualquier petición web. No se instalan cookies en ese proceso y nosotros no recibimos ningún dato de Google. Estamos evaluando alojar las tipografías en nuestro propio servidor para eliminar también esta conexión.
7. Cookies y rastreo
Esta web no utiliza cookies. Ni propias ni de terceros, ni analíticas, ni publicitarias, ni píxeles de seguimiento. Por eso no verás un banner de cookies: no hay nada que consentir. Tampoco usamos almacenamiento local del navegador para identificarte.
Si en el futuro añadimos analítica, será una herramienta respetuosa con la privacidad y, si la ley lo exige, se pedirá tu consentimiento previo mediante un banner en el que rechazar sea tan fácil como aceptar.
8. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tenemos.
- Rectificación: corregir un correo mal escrito.
- Supresión: que borremos tu correo de la lista.
- Oposición: oponerte a que sigamos tratando tus datos.
- Limitación: pedir que congelemos el tratamiento mientras se resuelve una reclamación.
- Portabilidad: recibir tus datos en un formato legible por máquina.
- Retirada del consentimiento: en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
Para ejercerlos, escríbenos a privacidad@almenora.com indicando qué derecho quieres ejercer. Te responderemos en el plazo máximo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
9. Seguridad
Aplicamos las medidas técnicas y organizativas del artículo 32 del RGPD. En concreto, y porque somos un producto de seguridad y nos parece justo detallarlo:
- todo el tráfico va cifrado por HTTPS, con HSTS activado;
- los datos están cifrados en reposo en la base de datos;
- la tabla de la lista de espera tiene Row Level Security activada y niega por defecto cualquier lectura, modificación o borrado;
- el navegador nunca se conecta directamente a la base de datos ni contiene ninguna clave de acceso;
- no existe ninguna clave de servicio (service role) en el código de esta web;
- el formulario está protegido con validación en servidor y límites por conexión.
Si se produjera una brecha de seguridad que afecte a tus datos, lo notificaremos a la AEPD en un plazo de 72 horas y te informaremos si existe un riesgo alto para tus derechos.
10. Decisiones automatizadas
No tomamos ninguna decisión automatizada ni elaboramos perfiles con los datos de esta web.
11. Cambios en esta política
Si cambiamos algo relevante, actualizaremos la fecha del encabezado y, si el cambio afecta a la finalidad para la que nos diste tu correo, te lo comunicaremos por correo electrónico antes de aplicarlo.