Legal
Privacidad
Esta política describe lo que realmente hacemos con los datos, no lo que la ley nos permitiría hacer. Cada línea de aquí corresponde a algo que existe en el código.
1. El resumen
- No recolectamos nada sobre quien visita tu sitio. Ni dirección IP, ni navegador, ni qué página abrió.
- Contamos bytes y formato por sitio. De ahí sale el número de tu pantalla de ajustes.
- De ti, cliente, guardamos lo mínimo para cobrar y para servir tu sitio.
- No vendemos datos y no hacemos publicidad, en ninguna parte.
- Las páginas propias de este sitio —nimbocdn.net, no tu sitio— son el único lugar donde medimos: Google Analytics, en cada página. Qué páginas se leen, desde qué países, con qué dispositivos. Sin nombres, sin correos, sin perfiles publicitarios: las señales de publicidad de Google están apagadas. La sección 3 dice exactamente qué ve, y la 12 cómo apagarlo. Y donde la ley pregunta primero —el Espacio Económico Europeo, el Reino Unido y Brasil— no se carga nada hasta que lo aceptes: una barra al pie de la página pregunta, con Aceptar y Rechazar del mismo tamaño. En el resto del mundo se carga al llegar, y el mismo enlace lo apaga.
- No usamos cookies propias en ninguna parte del servicio. La única cookie de nuestras páginas es la de medición de Google,
_ga, y en el Espacio Económico Europeo, el Reino Unido y Brasil solo se pone si la aceptas. La página de cookies lista todo lo que tu navegador guarda aquí, incluido lo que guarda sin preguntarte porque si no la página no funcionaría.
2. Dos relaciones distintas
Tenemos dos papeles al mismo tiempo, y conviene separarlos.
Tú eres nuestro cliente. Los datos de tu cuenta —correo, dominio, cobro— son nuestros para cuidar, y decidimos qué hacer con ellos dentro de lo que está escrito aquí. En el lenguaje de la LGPD y del GDPR, somos responsables de esos datos.
Tú nos encargas tus imágenes. Las convertimos y las entregamos porque nos lo pediste, tal como lo configuraste. Quién decide qué entra y qué sale eres tú. En ese tramo somos encargados del tratamiento.
3. Qué recolectamos de ti
| Qué | De dónde sale | Para qué | Cuánto tiempo |
|---|---|---|---|
| Visitas a nuestras propias páginas — este sitio, nimbocdn.net, no el sitio donde instalaste el conector | Google Analytics, cargado en cada página de nuestro sitio. Ve qué páginas abre un navegador aquí, el país de la conexión y el tipo de dispositivo y navegador. Su cookie _ga distingue un navegador de otro, sin nada que identifique a una persona | Saber qué páginas funcionan y dónde están las personas que las leen. Solo medición: las señales de publicidad de Google están apagadas y no armamos perfil de nadie | Hasta 14 meses — el máximo que ofrece Google |
| Cuánta gente llegó a la página de instalación desde cada una de nuestras páginas | Un contador en nuestros propios servidores, que sube cuando carga /install. Anota el día, la ruta de la página que enlazó y el idioma — y nada de quien llegó: ni dirección, ni cookie, ni navegador, ni identificador de ningún tipo | Saber cuáles de nuestras páginas ayudan de verdad a instalar. Es un total por página y por día, nunca el rastro de una persona | Solo conteos, sin plazo definido |
| Correo de contacto | Por defecto, el correo de administrador de tu plataforma, enviado al registrar el sitio. Puedes cambiarlo en el panel | Avisos de la cuenta y del cobro, y correos ocasionales sobre el producto — estos últimos los puedes desactivar | Mientras exista la cuenta |
| Dominio y nombre del sitio | Enviados por el conector al registrar | Identificar el sitio y verificar que es tuyo | Mientras exista la cuenta |
| El idioma de tu sitio | Enviado por el conector al registrar | Escribirte en el idioma en el que trabajas | Mientras exista la cuenta |
| Qué enlaces de un correo sobre el producto seguiste | Lo anotamos nosotros, en nuestro propio dominio: los enlaces de esos mensajes pasan por nimbocdn.net antes de llevarte adonde dicen, y el enlace del informe lleva un código que identifica el mensaje. No hay imagen invisible — el píxel de apertura está apagado, así que no sabemos si lo abriste, solo si hiciste clic. Los avisos de la cuenta no llevan nada de esto | Saber si lo que escribimos sirve. Lo registramos por mensaje: tu dirección, qué enlace, cuántas veces y cuándo. No lo cruzamos con nada más y no armamos ningún perfil tuyo. El enlace de baja queda excluido a propósito — seguirlo nunca se registra como clic | Seis meses, y se borra |
| Si quieres correos sobre el producto | Tu propia elección, en el panel o al pie de cualquiera de ellos. Empieza activado, y el panel lo dice donde puedes cambiarlo | Saber si escribirte sobre el producto | Mientras exista la cuenta |
| Identificador del sitio y clave de licencia | Generados por nosotros | Autorizar la entrega de las imágenes | Mientras exista la cuenta |
| Dirección IP del servidor de tu sitio | De la conexión que inicia el registro | Impedir registros abusivos en masa | Una hora |
| Dominio y resultado de cada intento de activación, también de los que no terminan | Del pedido del conector y de nuestra visita a tu sitio para comprobar la prueba: hasta qué paso llegó, si el sitio quedó registrado y qué contestó tu sitio en cada dirección que revisamos (un 403, por ejemplo) | Saber si un sitio intentó activarse y, cuando no se pudo verificar, por qué — sin tener que preguntarte. Sin dirección IP y sin correo | 30 días |
| Dirección IP de quien hace un análisis | De la conexión que lo pide, en el medidor de peso de imágenes | Impedir que un script analice miles de sitios. Se cuenta, nunca se ata al informe | 24 horas |
| La dirección que nos pediste analizar, y el informe | La escribiste en el medidor | Mostrarte el resultado, y que el enlace siga funcionando si lo compartes | Hasta que nos pidas borrarlo |
| Tu nombre y tu correo, solo si los escribes | El formulario de lista de espera, cuando todavía no atendemos tu plataforma | Escribirte una vez, cuando la atendamos. Nada más | Hasta que te des de baja |
| Direcciones de las imágenes de tu página de inicio | Enviadas por el conector y verificadas por nosotros al visitar tu sitio | Saber qué imágenes cubre el plan | Mientras exista la cuenta |
| Identificadores de cliente y de suscripción | De nuestro procesador de pagos | Vincular tu cuenta con la suscripción | Mientras exista la cuenta, y después por el plazo fiscal |
| Números diarios de entrega por sitio: bytes, formato y estado de caché | De la propia entrega, sin nada del visitante | Mostrar el resultado en tu pantalla y medir el servicio | Guardados por dominio, sin plazo definido |
| Dirección de una imagen rechazada | Solo cuando la entrega se rechaza | Investigar por qué se rechazó | Unos tres meses |
Hay exactamente dos lugares en todo el sistema donde guardamos una dirección IP, y ninguno es de un visitante de tu sitio. Uno es el servidor que aloja tu sitio, grabado una hora cuando el conector se registra, porque el límite de intentos de registro cuenta la última hora. El otro es quien usa el medidor de peso de imágenes, grabado 24 horas para que un script no pueda analizar miles de sitios: se cuenta contra un límite y nunca se ata al informe que produjo. Los dos se borran solos.
4. Qué no recolectamos
De quien visita tu sitio, nada. El conector no hace ninguna llamada de red durante una visita: cuando alguien abre una página de tu sitio, el software instalado en tu servidor no habla con nosotros.
El navegador de quien visita le pide la imagen a nuestra red, y en ese pedido llegan su dirección y la lista de formatos que el navegador acepta — como pasa en cualquier entrega de archivo en internet, porque sin eso no hay forma de responder. Nada de eso se escribe en ningún registro nuestro. Del pedido queda registrado el tamaño entregado, el formato y el estado de la caché, asociados al identificador de tu sitio.
Tampoco existen: cookies nuestras, publicidad, medición de terceros, perfiles de comportamiento ni venta de datos. Ninguno.
En este sitio —nimbocdn.net, no el sitio donde instalaste el conector— tu navegador guarda tres elecciones tuyas: el idioma que marcaste en el selector, el tema claro u oscuro, y tu respuesta sobre la medición. Guarda además, mientras la pestaña siga abierta, que cerraste el aviso de idioma y que acabas de mandar un formulario, para que un doble clic no lo mande dos veces. Quedan en tu propio navegador, nunca llegan hasta nosotros y no identifican a nadie. No son cookies: no viajan en ningún pedido. La página de cookies las lista una por una, y borrar los datos del sitio en el navegador las elimina todas.
Y en este mismo sitio hay una cookie: la _ga de Google, puesta por Google Analytics para distinguir un navegador de otro. Es la única cookie que hay aquí, y en el Espacio Económico Europeo, el Reino Unido y Brasil solo existe si la aceptaste: hasta que respondas no se le pide nada a Google, ni el script ni siquiera una conexión, porque abrirla ya le entrega tu dirección. En el resto del mundo se pone al llegar, que es lo que permite la ley de esos países. Si aceptaste y cambias de idea, el enlace del pie de cualquier página vuelve a abrir la elección, y rechazar borra la cookie en ese mismo momento.
5. El mapa de la pantalla de ajustes
Cuando abres la pantalla de ajustes, o una página de este sitio que muestra precios, tu navegador le pregunta a nuestra red desde qué centro de datos se lo está atendiendo y cuál es el país y la ciudad aproximados de tu dirección. Sirve para dibujar el mapa en pantalla y para saber en qué moneda mostrarte el precio.
Eso aparece en pantalla y se descarta. No se graba en base de datos, ni en registro, ni en estadística.
6. Tus imágenes
Buscamos la imagen original en tu sitio, la convertimos a un formato más liviano y guardamos la versión convertida para no rehacer el trabajo en cada visita. Es esa versión convertida la que se entrega.
- Los metadatos del archivo original se descartan en la conversión. Si una foto tenía grabada dentro la ubicación donde fue tomada, esa información no sobrevive a la conversión y no se le entrega a nadie.
- Los archivos originales no se tocan, no se mueven y no se borran. Siguen en tu sitio, exactamente como estaban.
- No miramos el contenido de las imágenes, no las clasificamos y no entrenamos ningún modelo con ellas.
7. Por qué podemos tratar estos datos
- Ejecución del contrato — para casi todo: registrar el sitio, convertir y entregar las imágenes, cobrar la suscripción, mostrar los números en tu pantalla. Es el art. 7º V de la LGPD y el art. 6.1(b) del GDPR.
- Interés legítimo — para seguridad y freno al abuso: la IP de registro durante una hora, la dirección de una imagen rechazada. Es el art. 7º IX de la LGPD y el art. 6.1(f) del GDPR. El interés es mantener el servicio en pie para todos los clientes, y el impacto sobre ti es mínimo porque los datos son pocos y duran poco.
- Interés legítimo, otra vez, para los correos sobre el producto — notas ocasionales sobre NimboCDN a alguien que ya usa NimboCDN. Los mismos artículos, más el art. 13.2 de la Directiva ePrivacy, que está escrito justo para esto: clientes propios, servicio propio similar, y una salida ofrecida tanto al tomar la dirección como en cada mensaje. Preferimos deletrear las dos mitades de esa promesa. Te enteras antes del primero, en la pantalla de ajustes del conector, donde el interruptor está al lado de la frase que lo explica — y hasta que esa pantalla no se abre, no se envía nada sobre el producto. Y la salida es un clic, desde el panel o al pie de cualquiera de esos correos, sin iniciar sesión y sin preguntas. Desactivarlo nunca toca los avisos de la cuenta y del cobro: esos son parte del servicio, y un plan perdido en silencio es justamente lo que intentamos evitar.
- Obligación legal — para conservar los registros de cobro por el plazo que exige la legislación fiscal.
8. Con quién los compartimos
Con cuatro proveedores, y solo lo necesario para que el servicio funcione:
- Nuestro proveedor de red global, procesamiento y almacenamiento en la nube, con sede en Estados Unidos, que ejecuta la conversión, guarda las versiones convertidas y entrega las imágenes.
- Nuestro procesador de pagos, con sede en Estados Unidos, que cobra la suscripción, emite los recibos y envía los avisos de cobro. Es él quien recibe los datos de tu medio de pago; nosotros nunca los vemos.
- Nuestro proveedor de correo, con sede en Estados Unidos, que entrega los mensajes que te enviamos. Recibe tu dirección y el mensaje; no usa ninguno de los dos para nada propio.
- Google, que mide las visitas a nuestras propias páginas, en nimbocdn.net. Bajo nuestras instrucciones recibe las páginas, países y dispositivos de esas visitas, con sus señales de publicidad apagadas, como nuestro encargado del tratamiento. Es el único script de terceros que cargan nuestras páginas, y en el Espacio Económico Europeo, el Reino Unido y Brasil solo se carga después de que lo aceptes.
Fuera de eso, solo compartimos cuando una autoridad competente lo exige por vía legal.
No vendemos tus datos ni los de quien visita tu sitio. Nunca, a nadie.
Si contratas en nombre de una empresa y necesitas la lista nominal de esos proveedores por escrito, para tu registro interno de tratamiento, pídela a hello@nimbocdn.net y te la enviamos.
9. Dónde están los datos y por qué salen de tu país
La cuenta, las versiones convertidas y el cobro se procesan fuera de tu país, en infraestructura de nuestros proveedores. La entrega de las imágenes ocurre en la red global: la copia que se le sirve a quien visita tu sitio puede estar en cualquier centro de datos de esa red.
La base de esa transferencia internacional es que resulta necesaria para ejecutar el contrato que pediste: sin red global no hay entrega global. Mantenemos con nuestros proveedores cláusulas contractuales de protección de datos compatibles con el nivel que exigen la LGPD y el GDPR.
El marco aplicable es el de los arts. 33 a 36 de la LGPD, con la Resolución CD/ANPD nº 19/2024, y el capítulo V del GDPR. El mecanismo concreto para las transferencias fuera del Espacio Económico Europeo son las cláusulas contractuales tipo aprobadas por la Comisión Europea en la Decisión de Ejecución (UE) 2021/914, que es lo que prevé el art. 46.2.c) del GDPR. Pídelas a hello@nimbocdn.net y te enviamos copia de las que mantenemos con cada proveedor.
10. Cuánto tiempo los guardamos
| Qué | Cuánto tiempo |
|---|---|
| Dirección IP del servidor, en el registro | Una hora |
| Intentos de activación: dominio, paso y resultado | 30 días |
| Datos de la cuenta: correo, dominio, identificadores | Mientras exista la cuenta, y hasta que pidas borrarla |
| Versiones convertidas de tus imágenes | Mientras el sitio use el servicio, y hasta que pidas borrarlas |
| Dirección de una imagen rechazada | Unos tres meses |
| Aperturas y clics en correos sobre el producto | Seis meses |
| Visitas a nuestras propias páginas, en Google Analytics | Hasta 14 meses — el máximo que ofrece Google |
| Clics que llegaron a la página de instalación, contados por página de origen | Solo conteos, sin plazo definido |
| Rebotes y quejas de spam | Mientras exista la cuenta — ver abajo |
| Registros de cobro | El plazo que exige la legislación fiscal |
| Estadísticas de entrega del sitio | Sin plazo definido — mira el párrafo de abajo |
Por qué los rebotes y las quejas duran más. Son lo que impide que le volvamos a escribir a un buzón que ya no existe, o a alguien que nos marcó como spam. Borrarlos sería retomar justo el envío que esa persona rechazó. Se borran con la cuenta.
Un punto que preferimos decir con todas las letras: las estadísticas de entrega quedan guardadas por dominio y sobreviven a la desinstalación del conector. Es intencional —si reinstalas, tu historial vuelve a aparecer en vez de empezar de cero—, pero significa que desinstalar el conector no borra esos números. Para borrarlos, usa la sección siguiente.
11. Borrar todo
Escribe a hello@nimbocdn.net pidiendo el borrado, desde el correo de contacto de la cuenta o probando de otra forma que la cuenta es tuya. En hasta 30 días borramos la cuenta, tu correo, el identificador del sitio, las direcciones de las imágenes de tu página de inicio y las versiones convertidas que guardamos.
Hoy ese procedimiento lo hace una persona, a pedido. Preferimos decirlo así antes que prometer un automatismo que todavía no existe en el servicio.
Lo que no borramos: los registros de cobro que la legislación fiscal manda conservar, y números agregados que ya no te identifican ni a ti ni a tu sitio.
12. Tus derechos
Sobre tus datos puedes pedir:
- la confirmación de que tratamos datos tuyos, y el acceso a ellos;
- la corrección de lo que esté incompleto, desactualizado o equivocado;
- el borrado, la anonimización o el bloqueo de lo que sea innecesario o excesivo;
- la portabilidad de los datos a otro proveedor;
- saber con quién los compartimos;
- revocar un consentimiento que hayas dado, y saber qué pasa si lo revocas;
- oponerte a un tratamiento fundado en interés legítimo.
Apagar la medición de nuestras páginas. Para el Google Analytics de nimbocdn.net existe el complemento de baja del propio Google, para todos los navegadores: tools.google.com/dlpage/gaoptout. Impide la cookie _ga antes de que se ponga, y desde entonces no se mide nada de tus visitas a nuestras páginas.
Son los derechos de los arts. 17 a 22 de la LGPD, y sus equivalentes del GDPR si estás en la Unión Europea o el Reino Unido. Si estás en Argentina, valen también los derechos de acceso, rectificación y supresión de la Ley 25.326.
Para ejercer cualquiera de ellos, escribe a hello@nimbocdn.net. Respondemos en hasta 15 días, que es el plazo del art. 19, §1º, II de la LGPD. El pedido es gratuito.
Si la respuesta no te conforma, puedes reclamar ante la autoridad de protección de datos de tu país. En Brasil es la ANPD; en Argentina, la AAIP. Si estás en la Unión Europea, es la autoridad del país donde vives, donde trabajas o donde ocurrió el problema — en España, la AEPD; el Comité Europeo de Protección de Datos mantiene la lista de todas en edpb.europa.eu. También puedes acudir a nuestro representante en la Unión, en la sección 13, en lugar de venir a nosotros.
13. Canal de atención
NimboCDN es un agente de tratamiento de pequeño porte en los términos de la Resolución CD/ANPD nº 2/2022. Por eso no tenemos un encargado formalmente designado, y mantenemos en su lugar el canal de comunicación que exige el art. 11, §1º de esa resolución.
Si estás en la Unión Europea. NimboCDN está establecida fuera de la Unión. Todavía no dirigimos el servicio a la Unión Europea —no hay precio en euros ni medio de pago europeo—, así que el art. 27 del GDPR no nos obliga aún a tener designado un representante allí. Vamos a designar uno, y a publicar su nombre y su dirección en esta página, antes de empezar a ofrecer el servicio en euros. Hasta entonces, y también después, te responde esta misma dirección: escribe a hello@nimbocdn.net y tu solicitud se atiende igual y en el mismo plazo que la de cualquier otro.
Ese canal es hello@nimbocdn.net. Ahí llegan los pedidos sobre datos personales, y de ahí sale la respuesta.
14. Si algo sale mal
Si ocurre un incidente de seguridad que pueda causarte un riesgo relevante, te avisamos a ti y a la autoridad competente, en el plazo que exija la ley. En el aviso va lo que sepamos: qué pasó, qué datos se vieron afectados, qué hicimos ya y qué puedes hacer tú.
Si todavía no sabemos todo, avisamos igual con lo que tenemos y completamos después. Es mejor un aviso incompleto y a tiempo que uno completo y tarde.
15. Menores
El servicio está dirigido a quien opera un sitio, no a niños ni adolescentes, y no recolectamos sus datos a sabiendas. Si crees que eso ocurrió, escríbenos y lo borramos.
16. Seguridad
Lo que hacemos en la práctica: todo el tráfico va cifrado en tránsito; las direcciones de entrega van firmadas, de modo que una dirección adulterada se rechaza; el acceso a la base de datos es restringido y con credenciales propias; y el conector no guarda nada de tu medio de pago porque nunca llega a verlo.
Lo que no hacemos: prometer que nada va a salir mal. Ningún servicio puede prometer eso con honestidad, y no publicamos promesas que no podemos medir.
17. Cambios en esta política
Cuando esta política cambie, la fecha de vigencia del encabezado cambia con ella. Los cambios relevantes se avisan al correo de contacto de la cuenta antes de entrar en vigor.
18. Escríbenos
NimboCDN es un servicio de DIO Digital E-Commerce Services LLC, 30 North Gould St, Sheridan, WY 82801, EE. UU.
Para cualquier asunto de privacidad: hello@nimbocdn.net. Las reglas comerciales del servicio están en los Términos de servicio.