política de privacidad
Estado: 26 de agosto de 2026
Aquí figura, para cada función de founderi, qué datos personales surgen con ella, adónde van, cuánto tiempo permanecen y quién accede a ellos: infraestructura y proveedores, salas de voz y vídeo con grabaciones y transcripciones, funciones de IA, la verificación de identidad con comparación facial, pagos y liquidaciones, correos, plazos de borrado y sus derechos. Los puntos abiertos también figuran.
1. Persona responsable y alcance
El responsable del tratamiento de datos personales en la plataforma fundadori en el sentido del Reglamento General de Protección de Datos (RGPD) es:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
Esta declaración se aplica a las páginas de acceso público de founderi, la aplicación web, la Progressive Web App (PWA), las cuentas de usuario, las Communities, los mensajes directos, las salas de voz y vídeo, los escenarios y sus grabaciones y transcripciones, los eventos, los cursos, la mediateca, la red y el feed, el asistente «Foundi», el programa de socios y las liquidaciones, la verificación de identidad, los contenidos compartidos públicamente, las páginas de enlaces y los enlaces cortos, las solicitudes de soporte, así como los correos electrónicos y las notificaciones push asociados.
Puede dirigir consultas sobre protección de datos, solicitudes de ejercicio de sus derechos y preguntas sobre esta declaración a la dirección indicada arriba o a los datos de contacto publicados en el aviso legal. No hemos nombrado un delegado de protección de datos; conforme al art. 37 del RGPD, actualmente no es obligatorio para nosotros.
2. Principios, bases jurídicas y categorías de datos
Solo procesamos datos personales en la medida en que sean necesarios para la provisión de fundadores, la implementación del acuerdo de usuario, la seguridad de la plataforma, las obligaciones legales o la función que haya solicitado. Prestamos especial atención a la minimización de datos, la limitación de la finalidad, la integridad y la confidencialidad (Art. 5 del RGPD).
Según el uso, tratamos en particular datos maestros (nombre, nombre visible, nombre de usuario, dirección de correo), datos de cuenta y seguridad, datos de perfil y de preferencias, datos de uso y comunicación, datos de contenido y medios, datos de voz y vídeo de salas y escenarios así como sus transcripciones, indicaciones voluntarias de ubicación, datos de dispositivo y conexión, datos de pago, facturación y comisiones, así como —solo al usar la función correspondiente— datos de documentos e identidad, incluidos datos biométricos.
Las bases jurídicas son: art. 6, apdo. 1, letra b del RGPD para la ejecución del contrato y las medidas precontractuales; art. 6, apdo. 1, letra c del RGPD para las obligaciones legales de conservación, prueba y verificación; art. 6, apdo. 1, letra f del RGPD para la seguridad informática, la prevención de abusos, el análisis de errores, la medición de alcance y el funcionamiento estable; art. 6, apdo. 1, letra a del RGPD para los consentimientos voluntarios, así como el art. 9, apdo. 2, letra a del RGPD para el consentimiento explícito a una comparación facial en la verificación de identidad.
Tratamos datos biométricos para la identificación unívoca de una persona exclusivamente en el marco de la verificación de identidad (apartados 20 y 21) y exclusivamente con su consentimiento explícito. No recabamos de forma dirigida otras categorías especiales de datos personales según el art. 9 del RGPD; si facilita voluntariamente tales datos en su perfil o en publicaciones, los hace manifiestamente públicos usted mismo (art. 9, apdo. 2, letra e del RGPD).
3. Alojamiento, infraestructura y registros del servidor
El entorno productivo de founderi se ejecuta en Microsoft Azure. La aplicación funciona como Azure Container App; la base de datos de la aplicación es un Azure Database for PostgreSQL Flexible Server; los archivos están en Azure Blob Storage; los secretos los gestiona Azure Key Vault. El despliegue de producción está previsto para la región de Azure Germany West Central (Fráncfort). El recurso de IA se opera en una región de la UE (por defecto: West Europe, Países Bajos).
Los servidores para las salas de voz y vídeo (LiveKit) los operamos en infraestructura de Hetzner Online GmbH en Alemania. Son la única parte de la plataforma que no funciona en Microsoft.
Al acceder a la plataforma y en cada solicitud a la interfaz de programación se generan datos de registro técnicamente necesarios: dirección IP, fecha y hora, dirección solicitada y método HTTP, código de estado, volumen de datos transferido, información de referencia, identificador del navegador, así como datos derivados sobre navegador, sistema operativo y dispositivo. En las solicitudes con sesión iniciada, los datos de registro pueden asociarse a un identificador de cuenta o de sesión, en la medida en que sea necesario para el análisis de errores o la prevención de abusos.
Tratamos estos datos para entregar contenidos, detectar ataques y configuraciones erróneas, supervisar disponibilidad y rendimiento, esclarecer incidentes de seguridad y proteger la plataforma frente a accesos no autorizados. La base jurídica es el art. 6.1.f del RGPD. Los registros se tratan en Azure Monitor / Log Analytics y allí se borran a los 30 días. Solo tienen acceso las personas con tareas de operación o seguridad.
4. Base de datos, almacenamiento de medios y de comprobantes y áreas separadas
Las cuentas, membresías, Communities, estructuras de canales, ajustes, permisos, interacciones, mensajes, referencias de pago y otros conjuntos de datos necesarios para el funcionamiento de la plataforma los guardamos en la base de datos Azure PostgreSQL. En la arquitectura de producción, la base de datos y el almacenamiento de objetos no son accesibles de forma general desde internet; el acceso se realiza a través de la infraestructura de aplicación y de red configurada para ello y mediante identidades administradas, no mediante claves de acceso.
Los archivos y medios —como fotos de perfil, banners, imágenes, vídeos, documentos, adjuntos de chat, material de cursos, mensajes de voz, grabaciones de escenario, presentaciones, plantillas de marca y adjuntos de soporte— se guardan en contenedores no públicos de Azure Blob Storage. Los contenidos no se entregan mediante direcciones de almacenamiento de libre acceso, sino solo tras una comprobación de permisos por parte de la plataforma. Los comprobantes contables, las copias de seguridad de la base de datos, la documentación del club de fundadores y las imágenes de una verificación de identidad en curso se encuentran en áreas lógicamente separadas, cada una con su propia comprobación de acceso; para las imágenes de documentos de identidad no existe ninguna vía general de entrega (apartado 21).
Al subir un archivo tratamos el nombre, el tipo, el tamaño, los metadatos técnicos y el contenido del archivo. Los metadatos de imagen se depuran, en la medida en que esté técnicamente previsto, para que no se publiquen datos de ubicación ni identificadores de dispositivo procedentes de una cámara. Los archivos subidos se examinan en busca de software malicioso y estructuras de archivo llamativas. La base jurídica es el art. 6, apdo. 1, letra b del RGPD y nuestro interés legítimo en un servicio seguro conforme al art. 6, apdo. 1, letra f del RGPD.
5. Registro, inicio de sesión y dispositivos
Para las áreas protegidas se requiere una cuenta de usuario. En el registro y la gestión de la cuenta tratamos en particular la dirección de correo electrónico, el nombre o nombre visible, el nombre de usuario, el idioma, la zona horaria, los datos de perfil, el identificador de la cuenta, los momentos de registro y de última actividad, la vía por la que llegó hasta nosotros (por ejemplo un enlace de recomendación), así como los ajustes elegidos por usted.
Para iniciar sesión, founderi usa un código de un solo uso y de duración limitada enviado por correo. No guardamos contraseñas en texto claro. Para comprobar, limitar y asegurar el proceso de acceso tratamos el código solo de forma protegida, la dirección de correo correspondiente, marcas de tiempo, información de sesión y de dispositivo, así como eventos relevantes para la seguridad. Además se puede configurar una protección con una aplicación de autenticación o con inicio de sesión del dispositivo (passkey). Las direcciones de proveedores desechables las rechazamos en el registro; para ello comparamos el dominio de tu dirección con una lista de esos proveedores.
Puedes conectar varios dispositivos a la misma cuenta. Para ello guardamos por dispositivo un identificador, una denominación, la clase de navegador y de sistema operativo, así como los momentos del inicio de sesión y del último uso, para que veas tus dispositivos en los ajustes y puedas cerrar la sesión de cada uno por separado. Para dos traspasos entre ordenador y teléfono –una foto de perfil de la galería del móvil y la continuación de una verificación de identidad en el teléfono– generamos un código de traspaso de corta duración y de un solo uso; en el teléfono no se inicia ninguna sesión, y el proceso termina tras el traspaso.
Utilizamos cookies de sesión técnicamente necesarias y mecanismos de almacenamiento comparables para que se pueda reconocer a las personas que han iniciado sesión, la sesión permanezca protegida y funcionen los ajustes relevantes para la seguridad. La base legal para el almacenamiento en su dispositivo es el artículo 25, párrafo 2, número 2 de la TDDDG; El tratamiento posterior de los datos se basa en el art. 6 Párr. 1 encendido. by encendido. f RGPD.
Para proteger tu cuenta llevamos un historial de accesos: por cada inicio de sesión, el momento, la dirección IP, el país y el identificador del navegador. Responde a la pregunta de si otra persona ha entrado en tu cuenta. Además registramos una sola vez por qué camino llegaste a founderi: canal de procedencia, marcas de campaña de un enlace y la página que te remitió; esa fila se crea en el registro y después no se sigue actualizando. La base jurídica es el art. 6.1.f del RGPD.
6. Recuento de visitas sin cuenta ni identificador
En las páginas de acceso público realizamos una medición de alcance que prescinde por completo de cualquier reconocimiento. Es un recuento llevado en el servidor y condensado a la hora completa: para cada hora contamos cuántas visitas correspondieron a una determinada combinación de características. En ese proceso no se guarda ni se lee nada en su dispositivo: ni cookie, ni identificador, ni píxel de conteo; por eso no es aplicable el art. 25 de la TDDDG.
Se cuenta por hora: el patrón de la página abierta (por ejemplo «/tarife» o «/c/[slug]»; nunca la ruta completa, es decir, nunca qué Community concreta ha visto alguien), el canal de procedencia y los atributos de campaña de un enlace, el nombre de host de la página que remite, el TIPO de identificador de clic de un anuncio (no el identificador en sí), la clase de dispositivo, el idioma base del navegador, el país de la cabecera de la red de entrega y la indicación de si la visita procede de un rastreador de buscadores reconocido.
Estas cifras dicen cuántas personas llegan a las páginas y dónde abandonan, una pregunta que no puede responderse con los datos de cuentas registradas, porque en ese momento esas cuentas todavía no existen. Las visitas de personas con sesión iniciada no se cuentan aquí. La base jurídica es nuestro interés legítimo en una evaluación comprensible del alcance y la publicidad conforme al art. 6, apdo. 1, letra f del RGPD. En este proceso no surge ninguna referencia a personas ni se establece ninguna.
7. Almacenamiento local y análisis de uso basado en el consentimiento
Usamos cookies técnicamente necesarias, Local Storage y almacenamientos comparables en el navegador para el inicio de sesión, el estado de seguridad, el idioma, el tamaño de letra y el contraste, el modo de vista, la función PWA, los ajustes de notificaciones y un manejo fiable. Algunos de estos ajustes pertenecen a propósito al dispositivo y no a la cuenta: quien necesite agrandar la letra para poder leer debe poder hacerlo antes de iniciar sesión. La base jurídica es el § 25.2 n.º 2 de la TDDDG en relación con el art. 6.1.b y 6.1.f del RGPD.
Además analizamos el uso de la plataforma, pero exclusivamente en la medida en que usted haya dado su consentimiento. En la primera visita tras iniciar sesión se lo preguntamos; hasta su decisión solo recabamos lo necesario para el funcionamiento y la seguridad. No hay casillas premarcadas. Su decisión la toma por separado para tres finalidades: mejora del producto, personalización y publicidad. La base jurídica para el almacenamiento en su dispositivo es el art. 25, apdo. 1 de la TDDDG; para el tratamiento posterior, el art. 6, apdo. 1, letra a del RGPD.
Si ha dado su consentimiento, tratamos eventos de uso: vistas abiertas (como patrón de ruta, no como dirección completa), tiempo de permanencia y de lectura, profundidad de desplazamiento, interacciones con publicaciones, canales, medios, vídeos cortos y cursos, el comportamiento de reproducción y deslizamiento en el carrusel de vídeos cortos, participación en citas y escenarios, pasos del proceso de pedido, un identificador de dispositivo y de sesión generado en el navegador, tipo de dispositivo, sistema operativo, navegador, ajuste de idioma, zona horaria, país, así como un valor hash no reversible de su dirección IP para prevenir abusos. No registramos con ello los contenidos de sus mensajes, publicaciones ni consultas de búsqueda.
A partir de estos eventos derivamos un perfil de intereses y uso (por ejemplo intereses temáticos, dispositivo preferido, franja horaria de uso, frecuencia de uso, interés de compra) y formamos con él grupos destinatarios. La personalización incluye expresamente dos cosas que no se ven en un feed: reacciona ya dentro de una misma sesión a lo que usted está leyendo, e incorpora el comportamiento de cuentas con intereses similares; lo que se le propone no depende, pues, solo de usted. Si ha consentido la finalidad «publicidad», el perfil sirve para seleccionar y medir el éxito de la publicidad dentro de founderi.
Si cambia el alcance de estas finalidades, su consentimiento anterior se considera obsoleto y volvemos a preguntar. Un consentimiento otorgado no se amplía tácitamente a nuevos tratamientos.
No vendemos datos personales. No transmitimos tu comportamiento de uso a redes publicitarias, no usamos píxeles de redes sociales y no realizamos ningún seguimiento entre dispositivos o proveedores más allá de founderi. La selección de la publicidad ocurre en nuestros propios sistemas. Con ello no va asociada ninguna decisión automatizada con efectos jurídicos o de repercusión similarmente significativa en el sentido del art. 22 del RGPD.
Puedes retirar tu consentimiento en cualquier momento con efectos para el futuro, en tu perfil, en «Datos y privacidad», con el mismo esfuerzo que al otorgarlo. Con la retirada borramos de inmediato el perfil derivado y tus pertenencias a públicos objetivo; los eventos subyacentes dejan de utilizarse y se eliminan en la siguiente ejecución periódica. La licitud del tratamiento realizado hasta la retirada no se ve afectada.
Guardamos los eventos de uso, según la finalidad, un máximo de 90 días (mejora del producto) o 180 días (personalización y publicidad) y después los borramos automáticamente. Registramos tus decisiones de consentimiento para poder demostrarlas conforme al art. 7.1 del RGPD; ese registro se elimina junto con tu cuenta.
8. Communities, publicaciones, mensajes y red
Si usas una Community, tratamos tu pertenencia, roles y permisos, asignaciones de canales y cursos, publicaciones, comentarios, reacciones, menciones de personas y Communities, encuestas y votos, mensajes directos, invitaciones, avisos, actuaciones de moderación, así como indicaciones de tiempo y la información de destinatario y visibilidad necesaria en cada caso. La visibilidad se rige por los derechos de acceso y los roles establecidos por la Community; los roles solo valen siempre dentro de la Community que los ha otorgado.
Para el feed personal y las funciones de red tratamos las solicitudes de conexión, las conexiones aceptadas o rechazadas, los intereses, las interacciones y los contenidos que usted publica. Si una Community usa Aktivitätspunkte, niveles, clasificaciones, tareas diarias o insignias, tratamos para ello sus acciones contabilizadas en esa Community; cuáles de esas indicaciones existen siquiera lo decide la moderación correspondiente. La base jurídica es el art. 6, apdo. 1, letra b del RGPD.
A tu perfil pertenecen, además del nombre y la foto, los datos que tú mismo introduces ahí: descripción breve, titular, profesión, empresa, proyecto actual, lugar, sitio web, intereses, habilidades y una trayectoria profesional con puesto, organización, lugar y periodo. Todos estos datos son voluntarios, modificables en cualquier momento y visibles para las personas que pueden ver tu perfil; ninguno de ellos es requisito para el uso básico.
En los mensajes directos, ambas partes ven cuándo un mensaje llegó a un dispositivo y cuándo se leyó. En los canales recordamos hasta dónde ha leído usted, para que el punto de «no leído» sea correcto; qué vídeos cortos ha abierto lo recordamos por la misma razón. Quien haya reaccionado a una publicación o votado en una encuesta es identificable dentro de la Community para quienes tengan derecho a verlo.
El bloqueo y el silenciamiento los guardamos como una relación entre dos cuentas. Ambos son una afirmación sobre otra persona y por eso existen solo por su efecto, no como información: la persona bloqueada no sabe por nosotros que ha sido bloqueada ni por quién. La base jurídica es el art. 6, apdo. 1, letra b del RGPD.
Los textos de mensajes, los mensajes directos y las transcripciones los guardamos cifrados en la base de datos. Sin embargo, el cifrado no sustituye a una decisión de acceso: las personas a las que usted da acceso a contenidos dentro de una Community o de un mensaje directo pueden, dentro de sus permisos, verlos, guardarlos o transmitirlos. Por eso, no comparta datos que otros miembros no deban recibir.
Si edita un mensaje enviado, la versión anterior se conserva como historial y la edición es reconocible para todos los implicados; si retira un mensaje, la línea permanece como marcador de posición, porque las respuestas apuntan a ella. Los contenidos denunciados siguen siendo accesibles para la moderación aunque después se borren o modifiquen; de lo contrario, cualquier denuncia se anularía simplemente borrando.
Puedes ocultar tu pertenencia a una Community. Entonces no aparecerás allí en ninguna lista de miembros, lista de asistencia ni clasificación, y la Community no figurará en tu perfil público. Tus publicaciones siguen visibles: quien escribe aparece con su nombre debajo. La dirección de esa Community y el equipo de founderi siguen viendo la pertenencia.
9. Visibilidad, responsables de una Community y tratamiento conjunto
Las fundadoras y los fundadores de una Community, así como los administradores y moderadoras que designen, pueden –según sus roles– ver y gestionar las pertenencias, los datos visibles de perfil, los contenidos dentro de su Community, los avisos de moderación y las estadísticas de la Community. Pueden invitar a miembros, asignar roles, eliminar o corregir editorialmente contenidos, limitar accesos y establecer reglas propias. Estas personas actúan en nombre de la Community correspondiente; founderi facilita la plataforma técnica.
Antes de unirse, compruebe la descripción, las reglas de acceso y el círculo de miembros de una Community. Los contenidos en áreas públicas o liberadas para un grupo mayor de miembros pueden ser vistos por todas las personas autorizadas. Los mensajes directos están destinados únicamente a los interlocutores que usted haya elegido; en caso de denuncia o de una comprobación legalmente admisible o motivada por la seguridad, pueden intervenir instancias autorizadas de la plataforma.
En la medida en que los responsables de una Community determinen por su cuenta los fines y medios del tratamiento de datos de miembros fuera de la plataforma —por ejemplo para sus propias listas de invitación, eventos o comunicación fuera de founderi—, son ellos mismos los responsables. Esta declaración describe el tratamiento por parte de founderi y las funciones ofrecidas dentro de la plataforma.
10. Tiempo real, presencia, salas de voz y vídeo
Para los mensajes actuales, las notificaciones y el estado de presencia y de las salas, la plataforma mantiene una conexión permanente con el servidor (Server-Sent Events). Se tratan el identificador de sesión, el momento de la conexión, datos técnicos de la conexión, el estado en línea y los datos de eventos necesarios para la entrega. Además mostramos que alguien está ahora mismo en una conversación, medido por la participación en una sala y expresamente sin revelar en cuál. Quien haya elegido «Mostrarme como desconectado» tampoco aparece entonces como presente.
Para las salas de voz, los escenarios, las llamadas directas y las ofertas de vídeo utilizamos WebRTC y LiveKit como servidores de medios. Se tratan datos de establecimiento y conexión (direcciones IP, identificadores de sala y de participante, momentos, parámetros técnicos de dispositivo y de red), así como los propios datos de audio y vídeo. En una conversación directa entre dos navegadores, la dirección IP de la otra parte puede llegar a conocerse técnicamente; eso forma parte del procedimiento WebRTC y no se puede desactivar. De las llamadas finalizadas guardamos un registro: los dos participantes, el tipo de llamada (voz o vídeo), el inicio, el momento de la respuesta, el final, la duración y si la conversación llegó a producirse.
La cámara y el micrófono solo se abren en el navegador tras su autorización expresa. La sustitución o el desenfoque del fondo de su cámara se ejecuta por completo en su dispositivo; el modelo utilizado para ello lo servimos desde nuestros propios servidores y no se envía ninguna imagen a ningún sitio para su análisis. Del mismo modo funciona el modo de streaming, que al compartir su pantalla oculta nombres, importes y direcciones en la vista: solo cambia lo que se muestra en su pantalla y no protege datos frente a terceros.
A los invitados sin cuenta puede darles acceso a una sala o a una Community mediante un enlace de invitación. Antes de entrar, el invitado confirma con un código de seis cifras una dirección de correo indicada por él mismo; con ello no se crea ninguna cuenta. Guardamos la dirección indicada, el nombre indicado y los momentos, para asignar el acceso y limitar el uso indebido de enlaces reenviados. Las bases jurídicas son el art. 6, apdo. 1, letras b y f del RGPD.
Otros participantes pueden grabar contenidos por sus propios medios; no tenemos influencia sobre ello. Antes de compartir información sensible en una sala, tenga en cuenta la lista de participantes y la finalidad de la sala.
11. Grabaciones de escenarios y salas de voz
Los escenarios y las salas de voz pueden grabarse. Una grabación nunca es secreta: mientras corre, todas las personas de la sala lo ven mediante un aviso claro, y ya antes de entrar en la sala. Solo la moderación de la Community o la dirección del escenario correspondiente puede iniciarla, pausarla y finalizarla.
Se graban la imagen y el sonido de la sala, incluidas las presentaciones mostradas. El archivo terminado va a parar a la mediateca de la Community, en una carpeta propia junto a las diapositivas mostradas; queda así sujeto a los mismos derechos de acceso, plazos de carpeta y posibilidades de borrado que los demás medios de la Community. La música ajena que sonó en la sala durante una emisión no está incluida expresamente en la grabación.
La base jurídica es el art. 6.1.b del RGPD para la realización del evento que ofrece la Community, así como nuestro interés legítimo en que las charlas puedan repasarse después, conforme al art. 6.1.f del RGPD. Si no quieres que te graben, puedes salir de la sala, participar sin cámara ni micrófono u oponerte al tratamiento según el art. 21 del RGPD; los responsables de la Community deciden sobre el borrado de una grabación en su mediateca.
12. Transcripción en escenarios
En los escenarios se puede transcribir lo hablado de forma continua, para que todos puedan seguirlo y las afirmaciones sigan siendo verificables. La transcripción se genera allí donde está el micrófono correspondiente: el navegador de la persona que habla corta su propia intervención en las pausas y sube solo esos fragmentos. Así, el nombre junto a una línea está medido y no adivinado a partir de una pista de audio mezclada; no se realiza ninguna comparación de voces.
Los fragmentos de audio se transmiten a Azure OpenAI para convertirlos en texto; para su conservación allí rige lo descrito en el apartado 18. En nuestro lado, cada fragmento genera una línea con el texto cifrado, el nombre mostrado de la persona que habla en el momento de hablar, el inicio y la duración del fragmento. La transcripción es un resultado de escucha automática y no un acta; la pantalla lo indica de forma permanente.
La transcripción pueden verla y descargarla como archivo las personas que de todos modos pueden ver el canal. Se borra automáticamente al cabo de 30 días. La transcripción se puede desactivar por canal y viene activada de fábrica; si se desactiva, no se generan nuevas líneas, mientras que las ya escritas permanecen. La base jurídica es el art. 6, apdo. 1, letra b del RGPD, así como el interés legítimo de la Community y de founderi en la accesibilidad y la trazabilidad conforme al art. 6, apdo. 1, letra f del RGPD.
13. Eventos, entradas, cursos y mediateca
Si usas eventos o cursos, tratamos las inscripciones, las confirmaciones y cancelaciones, el estado en lista de espera, la información del evento y de la zona horaria, los recordatorios, la asignación al curso, el progreso, las lecciones completadas, las respuestas y, en citas de pago, el estado de la entrada. Sin una entrada válida no entregamos ni el enlace de acceso ni la entrada a la sala; esa es la función por la que se trata el estado de la entrada.
Los responsables de una Community reciben los resúmenes necesarios para su Community: listas de participantes, confirmaciones y cancelaciones, progreso en los cursos e indicadores de uso agregados. Al subir algo a la mediateca recordamos además de qué canal procede un archivo, para poder clasificarlo automáticamente. La base jurídica es el art. 6.1.b del RGPD; para los indicadores operativos agregados, además el art. 6.1.f del RGPD.
Para un vídeo subido se pueden crear subtítulos y una versión en texto. Para ello, la pista de audio se envía por tramos al servicio de transcripción (apartado 18); el resultado queda como texto y como pista de subtítulos junto al vídeo y se traduce al idioma de quien lee. Que eso ocurra lo decide un interruptor al subirlo: lo que se dijo aparece después también como texto, y para todos los que pueden ver el vídeo.
14. Páginas públicas, contenidos compartidos, páginas de enlaces y enlaces cortos
Las Communities tienen una página pública a la que se puede llegar sin iniciar sesión. Allí pueden aparecer el nombre, el emblema, la imagen de portada, la descripción, el número de miembros y –en la medida en que la Community lo haya configurado así– caras y nombres de miembros concretos. Las imágenes correspondientes se sirven mediante direcciones firmadas y de corta duración, para que las tarjetas de vista previa funcionen en los mensajeros sin abrir todo el archivo multimedia. Quien haya ocultado su pertenencia no aparece allí (apartado 8).
Archivos concretos de la mediateca y publicaciones concretas pueden compartirse públicamente de forma deliberada: como enlace, código QR o mensaje. Quien abra el enlace verá exactamente ese contenido; la Community que lo rodea permanece cerrada. Para ello guardamos la propia compartición, su plazo y las cifras de acceso. Una compartición retirada, un contenido borrado, un plazo vencido o una cuenta eliminada terminan el acceso de inmediato. Las personas sin cuenta pueden dejar en esa página una solicitud de invitación; entonces guardamos la dirección de correo y el mensaje que indicaron para los responsables de la Community y no enviamos por nuestra parte ningún correo de invitación.
Las Communities pueden mantener una página de enlaces con dirección propia, donde reúnen imagen, descripción y referencias hacia fuera. Es pública, se traduce a todos los idiomas de la plataforma y cuenta los clics por enlace como valor estimado: los botones apuntan directamente a su destino y no a un redirector nuestro. Las páginas de enlaces personales que ya existían siguen siendo accesibles.
Para estas páginas llevamos además un análisis que —igual que el recuento de visitas anterior— prescinde de todo reconocimiento: un recuento llevado en el servidor y condensado por día, compuesto por visita o clic, el elemento afectado, la procedencia de la visita (sitio que remite y datos de campaña de la dirección), tipo de dispositivo, país e idioma servido. En su dispositivo no se guarda ni se lee nada con ello: ninguna cookie, ningún identificador, ningún píxel de recuento; por eso no es aplicable el § 25 TDDDG. La base jurídica es el interés legítimo de la Community en analizar el alcance de su propia página pública conforme al art. 6, apdo. 1, letra f del RGPD. No surge con ello ninguna referencia a una persona ni se establece.
Los responsables de una página de enlaces pueden además activar que se cuente a los visitantes recurrentes como tales. Solo entonces se guarda un identificador en su navegador y solo entonces le pedimos previamente en la página su consentimiento expreso conforme al art. 25, apdo. 1 de la TDDDG y al art. 6, apdo. 1, letra a del RGPD; sin su conformidad no se guarda nada. El identificador no sale de su navegador: lo único que se nos transmite es si esta visita fue la primera o no. Su decisión —también un no— se anota en su navegador para no volver a preguntar; puede revocarla borrando los datos de este sitio en su navegador.
Los miembros con sesión iniciada pueden crear enlaces cortos. Al abrirse, un enlace corto muestra primero su destino antes de redirigir hacia allí, y contamos las visitas. Guardamos la dirección de destino, la etiqueta, quien lo creó, las marcas de tiempo y el número de visitas; el número de enlaces cortos creados está limitado por cuenta y día. También las encuestas pueden compartirse públicamente e incrustarse en páginas ajenas. Un voto desde fuera exige nombre y dirección de correo electrónico para que la misma persona no vote varias veces; ambos se guardan cifrados, y la clave para el cotejo es un valor hash no reversible que puede comparar, pero no devolver una dirección. Quien vota lee antes qué ocurre con la dirección y lo marca expresamente: sin esa marca no se genera ningún voto.
Todo lo que usted haga público puede ser indexado por buscadores, copiado por terceros y difundido fuera de nuestro alcance. La base jurídica de estas publicaciones es el art. 6, apdo. 1, letra b del RGPD: solo se producen porque usted o los responsables de una Community las han iniciado.
15. Datos de ubicación, etiquetas e historias
Puedes añadir voluntariamente un lugar a una publicación o a una historia. Guardamos el nombre del lugar –cifrado, con una forma buscable al lado– y, si lo permites, las coordenadas. Estas las redondeamos a propósito a cuatro decimales: una historia dice «este café», no «esta mesa». Sin tu indicación no se genera información de ubicación; de tu dirección IP no deducimos ninguna ubicación ni guardamos ninguna a partir de ella.
Puedes etiquetar a otros miembros en una historia. Una etiqueta es una afirmación sobre otra persona: se avisa a quien ha sido etiquetado y puede quitarse por su cuenta, incluso contra la voluntad de quien la publicó. La música de una historia procede de un catálogo con licencia y se superpone al reproducirla, no se incorpora al vídeo.
Para el orden en el feed tenemos en cuenta, además de los temas y la atención, también la cercanía geográfica. El lugar utilizado para ello procede exclusivamente del campo de perfil «Localidad» y de indicaciones de lugar que alguien ha añadido por sí mismo a una publicación propia; se lee en el momento de la consulta y no se guarda como rasgo permanente sobre usted. Las historias son visibles 72 horas; los datos asociados a ellas permanecen en la publicación subyacente.
16. Contenidos incrustados, vídeos cortos ajenos y enlaces externos
En publicaciones, cursos, escenarios y eventos puede haber contenidos de terceros incrustados, por ejemplo vídeos de YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur o Tenor. Solo cuando ese contenido se carga o se reproduce puede el proveedor correspondiente tratar, en particular, su dirección IP, datos del navegador y el momento de la consulta. Para YouTube usamos, cuando es posible, la variante sin cookies publicitarias (youtube-nocookie.com). Para el tratamiento por parte de esos proveedores rigen sus propios avisos de privacidad.
En el carrusel de vídeos cortos, junto a las publicaciones propias corren también vídeos cortos ajenos. No copiamos esos vídeos: solo se guarda lo que se sabe de un vídeo (dirección, título, canal, miniatura); se reproduce en el reproductor incrustado de su plataforma, con las consecuencias descritas arriba. La búsqueda de esos vídeos la realiza nuestro servidor, no su navegador. Si su comportamiento influye en el carrusel y en qué medida depende de su consentimiento a la personalización (apartado 7); sin él solo registramos lo necesario para el funcionamiento.
En la radio del escenario, cada navegador reproduce la música por sí mismo a través del reproductor de la plataforma musical; nosotros no retransmitimos ningún sonido. También aquí se establece una conexión directa entre su dispositivo y el proveedor.
Las imágenes de vista previa y las capturas de páginas de enlaces externos las obtiene nuestro servidor, no tu navegador: así la página enlazada no se entera de nada sobre ti. Al obtenerlas rechazamos automáticamente los avisos de cookies de la página externa, porque no podemos dar un consentimiento en nombre de nadie.
La tipografía corporativa de founderi la cargamos desde Fontshare (Indian Type Foundry); algunos archivos técnicos para mostrar documentos PDF proceden de la red de distribución jsDelivr. Para ello su navegador establece una conexión con estos proveedores y transmite, por motivos técnicos, su dirección IP. La base jurídica es nuestro interés legítimo en una presentación uniforme y funcional conforme al art. 6, apdo. 1, letra f del RGPD.
La búsqueda de GIF se ha eliminado. Los GIF de GIPHY enviados anteriormente pueden seguir mostrándose; al cargarlos, Giphy, Inc. (EE. UU.) puede recibir su dirección IP y datos técnicos de la petición. La base jurídica es el art. 6, apdo. 1, letra f del RGPD, ya que esto es necesario para mostrar los contenidos existentes.
17. Traducción de contenidos
La interfaz está disponible en todos los idiomas de la plataforma; para ello no es necesario tratar sus contenidos. Los contenidos de los miembros —mensajes, publicaciones, textos de canales y cursos, eventos, diapositivas, subtítulos— se traducen en cambio automáticamente cuando hace falta. El texto correspondiente se transmite a Azure OpenAI (apartado 18) y la traducción se almacena cifrada en caché para que no haya que traducir la misma frase una y otra vez.
Si los contenidos de una Community se traducen lo decide la propia Community mediante el módulo contratado; sin ese módulo sigue siendo monolingüe. Quedan excluidos los contenidos de founderi mismo, los textos de escaparate visibles públicamente (por ejemplo la tarjeta de una Community en Descubrir, las páginas de enlaces y las etiquetas de enlaces cortos) y la Community de ejemplo «Campus»: estos sí se traducen, porque se dirigen a personas que aún no son miembros. Las direcciones y las direcciones de destino nunca se traducen.
18. Funciones de IA a través de Azure OpenAI
Varias funciones de founderi utilizan modelos de IA. El proveedor es exclusivamente Microsoft a través de Azure OpenAI; no se realizan llamadas a OpenAI directamente. El recurso está en una región de la UE, y el tratamiento de cada solicitud está configurado para la zona de datos de la UE. El acceso se realiza mediante una identidad gestionada sin clave de API y a través de un punto de red privado.
Según el uso, esto afecta a: traducciones, subtítulos y transcripciones, mensajes de voz y transcripciones de escenario, sugerencias de texto y el asistente, la creación y el análisis de contenidos de imagen y de marca, propuestas para páginas de aterrizaje, la clasificación temática de publicaciones y notificaciones, filtros de contenido y de palabras, la lectura de comprobantes subidos, así como la redacción de determinados correos electrónicos. En cada caso solo se transmite lo que necesita la función invocada: el texto introducido, la grabación de audio correspondiente, la imagen seleccionada o los datos de contexto necesarios para el procesamiento.
Según las condiciones contractuales de Microsoft, las entradas y salidas no se utilizan para entrenar los modelos base, y OpenAI no tiene acceso a los datos enviados a través de Azure. No obstante, Microsoft guarda por defecto entradas y salidas hasta 30 días para una supervisión automatizada de abusos, en cuyo marco, en casos muy limitados, empleados autorizados de Microsoft pueden consultar el material. Esta conservación queda fuera de nuestros procesos de borrado; lo indicamos expresamente en vez de callarlo.
Para el asistente opcional de configuración de un perfil de pago puede subir voluntariamente fotos de documentos, para que datos como el nombre, la dirección, la fecha de nacimiento o el IBAN se lean como propuesta para el formulario. No se realiza con ello ninguna comprobación de identidad ni de autenticidad. No conservamos esas imágenes de forma permanente; solo se guardan los datos del formulario que usted ha revisado y confirmado. En la medida en que una imagen así contenga una fotografía del rostro, el tratamiento se basa en su consentimiento explícito conforme al art. 9, apdo. 2, letra a del RGPD; los campos pueden rellenarse en todo momento por usted mismo sin IA.
La base jurídica es el art. 6.1.b del RGPD para la función del producto que has solicitado, el art. 6.1.f del RGPD para los análisis motivados por la operativa y el art. 9.2.a del RGPD para las categorías especiales.
19. Foundi: asistente, llamada, verificación de datos y datos de mercado
«Foundi» es el asistente de la plataforma. En la conversación con él tratamos sus entradas, el historial de conversación guardado, los recordatorios que haya fijado y —solo si su pregunta lo requiere— datos concretos de su cuenta. Cuáles pueden ser está enumerado de forma exhaustiva en el código; Foundi no recibe nada que no haya pedido. Solo realiza cambios en su cuenta tras una consulta expresa y dentro de límites estrictos. En canales públicos responde sin ningún dato sobre una cuenta.
Además, Foundi recuerda algunas notas breves sobre usted para que no tenga que explicarle lo mismo en cada conversación, por ejemplo que dirige dos Communities. Estas notas las escribe él mismo a partir de lo que capta de usted; se sobrescriben por tipo en lugar de acumularse, y el texto de la conversación no se guarda para ello. Como se trata de un perfil de personalidad basado en comportamiento observado, depende de su consentimiento a la personalización: sin él no se crea ninguna nota ni se lee ninguna, y con la revocación desaparece de inmediato (apartado 7).
Foundi también se puede usar por teléfono. Según la vía, el sonido de su micrófono se convierte primero en texto o lo procesa directamente el modelo de voz; la respuesta se lee en voz alta. Para la conducción continua de la conversación, su navegador establece una conexión directa con Azure y transmite así el sonido y la dirección IP directamente a Microsoft; para ello le expedimos a su navegador un token de acceso de corta duración y nosotros mismos no vemos la conversación. En la vía alternativa, el establecimiento de la conexión pasa por nuestro servidor. Contamos la duración de la conversación y los contingentes; la grabación de sonido en sí no la conservamos.
Si le pregunta a Foundi por la veracidad de una afirmación o por un enlace, él busca en la red. Para ello, nuestro servidor transmite su pregunta o los términos de búsqueda derivados de ella a los buscadores DuckDuckGo, Brave Search y Mojeek, y a continuación recupera él mismo las páginas encontradas. Su navegador no establece ninguna conexión con esos servicios y nosotros no transmitimos datos sobre usted, pero sí el texto de su pregunta. Por eso, no indique información confidencial en una pregunta de ese tipo.
Para cotizaciones, precios y titulares, el servidor consulta además fuentes de acceso público (Stooq, Yahoo Finance y Google News como resumen de noticias RSS). También estas consultas parten de nosotros, no de su dispositivo. Con ello no se presta expresamente ningún asesoramiento de inversión.
En las páginas compartidas públicamente se puede hablar con Foundi también sin iniciar sesión. Allí conoce únicamente las preguntas públicas de entrada y el contenido de la página compartida; los datos sobre cuentas no están a su disposición. Para proteger frente a abusos limitamos el número de estas consultas. Si Foundi es accesible en una Community lo decide su moderación.
20. Verificación de identidad mediante Didit
Antes del uso completo de la plataforma verificamos la identidad de los miembros. Desde agosto de 2026 esta verificación la realiza el servicio Didit (verification.didit.me). Antes se usaba Stripe Identity; para las cuentas que empezaron allí su verificación, y como vía de reserva, ese camino se mantiene. La finalidad de la verificación es que detrás de cada nombre en founderi haya una persona acreditada, así como impedir cuentas múltiples y de elusión; la base jurídica es el art. 6.1.b y 6.1.f del RGPD, y para la acreditación también el 6.1.c.
Para crear una sesión de verificación transmitimos a Didit un identificador seudonimizado de su cuenta, su dirección de correo electrónico, su idioma y –si constan– el nombre y la fecha de nacimiento que tenemos registrados, como valor esperado. La verificación propiamente dicha se realiza en las páginas de Didit: allí introduce usted su documento de identidad y las demás pruebas exigidas por el procedimiento directamente ante Didit. A ese tratamiento se aplica la política de privacidad de Didit; si el procedimiento incluye una comparación facial, se tratan datos biométricos para los que se recaba su consentimiento explícito durante la verificación (art. 9, apdo. 2, letra a del RGPD).
A founderi vuelven el resultado de la verificación, el identificador de la sesión, marcas de tiempo, en caso de error un identificador de error, y del documento verificado el nombre, los apellidos y la fecha de nacimiento. Esos datos los incorporamos a tu cuenta; tienen preferencia sobre los introducidos a mano, porque el nombre bajo tus publicaciones vale solo lo que valga la verificación que hay detrás. La dirección que Didit también facilita no la incorporamos expresamente. Por esta vía no recibimos imágenes de documentos.
El resultado nos llega mediante una respuesta firmada de Didit; además consultamos nosotros mismos el estado. Guardamos el resultado en la forma en que lo lee la plataforma y, junto a él, la información inalterada del proveedor como prueba. Un cambio de proveedor no borra ninguna prueba de verificación anterior.
21. Verificación de identidad propia con comparación facial
Para las personas en las que la verificación a través del proveedor no funciona —por ejemplo, porque un documento no está admitido— ofrecemos una verificación propia. Es voluntaria y constituye una segunda vía, no un sustituto. En ella fotografía su documento de identidad y su rostro, y un modelo de imagen compara ambos. Esto es el tratamiento de un dato biométrico para la identificación unívoca en el sentido del art. 9, apdo. 1 del RGPD; solo se lleva a cabo sobre la base de su consentimiento explícito conforme al art. 9, apdo. 2, letra a del RGPD.
El consentimiento lo recabamos antes de que se genere la primera imagen: sin él el procedimiento ni siquiera se abre, y sin procedimiento abierto no puede subirse ninguna imagen. Antes del cotejo propiamente dicho comprobamos una segunda vez si sigue vigente. Como prueba guardamos el momento y la versión del texto de consentimiento en la cuenta y en el procedimiento correspondiente, así como una línea de registro inalterable; expresamente no se conserva ninguna imagen como prueba del consentimiento. Puede revocarlo en cualquier momento: entonces el procedimiento en curso, con todas sus imágenes, se elimina de inmediato.
Se toman como máximo cinco imágenes, cada una con su propia finalidad: el anverso del documento como objeto de comparación, el reverso por la zona de lectura mecánica (en un pasaporte no hace falta), una imagen del rostro de frente y dos giros de cabeza como prueba de autenticidad. El servidor no acepta una sexta toma. No hay selector de archivos; una imagen de la galería no prueba nada sobre la persona que está delante. La medición de nitidez y luminosidad durante la captura se realiza exclusivamente en su navegador.
Las imágenes se transmiten exclusivamente cifradas y se guardan en un área de almacenamiento propia que no se entrega ni por la vía general de medios ni por ninguna otra dirección. No se incluyen en copias de seguridad. Para el cotejo las transmitimos a Azure OpenAI (apartado 18), expresamente sin los datos que usted mismo haya escrito; el cotejo con nuestros registros se realiza después en nuestro propio código. En ningún momento se genera un vector facial, una plantilla biométrica ni un rasgo comparable, tampoco de forma pasajera.
Con la decisión termina la finalidad, y con ella termina el almacenamiento: las imágenes, la zona legible por máquina, el número del documento, su tipo, el país emisor, la fecha de caducidad, así como el nombre y la fecha de nacimiento leídos del documento se borran en el mismo movimiento. Queda una nota de comprobación: el cálculo, el resultado, el momento, quién decidió y bajo qué versión del consentimiento. La pregunta «¿por qué se aprobó esta cuenta?» debe poder responderse un año después; la pregunta «¿cómo era el documento?», no. Un proceso interrumpido se elimina a las dos horas; uno presentado sobre el que nadie ha decidido, a los siete días; un proceso presentado para revisión humana conserva sus imágenes hasta la decisión, porque de otro modo nadie podría decidir.
Las imágenes de una verificación en curso solo las ven miembros de la dirección de la plataforma con el rol «admin»: no el soporte, ni otros roles del equipo. Cada apertura de una imagen queda registrada y las imágenes se entregan con prohibición de almacenamiento en caché. Tras el borrado, este acceso ya no responde.
Un punto conviene decirlo abiertamente: nuestra copia de seguridad nocturna de la base de datos no contiene imágenes, pero sí la fila del registro. Si se ejecuta mientras hay una verificación abierta, los datos del documento leídos pueden estar contenidos en una copia hasta que venza el plazo de conservación. Lo asumimos conscientemente, porque unas copias con columnas excluidas destruirían la capacidad de restauración, de la que depende mucho más.
22. Pagos, suscripciones, programa de socios y liquidaciones
Para los servicios de pago, las suscripciones, las compras únicas de almacenamiento o contenidos, las entradas, las facturas, los reembolsos y los pagos utilizamos Stripe. Según la operación intervienen Stripe Payments Europe, Ltd. (Irlanda) y/o otras sociedades del grupo Stripe, en particular Stripe, Inc. (EE. UU.).
Se tratan y transmiten en particular el nombre, la dirección de correo, los datos de facturación y dirección, el objeto de compra, el importe, la moneda, la información fiscal, el estado del pago y de la transacción, así como los identificadores de cliente, sesión y cuenta de Stripe. Los datos de tarjeta y cuenta los introduces directamente en los formularios que facilita Stripe; nosotros no guardamos datos de pago completos. Si interrumpes una compra, registramos qué querías comprar y adónde puedes volver, para poder recordártelo una vez; antes de cada recordatorio de este tipo comprobamos si la cosa ya se ha comprado entretanto.
Si participa en el programa de socios, tratamos además su cadena de recomendación (quién le captó y a quién ha captado usted), las comisiones que se derivan de ella, su perfil de pago incluidos los datos bancarios o la tarjeta de débito, los datos fiscales y los abonos emitidos. Para el pago, Stripe Connect recaba directamente de usted más datos. Los abonos contienen los datos exigidos por ley y se conservan según los plazos mercantiles y fiscales.
Las personas de tu equipo ven tu nombre y tu posición en él; no ven los importes que otros pagan por su suscripción. Si tu posición en un equipo cambia, se te notifica. Las bases jurídicas son el art. 6, apdo. 1, letra b del RGPD, el art. 6, apdo. 1, letra c del RGPD para obligaciones mercantiles y fiscales, y el art. 6, apdo. 1, letra f del RGPD para la prevención del fraude. Adicionalmente rigen los avisos de privacidad de Stripe.
Quien llega a founderi por un enlace de recomendación se asigna a la persona que recomendó; quien vino sin él puede añadir una recomendación por su cuenta dentro de un plazo. Ambas cosas son una declaración sobre dos personas a la vez y por eso se registran. Nombramos una excepción de forma expresa: en casos aislados y previa consulta, la dirección de la plataforma puede enganchar al propio founderi en una cadena de recomendación. Esa operación no genera ninguna notificación; exige una justificación y consta con nombre y momento en el registro de auditoría. Sobre tu propia posición puedes pedir información en cualquier momento.
Los códigos de cupón los tratamos junto con el código canjeado, el alcance de servicios desbloqueado y el momento del canje, para que un código no se use varias veces.
Si se cancela un evento o se cierra una Community, reembolsamos por iniciativa propia lo que se pagó y no se entregó: en el caso de una Community, la parte proporcional no utilizada del periodo de facturación en curso; en el de entradas y cursos no completados, el importe íntegro. Para ello tratamos tus datos de compra y pago y te escribimos; quien ha pagado recibe entonces un mensaje distinto de quien no ha pagado, porque la pregunta por el dinero va antes que todas las demás.
Para los miembros del club de fundadores tratamos además la participación en el resultado mensual: la parte por plaza, la liquidación mensual y los pagos que se derivan de ella. Dentro del club puede consultarse el reparto de un mes con todos los importes: la propia línea con nombre, las demás solo como «Miembro 2» a «Miembro 21», porque una parte fija sigue siendo un asunto entre la empresa y la persona concreta. La dirección de la plataforma puede mirar en esta área sin contar entre los miembros; cada una de esas consultas queda registrada, y la lista de estos accesos está abierta a los miembros del club.
23. Correos electrónicos, medición del envío y notificaciones push
Enviamos correos a través de la infraestructura SMTP configurada para founderi: códigos de acceso, invitaciones, avisos de seguridad y de cuenta, comprobantes de compra y de pago, notificaciones de eventos y del sistema, avisos sobre mensajes directos que quedaron sin leer y —salvo que te hayas opuesto— resúmenes y correos masivos. La base jurídica es el art. 6.1.b del RGPD y, en los avisos necesarios para la operativa y en la publicidad directa a miembros existentes, además el art. 6.1.f del RGPD.
De cada correo enviado registramos: tipo de correo, dirección del destinatario y su proveedor, idioma, asunto, estado de entrega, el identificador del envío y su respuesta, en caso de error el texto y la clase del error, número de intentos, duración y tamaño. Eso responde a la pregunta «¿ha salido el correo?» con una prueba en lugar de con nuestra palabra. Si una dirección rebota de forma permanente, la ponemos en una lista de bloqueo para no volver a escribirle.
No usamos expresamente ningún píxel de conteo y no medimos si un correo se ha abierto. Solo se miden los clics: los enlaces de nuestros correos pasan por una breve redirección en la que guardamos el momento del primer clic y la clase de dispositivo (teléfono, tableta, ordenador), nunca el identificador completo del navegador. El destino está en el registro y no en el enlace, para que eso no se convierta en una redirección abierta. De cómo haces clic en nuestro propio correo deducimos a qué hora del día te escribimos y con qué frecuencia: quien no reacciona, tiene noticias nuestras con menos frecuencia.
Algunos correos de recordatorio los redacta un modelo de IA ajustándose a su situación (apartado 18). Para ello recibe: a qué se refiere el correo, su localidad y su hora local, su especialidad y cuánto tiempo lleva con nosotros. Expresamente no recibe: su dirección ni su fecha de nacimiento. Guardamos el texto de cada correo enviado así, para que quede constancia de lo que realmente se le escribió.
Los miembros que hayan captado a otros pueden escribirles un mensaje como mucho cada tres días, que se entrega desde nuestra dirección de remitente con su nombre encima. Con ello no salen enlaces ajenos, se responde dentro de la plataforma; la persona que escribe no llega a conocer su dirección.
Puedes darte de baja de los correos masivos y de las series de recordatorio en cualquier momento: mediante el enlace de baja, el botón de baja con un clic de tu programa de correo o en tus ajustes. El correo transaccional (código de acceso, comprobante, aviso de seguridad) no se puede cancelar, porque forma parte de la ejecución del contrato. Al darte de baja preguntamos el motivo de forma voluntaria; la baja surte efecto independientemente de tu respuesta.
Las notificaciones push son opcionales. Si las activas, guardamos una suscripción push con la dirección técnica del endpoint y claves criptográficas. La entrega se realiza a través del servicio push de tu navegador o sistema operativo, por ejemplo de Apple, Google o Mozilla. La base jurídica es tu consentimiento según el art. 6.1.a del RGPD; puedes retirarlo en los ajustes del navegador o del dispositivo y en la plataforma.
24. Moderación, denuncias, bloqueos y prevención de abusos
Para proteger a los miembros y a la plataforma tratamos las denuncias sobre contenidos o personas, el motivo indicado, las explicaciones opcionales, los contenidos afectados, las horas, los identificadores de cuenta implicados, las decisiones de moderación y, en su caso, medidas como advertencias, restricciones, bloqueos o eliminaciones. Lo mismo se aplica a las señales técnicas de abuso, como intentos de inicio de sesión llamativos, límites de solicitudes superados o solicitudes erróneas repetidas, así como a los informes del navegador sobre contenidos bloqueados.
Una detección automática de spam evalúa varias señales y presenta al equipo los casos llamativos. No bloquea a nadie por sí misma; sobre las medidas desfavorables decide una persona. Si la moderación elimina o corrige una publicación ajena, el cambio es reconocible para todos, la versión anterior se conserva y la intervención queda registrada.
En caso de ataques y abusos repetidos podemos bloquear temporalmente direcciones IP concretas; se guardan la dirección, el motivo y el momento. Si se bloquea una cuenta, para hacer cumplir el bloqueo registramos características en forma de una huella no reversible (nombre verificado con fecha de nacimiento, identificador de la verificación de identidad, datos bancarios, dirección de correo electrónico) así como una etiqueta de reconocimiento deliberadamente abreviada. Los valores en texto claro no se guardan para ello; esta lista puede responder exactamente a una pregunta: si se trata de la misma persona. La base jurídica es el art. 6, apdo. 1, letra f del RGPD.
En caso de una denuncia, la persona denunciada puede llegar a saber que se ha adoptado una medida. No divulgamos la identidad de quien denuncia sin base jurídica; no obstante, en procedimientos legales o ante obligaciones imperativas de revelación no podemos garantizar sin restricciones una confidencialidad total. El buzón de una persona denunciante solo lo abrimos con su autorización expresa.
25. Soporte, accesos del equipo y registros
Para las solicitudes de soporte tratamos su descripción, los adjuntos, el desarrollo del caso, la vinculación con su cuenta y las respuestas del equipo. Una primera clasificación la hace el asistente; él pasa un caso a personas cuando no puede ayudar más. Mientras un caso está abierto, el asistente lo sabe, para no confundir una pregunta sobre el estado con un nuevo encargo.
Para buscar errores, la dirección de la plataforma puede ver la interfaz durante un tiempo limitado con los ojos de un miembro. Este acceso está sujeto a varias condiciones, queda registrado y no cambia nada para la persona afectada: no aparece como conectada, no recibe Aktivitätspunkte y sus sesiones quedan intactas. Las actuaciones administrativas del equipo —en particular cambios en cuentas, bloqueos, desbloqueos y la apertura de una imagen de identidad— se registran en un registro de auditoría.
El equipo puede llevar notas internas sobre una cuenta, por ejemplo el estado de un caso o un acuerdo alcanzado. Llevan el nombre de quien las escribe y la hora, no son visibles para el miembro y están sujetas a su derecho de acceso como todo lo demás. Para tramitar un caso, el back office reúne en una vista los datos correspondientes a una cuenta; no muestra nada que no esté ya guardado. La base jurídica es el art. 6, apdo. 1, letra f del RGPD.
Las cuentas del equipo pueden, si se desea, aparecer con un nombre de plataforma en lugar del nombre civil. Esta presentación no cambia nada en comprobantes, facturas, verificaciones de identidad y registros: ahí sigue constando la persona. Los análisis de la operativa (costes, carga, embudo, tasas de entrega) los llevamos agregados en la medida de lo posible; la base jurídica es el art. 6.1.f del RGPD.
26. Encuestas e información voluntaria
founderi le pide su opinión en cuatro momentos: al llegar, sobre su objetivo y después sobre qué le estorba y cómo nos conoció; como máximo una vez por semana con una pregunta breve en el feed; al darse de baja del correo, sobre el motivo; y al eliminar la cuenta, sobre el motivo. Todos estos datos son voluntarios, no dan Aktivitätspunkte, y cerrar una pregunta también es una respuesta válida: esa misma pregunta no volverá.
Se guardan la respuesta elegida y, si escribe alguno, su texto libre. Las respuestas confluyen en evaluaciones agregadas que muestran dónde se atasca la plataforma; las respuestas del recorrido de bienvenida determinan además el orden de las sugerencias que verá después. La base jurídica es nuestro interés legítimo en un desarrollo de producto documentado en vez de adivinado, conforme al art. 6, apdo. 1, letra f del RGPD; sus datos los borramos junto con su cuenta.
27. Origen de los datos, obligaciones de facilitarlos y decisiones automatizadas
Los datos proceden en principio de usted: de sus entradas, subidas y acciones dentro de la plataforma. Además recibimos datos de otros miembros cuando le invitan, le mencionan, le etiquetan, le escriben, le inscriben en un evento o comparten contenidos con usted. De los proveedores de servicios recibimos datos de estado y de referencia: de Stripe sobre pagos y liquidaciones, de Didit sobre el resultado de la verificación de identidad junto con el nombre y la fecha de nacimiento del documento. Los datos técnicos se generan automáticamente durante el uso. Para las personas que se habían apuntado a la lista de espera de founderi.io antes del lanzamiento de la plataforma, la dirección, el nombre, el código de recomendación y la asignación a la persona que le invitó proceden de esa lista de espera; se traspasaron a la plataforma con el lanzamiento.
Deben facilitarse los datos necesarios para el registro, la autenticación, la verificación de identidad, la tramitación de pagos o una función elegida; sin ellos no podemos proporcionar la cuenta, el pago, la verificación o la función correspondiente, o no de forma completa. Los datos de perfil voluntarios, los datos de ubicación, las ayudas de IA opcionales, las notificaciones push y el análisis basado en el consentimiento no son requisito para el uso básico.
No adoptamos decisiones automatizadas en casos individuales, incluida la elaboración de perfiles conforme al art. 22 del RGPD, que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar. Las comprobaciones automáticas —límites de solicitudes, análisis de malware, filtros de contenido, detección de spam, la valoración previa de una verificación de identidad— sirven para proteger la plataforma y preparar la decisión; las decisiones desfavorables las toma una persona. Queda excluido un rechazo de la identidad por nuestra propia comprobación sin intervención humana.
28. Destinatarios, encargados del tratamiento y protección de accesos
Recurrimos a proveedores solo en la medida en que sea necesario para el funcionamiento, la seguridad y las funciones que solicitas. En la medida en que traten datos personales por encargo nuestro, celebramos los acuerdos de encargo de tratamiento exigidos por el art. 28 del RGPD; por lo demás, basamos el tratamiento en el papel y la base jurídica que correspondan en cada caso.
Los destinatarios principales son: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor y Azure OpenAI para todas las funciones de IA), Hetzner Online GmbH (servidores de las salas de voz y vídeo), Stripe (pagos, Connect, liquidaciones y verificaciones de identidad anteriores), Didit (verificación de identidad), el servicio SMTP configurado para el envío de correo, los servicios push de los proveedores de navegador y sistema operativo, Fontshare y jsDelivr para archivos de tipografía y visualización, los buscadores DuckDuckGo, Brave Search y Mojeek, así como las fuentes de cotizaciones y noticias Stooq, Yahoo Finance y Google News para consultas de nuestro servidor, y los operadores de los contenidos incrustados por los miembros.
Dentro de founderi solo obtienen acceso las personas que lo necesitan para sus tareas. Los conceptos de roles y permisos limitan el acceso a los contenidos de la Community, a las funciones administrativas y a las áreas especialmente protegidas; para las imágenes de documentos rige el nivel más estricto (apartado 21). Además, comunicamos datos personales cuando ello es necesario para cumplir obligaciones legales o cuando existe una orden administrativa o judicial ejecutable.
29. Transferencias de datos a terceros países
Algunos proveedores de servicios que utilizamos o sus subencargados pueden estar fuera del Espacio Económico Europeo o acceder a los datos desde allí, en particular Stripe, GIPHY y algunos servicios de notificaciones push, búsqueda, datos de cotización e incrustación. También con Microsoft pueden surgir referencias a terceros países según el contrato de servicio, el caso de soporte o la configuración; para los recursos productivos de Azure está previsto el tratamiento en las regiones europeas mencionadas arriba y, para las llamadas de IA, la zona de datos de la UE.
En la medida en que se produzca una transferencia a un tercer país, garantizamos los requisitos de los arts. 44 y ss. del RGPD, en particular mediante una decisión de adecuación, una certificación bajo el EU-US Data Privacy Framework cuando sea aplicable, o las cláusulas contractuales tipo de la Comisión Europea junto con medidas de protección adicionales cuando sea necesario. Puedes solicitar información sobre las garantías aplicables en cada caso a través de los datos de contacto indicados en el aviso legal.
30. Plazos de conservación, supresión y copias de seguridad
Guardamos los datos personales solo mientras sea necesario para la finalidad correspondiente. Los datos de cuenta y los ajustes los guardamos mientras exista la cuenta. Los contenidos de una Community, los mensajes y los medios permanecen guardados hasta que la persona con derecho los borre, venza un plazo fijado o se elimine la cuenta o la Community.
Se aplican plazos fijos, en particular, a: registros de servidor y de aplicación (30 días), transcripciones de escenarios (30 días), eventos de uso con consentimiento (90 o 180 días respectivamente), imágenes y datos del documento de una verificación de identidad (con la decisión, a más tardar tras dos horas en caso de interrupción o siete días sin decisión) y, para las carpetas de la mediateca, el plazo fijado por la Community. Los documentos de pago, facturas, abonos y los relevantes a efectos fiscales los conservamos durante el plazo legalmente exigido; por regla general son seis o diez años.
Para la capacidad de restauración hacemos copias de seguridad de la base de datos: Azure mantiene una copia con precisión temporal de 14 días y, además, creamos un volcado lógico diario en un área de almacenamiento separada (30 estados diarios, doce semanales, doce mensuales; un volcado concreto vive así como mucho unos 16 meses). Los datos borrados pueden seguir presentes en una copia hasta que venza el estado de copia correspondiente y, durante ese tiempo, se tratan exclusivamente para la restauración y con fines de seguridad. Los archivos del almacenamiento de objetos —y, por tanto, también las imágenes de documentos— no se copian; un archivo borrado allí desaparece de inmediato y de forma definitiva.
31. Medidas técnicas y organizativas
Adoptamos medidas técnicas y organizativas adecuadas conforme al art. 32 del RGPD. Entre ellas figuran en particular el cifrado del transporte mediante TLS, el almacenamiento cifrado de contenidos de mensajes y transcripciones, los controles de acceso y permisos basados en roles, un segundo factor de inicio de sesión opcional que se aplica en todas las rutas protegidas y no solo en las páginas previas, áreas de almacenamiento separadas para medios, comprobantes, documentos del club, imágenes de identidad y copias de seguridad, conexiones de red privadas para los servicios centrales de Azure, protección frente a accesos a direcciones internas al recuperar páginas externas, límites de solicitudes contra el abuso, análisis de las subidas en busca de software malicioso, copias de seguridad periódicas, así como supervisión y alertas del funcionamiento.
Las credenciales de acceso a la aplicación, la base de datos y los servicios están en Azure Key Vault; la aplicación accede a ellas mediante una identidad gestionada, de modo que no hay credenciales en el código fuente ni en la aplicación en texto claro. Para el recurso de IA y el almacenamiento de objetos no existe ninguna clave de API. Las medidas de seguridad las adaptamos continuamente a los avances técnicos y al riesgo.
En los servicios basados en internet no puede garantizarse una seguridad absoluta. Si detectamos una violación de la seguridad de los datos personales, cumplimos nuestras obligaciones de notificación y comunicación conforme a los art. 33 y 34 del RGPD.
32. Sus derechos y derecho de reclamación
Tienes –bajo las respectivas condiciones legales– derecho de acceso (art. 15 del RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición a los tratamientos basados en el art. 6.1.e o 6.1.f (art. 21). Los consentimientos otorgados –para el análisis de uso, para las notificaciones push y para la comparación facial en la verificación de identidad– puedes retirarlos en cualquier momento con efectos para el futuro, sin que ello afecte a la licitud del tratamiento realizado hasta ese momento.
Puede borrar su cuenta usted mismo en los ajustes de la cuenta, en «Cuenta y seguridad». Antes de borrar, la plataforma muestra —calculado sobre sus propios datos— qué va a ocurrir, incluido lo desagradable: sus membresías terminan, las Communities que usted fundó desaparecen con usted, los Aktivitätspunkte junto con el nivel y la racha caducan. Sus publicaciones y mensajes se quedan, en adelante sin su nombre, como «Miembro eliminado»: forman parte de conversaciones en las que participan otras personas. La cadena de recomendación de las personas que llegaron a través de usted se mantiene, para que su comisión siga corriendo. Las facturas, los abonos y los justificantes de pago se conservan mientras corran los plazos fiscales. Su dirección de correo vuelve a quedar libre.
Si queda un pago pendiente, el borrado permanece bloqueado durante ese tiempo: de lo contrario desaparecería una cuenta a la que todavía se le debe dinero. Se pregunta un motivo de tu marcha, pero es voluntario y no detiene el borrado. Actualmente no hay una exportación autoservicio de tus datos; para acceso y portabilidad utiliza los datos de contacto indicados en el apartado 1. Respondemos dentro de los plazos legales.
También tiene derecho a presentar una reclamación ante una autoridad de control de la protección de datos, en particular en el Estado miembro de su residencia habitual, su lugar de trabajo o el lugar de la presunta infracción (artículo 77 del RGPD).
33. Modificaciones de esta declaración de privacidad
Actualizamos esta declaración de privacidad cuando cambian la situación legal, las operaciones de tratamiento, los servicios utilizados o las medidas de seguridad. Es determinante la versión publicada en cada momento en esta página. Si cambia el alcance de un tratamiento basado en tu consentimiento, volvemos a recabar ese consentimiento en lugar de dejar que el antiguo siga valiendo en silencio.