Saltar al contenido

Política de Privacidad

La transparencia y la seguridad son nuestros pilares. Entiende cómo protegemos tus datos mientras te concentras en tu app.

Última actualización: 22/9/2026

Esta página es una traducción proporcionada por conveniencia. En caso de divergencia, prevalece la versión en portugués.

Bienvenido a ecoa. Valoramos tu privacidad y estamos comprometidos con la protección de tus datos personales. Esta Política de Privacidad explica cómo recolectamos, usamos y protegemos la información que nos proporcionas al usar nuestra plataforma de intercambio de feedback entre desarrolladores indie.

Al acceder o usar ecoa, aceptas las prácticas descritas en esta política. Si no estás de acuerdo con algún término, por favor deja de usar el servicio de inmediato.

1

¿Qué información recolectamos?

Información que nos proporcionas voluntariamente:

  • Nombres y apodos
  • Direcciones de correo electrónico
  • Nombres de usuario y perfiles sociales
  • URLs de aplicaciones y detalles técnicos de tus proyectos

Esta información se recolecta cuando creas una cuenta, envías una aplicación para prueba o interactúas con otros desarrolladores en la plataforma.

Información recolectada automáticamente:

Cada vez que interactúas con ecoa, recolectamos datos de uso como dirección IP, tipo de navegador, sistema operativo y patrones de navegación. Parte de esos datos se recolecta mediante cookies y tecnologías similares — para detalles sobre categorías, finalidades, plazos de retención, compartición con terceros y cómo gestionar tus preferencias, consulta la Sección 6 — Cookies y Tecnologías de Rastreo. Estos datos nos ayudan a mejorar el rendimiento de la plataforma y prevenir abusos.

2

¿Cómo procesamos tu información?

Gestión de Cuentas

Permitir la creación, el inicio de sesión seguro y el mantenimiento de tu perfil de desarrollador.

Intercambio de Créditos

Garantizar que el sistema de 'Feedback por Feedback' funcione de forma justa y rastreable.

Soporte y Contacto

Responder tus dudas y enviar actualizaciones críticas sobre el servicio.

Seguridad Activa

Monitorear actividades sospechosas para mantener la comunidad libre de spam y fraudes.

4. Agentes de Tratamiento (Art. 5º, VI y VII; Art. 9º, VI)

En conformidad con la LGPD, identificamos con transparencia los roles involucrados en el tratamiento de tus datos personales:

Controlador

ecoa

ecoa es el Controlador de tus datos personales, es decir, la entidad a la que corresponden las decisiones sobre el tratamiento. Como Controlador, somos responsables de:

  • Definir las finalidades y los medios de tratamiento de tus datos (p. ej.: viabilizar el intercambio de feedback, gestionar créditos, moderar contenido).
  • Garantizar las bases legales adecuadas para cada tratamiento (Sección 3).
  • Atender tus solicitudes como titular (Sección 11) y las determinaciones de la ANPD.
  • Adoptar medidas técnicas y organizativas para proteger tus datos (Sección 9).
  • Comunicar incidentes de seguridad a la ANPD y a los titulares afectados, cuando corresponda (Art. 48).
Operadores

Socios listados en la Sección 5

Los socios y proveedores de servicios mencionados en la Sección 5 actúan como Operadores, realizando el tratamiento de datos personales en nombre de ecoa, estrictamente conforme a nuestras instrucciones y finalidades documentadas. Cada Operador está contractualmente obligado a:

  • Tratar los datos solo para las finalidades autorizadas por ecoa, sin uso secundario.
  • Adoptar medidas de seguridad técnicas y administrativas compatibles con la naturaleza de los datos (Art. 46).
  • No subcontratar otros operadores sin autorización previa.
  • Auxiliar a ecoa en la atención de los derechos de los titulares y en el cumplimiento de obligaciones legales.
  • Devolver o eliminar los datos al término del contrato, según corresponda.

Nota sobre logins sociales: Google y GitHub, cuando se utilizan para autenticación (OAuth), actúan como Controladores independientes de sus propios datos de cuenta — ecoa recibe solo la información que autorizas compartir.

La figura del Encargado del Tratamiento de Datos (DPO) se describe en la Sección 12. Para dudas sobre el rol de cualquier parte en el tratamiento de tus datos, contáctanos por el correo [email protected].

5. Compartición de Datos (Art. 9º, V)

Nunca vendemos tus datos a terceros. La compartición ocurre solo con los Operadores y socios listados abajo (según lo definido en la Sección 4), estrictamente para viabilizar el funcionamiento del servicio, cada uno con su respectiva finalidad:

Socio / ServicioFinalidad
Google Cloud PlatformAlojamiento de la aplicación y de los microservicios.
Supabase (Auth, Base de Datos y Storage)Autenticación, almacenamiento de cuentas, contenidos y archivos.
CloudflareCDN, seguridad de red y métricas de rendimiento (static.cloudflareinsights.com).
flagcdn.comEntrega de imágenes de banderas de países en la interfaz.
StripeProcesamiento de pagos de suscripciones (no almacenamos datos de tarjeta).
BrevoEnvío de correos transaccionales y notificaciones.
Google (Gemini API)Moderación automatizada de contenido por IA.
PostHogAnálisis de producto y métricas de uso (activado solo con consentimiento de cookies).
Google y GitHubInicio de sesión social (OAuth), cuando eliges usarlo.
Appetize.ioEmulación de aplicaciones en el navegador, cuando está habilitada.

Transferencia internacional de datos (Art. 33)

Algunos de estos socios procesan datos en servidores ubicados fuera de Brasil. En esos casos, aseguramos que la transferencia ocurra con garantías adecuadas de protección, conforme lo exige la LGPD.

También podemos compartir datos para cumplir obligaciones legales o regulatorias, atender órdenes judiciales o proteger nuestros derechos.

6. Cookies y Tecnologías de Rastreo

Las cookies son pequeños archivos de texto almacenados en tu dispositivo cuando visitas un sitio. ecoa también utiliza tecnologías equivalentes — local storage, session storage y píxeles de rastreo — todas tratadas aquí bajo la designación genérica de "cookies". En conformidad con el Art. 9º de la LGPD, describimos abajo, con transparencia, las categorías utilizadas, sus finalidades específicas, plazos de retención, compartición con terceros y cómo puedes gestionarlas.

6.1. Categorías de cookies que utilizamos

CategoríaFinalidadRetenciónConsentimiento
Estrictamente NecesariasMantener la sesión de inicio (Supabase Auth), protección CSRF, balanceo de carga y seguridad contra bots (Cloudflare). Sin ellas, la plataforma no funciona.Sesión hasta 12 mesesDispensado (Art. 7º, IX de la LGPD)
Funcionales / PreferenciasRecordar tus elecciones de interfaz, como tema (claro/oscuro), idioma, estado de la barra lateral y el registro de tu consentimiento de cookies (ecoa_cookie_consent).Hasta 12 mesesInterés legítimo
Rendimiento y AnálisisMétricas agregadas de uso y rendimiento para mejorar el producto (PostHog para análisis de producto y Cloudflare Web Analytics para tráfico). No usamos estos datos para perfiles publicitarios.PostHog: hasta 12 meses · Cloudflare: hasta 24 hOpt-in obligatorio
Marketing / PublicidadNo utilizamos cookies de marketing, retargeting ni publicidad conductual de terceros.

6.2. Cookies y tecnologías de terceros

Algunas cookies son definidas por servicios de terceros que utilizamos para operar la plataforma. Estos socios actúan como Operadores (Sección 4) — o Controladores independientes en los casos de login social — y cada uno tiene su propia política de privacidad:

  • Supabase Auth: cookies esenciales de autenticación y sesión. Política: supabase.com/privacy.
  • Cloudflare: cookies de seguridad (protección contra bots y DDoS) y métricas de rendimiento. Política: cloudflare.com/privacypolicy.
  • PostHog: análisis de producto, activado solo tras el consentimiento explícito; antes de eso, opera en modo "memory" sin escribir cookies. Política: posthog.com/privacy.
  • Stripe: cookies antifraude durante el checkout de suscripciones. Política: stripe.com/privacy.
  • Google y GitHub (OAuth): cookies definidas durante el login social, bajo las políticas de los propios proveedores.

6.3. Cómo gestionar tus preferencias

Puedes controlar el uso de cookies no esenciales en cualquier momento, de las siguientes formas:

  • Banner de consentimiento: en el primer acceso, mostramos un aviso que permite aceptar o rechazar cookies analíticas. Por defecto, antes de tu elección, mantenemos el análisis en modo sin cookies.
  • Revocar el consentimiento: para cambiar una decisión anterior, borra el registro ecoa_cookie_consent del almacenamiento local del navegador, o envía una solicitud a [email protected] — el banner se mostrará de nuevo en el próximo acceso.
  • Configuración del navegador: la mayoría de los navegadores permite bloquear, restringir o eliminar cookies. Instrucciones oficiales: Chrome, Firefox, Safari, Edge.

Observación: bloquear cookies estrictamente necesarias puede impedir el funcionamiento del inicio de sesión y de funciones básicas de la plataforma. Rechazar las cookies analíticas no afecta el acceso al servicio.

Datos recolectados sin cookies: independientemente de las cookies, registramos en logs de servidor datos técnicos como dirección IP, tipo de navegador y hora de la solicitud (Sección 1), con base en el interés legítimo de mantener la seguridad y prevenir abusos. Estos logs se conservan por hasta 90 días y no se utilizan para crear perfiles comerciales.

7. Logins Sociales

Utilizamos Supabase Auth para gestionar la autenticación. Al iniciar sesión con Google o GitHub, recibimos solo los datos básicos autorizados por ti (nombre, correo y foto de perfil). No tenemos acceso a tus contraseñas de servicios de terceros.

8. Retención de Datos

Mantenemos tu información mientras tu cuenta esté activa. Si decides eliminar tu cuenta, tus datos personales serán eliminados o anonimizados en un plazo de hasta 30 días, excepto los datos que estamos legalmente obligados a conservar.

9. Seguridad Ante Todo

Utilizamos cifrado de extremo a extremo en tránsito (SSL/TLS) y seguimos las mejores prácticas de seguridad de bases de datos para garantizar que tus secretos de desarrollador estén protegidos.

10. Niños y Adolescentes (Art. 14)

ecoa está destinado a desarrolladores mayores de 18 años y no está dirigido a niños ni adolescentes. No recolectamos intencionalmente datos de menores de edad. Si identificamos que los datos de un menor fueron proporcionados sin el consentimiento específico y destacado de uno de los padres o del responsable legal, eliminaremos esa información lo antes posible.

11. Tus Derechos (Art. 18 de la LGPD)

Como titular de los datos, la LGPD (Art. 18) te garantiza los siguientes derechos, que puedes ejercer gratuitamente en cualquier momento:

Confirmación y acceso
Corrección de datos
Anonimización o eliminación
Portabilidad
Información sobre compartición
Revocación del consentimiento

Cómo ejercerlos: envía tu solicitud a [email protected]. Responderemos en el menor plazo posible, conforme a la LGPD. También puedes eliminar tu cuenta y tus datos directamente en la configuración de tu perfil.

Si consideras que tus derechos no fueron atendidos, puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).

12. Encargado del Tratamiento de Datos (DPO — Art. 41)

En conformidad con el Art. 41 de la LGPD, ecoa pone a disposición un canal con el Encargado (DPO), responsable de recibir comunicaciones de los titulares y de la ANPD:

Encargado de Protección de Datos
Correo: [email protected]

13. Contáctanos

Si tienes dudas sobre cómo tratamos tus datos, no dudes en contactarnos: