UpNTop

Política de privacidad

Última actualización: 13 de septiembre de 2026

Esta política explica qué datos personales trata UpNTop cuando usted usa el sitio y el servicio, con qué base jurídica y durante cuánto tiempo los conservamos. Sigue el Reglamento General de Protección de Datos de la UE.

1. Quién es responsable

El responsable del tratamiento es Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Eslovenia (número fiscal 14795914, número de registro 7306024000).

Para cualquier duda o solicitud sobre sus datos, escriba a support@upntop.com.

2. Qué tratamos

Datos de cuenta: su correo electrónico, su nombre y su contraseña guardada como hash bcrypt. La contraseña en sí no se almacena y nosotros no podemos recuperarla, solo restablecerla.

Datos de proyecto: las direcciones de los sitios que sigue, sus ajustes y los borradores e informes que se producen para ellos.

Métricas de búsqueda: clics, impresiones y posiciones leídos de Google Search Console y Bing Webmaster Tools mediante el acceso de solo lectura que usted mismo concede. Podemos leer estadísticas y nada más: no podemos cambiar nada en sus cuentas de búsqueda.

Los datos de Google que leemos sirven a un único fin: mostrarle en su cuenta las estadísticas de su propio sitio. No los cedemos a nadie, no los usamos para entrenar modelos, no construimos con ellos publicidad ni perfiles y no los combinamos con los datos de otros clientes. El acceso es de solo lectura y puede revocarlo en cualquier momento desde su cuenta de Google.

Velocidad y disponibilidad: para medir una página enviamos su dirección a Google PageSpeed Insights y al Chrome UX Report, y solicitamos la propia página cada pocos minutos para ver si responde. Solo se transmite la dirección. No intervienen datos de sus visitantes.

Datos de envío, si usa el producto de correo: los contactos que añade — dirección de correo, los campos que decide guardar, el estado de la suscripción, la fecha y la prueba del consentimiento — y el registro de entrega de cada mensaje: aceptado, rechazado, abierto, con clic.

Datos técnicos: registros del servidor necesarios para operar y proteger el servicio, las cookies descritas en la política de cookies y — en las páginas públicas y solo con su permiso — la analítica del sitio.

3. Direcciones IP, con precisión

En las listas sin doble confirmación, la prueba del consentimiento contiene la dirección IP desde la que llegó la suscripción. Es el único lugar donde se anota una dirección IP completa, y existe porque el RGPD hace recaer la prueba del consentimiento en quien envía.

El verificador público de visibilidad en respuestas de IA guarda una huella SHA-256 con sal de la dirección, no la dirección misma, para poder contar comprobaciones repetidas sin identificar a nadie.

La limitación de peticiones mantiene las direcciones en memoria unos minutos y no escribe nada en disco.

4. Fines y bases jurídicas

Operar su cuenta y prestar el servicio solicitado — ejecución del contrato, art. 6.1.b del RGPD.

Mantener el servicio seguro, evitar abusos y entender de forma agregada qué funciona — interés legítimo, art. 6.1.f del RGPD.

Mantener una lista de supresión con quienes se dieron de baja, se quejaron o cuya dirección rechazó nuestro correo — interés legítimo por ambas partes, art. 6.1.f del RGPD: existe para no volver a escribirles.

Cumplir las obligaciones que nos impone la ley — art. 6.1.c del RGPD.

Contar cómo se leen las páginas públicas — su consentimiento, art. 6.1.a del RGPD. Nada se carga antes de darlo, y puede retirarlo en cualquier momento al final de la política de cookies.

5. Dónde somos responsable y dónde encargado

Respecto de su cuenta y sus proyectos somos el responsable del tratamiento: decidimos qué se guarda y por qué.

Respecto de los contactos y campañas que usted aporta, usted es el responsable y nosotros su encargado. Usted decide a quién escribir y sobre qué base. Tratamos esas direcciones solo para entregar lo que envía y registrar qué ocurrió con el mensaje, y nunca las usamos para fines propios.

Si necesita un contrato de encargo de tratamiento por escrito, solicítelo en support@upntop.com.

6. Cookies

Instalamos cinco cookies y todas son estrictamente necesarias: mantener la sesión, recordar qué cuenta y qué sitio está abierto, proteger la conexión con Search Console y conservar su idioma de interfaz.

En las páginas públicas usamos además Google Analytics, pero solo si usted lo permite: hasta entonces la etiqueta no está en la página y no se guarda nada. En el panel no se carga nunca. No hay publicidad en ninguna parte del sitio. Los nombres de las cookies y los botones para cambiar su respuesta están en la política de cookies.

7. Quién más toca los datos

Alojamiento: nuestro propio servidor en un centro de datos en Alemania, dentro de la Unión Europea. Todo lo que ve en el panel está allí.

Copias de seguridad: cifradas en nuestro servidor antes de salir de él y depositadas en Backblaze B2 en la Unión Europea. Las claves se quedan con nosotros, así que el proveedor de almacenamiento guarda un cifrado que no puede leer. Las copias de más de 90 días se eliminan.

Generación de texto: Anthropic. Se envían el tema, el encargo y el perfil del sitio. Las listas de contactos y los datos de suscriptores nunca se envían a un modelo.

Datos de búsqueda, velocidad e indexación: Google (Search Console API, PageSpeed Insights, Chrome UX Report) y Microsoft (Bing Webmaster Tools API).

Entrega de correo: nuestro propio servidor de correo. No interviene ningún proveedor de envío externo, salvo que usted configure uno.

Analítica del sitio: Google (Google Analytics 4), en las páginas públicas y solo para quienes lo hayan permitido. Recibe las direcciones públicas abiertas y los datos técnicos de la petición. En el panel no se carga, de modo que no le llega nada sobre sus proyectos, sus contactos ni lo que usted hace dentro del servicio.

No vendemos datos personales ni los compartimos con fines publicitarios o de elaboración de perfiles.

8. Transferencias fuera del EEE

Sus datos se guardan en la Unión Europea. Anthropic, Google y Microsoft son empresas de los Estados Unidos; el tratamiento en su lado está amparado por las cláusulas contractuales tipo de la UE y, cuando el proveedor está certificado, por el Marco de Privacidad de Datos UE–EE. UU.

9. Cuánto tiempo conservamos

Datos de cuenta y de proyecto: mientras exista la cuenta. Al eliminarla, borramos o anonimizamos los datos personales en un plazo de 30 días.

Comprobaciones de disponibilidad: 30 días y luego se borran automáticamente. Un año de histórico de caídas es otro producto y no lo prometemos.

Contactos, campañas y eventos de entrega: mientras usted los conserve. Borrar un contacto borra con él sus eventos; cerrar la cuenta lo borra todo.

Lista de supresión: una dirección que se dio de baja o se quejó permanece en ella incluso después de borrar el contacto. Quitarla equivaldría a escribir de nuevo a quien pidió justo lo contrario.

Copias de seguridad: hasta 90 días, tras lo cual la copia se elimina del almacenamiento externo.

Los registros que la ley nos obliga a conservar se guardan el tiempo exigido y para nada más.

10. Seguridad

El tráfico va cifrado en tránsito, las contraseñas se guardan como hashes bcrypt, las copias externas se cifran antes de salir del servidor y el acceso a producción está limitado al operador.

El correo saliente se firma con DKIM y está cubierto por SPF y DMARC, para que un mensaje que dice venir del dominio de un cliente pueda verificarse en lugar de creerse.

Ninguna transmisión ni almacenamiento es completamente seguro, y no afirmamos lo contrario.

11. Sus derechos

Tiene derecho a acceder a sus datos, rectificarlos, suprimirlos, limitar u oponerse al tratamiento y recibirlos en un formato portátil. Cuando el tratamiento se basa en el consentimiento, puede retirarlo en cualquier momento.

Puede exportar sus datos y eliminar su cuenta desde el panel. Para cualquier otro derecho, escriba a support@upntop.com.

Si usted es suscriptor de la lista de un tercero y no nuestro cliente, la vía más rápida es el enlace de baja del mensaje. Las solicitudes que nos lleguen se trasladan al remitente, que es el responsable de esa lista.

12. Reclamaciones

Si considera que sus datos se tratan de forma ilícita, puede reclamar ante la autoridad eslovena de protección de datos (Informacijski pooblaščenec, www.ip-rs.si) o ante la autoridad de control de su lugar de residencia.

13. Menores

El servicio no está dirigido a menores de 16 años y no recogemos sus datos a sabiendas.

14. Cambios y contacto

Podemos actualizar esta política y publicaremos la nueva versión con una fecha nueva; si el cambio es sustancial, avisamos a los titulares de cuenta.

Responsable: Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Eslovenia. Correo: support@upntop.com.