Políticas de Privacidad
En Postin tratamos tus datos personales para poder ofrecerte el servicio: gestionar tu cuenta de LinkedIn por conversación, sin que eso signifique regalar tu información a nadie más. Esta política explica qué datos tratamos, para qué, con quién los compartimos y qué derechos tienes. La escribimos en español llano porque es lo que haríamos con cualquier otra cosa que escribimos.
1. Quiénes somos
Postin es responsable del tratamiento de tus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Contacto para temas de privacidad: somos@postinapp.com
2. Qué datos tratamos
2.1 Datos que nos das directamente
- Registro y cuenta: nombre, correo electrónico, contraseña (nunca se almacena en texto plano).
- Perfil: nombre visible, avatar, idioma, zona horaria.
- Organización: nombre de tu empresa o agencia, tipo de organización, miembros que invitas y su rol.
- Comunicaciones: lo que nos escribes por correo o soporte.
2.2 Tu cuenta de LinkedIn
Cuando conectas tu cuenta usamos exclusivamente la API oficial de LinkedIn (OpenID Connect) para:
- Identificarte: nombre, foto y URL de tu perfil público.
- Publicar, en tu nombre y solo cuando tú apruebas explícitamente una versión concreta del contenido.
Lo que no hacemos: no leemos tu feed completo, no accedemos a tu historial de publicaciones, no leemos tus conexiones, mensajes ni comentarios, y no usamos scraping ni automatización fuera de la API oficial bajo ninguna circunstancia.
Los tokens de acceso de LinkedIn se cifran (AES-256-GCM) y no llegan nunca a tu navegador, a una agencia que gestione tu cuenta en tu nombre, ni a ningún tercero fuera de nuestro backend.
2.3 Tu Perfil de Voz
Si generas tu Perfil de Voz a partir de un audio: el archivo se sube a un almacenamiento privado, se transcribe y se usa para redactar un system prompt (tu "voz"). El audio se borra automáticamente al terminar el proceso — no lo conservamos, con éxito o sin él. Sí conservamos el texto resultante (tu Perfil de Voz, sus versiones) y el registro de que se generó.
2.4 Contenido y conversaciones
Tus borradores y sus versiones, las conversaciones que mantienes con el asistente para crear contenido, y los mensajes que las componen.
2.5 Datos técnicos y de auditoría
Registramos eventos de acciones sensibles (conexión y desconexión de LinkedIn, cambios de voz, invitaciones, cambios de rol, aprobaciones, publicaciones, revocaciones) con marca de tiempo, el usuario o token que la realizó y, cuando aplica, una versión con hash (no reversible) de tu dirección IP — nunca la IP en claro.
2.6 Cookies y datos de la web de marketing (www.postinapp.com)
Nuestra web de marketing usa Hubspot para analítica y formularios de contacto/captación. Las cookies no esenciales solo se activan con tu consentimiento explícito mediante el banner correspondiente. [PENDIENTE: si esto todavía no existe, hace falta antes de publicar esta política — lo trato como documento aparte, ver nota final.]
2.7 Datos de pago
[Postin nunca almacena datos de tarjeta: los procesaría directamente el proveedor de pago con Stripe, que actuaría como encargado del tratamiento independiente y tendría su propia política de privacidad. Sin este dato, esta sección queda incompleta.]
3. Para qué usamos tus datos y con qué base legal
| Finalidad | Base legal (art. 6 RGPD) |
|---|---|
| Crear y gestionar tu cuenta, organización y equipo | Ejecución de un contrato |
| Conectar y publicar en tu LinkedIn (solo con tu aprobación) | Ejecución de un contrato |
| Generar tu Perfil de Voz y tus borradores con IA | Ejecución de un contrato |
| Seguridad, auditoría y prevención de accesos indebidos | Interés legítimo |
| Avisos técnicos sobre tu cuenta o el servicio | Ejecución de un contrato / interés legítimo |
| Comunicaciones comerciales (novedades, ofertas) | Consentimiento — puedes retirarlo cuando quieras |
| Cookies de analítica no esenciales en la web | Consentimiento |
4. Con quién compartimos tus datos
No vendemos tus datos a nadie. Los compartimos únicamente con los proveedores que necesitamos para operar el servicio, todos como encargados del tratamiento bajo contrato (art. 28 RGPD):
Si trabajas en modo agencia: tus datos se comparten solo dentro de los permisos que tú (o tu cliente) configuréis explícitamente. Una agencia nunca ve los tokens de LinkedIn de su cliente. Revocar la relación bloquea el acceso pero no borra el contenido del cliente.
5. Transferencias internacionales
Algunos de los proveedores anteriores pueden tratar datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos nos amparamos en las Cláusulas Contractuales Tipo de la Comisión Europea u otro mecanismo válido conforme al RGPD.
6. Cuánto tiempo conservamos tus datos
- Datos de cuenta y contenido: mientras tu cuenta esté activa.
- Historial técnico de intentos de publicación: no se borra automáticamente (es un registro técnico de auditoría).
- Audio de voz: nunca se conserva más allá del procesamiento inmediato.
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, escribiéndonos a somos@postinapp.com. También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que no hemos tratado tus datos correctamente.
8. Seguridad
Cifrado de credenciales y tokens sensibles, control de acceso por organización y rol, aislamiento de datos entre organizaciones (nunca compartidos sin una relación activa y permisos explícitos) y auditoría de toda acción sensible.
9. Menores de edad
Postin no está dirigido a menores de 16 años y no recogemos conscientemente datos de menores de esa edad.
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Si el cambio es significativo, te avisaremos por correo o mediante un aviso en la aplicación antes de que entre en vigor.
11. Legislación aplicable
Esta política se rige por la legislación española.
