Política de privacidad
Fecha de entrada en vigor: 21 de septiembre de 2026
Esta Política de privacidad explica cómo Fluenta SAS (RUT 220952010019, Punta del Este, Uruguay; "Fluenta", "nosotros") recopila y utiliza datos personales cuando usas Skiffly (skiffly.dev, skiffly.cloud, la CLI, la API y los servicios relacionados). Fluenta es la responsable del tratamiento de los datos descritos aquí. Respecto de los datos personales que tú trates dentro de las aplicaciones que ejecutas en Skiffly, tú eres el responsable y nosotros somos tu encargado del tratamiento (ver sección 8).
1. Datos que recopilamos
Datos de la cuenta. Cuando inicias sesión con GitHub recibimos tu ID de usuario de GitHub, nombre de usuario, nombre para mostrar, URL del avatar, dirección de correo principal y datos públicos del perfil (fecha de creación de la cuenta, cantidad de repositorios públicos y de seguidores, usados para prevenir abusos). Si instalas la GitHub App de Skiffly, recibimos los IDs de instalación y la lista de repositorios a los que diste acceso, y obtenemos tokens de corta duración para leer el código fuente durante los builds.
Datos del espacio de trabajo y facturación. Nombres de los espacios de trabajo, miembros y roles, plan, saldo prepago, asientos del libro de movimientos, facturas, referencias de pago y su estado. Los pagos los procesan PayPal y NOWPayments; no recibimos números completos de tarjeta ni claves privadas de billeteras. Del proveedor recibimos el identificador del pagador, el monto, la moneda y el estado de la transacción.
Datos del Servicio. Configuración de proyectos y servicios, variables de entorno (cifradas en reposo), dominios, historial de despliegues, logs de build y de ejecución, métricas de uso de recursos (CPU, memoria, almacenamiento, red) y el contenido de los volúmenes de almacenamiento y bases de datos que crees. Los logs y las métricas se conservan por un período limitado (actualmente hasta 30 días para los logs; los agregados de uso, mientras sean necesarios para los registros de facturación).
Datos técnicos y de auditoría. Direcciones IP, agente de usuario, marcas de tiempo de las solicitudes, uso de tokens de API, entradas del registro de auditoría (quién hizo qué y cuándo en un espacio de trabajo), reportes de errores (mediante nuestro Sentry autoalojado) y las cookies necesarias para las sesiones y la protección contra CSRF. No usamos cookies publicitarias de terceros en el panel.
Comunicaciones. Los correos que nos envías y los correos transaccionales que te enviamos (entregados a través de Brevo), además de tus preferencias de notificación.
2. Para qué los usamos (bases legales)
- Para prestar el Servicio conforme a nuestro contrato contigo (cuentas, builds, despliegues, facturación, soporte).
- Por nuestro interés legítimo: proteger la plataforma, prevenir abusos y fraudes, monitorear la disponibilidad, mejorar el producto y hacer cumplir nuestros términos.
- Para cumplir obligaciones legales (registros fiscales y contables, respuesta a requerimientos legales).
- Con tu consentimiento cuando sea necesario (por ejemplo, correos de marketing opcionales, que puedes retirar en cualquier momento).
3. Con quién compartimos los datos
Compartimos datos personales únicamente con encargados que nos ayudan a operar el Servicio, bajo contratos que restringen el uso que pueden hacer de ellos: Hetzner Online GmbH (servidores, Finlandia), Railway Corp. (alojamiento del plano de control), Cloudflare (DNS, certificados TLS), GitHub (autenticación, acceso al código fuente), PayPal y NOWPayments (pagos), Brevo (envío de correos) y nuestro propio monitoreo autoalojado. Podemos divulgar datos cuando la ley lo exija o para proteger derechos, la seguridad y la integridad del Servicio. No vendemos datos personales.
4. Transferencias internacionales
Tenemos sede en Uruguay, país reconocido por la Comisión Europea como un país que ofrece un nivel adecuado de protección de datos. Tus cargas de trabajo se ejecutan en centros de datos de la Unión Europea (Finlandia); el plano de control y algunos encargados están en la UE y en Estados Unidos. Cuando los datos salen del EEE o del Reino Unido nos basamos en decisiones de adecuación o en cláusulas contractuales tipo.
5. Conservación
Los datos de la cuenta se conservan mientras exista tu cuenta y hasta 30 días después de su eliminación (los respaldos pueden persistir hasta 90 días). Los registros de facturación se conservan durante el plazo exigido por la legislación tributaria uruguaya (en general, 10 años). Los logs y los datos técnicos se conservan hasta 30 días, salvo que sean necesarios para una investigación de seguridad en curso. Los volúmenes y las bases de datos se eliminan cuando los eliminas tú o cuando eliminas tu cuenta, sujeto a la ventana de respaldos indicada arriba.
6. Seguridad
Los datos se cifran en tránsito (TLS) y los secretos se cifran en reposo (AES-256-GCM). Las cargas de trabajo de los clientes se ejecutan en contenedores aislados (gVisor o máquinas virtuales ligeras) separados mediante políticas de red. El acceso a producción está restringido a personal autorizado, con registro de auditoría. Ningún sistema es perfectamente seguro; reporta vulnerabilidades a security@skiffly.dev.
7. Tus derechos
Según dónde vivas, puedes tener derecho a acceder, rectificar, eliminar o exportar tus datos personales, a restringir u oponerte al tratamiento y a retirar tu consentimiento. Puedes ver y modificar la mayoría de los datos en el panel y eliminar tu cuenta desde allí; para cualquier otra cosa escribe a privacy@skiffly.dev. También puedes presentar una reclamación ante la autoridad de protección de datos de tu país; en Uruguay es la Unidad Reguladora y de Control de Datos Personales (URCDP).
8. Datos que tratas en Skiffly
Si tus aplicaciones tratan datos personales de tus propios usuarios, tú eres responsable de ese tratamiento y de contar con una base legal. Nosotros tratamos esos datos únicamente según tus instrucciones (ejecutar tus cargas de trabajo), los mantenemos confidenciales, te ayudamos a cumplir tus obligaciones cuando sea razonablemente posible y los eliminamos cuando eliminas los recursos. Nuestro Anexo de tratamiento de datos (incluida la lista de subencargados) está disponible a pedido en legal@skiffly.dev.
9. Cookies
Usamos cookies estrictamente necesarias para las sesiones de inicio de sesión y la protección contra CSRF en app.skiffly.dev, y cookies funcionales para recordar preferencias de la interfaz (por ejemplo, el idioma). El sitio de marketing puede usar analítica sin cookies y respetuosa de la privacidad.
10. Menores
El Servicio no está dirigido a menores de 18 años y no recopilamos sus datos a sabiendas.
11. Cambios
Publicaremos los cambios aquí y, en el caso de cambios sustanciales, te avisaremos por correo electrónico o en el panel con al menos 14 días de anticipación.
12. Contacto
Fluenta SAS (RUT 220952010019), Punta del Este, Uruguay · privacy@skiffly.dev · legal@skiffly.dev
Nota sobre la traducción. Esta versión en español se ofrece únicamente para tu comodidad. En caso de discrepancia o conflicto entre esta traducción y la versión en inglés de la Política de privacidad, prevalecerá la versión en inglés.
Esta traducción se ofrece solo para tu comodidad. En caso de discrepancia con la versión en inglés, prevalece la versión en inglés.