Saltar al contenido
Postdate
Español
TU PRIVACIDAD

Privacidad

Postdate es operado por Armanac LLC. Armanac LLC es el responsable del tratamiento de datos personales descrito en esta política.

Cómo se protege tu contenido

Su navegador cifra su texto y archivos antes de cargarlos, utilizando un método llamado AES-256-GCM. Su dispositivo crea la clave. Puedes escribir un avance público opcional. Las plantillas de predicción y revelación añaden una etiqueta pública de una palabra. El texto coincidente escrito o pegado en su borrador puede agregar la misma etiqueta; La revisión lo muestra antes de publicar. Almacenamos tu teaser y cualquier etiqueta que guardes sin cifrado. Pueden aparecer antes de que se abra su Postdate. La página explica esto donde escribes el teaser. Puedes ver ambos durante la revisión y puedes quitar la etiqueta.

Para los mensajes Standard, mantenemos la clave y la liberamos a la hora de apertura elegida. Prometemos no leer su contenido antes de esa fecha. Podemos descifrarlo temprano, pero nuestra política lo prohíbe.

Timelock cifra la clave utilizando drand, una red pública que libera números aleatorios. Cuando decimos "no podemos verlo temprano", queremos decir que el cifrado impide el acceso temprano. Esto protege el acceso a través del enlace, suponiendo que drand y el cifrado permanezcan seguros. No puede borrar los originales ni las claves conservadas por el remitente.

Qué almacenamos

Para cada enlace de mensaje, almacenamos los datos cifrados, la hora de apertura, la hora de caducidad y la clave. Para Timelock, esa clave está cifrada para un valor aleatorio que drand publicará en el futuro. Almacenamos su avance público sin cifrado hasta la limpieza posterior a la caducidad. Deja de aparecer en la página Postdate cuando expira. Almacenamos cualquier etiqueta de predicción o revelación que mantengas de la misma manera. La etiqueta permite que la página sugiera la plantilla correspondiente. Cualquiera que tenga el enlace puede ver el avance y la etiqueta, incluso en las vistas previas del enlace. Publicamos imágenes de vista previa mientras el mensaje existe, a menos que esté bloqueado para su revisión. Los servidores cercanos a los visitantes mantienen copias de vista previa temporales, a veces hasta que el mensaje caduque. No podemos controlar las vistas previas guardadas por otros servicios.

Un pago sin finalizar conserva su carga cifrada, clave, configuración, avance y etiqueta por hasta cuatro días. También registra si comenzó desde la página de mensajes de otra persona y, cuando esté disponible, una categoría general de página de destino, el idioma de la primera página de destino y una categoría de fuente de tráfico (búsqueda, X, Product Hunt, otra referencia o desconocida). Los registros pendientes caducan después de cuatro días; La limpieza programada elimina las cargas grandes abandonadas. Cuando se crea el mensaje, contamos esas categorías en totales diarios. Nunca los almacenamos en el enlace del mensaje terminado ni los enviamos a Stripe.

Los nombres de archivos están dentro de los datos cifrados. No almacenamos nombres de archivos por separado ni los inspeccionamos.

Usamos hash para convertir direcciones IP en códigos. Usamos estos códigos para limitar las solicitudes y manejar informes de abuso. Los registros de informes también contienen un identificador de red transformado mediante hash y permanecen durante 60 días. Los hashes de cargas cifradas utilizados para detectar cargas repetidas permanecen durante 30 días. Nuestra aplicación almacena estos hashes en lugar de direcciones IP sin formato. Cloudflare procesa su dirección IP para atender solicitudes y ejecutar la verificación del bot.

Cuando un mensaje caduca, detenemos el acceso. La limpieza programada elimina las claves caducadas y los campos públicos; los retrasos o interrupciones pueden posponer la limpieza. Ya no puedes abrirlo a través de Postdate. Quedan las copias que las personas ya abrieron o guardaron. Mantenemos un pequeño registro del enlace caducado durante unos 30 días más. Esto permite que la página diga "esto expiró" en lugar de "nunca existió". Ese registro no tiene clave.

Mantenemos un pequeño registro de moderación para los enlaces reportados o eliminados por abuso. El registro incluye el identificador del enlace, recuentos de informes, motivos, horarios, tipo de contenido y un rango de tamaño aproximado. Los enlaces eliminados también dejan un registro persistente, por lo que permanecen marcados como eliminados. Nunca incluye el contenido, la clave o la dirección IP sin formato. Lo conservamos durante el tiempo necesario para gestionar abusos y solicitudes legales.

Pagos

Stripe procesa pagos por mensajes pagos. Su número de tarjeta completo y código de seguridad van directamente a Stripe. Nuestra aplicación no los recibe. Stripe envía información de la sesión de compra y del pago a nuestro servidor, que puede incluir una dirección de correo electrónico y detalles de facturación proporcionados al momento del pago. Nuestra aplicación utiliza el estado del pago, el monto, la moneda y referencias aleatorias para confirmar la compra. No guarda un perfil de cliente.

Nuestras solicitudes de pago no envían a Stripe su enlace, contenido o clave Postdate. Enviamos referencias aleatorias a Stripe y las relacionamos con su enlace nosotros mismos. Una referencia le devuelve a Postdate después del pago. La limpieza programada lo elimina después de unos cinco días. Conservamos la referencia de confirmación de pago durante unos 45 días. Esto nos permite relacionar las confirmaciones tardías con el mensaje correcto y solucionar problemas de pago. Ninguna referencia contiene su contenido o clave.

Cookies y analíticas

Para restaurar un borrador sin terminar, este navegador guarda su texto, avance y configuración localmente sin cifrado. Los archivos adjuntos no se guardan con el borrador normal. Cuando elige otro idioma mientras redacta, su navegador guarda temporalmente el borrador completo, incluidos los archivos adjuntos, en su dispositivo sin cifrado para que la página siguiente pueda restaurarlo. Eliminamos esa copia temporal cuando se lee. Un traspaso interrumpido es válido por cinco minutos; Las copias caducadas se eliminan la próxima vez que se guarda una transferencia de idioma o cuando borra los datos del navegador de este sitio. Después de una publicación exitosa, limpiamos el borrador del texto. Esta pestaña también almacena su recibo de uso compartido y, para Standard, su enlace de eliminación privado. Borre los datos del navegador de este sitio para eliminar la información guardada localmente.

No utilizamos análisis de seguimiento de terceros y no configuramos cookies de seguimiento. Mantenemos totales diarios de entradas de páginas, inicios de redacción, sesiones de pago, enlaces creados, creaciones de pago y creaciones gratuitas autorizadas, agrupados por un pequeño conjunto de categorías de páginas de destino, idiomas de la primera página de destino y fuentes de tráfico. Estos totales no contienen identificadores de visitantes, enlaces de mensajes, contenido, nombres de archivos, URL de referencia completas ni términos de búsqueda. Su pestaña mantiene solo estas categorías, un tiempo de vencimiento y una marca de inicio en el almacenamiento de la sesión durante un período de medición de 30 minutos; no se utilizan para identificarlo en pestañas o visitas. La medición del navegador respeta el Do Not Track y el Control de Privacidad Global. Los totales del servidor aún cuentan las creaciones y pagos exitosos, y la atribución faltante se registra como desconocida. La página de creación utiliza Cloudflare Turnstile para bloquear bots. Turnstile puede establecer su propia cookie funcional durante la verificación. Consulte la política de privacidad de Cloudflare para obtener más detalles. Postdate se ejecuta en Cloudflare. Cloudflare procesa solicitudes para servir el sitio.

Reconocemos X y Product Hunt a partir del sitio de referencia o de un valor reconocido de utm_source en un enlace compartido. Su navegador reduce esta información a una categoría de fuente antes de la medición. Esta medición ignora los demás parámetros de la URL. El idioma de la página de destino describe la página, no su nacionalidad ni su ubicación.

Contacto

Correo electrónico privacy@postdate.io con preguntas sobre privacidad. Reportar abuso a abuse@postdate.io.