Política de Privacidad
Última actualización: 14 de septiembre de 2026
RapidLink es una herramienta efímera para enviar texto y archivos entre dispositivos. Está diseñada para recoger lo mínimo posible y olvidar rápido. Esta política explica exactamente qué tratamos, por qué y durante cuánto tiempo.
Qué recogemos
Reducimos la recogida de datos al mínimo de forma deliberada. En concreto:
- Contenido de la sesión — el texto y los archivos que sueltas en una sesión. Se cifra en reposo (AES-256-GCM) y existe solo durante la vida de la sesión.
- Nombre y ajustes de la sesión — el nombre memorable que eliges, su tiempo de expiración y si es pública o protegida con contraseña.
- Datos técnicos mínimos — registros de peticiones y dirección IP, usados únicamente para limitar el ritmo de uso y prevenir abusos, nunca para perfilarte.
- Analítica seudónima de sesión — un hash limitado a cada sesión registra entradas, duración activa, hora de salida, categoría de dispositivo, navegador, sistema operativo, país, idioma, zona horaria, tamaños de pantalla y ventana, esquema de color, categoría de conexión, modo de uso de la app, dominio de procedencia y acciones como descargar, compartir, copiar el enlace, abrir el QR o cerrar la sesión. Nunca asociamos contenido, nombres de archivo, direcciones IP ni el user-agent completo a este registro, y el identificador no permite relacionar distintas sesiones.
No exigimos cuenta. No pedimos tu nombre, correo ni ningún dato personal para usar la herramienta de transferencia.
Cuánto tiempo lo conservamos
Las sesiones son efímeras por diseño. El contenido expira automáticamente tras el temporizador que elijas (unos minutos por defecto), o en el momento en que cierras la sesión manualmente.
Tras la expiración, el contenido se elimina. Los metadatos de la sesión y sus visitas seudónimas se conservan hasta 30 días para analítica agregada del producto e investigación de abusos; después se borran definitivamente junto con la sesión.
Cookies
Usamos una cookie funcional para recordar tu idioma. También guardamos un identificador aleatorio en el almacenamiento local para contar el mismo navegador una sola vez dentro de cada sesión; el servidor lo convierte en un hash unidireccional distinto para cada sesión. No usamos cookies publicitarias ni hacemos seguimiento entre sitios.
Para ordenar el selector de idiomas conservamos totales mensuales por idioma del navegador y de la interfaz durante un máximo de 100 días. Estos contadores no contienen identificadores de sesión, nombres de archivo ni contenido. El almacenamiento de sesión evita contar repetidamente en una misma pestaña y mes. Estas muestras de idioma respetan la preferencia No rastrear del navegador.
Publicidad
RapidLink puede mostrar anuncios para mantener el servicio gratuito. Usamos publicidad respetuosa con la privacidad que no te rastrea:
- Los anuncios son contextuales, no de comportamiento — se eligen por el contenido de la página, no por un perfil tuyo.
- Nuestro socio publicitario (EthicalAds) no usa cookies, no crea perfiles y no vende datos personales.
- Los anunciantes que reservan espacios directamente a través de nuestra herramienta pagan vía Stripe; sus datos de contacto profesionales se tratan solo para gestionar y facturar la reserva.
Encargados del tratamiento (terceros)
Nos apoyamos en un pequeño conjunto de proveedores de confianza para operar el servicio:
- Neon — alojamiento de base de datos PostgreSQL gestionada.
- Vercel — alojamiento de la aplicación, almacenamiento de archivos (Vercel Blob) y analítica agregada respetuosa con la privacidad.
- Stripe — procesamiento de pagos, solo para anunciantes.
- EthicalAds — servicio de anuncios contextual y sin cookies.
Cada uno trata los datos solo en la medida necesaria para prestar su parte del servicio.
Seguridad de los datos
El contenido de las sesiones se cifra con AES-256-GCM en tu navegador, antes de enviarlo. Nuestro almacenamiento y nuestra base de datos solo guardan contenido cifrado, y el tráfico se sirve por HTTPS. Lo que cambia es quién conserva la clave.
Si pones una contraseña, la clave se deriva de ella en tu dispositivo mediante PBKDF2-SHA256 y nunca se transmite. Solo recibimos un valor separado, derivado de la misma contraseña, que acredita que la conoces pero no permite descifrar el contenido. La sesión tiene cifrado de extremo a extremo: no podemos leerla, ni puede hacerlo quien acceda a nuestros sistemas. Si pierdes la contraseña, ni nosotros podemos recuperar el contenido.
Si no pones contraseña, conservamos la clave protegida en reposo por una clave maestra separada. Esto permite que cualquiera que conozca el nombre abra la sesión y significa que técnicamente podemos descifrarla. No lo hacemos, pero utiliza una contraseña para cualquier contenido que no quieras que podamos leer. La interfaz indica qué modalidad se aplica antes de crear la sesión y después de crearla.
El acceso a los sistemas internos está restringido, y el diseño efímero implica que hay muy pocos datos que proteger en cualquier momento dado.
Tus derechos
Bajo el RGPD y leyes similares puedes solicitar el acceso, la rectificación o la supresión de cualquier dato personal que tengamos sobre ti. Como las sesiones son anónimas y de corta duración, en la mayoría de casos la vía más rápida es simplemente cerrar la sesión o dejar que expire.
Para cualquier otra cosa, contáctanos y responderemos dentro de los plazos que exige la ley.
Menores
RapidLink no está dirigido a menores de 13 años y no recogemos datos suyos de forma consciente.
Cambios en esta política
Podemos actualizar esta política a medida que el servicio evoluciona. Los cambios sustanciales se reflejarán en la fecha de “última actualización” de arriba.
Contacto
¿Preguntas sobre privacidad? Escríbenos a team@lyfeman.com.