Política de Privacidad
Última actualización: 2026-05-07
Esta es una traducción proporcionada por conveniencia. La versión en inglés es la versión jurídicamente vinculante; en caso de discrepancia, prevalecerá el texto en inglés.
1. Quiénes Somos
KEEPitALIVE es un servicio de monitorización de disponibilidad y de flujos de trabajo, seguimiento de incidencias, notificaciones y automatización, operado por Pedro Salabert, persona física con sede en Portugal.
Contacto: support@keepitalive.dev
Autoridad de protección de datos: CNPD - Comissao Nacional de Protecao de Dados, Portugal, https://www.cnpd.pt
2. Qué Cubre Esta Política
Esta política explica cómo recopilamos, utilizamos, almacenamos y eliminamos datos personales cuando utilizas nuestro sitio web, aplicación, API, servicios de monitorización, integraciones de notificación, inicio de sesión OAuth, páginas de estado públicas o servicios relacionados.
3. Datos Que Recopilamos
Los ámbitos (scopes) de OAuth utilizados actualmente por KEEPitALIVE se limitan a los ámbitos básicos de identidad/perfil necesarios para el inicio de sesión. El inicio de sesión con GitHub solicita acceso al correo para que podamos obtener tu dirección de correo principal si el endpoint básico de perfil de GitHub no la devuelve. El inicio de sesión con Microsoft solicita acceso básico OpenID/perfil/correo y User.Read para que podamos obtener el ID de tu cuenta de Microsoft, el nombre visible y el correo o nombre principal de usuario.
No recibimos ni almacenamos la contraseña de tu proveedor OAuth. En Sign in with Apple, Apple puede proporcionar una dirección de correo de reenvío privado si eliges Ocultar mi correo electrónico. Tratamos esa dirección de reenvío como el correo de tu cuenta.
- Datos de cuenta OAuth: dirección de correo electrónico, nombre visible o nombre de usuario, URL del avatar, nombre del proveedor e ID de usuario del proveedor.
- Datos de sesión y seguridad: hash del token de sesión, dirección IP, user agent, hora de creación y hora de último uso.
- Datos de monitores y flujos de trabajo: URLs, hosts, puertos, registros DNS, tokens de heartbeat, configuración de receptores de eventos, direcciones de servidores de juegos, nombres, grupos, etiquetas, intervalos, tiempos de espera, aserciones, páginas de estado, triggers, secretos de firma y registros de ejecución.
- Datos de notificación: destinatarios de correo, URLs de webhook, token y chat ID del bot de Telegram, credenciales de Pushover, claves de enrutamiento de PagerDuty, endpoints de web push y tokens de Firebase Cloud Messaging.
- Datos de soporte: dirección de correo, contenido de los mensajes y contexto de soporte relacionado si nos contactas directamente.
4. Qué No Hacemos
Utilizamos Stripe para procesar pagos, suscripciones, facturas, impuestos y registros de clientes relacionados con la facturación. No almacenamos números completos de tarjetas de pago. Stripe puede recopilar y procesar datos de facturación como nombre, dirección de correo, dirección de facturación, información fiscal, detalles del método de pago, registros de transacciones, historial de facturas y estado de la suscripción, de acuerdo con los propios términos y política de privacidad de Stripe.
- No vendemos datos personales.
- No utilizamos cookies publicitarias ni publicidad conductual de terceros.
- No recopilamos contraseñas de cuentas OAuth.
- No recopilamos intencionadamente datos personales sensibles, como datos de salud, biométricos o de identificación gubernamental.
- No accedemos a contenido privado del proveedor OAuth más allá de los campos de perfil necesarios para el inicio de sesión.
5. Cómo Utilizamos los Datos
- Crear y gestionar cuentas.
- Autenticar usuarios.
- Ejecutar monitores, comprobaciones, heartbeats, receptores de eventos, comprobaciones de navegador, comprobaciones DNS y comprobaciones de servidores de juegos.
- Detectar incidencias, recuperaciones, estados degradados, inestabilidad, heartbeats perdidos y eventos relacionados.
- Enviar alertas y notificaciones.
- Ejecutar triggers y webhooks configurados por el usuario.
- Ofrecer funciones de monitor público y de página de estado pública.
- Aplicar cuotas, planes, límites contra el abuso y controles de seguridad.
- Depurar, proteger y mejorar el servicio.
- Cumplir obligaciones legales.
6. Bases Legales Según el RGPD
- Contrato: prestación del servicio KEEPitALIVE, inicio de sesión, monitores, alertas, páginas de estado y triggers.
- Intereses legítimos: registro de seguridad, prevención del abuso, fiabilidad del servicio, depuración y prevención del fraude.
- Obligación legal: fiscalidad, contabilidad, cumplimiento y solicitudes legales cuando proceda.
- Consentimiento: funciones opcionales que solicitan el consentimiento de forma explícita.
7. Servicios de Terceros
Compartimos datos solo en la medida necesaria para prestar el servicio, protegerlo o cumplir la ley.
- Proveedores OAuth para la autenticación.
- Hetzner Cloud para el alojamiento.
- Cloudflare para DNS, TLS, seguridad y protección del tráfico.
- ZeptoMail / Zoho para correo transaccional y entrega de alertas.
- Stripe para pagos, suscripciones, facturas, gestión de impuestos y acceso al portal de facturación.
- Firebase Cloud Messaging para notificaciones push en móviles.
- Servicio de comprobación por navegador para comprobaciones basadas en navegador.
8. Disponibilidad Internacional
KEEPitALIVE se opera desde Portugal y está disponible para usuarios de todo el mundo. Tus datos pueden procesarse en la Unión Europea y en otras ubicaciones donde operan nuestros proveedores de servicios. Cuando es necesario, aplicamos las salvaguardas adecuadas para las transferencias internacionales.
9. Cookies
Utilizamos cookies esenciales o tecnologías similares para mantener tu sesión iniciada y proteger las sesiones. No utilizamos cookies publicitarias ni cookies de rastreo de terceros.
10. Conservación de Datos y Eliminación de Cuenta
Los datos de la cuenta se conservan hasta la eliminación de la cuenta, con un periodo de gracia de eliminación de 30 días. La configuración de los monitores se conserva hasta que la elimines o hasta que se elimine tu cuenta. El historial de comprobaciones e incidencias se conserva de forma continua según el plan y los límites del sistema. Los registros de ejecución de triggers se conservan normalmente durante 30 días. Los registros de sesión se conservan hasta que se revoquen o caduquen.
Cuando eliminas tu cuenta, primero se elimina de forma reversible (soft-delete) durante 30 días. Durante ese periodo, tu cuenta queda inaccesible y las sesiones se revocan, pero la cuenta puede reactivarse iniciando sesión de nuevo. Durante el periodo de gracia, los monitores propiedad de la cuenta eliminada se desactivan para que las comprobaciones dejen de ejecutarse. Si reactivas la cuenta, puede que debas volver a habilitar los monitores manualmente.
Tras el periodo de 30 días, los datos de la cuenta se eliminan de forma permanente conforme a nuestro proceso de eliminación. El registro de auditoría de la cuenta eliminada contiene datos limitados necesarios para la prevención del abuso y el seguimiento de la eliminación, como la hora de eliminación y una versión con hash del correo de la cuenta.
11. Seguridad
Ningún servicio en línea puede garantizar una seguridad perfecta. Eres responsable de mantener segura tu cuenta del proveedor OAuth y de proteger las URLs de webhook, los tokens y los secretos que configures.
- HTTPS para el tráfico del servicio.
- Tokens de sesión con hash.
- Validación del estado (state) de OAuth.
- Almacenamiento cifrado para credenciales de integración sensibles donde esté implementado.
- Protecciones SSRF para las solicitudes salientes de monitores y triggers.
- Restricciones de destinos en redes privadas/internas.
- Controles de revocación de sesión.
- Límites de plan y contra el abuso.
12. Tus Derechos
Para ejercer estos derechos, utiliza los Ajustes de la cuenta o contáctanos en support@keepitalive.dev. Procuramos responder en un plazo de 30 días cuando se aplica el RGPD. Si consideras que tus datos no se han tratado correctamente, puedes reclamar ante la CNPD en Portugal o ante tu autoridad local de protección de datos.
- Acceder a los datos personales que conservamos sobre ti.
- Corregir datos inexactos.
- Eliminar tu cuenta y los datos asociados.
- Exportar datos cuando esté disponible.
- Oponerte a determinados tratamientos.
- Restringir determinados tratamientos.
- Retirar el consentimiento cuando el tratamiento se base en el consentimiento.
13. Menores
KEEPitALIVE no está dirigido a menores. Debes tener al menos 16 años en el EEE o al menos 13 años en otros lugares para utilizar el servicio, salvo que en tu país se aplique una edad superior.
14. Cambios y Contacto
Podemos actualizar esta política de vez en cuando. Los cambios importantes se publicarán con una fecha de Última actualización actualizada. Si un cambio afecta materialmente a tus derechos o a cómo utilizamos los datos, proporcionaremos un aviso adicional cuando sea necesario.
Pedro Salabert - support@keepitalive.dev