Privacidad
Política de privacidad
Este aviso explica cómo Alveos trata datos personales cuando usa el sitio público y el host de acceso (art. 13 RGPD).
Alveos es un producto de métricas para la distribución de software. No es una tienda, no es VetterPlaces y no es Ready-4-IT.
Ámbito
Este aviso se dirige principalmente a quienes tienen residencia habitual en la UE/EEE. Para accesos desde otras jurisdicciones prevalecen las normas de privacidad imperativas de esas jurisdicciones. Si inicia sesión con GitHub, también se aplica la política de GitHub.
Responsable del tratamiento
Operador del sitio: Serap Kusu-Eryigit — Alveos
Domicilio a efectos de notificaciones: 21, rue Basse, L-3813 Schifflange, Luxemburgo
Sin atención presencial.
Correo:
contact [at] alveos [dot] eu
Responsabilidad técnica: Serap Kusu-Eryigit — www.alveos.eu
Teléfono: +352 691 868 822
Buzón de soporte: support [at] alveos [dot] eu
Superficies
- www (
www.alveos.eu/ DEVdev.alveos.loc): páginas públicas, textos legales, banner de consentimiento. - login (
login.alveos.eu/ DEVlogin.dev.alveos.loc): identidad, admin, superadmin. Sesión solo en este host.
El panel de métricas funciona actualmente en el host de acceso. Las instantáneas públicas, Beacon opcional, encargados, conservación y supresión se describen en Fuentes junto con la metodología.
Finalidades y bases jurídicas
- Prestar el sitio, estabilidad, seguridad (art. 6.1.f RGPD)
- Cuenta y acceso, incluido OAuth de GitHub y códigos de un solo uso por correo (art. 6.1.b RGPD; si el acceso es voluntario antes de un contrato, art. 6.1.a)
- Comunicación (art. 6.1.a/b RGPD)
- Cookies opcionales de analítica o marketing solo con consentimiento (art. 6.1.a RGPD)
Véase también Cookies.
Datos de acceso / registros del servidor
Al acceder se tratan datos técnicamente necesarios (dirección IP, fecha/hora, URL, referrer, user agent). Sirven al funcionamiento seguro y se eliminan al cabo de poco tiempo.
Cookies
Detalles: Cookies. Las cookies necesarias se basan en intereses legítimos. Otras cookies solo con consentimiento a través del banner.
Contacto / correo
Si nos escribe, tratamos sus datos para tramitar la solicitud. La base jurídica es el consentimiento o pasos precontractuales. Los datos se eliminan cuando se cumple la finalidad y no hay deberes de conservación.
Acceso (OAuth de GitHub y 2FA)
Al iniciar sesión con GitHub, GitHub puede transmitir su perfil público (ID de usuario, nombre de usuario, nombre visible, URL del avatar y un correo público si está configurado). Guardamos el nombre de usuario de GitHub como identidad estable. La pertenencia a superadmin es solo ese nombre de usuario. No pedimos acceso de escritura a sus repositorios.
Para la elevación a superadmin enviamos un código de un solo uso a un buzón de la lista. Los códigos son de un solo uso y caducan al poco tiempo. Los intentos fallidos pueden bloquear al desarrollador y la IP.
La API de seguimiento sin cookies (/api/v1/track) guarda la IP llamante solo brevemente para bloquear temporalmente peticiones falsas repetidas (interés legítimo, art. 6.1.f RGPD). Un ping válido borra ese contador.
El operador puede cerrar el registro de cuentas nuevas. Las cuentas existentes pueden seguir iniciando sesión.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD); interés legítimo en la prevención de abusos para bloqueos y auditoría (art. 6.1.f RGPD).
Destinatarios
Proveedores de TI / alojamiento en el marco de encargos de tratamiento (art. 28 RGPD), cuando proceda. GitHub, Inc. si usa OAuth.
En este sitio no usamos Payhip ni otro merchant of record. La lista actual de encargados y servicios externos se publica en el Fuentes.
Transferencias a terceros países
GitHub tiene sede en Estados Unidos. Las transferencias solo se producen si existe un nivel de protección adecuado (p. ej. cláusulas contractuales tipo de la UE) y si son necesarias para el acceso.
Plazo de conservación
Tratamos datos personales solo mientras sea necesario para las finalidades indicadas o cuando rijan plazos legales. Las sesiones de acceso terminan al cerrar sesión o al caducar la sesión del host. La elevación a superadmin es breve y no es «recordar este dispositivo».
Sus derechos
Tiene derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Puede retirar un consentimiento dado. Puede presentar una reclamación ante una autoridad de control (en Luxemburgo: CNPD).
Seguridad
Adoptamos medidas técnicas y organizativas (TLS, endurecimiento, registro, listas de acceso fail-closed).
Actualizaciones
Este aviso se actualiza cuando procede. Estado: 20.09.2026.
Enlaces externos
Los enlaces externos están indicados. No asumimos responsabilidad por contenidos de terceros.
Servicios de terceros
- GitHub (OAuth): GitHub Privacy Statement
- YouTube (embeds / product videos / Data API): Google Privacy Policy
- X (Twitter) (widgets / public metrics ingest): X Privacy Policy
- Streaming Zebra (optional delivery ingest, no www visitor cookie): Sources
- Consentimiento / incrustaciones opcionales: véase el banner y Cookies