Legal
Política de Privacidad
Fecha de entrada en vigor: 12 de julio de 2026
1. Disposiciones generales
Esta Política de Privacidad describe cómo el Empresario Individual Alexey Sharapov trata y protege los datos personales en relación con el uso del sitio web agentbouncer.io, el servicio AgentBouncer, su API, SDK, panel de control y funcionalidades relacionadas.
Esta Política ha sido elaborada de conformidad con la Constitución de la Federación de Rusia, la Ley Federal n.º 152-FZ, de 27 de julio de 2006, «Sobre Datos Personales», y demás leyes y normas aplicables.
Esta Política se aplica a los datos personales relativos a los visitantes del sitio web, usuarios registrados, clientes y sus representantes, personas que se ponen en contacto con el servicio de soporte, así como a los datos personales que los clientes puedan transmitir al utilizar la API y las funciones de análisis de AgentBouncer.
El uso del Servicio no constituye un consentimiento general o automático para todas las formas de tratamiento de datos personales. Cuando se requiera el consentimiento para una actividad de tratamiento específica, este se solicitará por separado de la aceptación del Acuerdo de Usuario u otros documentos.
2. Responsable del tratamiento de datos personales
El responsable del tratamiento de los datos personales es el Empresario Individual Alexey Sharapov, Número Principal de Registro Estatal del Empresario Individual (OGRNIP) 325774600322644, Número de Identificación Fiscal (INN) 773001860255.
Para cualquier pregunta o solicitud relacionada con el tratamiento de datos personales, puede ponerse en contacto con nosotros en hello@agentbouncer.io.
3. Categorías de interesados
Visitantes del sitio web agentbouncer.io y usuarios de la documentación disponible públicamente.
Usuarios registrados, clientes, empresarios individuales, así como representantes y empleados de organizaciones que utilizan el Servicio.
Personas que envían solicitudes de soporte, solicitan participar en pruebas beta, solicitan consultas o se comunican con nosotros de cualquier otra forma.
4. Categorías de datos personales que tratamos
Información de cuenta y de contacto: dirección de correo electrónico, nombre, nombre de la organización, función del usuario, identificador de la cuenta y configuración del perfil.
Información del proyecto: dominios, nombres de proyectos, endpoints, configuración de integraciones, políticas de acceso, reglas e identificadores de claves API. Dependiendo de la implementación, el valor secreto de una clave API puede almacenarse de forma protegida o mediante hash.
Datos de eventos de verificación: fecha y hora, dirección IP, URL o endpoint, método HTTP, user-agent, Signature, Signature-Input, Signature-Agent, keyid, información sobre el agente o proveedor presunto, la acción o herramienta solicitada, el resultado de la verificación, la regla aplicada y el nivel de riesgo.
Información técnica: dirección IP, cookies, identificadores de sesión, información sobre el navegador y el dispositivo, configuración de idioma, registros de autenticación, errores, métricas de rendimiento y eventos de seguridad de la información.
Datos de comunicaciones: contenido de consultas y otras comunicaciones, direcciones de correo electrónico, archivos adjuntos y cualquier otra información proporcionada voluntariamente por el usuario.
No solicitamos categorías especiales de datos personales, datos biométricos, contraseñas de servicios de terceros ni datos completos de tarjetas de pago. Los usuarios no deben enviar dicha información a través del Servicio, su API o sus formularios.
5. Finalidades del tratamiento
Registrar y autenticar a los usuarios, gestionar las cuentas y proporcionar acceso al Servicio.
Verificar solicitudes firmadas, aplicar políticas de acceso, generar decisiones técnicas y proporcionar funciones de análisis.
Mantener la seguridad de la información, detectar abusos, mitigar el tráfico malicioso e investigar incidentes de seguridad.
Tramitar consultas, proporcionar soporte técnico y comunicarnos con los usuarios.
Analizar, mantener y mejorar el Servicio, solucionar errores y desarrollar nuevas funcionalidades.
Cumplir las obligaciones contractuales y legales, proteger nuestros derechos e intereses legítimos y resolver controversias.
6. Bases jurídicas del tratamiento
Podemos tratar datos personales cuando el tratamiento sea necesario para celebrar o ejecutar el Acuerdo de Usuario u otro contrato del que el interesado sea parte o beneficiario.
Podemos tratar datos personales sobre la base del consentimiento del interesado cuando dicho consentimiento sea exigido por la legislación aplicable.
Determinados datos personales pueden tratarse cuando sea necesario para cumplir las obligaciones impuestas al responsable por la legislación de la Federación de Rusia.
Los datos personales también podrán tratarse sobre otras bases jurídicas expresamente previstas en el artículo 6 de la Ley Federal n.º 152-FZ y en otras leyes y normas aplicables.
7. Cómo tratamos los datos personales
Los datos personales pueden tratarse mediante medios automatizados y, en determinados casos, sin el uso de medios automatizados.
Las actividades de tratamiento pueden incluir la recopilación, registro, organización, acumulación, almacenamiento, actualización, recuperación, uso, transferencia a encargados del tratamiento autorizados, anonimización, restricción, supresión y destrucción de datos personales.
El acceso a los datos personales se limita a las personas y sistemas de información que necesiten dicho acceso para fines operativos legítimos.
No ponemos los datos personales a disposición del público ni proporcionamos acceso ilimitado a ellos sin una base jurídica válida.
8. Datos transmitidos por los clientes a través de la API
Los Clientes deben transmitir a través de la API únicamente los datos necesarios para verificar las solicitudes y aplicar las políticas configuradas.
Cada Cliente es responsable de determinar la base jurídica adecuada para el tratamiento de los datos personales relativos a sus usuarios, visitantes, empleados y contrapartes, así como de garantizar que cualquier transferencia de dichos datos a AgentBouncer sea lícita.
Los Clientes no deben transmitir el contenido de las solicitudes, tokens de autorización, información de pago, contraseñas, categorías especiales de datos personales u otra información sensible, salvo que dicha transmisión sea necesaria y haya sido acordada por separado.
Cuando tratemos datos personales por cuenta de un Cliente, las condiciones e instrucciones específicas que rijan dicho tratamiento podrán establecerse en un acuerdo de tratamiento de datos independiente o en otro acuerdo escrito.
9. Comunicación de datos personales a terceros
Podemos compartir datos personales con proveedores de servicios que apoyan el funcionamiento del Servicio, incluidos proveedores de infraestructura, alojamiento, bases de datos, monitorización, análisis, autenticación, comunicaciones, procesamiento de pagos y servicios contables, en la medida necesaria para que presten los servicios correspondientes.
El Servicio puede utilizar modelos de inteligencia artificial o proveedores de API de terceros para el análisis de sitios web, la generación de recomendaciones o la preparación de archivos. Cuando se utilicen dichos servicios, los datos podrán transmitirse a esos proveedores únicamente en la medida necesaria para realizar la función correspondiente.
Cuando un Cliente solicite servicios adicionales de consultoría o integraciones, los datos personales podrán ser tratados por contratistas o especialistas contratados para realizar el trabajo correspondiente, sujetos a obligaciones adecuadas de confidencialidad.
Podemos divulgar datos personales cuando así lo exija una solicitud legítima de un tribunal, autoridad pública, organismo regulador u otra autoridad competente, o cuando la divulgación sea exigida de otro modo por la legislación aplicable.
10. Localización de los datos personales de ciudadanos de la Federación de Rusia
Cuando recopilamos datos personales de ciudadanos de la Federación de Rusia a través de Internet, garantizamos que el registro, sistematización, acumulación, almacenamiento, actualización y recuperación de dichos datos personales se realicen utilizando bases de datos ubicadas en el territorio de la Federación de Rusia, salvo que la legislación disponga otra cosa.
La arquitectura del Servicio y los proveedores de servicios que utilizamos se seleccionan teniendo debidamente en cuenta los requisitos de la legislación rusa sobre localización de datos personales.
Cualquier transferencia posterior de datos personales a destinatarios ubicados fuera de la Federación de Rusia se realiza únicamente cuando existe una base jurídica adecuada y se han cumplido los requisitos aplicables a las transferencias transfronterizas.
11. Transferencias transfronterizas de datos personales
Cuando el funcionamiento del Servicio requiera la transferencia de datos personales a un destinatario ubicado fuera de la Federación de Rusia, completamos los procedimientos exigidos por la legislación rusa antes de iniciar dicha transferencia.
Antes de realizar una transferencia transfronteriza, evaluamos las categorías de datos personales implicadas, la finalidad de la transferencia, el destinatario extranjero y las garantías y medidas de protección de datos implementadas por dicho destinatario.
Las transferencias transfronterizas se realizan únicamente cuando existe una base jurídica adecuada y, cuando así lo exige la ley, después de haber presentado la notificación correspondiente ante la autoridad competente.
12. Conservación de los datos
Los datos de la cuenta se conservan mientras la cuenta permanezca activa y durante un máximo de 30 días después de su eliminación, salvo que la legislación exija un período de conservación más prolongado, que sea necesario por motivos de seguridad o que sea razonablemente necesario para formular, ejercer o defender reclamaciones legales.
Los eventos de la API, los registros de verificación y los datos técnicos de análisis se conservan durante el período especificado en la interfaz para el plan o proyecto correspondiente. Durante el período beta gratuito, el período estándar de conservación es determinado por el responsable en función de la necesidad técnica y del principio de minimización de datos.
Los registros de seguridad pueden conservarse durante el tiempo razonablemente necesario para detectar abusos, investigar incidentes, prevenir fraudes o usos indebidos y proteger el Servicio.
Las comunicaciones y los registros con relevancia jurídica pueden conservarse durante los plazos de prescripción aplicables y durante cualquier período obligatorio de conservación exigido por la ley.
13. Cese del tratamiento y destrucción de los datos
Cuando se haya cumplido la finalidad del tratamiento, deje de existir la base jurídica aplicable o recibamos una solicitud válida que exija el cese del tratamiento, dejaremos de tratar los datos personales correspondientes y los eliminaremos, destruiremos o anonimizaremos dentro de los plazos exigidos por la legislación aplicable.
Cuando los datos personales se traten exclusivamente sobre la base del consentimiento, la retirada de dicho consentimiento dará lugar a la eliminación o destrucción de los datos correspondientes en un plazo máximo de 30 días, salvo que tengamos derecho u obligación de continuar tratándolos sobre otra base jurídica.
Los datos personales se destruyen mediante su eliminación de los sistemas de información y, de acuerdo con los ciclos de conservación aplicables, de las copias de seguridad, o mediante otro método que impida su recuperación utilizando medios razonablemente disponibles para el responsable.
14. Seguridad de los datos
Aplicamos medidas técnicas y organizativas razonables y adecuadas destinadas a proteger los datos personales, incluidos controles de acceso, restricciones de privilegios, monitorización, comunicaciones seguras y otras medidas de seguridad.
Procuramos minimizar la cantidad de datos personales que tratamos y restringimos el acceso a dichos datos a las personas y sistemas que lo necesiten para fines legítimos.
Ningún método de transmisión o almacenamiento de datos a través de Internet puede garantizarse como completamente seguro. Los Usuarios y Clientes también son responsables de mantener la seguridad de sus cuentas, sitios web, entornos de alojamiento, sistemas de gestión de contenidos, configuraciones DNS e integraciones.
15. Cookies y tecnologías similares
Podemos utilizar cookies, localStorage y tecnologías similares para la autenticación, la gestión de sesiones, la seguridad, el almacenamiento de preferencias del usuario, el análisis del funcionamiento de la interfaz y el diagnóstico de errores.
Algunas cookies y tecnologías similares son estrictamente necesarias para el funcionamiento del Servicio. Otras pueden utilizarse con fines de análisis o mejora del producto cuando lo permita la legislación aplicable.
Si un Cliente integra scripts, widgets o herramientas de análisis proporcionados por agentbouncer.io en su propio sitio web, el Cliente será responsable de proporcionar los avisos sobre cookies que sean necesarios y de obtener el consentimiento requerido de sus visitantes cuando así lo exija la legislación aplicable.
16. Derechos de los interesados
Los interesados tienen derecho a obtener información sobre el tratamiento de sus datos personales y a solicitar su rectificación, restricción, bloqueo o supresión cuando los datos sean incompletos, estén desactualizados, sean inexactos, hayan sido obtenidos ilícitamente o ya no sean necesarios para la finalidad declarada del tratamiento.
Cuando el tratamiento se base en el consentimiento, el interesado tendrá derecho a retirar dicho consentimiento.
Las solicitudes pueden enviarse a hello@agentbouncer.io o a la dirección del responsable. La solicitud deberá contener información suficiente para verificar la identidad del solicitante y, cuando corresponda, su relación con el responsable.
Responderemos dentro de los plazos establecidos por la legislación aplicable. Cuando sea necesario, podremos solicitar información adicional para verificar la identidad del solicitante o su autoridad para actuar en nombre de otra persona.
Los interesados podrán impugnar las acciones u omisiones del responsable presentando una reclamación ante Roskomnadzor o recurriendo a la vía judicial de conformidad con la legislación aplicable.
17. Privacidad de los menores
El Servicio está destinado principalmente a propietarios de sitios web, empresas, empresarios y profesionales que trabajan en marketing, SEO, desarrollo de software y optimización mediante inteligencia artificial. No está dirigido específicamente a menores.
No tratamos de recopilar conscientemente datos personales de menores. Si considera que se nos han proporcionado ilícitamente datos personales de un menor, póngase en contacto con nosotros en hello@agentbouncer.io.
18. Tratamiento automatizado
El Servicio puede utilizar algoritmos automatizados y modelos de inteligencia artificial para analizar sitios web, clasificar archivos, identificar errores, generar recomendaciones y preparar archivos técnicos.
Dicho tratamiento no está destinado a producir decisiones que tengan efectos jurídicos o efectos de importancia similar sobre los Usuarios o los visitantes del sitio web de un Cliente.
Los resultados generados mediante el tratamiento automatizado pueden ser incompletos o inexactos y deben ser revisados por el Usuario antes de confiar en ellos o utilizarlos.
19. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en el Servicio, nuestras prácticas de tratamiento de datos o los requisitos legales aplicables.
La versión vigente de esta Política de Privacidad se publicará en agentbouncer.io. La fecha de entrada en vigor de la versión actual se indica al comienzo de este documento.
Cuando los cambios sean sustanciales, adoptaremos medidas razonables para informar a los usuarios cuando así lo exija la legislación aplicable o resulte apropiado teniendo en cuenta la naturaleza de los cambios.
20. Información de contacto
Si tiene alguna pregunta, solicitud o inquietud relacionada con la privacidad o el tratamiento de datos personales, póngase en contacto con nosotros en hello@agentbouncer.io.