Política de Privacidad
Última actualización: 30 de julio de 2026
Versión corta: cogemos tu dirección de correo, la usamos para avisarte cuando salgamos, no la compartimos con nadie y la borramos cuando lo pidas. Todo lo de abajo es la versión larga y vinculante de esa frase.
1. Quién es el responsable
El responsable del tratamiento — conforme al art. 4(7) del RGPD y a la Ley turca de Protección de Datos Personales n.º 6698 (KVKK) — es Murathan Bakti.
- Correo: contact@wordmi.com
- Lugar de establecimiento: Türkiye
Wordmi lo lleva Murathan Bakti como persona física, no una sociedad. No hemos nombrado Delegado de Protección de Datos porque no concurre ninguno de los supuestos del art. 37(1) del RGPD: nuestra actividad principal no es la observación a gran escala y no tratamos categorías especiales de datos.
2. Cuándo se aplica esta política
Se aplica cuando visitas este sitio y cuando te apuntas a la lista de acceso anticipado. Apuntarse es totalmente opcional: puedes leer todas las páginas sin darnos nada.
3. Qué tratamos, para qué y con qué base jurídica
Todo se recoge directamente de ti, o bien del formulario que rellenas o bien de la información técnica que tu navegador envía con la petición. No compramos datos, no enriquecemos tu registro con intermediarios ni te buscamos en redes sociales.
| Dato | Para qué | Base jurídica | Conservación |
|---|---|---|---|
| Dirección de correo | Para avisarte cuando salgamos y cuando tu invitación esté lista; para que la misma persona no se añada dos veces | Tu consentimiento — art. 6(1)(a) RGPD · KVKK art. 5/1 | Como máximo 6 meses tras el lanzamiento y tu invitación; de inmediato si lo retiras |
Preferencia de idioma (p. ej. es-ES) | Para saber en qué idioma escribirte | Interés legítimo — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Igual que la dirección de correo |
Qué formulario usaste (hero o la sección de cierre) | Para entender qué parte de la página funciona de verdad | Interés legítimo — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Igual que la dirección de correo |
| Códigos de invitación — el tuyo y el de quien te invitó, si lo hubo | Para contar invitaciones y acreditárselas a quien corresponde | Interés legítimo — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Igual que la dirección de correo |
| Marca de tiempo del alta | Para fijar tu puesto en la cola y acreditar cuándo diste tu consentimiento | Obligación legal y prueba del consentimiento — arts. 6(1)(c) y 7(1) RGPD | Igual que la dirección de correo |
| Dirección IP | Limitación de peticiones, para que el formulario no pueda ser inundado por scripts | Interés legítimo — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Se guarda en memoria del servidor 60 segundos como máximo. Nunca se escribe en la base de datos |
| Registros del servidor (IP, agente de usuario, hora de la petición) | Registros de seguridad, errores y abusos que mantiene el proveedor de alojamiento | Interés legítimo — art. 6(1)(f) RGPD · KVKK art. 5/2-f | Según la propia retención breve de registros del proveedor |
Tu código de invitación se deriva de tu dirección de correo: son los seis primeros caracteres de un hash de ella. El código no puede convertirse de vuelta en tu dirección, pero es un seudónimo estable ligado a ella, y el enlace de invitación que compartes lo contiene.
En este sitio no hay analítica, publicidad ni rastreo. Ni Google Analytics, ni píxeles, ni fingerprinting, ni mapas de calor, ni cookies publicitarias de terceros. La Política de Seguridad de Contenido de la página bloquea las conexiones salientes a nivel técnico, así que esto se impone, no solo se promete.
4. Datos que nunca salen de tu navegador
Las palabras que pulsas en la demo de subtítulos, y el baúl en el que se acumulan, viven solo en la memoria de esa pestaña. No se envían nunca a un servidor, no se almacenan y desaparecen al cerrar la pestaña. Esos datos no llegan hasta nosotros en ningún momento.
5. Cookies
Hay exactamente una cookie: NEXT_LOCALE, que recuerda tu idioma. Se escribe solo cuando usas el selector de idioma, dura un año y no contiene más que un código de idioma como tr o ja. Es estrictamente necesaria para prestar un servicio que has solicitado expresamente, así que está exenta de consentimiento conforme al art. 5(3) de la Directiva ePrivacy 2002/58/CE (y al §25(2) TDDDG en Alemania). Los detalles, en la Política de Cookies.
6. Con quién lo compartimos
No vendemos, alquilamos ni cedemos la lista con fines publicitarios. Los únicos terceros con acceso son los proveedores técnicos que mantienen el sitio en marcha. Actúan como encargados del tratamiento conforme al art. 28 del RGPD, siguiendo nuestras instrucciones y nada más.
| Destinatario | Finalidad | Ubicación |
|---|---|---|
| Supabase Inc. | La base de datos PostgreSQL que guarda las altas | Con sede en EE. UU.; los datos residen en infraestructura de AWS en la región configurada del proyecto |
| Vercel Inc. | Alojamiento y servicio del sitio; registros del servidor | Con sede en EE. UU.; red global de borde |
Más allá de eso solo revelamos datos cuando estamos legalmente obligados — una orden judicial o una exigencia legal expresa. Si recibimos una petición así te lo diremos, salvo que tengamos prohibido hacerlo.
7. Transferencias internacionales
Como esos proveedores están fuera de Türkiye y fuera del EEE, tus datos se transfieren internacionalmente. Las transferencias se apoyan en:
- Art. 46(2)(c) RGPD: las Cláusulas Contractuales Tipo de la Comisión Europea, junto con medidas complementarias — una evaluación de impacto de la transferencia y cifrado en tránsito y en reposo.
- Art. 9 KVKK, en su redacción vigente desde el 1 de junio de 2024: como la Autoridad turca de Protección de Datos no ha adoptado ninguna decisión de adecuación, las transferencias se apoyan en la garantía del contrato tipo. Los contratos tipo firmados se notifican a la Autoridad turca de Protección de Datos en los cinco días hábiles siguientes a la firma.
El conjunto de datos transferido es una dirección de correo y un puñado de campos técnicos asociados a ella. No se transfiere ninguna categoría especial de datos.
8. Conservación y supresión
Conservamos tu registro hasta que la finalidad se agota: sale el producto, se envía tu invitación y como máximo seis meses después el registro se borra. Si nos lo pides antes, basta con un correo: lo borramos y te confirmamos por escrito.
Tras la supresión no guardamos una copia de tu dirección en ninguna lista de exclusión. Tu registro desaparece por completo, lo que también significa que si vuelves a apuntarte más adelante será un alta nueva.
9. Tus derechos
Vivas donde vivas, puedes pedirnos que atendamos cualquiera de los siguientes. Si estás en el EEE, el Reino Unido o Suiza son tus derechos conforme a los arts. 15–22 del RGPD; si estás en Türkiye son tus derechos conforme al art. 11 de la KVKK. En la práctica aplicamos el mismo estándar a todo el mundo.
- Acceso — confirmación de si tratamos tus datos y una copia de ellos (art. 15).
- Rectificación — corrección de lo que sea inexacto o incompleto (art. 16).
- Supresión — borrado de tu registro, el “derecho al olvido” (art. 17).
- Limitación — congelar el tratamiento mientras se resuelve una controversia (art. 18).
- Portabilidad — tus datos en un formato legible por máquina (art. 20).
- Oposición — al tratamiento basado en el interés legítimo (art. 21). Si te opones a la mercadotecnia directa, paramos sin condiciones.
- Retirada del consentimiento — en cualquier momento (art. 7(3)). La retirada no afecta a la licitud del tratamiento anterior.
- No ser objeto de decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos (art. 22).
El derecho turco añade dos derechos más en el art. 11 de la KVKK: conocer los terceros a los que se han transferido tus datos dentro o fuera del país, y reclamar indemnización por el daño causado por un tratamiento ilícito.
10. Cómo ejercerlos
Escribe a contact@wordmi.com. Para darte de baja también puedes usar el enlace al final de cualquier correo que te enviemos.
- EEE / Reino Unido / Suiza: respondemos en un mes. Si la solicitud es compleja podemos ampliarlo dos meses más, explicándote por qué. No tiene coste.
- Türkiye: las solicitudes deben seguir el Comunicado sobre Procedimientos de Solicitud al Responsable del Tratamiento e incluir información que te identifique. Resolvemos la solicitud en 30 días. Las solicitudes son gratuitas, salvo la tarifa fijada por la Junta cuando la respuesta implique un coste adicional.
Podemos pedirte información adicional para confirmar tu identidad. Lo hacemos solo para no revelar los datos de otra persona a quien no debe.
11. Reclamar ante una autoridad
- EEE / Reino Unido / Suiza: conforme al art. 77 del RGPD puedes reclamar ante la autoridad de control de tu país de residencia, de trabajo o del lugar donde se produjo la presunta infracción. En España es la Agencia Española de Protección de Datos.
- Türkiye: puedes reclamar ante la Junta de Protección de Datos Personales en los 30 días siguientes a recibir nuestra respuesta y, en todo caso, dentro de los 60 días desde tu solicitud (art. 14 KVKK).
No tienes que acudir antes a nosotros, aunque normalmente podemos arreglarlo el mismo día.
12. Cómo lo protegemos
- Todo el tráfico va cifrado con HTTPS, y HSTS rechaza de plano las conexiones sin cifrar.
- La tabla de la lista de espera tiene seguridad a nivel de fila activada y ninguna política de lectura definida. La clave pública que usa el sitio no puede ni leer ni escribir en la tabla: solo puede llamar a dos funciones muy acotadas que insertan una fila y devuelven un recuento.
- Los secretos del servidor viven en variables de entorno y nunca se envían al navegador.
- Una Política de Seguridad de Contenido impide técnicamente que la página filtre datos a terceros.
- El formulario está limitado por IP y en conjunto, con topes estrictos de tamaño de cuerpo y longitud de correo.
Ningún sistema es perfectamente seguro. Si una brecha afecta a tus datos personales, notificaremos a la autoridad de control competente en 72 horas conforme a los arts. 33–34 del RGPD, notificaremos a la Junta turca en 72 horas conforme al art. 12/5 de la KVKK y te lo diremos directamente cuando el riesgo para ti sea alto.
13. Menores
La lista de acceso anticipado no es para menores de 16 años y no tratamos conscientemente datos de menores de 16. Usamos 16 porque es el umbral que aplica Alemania conforme al art. 8 del RGPD, y aplicar la cifra más estricta en todas partes es más sencillo que llevar la cuenta país por país. Si sabemos que un menor de 16 se ha apuntado, borramos el registro sin demora — avísanos en contact@wordmi.com si detectas alguno.
14. Decisiones automatizadas y elaboración de perfiles
No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten de modo similarmente significativo (art. 22 RGPD). No elaboramos perfiles. Tu puesto en la cola depende solo de cuándo te apuntaste y de a cuánta gente invitaste.
15. Cambios
Si actualizamos esta política cambiamos la fecha de “última actualización” de arriba. Si un cambio amplía sustancialmente qué tratamos o para qué, además escribimos por correo a toda la lista. Cuando la ampliación se apoye en el consentimiento, te lo volvemos a pedir en vez de darlo por hecho.
16. Contacto
Cualquier duda, solicitud o reclamación sobre privacidad: contact@wordmi.com. Las solicitudes de protección de datos las responde Murathan Bakti personalmente.