RunEnv

Runenv Legal

Política de privacidad

Esta Política de privacidad se adapta al producto alojado actual de Runenv: acceso basado en cuentas, invitaciones de equipo, colaboración en espacios de trabajo, gestión de secretos, análisis, facturación e integraciones dirigidas por el cliente.

Fecha de entrada en vigor
8 de marzo de 2026
Contacto principal
[email protected]

Aviso legal

Este documento legal es una traducción de la versión original en inglés. En caso de discrepancia entre la versión traducida y la versión en inglés, prevalecerá la versión en inglés.

Sección 1

Alcance y funciones

Esta Política de privacidad explica cómo Seedbox LC. recopila, utiliza, divulga y protege los datos personales cuando visita runenv.dev o utiliza el servicio alojado de Runenv.

Esta Política se aplica a visitantes del sitio web, titulares de cuentas, propietarios de espacios de trabajo, miembros del equipo, usuarios invitados, contactos de facturación y personas que nos contactan sobre el servicio.

Para la gestión de cuentas, operaciones del sitio web, facturación, análisis, seguridad y soporte, Seedbox LC. actúa generalmente como el controlador de datos o empresa. Para el contenido del espacio de trabajo que los clientes cargan o configuran en Runenv, incluidos secretos y registros de colaboración, Seedbox LC. actúa generalmente como procesador o proveedor de servicios según las instrucciones del cliente.

Sección 2

Datos personales que recopilamos

  • Datos de cuenta y perfil, como nombre, dirección de correo electrónico, imagen de perfil, registros de autenticación, contraseña cifrada o metadatos de inicio de sesión, datos de sesión y configuración opcional de autenticación de dos factores.
  • Datos de invitación y colaboración, como direcciones de correo electrónico invitadas, identidad del invitador, membresía en organizaciones y proyectos, roles, comentarios, guías, entradas de auditoría y actividad compartida del espacio de trabajo.
  • Contenido del cliente y registros del espacio de trabajo, como valores secretos cifrados, credenciales compartidas, instantáneas, fragmentos de configuración, solicitudes de cambio, anulaciones personales, nombres de proyecto, nombres de entorno y metadatos que los clientes eligen cargar.
  • Datos de facturación y comerciales, como plan de suscripción, ciclo de facturación, precio, moneda, identificadores de cliente o suscripción de Paddle, estado de transacción y estado de cancelación o renovación. Los detalles de la tarjeta de pago son procesados por nuestro proveedor de pagos y no son almacenados por nosotros.
  • Datos de dispositivo, red y uso del servicio, como dirección IP, marcas de tiempo, metadatos del navegador o aplicación, agente de usuario, eventos de seguridad, señales de limitación de velocidad, historial de entrega de webhooks y metadatos de uso de tokens de servicio.
  • Datos de diagnóstico y análisis del sitio web, incluyendo telemetría de errores y fallos e información de interacción del sitio web recopilada a través de herramientas que utilizamos para operar y mejorar el servicio, como Sentry y Microsoft Clarity cuando están habilitados.
  • Datos de integración cuando conecta servicios de terceros, como identificadores de proveedores OAuth, objetivos de integración, tokens de acceso cifrados, destinos de webhooks y estado de sincronización para proveedores como GitHub, Vercel, Netlify o plataformas de chat que configure.
Sección 3

Cómo obtenemos datos personales

Recopilamos datos personales directamente de usted cuando crea una cuenta, inicia sesión, compra un plan, invita a otros, configura un espacio de trabajo, nos contacta o conecta una integración.

También recibimos datos personales de otras personas y sistemas, incluido cuando un administrador del espacio de trabajo lo invita por correo electrónico, cuando inicia sesión a través de un proveedor de identidad, cuando un procesador de facturación envía eventos de suscripción, o cuando un cliente configura integraciones o webhooks que incluyen datos personales.

Sección 4

Cómo utilizamos los datos personales

  • Para proporcionar, proteger, mantener y mejorar Runenv y su sitio web, API, facturación, colaboración y funciones de soporte.
  • Para autenticar usuarios, gestionar cuentas, administrar organizaciones y proyectos, y aplicar permisos, límites de plan y configuración del espacio de trabajo.
  • Para enviar comunicaciones del servicio, incluyendo avisos de inicio de sesión, correos de invitación, confirmaciones de cuenta, avisos de suscripción y alertas de seguridad u operacionales.
  • Para procesar pagos, prevenir fraudes, mantener la fiabilidad del servicio, investigar usos indebidos y proteger los derechos, seguridad y propiedad de Runenv, nuestros clientes y otros.
  • Para cumplir con obligaciones legales, hacer cumplir nuestros acuerdos, responder a solicitudes legítimas y resolver disputas.
  • Para analizar el uso del producto y diagnosticar errores con el fin de mejorar la usabilidad, el rendimiento, la seguridad y la estabilidad.
Sección 5

Cookies, sesiones y tecnologías similares

Runenv utiliza cookies y tecnologías similares para mantener a los usuarios conectados, recordar preferencias, proteger sesiones y comprender cómo se utilizan el sitio web y el producto. Algunas funciones pueden no funcionar correctamente sin las cookies requeridas o identificadores similares.

Dependiendo de la configuración, también podemos utilizar tecnologías de análisis o diagnóstico en páginas de acceso público y áreas autenticadas. Si desactiva las cookies en su navegador, algunas funciones pueden verse limitadas.

Sección 7

Cómo compartimos datos personales

  • Con proveedores e infraestructura que nos ayudan a operar el servicio, como proveedores de alojamiento, monitoreo, análisis, autenticación, limitación de velocidad, procesamiento de pagos y entrega de correo electrónico.
  • Con servicios de terceros que usted o sus administradores de espacio de trabajo conectan o nos indican que utilicemos, incluidos proveedores de identidad, plataformas de alojamiento de código, herramientas de implementación, sistemas de facturación y destinos de mensajería o webhooks.
  • Con propietarios de espacios de trabajo, administradores y miembros autorizados del equipo cuando sea necesario para proporcionar funciones compartidas de proyecto y organización.
  • Con asesores profesionales, auditores, adquirentes o reguladores en relación con financiamiento, transacciones corporativas, cumplimiento legal o gestión de disputas.
  • Con las fuerzas del orden u otras partes cuando lo exija la ley o cuando sea razonablemente necesario para proteger el servicio, investigar fraude o abuso, o defender reclamaciones legales.
Sección 8

Transferencias internacionales de datos

Runenv y sus proveedores pueden procesar datos personales en países distintos al suyo. Cuando sea necesario, utilizamos salvaguardias apropiadas para las transferencias transfronterizas de datos, como protecciones contractuales y compromisos de proveedores diseñados para transferencias internacionales.

Si su organización tiene requisitos específicos de residencia, transferencia o cargas de trabajo reguladas, contáctenos antes de confiar en el servicio para esos casos de uso.

Sección 9

Retención

Conservamos los datos personales durante el tiempo que sea razonablemente necesario para proporcionar el servicio, mantener la seguridad, cumplir con las obligaciones legales, resolver disputas y hacer cumplir los acuerdos. Los períodos de retención dependen del tipo de datos y del contexto en el que se recopilaron.

  • Los registros de cuenta y suscripción generalmente se conservan mientras su cuenta esté activa y durante un período razonable posterior para cumplimiento, auditoría y resolución de disputas.
  • Las invitaciones, registros de auditoría, historiales de webhooks y otros metadatos del espacio de trabajo pueden mantenerse mientras sean necesarios para las operaciones del espacio de trabajo, la seguridad y los registros del cliente.
  • Cuando elimina una cuenta o espacio de trabajo, los registros principales de producción pueden eliminarse o desactivarse, pero pueden quedar registros limitados y copias de seguridad hasta que se sobrescriban o ya no sean necesarios para fines comerciales o legales legítimos.
Sección 10

Seguridad

Utilizamos medidas técnicas y organizativas destinadas a proteger los datos personales y el contenido del cliente. Estas medidas pueden incluir cifrado en reposo para secretos, tokens de larga duración con hash, controles de acceso, protecciones de autenticación, gestión de sesiones y limitación de velocidad.

Ningún servicio de Internet o sistema de almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta. Usted también es responsable de proteger sus propios endpoints, credenciales, archivos exportados, integraciones y políticas de acceso del equipo.

Sección 11

Sus derechos y opciones

  • Puede acceder y actualizar cierta información del perfil desde la configuración de su cuenta.
  • Puede solicitar la eliminación de su cuenta, sujeto a las restricciones de propiedad del espacio de trabajo y retención legal.
  • Dependiendo de su lugar de residencia, puede tener derechos de acceso, rectificación, eliminación, portabilidad, restricción u oposición al procesamiento de sus datos personales, y de apelar ciertas decisiones cuando corresponda.
  • Si nos basamos en el consentimiento para una actividad de procesamiento específica, puede retirar dicho consentimiento en cualquier momento, aunque esto no afectará el procesamiento ya realizado antes de la retirada.
  • Para realizar una solicitud de privacidad, contacte a [email protected]. Es posible que necesitemos verificar su identidad antes de completar una solicitud.
Sección 12

Menores

Runenv no está dirigido a menores y no está destinado a ser utilizado por personas menores de 16 años. Si cree que un menor nos ha proporcionado datos personales, contáctenos para que podamos investigar y tomar las medidas apropiadas.

Sección 13

Toma de decisiones automatizada y elaboración de perfiles

Runenv no utiliza actualmente la toma de decisiones automatizada ni la elaboración de perfiles según lo definido por el Artículo 22 del RGPD. Nuestros sistemas pueden utilizar reglas automatizadas para la limitación de velocidad, detección de eventos de seguridad y monitoreo de uso, pero estas reglas no producen decisiones con efectos legales o significativos similares sobre usted.

Si introducimos la toma de decisiones automatizada en el futuro, actualizaremos esta Política y proporcionaremos las salvaguardias apropiadas según la ley aplicable.

Sección 14

Señales Do Not Track

Actualmente no existe un estándar tecnológico universal para reconocer o responder a las señales Do Not Track (DNT) del navegador, por lo que actualmente no reconocemos ni respondemos a las señales DNT. Si se establece un estándar de la industria en el futuro, podemos actualizar esta Política en consecuencia.

Sección 15

Cambios en esta Política e información de contacto

Podemos actualizar esta Política de privacidad periódicamente para reflejar cambios en el servicio, nuestros proveedores, nuestras obligaciones legales o nuestras prácticas de datos. Cuando lo hagamos, actualizaremos la fecha de entrada en vigor y publicaremos la versión revisada en esta página.

Si tiene preguntas sobre esta Política de privacidad, derechos de privacidad o nuestras prácticas de datos, contacte a [email protected].