Política de privacidad
Versión del 23 de septiembre de 2026. Corta, sin letra pequeña, y con lo que hacemos de verdad.
En una frase
Tus datos de LinkedIn se leen y se calculan en tu navegador. Lo único que guardamos es tu cuenta
y una copia cifrada con una clave que sale de tu contraseña: no podemos leerla.
Quién es el responsable
Javier Martínez Llinares, que hace y mantiene myProfileGold a título personal.
Contacto para cualquier cosa de esta política: myprofilegold@gmail.com.
Qué guardamos, para qué y cuánto tiempo
- Tu cuenta: el nombre de usuario que elijas, la fecha de alta, el código de invitación que usaste y
unas claves derivadas de tu contraseña (su huella, no la contraseña, que no nos llega nunca). Sirve para que
puedas entrar. Se guarda mientras tengas la cuenta.
- La copia cifrada de tus datos: tu base de datos, cifrada en tu navegador (AES-256) antes de subirla, con
una clave que solo se puede abrir con tu contraseña o con tu clave de recuperación. Nosotros no tenemos
ninguna de las dos. Sirve para que no pierdas tus datos si cambias de navegador o de equipo. Se guarda
mientras tengas la cuenta, y se borra cuando pulsas «Borrar mis datos» o «Borrar mi cuenta».
- La sesión: una galleta técnica (__Host-sesion) que dice que has entrado.
Dura 30 días o hasta que cierras la sesión. No hay galletas de publicidad ni de analítica.
- Los intentos fallidos de entrar, por nombre de usuario, durante 30 minutos, para frenar a quien pruebe
contraseñas.
La base legal es la ejecución del servicio que pides al crear la cuenta (art. 6.1.b del RGPD) y, para frenar
intentos de entrar, nuestro interés legítimo en proteger las cuentas (art. 6.1.f).
Tus datos de LinkedIn
La app los descarga con tu propio token de la Member Data Portability API, que LinkedIn ofrece por el DMA,
y los guarda en tu navegador. Incluyen datos de otras personas —tus contactos, los mensajes que te han escrito—,
como cualquier exportación de tu propia cuenta. Esas peticiones pasan por una pasarela nuestra hacia
api.linkedin.com, porque LinkedIn no deja que una web la llame directamente. La pasarela
reenvía la petición y la respuesta en el momento, y no guarda ni el token ni el contenido.
Si conectas el permiso para publicar, el token de ese permiso se guarda dentro de tu base cifrada, no en nuestro
servidor. Solo se usa cuando pulsas «Publicar» en una tarjeta.
Quién nos ayuda
La web, la pasarela y la base de las cuentas funcionan en Cloudflare (Cloudflare, Inc.), como encargado del
tratamiento. La base se aloja en Europa occidental; Cloudflare puede tratar datos técnicos de las conexiones en su
red mundial, con las garantías de su acuerdo de tratamiento de datos (cláusulas contractuales tipo de la UE y el
Marco de Privacidad de Datos UE-EE. UU.). No hay nadie más: ni analítica, ni publicidad, ni IA.
Lo que se queda en tu navegador
Tu base de datos, la clave para abrir tu copia (guardada de forma que ni la propia página puede sacarla) y tus
preferencias, como el modo claro u oscuro. Se borra todo al cerrar la sesión o al borrar tus datos.
Tus derechos
- Borrar: desde Ajustes, «Borrar mis datos» o «Borrar mi cuenta», al instante y sin preguntarnos.
- Llevártelos: desde Ajustes puedes descargar tu base entera, y la agenda en CSV.
- Acceso, rectificación, limitación y oposición: escríbenos a
myprofilegold@gmail.com con tu nombre de usuario. Ten en cuenta
que no podemos leer tu copia cifrada: lo que hay dentro solo lo ves tú.
- Si crees que no lo hacemos bien, puedes reclamar ante la Agencia Española de Protección de Datos.
Otras cosas que conviene saber
- Hace falta tener 16 años o más, igual que para LinkedIn.
- Si olvidas la contraseña y pierdes la clave de recuperación, tu copia cifrada no se puede recuperar: es el
precio de que nadie más pueda abrirla. Tus datos de LinkedIn sí se pueden volver a descargar con tu token.
- Si esta política cambia, lo verás aquí con la fecha nueva antes de que se aplique.
- myProfileGold no es un producto de LinkedIn ni está afiliado a LinkedIn.