Política de privacidad
Última actualización: 2026-09-02
memo.link convierte enlaces largos en enlaces cortos que puedes decir en voz alta. Esta política explica qué hacemos con los datos personales, en términos claros y sin el relleno habitual.
La versión corta: recogemos tu dirección de correo y casi nada más. No hay cookies de seguimiento, ni píxeles publicitarios, ni registro de visitas individuales a tus enlaces, en ninguna parte del producto, en ningún plan.
Quién es responsable
Gabriele Morano, Roma, Italia, es el responsable del tratamiento.
Contacto para cualquier cosa de esta política: privacy@admin-memo.link
No se ha designado representante conforme al artículo 27, y no es necesario: el responsable está establecido en Italia, que está dentro de la UE.
Qué recogemos, y por qué
| Qué | Por qué lo tenemos | Nuestra base jurídica |
|---|---|---|
| Tu dirección de correo | Es tu única credencial, te enviamos un código para acceder | Ejecución de un contrato |
| Tu nombre visible y tu biografía, si los añades | Elegiste publicarlos en tu propia página | Ejecución de un contrato |
| Qué idioma prefieres | Para que tu panel y nuestros correos estén en él | Ejecución de un contrato |
| Tu zona horaria, si la fijas | Para que un enlace programado cambie a la hora que querías, no a la nuestra | Ejecución de un contrato |
| Los navegadores que conectas con nuestra extensión, un nombre como «Chrome en macOS», y cuándo se usó cada uno por última vez | Para que veas qué tiene acceso a tu cuenta y puedas desconectarlo | Ejecución de un contrato |
| Los enlaces que creas, direcciones, etiquetas, destinos | Esto es el servicio | Ejecución de un contrato |
| Denuncias de abuso sobre una página | Evitar que un servicio de enlaces se use para fraude | Nuestro interés legítimo |
No te pedimos tu nombre, tu teléfono, tu dirección postal ni tu fecha de nacimiento. No tenemos uso para ellos.
Qué no recogemos, deliberadamente
Es la parte que la mayoría de las políticas deja vaga, así que aquí va con precisión.
No registramos las visitas a tus enlaces. Cuando alguien abre uno de tus enlaces sumamos uno a un contador y anotamos la fecha. No guardamos quién era, dónde estaba, qué navegador usó ni qué página lo envió. No hay registro por visita en nuestros sistemas que consultar, entregar o perder.
No ponemos cookies de seguimiento. Las páginas públicas no ponen ninguna cookie. Iniciar sesión pone una cookie para que sigas dentro, y nada más. El sitio principal guarda una preferencia que hayas fijado, tu tema, y un color de acento que elegiste, en el localStorage de tu navegador, para que la página se pinte bien antes de cargarse; no contiene más que esas elecciones y nunca sale de tu navegador. Un color que simplemente te tocó al azar se guarda solo durante la visita y desaparece al cerrar la pestaña. El sitio principal también muestra un aviso breve diciendo esto, es información, no una petición de consentimiento, porque nada de lo de aquí lo necesita, y recuerda que lo descartaste. En un móvil o una tableta también recuerda qué hiciste con la oferta de instalar memo.link en tu pantalla de inicio, para que la oferta deje de preguntar.
No usamos servicios de publicidad ni de analítica. Ni Google Analytics, ni píxel de Meta, ni ningún script publicitario o de analítica de terceros en este sitio ni en tus páginas. Nadie puede añadir uno a su propia página tampoco; el producto no tiene mecanismo para eso.
Nuestro propio recuento es el descrito arriba y es todo: totales en una página, incrementados cuando alguien llega a una dirección y otra vez si continúa hacia donde lleva. No pone nada en el dispositivo y no identifica a nadie, y no hay registro por visita al que pueda pertenecer.
Dos terceros ejecutan código en tu navegador, ambos solo en el sitio principal y nunca en tus páginas:
Cloudflare Turnstile, en el formulario de acceso. Comprueba que no eres un script pidiendo códigos de acceso en masa. Para ello lee tu dirección IP, la huella técnica de la conexión segura de tu navegador y la cadena User-Agent de tu navegador. No almacena nada en tu dispositivo, ni cookie ni almacenamiento local.
Sentry, que nos avisa cuando algo se rompe. Es notificación de errores, no analítica: no registra nada cuando el producto funciona. Los informes se depuran antes de salir: sin dirección IP, sin cookies, sin contenido de la petición, sin nada de lo que hayas escrito y sin grabación de sesión. Cuando algo falla en una de tus páginas, el informe se hace en nuestros servidores, no en el navegador de quien la visita, y no incluye qué dirección se estaba abriendo: una dirección no listada debe seguir siendo inadivinable, y un fallo no es motivo para entregarla a un tercero.
Ninguno de los dos está en tus páginas, así que quien abre tus enlaces nunca se encuentra con ellos.
No vendemos ni compartimos datos personales. Ni con anunciantes, ni con intermediarios de datos, ni con nadie. No hay exclusión que ofrecer porque no hay nada de lo que excluirse.
Correos que te enviamos
Tres tipos, y ninguno de marketing:
| Correo | Cuándo |
|---|---|
| Tu código de acceso | Cada vez que inicias sesión |
| Una explicación | Si suspendemos algo que has creado, lo restauramos, avisamos a los visitantes sobre adónde lleva uno de tus enlaces o recuperamos un nombre, diciendo qué y por qué para que puedas impugnarlo |
| Un aviso | Antes de cambiar esta política o nuestros términos de una forma que te afecte |
Si denuncias una página
No hace falta iniciar sesión para denunciar algo, y no registramos quién eres: no hay identidad de quien denuncia en nuestros sistemas.
Lo que escribes se conserva 12 meses después de resolverlo, y se muestra a la persona que denunciaste: una vez cuando explicamos por qué se retiró algo, y otra si descarga sus datos. Por eso el formulario te pide que describas el contenido y dejes fuera datos personales sobre ti o sobre cualquier otra persona.
Qué pasa cuando alguien abre tu enlace
Abrir un enlace implica necesariamente que el dispositivo de quien te visita contacte con nuestro proveedor de alojamiento, que ve su dirección IP para poder entregar una respuesta, como hace cualquier web. No la almacenamos y no llega a nuestra base de datos. Los registros transitorios propios de nuestro proveedor están cubiertos por su contrato con nosotros.
Después ven una página nuestra que muestra tu dirección y adónde lleva, y pulsan para continuar. Antes de mostrarla, nuestros servidores preguntan a Google Safe Browsing si ese destino es conocido como peligroso, y les avisan si lo es. Lo mismo ocurre con los destinos listados en una página de enlaces. Esa pregunta la hacemos nosotros y no su navegador, lleva el destino y nada sobre ellos, y la respuesta se reutiliza durante una hora, de modo que es una pregunta sobre una dirección y no un registro de que alguien la visitó.
Nada sobre quien te visita se almacena en ningún punto de todo eso, que es lo mismo que esta página dice en todas partes. Se escribe aquí porque esta es la sección que la gente lee cuando quiere saber qué ocurre realmente.
Quién más trata datos por nosotros
| Proveedor | Qué hacen | Dónde |
|---|---|---|
| Supabase | Almacena la base de datos y gestiona el acceso | Unión Europea |
| Vercel | Ejecuta el sitio web y encamina el tráfico | Unión Europea (funciones); red global de borde |
| Resend | Entrega el correo que te enviamos, incluido tu código de acceso | Estados Unidos, con tratamiento en la Unión Europea |
| Aruba S.p.A. | Aloja los buzones a los que puedes escribirnos | Italia (EEE) |
| Cloudflare | Turnstile, la comprobación antibots del formulario de acceso | Global |
| Sentry | Informes de error, depurados de todo lo identificativo | Unión Europea |
| Google Safe Browsing | Comprueba si un destino es conocido como malicioso, al guardarlo y de nuevo cuando alguien lo abre | Estados Unidos |
La comprobación de Safe Browsing envía el destino, nunca nada sobre ti, y nunca nada sobre la persona que lo mira. Ocurre cuando guardas un enlace y de nuevo cada vez que uno de tus destinos se muestra a alguien, para que una página que se volvió maliciosa después de guardarla pueda detectarse. Las respuestas se reutilizan durante una hora, lo que significa que es una pregunta sobre una dirección y no un registro de una visita.
Cada uno de ellos actúa siguiendo nuestras instrucciones bajo un contrato de encargo del tratamiento.
Cuánto tiempo conservamos las cosas
| Qué | Cuánto tiempo |
|---|---|
| Tu cuenta y tus enlaces | Hasta que los borres |
| Denuncias de abuso | 12 meses después de resolverse, luego se borran |
| Contadores de visitas | Hasta que borres el enlace: no hay historial de visitas que envejecer |
| Los navegadores que conectas | Hasta que los desconectes o borres tu cuenta |
| Una dirección que empezaste a reclamar y para la que nunca accediste | El correo que diste se borra en un día; el nombre simplemente se libera |
Borrar tu cuenta
Puedes borrar tu cuenta en cualquier momento desde tus ajustes.
El borrado es inmediato y no se puede deshacer. Tu dirección de correo, tu perfil, tus enlaces y tus contadores se eliminan. Todas las direcciones que hayas creado dejan de funcionar, incluidas las que hayas impreso en algo, puesto en un cartel o dado a otras personas. Lo diremos con claridad antes de que confirmes, porque en este producto es más serio que en la mayoría.
Ninguno de tus nombres de subdominio se entrega a nadie durante los 30 días siguientes, todos ellos, si tienes más de uno. Eso no es que conservemos tus datos, los nombres se liberan, no se retienen, es para que lo que imprimiste no lleve de pronto a la página de un desconocido.
Tampoco se guarda para ti, y no puede: borrar tu cuenta elimina todo lo que marcaba el nombre como tuyo, así que durante esos 30 días no hay nadie a quien podríamos devolvérselo.
Mantenerlo seguro
Los datos los custodia Supabase en la Unión Europea, cifrados en tránsito y en reposo. El acceso a los datos de producción se limita a quien lo necesita. No guardamos datos de pago, porque no cobramos.
Si memo.link cerrara alguna vez
Nuestra intención es avisarte antes de que ocurriera, darte tiempo para exportarlo todo y después borrar lo que quede. Lo mencionamos porque este producto te invita a imprimir direcciones en objetos físicos, y mereces saber que hay un plan en lugar de un silencio.
Eso es una intención y no una promesa, y nuestros Términos lo dicen con las mismas palabras: hay circunstancias en las que no podríamos avisar, y comprometernos a ello sería comprometernos a algo que quizá no podamos hacer. Tu derecho a exportar tus datos no depende de ello.
Tus derechos
Si estás en la UE, el Reino Unido o un país con legislación comparable, tienes derecho a:
- Ver qué tenemos sobre ti, la mayor parte ya es visible en tu cuenta
- Rectificar lo que esté mal
- Borrar tu cuenta y tus datos
- Llevarte tus datos en un archivo legible por máquina, desde tus ajustes, todo lo que tu cuenta contiene, incluidas las denuncias hechas sobre tus páginas
- Oponerte al tratamiento basado en el interés legítimo
- Reclamar ante tu autoridad de protección de datos
Escribe a privacy@admin-memo.link. Responderemos en el plazo de un mes. Si una solicitud es inusualmente compleja podemos necesitar más tiempo, la ley permite hasta dos meses más, y si eso ocurre te lo diremos dentro del primer mes y te diremos por qué. No tienes que explicar por qué preguntas, y preguntar no te cuesta nada.
California
No vendemos ni compartimos información personal en el sentido que dan a esos términos la CCPA/CPRA, y no lo hemos hecho en los doce meses anteriores. Los residentes en California tienen los mismos derechos de acceso y supresión descritos arriba; el mecanismo es la misma dirección.
Menores
memo.link no es para menores de 16 años. No recogemos datos de menores a sabiendas y, si supiéramos que lo hemos hecho, los borraremos.
Cambios
Si cambiamos esta política de una forma que te afecte, te escribiremos: tenemos tu dirección, y esta es una de las pocas cosas para las que merece la pena usarla.