Demo pública: no introduzcas datos personales reales.

Privacidad

Última actualización: 29 de septiembre de 2026

Esta política explica qué datos personales trata YourID, para qué, quién nos ayuda a tratarlos, cuánto tiempo los conservamos y qué derechos tienes. Ahora mismo YourID está en beta privada.

Quién es el responsable

El responsable del tratamiento es Stichting YourID, una fundación establecida en los Países Bajos. Para cualquier cuestión sobre tus datos, escribe a privacy@yourid.org.

Qué datos tratamos

Tu dirección de correo. Las claves públicas de tus passkeys: las claves privadas se quedan en tus dispositivos y nunca nos llegan. Registros de sesión, incluidos tu dirección IP y el user-agent de tu navegador, para que veas en qué dispositivos tienes la sesión abierta y puedas cerrarla. Un registro de actividad con los eventos de seguridad de tu cuenta, incluida la dirección IP. Los datos de perfil que decidas introducir tú. El resultado de una verificación de identidad y los datos que se obtienen de ella (como nombre, fecha de nacimiento, nacionalidad y tipo de documento). Tus decisiones de consentimiento para los servicios conectados. Y, si registras una app como desarrollador, los datos y las redirect URIs de esa app. Si solicitas acceso a la beta, guardamos tu dirección de correo y tu idioma preferido para enviarte una invitación.

Datos de perfil sensibles

Los perfiles médicos y financieros no están disponibles durante la beta. Cuando lo estén: los campos de perfil pueden contener información médica y financiera. Los datos de salud son una categoría especial de datos según el RGPD, y los financieros también son sensibles. Solo los tratamos porque tú decides expresamente introducirlos, y solo se comparten con un servicio cuando apruebas ese campo concreto en la pantalla de consentimiento. Puedes cambiarlos o borrarlos cuando quieras.

Para qué los tratamos y con qué base legal

Para darte tu cuenta e iniciar sesión: la ejecución de nuestro acuerdo contigo. Para verificar tu identidad cuando lo pides: la ejecución de ese acuerdo, más tu consentimiento explícito para la comparación facial. Para compartir datos con un servicio en el que inicias sesión: tu consentimiento, dado por servicio y por campo en la pantalla de consentimiento y revocable en cualquier momento. Para tratar datos médicos de perfil: tu consentimiento explícito. Para mantener el servicio seguro —registros de sesión, registro de actividad y prevención de abusos—: nuestro interés legítimo en protegerte a ti y al servicio.

Qué reciben los servicios

Solo los datos que apruebas en la pantalla de consentimiento, y solo mientras lo permitas. Una comprobación de edad entrega un único sí o no, nunca tu fecha de nacimiento. Ves cada conexión en tu panel y la revocas con un toque: los tokens de acceso y de actualización de ese servicio se cortan al instante. Lo que un servicio ya haya recibido se rige por su propia política de privacidad.

Quién nos ayuda

Supabase: nuestra base de datos, alojada en la UE (Irlanda). Vercel: aloja la web y la aplicación; es una empresa estadounidense y las transferencias están cubiertas por el Marco de Privacidad de Datos UE-EE. UU. y por cláusulas contractuales tipo. iDenfy (Lituania, UE): comprueba documentos de identidad, cuando la verificación de identidad esté activada; hasta entonces no se trata ningún documento. Resend: envía los códigos de acceso y las invitaciones a la beta; es una empresa estadounidense y las transferencias están cubiertas por el Marco de Privacidad de Datos UE-EE. UU. y por cláusulas contractuales tipo.

Qué no almacenamos nunca

Contraseñas: no existen. Imágenes de documentos: en una comprobación real, el escaneo de tu documento lo procesa nuestro socio de verificación y YourID no lo conserva. No usamos rastreadores de analítica, identificadores publicitarios ni cookies de terceros.

Cuánto tiempo los conservamos

Los códigos de acceso caducan a los 10 minutos. Una sesión termina, como máximo, 7 días después de iniciarla. Los datos de tu cuenta —incluidos los registros de sesión y el registro de actividad— se conservan hasta que eliminas tu cuenta. Al eliminar tu YourID, tus datos se borran de inmediato de nuestra base de datos en producción. Una solicitud de acceso a la beta se conserva hasta que te hayamos invitado y hayas creado tu cuenta, o hasta que nos pidas borrarla.

Cookies

Usamos una cookie estrictamente necesaria para mantener tu sesión y otra que recuerda tu idioma. Ninguna cookie de analítica, publicidad ni seguimiento: por eso no hay banner de cookies.

Tus derechos

Tienes derecho de acceso, rectificación y supresión de tus datos, a la portabilidad, a oponerte al tratamiento y a retirar tu consentimiento en cualquier momento. La supresión la haces tú mismo: Ajustes → Eliminar mi YourID. Para todo lo demás, escribe a privacy@yourid.org. También tienes derecho a presentar una reclamación ante la autoridad neerlandesa de protección de datos (Autoriteit Persoonsgegevens) o ante la de tu país.