Volver al ranking
EspañolEnglish

HumanRank legal alpha

Privacidad

Esta politica explica como HumanRank trata datos editoriales publicos, cohortes, analitica de producto y datos opt-in de ranking. No es asesoramiento legal y debe revisarse con counsel antes de escalar el producto.

Vigente desde22 de julio de 2026
EstadoAlpha publico
Contactoapps@brainystack.co

Principio operativo

HumanRank no usa el ranking para credito, empleo, vivienda, seguros, elegibilidad gubernamental, law enforcement o decisiones automatizadas con efecto legal. El sitio es editorial, versionado y corregible.

Que datos tratamos

  • Perfiles editoriales de figuras publicas vivas: nombre, rol publico, pais o region, fuentes publicas, score editorial, confianza, incertidumbre, modelo y correcciones.
  • Estimaciones de cohorte sin nombre publico: ciudad base, rango de edad y genero declarado para estimar una posicion agregada. No las presentamos como anonimas cuando una sesion o cuenta todavia permite vincularlas.
  • Identidad y perfil opt-in: Firebase Auth y el proveedor de login tratan UID y email, y pueden proveer nombre o foto. Firestore guarda UID, perfil basico, timestamps, consentimientos y evidencia voluntaria; los formularios editoriales pueden guardar el email que la persona escribe.
  • Ranking personal opt-in: respuestas no protegidas, atributos protegidos binneados en una base separada, resultados de tests, feedback de pares, comparaciones, ratings y derivados atribuibles del score. Ratings y comparaciones son seudonimos, no anonimos. Los atributos protegidos no son inputs del score servido.
  • Invitaciones de feedback: Firestore guarda un HMAC del email destinatario, token y estado. El token deja de ser valido a los 14 dias y el documento queda elegible para borrado TTL asincrono. La direccion real, nombre del solicitante y dominio solicitado se envian a Resend para entregar el correo. Tras un borrado puede quedar un HMAC sin email raw como bloqueo de futuras invitaciones hasta un nuevo consentimiento.
  • Digest semanal opt-in: cuando se habilite el runner privado, Firebase Auth resolvera el email solo al enviar y Resend recibira el mensaje. Firestore conservara un hash del UID, semana y estado tecnico de entrega para impedir duplicados; ese outbox se borra con los datos de ranking y queda elegible para TTL a los 120 dias.
  • Analitica first-party seudonima: ID aleatorio de sesion, paths/referrers minimizados, fuente, locale, rango de edad, genero, lugar, señales seleccionadas y, segun el evento, score, rank o confianza. Los eventos quedan elegibles para borrado TTL a los 90 dias y no incluyen Firebase UID como campo.
  • Feedback del modelo: votos sobre pesos, rationale opcional, idioma, website opcional y timestamp.
  • Requests editoriales: nombre, email, fuente, detalle y tipo de solicitud cuando alguien pide correccion, reclamo, fuente o apelacion.

Para que usamos los datos

  • Mostrar rankings editoriales con fuentes, incertidumbre y version del modelo.
  • Permitir reclamos, correcciones, apelaciones y mejora de perfiles.
  • Guardar consentimiento revocable y trazabilidad de claim en Firestore.
  • Auditar el modelo, investigar abuso, deduplicar reclamos y mejorar calidad de fuentes.
  • Medir funnels, confiabilidad y uso del producto con analitica first-party minimizada. Los requests del navegador con DNT=1 o Sec-GPC=1 no reciben nuevos eventos de funnel server-side.
  • Publicar agregados o estadisticas que no identifiquen a personas privadas.

Compartir y vender datos

No vendemos datos personales. Usamos Google Cloud, Firebase, Firestore, BigQuery y Cloud Run para operar y analizar el servicio. Resend recibe direcciones y contenido estrictamente necesarios para correos transaccionales. No compartimos estos datos para publicidad comportamental ni data partnerships; la politica debe actualizarse antes de cambiar ese uso.

Tus opciones y derechos

  • Cualquier persona puede pedir correccion, fuente adicional, apelacion o reclamo desde el formulario editorial.
  • Una persona autenticada puede pedir acceso, rectificacion, exportacion, despublicacion o eliminacion de sus datos opt-in.
  • Desde /me, retirar computar-mi-score bloquea el score y publicaciones en la transaccion aceptada e inicia la eliminacion durable de respuestas, atributos protegidos, señales sociales y derivados atribuibles en Firestore y BigQuery. El estado sigue en curso hasta que la verificacion termina.
  • Ese control borra datos de ranking vinculados por UID y por el email actualmente verificado; no elimina Firebase Auth ni el perfil basico. Para alias historicos, logs, backups, registros del proveedor o eliminacion completa de cuenta, escribi a apps@brainystack.co.
  • Eventos de sesion sin UID que ya no son razonablemente vinculables a una cuenta quedan elegibles para borrado TTL a los 90 dias y no forman parte de la cascada por UID. Parametros agregados de modelos ya publicados pueden conservarse sin atribucion individual; se borran las filas fuente atribuibles, no se promete desentrenar cada release historico.
  • Un correo reclamado por el proveedor justo antes de la retirada puede seguir en vuelo. La retirada elimina tokens pendientes que puede descubrir, pero no borra registros ya retenidos por el proveedor.
  • La evidencia voluntaria puede revocarse. Si una evidencia afecta el score, el cambio puede entrar a una cola editorial y quedar versionado.
  • Las figuras publicas pueden disputar factualidad, fuente, contexto, incertidumbre y categoria editorial.
  • Para solicitudes de privacidad escribi a apps@brainystack.co con el email asociado al claim o evidencia suficiente de identidad.

Retencion y seguridad

Los pares emitidos dejan de ser validos a los 10 minutos, las invitaciones a los 14 dias, la analitica first-party queda elegible para TTL a los 90 dias y el outbox seudonimo del digest a los 120 dias. El borrado fisico por TTL es asincrono y puede ocurrir despues del vencimiento logico. Al retirar el ranking, el score y sus publicaciones se bloquean en la transaccion aceptada; un job privado corta la base protegida, elimina fuentes y verifica Firestore y BigQuery antes de marcar la solicitud completa. Permanecen el perfil basico, fences seudonimos contra resurreccion y registros tecnicos o de auditoria con plazos separados. Backups, logs, proveedores y obligaciones legales tambien pueden seguir sus propios plazos.

Datos publicos y personas publicas

El hecho de que una fuente sea publica no significa que todo uso sea justo o correcto. HumanRank limita perfiles nombrados a personas publicas vivas con evidencia verificable, muestra fuentes y acepta correcciones. Las personas privadas no se publican con nombre salvo reclamo opt-in; los datos de cohorte o sesion se describen como seudonimos mientras puedan vincularse.

Referencias regulatorias usadas como guia

FTC privacy and security guidanceEDPB data-subject rights guidanceCalifornia CCPA notices and rights