Broken Link Guard

Tratamiento de datos

Versión: 11 de septiembre de 2026. Aplicable a los pedidos de Broken Link Guard que incorporen este documento. Noé Pérez Blanco (NoeApps), identificado en el aviso legal, es el proveedor.

Partes, objeto y duración

El cliente es responsable del tratamiento o declara estar autorizado para designar a NoeApps como subencargado. NoeApps trata datos siguiendo sus instrucciones para prestar las funciones descritas en la guía: leer y analizar enlaces, preparar, aplicar y verificar reparaciones y conservar copias temporales para su reversión. El tratamiento dura mientras se presta el servicio y durante la eliminación posterior conforme al ciclo de Forge.

Datos y personas afectadas

Se tratan los identificadores de administradores, usuarios y recursos, así como los contenidos y metadatos detallados en la política de privacidad. Pueden referirse a empleados, colaboradores y personas mencionadas en el contenido. El cliente determina el alcance y la base jurídica; debe limitar la información a lo necesario y no introducir categorías especiales que no sean precisas para estas funciones.

Instrucciones y confidencialidad

NoeApps trata los datos únicamente para prestar, proteger y mantener las funciones documentadas y conforme a instrucciones lícitas del cliente, incluidas las relativas a transferencias. Si una obligación legal exige otro tratamiento, informará al cliente previamente salvo prohibición legal. Comunicará cualquier instrucción que considere contraria a la normativa. El personal autorizado estará sujeto a confidencialidad y al acceso mínimo necesario.

Seguridad

Se aplican las medidas documentadas: cómputo y almacenamiento en Forge, aislamiento por instalación, comprobaciones administrativas en servidor, credenciales gestionadas por Atlassian y controles de lectura, vista previa y verificación antes y después de las escrituras. NoeApps no utiliza el contenido para publicidad, venta de datos o entrenamiento de modelos.

Proveedores y transferencias

Atlassian proporciona Forge y las API del producto. DonDominio presta el correo de soporte para los datos que el cliente envíe voluntariamente. El cliente autoriza su uso para estas finalidades. NoeApps informará de cambios previstos en los proveedores con antelación razonable, permitiendo objeciones fundadas. Los proveedores que actúen como subencargados estarán sujetos a obligaciones equivalentes; NoeApps seguirá siendo responsable de las obligaciones que le correspondan.

Si el cliente habilita comprobaciones externas, los dominios exactos elegidos reciben solicitudes HTTPS HEAD con la URL. Esos servidores pueden registrar datos y están fuera del control de NoeApps. El cliente debe autorizar los destinos y el envío de las URL; esta función permanece desactivada inicialmente.

La ubicación del almacenamiento depende de Forge y de la configuración del producto. Cuando corresponda una transferencia internacional, deberán existir garantías válidas conforme a la normativa, incluidas las cláusulas contractuales tipo cuando proceda. Este documento no declara una ubicación exclusiva ni sustituye los compromisos de Atlassian con el cliente.

Derechos, evaluación de riesgos e incidentes

NoeApps asistirá al cliente de forma proporcionada en solicitudes de derechos, seguridad, evaluaciones de impacto y consultas a autoridades, teniendo en cuenta la naturaleza del tratamiento y la información disponible. Informará sin dilación indebida de las violaciones de datos personales bajo su responsabilidad y facilitará la información conocida para investigar y cumplir las obligaciones de comunicación. Las solicitudes sobre datos de una organización se verificarán con su administrador.

Finalización y comprobaciones

Al terminar, a elección del cliente, NoeApps colaborará en la devolución o supresión de los datos bajo su control salvo conservación legal obligatoria. El cliente debe solicitar la devolución antes de desinstalar; la exportación de historial de la app es limitada y no equivale a una copia completa. Se aplican la conservación y limpieza descritas en la política de privacidad. Los cambios ya escritos en Jira o Confluence permanecen en el producto. NoeApps facilitará información y colaborará en auditorías razonables para acreditar el cumplimiento, protegiendo la información de otros clientes.

Clientes sujetos a CCPA/CPRA

Cuando resulte aplicable, NoeApps actúa como proveedor de servicios para las finalidades concretas de este acuerdo. No venderá ni compartirá los datos para publicidad conductual, ni los utilizará fuera de estas finalidades o de la relación comercial directa salvo autorización legal. No los combinará con otras fuentes salvo lo permitido. Mantendrá el nivel de protección exigido, notificará si no puede cumplir estas obligaciones y permitirá medidas razonables del cliente para verificar, detener o remediar un uso no autorizado.

Contacto

Solicitudes de privacidad: privacy@noeapps.com. Incidencias técnicas: support@noeapps.com.

Comprobaciones externas y copias temporales

Al activar las comprobaciones externas de Broken Link Guard, se envía la URL al destino permitido y únicamente el nombre del dominio a Cloudflare 1.1.1.1 mediante DNS por HTTPS. Esta consulta de registros A y AAAA permite rechazar direcciones privadas o reservadas antes de comprobar el enlace. Si no se valida el DNS, no se consulta el destino. La función está desactivada inicialmente. Cloudflare no recibe del programa las rutas, consultas, cuerpos de páginas ni perfiles Atlassian; recibe el dominio y los metadatos de conexión de Forge. Se aplica su política del resolver público. El administrador debe valorar estos destinos y proveedores antes de activar la función.

Las copias para reparación contienen el cuerpo del documento. Se registran los identificadores de cuentas mencionadas mediante etiquetas estructuradas de Confluence para atender las señales de privacidad. Se admite un máximo de 100 cuentas distintas por documento en una vista previa; por encima se solicita edición manual. El texto libre no se convierte en un directorio de personas. La eliminación de una cuenta registrada también elimina los planes y fragmentos de copia vinculados a ella. El registro de privacidad cubre la conservación restante de cada plan.

El almacenamiento persistente utiliza Forge KVS. Broken Link Guard no anuncia el estado PINNED ni una garantía propia de residencia de toda la aplicación mientras conserve la declaración de salida externa configurable. Los servicios DNS, destinos externos, procesamiento transitorio y comunicaciones de soporte no quedan cubiertos por una promesa de almacenamiento exclusivo en una región.