Legal
Política de privacidad
1. En resumen
Restalearn todavía no existe como producto. Este sitio es una página que explica la idea y permite apuntarse a una lista de espera. Por eso esta política es corta y no hay mucho en ella:
- Lo único que te pedimos escribir es tu dirección de correo. Todo lo demás del formulario es opcional.
- La usamos con una sola finalidad: avisarte cuando Restalearn se abra para ti. Si alguna vez queremos enviarte otra cosa, te lo preguntaremos antes.
- Te la pedimos sobre la base de tu consentimiento, y puedes retirarlo con un clic en cualquier correo que te enviemos.
- No vendemos tus datos, no hacemos publicidad, no te perfilamos y no usamos cookies de seguimiento.
- Si quieres que tus datos desaparezcan, escribe a hello@restalearn.com y los borraremos — salvo dos registros pequeños que explicamos en la sección 4.1 y la sección 7: que nos pediste parar, y que un día aceptaste apuntarte.
Una cosa todavía no funciona. El formulario de alta de la portada está desactivado mientras terminamos de configurar nuestro servicio de correo, así que la gente se apunta escribiéndonos. Ni la finalidad ni tus derechos cambian por ello — la sección 4.1 cuenta exactamente qué pasa con tu dirección mientras tanto.
El resto del documento es el detalle detrás de esas cinco líneas. Está escrito para cumplir el artículo 13 del Reglamento General de Protección de Datos de la UE (RGPD) y, para quien nos visite desde el Reino Unido, el UK GDPR y la Data Protection Act 2018.
2. Quién es responsable de tus datos
El responsable del tratamiento — la persona que decide por qué y cómo se tratan tus datos — es Vladimir Nedved, fundador del proyecto Restalearn, actuando como persona física. Restalearn todavía no es una sociedad constituida. Cuando lo sea, la empresa pasará a ser la responsable, esta política se actualizará y se avisará antes a todas las personas de la lista de espera.
Contacto para cualquier cosa de este documento, incluida cualquier solicitud sobre privacidad: hello@restalearn.com. Esa dirección la lee una persona, no un robot de tickets.
No hemos designado delegado de protección de datos, y el artículo 37 del RGPD no nos obliga a tenerlo: no observamos a las personas de forma sistemática ni a gran escala, y no tratamos categorías especiales de datos.
3. Qué cubre esta política
Esta política cubre únicamente este sitio web — las páginas servidas desde restalearn.com y sus versiones en otros idiomas, y los correos que intercambies con nosotros en las direcciones publicadas aquí.
No cubre la plataforma de aprendizaje Restalearn, porque la plataforma todavía no existe. Cuando se lance tendrá su propia política, mucho más larga, sobre el perfil de pensamiento, las sesiones de aprendizaje y los modelos de IA implicados. No te trasladaremos de esta política a aquella en silencio: entrar en la plataforma será un paso aparte y deliberado, con su propia información y su propio consentimiento.
4. Qué recogemos, para qué y con qué base jurídica
4.1 Cuando te apuntas a la lista de espera
| Qué | ¿Obligatorio? | Para qué |
|---|---|---|
| Dirección de correo | Sí | Para enviarte un mensaje cuando Restalearn se abra para ti. Es la promesa de la portada y el sentido entero de la lista. |
| «¿Qué estás estudiando ahora?» | No | Para que las primeras lecciones puedan partir de algo que de verdad te importe, y para entender a quién le interesa esto. Déjalo en blanco y no cambia nada. Con una línea basta — y por favor deja fuera lo sensible: salud, un diagnóstico, religión, política o datos de otras personas. No tenemos base jurídica para conservar datos de ese tipo ni uso para ellos, así que si llegan los borramos. Lo que escribes lo lee una persona; de ahí no se deduce nada y no decide nada sobre ti. |
| La casilla «Quiero entrar en el Laboratorio» | No | Para saber que quieres acceso anticipado a cambio de opiniones. Si la marcas, tu mensaje llega antes y explica qué implica participar. |
| La fecha y hora en que te apuntaste y confirmaste, y una copia del texto que aceptaste, en el idioma en que lo viste | Se recoge automáticamente | Es el registro que demuestra que consentiste, algo que el artículo 7(1) del RGPD nos exige poder presentar. |
Base jurídica: tu consentimiento — artículo 6(1)(a) del RGPD. Hay un solo formulario, al final de la portada, con una casilla de consentimiento que marcas. Ahora mismo ese formulario está desactivado: sus campos no funcionan mientras terminamos de configurar nuestro servicio de correo, y a su lado hay dos enlaces que abren tu programa de correo — uno para la lista de espera y otro para la lista y el Laboratorio. Basta con un mensaje vacío; el asunto no lleva más que la lista que pediste y el idioma en que leíste la página. Tu dirección espera entonces en nuestro buzón y en ningún otro sitio. El paso de confirmación no se salta, solo se aplaza: en cuanto el servicio esté conectado te enviamos el enlace de confirmación, y solo al pulsarlo entras en la lista. La espera no es indefinida: si 90 días después de tu mensaje seguimos sin poder enviarte la confirmación, borramos tu dirección — y no te enterarás, porque un correo anunciándolo sería en sí mismo un mensaje que nunca aceptaste recibir. Hasta que lo pulses no te añadimos a nada y no te enviamos nada más. Si nunca lo pulsas, la entrada a medias se borra (ver la sección 7); y si cambias de idea antes, una línea a hello@restalearn.com y la dirección desaparece.
Mientras el formulario está desactivado, esta página no envía nada a ninguna parte: tu dirección nos llega como un correo corriente y se queda en nuestro buzón — el canal que describe la sección 4.2 — hasta que salga la confirmación. Cuando el formulario vuelva a funcionar tampoco se enviará a la página de nadie más: irá a un pequeño trozo de código nuestro que corre en la red de Cloudflare, que comprueba un campo oculto que solo rellenan los envíos automatizados y después entrega tu dirección a Brevo para que salga la confirmación. Aparte de ese buzón, no guardamos ninguna copia de tu dirección fuera de Brevo.
Retirar el consentimiento es tan fácil como darlo. Hoy hay una vía y siempre funciona: una línea a hello@restalearn.com. Cuando empiecen los correos habrá dos más — el enlace de baja al final de cada uno y el formulario de baja de este sitio, para cuando ya no conserves el correo. Retirarlo no hace ilícito el tratamiento anterior, pero lo detiene de inmediato hacia adelante.
Dos registros sobreviven a tu retirada, y preferimos decirlo aquí antes que sorprenderte luego.
- Que nos pediste parar. Darte de baja marca tu dirección como bloqueada, y ese es el mecanismo que detiene los correos — lo que significa que tu entrada se queda donde está en lugar de desaparecer, porque un bloqueo necesita algo a lo que agarrarse. Así que darse de baja no es supresión, y preferimos que lo sepas a que supongas lo contrario. Su base es nuestro interés legítimo en respetar tu petición (artículo 6(1)(f) del RGPD). Si quieres que la entrada desaparezca, pídelo: eso es la supresión del artículo 17, la hacemos, y es distinta de darse de baja.
- Que un día aceptaste apuntarte. Las marcas de tiempo y el texto que aceptaste se guardan con una base distinta a la del resto de la lista: nuestra obligación legal de poder demostrar el consentimiento (artículo 6(1)(c) en relación con los artículos 5(2) y 7(1) del RGPD). Borrarlo nos dejaría sin poder demostrar que teníamos derecho a escribirte. Nunca se usa para contactarte.
4.2 Cuando nos escribes
Si escribes a hello@restalearn.com o a invest@restalearn.com, Mientras el formulario de alta está desactivado, esta es también la vía por la que la gente se apunta a la lista de espera; qué pasa con esos mensajes se explica en la sección 4.1.
Base jurídica: nuestro interés legítimo en responder a quien nos escribe (artículo 6(1)(f) del RGPD) — y, cuando tu mensaje trate de llegar a un acuerdo con nosotros, las gestiones previas al contrato a petición tuya (artículo 6(1)(b) del RGPD).
4.3 Cuando simplemente visitas la página
Servir una página web obliga a nuestro proveedor de infraestructura a tratar, brevemente, los datos técnicos que envía todo navegador: tu dirección IP, la página solicitada, la hora, la cadena de agente de usuario de tu navegador y la página de la que vienes, si la hay. Esto ocurre en los registros del servidor y de la red de distribución.
Base jurídica: nuestro interés legítimo en servir el sitio y mantenerlo disponible y seguro (artículo 6(1)(f) del RGPD). No usamos esos registros para hacernos una idea de quién eres, y nunca los cruzamos con la lista de espera.
4.4 Medición de audiencia
Queremos saber si alguien lee la página. Usamos Cloudflare Web Analytics, elegido por lo que no hace. Cloudflare afirma que «no utiliza ningún estado del lado del cliente, como cookies o localStorage, para recopilar métricas de uso» y que no realiza «huella digital» de las personas «a través de su dirección IP, su cadena de agente de usuario ni ningún otro dato con el fin de mostrar analíticas». Ambas frases están en la propia página de Cloudflare, así que puedes comprobarlas sin fiarte de nuestra palabra.
Ser exactos en esto importa más que sonar bien, así que: Cloudflare sí recibe tu dirección IP, como todo servidor web necesita para poder responderte, y deduce de ella un país. Lo que conserva es agregado — páginas vistas, rutas, sitios de procedencia, países, tipo de dispositivo, navegador, sistema operativo y tiempos de carga. Las cadenas de consulta no se registran. No se guarda ningún identificador que permita a Cloudflare ni a nosotros reconocerte en una visita posterior. El script de medición se carga desde static.cloudflareinsights.com — la misma empresa que ya te entrega esta página, y nadie nuevo.
Base jurídica: nuestro interés legítimo en saber si el sitio funciona y si se encuentra (artículo 6(1)(f) del RGPD). Lo hemos ponderado frente a tu privacidad: la medición no te identifica, no guarda nada en tu dispositivo y produce cifras que no podríamos rastrear hasta una persona ni aunque quisiéramos.
Una complicación que conviene decir en voz alta. El derecho neerlandés tiene una excepción expresa para la medición con «ninguna o escasa incidencia en la vida privada» (art. 11.7a(3)(b) de la Telecommunicatiewet), y su autoridad confirma que esa medición no necesita consentimiento. Alemania y Polonia no tienen una excepción equivalente, y las autoridades alemanas se han negado a declarar exenta la medición de audiencia en general. Nuestra posición es que una medición que no guarda nada en tu dispositivo, no fija ningún identificador y no permite singularizarte cae del lado correcto de esa línea — pero es una posición, no un punto zanjado, y preferimos decirlo a fingir que la pregunta no existe.
Un límite honesto a tu derecho de oposición: como no guardamos ningún identificador tuyo, no podemos sacar a un visitante concreto de un agregado a posteriori. Si no quieres que se te cuente, bloquear static.cloudflareinsights.com en tu navegador o en una extensión funciona, y no intentaremos sortearlo.
No usamos Google Analytics ni ninguna tecnología de publicidad, retargeting o rastreo de redes sociales. No hay tipografías de terceros, ni vídeos incrustados, ni botones para compartir: las tipografías se sirven desde nuestro propio dominio precisamente para que visitar esta página no le cuente a un tercero que lo hiciste.
4.5 Qué se guarda en tu dispositivo
No usamos cookies de analítica, publicidad ni perfilado. Lo que se guarda es esto:
| Qué | Tipo | Para qué | Duración |
|---|---|---|---|
theme | Almacenamiento local | Recuerda que elegiste la versión clara u oscura, para que no vuelva atrás en tu próxima visita. Se escribe solo cuando pulsas el interruptor. | Hasta que lo borres |
lang | Almacenamiento local | Recuerda el idioma que elegiste en el menú, para no mandarte a otro sitio la próxima vez. Se escribe solo cuando eliges uno. | Hasta que lo borres |
__cf_bm, cf_clearance | Cookies que Cloudflare puede poner | Solo seguridad: distinguir visitantes humanos de tráfico automatizado y recordar que se superó una verificación. Decidimos nosotros poner el sitio detrás de Cloudflare, así que son responsabilidad nuestra y de nadie más — simplemente no podemos leer lo que hay dentro, porque su contenido está cifrado solo para Cloudflare. Cloudflare genera una cookie distinta por sitio y afirma que no sigue a las personas de un sitio a otro ni de una sesión a otra. | Según Cloudflare: __cf_bm caduca tras 30 minutos de inactividad; cf_clearance dura 30 minutos por defecto |
Las dos primeras se escriben únicamente como resultado directo de una elección tuya, para darte la preferencia que pediste. Como sobreviven a tu visita, tratamos tu clic como tu consentimiento a que lo recordemos — por eso lo decimos junto al propio interruptor, y por eso «olvidar mis ajustes», en el pie de todas las páginas, borra ambas de un clic. Vaciar el almacenamiento del navegador también sirve, pero no nos apoyamos en ello: eso lo pones tú, no es nuestro mecanismo.
Hay algo que ocurre antes de que elijas nada. En tu primera visita a la página en inglés, la página lee la lista de idiomas que envía tu navegador y, si tenemos ese idioma, te lleva a esa versión. En ese momento no se guarda nada en tu dispositivo, y a nosotros no nos llega más que la dirección de la página en la que aterrizas. Cuando eliges un idioma en el menú, tu elección se recuerda y prevalece sobre la detección.
De esas dos elecciones no se deduce nada para ningún otro fin. Tu tema y tu idioma nunca se usan para personalizar contenidos, para segmentarte ni para construir un perfil, y nunca salen de tu navegador. Sostenemos que las entradas de Cloudflare son estrictamente necesarias para servir el sitio de forma segura; no se usan para reconocerte en ningún otro lugar.
Por eso este sitio no tiene aviso de cookies: no porque nos saltáramos la pregunta, sino porque lo único que queda en tu dispositivo son tus dos elecciones, reversibles de un clic, y una cookie de seguridad que protege la página. Pondremos un aviso el día que añadamos algo que lo necesite.
5. Quién más ve tus datos
No vendemos, alquilamos ni intercambiamos datos personales, y no los compartimos con nadie para fines propios de esa persona. Usamos tres proveedores, que tratan los datos únicamente siguiendo nuestras instrucciones:
| Proveedor | Qué hace por nosotros | Dónde |
|---|---|---|
| Brevo (Sendinblue, París, RCS Paris 498 019 298) | Custodia la lista de espera, envía los correos de confirmación y de lanzamiento, gestiona las bajas y conserva los registros de consentimiento | Brevo afirma que todos sus servidores de base de datos están en la Unión Europea — Francia, Alemania y Bélgica. Algunos de sus subencargados están fuera del EEE; ver la sección 6 |
| Cloudflare, Inc. | DNS, alojamiento de estas páginas estáticas, protección frente a ataques, la medición de audiencia descrita arriba y — cuando el formulario de alta vuelva a funcionar — la ejecución del pequeño trozo de código nuestro que lo recibe y lo pasa a Brevo | Una red global, operada por una empresa establecida en Estados Unidos |
| Zoho Corporation B.V. | Aloja los buzones hello@ e invest@, así que trata los correos que nos envías — incluidos, mientras el formulario de alta está desactivado, los correos con los que la gente se apunta a la lista | Unión Europea — los centros de datos europeos de Zoho están en Ámsterdam y Dublín |
Las condiciones de tratamiento de datos de Cloudflare y de Brevo se aplican a nuestras cuentas conforme al artículo 28 del RGPD; con Zoho el contrato de encargo se firma aparte, porque Zoho no lo aplica automáticamente.
Más allá de eso, podemos comunicar datos cuando la ley nos obligue — por ejemplo, una orden vinculante de una autoridad competente. Si eso ocurre alguna vez y se nos permite contártelo, lo haremos.
6. Transferencias fuera del EEE y del Reino Unido
Cloudflare. Cloudflare está certificada bajo el Marco de Privacidad de Datos UE–EE. UU., su extensión para el Reino Unido y el marco Suiza–EE. UU., que la Comisión Europea y el Gobierno británico han reconocido como nivel adecuado de protección para los datos enviados a empresas estadounidenses certificadas. Cuando esa certificación no cubre una transferencia concreta, el anexo de tratamiento de datos de Cloudflare se apoya en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, con el UK International Data Transfer Addendum para las transferencias desde el Reino Unido. Cloudflare indica que, por defecto, los datos de cookies pueden tratarse en sus centros de datos de Estados Unidos.
Brevo. La lista de espera en sí está en la Unión Europea. Aun así, el contrato de encargo publicado por Brevo enumera subencargados establecidos fuera del EEE — en Estados Unidos, India y Canadá — incluidas sus propias empresas del grupo que prestan soporte y un proveedor de monitorización de registros con servidores en Estados Unidos. Brevo cubre esas transferencias con las Cláusulas Contractuales Tipo de la Comisión Europea, complementadas con el UK International Data Transfer Addendum.
Acceso por parte del responsable. El fundador vive y trabaja fuera del Espacio Económico Europeo, en un país para el que la Comisión Europea no ha adoptado una decisión de adecuación. Tu dirección permanece en la Unión Europea — en nuestro buzón de Zoho mientras el formulario de alta está desactivado, y en los sistemas de Brevo cuando vuelva a funcionar; acceder a ella desde fuera cuenta, según el capítulo V del RGPD, como una transferencia a un tercer país. No lo vamos a disfrazar: la Comisión Europea todavía no ha adoptado cláusulas contractuales tipo pensadas para un responsable que — como nosotros — ya está directamente sujeto al RGPD por su artículo 3(2), así que no afirmamos apoyarnos en ninguna. Lo que sí podemos contarte es lo que ocurre de verdad. Una sola persona tiene acceso, por conexión cifrada, a una cuenta protegida con contraseña única y verificación en dos pasos. No se guarda ninguna copia de la lista en equipos locales. No hay nada tuyo en ningún sitio que pudieran obligarnos a entregar más allá de lo que está en ese buzón y en Brevo. Y todo ello es una dirección de correo y, si quisiste escribirla, una línea sobre qué estudias.
Si prefieres que tu dirección no sea accesible desde fuera del EEE, el consejo honesto es no apuntarte a la lista. Nada más en este sitio te pide nada. Y si quieres saber de qué país se trata antes de decidir, escribe a hello@restalearn.com y te lo diremos.
Puedes pedirnos una copia de las garantías mencionadas escribiendo a hello@restalearn.com.
7. Cuánto tiempo guardamos cada cosa
| Dato | Se guarda |
|---|---|
| Entrada en la lista — correo, texto opcional, casilla del Laboratorio | Hasta que nos pidas borrarla, o hasta 24 meses después de tu último contacto activo con nosotros — apuntarte, confirmar, responder a un correo o pulsar un enlace de uno de ellos. Abrir un correo no cuenta como contacto. Darse de baja detiene los correos y bloquea la dirección, pero deja la entrada en su sitio por la razón que damos en la sección 4.1; pídelo y desaparece. Si el proyecto se abandona, la lista entera se borra en 30 días desde esa decisión, tras un último correo avisándote. |
| Altas que nunca se confirmaron | 30 días, y después se borran. Ese plazo lo elegimos nosotros; ningún regulador fija una cifra. Los 30 días empiezan cuando sale el correo de confirmación; mientras el formulario de alta está desactivado, una petición que nos llegó por correo espera en el buzón hasta que podamos enviar esa confirmación (ver la sección 4.1) — como mucho 90 días desde el día en que nos escribiste, pasados los cuales la borramos. Una línea tuya la borra antes. Hasta que confirmas, la dirección no se usa para nada salvo enviar la confirmación. |
| Prueba de tu consentimiento — marcas de tiempo y texto aceptado | Mientras estés en la lista, y 5 años desde el último correo que te enviamos. Las autoridades alemanas trabajan con un plazo de prescripción de tres años; la autoridad neerlandesa espera poder probar el consentimiento hasta cinco años después del envío. Nos quedamos con el más largo de los dos. Después se borra. |
| Lista de exclusión — el registro de que nos pediste parar | 3 años. Existe precisamente para que no podamos contactarte otra vez por error. Si quieres que también desaparezca, lo borraremos, pero entonces no reconoceremos tu dirección si nos llega por otra vía — así que te pediremos que confirmes que es lo que quieres. |
| Correos que nos enviaste | 24 meses después de terminar la conversación, salvo que el contenido obligue a más |
| Registros de servidor y de seguridad | Según los plazos de conservación de la propia Cloudflare. Nosotros no archivamos ninguna copia. |
| Estadísticas de audiencia | Las guarda Cloudflare, que indica conservar los datos sin muestrear 7 días y agregarlos después; el panel llega seis meses atrás. Nosotros no guardamos copia aparte. |
8. Tus derechos
Conforme a los artículos 15 a 22 del RGPD, y a las disposiciones equivalentes del UK GDPR, tienes derecho a:
- Acceso — confirmación de si tratamos tus datos, y una copia de ellos.
- Rectificación — corrección de lo que sea inexacto.
- Supresión — borrado. Para un tratamiento basado en el consentimiento como esta lista, es prácticamente incondicional, con la salvedad de los dos registros de la sección 4.1.
- Limitación — el tratamiento se detiene mientras se resuelve una controversia.
- Portabilidad — los datos que nos diste, en formato legible por máquina, o enviados a otro responsable.
- Oposición — en cualquier momento, al tratamiento basado en nuestro interés legítimo, incluida la medición de audiencia de la sección 4.4, con el límite práctico que allí se explica.
- Retirada del consentimiento — en cualquier momento, sin dar motivos.
- No ser objeto de decisiones automatizadas — no tomamos ninguna con efectos jurídicos o similares en este sitio, ni hacemos perfilado.
Escribe a hello@restalearn.com. Respondemos en un mes, como exige el artículo 12(3); si una solicitud es especialmente compleja podemos ampliarlo dos meses más y te diremos por qué dentro del primer mes. Ejercer estos derechos es gratuito.
Puede que necesitemos que confirmes que la dirección es tuya. Cuando una solicitud llega desde otra dirección distinta, es la única forma de asegurarnos de no entregar tus datos a otra persona.
Si estás en el Reino Unido
Desde el 19 de junio de 2026 la vía británica pasa primero por nosotros. Conforme al artículo 164A de la Data Protection Act 2018 puedes reclamarnos directamente: escribe a hello@restalearn.com con «Data protection complaint» en el asunto, y acusaremos recibo en 30 días, lo estudiaremos y te diremos el resultado. También puedes reclamar ante el Information Commissioner conforme al artículo 165 de esa ley, y no hace falta que acudas antes a nosotros.
Dos detalles británicos más: las disposiciones equivalentes sobre derechos son los artículos 12A y 22A–22D del UK GDPR, y el plazo de un mes empieza cuando tenemos lo necesario para identificarte, y se pausa mientras esperamos información que razonablemente necesitamos para responder.
Si quieres reclamar ante una autoridad de control
Puedes acudir a la autoridad de donde vives, donde trabajas o donde ocurrió el problema. Las más relevantes para quien visita este sitio:
- España: Agencia Española de Protección de Datos — aepd.es
- Alemania: la autoridad competente depende del estado federado; el comisionado federal publica la lista — bfdi.bund.de
- Francia: Commission Nationale de l'Informatique et des Libertés — cnil.fr
- Países Bajos: Autoriteit Persoonsgegevens — autoriteitpersoonsgegevens.nl
- Polonia: Urząd Ochrony Danych Osobowych — uodo.gov.pl
- Reino Unido: Information Commissioner's Office — ico.org.uk
- Cualquier otro país del EEE: el Comité Europeo de Protección de Datos mantiene la lista completa — edpb.europa.eu
Preferiríamos que nos lo dijeras a nosotros primero. Pero es tu decisión, y no necesitas contactarnos antes de contactarles.
9. Edad
La lista de espera no está pensada para menores. Por favor, no te apuntes si tienes menos de 16 años. No recogemos a sabiendas datos de nadie más joven; si crees que un menor nos ha dado su dirección, escribe a hello@restalearn.com y la borraremos.
Usamos 16 como línea única para todos los países porque es la edad más alta que aplica la Unión Europea al consentimiento para servicios en línea según el artículo 8 del RGPD. En otros sitios el umbral legal es menor — 13 en el Reino Unido, 14 en España, 15 en Francia — pero la plataforma se está construyendo para estudiantes de nivel universitario, así que una sola línea más alta es más simple y más segura que seis distintas. Dieciséis es nuestra propia línea para esta lista de espera, no una afirmación de que todo el mundo por encima de esa edad sea adulto: cuando se lance la plataforma, las reglas que protegen a los menores de 18 se revisarán como es debido, en su propia política.
10. Seguridad
El sitio se sirve solo por HTTPS. La lista de espera vive en Brevo, tras una cuenta con contraseña fuerte y única y verificación en dos pasos, y el acceso está limitado al fundador; mientras el formulario de alta está desactivado, las direcciones que nos han llegado están en el buzón hello@, protegido igual. Mantenemos deliberadamente pequeña la cantidad de datos recogidos, que es la medida de seguridad más fiable al alcance de un proyecto de este tamaño: los datos que nunca se recogieron no pueden filtrarse.
Ningún sistema es perfectamente seguro. Si se produce una violación de seguridad de datos personales, se lo notificaremos a la autoridad de control competente en 72 horas cuando sea probable que entrañe un riesgo para tus derechos y libertades (artículo 33 del RGPD), y te lo diremos a ti directamente, sin dilación indebida, cuando sea probable que entrañe un riesgo alto (artículo 34 del RGPD).
11. ¿Es obligatorio darnos tus datos?
No. Darnos tu correo es del todo voluntario — no hay contrato, ni obligación legal, ni consecuencia alguna por marcharte. Lo único que pierdes si no lo das es el aviso cuando Restalearn abra. El sitio entero se lee sin darnos nada.
12. Cambios en esta política
Si cambiamos cómo tratamos los datos, actualizaremos esta página y cambiaremos el número de versión y la fecha de arriba. Si el cambio es relevante — una finalidad nueva, un destinatario nuevo, una base jurídica distinta — escribiremos a todas las personas de la lista antes de que surta efecto, para que puedas irte primero si no estás de acuerdo. No estiraremos un consentimiento ya dado para cubrir algo nuevo editando este texto en silencio.
13. Idiomas
Esta política se publica en inglés, español, polaco, alemán, neerlandés y francés. Las seis versiones pretenden decir exactamente lo mismo, y las tratamos como igualmente vinculantes: nunca argumentaremos que la traducción que leíste no cuenta. Cuando la ley de tu país haga de tu propio idioma la base de interpretación — como hace la ley polaca — esa es la versión que rige para ti. Las traducciones del resto del sitio están hechas con IA y así se indica; este documento se revisó con más cuidado que eso, pero si encuentras que dos versiones difieren, dínoslo en hello@restalearn.com — lo corregiremos, y no usaremos un error de traducción en tu contra.
Versión 1.1 — 26 de agosto de 2026. Cambiada el mismo día de la publicación: un límite de 90 días a lo que puede esperar una dirección sin confirmar mientras el formulario de alta está desactivado (sección 4.1 y sección 7). La versión 1.0 estuvo en línea unas horas ese mismo día, y nadie se apuntó a la lista con ella.