Volver
Legal

Política de privacidad

Última actualización: 22 de septiembre de 2026 · Ver también los términos del servicio

Quién es responsable

nivo (nivo.study) es un servicio que genera sitios de documentación a partir de librerías de Figma. El titular de nivo es el responsable del tratamiento de los datos que se describen aquí.

Para cualquier asunto de privacidad, escríbenos a rcavasquezg@gmail.com.

Qué datos tratamos

Si entras con Google

Pedimos solo los permisos openid, email y profile. De ahí guardamos el identificador de tu cuenta de Google, tu nombre, tu correo electrónico y si Google lo da por verificado. No pedimos acceso a Gmail, Drive, Calendar ni a ningún otro servicio de Google, y nunca vemos tu contraseña.

Si conectas Figma

Pedimos los permisos file_content:read y current_user:read. Guardamos tu identificador, tu nombre y tu correo de Figma en tu cuenta. El correo lo usamos para comprobar si ya tienes cuenta en nivo con él y para enseñártelo en «Tus datos». El permiso de acceso que te da Figma viaja en tu cookie de sesión y además lo guardamos cifrado en tu cuenta, para que no tengas que conectar Figma otra vez cada vez que entras; se borra al desconectar Figma o eliminar tu cuenta. Lo usamos solo para leer los archivos que tú nos pides documentar. Es de solo lectura: nivo no puede modificar tus archivos.

El contenido de tus archivos

Cuando analizas un archivo, lo leemos a través de la API de Figma y lo procesamos en el momento para generar la documentación. No guardamos una copia del archivo. Guardamos el nombre del archivo y las fechas en que lo documentaste, para enseñártelo en tu panel, y la documentación generada solo si la publicas.

Tus documentaciones publicadas

Guardamos el sitio generado, la dirección que eliges, si es pública o privada, si está en pausa y las fechas de creación y de último cambio. Si proteges una documentación con contraseña, no guardamos la contraseña: guardamos un resumen criptográfico (PBKDF2, con una sal distinta para cada sitio) que sirve para comprobarla, pero no para recuperarla.

Datos técnicos

Para frenar abusos, contamos durante un máximo de una hora las peticiones que llegan desde cada dirección IP a algunas rutas. Los intentos fallidos de contraseña de una documentación privada se cuentan durante diez minutos. Pasado ese tiempo, se borran solos.

Cookies y almacenamiento del navegador

  • nivo_sesion: la única cookie de nivo. Es necesaria para mantener tu sesión. Va firmada para que no se pueda falsificar, el JavaScript de la página no puede leerla (HttpOnly) y caduca tras 25 días sin usar nivo.
  • En el almacenamiento local de tu navegador guardamos tu idioma, cómo prefieres ver el panel y el último enlace que analizaste, para que no tengas que volver a pegarlo. Esos datos no salen de tu navegador.
  • No usamos cookies de publicidad ni de analítica, ni píxeles de seguimiento de terceros.

Para qué usamos tus datos

  • Crear y mantener tu cuenta, e identificarte cuando entras.
  • Leer los archivos de Figma que nos pidas y generar su documentación.
  • Publicar tus documentaciones y proteger las privadas.
  • Aplicar los límites de tu plan, como cuántas documentaciones tienes.
  • Proteger el servicio frente a abusos.
  • Escribirte sobre tu cuenta cuando haga falta, por ejemplo si cambian estas condiciones. No te enviaremos publicidad sin tu permiso.

Datos de Google: uso limitado

Lo que obtenemos de las APIs de Google —tu identificador, tu nombre y tu correo— se usa solo para que puedas entrar en nivo y para identificar tu cuenta. No lo vendemos, no lo usamos para publicidad ni para crear perfiles, no lo usamos para entrenar modelos de inteligencia artificial y no lo compartimos con terceros, salvo con los proveedores que alojan nivo (apartado 6).

El uso que hace nivo de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.

Con quién compartimos datos

No vendemos ni alquilamos datos. Se procesan en la infraestructura de estos proveedores, que trabajan por encargo nuestro:

  • Vercel: aloja nivo y guarda las documentaciones publicadas.
  • Upstash, a través de Vercel: la base de datos donde viven las cuentas y el registro de documentaciones.
  • Google y Figma: para que puedas iniciar sesión y, en el caso de Figma, para leer los archivos que pidas.

Una documentación pública la puede ver cualquiera que tenga su dirección: publicarla es precisamente eso. Una privada, solo quien tenga la contraseña.

Podríamos revelar datos si una autoridad competente nos lo exige conforme a la ley.

Dónde se guardan

Nuestros proveedores pueden guardar y procesar datos fuera de tu país, incluidos los Estados Unidos. Solo trabajamos con proveedores que ofrecen garantías adecuadas de protección.

Cuánto tiempo los guardamos

  • Tu cuenta: mientras la tengas. Si nos pides borrarla, eliminamos tu ficha, tus documentaciones publicadas y su registro en un plazo máximo de 30 días.
  • Una documentación: hasta que la borres. Al borrarla se eliminan el sitio publicado y su registro.
  • La sesión: 25 días sin usar nivo.
  • Los datos técnicos contra abusos: una hora; los intentos de contraseña, diez minutos.

Las copias de seguridad de nuestros proveedores pueden conservar datos durante un periodo adicional limitado.

Tus derechos

Puedes pedirnos acceder a tus datos, corregirlos, borrarlos o recibir una copia, y oponerte a que los usemos. Escríbenos a rcavasquezg@gmail.com desde el correo de tu cuenta y te respondemos en un máximo de 30 días.

También puedes retirarle el acceso a nivo cuando quieras: en Google, desde myaccount.google.com/connections; en Figma, desde los ajustes de tu cuenta, en el apartado de aplicaciones conectadas.

Si crees que no tratamos bien tus datos, puedes reclamar ante la autoridad de protección de datos de tu país.

Seguridad

nivo funciona solo por HTTPS. La cookie de sesión va firmada y no la puede leer el JavaScript de la página, las contraseñas de las documentaciones privadas se guardan como un resumen que no se puede revertir, y a Figma solo le pedimos permiso de lectura.

Ningún sistema es infalible. Si detectamos un incidente que afecte a tus datos, te avisaremos.

Menores

nivo no está pensado para menores de 16 años, y no recogemos a sabiendas datos de menores. Si crees que un menor nos ha dado datos, escríbenos y los borraremos.

Cambios en esta política

Si cambiamos algo importante, lo avisaremos en nivo o por correo antes de que entre en vigor. La fecha de arriba indica la versión vigente.

nivo · inicio · planes · términos · privacidad