Política de Privacidad
Última actualización: 23 de marzo de 2026
Esta traducción se ofrece únicamente como cortesía. En caso de discrepancia entre esta traducción y la versión en inglés, prevalecerá la versión en inglés.
La presente Política de Privacidad explica cómo Sorsa ("nosotros", "nos", "nuestro") recopila, utiliza, divulga y protege la información cuando utilizas la plataforma Sorsa API disponible en api.sorsa.io, incluidos el sitio web, el panel de control, los endpoints de la API y la documentación relacionada (en conjunto, el "Servicio").
Sin afiliación con X. Sorsa es un servicio independiente y no está afiliada a X Corp (antes Twitter), ni cuenta con su respaldo o patrocinio. Las referencias a "X" o "Twitter" a lo largo de este documento tienen únicamente fines descriptivos.
Al acceder al Servicio o utilizarlo, reconoces que has leído y comprendido esta Política de Privacidad. Si no estás de acuerdo con esta Política, no utilices el Servicio.
1. Responsable del tratamiento e información de contacto
Sorsa actúa como responsable del tratamiento de los datos personales tratados a través del Servicio según se describe en esta Política. Para cualquier pregunta relacionada con la privacidad, solicitud de los titulares de los datos o inquietud, contáctanos en: contacts@sorsa.io.
2. Alcance
Esta Política se aplica a todos los usuarios del Servicio, incluidos los visitantes del sitio web api.sorsa.io, los usuarios registrados del panel de control y los desarrolladores o empresas que acceden a datos a través de la API.
Esta Política no se aplica a los sitios web, plataformas o servicios de terceros a los que puedas acceder a través de enlaces o integraciones, incluido X (antes Twitter). Dichos servicios se rigen por sus propias políticas de privacidad.
3. Información que recopilamos
3.1 Información de la cuenta
Cuando creas una cuenta, recopilamos los datos mínimos necesarios para el registro, la autenticación y la gestión de la cuenta. Según el método que elijas, esto puede incluir:
- Dirección de correo electrónico y contraseña (si te registras con correo electrónico y contraseña)
- Datos de Google OAuth (normalmente tu dirección de correo electrónico, el nombre de tu perfil y el ID de tu cuenta de Google, según lo autorices a través del flujo de inicio de sesión de Google)
- Dirección de la billetera de criptomonedas y firmas de autenticación (si inicias sesión con una billetera)
- Identificadores de la cuenta de Telegram (como el ID de usuario de Telegram, el nombre de usuario y otros datos compartidos a través del widget de inicio de sesión de Telegram)
3.2 Información de pago
Los pagos se procesan a través de procesadores de pagos externos:
- Stripe para pagos con tarjeta
- Cryptomus para pagos con criptomonedas
No almacenamos los números completos de tus tarjetas, los códigos CVV ni las credenciales de pago completas. Podemos recibir y almacenar metadatos de pago limitados, como el estado del pago, las marcas de tiempo, los identificadores del plan o de la suscripción, las referencias de la factura o de la transacción, y el monto y la moneda de la transacción.
3.3 Datos de uso de la API
Cuando utilizas la API o el panel de control, recopilamos automáticamente datos técnicos y de uso, entre ellos:
- Marcas de tiempo de las solicitudes a la API, endpoints consultados y códigos de estado de las respuestas
- Identificadores de claves API y consumo de créditos
- Direcciones IP desde las que se originan las solicitudes
- Agente de usuario (información del navegador y del dispositivo)
- Ubicación aproximada derivada de la dirección IP (a nivel de país o región)
- Datos de registro (horas de acceso, páginas o pantallas vistas, URL de referencia)
- Métricas de rendimiento y datos de errores
3.4 Comunicaciones de soporte
Si nos contactas para recibir soporte, recopilamos los mensajes que envías, los archivos adjuntos que proporciones y los metadatos relacionados necesarios para procesar y responder tu solicitud.
3.5 Cookies y tecnologías similares
En el sitio web y el panel de control de api.sorsa.io utilizamos cookies y tecnologías similares para:
- Funcionalidad estrictamente necesaria (autenticación, gestión de sesiones, seguridad)
- Preferencias y funciones (tema, idioma, diseño del panel de control)
- Analítica (entender cómo se utiliza el Servicio y mejorarlo)
Puedes gestionar tus preferencias de cookies a través de nuestro banner de cookies (cuando se muestre) y de la configuración de tu navegador. Bloquear ciertas cookies puede afectar la funcionalidad. Actualmente no utilizamos cookies de marketing ni publicitarias.
4. Datos públicos de X y fuentes similares
Una función central del Servicio es proporcionar acceso por API a analítica y datos derivados de información públicamente disponible en X (antes Twitter) y en otras fuentes públicas de la web.
A través de la API, podemos recopilar, tratar, almacenar y poner a disposición información pública como:
- Nombres de usuario (handles), ID de usuario y datos de perfil visibles públicamente (nombre visible, biografía, avatar, número público de seguidores y seguidos)
- Publicaciones, respuestas y métricas de engagement visibles públicamente (me gusta, reposts, respuestas, visualizaciones)
- Relaciones de seguidores y seguidos visibles públicamente y metadatos relacionados, cuando sean accesibles desde fuentes públicas
- Analítica derivada, puntajes y métricas calculadas generadas a partir de los datos públicos anteriores
Importante: No reclamamos la propiedad del contenido público de terceros. Nuestros resultados analíticos pueden ser probabilísticos y no se garantiza que sean perfectamente exactos. No inferimos ni tratamos intencionalmente datos de categorías especiales (como opiniones políticas, creencias religiosas, datos de salud, orientación sexual u origen étnico) según se definen en el GDPR o en leyes similares.
Si consideras que el Servicio muestra información inexacta sobre una cuenta pública, o si deseas plantear una inquietud de privacidad relacionada con datos de origen público, contáctanos en contacts@sorsa.io.
5. Cómo utilizamos la información
Utilizamos la información descrita anteriormente para los siguientes fines:
- Proporcionar, operar y mantener el Servicio, incluidos la autenticación, la gestión de cuentas y la entrega de respuestas de la API
- Procesar suscripciones y confirmar el estado de los pagos
- Monitorear el uso de la API, hacer cumplir los límites de tasa y gestionar el consumo de créditos
- Brindar soporte al cliente y responder a solicitudes
- Detectar, prevenir e investigar abusos, fraudes, incidentes de seguridad e infracciones de nuestros Términos de Servicio
- Mejorar el rendimiento, la confiabilidad y la experiencia del usuario (incluidas la depuración y la resolución de errores)
- Enviar comunicaciones relacionadas con el servicio (actualizaciones importantes, avisos de seguridad, confirmaciones de facturación)
- Cumplir con las obligaciones legales y hacer valer nuestros derechos No utilizamos tus datos personales para publicidad dirigida.
6. Bases legales del tratamiento (EEE/Reino Unido)
Cuando la ley aplicable lo exige (incluidos el GDPR y el UK GDPR), tratamos los datos personales con arreglo a las siguientes bases legales:
- Necesidad contractual: para proporcionar el Servicio que has solicitado, incluidos la creación de la cuenta, la gestión de la suscripción y el acceso a la API.
- Intereses legítimos: para la seguridad, la prevención del fraude, la mejora del servicio, la analítica, la detección de abusos y el mantenimiento y la protección del Servicio, ponderados frente a tus derechos y libertades.
- Consentimiento: para cookies opcionales (no esenciales) y tecnologías similares, cuando la ley aplicable exija el consentimiento.
- Obligaciones legales: para cumplir con las leyes y reglamentos aplicables y con las solicitudes gubernamentales legítimas. Puedes retirar el consentimiento en cualquier momento respecto de las actividades de tratamiento basadas en el consentimiento. La retirada no afecta la licitud del tratamiento realizado antes de la retirada.
7. Cómo compartimos y divulgamos los datos
Tratamos los datos personales como confidenciales y los compartimos únicamente cuando es necesario para los fines descritos en esta Política.
7.1 Proveedores de servicios
Podemos compartir datos con proveedores externos que nos ayudan a operar el Servicio (por ejemplo, alojamiento en la nube, infraestructura, analítica, monitoreo de seguridad y herramientas de soporte al cliente). Estos proveedores están obligados contractualmente a tratar los datos únicamente conforme a nuestras instrucciones y exclusivamente para los fines acordados.
7.2 Procesadores de pagos
Stripe y Cryptomus procesan los pagos en nuestro nombre. Manejan los datos de pago conforme a sus propias políticas de privacidad, cuando corresponda.
7.3 Asuntos legales y de seguridad
Podemos divulgar información si consideramos razonablemente que es necesario para cumplir con la ley, un reglamento, un proceso legal o una solicitud gubernamental aplicables; para hacer cumplir nuestros Términos de Servicio y proteger nuestros derechos; o para proteger a los usuarios y al público frente a daños, fraudes o riesgos de seguridad.
7.4 Transferencias empresariales
Si participamos en una fusión, adquisición, financiamiento, reorganización o venta de activos, la información podrá transferirse como parte de esa operación, con sujeción a las salvaguardas apropiadas y a la notificación correspondiente cuando así se requiera.
7.5 Datos agregados o desidentificados
Podemos compartir datos agregados o desidentificados que razonablemente no puedan utilizarse para identificarte. No vendemos datos personales a cambio de una contraprestación monetaria. Si resides en una jurisdicción donde la "venta" o el "intercambio" de datos personales tiene una definición legal más amplia, contáctanos y atenderemos tu solicitud de conformidad con la ley aplicable.
8. Transferencias internacionales de datos
Tu información puede tratarse en países distintos de aquel en el que resides, incluidos países que pueden tener normas de protección de datos diferentes. Cuando la ley aplicable lo exige, implementamos las salvaguardas apropiadas para las transferencias transfronterizas, como las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otros mecanismos de transferencia lícitos.
9. Seguridad de los datos
Implementamos medidas administrativas, técnicas y organizativas razonables diseñadas para proteger la información frente al acceso no autorizado, la pérdida, el uso indebido, la alteración y la destrucción. Estas medidas incluyen el cifrado de los datos en tránsito (TLS), controles de acceso y monitoreo periódico. Ningún método de transmisión o almacenamiento electrónico es completamente seguro. Aunque nos esforzamos por proteger tus datos, no podemos garantizar una seguridad absoluta, y utilizas el Servicio bajo tu propio riesgo.
10. Conservación de los datos
Conservamos los datos personales durante el tiempo que sea razonablemente necesario para proporcionar el Servicio y cumplir los fines descritos en esta Política, incluidos la seguridad, la resolución de controversias, la prevención de abusos y el cumplimiento legal.
- Datos de la cuenta: se conservan mientras tu cuenta esté activa y durante un periodo razonable después de la eliminación de la cuenta para gestionar controversias, prevenir abusos y cumplir con las obligaciones legales.
- Registros de uso de la API: se conservan durante un periodo limitado, adecuado para el monitoreo operativo, la depuración y la investigación de seguridad.
- Registros de pago: se conservan según lo exijan las leyes fiscales y de información financiera aplicables.
- Comunicaciones de soporte: se conservan según sea necesario para brindar soporte y mantener el historial del servicio. Puedes solicitar la eliminación de tus datos personales según se describe en la Sección 11 a continuación.
11. Tus derechos y opciones
Según tu ubicación, las leyes de protección de datos aplicables pueden otorgarte derechos como:
- Acceso a tus datos personales
- Rectificación de datos inexactos o incompletos
- Eliminación (supresión) de tus datos personales
- Portabilidad de los datos (recibir tus datos en un formato estructurado y legible por máquina)
- Limitación de ciertas actividades de tratamiento u oposición a ellas
- Retirada del consentimiento (cuando el tratamiento se base en el consentimiento)
- Presentación de una reclamación ante una autoridad de protección de datos Para ejercer cualquiera de estos derechos, escribe a contacts@sorsa.io. Podemos solicitarte información razonable para verificar tu identidad antes de procesar tu solicitud. Si decides no recibir comunicaciones de marketing, es posible que sigas recibiendo mensajes relacionados con el servicio (como confirmaciones de facturación o alertas de seguridad).
12. Datos de usuario de Google
Cuando inicias sesión con Google OAuth, accedemos a tus datos de usuario de Google y los tratamos de conformidad con la Política de Datos de Usuario de Google y las leyes de privacidad aplicables. Accedemos a tu dirección de correo electrónico (para identificar la cuenta), al nombre de tu perfil (para personalización) y al ID de tu cuenta de Google (para autenticación). Utilizamos estos datos únicamente para la creación de la cuenta, la autenticación, las comunicaciones del servicio y la recuperación de la cuenta. Todos los datos de usuario de Google se cifran y se almacenan de forma segura. No compartimos tus datos de Google con terceros. Puedes revocar nuestro acceso en cualquier momento a través de la configuración de tu Cuenta de Google. Los datos asociados a tu inicio de sesión con Google se eliminan en un plazo de 30 días a partir del cierre de la cuenta, o cuando lo solicites.
13. Datos obtenidos mediante scraping y tus responsabilidades como cliente de la API
Cuando utilizas la API de Sorsa para obtener datos, actúas como responsable del tratamiento de cualquier dato personal contenido en las respuestas de la API. Sorsa actúa como encargado del tratamiento en la medida en que facilita la obtención y transmisión de dichos datos en tu nombre.
Eres el único responsable de garantizar que tu recopilación, almacenamiento y uso de los datos obtenidos a través de la API cumplan con todas las leyes aplicables, incluidas las normas de protección de datos como el GDPR, la CCPA y cualquier otra ley de privacidad pertinente. Debes contar con una base legal para recopilar y tratar datos personales. Debes respetar los términos de servicio de cualquier plataforma de la que provengan los datos.
Si necesitas un Acuerdo de Tratamiento de Datos (DPA) para fines empresariales o regulatorios, escribe a contacts@sorsa.io.
14. Menores de edad
El Servicio no está dirigido a menores de edad ni está destinado a personas menores de 18 años (o de la edad requerida para consentir el tratamiento de datos en tu jurisdicción, si es mayor). No recopilamos a sabiendas datos personales de menores. Si consideras que un menor nos ha proporcionado datos personales, escribe a contacts@sorsa.io y tomaremos medidas para eliminarlos.
15. Enlaces y servicios de terceros
El Servicio puede contener enlaces a sitios web o servicios de terceros, incluido X (antes Twitter). Sus prácticas de privacidad se rigen por sus propias políticas. No somos responsables del contenido, las prácticas ni el manejo de datos de los servicios de terceros.
16. Cambios en esta Política
Podemos actualizar esta Política de Privacidad periódicamente. La versión actualizada se publicará con una nueva fecha de "Última actualización" en la parte superior. En caso de cambios sustanciales, también podemos notificarte por correo electrónico o a través del panel de control. Tu uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la Política actualizada.
17. Contacto
Para consultas sobre privacidad, solicitudes de los titulares de los datos o preguntas sobre esta Política:
Correo electrónico: contacts@sorsa.io