Política de Privacidad

Última actualización: 10 de marzo de 2026

SharpAPI LLC ("nosotros" o "nuestro") opera el sitio web sharpapi.io y el servicio de API de cuotas deportivas SharpAPI (colectivamente, el "Servicio"). SharpAPI LLC es una sociedad de responsabilidad limitada constituida bajo las leyes de la Mancomunidad de Pensilvania. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos tu información cuando utilizas nuestro Servicio.

1. Información que recopilamos

1.1 Información de cuenta

Cuando creas una cuenta, recopilamos:

  • Dirección de correo electrónico
  • Nombre (si se proporciona)
  • Credenciales de autenticación gestionadas por nuestro proveedor de identidad (Clerk)
  • Información de organización o equipo (si aplica)

1.2 Información de pago

El procesamiento de pagos lo maneja en su totalidad Stripe. No almacenamos tu número de tarjeta de crédito, datos bancarios ni otra información de pago sensible en nuestros servidores. Recibimos y almacenamos tu ID de cliente de Stripe, estado de suscripción e historial de facturación.

1.3 Datos de uso de la API

Cuando utilizas nuestra API, recopilamos automáticamente:

  • Endpoints de la API consultados y métodos de solicitud
  • Marcas de tiempo de solicitud y respuesta
  • Códigos de estado y tiempos de respuesta
  • Conteos diarios de solicitudes (totales, exitosas, fallidas, limitadas por tasa)
  • Datos de sesiones de streaming (conexiones abiertas, duración)
  • Desgloses de uso por endpoint

1.4 Datos técnicos y de seguridad

Para seguridad y prevención de fraude, recopilamos:

  • Direcciones IP (de los encabezados de solicitud)
  • Cadenas de User-Agent (identificación de navegador/cliente)
  • Patrones de uso de claves API para monitoreo de abuso
  • Eventos de limitación de tasa

1.5 Comunicaciones

Si te contactas con nosotros por correo electrónico o a través de nuestro chat en la aplicación (proporcionado por Crisp), conservamos esas comunicaciones y cualquier información que proporciones en ellas.

2. Cómo usamos tu información

Usamos la información que recopilamos para:

  • Proporcionar, operar y mantener el Servicio
  • Procesar suscripciones y facturación a través de Stripe
  • Aplicar límites de tasa y controles de acceso por nivel de suscripción
  • Enviar correos transaccionales (confirmaciones de suscripción, recibos de pago, notificaciones de claves API)
  • Monitorear el rendimiento y la fiabilidad de la API
  • Detectar y prevenir fraude, abuso y amenazas de seguridad (incluyendo limitación de tasa y monitoreo de patrones de uso)
  • Gestionar la elegibilidad de pruebas gratuitas
  • Generar análisis de uso agregados y anónimos
  • Responder a solicitudes de soporte
  • Cumplir con obligaciones legales

3. Proveedores de servicios de terceros

Compartimos información con las siguientes categorías de proveedores de servicios que procesan datos en nuestro nombre:

ProveedorPropósitoDatos compartidos
StripeProcesamiento de pagosCorreo electrónico, nivel de suscripción, eventos de facturación
ClerkAutenticación e identidadCorreo electrónico, nombre, datos de sesión
UnkeyGestión de claves APIIdentificadores de claves API, metadatos de nivel
SupabaseAlojamiento de base de datosDatos de cuenta, estadísticas de uso, registros de auditoría
ResendCorreo transaccionalDirección de correo electrónico, contenido de notificaciones
MixpanelAnálisis de productoEventos de uso anónimos, direcciones IP hasheadas
VercelAlojamiento y análisisDatos de tráfico web, métricas de rendimiento
CrispSoporte de chat en vivoMensajes de chat, correo electrónico (si se proporciona)
SentryMonitoreo de erroresReportes de errores, trazas de pila (sin PII)

No vendemos, intercambiamos ni alquilamos tu información personal a terceros. Podemos divulgar información si lo requiere la ley, una citación o una orden judicial, o para proteger nuestros derechos, seguridad o propiedad.

4. Seguridad de los datos

Implementamos múltiples capas de seguridad para proteger tus datos:

  • Todas las comunicaciones de la API están cifradas mediante TLS/HTTPS
  • Las claves API se hashean (SHA-256) antes de almacenarse en nuestra capa de caché
  • Políticas de seguridad a nivel de fila (RLS) configuradas en las tablas de la base de datos
  • Limitación de tasa automatizada y monitoreo de abuso para detectar patrones de acceso no autorizados
  • Los registros de auditoría de seguridad rastrean todos los eventos de autenticación y gestión de claves
  • Las firmas de webhooks de Stripe se verifican para prevenir manipulaciones

Aunque nos esforzamos por proteger tu información, ningún método de transmisión o almacenamiento electrónico es 100% seguro. No podemos garantizar una seguridad absoluta.

5. Retención de datos

Retenemos distintos tipos de datos durante diferentes períodos:

Tipo de datoPeríodo de retención
Información de cuentaDuración de la cuenta + 30 días después de la eliminación
Estadísticas de uso de la APIDuración de la cuenta (agregadas diariamente)
Registros de auditoría de seguridad90 días
Registros de webhooks de Stripe30 días
Indicadores de elegibilidad de pruebaIndefinido (para prevenir abuso de pruebas)
Direcciones IP (en registros de auditoría)90 días

Al eliminar tu cuenta, eliminaremos tus datos personales dentro de 30 días, excepto cuando la retención sea requerida por ley o necesaria para prevenir fraude (por ejemplo, registros de elegibilidad de prueba).

6. Cookies y tecnologías de rastreo

Nuestro sitio web utiliza las siguientes cookies y tecnologías de rastreo:

  • Cookies esenciales: Autenticación y gestión de sesión (a través de Clerk). Son necesarias para el funcionamiento del Servicio y no se pueden desactivar.
  • Análisis: Vercel Web Analytics recopila datos de vistas de página anónimos (sin identificadores personales). Mixpanel rastrea eventos de uso de producto anónimos con direcciones IP hasheadas.
  • Widget de chat: El chat en vivo de Crisp puede establecer cookies para mantener tu sesión de chat.

No utilizamos cookies publicitarias ni píxeles de rastreo entre sitios.

7. Tus derechos

Dependiendo de tu ubicación, puedes tener derecho a:

  • Acceder a tu información personal a través de la API (GET /api/v1/account) o por solicitud
  • Corregir datos personales inexactos
  • Solicitar la eliminación de tu cuenta y datos asociados por correo electrónico
  • Exportar tus datos de uso en un formato legible por máquina
  • Optar por no participar en análisis no esenciales
  • Retirar el consentimiento cuando el procesamiento se base en consentimiento

Para ejercer cualquiera de estos derechos, incluyendo la eliminación de cuenta, contáctanos en privacy@sharpapi.io. Responderemos dentro de 30 días.

8. Derechos de privacidad de California (CCPA)

Si resides en California, la Ley de Privacidad del Consumidor de California (CCPA) te otorga derechos adicionales:

  • Derecho a saber: Puedes solicitar la divulgación de las categorías y datos específicos de información personal que hemos recopilado sobre ti.
  • Derecho a eliminar: Puedes solicitar la eliminación de tu información personal, sujeto a ciertas excepciones.
  • Derecho a no ser discriminado: No te discriminaremos por ejercer tus derechos bajo la CCPA.
  • No venta de información personal: No vendemos información personal según la definición de la CCPA. No compartimos información personal para publicidad conductual entre contextos.

Para enviar una solicitud CCPA, escribe a privacy@sharpapi.io con el asunto "Solicitud CCPA". Verificaremos tu identidad antes de procesar la solicitud.

9. Derechos de privacidad europeos (RGPD)

Si te encuentras en el Espacio Económico Europeo (EEE), Reino Unido o Suiza, tienes los siguientes derechos adicionales bajo el Reglamento General de Protección de Datos (RGPD):

  • Base legal: Procesamos tus datos con base en (a) la ejecución de nuestro contrato contigo (proporcionar el Servicio), (b) nuestros intereses legítimos (seguridad, prevención de fraude, análisis) y (c) tu consentimiento (cuando aplique).
  • Portabilidad de datos: Puedes solicitar una copia de tus datos en un formato estructurado y legible por máquina.
  • Derecho de oposición: Puedes oponerte al procesamiento basado en intereses legítimos.
  • Derecho a restringir el procesamiento: Puedes solicitar que limitemos el procesamiento de tus datos en determinadas circunstancias.
  • Autoridad supervisora: Tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos.

Transferencias internacionales: Tus datos pueden procesarse en Estados Unidos. Nos basamos en cláusulas contractuales estándar y compromisos de proveedores de servicios para proteger los datos transferidos fuera del EEE.

10. Privacidad de menores

El Servicio no está dirigido a personas menores de 18 años. No recopilamos intencionalmente información personal de menores. Si nos enteramos de que un menor nos ha proporcionado información personal, tomaremos medidas para eliminarla.

11. Cambios en esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. Te notificaremos sobre cambios materiales publicando la política actualizada en esta página y actualizando la fecha de "Última actualización". Para cambios significativos, enviaremos una notificación al correo electrónico asociado a tu cuenta. Tu uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la política actualizada.

12. Contáctanos

Si tienes preguntas sobre esta Política de Privacidad o deseas ejercer tus derechos sobre tus datos, contáctanos en:

¿Listo para Construir?
Comienza gratis. Escala cuando estés listo. No se requiere tarjeta de crédito.

No se requiere tarjeta de crédito