Política de privacidad
Última actualización: 10 de octubre de 2026
Tinario es una herramienta para profesionales de selección: una extensión de Chrome que lee el perfil de LinkedIn que el reclutador tiene abierto y lo compara con los requisitos de una oferta, y una aplicación web (app.tinario.com) donde el equipo gestiona sus ofertas y candidatos. Esta política explica qué datos personales tratamos, para qué, con quién los compartimos y qué derechos tienes. Se aplica tanto a los usuarios de Tinario (reclutadores) como a las personas cuyos perfiles se evalúan con él (candidatos).
1. Quién es responsable
Tinario lo ofrece Juan Antonio Martos Navarro (en adelante, «Tinario» o «nosotros»). Contacto para cualquier asunto de privacidad: privacy@tinario.com.
Nuestro papel depende de los datos:
- Datos de los usuarios (cuentas de los reclutadores): somos responsables del tratamiento.
- Datos de los candidatos: los trata la empresa o el profesional que usa Tinario en sus procesos de selección (el «cliente»), que es el responsable. Tinario actúa como encargado del tratamiento: trata esos datos solo para prestar el servicio, siguiendo las instrucciones del cliente. Si eres candidato y quieres ejercer tus derechos, puedes dirigirte a la empresa que te ha contactado o a nosotros, y haremos llegar tu solicitud al cliente que corresponda.
2. Qué datos tratamos y de dónde vienen
Usuarios (reclutadores)
- Correo electrónico y, si lo indicas, tu nombre; el equipo al que perteneces y tu rol en él.
- Lo que creas en Tinario: ofertas, requisitos, notas, estados de los candidatos y correcciones a las evaluaciones, con su autor y fecha.
- Un resumen de tu actividad calculado a partir de lo anterior (candidatos guardados, contactados, respuestas, entrevistas, contrataciones y seguimientos pendientes), que solo ven los administradores de tu equipo.
- Datos técnicos necesarios para el servicio: sesión de acceso y registros del servidor (dirección IP, fecha y ruta de cada petición), que se usan para seguridad y para resolver errores.
- Registros de uso: qué funciones usas que consultan modelos de IA, cuándo y cuántas consultas suponen (sin el contenido de los perfiles ni de las ofertas). Sirven para conocer el coste del servicio y aplicar límites diarios de uso que evitan abusos.
Candidatos
La extensión solo lee la página de LinkedIn que el reclutador tiene abierta en ese momento, y únicamente el texto visible. No navega por su cuenta, no visita otros perfiles, no modifica la página y no accede a mensajes ni a datos de la cuenta de LinkedIn del reclutador.
- Al abrir un perfil, el texto público visible (titular, ubicación, extracto, experiencia, formación, aptitudes, idiomas, certificaciones…) se envía a nuestro servidor para evaluarlo frente a la oferta seleccionada. Si el reclutador no guarda el candidato, ni el texto ni la evaluación se almacenan en nuestros servidores.
- Al guardar un candidato, almacenamos su nombre, la URL de su perfil de LinkedIn, el texto del perfil y la evaluación, junto con las notas, el estado en el proceso y las correcciones que añada el equipo.
- En una página de resultados de búsqueda de LinkedIn, el texto de cada tarjeta visible (titular, ubicación, puesto actual) se envía para ordenar los resultados por relevancia. No se almacena.
Tinario no está pensado para tratar categorías especiales de datos (salud, ideología, origen étnico, etc.), ni las usa para evaluar. Las evaluaciones se basan solo en los requisitos de la oferta.
3. Para qué y con qué base legal
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta y tu equipo; permitirte acceder con un código por correo. | Ejecución del contrato o de las condiciones de uso (art. 6.1.b RGPD). |
| Evaluar perfiles frente a una oferta, organizar candidatos y redactar borradores de mensajes, por cuenta del cliente. | La determina el cliente como responsable; habitualmente, su interés legítimo en cubrir sus vacantes (art. 6.1.f RGPD) con perfiles profesionales que los candidatos han hecho públicos. |
| Seguridad, prevención de abusos y resolución de errores. | Interés legítimo en mantener el servicio seguro y funcionando (art. 6.1.f RGPD). |
| Cumplir obligaciones legales. | Obligación legal (art. 6.1.c RGPD). |
No vendemos datos personales, no los usamos para publicidad y no los usamos para entrenar modelos de inteligencia artificial.
4. Decisiones automatizadas
Tinario indica en qué medida un perfil parece cumplir cada requisito, con la frase del perfil en la que se apoya, y propone un nivel de encaje. Es una ayuda: la decisión de contactar, avanzar o descartar a un candidato la toma siempre una persona del equipo de selección, que puede ver todos los candidatos (también los que el sistema puntúa bajo) y corregir cualquier evaluación. Tinario no toma decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre los candidatos (art. 22 RGPD).
5. Con quién compartimos los datos
Usamos los siguientes proveedores (encargados o subencargados del tratamiento), con los que tenemos o aceptamos contratos que les obligan a tratar los datos solo para prestarnos el servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y acceso de usuarios. | Unión Europea (Estocolmo, Suecia) |
| Resend | Envío de los correos de acceso (códigos e invitaciones). Recibe la dirección de correo del usuario. | Estados Unidos |
| Fly.io | Servidor de la API. | Unión Europea (Estocolmo, Suecia) |
| Sentry | Informes de errores técnicos y tiempos de respuesta del servidor. No recibe datos de candidatos, el contenido de las peticiones ni datos de los usuarios. | Unión Europea (Alemania) |
| Cloudflare | Alojamiento de la aplicación web y del dominio. No almacena datos de candidatos. | Red global |
| TypeSafe | Modelo que evalúa los perfiles frente a los requisitos y ordena los resultados de búsqueda. Recibe el texto del perfil sin el nombre del candidato, y la oferta. | Estados Unidos |
| OpenAI | Extraer los requisitos de una oferta, sugerir búsquedas y, cuando el reclutador lo pide, redactar un borrador de mensaje para un candidato (recibe su nombre, titular, puesto actual y los fragmentos del perfil que encajan con la oferta). | Estados Unidos |
Las transferencias a Estados Unidos se amparan en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido, o en las cláusulas contractuales tipo aprobadas por la Comisión Europea. Ninguno de estos proveedores puede usar los datos para entrenar sus modelos.
Fuera de estos casos, solo comunicaremos datos cuando una ley o una autoridad competente lo exija.
6. Cuánto tiempo los conservamos
- Perfiles evaluados sin guardar: no se conservan en nuestros servidores; solo se procesan para devolver la evaluación.
- Candidatos guardados: mientras el cliente los necesite para sus procesos de selección. El equipo puede quitarlos de una oferta en cualquier momento, lo que borra sus evaluaciones, estados y notas en ella (y su perfil, si no está en ninguna otra oferta), o borrar a la persona por completo, por ejemplo cuando ejerce su derecho de supresión. En ambos casos conservamos solo el registro de los cambios de estado (qué hizo cada reclutador y cuándo), desvinculado del candidato, para las estadísticas de actividad del equipo. Recomendamos a los clientes no conservarlos más de 12 meses sin actividad.
- Cuentas de usuario: mientras la cuenta esté activa. Al cerrarla, borramos los datos de la cuenta en un plazo de 30 días, salvo los que debamos conservar por ley.
- Registros del servidor: un máximo de 30 días.
- Copias de seguridad: se renuevan automáticamente y los datos borrados desaparecen de ellas en el plazo de su rotación.
7. La extensión de Chrome
- Solo se activa en páginas de linkedin.com y solo se comunica con nuestro servidor (api.tinario.com).
- Guarda en tu navegador tu sesión de acceso, la oferta seleccionada, los filtros y el nombre con el que firmas los mensajes (
chrome.storage.local), y una caché temporal de los perfiles abiertos que se borra al cerrar el navegador (chrome.storage.session). - No recoge tu historial de navegación ni lee páginas fuera de LinkedIn.
- El uso de la información que la extensión recibe se ajusta a la Política de datos de usuario de la Chrome Web Store, incluidos sus requisitos de uso limitado: los datos se usan solo para ofrecer las funciones de Tinario, no se venden ni se transfieren para otros fines, y no se usan para publicidad ni para evaluar solvencia.
8. Seguridad
Todas las comunicaciones van cifradas (HTTPS). El acceso requiere un código enviado por correo, cada equipo solo ve sus propios datos y solo nuestro servidor tiene credenciales para leer o escribir en la base de datos. Si se produjera una brecha de seguridad que afecte a datos personales, la notificaremos a los clientes y, cuando corresponda, a la autoridad de control.
9. Tus derechos
Puedes pedir el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento y la portabilidad, y oponerte al tratamiento, escribiendo a privacy@tinario.com. Si eres candidato, indica la URL de tu perfil de LinkedIn para que podamos localizar tus datos. Responderemos en el plazo de un mes.
Si consideras que no hemos atendido tus derechos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Cambios
Si cambiamos esta política, actualizaremos la fecha de arriba y, si el cambio es relevante, lo comunicaremos a los usuarios por correo o en la aplicación.