Legal
Política de privacidad
Última actualización: 12 de septiembre de 2026
Esta política explica cómo Good First Issue trata la información de la cuenta, los flujos conectados a GitHub, los datos públicos de GitHub indexados, los registros y las cookies.
Resumen
Good First Issue ayuda a descubrir issues y repositorios de código abierto aptos para principiantes. Esta política explica la información que tratamos para operar ese servicio.
Esta política es informativa y debería revisarla asesoría jurídica cualificada antes de tomarla como asesoramiento legal o como política legal definitiva para uso en producción.
Información de la cuenta
El inicio de sesión lo gestiona GitHub mediante una GitHub App. No hay contraseña ni registro de cuenta aparte. Cuando inicias sesión guardamos el identificador que nos da GitHub: tu id de usuario de GitHub, tu nombre de usuario y la dirección de correo que GitHub comunica para tu cuenta (o, si tu correo es privado, la dirección verificada de la configuración de correo de GitHub).
Usamos esta información para autenticar solicitudes, mostrar el estado de la cuenta, dar soporte a flujos de GitHub específicos de cada usuario y diagnosticar el comportamiento del servicio.
Tokens de acceso de GitHub
Iniciar sesión da al servicio un token de acceso de usuario de GitHub y un token de refresco, que se guardan cifrados. El servicio los usa para llamar a la API de GitHub en tu nombre en los flujos que lo necesitan, y rota el par de tokens según un calendario para que el token de acceso siga siendo válido.
Los tokens nunca se muestran en la interfaz del producto, quedan excluidos de los registros de peticiones y se eliminan cuando GitHub rechaza el token de refresco o cuando revocas el acceso de la aplicación en tus ajustes de GitHub.
Datos públicos de GitHub
El servicio almacena datos públicos indexados de GitHub necesarios para el descubrimiento y la sincronización. Pueden incluir metadatos del repositorio, metadatos del issue, etiquetas, recuentos, texto del cuerpo y enlaces de vuelta a GitHub.
Estos datos proceden de GitHub y de repositorios públicos. Pueden estar desactualizados, incompletos o haber sido eliminados de GitHub después de indexarse aquí.
Analítica
El sitio usa Google Analytics (GA4) para entender qué páginas y qué flujos se utilizan. Establece sus propias cookies y envía a Google la página que visitaste, su referente, una ubicación aproximada y un identificador de cliente aleatorio. La información de la cuenta, los tokens de GitHub y el contenido de los repositorios no forman parte de ese envío. El sitio no usa rastreadores publicitarios ni de perfilado.
Registros operativos
El servicio escribe registros de aplicación para tener visibilidad operativa, depurar, prevenir abusos y mejorar la fiabilidad. Los registros pueden incluir nombres de rutas, estado de las peticiones, ids de usuario, identificadores de repositorios, URL de repositorios, detalles de errores y metadatos del progreso de las tareas.
El registro está configurado para ocultar tokens, contraseñas y credenciales similares, pero no deberías poner secretos en descripciones de repositorios, contenido de issues, nombres, URL u otros campos públicos que puedan indexarse desde GitHub.
Cookies y sesiones
Usamos una única cookie de sesión firmada para mantener tu sesión iniciada; Google Analytics establece sus propias cookies de analítica (_ga) para contar visitas. La cookie de sesión es necesaria para la autenticación y el sitio no establece cookies publicitarias. Tu navegador puede permitirte bloquear o eliminar cookies, pero bloquear la cookie de sesión impide iniciar sesión.
Compartición de información
Compartimos información con proveedores de servicios solo en la medida necesaria para operar, proteger, alojar y mantener el servicio. Esos proveedores son la API de GitHub, nuestra infraestructura de alojamiento y bases de datos, nuestra pila de registro y monitorización, y Google Analytics.
Si el enriquecimiento de contenido asistido por IA está activado, el texto público del repositorio y del issue que se está enriqueciendo puede enviarse al proveedor de modelos configurado. La información de la cuenta y los tokens no forman parte de ese envío.
También podemos revelar información si la ley lo exige, para proteger el servicio, para investigar abusos o problemas de seguridad, o como parte de una transferencia o reorganización del proyecto.
Conservación
Conservamos la información durante el tiempo necesario para operar el servicio, mantener los datos públicos indexados de GitHub, diagnosticar problemas, cumplir obligaciones legales y proteger el servicio.
Como gran parte del contenido indexado procede de repositorios públicos de GitHub, eliminar o cambiar contenido en GitHub puede no borrar de inmediato las copias ya indexadas en este servicio. Puedes pedirnos que retiremos un repositorio indexado a través de la página de contacto.
Tus opciones
Puedes revocar el acceso de la aplicación en cualquier momento en tus ajustes de GitHub (Settings → Applications → Authorized GitHub Apps), lo que detiene cualquier acceso posterior a la API en tu nombre. Para solicitudes de acceso, corrección, eliminación u otras relacionadas con la privacidad, contacta con el proyecto a través de la organización de Good First Issue en GitHub. Puede que necesitemos información suficiente para verificar la solicitud e identificar la cuenta o los datos indexados correspondientes.
Contacto: https://github.com/goodfirstissueorg