Política de Privacidad

Última actualización: 1 de noviembre de 2025

Esta política es súper simple y transparente. Sin letra pequeña.

👤 Responsable del Tratamiento de Datos

Nombre: Vectyux

Domicilio: Zamora, Michoacán, México

Sitio web: https://vectyux.com

Email de privacidad: privacy@vectyux.com

Email de soporte: vectyux@gmail.com

✅ Consentimiento

Al usar este sitio, crear una cuenta o realizar un pago, aceptas esta Política de Privacidad y el tratamiento de tus datos personales según lo aquí descrito. Si no estás de acuerdo, puedes dejar de usar el servicio en cualquier momento.

📌 En Simple:

  • ✅ Solo recopilamos lo necesario para que el sitio funcione
  • ✅ Tu información de pago la maneja Stripe (súper seguro)
  • ✅ Tu cuenta la guarda Supabase (encriptado)
  • ✅ Usamos Google Analytics solo si tú quieres
  • ✅ NUNCA vendemos tus datos a nadie
  • ✅ Puedes eliminar tu cuenta cuando quieras

1. ¿Qué información recopilamos?

Información que tú nos das:

  • Email: Para crear tu cuenta e iniciar sesión
  • Contraseña: Guardada encriptada (nadie puede verla, ni nosotros)
  • Nombre: Opcional, para personalizar tu experiencia

Información que maneja Stripe (NO nosotros):

  • Información de tarjeta: Número, fecha de vencimiento, CVV
  • Dirección de facturación: Para procesar el pago
  • Historial de pagos: Tus compras y suscripciones

MUY IMPORTANTE: Nosotros NUNCA vemos tu información de tarjeta. Todo lo maneja Stripe (certificado PCI-DSS). Es como cuando compras en Amazon - ellos guardan tu tarjeta, no la tienda.

Información automática (solo si aceptas cookies):

  • Cookies necesarias: Para mantener tu sesión activa (siempre)
  • Google Analytics: Cuántos visitantes, qué páginas visitan (solo si aceptas)
  • Dirección IP: Para seguridad y prevenir fraudes

🛡️ Datos Sensibles

NO recopilamos datos personales sensibles (como origen étnico, creencias religiosas, afiliación política, datos biométricos, genéticos o de salud). Si accidentalmente recibimos alguno, será eliminado de inmediato.

2. ¿Para qué usamos tu información?

Solo para cosas obvias y necesarias:

  • Crear y gestionar tu cuenta - Para que puedas iniciar sesión
  • Procesar tus pagos - Para que puedas comprar iconos
  • Enviarte tus facturas - Por email después de cada pago
  • Darte acceso a los iconos - Para que puedas descargarlos
  • Enviarte notificaciones importantes - Como cambios en tu suscripción
  • Mejorar el sitio - Ver qué iconos son más populares (solo si aceptas Analytics)

NO usamos tu información para: Vendérsela a terceros, enviarte spam, rastrearte fuera del sitio, o cualquier cosa rara.

2.1 Base Legal del Tratamiento (GDPR)

Según el Reglamento General de Protección de Datos (GDPR), procesamos tus datos bajo estas bases legales:

📝 Ejecución de contrato: Crear cuenta, procesar pagos, dar acceso a iconos

✅ Consentimiento: Cookies de analytics (Google Analytics)

⚖️ Obligación legal: Facturación, impuestos, cumplir con leyes fiscales

🛡️ Interés legítimo: Prevenir fraude, seguridad del sitio, análisis de uso

3. ¿Con quién compartimos tu información?

Solo con estas 2 empresas (y solo lo necesario):

🔒 Supabase

Base de datos donde guardamos:

  • Tu email y contraseña (encriptada)
  • Iconos que has descargado
  • Preferencias de cuenta

💳 Stripe

Procesa pagos de forma segura:

  • Info de tarjeta (encriptada)
  • Dirección de facturación
  • Historial de pagos

Y eso es todo. No compartimos con nadie más. Si la ley lo requiere (como una orden judicial), podríamos tener que compartir información, pero te notificaríamos.

⚖️ Encargados de Tratamiento (GDPR Art. 28)

Supabase y Stripe actúan como encargados de tratamiento bajo contrato, cumpliendo con las obligaciones del artículo 28 del GDPR y la LFPDPPP. No pueden usar tus datos para fines propios - solo procesan datos según nuestras instrucciones y bajo estrictos acuerdos de confidencialidad.

4. ¿Cómo protegemos tu información?

  • Cifrado SSL/TLS: Todo el tráfico del sitio está encriptado (candado verde en tu navegador)
  • Contraseñas hasheadas: Tu contraseña nunca se guarda en texto plano
  • Stripe certificado: Cumple con PCI-DSS (el estándar más alto para pagos)
  • Supabase seguro: Base de datos con encriptación y backups automáticos

5. Tus derechos

Tienes control total sobre tu información:

  • 📧 Ver tu información: Escríbenos a privacy@vectyux.com y te la enviamos
  • ✏️ Corregir datos: Puedes editar tu perfil desde tu cuenta
  • 🗑️ Eliminar tu cuenta: Desde configuración o escribiéndonos
  • 📥 Descargar tus datos: Te enviamos todo en formato JSON
  • 🚫 Rechazar Analytics: Desde el banner de cookies

6. Cookies

Usamos solo 2 tipos de cookies:

🔵 Cookies Necesarias

Siempre activas. Para que funcione el sitio (login, carrito, seguridad).

🟢 Google Analytics

Opcional. Para ver estadísticas (_ga, _gid). Puedes desactivarlas.

Más info en nuestra Política de Cookies.

7. Menores de edad

Este servicio es para mayores de 18 años. Si eres menor, necesitas permiso de un adulto (padre/tutor) que será el titular legal de la cuenta.

8. Cambios a esta política

Si cambiamos algo importante, te avisaremos por email con al menos 30 días de anticipación. La fecha arriba te dice cuándo fue la última actualización.

9. Transferencias Internacionales de Datos

Tus datos pueden almacenarse y procesarse en servidores ubicados fuera de México:

🌍 Supabase

Servidores en Estados Unidos y/o Unión Europea

Garantías: Cumple con GDPR, cifrado en tránsito y reposo

💳 Stripe

Servidores en Estados Unidos

Garantías: Certificado PCI-DSS, cláusulas contractuales tipo aprobadas por la Comisión Europea

Protección: Todos nuestros proveedores cumplen con estándares internacionales de protección de datos (GDPR, CCPA) y utilizan cláusulas contractuales tipo para transferencias fuera de la UE/México.

10. Tiempo de Conservación de Datos

Guardamos tus datos durante estos períodos:

  • Cuenta activa: Mientras tu cuenta esté activa y uses el servicio
  • Después de eliminar cuenta: 30 días (por si cambias de opinión)
  • Datos fiscales (facturas): 5 años (obligación legal fiscal en México)
  • Cookies de analytics: Máximo 26 meses (Google Analytics)
  • Logs de seguridad: 90 días máximo

Nota: Los iconos que ya descargaste son tuyos y puedes seguir usándolos incluso después de eliminar tu cuenta (según nuestra Licencia).

11. No Vendemos Tu Información (CCPA)

🚫 NO VENDEMOS tu información personal a terceros.

Según la California Consumer Privacy Act (CCPA), tienes derecho a saber si vendemos tus datos. Nunca lo hemos hecho y nunca lo haremos.

Tampoco compartimos tu información con fines publicitarios o de marketing de terceros.

Derechos bajo CCPA (California):

  • Derecho a saber qué datos recopilamos
  • Derecho a solicitar la eliminación de tus datos
  • Derecho a optar por no vender (aunque no vendemos)
  • Derecho a no ser discriminado por ejercer estos derechos

12. Cómo Ejercer Tus Derechos (Procedimiento ARCO)

Tienes derecho a Acceder, Rectificar, Cancelar y Oponerte (ARCO) al tratamiento de tus datos:

📧 Acceso

Ver qué datos tenemos sobre ti

Envía email a privacy@vectyux.com con asunto "Solicitud de Acceso"

✏️ Rectificación

Corregir datos incorrectos

Desde tu cuenta o escribiendo a privacy@vectyux.com

🗑️ Cancelación

Eliminar tu cuenta y datos

Configuración → Eliminar cuenta, o email con asunto "Eliminar Cuenta"

🚫 Oposición

Rechazar usos específicos

Ejemplo: rechazar cookies de analytics desde el banner de cookies

📝 Procedimiento formal:

  1. Envía email a privacy@vectyux.com
  2. Incluye: nombre, email de cuenta, derecho que ejerces, solicitud específica
  3. Te respondemos en máximo 20 días hábiles
  4. Si aprobamos, procesamos tu solicitud en 15 días hábiles

Cumplimos con plazos establecidos por la LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de Particulares)

13. Autoridades de Protección de Datos

Si consideras que tus derechos de privacidad han sido vulnerados, puedes presentar una reclamación ante:

🇲🇽 México (INAI)

Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales

Web: home.inai.org.mx

Tel: 800 835 4324

🇪🇺 Unión Europea

Autoridad de control de tu país de residencia

Directorio: edpb.europa.eu

Recomendamos contactarnos primero en privacy@vectyux.com para resolver cualquier inquietud. Estamos comprometidos con la protección de tus datos.

14. Notificación de Brechas de Seguridad

Si ocurriera una brecha de seguridad que afecte tus datos personales:

  • Notificaremos a las autoridades competentes (INAI, autoridades UE) dentro de 72 horas de conocida la brecha
  • Te notificaremos por email lo antes posible si tus datos se vieron comprometidos
  • Explicaremos qué información se filtró, qué medidas tomamos, y qué puedes hacer tú
  • Publicaremos un aviso en nuestro sitio web si la brecha afecta a múltiples usuarios

Prevención: Usamos cifrado SSL/TLS, hash de contraseñas, autenticación segura, y monitoreo constante para prevenir brechas de seguridad.

15. Versión y Vigencia

Esta política entra en vigor el 1 de noviembre de 2025 y permanecerá vigente hasta que se publique una nueva versión.

Toda modificación será notificada con al menos 30 días de anticipación por email y mediante un aviso destacado en nuestro sitio web.

Versión actual: 1.0

Fecha de última actualización: 1 de noviembre de 2025

Próxima revisión programada: 1 de mayo de 2026

¿Preguntas?

Si tienes dudas sobre tu privacidad, escríbenos:

Respondemos en menos de 48 horas.