LegalPolítica de privacidad
Borrador pendiente de revisión legal. Los campos entre corchetes se completan antes del lanzamiento.
Esta es una traducción para tu comodidad. Si difiere de la versión en inglés, prevalece la versión en inglés.
Última actualización: 2 de octubre de 2026
Política de privacidad
Esta política explica qué datos personales recoge Clmify, para qué los necesitamos y qué puedes hacer con ellos. Solo recogemos lo que el Servicio necesita para funcionar.
1. Responsable del tratamiento
El responsable de tus datos personales es [nombre legal completo del vendedor], [país]. Contacto para cualquier pregunta sobre privacidad: [correo de privacidad].
2. Qué recogemos y para qué
| Datos | Para qué | Base jurídica |
|---|---|---|
| Correo, hash de la contraseña, idioma | Tu cuenta y el inicio de sesión. No guardamos tu contraseña, solo un hash de ella. | Contrato |
| ID de la cuenta de Discord o Google, correo, nombre y avatar | Inicio de sesión con Discord o Google, si lo eliges. Los tokens de acceso se guardan cifrados. | Contrato |
| Escaneos, listas subidas, hallazgos, watchlist, preferencias de drops | Las funciones principales del Servicio. | Contrato |
| Ajustes de alertas: ID de usuario de Discord, URL del webhook, ID del chat de Telegram, suscripción push del navegador | Enviar alertas donde nos lo pediste. Las URL de webhooks se guardan cifradas. | Contrato |
| Plan, pagos e historial del saldo de comprobaciones | Facturación, reembolsos y contabilidad. Nunca vemos el número completo de tu tarjeta. | Contrato, obligación legal |
| Dirección IP y datos del navegador de una sesión | Proteger tu cuenta y limitar los intentos de registro e inicio de sesión. | Interés legítimo |
| Dirección IP de una comprobación de invitado, guardada solo como hash con sal | El límite de 5 comprobaciones gratis al día. | Interés legítimo |
| Páginas vistas y acciones en el Servicio | Analítica del producto, ver la sección 5. | Consentimiento o interés legítimo |
| Mensajes que nos envías | Responderte. | Contrato, interés legítimo |
Para comprobar un nombre enviamos a Discord solo el propio nombre. No se envía nada sobre ti.
Usamos tu país, detectado a partir de tu dirección IP, para mostrar qué métodos de pago tienes disponibles.
3. Dónde se guardan tus datos
Nuestros servidores están en la Unión Europea (Ámsterdam, Países Bajos). Algunos de los proveedores de abajo tratan datos fuera de la UE. En ese caso las transferencias se basan en una decisión de adecuación de la Comisión Europea o en las Cláusulas Contractuales Tipo de la UE.
4. Quién trata datos por encargo nuestro
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Timeweb Cloud | Alojamiento del servidor | Países Bajos |
| Cloudflare | Protección de la red, verificación contra bots (Turnstile), almacenamiento de copias de seguridad | Red global, EE. UU. |
| Paddle | Pagos con tarjeta como Merchant of Record | Reino Unido |
| CryptoCloud | Pagos con criptomonedas | [ubicación de CryptoCloud] |
| PostHog | Analítica del producto | UE (Alemania) |
| [proveedor de correo] | Envío de correos | [ubicación] |
| Discord | Inicio de sesión con Discord, alertas a través de nuestro bot o de tu webhook | EE. UU. |
| Inicio de sesión con Google | EE. UU. | |
| Telegram | Alertas a través de nuestro bot, si lo conectas | [ubicación] |
Paddle actúa como responsable independiente de los datos de pago que recoge al pagar. A esos datos se aplica su propio aviso de privacidad.
Los informes de errores de nuestros servidores contienen solo datos técnicos. Antes de enviar un informe eliminamos correos, direcciones IP, nombres de usuario y el contenido de las solicitudes.
No vendemos tus datos ni los compartimos con fines publicitarios.
5. Analítica
Usamos PostHog Cloud EU para entender cómo se usa el Servicio. Las solicitudes a PostHog pasan por nuestro propio dominio. No usamos Google Analytics ni rastreadores publicitarios.
Si estás en la UE, el EEE o el Reino Unido, PostHog no instala cookies hasta que aceptes la analítica en el banner de cookies. Sin consentimiento, las visitas se cuentan sin cookies, con un hash que cambia cada día y que no permite reconocerte otros días. Los detalles están en la Política de cookies.
Algunos eventos se registran en nuestro servidor y se vinculan a tu cuenta: registro, pago, cambio de plan, reembolso, escaneo iniciado y terminado, hallazgo, drop ofrecido y obtenido.
6. Cuánto tiempo guardamos los datos
| Datos | Cuánto tiempo |
|---|---|
| Cuenta, escaneos (sin listas subidas), hallazgos, watchlist | Hasta que elimines tu cuenta |
| Listas subidas y cola de reintentos de un escaneo | 30 días después de terminar el escaneo |
| Sesiones | 30 días |
| Comprobaciones de invitado (hash de IP con sal) | 7 días |
| Caché compartida de estados de nombres, no vinculada a ti | 7 días después de la última comprobación del nombre |
| Registro de alertas | 90 días |
| Eventos de los proveedores de pago | 1 año |
| Pagos e historial del saldo de comprobaciones | Se guardan para la contabilidad; se anonimizan al eliminar tu cuenta |
| Hash de tu correo tras eliminar la cuenta | 180 días |
| Copias de seguridad de la base de datos | 30 días |
Los datos antiguos se eliminan automáticamente una vez al día.
7. Eliminar tu cuenta
Puedes eliminar tu cuenta en cualquier momento desde la configuración. Cuando lo haces:
- tu suscripción con tarjeta se cancela al instante;
- se eliminan tu cuenta, tus escaneos, hallazgos, watchlist y ajustes de alertas;
- los registros de pagos se anonimizan y se guardan solo para la contabilidad;
- un hash de tu correo se guarda 180 días. Si te registras de nuevo con el mismo correo en ese tiempo, la nueva cuenta no recibe comprobaciones mensuales Free ni derecho a reembolso. Así evitamos el abuso del plan Free y de los reembolsos.
Los datos eliminados desaparecen de las copias de seguridad en un plazo de 30 días.
8. Tus derechos
Según el RGPD tienes derecho a acceder a tus datos, rectificarlos, suprimirlos, limitar u oponerte a su tratamiento, recibirlos en un formato portable y retirar tu consentimiento en cualquier momento. Escribe a [correo de privacidad] desde el correo de tu cuenta. Respondemos en el plazo de un mes.
También puedes presentar una reclamación ante la autoridad de protección de datos de tu país.
9. Seguridad
El sitio funciona solo con HTTPS. Las contraseñas se guardan como hashes. Los tokens de acceso, las URL de webhooks y otros secretos están cifrados. Puedes activar el inicio de sesión en dos pasos, y nuestro equipo usa siempre la verificación en dos pasos para entrar en el panel de administración.
10. Menores
El Servicio no está pensado para menores de 16 años. Si crees que un menor nos ha dado datos personales, escríbenos y los eliminaremos.
11. Cambios en esta política
Podemos actualizar esta política. Te avisamos de los cambios importantes por correo o con un aviso en el sitio antes de que entren en vigor.
La versión en inglés de esta política es la vinculante. Las versiones en otros idiomas son traducciones para tu comodidad.