Política de Privacidad y Protección de Datos
Fecha de entrada en vigor: 28 de mayo de 2026
1. Disposiciones Generales
Esta Política de Privacidad describe cómo CODE (Code Of Digital Eternity) recopila, utiliza, almacena y protege su información cuando visita nuestro Sitio. Estamos comprometidos a garantizar la máxima confidencialidad de sus datos y cumplimos estrictamente con los requisitos del Reglamento General de Protección de Datos (GDPR) y la Ley de Privacidad del Consumidor de California (CCPA/CPRA).
2. Categorías de Datos Recopilados
Recopilamos únicamente los datos mínimos necesarios para operar el Sitio y comunicarnos con usted:
- Datos personales proporcionados voluntariamente: nombre, apellido y dirección de correo electrónico al completar los formularios de contacto.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, cookies e información sobre las páginas visitadas (recopilados automáticamente por motivos de seguridad y análisis).
- Datos financieros: no recopilamos ni almacenamos información sobre sus tarjetas bancarias o cuentas. Todas las pagos de suscripción se procesan mediante sistemas de pago externos seguros.
3. Propósitos del Procesamiento de Datos
Los datos recopilados se utilizan exclusivamente para los siguientes fines:
- Responder a sus consultas y brindarle soporte.
- Garantizar el funcionamiento estable y seguro del Sitio, previniendo ataques cibernéticos.
- Cumplir con las leyes aplicables y proteger los derechos legales.
4. Compartir Datos con Terceros
CODE no vende, arrienda ni comparte sus datos personales con terceros. Los datos pueden compartirse únicamente en los siguientes casos excepcionales:
- Con su consentimiento explícito.
- Con proveedores de servicios de confianza (por ejemplo, proveedores de alojamiento) que estén obligados a garantizar la confidencialidad de los datos.
- Por solicitud legal de las autoridades públicas o de un tribunal.
5. Derechos del Usuario bajo el GDPR (Unión Europea)
Si es residente de la Unión Europea, tiene los siguientes derechos:
- El derecho a acceder a sus datos personales y recibir una copia.
- El derecho a rectificar datos inexactos o incompletos.
- El derecho a eliminar ("derecho al olvido") sus datos.
- El derecho a restringir el procesamiento de sus datos.
- El derecho a la portabilidad de los datos.
- El derecho a oponerse al procesamiento de sus datos.
6. Derechos del Usuario bajo la CCPA/CPRA (California)
Si es residente de California, tiene los siguientes derechos:
- El derecho a saber qué categorías de datos personales se recopilan y se revelan.
- El derecho a solicitar la eliminación de sus datos personales.
- El derecho a solicitar la corrección de datos personales inexactos.
- El derecho a la no discriminación al ejercer sus derechos de privacidad.
- Nota: CODE no vende ni comparte datos personales con fines comerciales con terceros según lo define la CCPA.
7. Retención y Seguridad de Datos
Retenemos sus datos personales únicamente durante el tiempo necesario para cumplir con los fines descritos en esta Política, o para cumplir con las obligaciones legales. Aplicamos estrictas medidas de seguridad técnicas y organizativas para proteger sus datos contra el acceso no autorizado, la modificación o la destrucción.
8. Contacto y Ejercicio de Derechos
Para ejercer cualquiera de sus derechos de privacidad, o si tiene preguntas sobre esta Política, contáctenos por correo electrónico: contact@codeofdigitaleternity.com.
ANEXO P — DETALLES DE TRATAMIENTO DE DATOS
Complemento de la Política de Privacidad para el ecosistema CODE. Prevalece la versión en inglés.
P1. Datos tratados
Cuenta (email, hash de contraseña, apodo, Google ID opcional); perfil público voluntario; actividad del gabinete (XP/GALATIN, juegos, embajadores, pedidos vía NOWPayments); memoria de diálogos cifrada con su clave personal (Google Cloud KMS/HSM); IP de acceso y hash de PIN.
P2. Encargados
Vercel, Neon, Google Cloud KMS, Resend, NOWPayments, red Arweave. Tratamiento en UE/EE. UU. con garantías contractuales.
P3. Conservación y crypto-shredding
Al eliminar la cuenta (protocolo 72 h) se purgan los registros del servidor y se destruye su clave; el texto cifrado en cadena queda ilegible para siempre.
P4. Sus derechos
Acceso, rectificación, supresión, portabilidad y oposición desde el Gabinete o por email: codeofdigitaleternity@gmail.com (respuesta en 30 días).
B. Protección de datos (resumen)
Responsable: el operador del ecosistema CODE (contact@codeofdigitaleternity.com). Bases: contrato, consentimiento, interés legítimo y obligación legal. Conservamos los datos mientras la cuenta esté activa; la supresión se ejecuta borrando copias del servidor y destruyendo su clave de cifrado (crypto-shredding), pues el texto cifrado en cadena no puede eliminarse físicamente. Derechos GDPR/CCPA vía correo. No vendemos datos. Medidas razonables de seguridad, sin garantía absoluta. No comparta datos de terceros o sensibles en los chats. No apto para menores de 18. Prevalece la versión en inglés.
C1. Marcos Internacionales y Sus Derechos Locales
En función de su ubicación, procuramos respetar los derechos otorgados por el GDPR de la UE/EEE, el UK GDPR y la Data Protection Act 2018, la FADP suiza, la LGPD de Brasil, la PIPEDA de Canadá, la CCPA/CPRA de California, la Privacy Act de Australia, la PIPL de China y demás leyes de protección de datos aplicables, incluidos el acceso, la rectificación, la supresión, la limitación, la portabilidad, la oposición y la retirada del consentimiento en la medida en que su legislación los prevea.
C2. Aviso para California (CCPA/CPRA)
Residentes de California: en los 12 meses anteriores recopilamos identificadores, datos de cuenta y comerciales (de suscripción) y datos de actividad en internet para los fines indicados anteriormente. NO VENDEMOS ni COMPARTIMOS información personal con fines de publicidad conductual de contexto cruzado, y no utilizamos ni divulgamos información personal sensible más allá de los fines empresariales permitidos. Usted tiene derecho a conocer, suprimir, corregir, limitar el uso de la información personal sensible y a no ser objeto de discriminación por ejercer estos derechos; los agentes autorizados pueden presentar solicitudes acreditando su autorización.
C3. Transferencias Internacionales de Datos
Cuando los datos personales se transfieren a través de fronteras (por ejemplo, a encargados del tratamiento en los Estados Unidos o la Unión Europea), nos basamos en garantías adecuadas como las Standard Contractual Clauses de la UE, el UK International Data Transfer Addendum, una decisión de adecuación o su consentimiento explícito. Una descripción de la garantía correspondiente está disponible previa solicitud.
C4. Decisiones Automatizadas y Procesamiento por IA
No le sometemos a decisiones que produzcan efectos jurídicos o de modo similar significativos basadas ÚNICAMENTE en el tratamiento automatizado, sin intervención humana ni otra base jurídica. AIfa genera contenido conversacional, pero no adopta decisiones vinculantes sobre usted. Cuando se realice elaboración de perfiles con fines de seguridad o prevención del fraude, usted puede solicitar una revisión humana.
C5. Seguridad, Notificación de Violaciones, Cookies y GPC
Aplicamos medidas técnicas y organizativas razonables (cifrado, controles de acceso, claves envueltas mediante KMS). En caso de una violación de datos personales que probablemente entrañe un riesgo, notificaremos a la autoridad de control competente y, cuando así se requiera, a los usuarios afectados dentro de los plazos establecidos por la legislación aplicable (por ejemplo, GDPR Art. 33/34 — 72 horas). Utilizamos cookies no esenciales únicamente con consentimiento y respetamos las señales de exclusión reconocidas, como el Global Privacy Control (GPC), cuando la ley así lo exija.
C6. Responsable del Tratamiento, Representante y Reclamaciones
Para solicitudes relativas a la privacidad, puede contactar con el responsable del tratamiento en contact@codeofdigitaleternity.com, dirección que también sirve como punto de contacto para asuntos de protección de datos, incluso para los interesados de la UE/Reino Unido. Respondemos dentro del plazo exigido por la ley (por lo general, 30 días, prorrogable cuando esté permitido). Asimismo, usted tiene derecho a presentar una reclamación ante su autoridad de control local.
P-D1. Servicio para Mayores de Dieciocho Años; Autocertificación de Verificación de Edad; Ausencia de Tratamiento Consciente de Datos de Menores
Los Servicios están dirigidos exclusivamente a, y destinados únicamente para su uso por, personas físicas que tengan dieciocho (18) años de edad o más (o la edad superior de mayoría digital en la jurisdicción del Usuario), y al acceder a los Servicios el Usuario autocertifica que se cumple este requisito. No recopilamos, solicitamos ni tratamos conscientemente Datos Personales de, ni dirigimos conscientemente contenido a, niños o menores según los define la Ley de Protección de la Privacidad Infantil en Línea de los Estados Unidos (COPPA), el artículo 8 del RGPD/RGPD del Reino Unido, o cualquier ley equivalente; dado que los Servicios no se ofrecen a menores, no procuramos ni tratamos el consentimiento verificable de los padres o tutores, y ninguna funcionalidad constituye un servicio de la sociedad de la información ofrecido directamente a un niño. Cualquier declaración de edad es propia del Usuario, tenemos derecho a confiar de manera concluyente en ella, y no soportamos ningún deber de verificar la edad más allá de la verificación de edad.
Si llegamos a tener conocimiento de que se han facilitado Datos Personales de una persona por debajo de la edad aplicable, deshabilitaremos la cuenta correspondiente y eliminaremos o realizaremos crypto-shredding de dichos datos dentro de un plazo comercialmente razonable, y dicha eliminación constituye el remedio único y exclusivo. Un padre o tutor que crea que un menor ha facilitado datos puede contactarnos para su eliminación; este derecho de contacto no genera para nosotros ninguna obligación de monitorización, cribado o aseguramiento de la edad.
P-D2. Prohibición de Enviar Datos de Terceros, de Categorías Especiales, Biométricos y de Salud del Consumidor; el Usuario como Responsable Independiente del Tratamiento; Ausencia de Reconocimiento Facial o de Voz
El Usuario no debe enviar, cargar, escribir ni de otro modo introducir en los Servicios ningún Dato Personal relativo a cualquier tercero, ni ningún dato de categoría especial (artículo 9 del RGPD — origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos o biométricos, salud, vida sexual u orientación sexual), ni ninguna información personal sensible equivalente conforme a la CCPA/CPRA u otra ley, salvo que el Usuario disponga de una base jurídica lícita independiente, válida y documentada y de todos los consentimientos requeridos. Cuando el Usuario envíe cualquiera de dichos datos —incluidos los datos, imágenes, voz, escritos, correspondencia o memoria de una persona fallecida que el Usuario desee preservar o simular— el Usuario actúa como responsable independiente del tratamiento (o empresa) y nosotros actuamos únicamente como encargados del tratamiento o proveedores de servicios que ejecutan las instrucciones del Usuario, y el Usuario es exclusivamente responsable de la licitud de dicho tratamiento y de todas las obligaciones de transparencia, consentimiento, información y derechos del interesado adeudadas al tercero, incluidos cualesquiera derechos póstumos, de imagen o sucesorios. El Usuario declara que ostenta todos los derechos, autorizaciones y consentimientos (incluidos, cuando proceda, de familiares supervivientes, albaceas o del interesado antes de su fallecimiento), que aportará prueba escrita a requerimiento, y el Usuario deberá defender, indemnizar y mantener indemnes al Arquitecto y a los operadores frente a cualquier reclamación, acción regulatoria, multa o coste derivado de dicho envío en infracción de esta Sección.
No recopilamos, capturamos, retenemos, utilizamos, difundimos ni obtenemos beneficio de ningún identificador biométrico ni información biométrica según se definen en la Ley de Privacidad de la Información Biométrica de Illinois (740 ILCS 14), la Ley de Captura o Uso de Identificadores Biométricos de Texas, la RCW 19.375 de Washington o cualquier estatuto comparable, y los Servicios no realizan reconocimiento facial, reconocimiento de voz ni identificación biométrica; cualquier imagen, audio o vídeo que un Usuario envíe voluntariamente se trata únicamente como material no estructurado aportado por el Usuario para la función solicitada y no se registra ni escanea para crear una plantilla biométrica. No somos una entidad cubierta ni un socio comercial conforme a la HIPAA y no somos un proveedor de atención sanitaria, diagnóstico o telesalud; no recopilamos conscientemente datos de salud del consumidor según los definen la Ley My Health My Data de Washington (RCW 19.373), la SB 370 de Nevada o la Ley de Privacidad de Datos de Connecticut, no utilizamos la geolocalización para inferir el estado de salud, no operamos ninguna geocerca de instalaciones sanitarias y no vendemos ningún dato de salud del consumidor. Cualquier contenido de bienestar, estado de ánimo o afín a la salud que un Usuario divulgue voluntariamente es no solicitado y por cuenta y riesgo del propio Usuario, y en la medida en que, no obstante, se considere aplicable cualquiera de dichos estatutos, el envío voluntario del Usuario junto con el reconocimiento de esta Sección constituye el consentimiento afirmativo y voluntario contemplado por tales estatutos para el fin limitado de proporcionar la función conversacional solicitada. Podemos, sin obligación ni responsabilidad, filtrar, rechazar, redactar o eliminar contenido que parezca contener dichos datos, pero no asumimos ningún deber de monitorización ni ofrecemos garantía alguna de que dicho control vaya a operar.
P-D3. Responsabilidad del Usuario por el Contenido Divulgado en las Conversaciones con la IA; Advertencia de Permanencia; Envío Voluntario y Renuncia a la Privacidad conforme al Common Law
El compañero de IA es una interfaz abierta de texto libre, y el Usuario es el único responsable del contenido que el Usuario elija escribir, pegar o cargar. El Usuario debe asumir que todo lo así enviado puede ser almacenado, tratado por proveedores de modelos externos, utilizado para generar respuestas, indexado, incrustado (embedding) y —cuando el Usuario haya optado por el archivado— registrado de forma permanente e inmutable en la cadena de bloques en forma cifrada, sujeto únicamente a la supresión basada en crypto-shredding. El Usuario no debe divulgar contraseñas, claves privadas, frases semilla, números de tarjetas de pago o de cuentas financieras, identificadores gubernamentales, secretos sujetos a confidencialidad o privilegio, ni ninguna información que el Usuario no desee que sea retenida. Dado que el contenido conversacional se genera y almacena en función de lo que el Usuario envía, no revisamos, verificamos ni garantizamos, ni podemos hacerlo previamente, su exactitud, legalidad o sensibilidad, y el Usuario asume todo el riesgo derivado de sus propias divulgaciones.
El Usuario reconoce que todos los Datos Personales y el contenido de diálogo tratados por los Servicios se envían voluntariamente y con conocimiento del tratamiento descrito en este Aviso, y acepta que el tratamiento realizado de forma coherente con este Aviso y con las instrucciones del Usuario está autorizado y es esperado, no resulta altamente ofensivo para una persona razonable, y no invade ninguna zona de reclusión legalmente protegida ni expectativa razonable de privacidad. En la máxima medida permitida por la ley, el Usuario renuncia a cualquier reclamación por intrusión en la reclusión, divulgación pública de hechos privados o invasión de la privacidad conforme al common law derivada del tratamiento efectuado de acuerdo con este Aviso. Esta Sección complementa, y no limita, las disposiciones de asunción de riesgo, indemnización e irreversibilidad de la cadena de bloques de los Términos.
P-D4. Calendario de Conservación y Bases Jurídicas; Subencargados y Traspaso de Obligaciones del Artículo 28; Derechos sobre Datos Anonimizados y Agregados
Los Datos Personales se conservan únicamente durante el tiempo necesario para cumplir los fines para los que fueron recopilados, para proporcionar la funcionalidad de archivado permanente que el Usuario eligió, para cumplir con las obligaciones legales, fiscales, contables, antifraude y de resolución de disputas, y para formular, ejercer o defender reclamaciones jurídicas, tras lo cual se eliminan, anonimizan o someten a crypto-shredding. Las categorías de datos, los fines, las bases jurídicas (artículo 6 del RGPD, y artículo 9(2) cuando se envíen voluntariamente datos de categoría especial) y los plazos de conservación se establecen en el Calendario de Conservación y Bases Jurídicas publicado junto a este Aviso, incorporado por referencia y actualizable sin menoscabar los derechos sustantivos. Cuando el Usuario haya optado por el archivado permanente en cadena de bloques, el Usuario entiende e instruye que el registro cifrado está diseñado para persistir indefinidamente en un libro mayor descentralizado e inmutable, que el plazo de conservación aplicable es, en consecuencia, perpetuo, y que la supresión se efectúa únicamente mediante crypto-shredding (destrucción de las claves de descifrado) en lugar de la eliminación del registro en la cadena; esta instrucción constituye la dirección documentada del Usuario y, cuando proceda, el consentimiento explícito para dicha conservación indefinida.
Contratamos subencargados del tratamiento y proveedores de servicios externos (incluidos proveedores de alojamiento en la nube, bases de datos, correo electrónico, pagos, analítica, modelos de IA y almacenamiento descentralizado), cuya lista actual de categorías principales está disponible a requerimiento o a través del registro de subencargados publicado. Cuando lo exija el RGPD o una ley comparable, cada uno queda obligado por términos escritos sustancialmente no menos protectores que aquellos a los que nosotros estamos sujetos (traspaso de obligaciones del artículo 28); podemos añadir, sustituir o eliminar subencargados, y cuando un derecho de oposición sea obligatorio el Usuario podrá ejercerlo cesando el uso y resolviendo los Servicios antes de que el cambio surta efecto, constituyendo el uso continuado a partir de entonces una aceptación. No somos responsables de los actos independientes de un subencargado más allá de las obligaciones de traspaso, y esta Sección no amplía los límites de responsabilidad de los Términos.
Podemos crear, derivar y conservar a perpetuidad datos anonimizados, agregados, seudonimizados y anónimos, así como conocimientos de mejora de modelos derivados de los Servicios y del contenido del Usuario, siempre que dichos datos no puedan identificar razonablemente a ninguna persona; tales datos no constituyen Datos Personales a efectos de la ley aplicable y podrán utilizarse, licenciarse y divulgarse para cualquier fin lícito sin ulterior aviso, consentimiento, compensación u obligación de eliminación. De conformidad con la CCPA/CPRA y el considerando 26 del RGPD, mantenemos medidas razonables contra la reidentificación, nos comprometemos a no intentar la reidentificación salvo para comprobar la eficacia de la anonimización, y obligamos a los destinatarios en consecuencia. Una vez que los datos hayan sido irreversiblemente anonimizados, agregados o sometidos a crypto-shredding, las solicitudes de su supresión, rectificación o acceso no pueden atenderse porque el vínculo necesario para satisfacerlas ya no existe, y esta imposibilidad técnica no constituye una denegación de ningún derecho del interesado.
P-D5. Seguridad Razonable sin Garantía; Respuesta ante Brechas Limitada a la Ley Aplicable; Divulgación Forzosa y Transparencia del Libro Mayor Público de la Cadena de Bloques
Implementamos medidas técnicas y organizativas apropiadas al riesgo, incluido el cifrado de los registros de archivo, pero la seguridad es una cuestión de esfuerzos razonables y no una garantía: ningún método de transmisión o almacenamiento es perfectamente seguro y ningún sistema expuesto a internet o descentralizado puede garantizarse frente a toda intrusión. En la máxima medida permitida por la ley, no garantizamos que los Servicios sean ininterrumpidos, libres de errores o inmunes a pérdidas, y rechazamos toda responsabilidad objetiva, absoluta o sin culpa por un incidente de seguridad que ocurra a pesar de medidas razonables. En caso de una brecha de datos personales, investigaremos y notificaremos a las personas afectadas y a las autoridades de control competentes únicamente cuando, dentro de los plazos (incluido cualquier período de notificación a la autoridad de setenta y dos horas aplicable) y del modo exigidos por la ley aplicable, y dicha notificación no constituye una admisión de culpa o responsabilidad; nuestra responsabilidad agregada derivada de cualquier incidente de seguridad está sujeta a las disposiciones de asunción de riesgo, fuerza mayor y limitación de responsabilidad de los Términos, incluido el límite establecido.
Podemos acceder, conservar y divulgar Datos Personales e información de la cuenta cuando creamos razonablemente que ello es requerido por una citación válida, orden judicial, mandamiento, estatuto u otra solicitud gubernamental o judicial lícita, o es necesario para proteger los derechos, la propiedad o la seguridad del Arquitecto, los operadores, los Usuarios o el público, o para detectar o prevenir fraudes, problemas de seguridad o técnicos; cuando esté legalmente permitido, procuraremos proporcionar una transparencia razonable, pero podemos estar prohibidos por ley de notificar al Usuario, y no soportamos responsabilidad alguna por cualquier divulgación efectuada de buena fe en confianza en un proceso legal aparentemente válido. El Usuario reconoce que los registros que el Usuario elija archivar en una cadena de bloques pública o descentralizada están, por diseño, replicados en nodos independientes en múltiples jurisdicciones y no se encuentran bajo nuestra custodia o control una vez escritos; dichos registros pueden ser accesibles para, y están fuera de nuestro poder de eliminar o proteger frente a, gobiernos, tribunales o terceros no obstante el cifrado, y no efectuamos ninguna declaración de que cualquier limitación de localización de datos, soberanía o acceso gubernamental pueda hacerse valer frente a un libro mayor distribuido inmutable, asumiendo el Usuario este riesgo.
P-D6. Compromiso de No Venta ni Compartición; Limitación de Finalidad de la Información Personal Sensible; No Discriminación; Ausencia de Acción Privada Independiente; Mitigación y Subsanación de Daños Legales
Nos comprometemos afirmativamente a que no vendemos ni venderemos Datos Personales, y no los compartimos para publicidad conductual entre contextos, tal como esos términos se definen en la CCPA/CPRA y leyes comparables, a cambio de contraprestación monetaria o de otro valor; en consecuencia, no se ofrece ningún incentivo económico de No Vender ni Compartir porque ninguno es exigido. Cualquier divulgación a subencargados se realiza bajo términos escritos de proveedor de servicios o encargado del tratamiento que restringen el uso de los datos a la prestación de los Servicios y prohíben su venta o uso independiente. Cuando un Usuario envíe voluntariamente información personal sensible, limitamos nuestro uso y divulgación a los fines permitidos por la sección 1798.121 de la CCPA/CPRA y no la utilizamos para inferir características. No discriminaremos ni tomaremos represalias contra ningún Usuario por ejercer un derecho de privacidad —denegando los Servicios, cobrando un precio diferente, o proporcionando un nivel o calidad diferente— salvo cuando una diferencia esté razonablemente relacionada con el valor que aportan los datos y esté permitida por la ley, y ningún ejercicio de un derecho de supresión o de exclusión voluntaria se interpretará como que exige la reversión de una escritura inmutable en cadena de bloques ya completada, lo cual es técnicamente imposible.
Salvo cuando una ley aplicable imperativa confiera expresamente una acción privada irrenunciable, los compromisos de este Aviso están dirigidos a, y son exigibles únicamente a través de, la autoridad de control o regulatoria competente y no crean una causa de acción privada independiente, garantía contractual ni derecho de tercero exigible por persona alguna. Cualquier reclamación de privacidad o protección de datos que pueda interponerse lícitamente está sujeta a las exenciones, limitaciones, exclusiones, arbitraje, aviso y subsanación, y renuncias a acciones colectivas o representativas establecidas en los Términos, en la medida no prohibida por ley imperativa. Cuando ocurra un incidente de datos, el Usuario acepta proporcionarnos una oportunidad razonable para investigar y subsanar antes de formular cualquier reclamación, mitigar los daños, y —cuando el estatuto aplicable permita la elección o reducción de daños legales o mínimos tras una subsanación de buena fe— que podemos ampararnos en dicha subsanación. Nada en esta Sección limita el derecho imperativo del Usuario a presentar una reclamación ante una autoridad de control ni ningún remedio que no pueda renunciarse lícitamente.
