Principio: Nahum.Studio no necesita convertir a sus clientes en un producto publicitario. El tratamiento se limita a operación, contratación, licencias, soporte, prevención de abuso y obligaciones legales.
1. Responsable
Nahum.Studio y el titular legal identificado en la factura o contrato son responsables del tratamiento descrito en esta política. Puedes realizar consultas mediante el canal oficial en nahum.studio.
2. Datos que podemos tratar
- Compra: nombre, correo, identificadores del cliente, producto, orden, moneda, importe y estado. No almacenamos el número completo de tu tarjeta.
- Acceso: tokens de sesión cifrados o resumidos, fechas de inicio y último uso.
- Entrega y licencia: producto autorizado, descargas, versión, identificador de instalación, límite y estado de activaciones.
- Seguridad: dirección IP transformada mediante hash, agente de usuario, intentos de acceso y señales necesarias para prevenir abuso.
- Comunicaciones: información que envíes voluntariamente al solicitar soporte o iniciar un proyecto.
3. Para qué usamos los datos
- procesar y comprobar pedidos;
- crear la biblioteca del cliente y entregar productos;
- emitir, validar, limitar o revocar licencias;
- enviar enlaces de acceso y comunicaciones transaccionales;
- detectar fraude, contracargos, reventa o uso no autorizado;
- atender soporte, cumplir contratos y obligaciones fiscales o legales;
- medir estabilidad y rendimiento de forma agregada.
Cuando la ley requiera consentimiento para una finalidad adicional, se solicitará por separado. No vendemos datos personales.
5. Proveedores y transferencias
Podemos compartir los datos estrictamente necesarios con proveedores que operan infraestructura, pagos, correos o almacenamiento. La arquitectura está preparada para Cloudflare (servidor, D1 y R2), Lemon Squeezy (checkout y orden) y Resend (correo transaccional). Cada proveedor procesa datos bajo sus propias condiciones y medidas de seguridad.
Estos proveedores pueden procesar información fuera de Guatemala. Aplicaremos mecanismos razonables y respetaremos obligaciones imperativas aplicables.
6. Conservación
Los enlaces de acceso expiran en quince minutos y las sesiones en siete días. Los datos de pedidos y licencias se conservan mientras exista una relación contractual, sean necesarios para soporte, cumplimiento contable, prevención de fraude o defensa de reclamaciones. Los registros técnicos se eliminan o anonimizan cuando dejan de ser necesarios.
7. Tus derechos
Según la legislación aplicable, puedes solicitar acceso, corrección, actualización, oposición, limitación o eliminación de datos. Algunas solicitudes pueden limitarse cuando sea necesario conservar información para cumplir una obligación, proteger derechos, prevenir fraude o mantener un registro de compra.
Para verificar la identidad podemos solicitar el correo de compra, número de orden y otra prueba razonable. No envíes contraseñas ni datos completos de tarjetas.
8. Seguridad y cambios
Aplicamos separación entre sitio público y archivos privados, sesiones con cookies seguras, secretos fuera del navegador, verificación de webhooks, consultas parametrizadas y registros de descarga. Ningún sistema es infalible; si detectas un problema consulta nuestra política de seguridad.
Podemos actualizar esta política cuando cambien los productos o proveedores. Publicaremos la nueva versión y fecha de vigencia.