Política de Privacidad

Última actualización: 2026-07-10

1. Responsable y contacto

TokenomiCo (tokenomico.com) es el responsable del tratamiento de los datos personales del servicio. Contacto de privacidad: contact@tokenomico.com.

2. Datos que tratamos

Cuenta: nombre/empresa, e-mail, hash de la contraseña (scrypt — nunca la contraseña), idioma, secreto 2FA cifrado. Claves BYOK: cifradas con AES-256-GCM; se descifran solo en memoria, al reenviar. Métricas de uso: recuentos de tokens, proveedor, modelo, marcas de tiempo — la base de tu factura. Pagos: procesados por Stripe; nunca vemos ni almacenamos datos de tarjeta — guardamos solo importe, fecha y referencia. Prompts y respuestas: se procesan en tránsito para comprimir y reenviar; no se almacenan — solo métricas numéricas de tokens. Logs técnicos: IP y metadatos de petición, por poco tiempo, para seguridad y diagnóstico.

3. Finalidades y bases legales

Ejecución del contrato (prestar el servicio, medir el ahorro, facturar — GDPR art. 6(1)(b); LGPD art. 7(V)); interés legítimo (seguridad, antifraude, rate limiting — GDPR art. 6(1)(f)); obligaciones legales (registros fiscales — GDPR art. 6(1)(c)). No vendemos datos personales y no hacemos publicidad.

4. Comunicación de datos

Tus prompts se envían al proveedor de LLM que elegiste (Anthropic, OpenAI, etc.), bajo sus términos — es la esencia del servicio. Pagos: Stripe. Infraestructura de e-mail/DNS: Hostinger. Ninguna otra comunicación; ninguna venta; ningún data broker.

5. Transferencias internacionales

Los proveedores de LLM y Stripe pueden tratar datos fuera de tu país (p. ej., EE. UU.). Estas transferencias se realizan para ejecutar el contrato que solicitaste (GDPR art. 49(1)(b); LGPD art. 33(IX)) y, cuando procede, bajo las salvaguardas contractuales de los propios proveedores.

6. Conservación

Datos de cuenta: mientras exista la cuenta. Métricas de uso y registros de pago: lo necesario para facturación, auditoría y obligaciones fiscales. Logs técnicos: días, no meses. Tras la eliminación de la cuenta, los datos se borran o anonimizan salvo obligación legal.

7. Seguridad

TLS en todo el tráfico; claves BYOK y secretos 2FA cifrados (AES-256-GCM); contraseñas con scrypt; sesiones httpOnly guardadas como hash; 2FA disponible; firewall; mínimo privilegio.

8. Tus derechos

UE/EEE (GDPR, arts. 15–22): acceso, rectificación, supresión, limitación, portabilidad y oposición. Puedes reclamar ante tu autoridad de control (en España, la AEPD).

Brasil (LGPD, art. 18): confirmación, acceso, corrección, anonimización, portabilidad, eliminación, información sobre comunicaciones y revocación del consentimiento. Reclamaciones: ANPD.

EE. UU. (CCPA/CPRA y leyes estatales análogas): derecho a saber, corregir y eliminar. No vendemos ni "compartimos" información personal en el sentido de la CPRA, así que no se necesita opt-out — atendemos "Do Not Sell or Share" por defecto.

Para ejercer cualquier derecho: contact@tokenomico.com. Respondemos en los plazos legales (30 días GDPR; 15 días LGPD; 45 días CCPA).

9. Cookies

NombreTipoFinalidadDuración
toke_sessEsencial (cookie)Mantener tu sesión autenticada en el panel7 días
toke_langPreferencia (cookie)Recordar el idioma que elegiste en el selector1 año
toke_ck, toke_2fa_skip, toke_consentPreferencia (localStorage)Recordar avisos descartados y tu elección de consentimiento; nunca sale de tu navegadorhasta que lo borres
_gcl_*, _ga* (Google)Medición de anuncios (tercero) — solo con tu consentimientoMedir conversiones de nuestras campañas de Google Ads (etiqueta de Google con Consent Mode v2; sin aceptación, no se graba ninguna cookie de este grupo)hasta 90 días / 2 años (estándar de Google)

Aparte de la medición de anuncios de Google — que solo ocurre si aceptas en el banner de consentimiento (y puede rechazarse sin ningún impacto en el producto) — no usamos cookies de analítica, publicidad ni rastreo, y los recursos de la página (fuentes, scripts propios) se sirven desde nuestro dominio. Las cookies estrictamente necesarias y las preferencias activadas por el usuario están exentas de consentimiento previo bajo GDPR/ePrivacy, LGPD y las leyes estatales de EE. UU.

10. Menores

El servicio es B2B/profesional y no está dirigido a menores de 18 años.

11. Cambios

Los cambios relevantes de esta política se anunciarán por e-mail. La versión vigente está siempre en tokenomico.com/privacy.

← Volver al sitio