Política de Privacidad
Esta política cubre dos contextos: el sitio web comercial de Arandu (marketing, landing, signup, billing) y el Arandu License Server. No cubre el procesamiento de datos dentro de la instancia self-hosted del cliente: esos datos pertenecen y son responsabilidad del cliente que opera la instancia.
1. Quiénes somos
- Titular: Microinformatica S.R.L., RUC 80055647-0, Asunción, Paraguay; representante legal: Hugo Correa Oheler. Dirección exacta para notificaciones: a completar en el texto final.
- Sede comercial: Paraguay.
- Canal de privacidad: [email protected]
2. Qué datos recopilamos
2.1 Sitio web comercial
- Datos provistos voluntariamente al registrarse, contactarnos, comprar o solicitar trial.
- Email, nombre, empresa, dominio, opcional tax ID, país.
- Datos de pago procesados por Paddle como plataforma de cobro v1; Arandu no almacena números completos de tarjeta.
- Datos analíticos mínimos del sitio web (ver §6 cookies).
2.2 Arandu License Server
Datos tratados por el License Server para activar trial/licencia y validar heartbeats:
- Al activar un trial (datos de empresa declarados por el cliente): razón social, nombre de contacto, email corporativo, dominio, país, tamaño de equipo, caso de uso, tax ID opcional y la indicación de consentimiento de marketing.
- La activación usa doble opt-in por email: enviamos un código de verificación al email corporativo declarado y el trial se emite solo tras verificarlo (confirma que el email es real y válido como canal de contacto).
- Durante registro, activación o compra paga: los mismos datos de identidad de empresa más los de pago (vía Paddle).
- Durante heartbeat periódico:
license_id,instance_id,instance_fingerprint, versión del software, timestamp, firma y métricas operativas agregadas opcionales (conteo de usuarios activos, estado de servicios), sin nombres ni contenido.
3. Para qué usamos los datos
- Emitir, renovar, validar y revocar licencias.
- Atender soporte y consultas comerciales.
- Seguimiento comercial y de marketing a quienes inician un trial (estado del trial, vencimiento y opciones de compra), solo cuando el cliente prestó su consentimiento de marketing; siempre se puede retirar (§9).
- Facturar y cumplir obligaciones tributarias.
- Proteger la integridad del producto frente a fraude o piratería.
- Mejorar el producto a partir de métricas agregadas, sin acceso a contenido del cliente.
4. Base legal del tratamiento
- Ejecución del contrato (licencia, soporte, billing).
- Interés legítimo (protección del producto y prevención de fraude).
- Cumplimiento de obligaciones legales (fiscal, antifraude).
- Consentimiento, cuando aplique (formularios opcionales, marketing).
5. Compartimos datos con
- Paddle como proveedor de billing, checkout, suscripciones y tax compliance global.
- Amazon Web Services (AWS) como hosting del License Server y entrega de email transaccional (EC2 + SES, región us-east-1, USA).
- Cloudflare, Inc. como hosting del sitio comercial, CDN y protección DDoS (Pages).
- Autoridades competentes cuando una norma legal lo exija.
La lista actualizada se mantiene en Subprocesadores. No compartimos datos del cliente con terceros para fines de marketing.
6. Cookies y tecnologías similares (sitio web)
- Cookies estrictamente necesarias para la operación del sitio y del portal.
- Cookies analíticas opcionales con consentimiento.
- Detalle exhaustivo en banner de cookies del sitio (a implementar).
7. Transferencias internacionales
- Los datos del License Server pueden ser almacenados en jurisdicciones donde operan nuestros proveedores de hosting y billing.
- Aplicamos cláusulas contractuales tipo y mecanismos legales equivalentes cuando corresponda.
8. Retención
- Datos del License Server: durante la vigencia de la suscripción + 90 días calendario post-cancelación para cumplimiento legal, soporte y auditoría; transcurrido ese período se anonimizan o eliminan, salvo obligaciones tributarias aplicables.
- Datos del sitio web: según necesidad y obligaciones legales aplicables.
9. Sus derechos
Según la legislación aplicable, el titular puede:
- Acceder, rectificar, oponerse o pedir la portabilidad de sus datos.
- Solicitar la supresión (right to be forgotten) cuando proceda.
- Retirar consentimientos otorgados.
- Presentar reclamo ante la autoridad de protección de datos de su jurisdicción.
Canal: [email protected]
10. Seguridad
- TLS en todas las comunicaciones con el License Server y el sitio web.
- Cifrado en reposo de datos sensibles.
- Controles de acceso y registro de auditoría internos.
- Notificación de incidentes relevantes en plazo razonable.
11. Cambios en esta política
- La política puede actualizarse; la versión vigente se publica en el sitio con fecha de última revisión.
- Cambios sustanciales se notifican a clientes activos.
12. Contacto
Canal de privacidad: [email protected]