← Cardzy

Política de privacidad

Última actualización: 5 de mayo de 2026
Esta política describe cómo Cardzy (operado por EA Creative LLC, Miami FL, EE. UU.) recopila, usa y protege tu información personal. Cumplimos con el GDPR (UE), CCPA/CPRA (California) y leyes aplicables de protección de datos.

1. Datos que recopilamos

CategoríaEjemplosOrigen
Cuentaemail, nombre, foto de perfilTú · Clerk (proveedor de auth)
Tarjetanombre público, rol, bio, enlaces, redes sociales
Pagotokens y últimos 4 dígitos de tarjetaStripe (no almacenamos número completo)
Usovistas a tu tarjeta, leads capturadosGenerado por el servicio
TécnicosIP, user-agent, idioma, timestampLogs de Cloudflare

2. Cómo usamos tus datos

No vendemos tus datos personales a terceros. No usamos tu contenido para entrenar modelos de IA propios o de terceros.

3. Base legal (GDPR)

4. Compartición con terceros (subprocesadores)

ProveedorPropósitoUbicación
CloudflareHosting, CDN, base de datos D1, Workers AIEE. UU. + global edge
ClerkAutenticación de usuariosEE. UU.
StripeProcesamiento de pagosEE. UU. + UE
ResendEnvío de emails transaccionalesEE. UU.

Cada subprocesador tiene su propia política de privacidad y mantenemos acuerdos de tratamiento de datos (DPA) con todos los relevantes para GDPR.

5. Transferencias internacionales

Tus datos pueden procesarse en EE. UU. y en la red edge global de Cloudflare. Para usuarios en la UE/EEE, las transferencias se basan en las Cláusulas Contractuales Estándar (SCCs) de la Comisión Europea.

6. Retención

7. Tus derechos

Según tu jurisdicción, puedes tener derecho a:

Para ejercer estos derechos: hola@cardzy.app. Respondemos en un máximo de 30 días.

8. Cookies y almacenamiento local

Usamos:

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables: TLS 1.3 en tránsito, cifrado en reposo (Cloudflare D1), aislamiento multi-tenant en la base de datos, MFA disponible, auditoría de logs. Ninguna medida es 100% infalible; en caso de brecha que afecte tus datos, te notificaremos en línea con las leyes aplicables (incluido GDPR Art. 33-34).

10. Menores

Cardzy no está dirigido a menores de 16 años. No recopilamos datos a sabiendas de menores. Si crees que un menor nos envió datos, contáctanos para eliminarlos.

11. Cambios a esta política

Publicaremos cualquier modificación aquí con la fecha de "Última actualización". Cambios materiales se notificarán por email o en el panel con al menos 7 días de antelación.

12. Contacto · DPO

EA Creative LLC
Miami, Florida, EE. UU.
Email: hola@cardzy.app

Si estás en la UE y no obtienes respuesta satisfactoria, puedes presentar una reclamación ante tu autoridad local de protección de datos.