Política de Privacidad

Cómo tratamos y protegemos tus datos personales

Esta Política de Privacidad explica cómo DEVIL CLUB LLC (en adelante, "nosotros" o "Devil Club") trata los datos personales en el sitio web https://devil.club/ (el "Sitio Web"). Mantenemos un enfoque de mínimos datos y transparencia.
I

Identidad del Responsable

Responsable del tratamiento: DEVIL CLUB LLC

Domicilio: 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA

Contacto: [email protected]

Proveedor operativo/encargado: ciertos servicios técnicos y administrativos vinculados a estructuras (LLC/FIP) pueden ser prestados por DEVIL CLUB LLC.

II

Datos que Tratamos

  • Datos de navegación ("Información del dispositivo"): dirección IP, zona horaria, identificadores de cookies, tipo/versión de navegador, páginas visitadas, referencias (referrers) y acciones básicas de interacción. Se usan con fines estadísticos anónimos y para seguridad del Sitio Web.
  • Datos que nos proporcionas voluntariamente: nombre, apellidos, email, teléfono, datos de facturación y, en su caso, dirección postal, cuando completas formularios, te suscribes a comunicaciones o contratas servicios.
  • Datos financieros y bancarios (clientes Plan Manager): para clientes que contratan el ecosistema Manager, y previa autorización expresa en el Operating Agreement, accedemos de forma exclusivamente de lectura a datos de cuentas bancarias conectadas voluntariamente (Mercury Bank, Wise u otras entidades designadas por el cliente). Estos datos incluyen: movimientos y saldos de cuenta, importes, fechas, descripciones de contrapartes y categorías de transacciones. El acceso se realiza mediante APIs seguras y los datos se almacenan cifrados con AES-256. En ningún caso se utilizan para iniciar pagos, transferencias u operaciones activas.
  • Datos derivados generados por sistemas automatizados (Plan Manager): a partir de los datos financieros y operativos del cliente, nuestros sistemas generan análisis, puntuaciones de salud de la entidad, proyecciones y recomendaciones operativas mediante herramientas de inteligencia artificial. Estos datos derivados son internos, se asocian a la entidad del cliente y se usan exclusivamente para prestar los servicios contratados.
  • Huellas digitales de documentos firmados: los documentos procesados a través del sistema de firma criptográfica generan un hash SHA-256 que se ancla a una autoridad de sellado de tiempo RFC 3161 y a la red Bitcoin vía OpenTimestamps. El hash en sí no contiene datos personales identificables, pero el proceso implica la transmisión de datos a dichos servicios externos.

Importante: No solicitamos deliberadamente categorías especiales de datos (salud, ideología, etc.). Los datos financieros descritos arriba se tratan únicamente en el marco de la prestación de servicios contratados y bajo autorización contractual explícita.

III

Finalidades y Bases Legales

  • Operar y asegurar el Sitio Web (bases: interés legítimo / ejecución de medidas precontractuales).
  • Atender consultas y comunicaciones (bases: ejecución de medidas precontractuales / interés legítimo).
  • Gestión administrativa de servicios contratados (base: ejecución de contrato).
  • Analítica básica y métricas agregadas sin identificar al usuario (base: interés legítimo en mejorar el Sitio Web).
  • Prestación del servicio de bookkeeping y monitorización financiera (Plan Manager): acceso y procesamiento de datos bancarios del cliente para categorización de transacciones, generación de informes y preparación de declaraciones fiscales (base: ejecución del contrato y consentimiento explícito otorgado en el Operating Agreement).
  • Análisis automatizado e inteligencia de la entidad (Plan Manager): procesamiento de datos financieros y operativos mediante sistemas de inteligencia artificial para generar análisis de salud de la entidad, recomendaciones y reportes proactivos. Estos outputs son informativos y no constituyen decisiones automatizadas con efectos jurídicos (base: ejecución del contrato / interés legítimo en la mejora del servicio).
  • Comunicaciones informativas si te suscribes (base: consentimiento; podrás darte de baja en cualquier momento).
IV

Conservación

Conservamos los datos el tiempo estrictamente necesario para cada finalidad y para cumplir obligaciones legales.

  • Datos contractuales: durante la relación y los plazos de prescripción aplicables.
  • Datos financieros y bancarios: durante la vigencia del servicio contratado y, posteriormente, el tiempo necesario para cumplir obligaciones fiscales y legales (generalmente 5-7 años según normativa aplicable). El acceso read-only a APIs bancarias se desactiva en el momento en que el cliente revoca la autorización o finaliza el contrato.
  • Datos derivados de IA (análisis y reportes): durante la vigencia del servicio. Los informes generados quedan disponibles al cliente a través de su panel durante la relación contractual.
  • Huellas de documentos firmados: el hash SHA-256 de documentos firmados queda permanentemente anclado en blockchain (naturaleza inmutable de la tecnología). Ningún dato personal se transmite al blockchain; solo el hash criptográfico del documento.
  • Datos de analítica: en forma agregada/no identificable.
V

Comunicaciones y Proveedores

Podemos compartir datos con proveedores que nos prestan servicios. Dichos proveedores tratan los datos por cuenta de DEVIL CLUB LLC, conforme a contrato y medidas de seguridad apropiadas:

  • Infraestructura y alojamiento: servidores donde se alojan la plataforma y los datos (cifrado en reposo y en tránsito).
  • Analítica web: Google Analytics (Google LLC, EE. UU.) — datos anónimos de navegación.
  • Soporte y comunicación: herramientas de ticketing y correo transaccional.
  • APIs bancarias (Plan Manager): Mercury Bank y Wise, como fuentes de datos bajo autorización del cliente. DEVIL CLUB LLC accede a sus APIs únicamente con las credenciales de lectura autorizadas por el cliente. Estas plataformas tienen sus propias políticas de privacidad.
  • Proveedor de IA: los datos financieros y de entidad del cliente pueden ser procesados por modelos de lenguaje de terceros (como Anthropic) para generar los análisis e insights del sistema Lucy. En ningún caso se transmiten datos personales identificables fuera del contexto de la sesión de análisis.
  • Autoridad de sellado de tiempo RFC 3161: recibe el hash SHA-256 de documentos firmados para emitir el sello de tiempo criptográfico. No recibe el contenido del documento ni datos personales.
  • Red Bitcoin / OpenTimestamps: ancla el hash de documentos firmados al blockchain de Bitcoin para verificación permanente. No transmite datos personales.

No vendemos datos personales.

VI

Transferencias Internacionales

Podemos alojar o procesar datos en EE. UU. u otros países. Para usuarios de la Unión Europea, cuando sea aplicable el RGPD, empleamos garantías adecuadas, como Cláusulas Contractuales Tipo (SCCs) o mecanismos equivalentes para las transferencias.

VII

Cookies

Utilizamos cookies técnicas y, en su caso, de terceros para funciones y analítica agregada. Puedes gestionar o desactivar cookies desde tu navegador.

Más detalle en nuestra Política de Cookies.

VIII

Procesamiento Automatizado e Inteligencia Artificial

Para los clientes del Plan Manager, DEVIL CLUB LLC opera sistemas de análisis automatizado asistidos por inteligencia artificial (el "Sistema de Inteligencia") que procesan datos financieros y operativos de la entidad del cliente para generar:

  • Evaluaciones de salud financiera y compliance de la entidad.
  • Análisis de patrones de transacciones y categorizaciones automáticas.
  • Recomendaciones operativas y alertas proactivas.
  • Informes mensuales unificados.

No toma de decisiones automatizada con efectos jurídicos: Ninguno de los outputs generados por el Sistema de Inteligencia constituye una decisión automatizada con efectos jurídicos o significativos para el cliente en el sentido del artículo 22 del RGPD. Todos los análisis son herramientas informativas de apoyo a la decisión; la decisión final siempre recae en el cliente o en el Manager actuando como administrador fiduciario.

El cliente tiene derecho a solicitar información sobre el funcionamiento del Sistema de Inteligencia y a optar por no recibir análisis automatizados, sin que ello afecte a los servicios de compliance, bookkeeping básico o presentación de declaraciones fiscales. Para ejercer este derecho contacta a [email protected].

IX

Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos (control de accesos, cifrado en reposo AES-256, cifrado en tránsito TLS, registros de auditoría). Los datos bancarios se almacenan con cifrado de capa adicional y los tokens de acceso a APIs bancarias se gestionan de forma segura. Ningún sistema es 100% invulnerable, pero trabajamos para minimizar riesgos.

X

Tus Derechos (Usuarios UE/EEE)

Si te encuentras en la UE/EEE, puedes ejercer los siguientes derechos:

Acceso
Rectificación
Supresión
Limitación
Portabilidad
Oposición

También tienes derecho a no ser objeto de decisiones automatizadas con efectos jurídicos y a presentar una reclamación ante tu autoridad de control.

Ejercer tus derechos

Podremos pedir información adicional para verificar tu identidad.

[email protected]
XI

Base Adicional para Usuarios UE

Tratamos datos para:

  • (i) Ejecutar contratos o atender solicitudes.
  • (ii) Intereses legítimos (operativa, seguridad, mejora del Sitio Web).
  • (iii) Tu consentimiento cuando sea necesario (por ejemplo, comunicaciones comerciales no esenciales).

Puedes retirar el consentimiento en cualquier momento sin efecto retroactivo.

XI

Enlaces de Terceros

El Sitio Web puede enlazar a sitios externos no controlados por nosotros. Te recomendamos revisar sus políticas de privacidad. No somos responsables de sus prácticas.

XII

Cambios en esta Política

Podemos actualizar esta Política para reflejar cambios legales o técnicos. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización.

XIII

Contacto

Para cuestiones sobre esta Política o sobre tu información personal:

¿Tienes dudas?

Estamos aquí para ayudarte con cualquier consulta sobre privacidad.

[email protected]
[Actualizado el 3 de abril de 2026]