Política de Privacidad
Cómo tratamos y protegemos tus datos personales
Identidad del Responsable
Responsable del tratamiento: DEVIL CLUB LLC
Domicilio: 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA
Contacto: [email protected]
Proveedor operativo/encargado: ciertos servicios técnicos y administrativos vinculados a estructuras (LLC/FIP) pueden ser prestados por DEVIL CLUB LLC.
Datos que Tratamos
-
Datos de navegación ("Información del dispositivo"): dirección IP, zona horaria, identificadores de cookies, tipo/versión de navegador, páginas visitadas, referencias (referrers) y acciones básicas de interacción. Se usan con fines estadísticos anónimos y para seguridad del Sitio Web.
-
Datos que nos proporcionas voluntariamente: nombre, apellidos, email, teléfono, datos de facturación y, en su caso, dirección postal, cuando completas formularios, te suscribes a comunicaciones o contratas servicios.
-
Datos financieros y bancarios (clientes Plan Manager): para clientes que contratan el ecosistema Manager, y previa autorización expresa en el Operating Agreement, accedemos de forma exclusivamente de lectura a datos de cuentas bancarias conectadas voluntariamente (Mercury Bank, Wise u otras entidades designadas por el cliente). Estos datos incluyen: movimientos y saldos de cuenta, importes, fechas, descripciones de contrapartes y categorías de transacciones. El acceso se realiza mediante APIs seguras y los datos se almacenan cifrados con AES-256. En ningún caso se utilizan para iniciar pagos, transferencias u operaciones activas.
-
Datos derivados generados por sistemas automatizados (Plan Manager): a partir de los datos financieros y operativos del cliente, nuestros sistemas generan análisis, puntuaciones de salud de la entidad, proyecciones y recomendaciones operativas mediante herramientas de inteligencia artificial. Estos datos derivados son internos, se asocian a la entidad del cliente y se usan exclusivamente para prestar los servicios contratados.
-
Huellas digitales de documentos firmados: los documentos procesados a través del sistema de firma criptográfica generan un hash SHA-256 que se ancla a una autoridad de sellado de tiempo RFC 3161 y a la red Bitcoin vía OpenTimestamps. El hash en sí no contiene datos personales identificables, pero el proceso implica la transmisión de datos a dichos servicios externos.
Importante: No solicitamos deliberadamente categorías especiales de datos (salud, ideología, etc.). Los datos financieros descritos arriba se tratan únicamente en el marco de la prestación de servicios contratados y bajo autorización contractual explícita.
Finalidades y Bases Legales
-
Operar y asegurar el Sitio Web (bases: interés legítimo / ejecución de medidas precontractuales).
-
Atender consultas y comunicaciones (bases: ejecución de medidas precontractuales / interés legítimo).
-
Gestión administrativa de servicios contratados (base: ejecución de contrato).
-
Analítica básica y métricas agregadas sin identificar al usuario (base: interés legítimo en mejorar el Sitio Web).
-
Prestación del servicio de bookkeeping y monitorización financiera (Plan Manager): acceso y procesamiento de datos bancarios del cliente para categorización de transacciones, generación de informes y preparación de declaraciones fiscales (base: ejecución del contrato y consentimiento explícito otorgado en el Operating Agreement).
-
Análisis automatizado e inteligencia de la entidad (Plan Manager): procesamiento de datos financieros y operativos mediante sistemas de inteligencia artificial para generar análisis de salud de la entidad, recomendaciones y reportes proactivos. Estos outputs son informativos y no constituyen decisiones automatizadas con efectos jurídicos (base: ejecución del contrato / interés legítimo en la mejora del servicio).
-
Comunicaciones informativas si te suscribes (base: consentimiento; podrás darte de baja en cualquier momento).
Conservación
Conservamos los datos el tiempo estrictamente necesario para cada finalidad y para cumplir obligaciones legales.
-
Datos contractuales: durante la relación y los plazos de prescripción aplicables.
-
Datos financieros y bancarios: durante la vigencia del servicio contratado y, posteriormente, el tiempo necesario para cumplir obligaciones fiscales y legales (generalmente 5-7 años según normativa aplicable). El acceso read-only a APIs bancarias se desactiva en el momento en que el cliente revoca la autorización o finaliza el contrato.
-
Datos derivados de IA (análisis y reportes): durante la vigencia del servicio. Los informes generados quedan disponibles al cliente a través de su panel durante la relación contractual.
-
Huellas de documentos firmados: el hash SHA-256 de documentos firmados queda permanentemente anclado en blockchain (naturaleza inmutable de la tecnología). Ningún dato personal se transmite al blockchain; solo el hash criptográfico del documento.
-
Datos de analítica: en forma agregada/no identificable.
Comunicaciones y Proveedores
Podemos compartir datos con proveedores que nos prestan servicios. Dichos proveedores tratan los datos por cuenta de DEVIL CLUB LLC, conforme a contrato y medidas de seguridad apropiadas:
-
Infraestructura y alojamiento: servidores donde se alojan la plataforma y los datos (cifrado en reposo y en tránsito).
-
Analítica web: Google Analytics (Google LLC, EE. UU.) — datos anónimos de navegación.
-
Soporte y comunicación: herramientas de ticketing y correo transaccional.
-
APIs bancarias (Plan Manager): Mercury Bank y Wise, como fuentes de datos bajo autorización del cliente. DEVIL CLUB LLC accede a sus APIs únicamente con las credenciales de lectura autorizadas por el cliente. Estas plataformas tienen sus propias políticas de privacidad.
-
Proveedor de IA: los datos financieros y de entidad del cliente pueden ser procesados por modelos de lenguaje de terceros (como Anthropic) para generar los análisis e insights del sistema Lucy. En ningún caso se transmiten datos personales identificables fuera del contexto de la sesión de análisis.
-
Autoridad de sellado de tiempo RFC 3161: recibe el hash SHA-256 de documentos firmados para emitir el sello de tiempo criptográfico. No recibe el contenido del documento ni datos personales.
-
Red Bitcoin / OpenTimestamps: ancla el hash de documentos firmados al blockchain de Bitcoin para verificación permanente. No transmite datos personales.
No vendemos datos personales.
Transferencias Internacionales
Podemos alojar o procesar datos en EE. UU. u otros países. Para usuarios de la Unión Europea, cuando sea aplicable el RGPD, empleamos garantías adecuadas, como Cláusulas Contractuales Tipo (SCCs) o mecanismos equivalentes para las transferencias.
Cookies
Utilizamos cookies técnicas y, en su caso, de terceros para funciones y analítica agregada. Puedes gestionar o desactivar cookies desde tu navegador.
Más detalle en nuestra Política de Cookies.
Procesamiento Automatizado e Inteligencia Artificial
Para los clientes del Plan Manager, DEVIL CLUB LLC opera sistemas de análisis automatizado asistidos por inteligencia artificial (el "Sistema de Inteligencia") que procesan datos financieros y operativos de la entidad del cliente para generar:
- Evaluaciones de salud financiera y compliance de la entidad.
- Análisis de patrones de transacciones y categorizaciones automáticas.
- Recomendaciones operativas y alertas proactivas.
- Informes mensuales unificados.
No toma de decisiones automatizada con efectos jurídicos: Ninguno de los outputs generados por el Sistema de Inteligencia constituye una decisión automatizada con efectos jurídicos o significativos para el cliente en el sentido del artículo 22 del RGPD. Todos los análisis son herramientas informativas de apoyo a la decisión; la decisión final siempre recae en el cliente o en el Manager actuando como administrador fiduciario.
El cliente tiene derecho a solicitar información sobre el funcionamiento del Sistema de Inteligencia y a optar por no recibir análisis automatizados, sin que ello afecte a los servicios de compliance, bookkeeping básico o presentación de declaraciones fiscales. Para ejercer este derecho contacta a [email protected].
Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos (control de accesos, cifrado en reposo AES-256, cifrado en tránsito TLS, registros de auditoría). Los datos bancarios se almacenan con cifrado de capa adicional y los tokens de acceso a APIs bancarias se gestionan de forma segura. Ningún sistema es 100% invulnerable, pero trabajamos para minimizar riesgos.
Tus Derechos (Usuarios UE/EEE)
Si te encuentras en la UE/EEE, puedes ejercer los siguientes derechos:
También tienes derecho a no ser objeto de decisiones automatizadas con efectos jurídicos y a presentar una reclamación ante tu autoridad de control.
Podremos pedir información adicional para verificar tu identidad.
[email protected]Base Adicional para Usuarios UE
Tratamos datos para:
-
(i) Ejecutar contratos o atender solicitudes.
-
(ii) Intereses legítimos (operativa, seguridad, mejora del Sitio Web).
-
(iii) Tu consentimiento cuando sea necesario (por ejemplo, comunicaciones comerciales no esenciales).
Puedes retirar el consentimiento en cualquier momento sin efecto retroactivo.
Enlaces de Terceros
El Sitio Web puede enlazar a sitios externos no controlados por nosotros. Te recomendamos revisar sus políticas de privacidad. No somos responsables de sus prácticas.
Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios legales o técnicos. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización.
Contacto
Para cuestiones sobre esta Política o sobre tu información personal:
Estamos aquí para ayudarte con cualquier consulta sobre privacidad.
[email protected]