Política de Privacidad
Última actualización: Mayo 2026
Esta Política de Privacidad explica cómo 7Lakes LLC, operando como Plutton, recopila, usa y protege tus datos personales. Cumplimos con el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley de Privacidad del Consumidor de California (CCPA/CPRA).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es: 7Lakes LLC — [email protected] — 16192 Coastal Hwy, Lewes, DE 19958, USA. Como empresa con base en EE.UU., transferimos datos personales hacia y desde la Unión Europea bajo Cláusulas Contractuales Estándar (CCE) aprobadas por la Comisión Europea, garantizando que tus datos estén protegidos con estándares equivalentes al RGPD.
2. Qué datos recopilamos
Recopilamos y procesamos las siguientes categorías de datos personales:
- Datos de cuenta: tu nombre, dirección de correo electrónico y contraseña hasheada. Se recopilan al registrarte. Propósito: autenticación y gestión de cuenta.
- Datos de facturación: tu plan de suscripción e historial de pagos procesados por LemonSqueezy. Nunca almacenamos los datos completos de tu tarjeta de pago.
- Datos de clientes y facturas: nombres, emails, direcciones, descripciones de servicios y registros de pago que ingresás para tus propios clientes. Propósito: prestarte el servicio de gestión de facturación.
- Datos de uso: páginas visitadas, funciones utilizadas y duración de la sesión, recopilados vía Google Analytics con anonimización de IP activada. Propósito: mejorar la plataforma.
- Datos técnicos: tipo de navegador, sistema operativo y ubicación aproximada derivada de la IP anonimizada. Propósito: seguridad, prevención de fraude y optimización del rendimiento.
3. Base legal del tratamiento (RGPD)
Procesamos tus datos personales sobre las siguientes bases legales según el Artículo 6 del RGPD:
- Ejecución de contrato (Art. 6(1)(b)): Creación de cuenta, autenticación, prestación del servicio de gestión de facturación y procesamiento de tu suscripción.
- Interés legítimo (Art. 6(1)(f)): Monitoreo de seguridad, prevención de fraude y mejora del servicio usando datos técnicos anonimizados.
- Obligación legal (Art. 6(1)(c)): Retención de registros de transacciones según la legislación federal y estatal aplicable de EE.UU.
- Consentimiento (Art. 6(1)(a)): Instalación de cookies de Google Analytics. Podés retirar este consentimiento en cualquier momento a través del banner de cookies.
4. Terceros proveedores de servicios
Utilizamos los siguientes subencargados que tratan datos en nuestro nombre. Cada uno está vinculado por acuerdos de procesamiento de datos que garantizan el cumplimiento del RGPD:
- Railway.app (EE.UU.) — Infraestructura de alojamiento. Las transferencias de datos de la UE se rigen por Cláusulas Contractuales Estándar (CCE).
- Neon / PostgreSQL (EE.UU.) — Base de datos relacional cifrada. Las transferencias de datos de la UE se rigen por CCE.
- LemonSqueezy (EE.UU.) — Gestión de suscripciones y procesamiento de pagos. Los datos de tarjetas son procesados directamente por LemonSqueezy y nunca almacenados por Plutton. CCE en vigor.
- Google LLC (EE.UU.) — Analytics vía Google Analytics 4 con anonimización de IP. Los datos analíticos no están vinculados a tu cuenta personal. CCE en vigor.
- Cloudflare Inc. (EE.UU.) — Protección contra bots (Turnstile CAPTCHA) y CDN. CCE en vigor.
- Resend (EE.UU.) — Entrega de correos electrónicos transaccionales (facturas, notificaciones). CCE en vigor.
5. Transferencias internacionales de datos
Tus datos pueden ser transferidos y procesados en los Estados Unidos por 7Lakes LLC y los subencargados listados anteriormente. Todas estas transferencias se rigen por Cláusulas Contractuales Estándar (CCE) aprobadas por la Comisión Europea según el Artículo 46(2)(c) del RGPD, garantizando un nivel de protección adecuado para tus datos personales.
6. Retención de datos
Conservamos tus datos personales solo el tiempo necesario:
- Datos de cuenta y facturación: durante la vigencia de tu suscripción activa más 5 años, para cumplir con las obligaciones legales de conservación de registros aplicables.
- Datos de clientes y facturas que creás: conservados mientras tu cuenta esté activa. Podés eliminar registros individuales o toda tu cuenta en cualquier momento.
- Datos analíticos: 26 meses (configuración mínima de retención en Google Analytics).
- Cookies de sesión: 30 días desde el último inicio de sesión.
- Tras la eliminación de la cuenta: todos los datos personales se eliminan permanentemente en un plazo de 30 días, excepto los registros que la ley exige conservar.
7. Tus derechos
Independientemente de tu ubicación, tenés los siguientes derechos sobre tus datos. Para ejercerlos, contactanos en [email protected]. Responderemos en un plazo de 30 días calendario.
- Derecho de acceso: Solicitá una copia de los datos personales que tenemos sobre vos.
- Derecho de rectificación: Solicitá la corrección de datos inexactos o incompletos.
- Derecho de supresión: Solicitá la eliminación de tus datos personales cuando no exista obligación legal de conservarlos.
- Derecho de limitación del tratamiento: Solicitá que limitemos el tratamiento de tus datos mientras se resuelve una controversia.
- Derecho a la portabilidad: Recibí tus datos en un formato estructurado y legible por máquina (exportación JSON/CSV disponible desde tu panel).
- Derecho de oposición: Oponete al tratamiento basado en interés legítimo, incluyendo el marketing directo.
- Decisiones automatizadas: No tomamos decisiones automatizadas que produzcan efectos jurídicos o significativos sobre vos.
8. Seguridad de los datos
Implementamos las siguientes medidas técnicas y organizativas para proteger tus datos:
- Todos los datos en tránsito se cifran usando TLS 1.2 o superior.
- Las contraseñas se hashean con bcrypt y nunca se almacenan ni transmiten en texto plano.
- El acceso a la base de datos está restringido a los servidores de aplicaciones autenticados mediante redes privadas.
- Realizamos revisiones periódicas de seguridad de nuestro código e infraestructura.
- En caso de una violación de datos que afecte tus derechos, te notificaremos dentro de las 72 horas según lo exige el Artículo 33 del RGPD.
9. Contacto
Para consultas sobre privacidad, para ejercer tus derechos o para reportar un problema: [email protected] — 7Lakes LLC — 16192 Coastal Hwy, Lewes, DE 19958, USA. Respondemos a todas las consultas en un plazo de 30 días calendario.

