Política de Privacidad
Vigente desde el 9 de julio de 2026 · SublimeKeys es un servicio operado por Sublimearts.io
Este es un borrador en lenguaje sencillo que cubre cómo se mueven realmente los datos a través de SublimeKeys hoy. No sustituye el asesoramiento legal adaptado a tu jurisdicción — si dependes de esto a escala comercial significativa, haz que lo revise un abogado.
01. DOS TIPOS DE DATOS, DOS ROLES
SublimeKeys maneja datos en dos capacidades distintas, y importa cuál aplica:
Como responsable del tratamiento — para datos sobre ti, el desarrollador que usa SublimeKeys (tu email de cuenta, plan, detalles de facturación). Nosotros decidimos cómo se usan, y esta política es nuestro compromiso contigo al respecto.
Como encargado del tratamiento — para datos sobre tus propios clientes finales, enviados cuando emites o entregas una clave de licencia a través de SublimeKeys (normalmente solo su dirección de email). Esos datos pertenecen a tu relación con tu cliente, no a la nuestra — tú decides por qué se recopilan y para qué se usan, y eres responsable de tener una base legal para tratarlos. Solo los tratamos para operar el servicio que nos pediste: generar claves, entregarlas, enviar emails de notificación de venta.
02. QUÉ RECOPILAMOS SOBRE TI
- Cuenta: tu dirección de email (vía inicio de sesión con magic link) y una API key que generamos para ti.
- Facturación: si mejoras a un plan de pago, Stripe procesa y almacena tus datos de pago directamente — nunca vemos ni almacenamos el número de tu tarjeta. Guardamos tus IDs de cliente/suscripción de Stripe y el nivel de plan para poder sincronizar los límites de tu cuenta.
- Uso: los productos y claves de licencia que creas, y recuentos básicos (cuántos de cada uno) usados para aplicar los límites del plan.
- Eventos de inicio de sesión/seguridad: registramos internamente los inicios de sesión (email + IP) para detectar abusos y accesos no autorizados.
03. QUÉ PROCESAMOS EN TU NOMBRE
Cuando emites una clave de licencia, puedes adjuntar el email de tu cliente final para que podamos entregar la clave o enviar una notificación. Esto se almacena junto al registro de la licencia mientras la licencia exista, y se usa solo para operar esa función específica — nunca para marketing, nunca compartido con nadie más que contigo (el desarrollador que la creó) y los proveedores de infraestructura listados abajo.
04. QUIÉN MÁS TOCA ESTOS DATOS
Usamos un pequeño conjunto de proveedores de infraestructura para operar SublimeKeys, cada uno solo para la tarea específica indicada:
- Stripe — procesamiento de pagos para planes de pago.
- Supabase — autenticación (inicio de sesión con magic link).
- Resend — entrega de emails transaccionales (claves de licencia, notificaciones de cuenta).
- Hetzner — aloja el servidor de licencias y su base de datos (Núremberg, Alemania).
No vendemos datos a nadie, y no los usamos para publicidad.
05. RETENCIÓN DE DATOS Y COPIAS DE SEGURIDAD
Los datos de cuenta y licencia se conservan mientras tu cuenta esté activa, más un período razonable después de la cancelación por si vuelves — cancelar nunca elimina tus productos o claves existentes. La base de datos subyacente tiene copia de seguridad diaria (cifrada, fuera del sitio) puramente para recuperación ante desastres; las copias de seguridad no se usan para ningún otro propósito y se eliminan según un calendario rotativo.
06. TUS DERECHOS
Puedes acceder o exportar los datos de tu cuenta, y los datos de tus clientes finales que has almacenado con nosotros, desde el panel en cualquier momento. Para solicitar la eliminación de tu cuenta o los datos que controlamos, escríbenos por email — actuaremos en un tiempo razonable, sujeto a lo que estemos legalmente obligados a conservar (p. ej. registros de facturación). Si estás en la UE/EEE, tienes derechos bajo el RGPD incluyendo acceso, corrección, eliminación y portabilidad.
07. SEGURIDAD
Las API keys se almacenan con hash, nunca en texto plano. Las copias de seguridad se cifran antes de salir de nuestra infraestructura. El acceso a los sistemas de producción está restringido y basado en claves, no en contraseñas. Ningún sistema es perfectamente seguro, pero tratamos tus datos y los de tus clientes con el mismo cuidado que querríamos para los nuestros.
08. CAMBIOS A ESTA POLÍTICA
Podemos actualizar esta política a medida que el servicio evoluciona. Los cambios sustanciales se comunicarán por email a los titulares de cuentas activas antes de entrar en vigor.
09. CONTACTO
¿Preguntas sobre esta política o una solicitud de datos? Contáctanos en hello@sublimearts.io. Consulta también nuestros Términos de Servicio.