Política de Privacidad

*Opdigitly*

Última actualización: Julio 2026 — v1.3


Esta Política de Privacidad describe cómo Opdigitly ("nosotros") recopila, usa, almacena y protege la información de quienes acceden a la Plataforma en cualquier rol: revendedores, operadores y clientes finales.

Opdigitly es un CRM para vender y operar productos digitales. Lo usan revendedores y proveedores que venden su propio producto digital (ebooks, plantillas, cursos online, membresías, presets, guías, comunidades) bajo su propia marca. No somos una plataforma de consumo masivo, sino software para negocios digitales. Esta distinción define cómo tratamos los datos.


1. Datos que Recopilamos

1.1 Revendedores y Operadores

Al registrarte como revendedor, proveedor o afiliado en Opdigitly recopilamos:

  • Datos de cuenta: nombre, email, contraseña (almacenada con hash bcrypt), configuración de autenticación MFA
  • Datos del negocio: nombre comercial, logo, colores de marca, dominio personalizado
  • Datos de actividad: historial de acciones en el panel, logs de login con IP y timestamp, cambios de configuración
  • Datos de facturación: plan contratado, historial de pagos procesados (no almacenamos datos de tarjeta directamente — ver sección 4)
  • 1.2 Clientes Finales de Operadores

    Los clientes finales se registran en la tienda del operador o revendedor, no en Opdigitly directamente. Recopilamos:

  • Datos de registro: email, IP de registro, zona horaria del dispositivo
  • Datos de entrega: datos del producto entregado al comprador (almacenados cifrados con AES-256) e historial de entregas
  • Datos de pago: referencia de transacción, plan comprado, monto, método de pago, estado
  • 1.3 Datos Técnicos Generados Automáticamente

  • Logs del servidor: IP, user-agent, timestamps de peticiones, errores
  • Métricas de rendimiento agregadas (sin datos personales)
  • Logs de auditoría de operaciones críticas (pagos, cambios de roles)

  • 2. Cómo Usamos los Datos

    2.1 Para operar el Servicio

  • Autenticar usuarios y gestionar sesiones
  • Entregar automáticamente al comprador el producto adquirido
  • Atender reportes de incidencia sobre una entrega y reenviarla cuando corresponda
  • Enviar notificaciones de vencimiento, confirmaciones de pago y alertas operativas
  • 2.2 Para proteger la integridad del sistema

  • Los logs de IP se usan para detectar accesos sospechosos, intentos de fuerza bruta y patrones de fraude
  • 2.3 Para mejorar el Servicio

  • Métricas de uso agregadas y anonimizadas para identificar cuellos de botella y mejorar el rendimiento
  • Nunca se realizan análisis de comportamiento individual con fines comerciales o publicitarios

  • 3. Datos que NO Recopilamos

    Opdigitly no recopila ni almacena:

  • Números de tarjeta de crédito, CVV ni datos bancarios completos (procesados directamente por Stripe/PayPal)
  • Contraseñas en texto plano de ningún tipo — siempre hashes o cifrado reversible solo donde es operativamente necesario
  • Contenido de comunicaciones privadas de usuarios
  • Datos de localización precisa (GPS)
  • Datos biométricos

  • 4. Almacenamiento y Cifrado de Datos

    La seguridad de los datos no es un módulo separado — está integrada en la arquitectura base de la Plataforma:

    Tipo de datoMétodo de protección
    Contraseñas de usuariosHash bcrypt (irreversible)
    Datos de entrega de los productos del operadorCifrado AES-256, clave maestra en variables de entorno del servidor
    Datos en tránsitoTLS 1.3 mínimo en todas las comunicaciones
    Tokens de sesiónCookies HttpOnly, Secure, SameSite=Strict
    Datos en base de datosSupabase (PostgreSQL) con cifrado en reposo
    BackupsCopias automáticas diarias con retención de 30 días, almacenadas en S3/R2 cifrado

    Las claves de cifrado se renuevan cada 90 días.


    5. Aislamiento de Datos Multi-Tenant

    Este es uno de los aspectos más críticos de la arquitectura de Opdigitly:

    Cada operador o revendedor tiene su propio entorno aislado (tenant), asegurado mediante políticas de Row Level Security (RLS) en la base de datos. Esto garantiza a nivel de motor de base de datos — no solo a nivel de aplicación — que ningún tenant puede acceder a datos de otro.

    El aislamiento aplica a: catálogo del operador, datos de clientes, historial de pagos, configuración de planes y logs de actividad. No existe ningún vector técnico para que un tenant visualice datos de otro.


    6. Compartición de Datos con Terceros

    Opdigitly no vende datos a terceros bajo ninguna circunstancia.

    Compartimos datos con los siguientes servicios externos únicamente en la medida necesaria para operar:

    ServicioDatos compartidosPropósito
    SupabaseTodos los datos de la BDBase de datos y autenticación
    StripeReferencia de cliente, monto, emailCobro del operador a su cliente en la pasarela que el propio operador conecta (Opdigitly no procesa ni retiene el pago)
    PayPalReferencia de cliente, montoCobro del operador a su cliente en la pasarela que el propio operador conecta (Opdigitly no procesa ni retiene el pago)
    ResendEmail del destinatario, contenido del mensaje transaccionalEnvío de emails
    TelegramID del chat configurado por el operador o revendedorNotificaciones operativas
    CloudflareMetadatos de peticiones HTTPCDN, WAF, protección DDoS
    SentryTrazas de errores sin datos personalesMonitoreo de errores

    Todos estos servicios son seleccionados por su nivel de cumplimiento de estándares de seguridad reconocidos.


    7. Retención de Datos

    Tipo de datoPeríodo de retención
    Datos de cuenta activaMientras la cuenta esté activa
    Logs de acceso90 días
    Logs de auditoría (pagos)12 meses
    Datos de cuenta suspendida30 días tras la suspensión
    Datos tras cancelación/eliminación30 días (archivados), luego borrado permanente

    8. Derechos de los Usuarios

    Dependiendo de la jurisdicción aplicable, puedes tener los siguientes derechos sobre tus datos:

  • Acceso: solicitar una copia de los datos que tenemos sobre ti
  • Rectificación: corregir datos incorrectos o desactualizados
  • Eliminación: solicitar el borrado de tus datos (sujeto a requisitos de retención legal)
  • Portabilidad: recibir tus datos operativos en formato exportable (CSV disponible desde el panel)
  • Oposición al tratamiento: en casos donde el tratamiento se base en interés legítimo
  • Para ejercer cualquiera de estos derechos, contacta a privacy@opdigitly.uk con tu solicitud. Respondemos en un plazo máximo de 30 días hábiles.

    Nota para clientes finales: Si eres cliente final de un operador o revendedor y deseas ejercer tus derechos, debes dirigirte directamente a quien tienes la relación contractual. Opdigitly procesa esos datos como subprocesador en su nombre.


    9. Seguridad Técnica Adicional

    Medidas activas de seguridad en la Plataforma:

  • WAF de Cloudflare activo con OWASP Core Rule Set y reglas personalizadas para patrones de abuso conocidos
  • Rate limiting en endpoints críticos: máximo 10 intentos por IP en ventanas de 15 minutos
  • Headers de seguridad HTTP en todas las respuestas: Content-Security-Policy, X-Frame-Options: DENY, Strict-Transport-Security, Referrer-Policy
  • Sin datos de tarjeta en servidores propios: Stripe maneja todos los datos de pago mediante Stripe Elements / Stripe Checkout
  • Verificación HMAC-SHA256 de todos los webhooks de Stripe para prevenir webhooks falsos

  • 10. Cookies y Tecnologías de Seguimiento

    Opdigitly usa cookies estrictamente necesarias para el funcionamiento del Servicio:

  • Cookies de sesión: almacenan el token de autenticación (HttpOnly, Secure, SameSite=Strict)
  • Cookies de preferencias: idioma y configuración de interfaz
  • No usamos cookies de seguimiento publicitario, no integramos píxeles de Facebook, Google Ads ni ninguna tecnología de retargeting. La Plataforma no tiene publicidad de ningún tipo.


    11. Menores de Edad

    El Servicio no está dirigido a menores de 18 años. Si tienes conocimiento de que un menor ha proporcionado datos personales a través de la Plataforma, contacta a privacy@opdigitly.uk para proceder con la eliminación.


    12. Cambios a esta Política

    Cuando realicemos cambios materiales a esta Política, notificaremos a los operadores y revendedores activos por email con al menos 30 días de anticipación. Para clientes finales, el operador o revendedor es responsable de comunicar los cambios relevantes.

    La fecha de última actualización al inicio de este documento refleja siempre la versión vigente.


    13. Contacto

    Para consultas sobre privacidad y protección de datos: privacy@opdigitly.uk

    Para reportar una vulnerabilidad de seguridad: security@opdigitly.uk


    © 2026 Opdigitly. Todos los derechos reservados.