Política de Privacidad de PhantomDesk
Versión: 1.0.0 · Vigente desde: 2026-08-26 · Responsable: Nexgen Systems (México)
Borrador legal (EPIC-15-S6). Antes de publicar en producción, un abogado debe
revisar este documento y completar los placeholders marcados `[PENDIENTE:
...]` (razón social exacta, RFC, domicilio fiscal, datos del Delegado de
Protección de Datos si aplica). Hasta entonces, este archivo es la base
versionada que la app y el sitio deben mostrar antes del lanzamiento
comercial de v1.0, no el texto final listo para firmar.
1. Quiénes somos
PhantomDesk es un producto de Nexgen Systems (`[PENDIENTE: razón social
completa, RFC, domicilio fiscal para efectos de la LFPDPPP]`), con sede en
México. Para efectos de esta Política de Privacidad, Nexgen Systems es el
Responsable del tratamiento de tus datos personales en los términos de la Ley
Federal de Protección de Datos Personales en Posesión de los Particulares
(LFPDPPP) y su Reglamento.
Contacto de privacidad: [email protected] (`[PENDIENTE:
reemplazar por el correo real antes de publicar]`).
2. Qué datos recopilamos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Datos de cuenta | Email, contraseña (nunca en texto plano — hash Argon2id), estado de verificación | Que tú nos das al registrarte |
| Datos de equipo | Nombre del equipo, roles, invitaciones, membresías | Que tú y tu equipo generan al usar la app |
| Datos de seguridad de la cuenta | Secreto de 2FA (cifrado en reposo, nunca en claro), intentos de inicio de sesión, eventos de seguridad | Generados automáticamente al usar la app |
| Datos de facturación | Plan contratado, ciclo de facturación, historial de facturas, identificadores de Stripe (customer_id, subscription_id) | De ti (al pagar) y de nuestro procesador de pagos (Stripe) |
| Metadata de sincronización de perfiles (opcional, opt-in) | Nombre, etiquetas, grupo, notas y referencia lógica de proxy asignado a un perfil de navegación | Que tú generas si activas la sincronización de equipo (EPIC-14) |
| Datos técnicos de uso | Dirección IP de origen de las peticiones, marcas de tiempo, tipo de evento | Generados automáticamente por el servidor |
Lo que explícitamente NO recopilamos ni almacenamos en nuestros
servidores
- Credenciales de proxy en texto plano. El backend solo guarda una
referencia lógica (proxy_ref) al proxy que configuraste — el usuario,
contraseña y host reales del proveedor de proxy viven exclusivamente en
el keychain nativo de tu sistema operativo (Windows Credential Manager,
Linux Secret Service), nunca en nuestros servidores ni en archivos de
configuración en texto plano.
- **Cookies, localStorage o huellas digitales (fingerprints) de los sitios
que visitas con tus perfiles de navegación.** Esos datos permanecen 100%
locales en tu equipo, dentro del almacén cifrado de la app de escritorio —
nunca se sincronizan ni se envían a nuestros servidores.
- Contraseñas en texto plano (usamos Argon2id, un algoritmo de hash
diseñado para que ni nosotros podamos recuperar tu contraseña original).
- Datos de tarjetas de pago. El procesamiento de pagos lo realiza Stripe
directamente; nosotros solo recibimos identificadores de referencia, nunca
el número completo de tu tarjeta.
3. Para qué usamos tus datos y base legal
| Finalidad | Base legal (LFPDPPP) |
|---|---|
| Crear y administrar tu cuenta, autenticarte | Ejecución de la relación contractual |
| Procesar tu suscripción y facturación | Ejecución de la relación contractual |
| Detectar y prevenir fraude, fuerza bruta y abuso (rate limiting) | Interés legítimo / seguridad de la información |
| Enviarte notificaciones operativas (verificación de email, invitaciones a equipo, avisos de seguridad) | Ejecución de la relación contractual |
| Mejorar el producto (métricas de uso agregadas, no identificables) | Interés legítimo |
| Cumplir obligaciones legales y fiscales | Cumplimiento de una obligación legal |
No usamos tus datos personales para publicidad de terceros ni los vendemos.
4. Con quién compartimos datos
- Stripe (procesamiento de pagos) — recibe los datos mínimos necesarios
para facturar, bajo su propia política de privacidad.
- Proveedor de correo transaccional `[PENDIENTE: nombrar el proveedor real
una vez elegido — Postmark/SES/SendGrid, ver TODO en
backend/crates/accounts-api/src/main.rs]` — envía los correos de
verificación e invitación en tu nombre.
- Autoridades competentes, únicamente cuando la ley nos obligue.
Nunca compartimos ni vendemos tus datos a terceros con fines de marketing.
5. Transferencias internacionales
Si utilizas PhantomDesk desde fuera de México, tus datos pueden transferirse y
almacenarse en servidores ubicados en otras jurisdicciones (según el
proveedor de infraestructura que finalmente se contrate). En ese caso,
aplicamos medidas contractuales y técnicas equivalentes a las exigidas por la
LFPDPPP y, para usuarios en la Unión Europea, consideraciones equivalentes al
RGPD/GDPR (minimización de datos, cifrado en tránsito y en reposo, acuerdos de
tratamiento de datos con proveedores).
6. Cuánto tiempo conservamos tus datos
Conservamos tus datos mientras tu cuenta esté activa. Si la cancelas,
conservamos los datos de facturación por el plazo que exige la legislación
fiscal aplicable y eliminamos el resto en un plazo razonable, salvo obligación
legal de conservarlos más tiempo.
7. Tus derechos (ARCO)
Como titular de tus datos personales, en cualquier momento puedes ejercer tus
derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO)
escribiendo a [email protected]. Si te encuentras en la Unión
Europea, estos derechos se extienden a los reconocidos por el RGPD
(portabilidad y limitación del tratamiento, entre otros).
Responderemos tu solicitud dentro de los plazos que establece la LFPDPPP (20
días hábiles para dar respuesta, 15 días hábiles adicionales para hacerla
efectiva).
8. Seguridad de tus datos
- Contraseñas con hash Argon2id, nunca en texto plano.
- Secretos de 2FA cifrados en reposo (AES-256-GCM) con rotación periódica de
llaves de cifrado.
- Comunicación cliente-servidor exclusivamente sobre TLS.
- Rate limiting y detección de fuerza bruta en los endpoints de
autenticación.
- Auditoría completa de acciones sensibles del equipo (inicios de sesión,
cambios de rol, cambios de plan, cambios de configuración de proxy).
Ver también nuestro security.txt para reportar
una vulnerabilidad de forma responsable.
9. Menores de edad
PhantomDesk no está dirigido a menores de edad. No recopilamos
deliberadamente datos de menores de 18 años.
10. Cambios a esta política
Publicaremos cualquier cambio material a esta política dentro de la app y el
sitio, con la fecha de última actualización visible, con al menos 15 días de
anticipación antes de que entre en vigor.
11. Contacto
[email protected] · `[PENDIENTE: domicilio fiscal completo de
Nexgen Systems para notificaciones formales conforme a la LFPDPPP]`