Política de Privacidad
Compromiso ético y legal en la gobernanza de su información personal.
1. Entidad Responsable del Tratamiento
De conformidad con la legislación en materia de datos personales, la marca global **Riwlo** asume la responsabilidad jurídica del correcto resguardo, tratamiento y uso lícito de la información capturada en sus flujos digitales.
2. Tipologías de Datos Obtenidos
La recopilación de datos se acota de forma estricta según el nivel de interacción dentro de la infraestructura:
- Información de Autenticación y Single Sign-On (SSO): Para facilitar el acceso seguro, Riwlo permite la autenticación delegada a través de proveedores de identidad externos (Google y Meta/Facebook) mediante protocolos cifrados OAuth. En estricto apego al principio de minimización de datos, únicamente extraemos la información pública estrictamente necesaria: nombre de visualización, dirección de correo electrónico validada y URL de fotografía de perfil. Aclaración de Privacidad: Riwlo no solicita, no almacena y no posee acceso a contraseñas de dichas redes sociales, listas de amigos, contactos, mensajes privados, ni posee autorización técnica para publicar contenido en el muro o nombre del usuario.
- Transacciones Financieras: Riwlo no almacena, procesa ni posee acceso físico a números de tarjetas de crédito o débito. Todas las liquidaciones se gestionan mediante Stripe utilizando tokens de seguridad validados bajo el estándar PCI-DSS.
- Datos de Autores Pro: Datos bancarios de dispersión (CLABE o cuentas de cobro) con la única finalidad de liquidar saldos mensuales.
3. Finalidades del Uso de Datos
El tratamiento de datos responde exclusivamente a necesidades de soporte operativo e infraestructura:
- Facilitar los enlaces dinámicos de la biblioteca personal de descargas.
- Procesar liquidaciones financieras de creadores y control antifraude.
- Suministrar notificaciones críticas vinculadas al estado de la plataforma.
4. Plazos de Conservación
La información se mantendrá vinculada a la base de datos mientras el perfil del usuario permanezca activo. En caso de solicitar formalmente la baja, se procederá al borrado lógico de toda traza informática en un lapso estricto de **30 días naturales**.
5. Intercambio de Información con Terceros
**Queda estrictamente prohibida la comercialización, renta o cesión de datos personales a empresas publicitarias externas.** Los datos compartidos de forma técnica se restringen a proveedores indispensables de infraestructura en la nube (Supabase y Stripe) bajo normativas de encriptación internacional.
6. Ejercicio de Derechos ARCO y Eliminación de Datos
Cualquier titular de datos conserva la facultad inalienable de Acceder, Rectificar, Cancelar u Oponerse al uso de sus registros.
Herramientas de Autogestión (Self-Service Data Deletion):
- Desvinculación de Redes Sociales: El usuario puede revocar de forma inmediata e independiente el acceso otorgado a proveedores externos (Google o Facebook). Para ello, debe ingresar a la plataforma, dirigirse al panel de Ajustes > Seguridad e Identidades, y hacer clic en el botón "Desvincular" correspondiente.
- Destrucción Definitiva de Cuenta: Todo usuario tiene el derecho al olvido informático. Dentro del mismo panel de Ajustes, en el menú lateral de navegación, existe la opción de "Eliminar Cuenta", la cual ejecutará la destrucción permanente e irreversible de sus datos personales, historial de descargas y accesos.
Para casos excepcionales, solicitudes manuales o escalamientos corporativos, la solicitud deberá canalizarse enviando una notificación formal al correo legal exclusivo:
8. Protocolos de Cifrado de Información
Toda comunicación e intercambio de información dentro del ecosistema de Riwlo viaja estrictamente bajo cifrado SSL/TLS, complementado con las arquitecturas de seguridad en la nube provistas por la infraestructura distribuida de Supabase.