Cumplimiento GDPR y CCPA
Última actualización: Agosto 2026
Compromiso con la Privacidad
ByeBut cumple con el Reglamento General de Protección de Datos (GDPR) de la UE y la Ley de Privacidad del Consumidor de California (CCPA). Nuestra arquitectura híbrida permite adaptarse a diferentes regulaciones: cloud-first con estándares de seguridad industriales para familias, y on-prem/local-first para instituciones que requieren soberanía de datos.
Datos Personales que Recopilamos
Según el modo de operación, recopilamos datos mínimos necesarios:
- Correo electrónico: Solo si te registras para servicios en la nube opcionales
- Información de pago: Procesada de forma segura por terceros (Mercado Pago, Stripe)
- Uso anonimizado: Datos de uso anonimizados para mejorar el producto
Base Legal para el Procesamiento
Procesamos tus datos basándonos en:
- Consentimiento: Tu consentimiento explícito para servicios específicos
- Interés Legítimo: Para mejorar y mantener la seguridad del servicio
- Cumplimiento Legal: Para cumplir con obligaciones legales
Tus Derechos GDPR
Bajo el GDPR, tienes los siguientes derechos:
- Derecho de Acceso: Solicitar una copia de tus datos personales
- Derecho de Rectificación: Corregir datos inexactos
- Derecho de Supresión: Solicitar la eliminación de tus datos
- Derecho de Portabilidad: Recibir tus datos en un formato estructurado
- Derecho de Oposición: Oponerte al procesamiento de tus datos
- Derecho de Restricción: Limitar el procesamiento de tus datos
Tus Derechos CCPA
Bajo la CCPA, tienes los siguientes derechos:
- Derecho a Saber: Información sobre qué datos recopilamos y cómo se usan
- Derecho a Eliminar: Solicitar la eliminación de tus datos personales
- Derecho a No Discriminar: No ser discriminado por ejercer tus derechos de privacidad
- Derecho a Opt-Out: Optar por la venta de datos (no vendemos datos)
Cómo Ejercer tus Derechos
Para ejercer tus derechos GDPR o CCPA:
- Envía un correo electrónico a privacy@byebut.com
- Especifica qué derecho deseas ejercer
- Proporciona información para verificar tu identidad
- Responderemos dentro de 30 días (GDPR) o 45 días (CCPA)
Transferencias Internacionales de Datos
En modo cloud-first, los datos se alojan en regiones que cumplen con estándares GDPR. Para transferencias internacionales (como procesamiento de pagos), utilizamos mecanismos adecuados según el GDPR. En modo on-prem, los datos no salen de la infraestructura del cliente, eliminando transferencias internacionales desde ByeBut.
Retención de Datos
Retenemos tus datos personales solo el tiempo necesario para los fines para los que fueron recopilados, o según lo requiera la ley. Los datos locales en tu dispositivo se conservan hasta que decidas eliminarlos.
Seguridad de Datos
Implementamos medidas de seguridad técnicas y organizativas para proteger tus datos personales, incluyendo encriptación, autenticación segura y monitoreo continuo.
Autoridad de Protección de Datos
Si consideras que hemos violado tus derechos de privacidad, tienes derecho a presentar una queja ante la autoridad de proteccióncción de datos competente en tu jurisdicción.
Actualizaciones
Esta política se actualiza periódicamente para reflejar cambios en la legislación y nuestras prácticas. Notificaremos a los usuarios sobre cambios importantes.
Contacto
Para asuntos de GDPR/CCPA, contáctanos en privacy@byebut.com