ByeBut

Cumplimiento GDPR y CCPA

Última actualización: Agosto 2026

Compromiso con la Privacidad

ByeBut cumple con el Reglamento General de Protección de Datos (GDPR) de la UE y la Ley de Privacidad del Consumidor de California (CCPA). Nuestra arquitectura híbrida permite adaptarse a diferentes regulaciones: cloud-first con estándares de seguridad industriales para familias, y on-prem/local-first para instituciones que requieren soberanía de datos.

Datos Personales que Recopilamos

Según el modo de operación, recopilamos datos mínimos necesarios:

  • Correo electrónico: Solo si te registras para servicios en la nube opcionales
  • Información de pago: Procesada de forma segura por terceros (Mercado Pago, Stripe)
  • Uso anonimizado: Datos de uso anonimizados para mejorar el producto

Base Legal para el Procesamiento

Procesamos tus datos basándonos en:

  • Consentimiento: Tu consentimiento explícito para servicios específicos
  • Interés Legítimo: Para mejorar y mantener la seguridad del servicio
  • Cumplimiento Legal: Para cumplir con obligaciones legales

Tus Derechos GDPR

Bajo el GDPR, tienes los siguientes derechos:

  • Derecho de Acceso: Solicitar una copia de tus datos personales
  • Derecho de Rectificación: Corregir datos inexactos
  • Derecho de Supresión: Solicitar la eliminación de tus datos
  • Derecho de Portabilidad: Recibir tus datos en un formato estructurado
  • Derecho de Oposición: Oponerte al procesamiento de tus datos
  • Derecho de Restricción: Limitar el procesamiento de tus datos

Tus Derechos CCPA

Bajo la CCPA, tienes los siguientes derechos:

  • Derecho a Saber: Información sobre qué datos recopilamos y cómo se usan
  • Derecho a Eliminar: Solicitar la eliminación de tus datos personales
  • Derecho a No Discriminar: No ser discriminado por ejercer tus derechos de privacidad
  • Derecho a Opt-Out: Optar por la venta de datos (no vendemos datos)

Cómo Ejercer tus Derechos

Para ejercer tus derechos GDPR o CCPA:

  1. Envía un correo electrónico a privacy@byebut.com
  2. Especifica qué derecho deseas ejercer
  3. Proporciona información para verificar tu identidad
  4. Responderemos dentro de 30 días (GDPR) o 45 días (CCPA)

Transferencias Internacionales de Datos

En modo cloud-first, los datos se alojan en regiones que cumplen con estándares GDPR. Para transferencias internacionales (como procesamiento de pagos), utilizamos mecanismos adecuados según el GDPR. En modo on-prem, los datos no salen de la infraestructura del cliente, eliminando transferencias internacionales desde ByeBut.

Retención de Datos

Retenemos tus datos personales solo el tiempo necesario para los fines para los que fueron recopilados, o según lo requiera la ley. Los datos locales en tu dispositivo se conservan hasta que decidas eliminarlos.

Seguridad de Datos

Implementamos medidas de seguridad técnicas y organizativas para proteger tus datos personales, incluyendo encriptación, autenticación segura y monitoreo continuo.

Autoridad de Protección de Datos

Si consideras que hemos violado tus derechos de privacidad, tienes derecho a presentar una queja ante la autoridad de proteccióncción de datos competente en tu jurisdicción.

Actualizaciones

Esta política se actualiza periódicamente para reflejar cambios en la legislación y nuestras prácticas. Notificaremos a los usuarios sobre cambios importantes.

Contacto

Para asuntos de GDPR/CCPA, contáctanos en privacy@byebut.com