Política de Privacidad de Trogon Code LLC
Versión y fecha de vigencia: 2026-08-21-r1
Estado: PUBLICADO
Esta Política explica cómo Trogon Code LLC (“Trogon Code”, “nosotros”) trata información de visitantes, prospectos, clientes empresariales y usuarios autorizados en trogoncode.com, SIMA y portal.trogoncode.com (los “Servicios”).
1. Roles y alcance
Trogon Code decide las finalidades y medios para administrar prospectos, cuentas, contratos, seguridad, soporte y pagos, y actúa como responsable. Cuando trata datos de un proyecto siguiendo instrucciones documentadas de un cliente, actúa como encargado y aplica el Anexo de Tratamiento de Datos incorporado a la Oferta.
Los Servicios se dirigen a negocios y adultos autorizados; no están dirigidos a menores de 18 años. No recopilamos intencionalmente datos de menores.
2. Información, fuentes y finalidades
Podemos tratar nombre, correo, empresa, rol e identificadores de autenticación; consultas, idioma, propuestas, aceptaciones, aprobaciones, soporte y comunicaciones; información, contenido y archivos del proyecto; importes, moneda, dirección fiscal e identificadores/estados de Stripe, pero no PAN ni CVV; IP, navegador, dispositivo, rutas, fechas y eventos de seguridad/auditoría; y evidencia comercial pública con su procedencia para preparar demos sujetas a verificación.
Usamos esta información para responder consultas; autenticar y autorizar; preparar, contratar y prestar servicios; procesar y conciliar pagos; cumplir obligaciones fiscales y legales; proteger la seguridad; atender derechos, soporte y disputas; conservar evidencia; y mejorar compatiblemente los Servicios. No vendemos datos personales, no los usamos para publicidad dirigida ni tomamos decisiones con efectos legales mediante perfilado.
3. Cookies y enlaces externos
Usamos la cookie funcional tc-locale durante hasta un año para recordar el idioma. Los proveedores de autenticación pueden usar cookies estrictamente necesarias para iniciar sesión y proteger sesiones. No usamos cookies publicitarias ni una plataforma propia de analítica de visitas.
Un enlace a WhatsApp abre un servicio de Meta y transmite los datos técnicos propios de una navegación externa. Sus políticas aplican desde que lo visita. No incorporamos un pixel de Meta.
4. Proveedores y divulgaciones
Compartimos el mínimo necesario con Hostinger (hosting, API, archivos, correo, copias y dominio), MongoDB Atlas (base operacional multi-tenant), Clerk (autenticación), Stripe (checkout, pagos, impuestos y facturación cuando se active), GitHub (repositorio privado, CI y despliegue sin datos brutos de clientes) y Vercel (DNS y rollback temporal; no analítica ni hosting comercial ordinario).
También podemos divulgar a asesores sujetos a confidencialidad, por obligación legal válida, para proteger derechos o seguridad, o en una transacción corporativa con protección equivalente. No autorizamos a proveedores a usar datos para sus propias finalidades publicitarias. Algunos pueden tratar datos fuera de Texas o Estados Unidos conforme a contratos y mecanismos legales; evaluamos acceso, finalidad, minimización y condiciones antes de habilitarlos.
5. Retención
Salvo preservación por disputa, seguridad, auditoría u obligación legal, aplicamos estos máximos: prospectos sin contrato, 12 meses; identidad y membresía inactivas, desactivación inmediata y eliminación de vínculos no necesarios a 90 días; proyecto, contrato, Oferta y aceptación, 4 años; pagos, impuestos, reembolsos y disputas, 7 años; logs técnicos, auditoría y seguridad, 12 meses; soporte y comunicaciones, 24 meses; archivos protegidos, relación activa más 90 días; backups lógicos y externos, 7 y hasta 35 días; solicitudes y apelaciones de privacidad, 4 años.
Al vencer el plazo eliminamos, anonimizamos o aislamos. Un dato eliminado del sistema primario puede permanecer temporalmente en una copia hasta que expire; si se restaura, reaplicamos las bajas. Los registros que la ley exija conservar permanecen solo para esa finalidad.
6. Derechos y solicitudes
Puede solicitar confirmación, acceso, corrección, eliminación y una copia portátil, y optar por no participar en venta, publicidad dirigida o perfilado; actualmente no realizamos esas actividades. Puede retirar un consentimiento cuando corresponda.
Escriba a privacy@trogoncode.com. No exigimos crear una cuenta para una relación iniciada en línea, pero verificaremos razonablemente identidad y autoridad sin pedir información excesiva. Responderemos dentro de 45 días y podremos extender una vez otros 45 días avisando el motivo. Si denegamos, puede apelar respondiendo al mismo correo; responderemos dentro de 60 días. Podemos conservar evidencia mínima. Los derechos dependen de la ley y sus excepciones; no discriminaremos por ejercerlos.
7. Seguridad e incidentes
Aplicamos acceso por tenant y rol, autenticación, cifrado en tránsito, archivos protegidos, secretos separados, registro de mutaciones, minimización, backups y pruebas de recuperación. Ningún sistema es infalible. Si un incidente exige notificación, avisaremos a personas y autoridades dentro de los plazos aplicables.
8. Cambios y contacto
Publicaremos una versión nueva antes de un cambio material y solicitaremos nueva aceptación cuando corresponda. Una versión nueva no altera retroactivamente un contrato aceptado.
Responsable: Trogon Code LLC. Privacidad: privacy@trogoncode.com. Avisos legales: legal@trogoncode.com. El domicilio legal vigente se proporcionará en las Ofertas y comunicaciones en que sea legalmente obligatorio.