Política de Privacidad
Esta Política describe cómo Libbyn trata los datos personales de las personas que usan el servicio. Está redactada en cumplimiento de la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP), el Reglamento (UE) 2016/679 (GDPR) y normativa análoga aplicable a quienes accedan al servicio desde otras jurisdicciones.
1. Identidad del responsable del tratamiento
El responsable del tratamiento es Libbyn S.A.S. (en formación), con domicilio operativo en Ecuador. Punto de contacto para asuntos de privacidad: privacidad@libbyn.app.
2. Datos personales que tratamos
Tratamos exclusivamente los siguientes datos personales:
- Datos de cuenta: dirección de correo electrónico y contraseña (almacenada cifrada).
- Datos de representación: nombre completo legal y número de documento de identidad, declarados expresamente al firmar la autorización (Authorized Agent).
- Datos de contacto declarados: emails secundarios y teléfono que el titular declara usar con las empresas a las que dirige su solicitud.
- Datos de uso: empresas seleccionadas, tipo de solicitud, estado, eventos del expediente, código de seguimiento.
- Evidencias técnicas: IP, agente de usuario y marca temporal asociadas a la firma electrónica de la autorización.
- Datos de facturación: identificador de cliente y plan en Stripe (no almacenamos números de tarjeta; los procesa directamente Stripe).
Nunca accedemos a tu correo electrónico personal. No pedimos OAuth de Gmail/Outlook ni leemos tu bandeja de entrada. Esa es la promesa central del servicio y una garantía técnica del producto.
3. Finalidades del tratamiento y base legal
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta | Ejecución del contrato (Art. 7.6 LOPDP) |
| Comunicarnos en tu nombre con empresas y autoridades para ejercer tus derechos LOPDP/GDPR | Consentimiento expreso e instrucciones del titular |
| Conservar evidencias para fines probatorios | Interés legítimo del titular y obligación legal |
| Gestionar tu plan y facturación | Ejecución del contrato |
| Prevenir abusos del servicio | Interés legítimo |
| Mejorar el producto con métricas agregadas y anónimas | Interés legítimo |
4. Destinatarios y encargados del tratamiento
Para prestar el servicio compartimos datos estrictamente necesarios con los siguientes encargados, sujetos a contratos de procesamiento de datos (DPA):
- Supabase (alojamiento de base de datos, autenticación y almacenamiento). Servidores en la UE.
- Resend (envío y recepción de comunicaciones electrónicas a empresas). Servidores en EE. UU.
- Stripe (procesamiento de pagos). No recibimos ni almacenamos datos de tarjeta.
- Vercel / proveedor de hosting (alojamiento web).
También enviamos comunicaciones formales con tu nombre y datos declarados a las empresas que tú selecciones, exclusivamente con la finalidad de ejercer tus derechos.
5. Transferencias internacionales
Algunos encargados procesan datos en países fuera de Ecuador. Garantizamos el nivel de protección mediante cláusulas contractuales tipo y/o adhesión a marcos reconocidos (EU–U.S. Data Privacy Framework). Puedes solicitar copia de las garantías aplicables escribiendo a privacidad@libbyn.app.
6. Plazo de conservación
- Cuenta y autorización: mientras el servicio está activo y durante 5 años después de cerrar la cuenta, con fines probatorios y de cumplimiento legal.
- Expedientes y evidencias: 5 años desde la última actividad del expediente.
- Datos de facturación: 7 años (obligación tributaria).
- Tras revocar la autorización: dejamos de tramitar nuevas comunicaciones de inmediato. Las evidencias ya generadas se conservan según los plazos anteriores.
7. Tus derechos como titular
Puedes ejercer en cualquier momento los siguientes derechos: acceso, rectificación, supresión, oposición, portabilidad, limitación del tratamiento y revocación del consentimiento.
Para ejercerlos, escribe a privacidad@libbyn.app o usa la sección Ajustes de tu cuenta. Te responderemos en los plazos de la LOPDP (15 días, prorrogables 15 días adicionales).
Si consideras que no atendimos correctamente tu solicitud, puedes denunciar ante la Superintendencia de Protección de Datos Personales del Ecuador, o ante la autoridad de control de tu país de residencia.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (TLS) y en reposo, controles de acceso por rol, registro de auditoría, separación de entornos y revisión periódica de seguridad. Notificaremos a la autoridad y a los titulares cualquier incidente relevante dentro de los plazos legales.
9. Decisiones automatizadas
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre el titular sin intervención humana. La clasificación automática de respuestas de empresas (confirmada / parcial / denegada / etc.) es una sugerencia revisable por el titular desde su panel.
10. Menores
El servicio está dirigido a mayores de edad. No tratamos intencionalmente datos personales de menores de 18 años. Si identificamos un registro de un menor, lo eliminaremos.
11. Cambios en esta política
Cualquier cambio sustancial será notificado por correo electrónico a la cuenta registrada con al menos 30 días de antelación a la entrada en vigor. La versión vigente y su fecha siempre estarán publicadas en esta página.
12. Contacto
Privacidad: privacidad@libbyn.app.
Soporte general: ayuda@libbyn.app.