Política de privacidad
Última actualización: 3 de abril de 2026
En OneKitTools (operado por Alizelabs), estamos comprometidos con la protección de tu privacidad y tus datos personales. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos y compartimos información cuando utilizas nuestro sitio web (onekittools.com) y nuestras herramientas en línea. Cumplimos con el Reglamento General de Protección de Datos (RGPD — Reglamento UE 2016/679) y otras leyes de protección de datos aplicables.
1. Datos que recopilamos
Información de la cuenta
Cuando creas una cuenta, recopilamos tu nombre, dirección de correo electrónico y contraseña cifrada. Si te registras mediante OAuth (Google, GitHub), recibimos tu nombre, correo electrónico y foto de perfil del proveedor. Nunca almacenamos tu contraseña de OAuth ni en texto plano.
Datos de uso
Registramos qué herramientas usas, con qué frecuencia y datos básicos de interacción (marcas de tiempo, opciones de funciones). Esto nos ayuda a mejorar nuestras herramientas y aplicar los límites de cada plan (gratis: 20 usos/día, Starter, Pro).
Archivos que subes
Los archivos que subes para su procesamiento (imágenes, PDFs, audio, etc.) se procesan en nuestros servidores y se almacenan temporalmente. Si eres suscriptor, los resultados procesados pueden guardarse en tu almacenamiento en la nube (Cloudflare R2) a tu solicitud. Los archivos de usuarios anónimos se eliminan automáticamente después del procesamiento.
Información de pago
El pago es gestionado completamente por Stripe. Nunca vemos ni almacenamos tu número completo de tarjeta de crédito. Recibimos de Stripe: el estado de tu suscripción, tipo de plan, período de facturación y un ID de cliente para la conciliación.
Datos técnicos
Recopilamos automáticamente tu dirección IP, tipo de navegador, sistema operativo, tipo de dispositivo, URL de referencia y páginas visitadas. Estos datos se recopilan mediante registros del servidor y a través de Umami, una herramienta de análisis sin cookies autoalojada en nuestra propia infraestructura (lens.alizelabs.com).
2. Cómo usamos tus datos
- Proporcionar, mantener y mejorar nuestras herramientas en línea y las funciones de la plataforma.
- Detectar, prevenir y abordar fraudes, abusos y problemas de seguridad (limitación de velocidad, protección anti-abuso de pruebas).
- Enviarte correos electrónicos transaccionales (verificación de cuenta, restablecimiento de contraseña, confirmaciones de pago) a través de nuestros servidores de correo Postal.
- Analizar patrones de uso agregados y anonimizados (a través de Umami autoalojado, sin cookies) para mejorar nuestras herramientas y la experiencia del usuario.
- Cumplir con las obligaciones legales y hacer cumplir nuestros Términos de servicio.
3. Base legal del tratamiento
- Consentimiento (Artículo 6(1)(a) RGPD): Para cookies de publicidad (Google AdSense). Puedes retirar tu consentimiento en cualquier momento a través de nuestra configuración de cookies. Nuestra herramienta de análisis (Umami autoalojada) no usa cookies y se procesa bajo interés legítimo — no se requiere consentimiento.
- Ejecución del contrato (Artículo 6(1)(b) RGPD): Para proporcionarte nuestras herramientas y servicios, gestionar tu cuenta y procesar pagos.
- Interés legítimo (Artículo 6(1)(f) RGPD): Para seguridad, prevención de fraude, mejora del servicio y registro básico del servidor.
- Obligación legal (Artículo 6(1)(c) RGPD): Para cumplir con requisitos fiscales, contables y regulatorios.
5. Retención de datos
- Datos de la cuenta: Se conservan mientras tu cuenta esté activa. Se eliminan dentro de los 30 días posteriores a la solicitud de eliminación de la cuenta.
- Archivos subidos: Usuarios anónimos — se eliminan inmediatamente después del procesamiento. Suscriptores — se almacenan en R2 hasta que los elimines o tu suscripción finalice (se purgan dentro de los 30 días posteriores a la cancelación).
- Registros del servidor: Se conservan durante 90 días para fines de seguridad y depuración, luego se eliminan automáticamente.
- Al eliminar tu cuenta, todos los datos personales se eliminan o anonimizan. Las estadísticas de uso anonimizadas (sin vínculo con tu identidad) pueden conservarse para análisis agregados.
6. Tus derechos (Artículos 15-22 del RGPD)
Derecho de acceso
Puedes solicitar una copia de todos los datos personales que tenemos sobre ti (Artículo 15).
Derecho de rectificación
Puedes corregir datos personales inexactos o incompletos en cualquier momento desde tu panel de control (Artículo 16).
Derecho de supresión
Puedes solicitar la eliminación de tu cuenta y todos los datos asociados. Cumpliremos dentro de los 30 días (Artículo 17).
Derecho a la portabilidad de datos
Puedes exportar todos tus datos en un formato legible por máquina (JSON) desde tu panel de control (Artículo 20).
Derecho a la limitación
Puedes solicitar que limitemos el tratamiento de tus datos en ciertas circunstancias (Artículo 18).
Derecho de oposición
Puedes oponerte al tratamiento basado en el interés legítimo, incluso activando Do Not Track en tu navegador (que Umami respeta). También puedes rechazar las cookies de publicidad en cualquier momento a través de la configuración de cookies (Artículo 21).
Para ejercer cualquiera de estos derechos, ve a tu Panel de control > Configuración, o contáctanos en [email protected]. Responderemos dentro de los 30 días. Si no estás satisfecho con nuestra respuesta, tienes derecho a presentar una queja ante tu autoridad local de protección de datos.
8. Medidas de seguridad
Implementamos medidas de seguridad estándar de la industria para proteger tus datos: conexiones cifradas (TLS/HTTPS en todas partes), contraseñas cifradas (bcrypt), controles de acceso, firewall del servidor (UFW — solo SSH abierto), Cloudflare Tunnel (IP del servidor oculta), actualizaciones de seguridad regulares y monitoreo de errores con GlitchTip. Aunque ningún sistema es 100% seguro, trabajamos continuamente para mejorar nuestra postura de seguridad.
9. Privacidad de menores
OneKitTools no está dirigido a menores de 16 años. No recopilamos intencionalmente datos personales de menores. Si crees que un menor nos ha proporcionado datos personales, contáctanos en [email protected] y los eliminaremos de inmediato.
10. Transferencias internacionales de datos
Nuestros servidores se encuentran en Alemania (Hetzner, UE). Algunos procesadores externos (Stripe, Google, Cloudflare) pueden transferir datos fuera de la UE/EEE. Estas transferencias están protegidas por Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, o los procesadores están certificados bajo marcos reconocidos que garantizan una protección de datos adecuada.
11. Cambios en esta política
Podemos actualizar esta Política de privacidad de vez en cuando. Cuando realicemos cambios significativos, te notificaremos por correo electrónico (si tienes una cuenta) y actualizaremos la fecha de "Última actualización" en la parte superior de esta página. Te recomendamos revisar esta página periódicamente.
12. Contáctanos
Si tienes alguna pregunta sobre esta Política de privacidad o deseas ejercer tus derechos sobre tus datos, contáctanos en [email protected] o usa nuestro formulario de contacto.
Contáctanos