Esta Política de Privacidad describe cómo Zendrhax ("nosotros", "nos") recopila, usa y protege datos personales cuando usás nuestra plataforma SaaS y las apps que vienen dentro (colectivamente, el "Servicio"). Aplica a visitantes, titulares de cuenta y cada usuario final que un Cliente incorpore al Servicio, incluidos los clientes que reciben una invitación para valorar un servicio sin crear una cuenta.
Si tenés una consulta que no aparece abajo, escribinos a privacy@zendrhax.com.
Quiénes somos
Zendrhax es un servicio operado por Zendrhax LLC, con domicilio registrado en 8015 W Elm St, Tampa, FL 33615, USA.
Somos una empresa de Estados Unidos y tratamos tus datos conforme a la ley aplicable de EE.UU.
- Cuando creás una cuenta y usás la plataforma, somos responsables de los datos personales que recopilamos sobre vos.
- Cuando un Cliente incorpora a sus propios usuarios finales o contactos comerciales dentro de una app (por ejemplo, creando clientes en la app Invoices), ese Cliente es el responsable de esos datos y nosotros solo los tratamos en su nombre, según nuestro Acuerdo de Tratamiento de Datos.
Si te encontrás en la Unión Europea o el Reino Unido, también aplican el GDPR y el UK GDPR: en el primer caso somos el "responsable (controller)" de tus datos, y en el segundo actuamos como "encargado (processor)".
Qué recopilamos
Información que nos das directamente
- Datos de cuenta — nombre, email de trabajo, contraseña (almacenada como hash Argon2id), idioma y tema preferidos, configuración opcional de 2FA.
- Datos de espacio de trabajo — los espacios que tenés como Propietario o como miembro, y tu rol en cada uno.
- Datos de facturación — tokens de método de pago, dirección de facturación, historial de facturas. Los números de tarjeta y CVCs nunca llegan a nuestros servidores — van directo a Stripe, nuestro procesador de pagos.
- Comunicaciones de soporte — lo que nos mandes a support@zendrhax.com o por el formulario de contacto.
Información que las apps guardan sobre tu negocio
Las apps activadas en tu espacio de trabajo (por ejemplo Invoices) guardan la data que vos ponés ahí: clientes, documentos, líneas, notas. La tenemos como encargado en tu nombre — queda dentro de tu espacio y se incluye en tu exportación de datos.
Si un Cliente usa la app Reputation, puede proporcionar el nombre, email y una referencia del servicio del destinatario para que podamos entregar la invitación. Cuando el destinatario responde, la app guarda la calificación numérica, el comentario opcional, el idioma, la decisión de publicación y el historial de esa decisión. El destinatario no necesita una cuenta en la plataforma. El Cliente sigue siendo responsable de la base legal para solicitar y tratar la valoración; su exhibición pública requiere un permiso separado y explícito del autor.
Información que recopilamos automáticamente
- Metadata de autenticación — dirección IP, user-agent, etiqueta de dispositivo, timestamps de cada sesión y de cada acción significativa (audit log).
- Historial de login — intentos exitosos y fallidos, marcados cuando se ven sospechosos para que te avisemos por email.
- Telemetría operativa — métricas de request, stack traces y contadores de rendimiento para mantener el Servicio sano. Los stack traces pueden contener identificadores pero no bodies de payload.
Información que recibimos de terceros
- Stripe nos envía eventos de estado de pago para marcar facturas pagas o disparar dunning.
- Cloudflare Turnstile nos manda un veredicto sobre si un registro se ve como bot.
- Sentry (cuando el operador lo habilita) recibe reportes de error que la plataforma reenvía.
No compramos ni alquilamos datos personales de data brokers.
Cómo lo usamos
- Operar el Servicio — autenticarte, llevarte al espacio correcto, renderizar apps, guardar la data que vos y tu equipo cargan.
- Facturarte — procesar pagos de suscripción y dunning.
- Proteger la plataforma — detectar abuso, rate-limitar tráfico hostil, mandar alertas de login sospechoso, retener audit logs como rastro forense.
- Mejorar el producto — analizar métricas agregadas para decidir qué construir después. Nunca leemos tu data de negocio para ideación de producto.
- Comunicarnos con vos — emails transaccionales (activación, reset de contraseña, recibos de facturación, alertas de seguridad) y digests semanales opcionales que podés desactivar desde tu configuración.
No usamos tus datos personales para publicidad. No los vendemos.
Bases legales (Art. 6 GDPR)
- Ejecución del contrato — operar el Servicio al que te suscribiste y procesar los pagos que correspondan.
- Interés legítimo — mantener la plataforma segura, prevenir abuso, comunicarnos sobre tu cuenta. Cuando estos chocan con tus derechos, tus derechos prevalecen.
- Consentimiento — para features opcionales que vos elegís (digest semanal, cookies no esenciales) y para mostrar públicamente una valoración de Reputation cuando su autor concede ese permiso.
- Obligación legal — retener registros que estemos obligados a guardar por temas fiscales, contables o pedidos legales con proceso debido.
Compartir con terceros
Compartimos datos personales solo con los sub-procesadores listados en /legal/sub-processors, cada uno bajo contrato escrito que replica las obligaciones que tenemos con vos.
También revelamos data cuando la ley lo requiera (citación, orden judicial, pedido gubernamental válido) y cuando sea necesario para proteger el Servicio, sus usuarios o el público de un daño inminente. Documentamos esas revelaciones cuando la ley lo permite y resulta operativamente posible.
Almacenamiento y retención
- La data activa queda en el Servicio mientras tu cuenta esté activa.
- La data de espacio de trabajo sobrevive hasta que el Propietario lo elimine. Conservamos backups de data eliminada hasta 30 días antes de que salgan de retención.
- Los audit logs se retienen según la feature
audit_log_retention_daysde tu plan (Free 30 / Starter 90 / Pro 365 / Enterprise ilimitado). - Los diagnósticos de webhooks de Stripe nunca conservan el cuerpo de solicitudes rechazadas. Los eventos válidos se reducen a un subconjunto operativo permitido y se conservan hasta 90 días; los registros inválidos o rechazados se conservan hasta 7 días.
- La anonimización de cuenta bajo el Art. 17 GDPR scrub-ea PII en el lugar y hace hard-delete de los artefactos de auth. Mirá Eliminar tu cuenta en el Centro de Ayuda.
- Las invitaciones de Reputation sin respuesta se eliminan de forma permanente 90 días después de su vencimiento. Una invitación respondida se mantiene como ancla de recuperación al email, con rate limit, mientras exista su valoración; no permite mostrar ni cambiar los datos de la valoración.
- Las valoraciones privadas o archivadas de Reputation se eliminan de forma transaccional y permanente después de 24 meses calendario sin actividad en la valoración, el consentimiento o la moderación. El autor puede solicitar antes la misma eliminación irreversible.
- Las valoraciones públicas de Reputation se conservan mientras el permiso de publicación siga activo y la valoración no esté archivada. Si el autor retira el permiso, la publicación se detiene de inmediato y el plazo de retención privada comienza desde la actividad más reciente.
- Después de eliminar una valoración individual de Reputation, solo pueden permanecer el conteo de respuestas y la suma de calificaciones a nivel del tenant. No tienen una clave individual, aunque en una cohorte muy pequeña podrían ser matemáticamente inferibles. Para una invitación automática, también permanece un HMAC con clave de la identidad de origen, únicamente para impedir que el evento vuelva a crear la solicitud. Este ledger seudónimo y limitado a ese propósito se elimina con el espacio de trabajo.
Hosteamos el Servicio en infraestructura de Hostinger en Europa y Estados Unidos. La data personal puede procesarse en cualquiera de las regiones según la configuración del operador; en todos los casos aplican las mismas protecciones.
Tus derechos
Podés ejercer estos derechos desde tu cuenta o escribiéndonos a privacy@zendrhax.com:
- Acceso —
GET /me/data-exportdevuelve un archivo JSON con toda la data atada a tu usuario. Rate-limited a una exportación cada 24h. - Supresión —
POST /me/data-deletion-requestprograma la anonimización tras una ventana de gracia de 14 días. - Rectificación — editá tu perfil desde
/settingso escribinos a soporte para campos que la UI no expone. - Portabilidad — la exportación de datos es JSON legible por máquina.
- Restricción / Oposición — escribinos a privacy@zendrhax.com.
- Denuncia ante la autoridad de protección de datos de tu estado miembro UE, el ICO del Reino Unido, o equivalente local. Preferimos que nos avises a nosotros primero para resolver.
Si enviaste una valoración de Reputation sin una cuenta, el enlace privado de gestión enviado a tu email asociado te permite ejercer tus derechos sobre esa valoración. Los enlaces nuevos guardan la capacidad en el fragmento de la URL, requieren una confirmación explícita protegida por CSRF y después usan una sesión de 15 minutos en una URL limpia:
- Exportación — una descarga solo por POST de la solicitud, tu respuesta y el historial de decisiones de publicación en JSON. El límite se reclama de forma atómica: una exportación exitosa por valoración cada 24 horas; un GET no lo consume. El archivo nunca incluye tokens de capacidad ni sus hashes.
- Supresión inmediata — después de la protección CSRF y una confirmación explícita e irreversible, se eliminan transaccionalmente la solicitud, respuesta, identidad, comentario, campos de servicio/origen, asociación con una cuenta, decisión e historial de publicación, tokens, límites de recuperación/exportación y recibos de privacidad. La calificación individual no permanece y la valoración no se puede recuperar ni volver a publicar.
La exportación de una cuenta autenticada incluye únicamente las valoraciones de Reputation vinculadas a esa cuenta como autor. No incluye solicitudes a clientes que el titular de la cuenta solo haya creado o enviado en nombre de un negocio.
Seguridad
- TLS 1.2+ para toda data en tránsito.
- Contraseñas hasheadas con Argon2id; webhook signing secrets y secrets de 2FA almacenados encriptados en reposo.
- Aislamiento multi-tenant aplicado en cada lectura/escritura.
- Backups diarios cifrados con AES-256, conservados como máximo 30 días, con restauraciones aisladas automatizadas cada semana. Los archivos de entorno y las credenciales no se incluyen en los backups.
- Rate limit per-tenant de correo saliente para proteger la reputación del sender cuando un tenant es comprometido.
- Los enlaces nuevos de Reputation guardan la capacidad en el fragmento de la URL, que no se envía en el GET. Los enlaces antiguos pueden llevarla en la ruta: su página GET es neutral y los logs del edge, CDN, proxy y servidor web deben redactarla. Todas las respuestas bajo
/reviewdeshabilitan el almacenamiento, el envío de referrer y la indexación; los logs sensibles de la aplicación omiten la identidad del navegador, la cuenta y el espacio. Mantené el enlace privado y contactanos si creés que fue divulgado.
Las medidas técnicas y organizativas detalladas están en el Anexo B de nuestro DPA.
Menores
El Servicio es para uso comercial y no está dirigido a menores de 18 años. Si creés que un menor se registró, escribinos a privacy@zendrhax.com y removemos la cuenta.
Cambios a esta política
Podemos actualizar esta política a medida que el Servicio evoluciona. Cuando la ley aplicable exija aviso previo o un cambio afecte materialmente cómo tratamos información personal, damos un aviso razonable mediante el email registrado de la cuenta o un aviso destacado dentro del producto antes de su vigencia. La versión y revisión efectiva actuales siempre están disponibles en esta URL.
Contacto
- Consultas generales de privacidad — privacy@zendrhax.com
- Acuerdo de Tratamiento de Datos — legal@zendrhax.com
- Soporte al cliente — support@zendrhax.com
Esta política describe el tratamiento implementado en el Servicio; los Clientes y el operador siguen siendo responsables de obtener asesoramiento legal sobre su propio tratamiento y las obligaciones específicas de cada jurisdicción.