Primera y única jailbreak · Instantáneo tras pagarPaquetes

Política de privacidad

Última actualización: July 29, 2026

Esta política explica los datos que procesamos, por qué los procesamos, quién los recibe, cuánto tiempo se conservan, las salvaguardias que utilizamos y las opciones y derechos legales disponibles para usted.

1. ¿Quién controla tus datos?

La persona o entidad que opera el servicio bajo la marca unlimitedcodex es el controlador de datos personales recopilados a través del sitio web, la cuenta, el panel, el soporte y la relación directa con el cliente. El proveedor contratante también podrá ser identificado en Stripe pago, facturas o comunicaciones de pedidos. Las preguntas sobre privacidad y las solicitudes de derechos de datos se pueden enviar a través del formulario de contacto o a [email protected].

Los procesadores de pagos, los proveedores de autenticación, Telegram y otros terceros pueden actuar como controladores independientes de los datos que recopilan según sus propios términos. Actuamos como procesador solo cuando un acuerdo de procesamiento de datos escrito por separado establece expresamente esa función.

2. Alcance y avisos en capas

Esta Política de Privacidad describe el procesamiento general realizado para unlimitedcodex. Cubre visitantes, titulares de cuentas, miembros del espacio de trabajo, clientes, socios de referencia, contactos de soporte y personas que interactúan con las funciones Telegram habilitadas. No reemplaza un aviso más breve sobre una actividad específica que se muestra cuando un formulario, pago, consentimiento de marketing u otra actividad de recopilación requiere información o consentimiento por separado.

Un aviso específico, un texto de consentimiento, un acuerdo de procesamiento de datos o un formulario de pedido firmado controlan la actividad de procesamiento que cubre expresamente. El consentimiento se solicita por separado cuando el consentimiento es la base legal y puede retirarse sin afectar el procesamiento legal anterior.

3. Datos que recopilamos directamente

Recopilamos la información que usted proporciona cuando se registra, configura un espacio de trabajo, compra un paquete, solicita una demostración, se pone en contacto con el soporte, utiliza un programa de referencias o se comunica con nosotros de otro modo.

  • Datos de identidad y cuenta: nombre, dirección de correo electrónico, imagen de perfil, hash de contraseña, estado de verificación, proveedor de autenticación, marcas de tiempo de inicio de sesión y actividad, función y estado de la cuenta.
  • Datos de servicio y espacio de trabajo: nombre del espacio de trabajo, miembros, roles, selección de paquete, fechas de activación, nombre de clave API, prefijo, hash o registro cifrado cuando corresponda, alcances, listas permitidas, configuración de webhook y preferencias de soporte.
  • Datos comerciales: Stripe referencias de clientes y suscripciones, paquete, cadencia de facturación, estado de factura y pago, montos, moneda, renovación, cancelación, reembolso, disputa e información de fallas. No recibimos números completos de tarjetas de pago al realizar el pago Stripe.
  • Comunicaciones: contacto, demostración, soporte, comentarios, correo electrónico y Telegram mensajes que elija enviar, junto con el estado y el historial de seguimiento.
  • Datos de referencia: código de socio, atribución, comisión, contacto de pago, ajustes de transacciones e indicadores de fraude o duplicación.

4. Datos técnicos y de uso

Cuando utiliza el sitio web o API, los sistemas pueden procesar la dirección IP, la hora de la solicitud, la ruta, el navegador o el tipo de cliente, las señales de dispositivo y red, los identificadores de cookies o de sesión, el resultado de la autenticación, la referencia de la clave API, el punto final, el modelo seleccionado, el código de estado, la latencia, el recuento de tokens, el costo estimado, las señales de simultaneidad y límite de velocidad, y los eventos de seguridad. Alguna información de la red puede ser procesada transitoriamente por nuestra aplicación, proveedor de alojamiento o proveedor de protección de red sin ser almacenada en la base de datos principal de la aplicación.

Los registros de uso estándar API están diseñados para almacenar metadatos operativos como punto final, modelo, estado, latencia, recuento de tokens y referencias clave o de espacio de trabajo en lugar de contenido de mensajes y respuestas. Esto no se aplica al contenido que usted coloca deliberadamente en tickets de soporte, mensajes de contacto, cargas útiles de webhooks u otras funciones que almacenan el texto enviado.

5. API entradas, salidas y procesamiento ascendente

API las entradas y salidas deben procesarse y transmitirse para proporcionar la respuesta solicitada. Pueden pasar por la infraestructura y los proveedores de IA ascendentes necesarios para el modelo seleccionado. Esos proveedores pueden procesar datos técnicos y contenidos según los términos contractuales y la ley aplicable. No envíe datos a menos que tenga la autoridad requerida y la ruta de servicio seleccionada sea adecuada para ello.

No envíe datos de tarjetas de pago, contraseñas, claves privadas, encabezados de autenticación, registros médicos, datos biométricos, identificadores gubernamentales, datos de niños, antecedentes penales, secretos comerciales u otros datos sensibles o regulados a menos que un acuerdo escrito separado permita expresamente esa categoría y existan salvaguardas apropiadas.

6. Fuentes de datos

Obtenemos datos directamente de usted, los propietarios y administradores del espacio de trabajo, su navegador o API cliente, los proveedores de autenticación que elija, Stripe y eventos de pago, enlaces de referencia, interacciones habilitadas Telegram, comunicaciones de soporte y proveedores de infraestructura o seguridad. También podemos recibir información sobre fraudes legales, sanciones, abusos o disputas de proveedores de pagos, autoridades o partes afectadas.

7. Por qué procesamos datos y fundamentos legales

Procesamos datos de cuenta, espacio de trabajo, API, soporte y facturación para crear y ejecutar el contrato de servicio; autenticar usuarios; brindar acceso; gestionar suscripciones; brindar apoyo; y tomar las medidas previas al contrato solicitadas. Procesamos los registros necesarios para facturas, impuestos, contabilidad, solicitudes regulatorias y demandas de autoridades legales para cumplir con obligaciones legales.

Procesamos datos de uso, seguridad, referencias y operativos proporcionales para intereses legítimos de proteger cuentas, prevenir fraudes y abusos, hacer cumplir los límites de los paquetes, proteger la capacidad compartida, diagnosticar fallas, mantener evidencia, mejorar la confiabilidad y establecer, ejercer o defender reclamos legales. Utilizamos el consentimiento cuando es necesario para marketing opcional, seguimiento no esencial o una transferencia que no puede depender de otro mecanismo legal. Cuando se aplica la ley turca de protección de datos, el procesamiento se basa en las condiciones aplicables según la Ley N° 6698; cuando se aplica otro régimen, se utiliza la base jurídica equivalente.

8. Autenticación y sesiones

Las cuentas pueden utilizar autenticación de contraseña o proveedores de inicio de sesión de terceros habilitados, como Google o GitHub. Procesamos identificadores de cuenta de proveedor, tokens, alcances, datos de verificación y registros de sesión necesarios para completar el inicio de sesión y proteger la cuenta. El inicio de sesión de terceros se rige por los términos de privacidad del proveedor. Las cookies de sesión y los tokens de seguridad son necesarios para mantener a los usuarios conectados, continuar con la navegación prevista, evitar la falsificación y hacer cumplir los controles de acceso.

9. Pagos y Stripe

Stripe aloja el proceso de pago y el portal de facturación del cliente y procesa los datos de pago y de la tarjeta. Recibimos referencias limitadas de clientes, suscripciones, facturas, cargos, reembolsos, disputas y estados de pagos necesarios para brindar servicios, conciliar cuentas, proporcionar facturas, recuperar pagos fallidos, prevenir fraudes, calcular referencias y cumplir con deberes contables. Stripe podrá actuar como responsable o encargado del tratamiento independiente dependiendo de la actividad. Revise la información de privacidad de Stripe antes del pago.

10. Cookies, almacenamiento local y tecnología similar

Utilizamos cookies esenciales o almacenamiento local para autenticación, selección de configuración regional, seguridad, atribución de referencias, rutas de retorno y recordar elementos de interfaz descartados. Se utiliza tecnología esencial porque el sitio o la función solicitada no pueden funcionar de manera confiable sin ella. La tecnología de análisis o marketing opcional, si está habilitada, se maneja de acuerdo con los requisitos de consentimiento aplicables.

La configuración del navegador puede eliminar o bloquear el almacenamiento, pero hacerlo puede cerrar sesión, perder preferencias, interrumpir la atribución de referencias o impedir que funcionen las funciones protegidas.

11. Análisis y medición de conversión.

Los formularios del lado del cliente pueden colocar nombres de eventos livianos y contextos de interacción no confidenciales en una capa de datos propios. La aplicación está diseñada para no colocar nombres, direcciones de correo electrónico, nombres de empresas, mensajes, contraseñas, tokens, secretos o claves API en esos eventos del navegador. Un registro de conversión propio independiente puede almacenar un identificador local opaco, clasificación de evento, paquete, cadencia, monto, moneda, motivo de facturación, indicador de renovación, marca de tiempo y fuente cuando se paga una factura verificada Stripe.

Ninguna declaración en esta política significa que todos los destinos de publicidad o análisis opcionales están activos. Si se habilita un nuevo destino externo, evaluaremos los requisitos de consentimiento, notificación, minimización de datos y transferencia antes de enviar datos personales.

12. Comunicaciones de servicio y correo electrónico

Enviamos mensajes transaccionales necesarios para registro, seguridad, restablecimiento de contraseña, pago, aprovisionamiento, entrega, renovación, recuperación de pagos fallidos, mantenimiento y avisos de servicios materiales. Estos mensajes son parte del funcionamiento de la cuenta y no se desactivan mediante una opción de exclusión de marketing.

El correo electrónico promocional se envía solo cuando está permitido. Los mensajes de marketing incluyen un mecanismo para cancelar la suscripción y los registros de supresión se conservan para que se pueda respetar la exclusión voluntaria. Es posible que aún reciba avisos legales y de servicios esenciales después de cancelar su suscripción al marketing. Los proveedores de entrega de correo electrónico procesan el remitente, el destinatario, el contenido, el estado de la entrega y los metadatos técnicos.

13. Procesamiento de referencias y socios

Los enlaces de referencia pueden procesar el código de la campaña, la versión del programa, la tasa inmutable y las instantáneas de los términos, el tiempo de clic, el destino, el host de referencia, la ubicación, el vencimiento del reclamo y las huellas digitales unidireccionales claves de señales limitadas de red, navegador o dispositivo para atribución de treinta días, limitación de velocidad, prevención de repetición y revisión de abuso. La aplicación está diseñada para no retener la dirección IP sin procesar o el agente de usuario sin procesar en el registro de clics de referencia, reclamos, atribuciones o aceptación de términos. Los HMAC de seguridad son señales limitadas y no se muestran a los socios de referencia.

Conservamos el estado de la campaña y el historial de auditoría; registros de clics, reclamos y atribuciones; la elegibilidad de la cuenta invitada y el identificador enmascarado; referencias exitosas de facturas y suscripciones; registros de precio estándar, descuento, comisión, exclusión de impuestos, retención, disponibilidad, reversión, saldo negativo, crédito de paquete y asignación de pagos; y las pruebas necesarias para evitar el doble gasto. Los registros financieros y de auditoría solo se adjuntan o se archivan en lugar de eliminarse cuando es necesario para contabilidad, disputas, prevención de fraude, reclamos legales y preservación de instantáneas heredadas de V1.

Para el sistema de niveles, procesamos el nivel actual y más alto del participante, la cantidad de referencias pagadas activas y calificadas distintas, el cálculo y las marcas de tiempo del período de gracia, los eventos de cambio de nivel, la elegibilidad de la campaña y los motivos de descalificación. El recuento se vuelve a calcular a partir de la suscripción, la factura, el reembolso, la disputa, el estado de la cuenta, la fuente de pago y el estado de riesgo para que los clics de por vida o las cuentas inactivas no aumenten incorrectamente el límite de incentivo.

Para pagos manuales de Bank o Wise, procesamos el nombre legal del participante, el país, el método seleccionado y las instrucciones de pago. Estos campos se cifran usando AES-256-GCM con una clave administrada de producción que se mantiene separada de la base de datos, y el panel muestra solo un resumen enmascarado. El personal autorizado puede acceder a la información descifrada solo para fines de identidad, impuestos, sanciones, fraude, contabilidad, pagos o revisión legal. Las copias sin procesar de documentos de identidad no deben almacenarse en la aplicación ni enviarse a través de Telegram.

Los socios de referencia reciben solo análisis de campaña e información razonablemente necesaria para comprender la atribución y las ganancias, como clics y conversiones agregados e identificadores de clientes invitados enmascarados. Los nombres de las campañas son etiquetas operativas privadas que se muestran solo al participante y a los administradores autorizados y no se envían a análisis de productos. Al cliente invitado no se le muestra el nombre ni el correo electrónico del participante de forma predeterminada.

Los controles de riesgo pueden comparar cuentas, correo electrónico, espacio de trabajo, Stripe cliente, huella digital del instrumento de pago, identidad verificada, país, red, dispositivo, velocidad, correo electrónico desechable y señales de múltiples cuentas. Cuando el proveedor de pagos lo admite, la huella digital de un instrumento de pago se normaliza y se transforma con una clave unidireccional HMAC antes del almacenamiento; la aplicación no necesita el número de tarjeta ni el código de seguridad para esta comparación. Es posible que se bloquee la misma cuenta, identidad controlada, instrumento de pago o autorreferencia verificada. La dirección IP compartida o la información del dispositivo por sí sola se trata como una señal de revisión en lugar de una prueba concluyente. Las decisiones de pago importantes pueden ser revisadas por personal autorizado.

Los datos de referencia se divulgan a Stripe cuando sea necesario para aplicar un cupón del lado del servidor y verificar el pago, la suscripción, la factura, el reembolso o el estado de la disputa; al Banco o Wise y a los intermediarios bancarios cuando se aprueba un pago en efectivo; y a asesores profesionales o autoridades cuando así lo requieran cuestiones fiscales, contables, sanciones, fraudes, reclamaciones o leyes. No exponemos detalles de pago en enlaces públicos, eventos de análisis, marketing por correo electrónico ni alertas Telegram.

14. Telegram operaciones, soporte y publicación

Las alertas de administrador privado pueden enviar eventos limitados, como registro, paquete pago, renovación, incumplimiento de pago, reembolso y comisión de referencia a través de un bot seguro Telegram. Las direcciones de correo electrónico de los clientes están enmascaradas. Los detalles de la tarjeta de pago, las claves API completas, las direcciones IP sin procesar, los agentes de usuario sin procesar, las contraseñas y los secretos del proveedor no se envían intencionalmente en estas alertas.

Cuando un administrador de grupo o canal activa explícitamente un bot de publicación, almacenamos identificadores, detalles del chat público, estado de aprobación, política, campaña y resultados de entrega necesarios para operarlo. El modo de privacidad se utiliza cuando está configurado; el servicio no archiva intencionalmente conversaciones grupales generales ni listas de miembros. Los asistentes públicos procesan comandos o menciones permitidas necesarias para devolver productos fijos y contenido de soporte y retener hashes minimizados y registros de entrega para limitar la velocidad, proteger la reproducción y controlar el abuso. Un administrador de grupo o canal puede pausar o revocar la publicación en cualquier momento. Telegram procesa de forma independiente las interacciones bajo sus propios términos. Nunca envíes secretos a un bot.

15. ¿Quién recibe los datos?

Divulgamos datos personales solo cuando sea razonablemente necesario para los fines indicados, sujetos a contratos y controles de acceso cuando corresponda. Las categorías de destinatarios pueden incluir proveedores de alojamiento y bases de datos, proveedores de redes y seguridad como Cloudflare, proveedores de pagos como Stripe, proveedores de correo electrónico como Resend, proveedores de autenticación como Google o GitHub cuando se seleccionan, Telegram para interacciones de bot habilitadas, infraestructura de IA ascendente necesaria para responder a API solicitudes, asesores profesionales, auditores, aseguradoras, adquirentes en una transacción comercial legal y autoridades públicas cuando así lo exija la ley.

Los propietarios del espacio de trabajo y los miembros autorizados pueden acceder a los datos del espacio de trabajo según sus funciones. No vendemos datos personales por dinero. No revelamos datos personales a partes no relacionadas para su marketing directo independiente sin una base legal y el consentimiento requerido.

16. Transferencias internacionales

Algunos proveedores, infraestructura, canales de soporte o servicios ascendentes pueden procesar datos fuera de su país, incluidos países con diferentes leyes de protección de datos. Cuando se aplican restricciones de transferencia, utilizamos un mecanismo legal disponible, como una decisión de adecuación, salvaguardas contractuales aprobadas, reglas vinculantes, una excepción legal o consentimiento explícito cuando esa sea la base adecuada.

Un mecanismo de transferencia no elimina el riesgo operativo. Minimizamos los campos transferidos, restringimos el acceso y evitamos colocar secretos en canales opcionales. Contáctenos si necesita información disponible sobre las categorías de salvaguardas de transferencia relevantes para su cuenta.

17. Retención

Conservamos los datos personales solo durante el tiempo razonablemente necesario para el propósito recopilado, la relación activa con el cliente, la seguridad, la conciliación, los ciclos de respaldo, los períodos de limitación de disputas y las obligaciones legales. La retención está determinada por el tipo de registro, la sensibilidad, el estado de la cuenta, el riesgo de fraude, la necesidad contractual y las normas fiscales, contables, de pago, de consumo y de protección de datos aplicables.

Los registros de la cuenta y del espacio de trabajo generalmente permanecen mientras la cuenta está activa y durante un período razonable después. Los registros de facturación, disputas, referencias y auditorías pueden conservarse por más tiempo cuando sea necesario para obligaciones financieras o reclamos legales. Los registros de seguridad y uso se mantienen para necesidades operativas y probatorias y pueden agregarse o anonimizarse. Los registros de supresión de marketing pueden conservarse para respetar las opciones de exclusión voluntaria. Las sesiones caducadas y los tokens de reinicio pueden eliminarse en cronogramas técnicos más cortos. La eliminación de las copias de seguridad puede ocurrir durante la rotación normal en lugar de hacerlo inmediatamente.

18. Medidas de seguridad

Utilizamos medidas apropiadas para el servicio y los datos, incluido el control de acceso, roles con alcance, hash de contraseñas, registros de credenciales cifrados o hash cuando corresponda, prefijos de claves en lugar de visualización de claves completas, TLS, validación de entradas, límites de tasas, pistas de auditoría, filtrado secreto, webhooks de pago firmados, separación de entornos, administración con privilegios mínimos y monitoreo operativo. Las credenciales entregadas manualmente se envían a través de la ruta de entrega designada, y las claves de autoservicio deben copiarse cuando se muestran y luego el usuario las almacena de forma segura.

Ningún sistema es completamente seguro. Usted es responsable de proteger sus dispositivos, cuenta de correo electrónico, miembros del espacio de trabajo y claves API. Notifique al soporte de inmediato si sospecha de un acceso no autorizado. Podemos rotar credenciales, revocar sesiones, restringir el acceso o preservar pruebas mientras investigamos.

19. Incidentes de seguridad

Investigamos incidentes sospechosos de datos personales y tomamos medidas razonables de contención, remediación y documentación. Cuando la ley aplicable requiere notificación a un regulador, persona afectada, procesador o cliente comercial, proporcionamos esa notificación dentro de las condiciones y plazos requeridos. Debe proporcionar de inmediato información precisa y cooperación cuando un incidente pueda involucrar sus credenciales, sistemas, espacio de trabajo o datos enviados.

20. Tus derechos

Dependiendo de la ley aplicable, usted puede tener derecho a saber si los datos se procesan, solicitar acceso o una copia, comprender los propósitos y los destinatarios, corregir datos inexactos o incompletos, solicitar la eliminación o restricción, oponerse a cierto procesamiento, retirar el consentimiento, solicitar la portabilidad, presentar una queja ante una autoridad competente y solicitar la revisión de decisiones automatizadas calificadas. Los interesados turcos pueden ejercer los derechos aplicables en virtud del artículo 11 de la Ley N° 6698.

Envíe solicitudes a través del formulario de contacto o [email protected]. Describe el derecho, el correo electrónico de la cuenta y el contexto relevante sin enviar contraseñas ni claves API. Podemos verificar la identidad y la autoridad, solicitar aclaraciones, rechazar o limitar solicitudes cuando la ley lo permita y conservar los datos necesarios para obligaciones legales, prevención de fraude, seguridad, disputas o los derechos de otros. Le responderemos dentro del plazo legalmente aplicable.

21. Eliminación de cuenta y registros residuales.

La eliminación de una cuenta no necesariamente borra todos los registros de inmediato. Podemos conservar facturas, pruebas de pago e impuestos, registros de seguridad y fraude, pruebas de consentimiento o supresión, archivos de disputas, pistas de auditoría y registros necesarios para establecer, ejercer o defender reclamaciones. Los datos asociados con otros miembros del espacio de trabajo o un cliente comercial pueden permanecer bajo las instrucciones de ese cliente. Cuando no sea necesaria la eliminación completa, podremos restringir, minimizar, desidentificar o aislar el registro.

22. Controles automatizados

Los sistemas automatizados pueden autenticar solicitudes, hacer cumplir los alcances y las listas permitidas, aplicar límites de tasas, identificar el estado de pago, detectar tormentas de reintentos, evitar la duplicación de referencias o señalar sospechas de abuso. Estos controles pueden negar o limitar temporalmente el servicio. No pretendemos tomar decisiones que produzcan efectos legales o igualmente significativos únicamente a través de la elaboración de perfiles automatizados cuando la ley aplicable otorga el derecho a la revisión humana. Comuníquese con el soporte si cree que una restricción de material fue incorrecta.

23. Niños

El servicio no está destinado a niños o personas que carezcan de capacidad legal para celebrar el contrato de servicio. No solicitamos conscientemente datos personales de niños. Si cree que un niño proporcionó datos sin una autorización válida, contáctenos para que podamos investigar y tomar las medidas legalmente apropiadas.

24. Cambios a esta política

Podemos actualizar esta política cuando cambien los servicios, proveedores, prácticas de seguridad o leyes. La página muestra la última fecha de actualización. Si un cambio afecta materialmente la forma en que se utilizan los datos personales existentes, le proporcionaremos un aviso adicional o solicitaremos consentimiento cuando sea necesario. Es posible que se conserven versiones anteriores para fines de auditoría y disputas.

25. Contacto y quejas

Para preguntas sobre privacidad, solicitudes de derechos o quejas, utilice el formulario de contacto del sitio web o envíe un correo electrónico a [email protected]. Incluya suficiente información para identificar la cuenta o interacción relevante, pero nunca envíe una contraseña, clave API completa, encabezado de autorización, número de tarjeta de pago ni datos personales innecesarios. También puede presentar una queja ante la autoridad de protección de datos competente, incluida la Autoridad de Protección de Datos Personales de Turquía, donde se aplica la Ley N° 6698.