Volver a DroXpayDroXpay Legal

Política de Privacidad

Versión 1.0 · Vigente desde 7 de agosto de 2026

Política de Privacidad y Tratamiento de Datos

1. Identificación del Responsable DroXpay Services Inc. ("DroXpay", "nosotros" o "nuestra plataforma") es el responsable del tratamiento de los datos personales recolectados a través de nuestro sitio web y servicios digitales en panel.droxpay.com. 2. Datos Recolectados Recolectamos la información estrictamente necesaria para la prestación de nuestros servicios de procesamiento digital y recargas: correo electrónico, nombre completo, identificadores de transacciones y registros de actividad requeridos para garantizar la seguridad de tu cuenta. 3. Finalidad del Tratamiento Tus datos son procesados exclusivamente para procesar tus solicitudes de recarga, autenticar tu sesión de usuario, prevenir actividades fraudulentas y enviarte notificaciones transaccionales obligatorias para la protección de tu cuenta. 4. Protección y Seguridad de la Información Implementamos protocolos de cifrado de nivel bancario (SSL/TLS), bases de datos aisladas con políticas RLS de Supabase y autenticación segura con tokens cifrados PKCE. DroXpay nunca venderá ni transferirá tus datos personales a terceros con fines comerciales. 5. Derechos del Usuario (ARCO / GDPR) Tienes derecho a acceder, rectificar, cancelar u oponerte al tratamiento de tus datos personales en cualquier momento. Para ejercer estos derechos o solicitar la eliminación de tu cuenta, puedes escribirnos directamente a info@droxpay.com.

Cómo funciona actualmente el tratamiento técnico

Este resumen describe la implementación operativa actual para facilitar una decisión informada. Complementa los documentos publicados y no sustituye una revisión jurídica de jurisdicción, transferencias y plazos de conservación.

Datos y finalidades operativas

La cuenta conserva identificadores de acceso, correo, nombre y, cuando el usuario los proporciona, avatar, teléfono o país. Los pedidos conservan su código, servicio, importes, método de pago, estado, referencias y comprobantes necesarios para atender la operación. Las entregas de tarjeta conservan únicamente los últimos cuatro dígitos y datos de vigencia; DroXpay no almacena PAN completo ni CVV.

Seguridad, soporte y evidencia

Se conservan eventos de autenticación, estado de pedido, aceptaciones de políticas, preferencias, entregas de correo y auditoría administrativa para proteger cuentas, resolver incidencias y demostrar operaciones. Los comprobantes se guardan en almacenamiento privado y se sirven solo a quien está autorizado.

Proveedores que intervienen

Supabase presta autenticación, base de datos y almacenamiento privado. Hostinger presta el alojamiento del panel. Google interviene únicamente cuando eliges iniciar sesión con Google. Mailgun entrega correos transaccionales. WordPress con Fluent Forms y FluentCRM recibe los datos mínimos necesarios para registrar la cuenta, etiquetas de servicios completados y consentimiento comercial. El asistente DroXpay AI es una herramienta exclusiva de personal autorizado: envía a OpenAI la instrucción administrativa y contexto mínimo de automatización; no recibe pagos, comprobantes, secretos ni ejecuta cambios sin aprobación humana.

Comunicaciones y consentimiento

Los mensajes sobre cuenta, seguridad y pedidos son transaccionales y no dependen del consentimiento comercial. El marketing es opcional, está desactivado por defecto y se registra por separado. Comprar un servicio no suscribe automáticamente a comunicaciones comerciales.

Analítica opcional de interacción

Solo después de un opt-in explícito, Supabase registra selección de servicio o método, inicio de checkout, cancelación explícita e inicio de comprobante. Cada evento usa identificadores internos seudonimizados de cuenta y navegador y, cuando corresponde, de pedido; no incorpora nombre, correo, importe, datos de pago, comprobantes, IP, user-agent, fingerprint, URLs completas ni texto libre. La revocación detiene nuevas capturas y elimina los eventos asociados a esa cuenta y navegador; la retención máxima es de 90 días.

Conservación y solicitudes

Las sesiones y el contexto de recuperación tienen vencimiento técnico propio. La aplicación no aplica actualmente una eliminación automática general de cuentas, pedidos, comprobantes y auditorías; una solicitud de acceso, corrección o eliminación requiere revisión autenticada y el plazo aplicable debe ser definido por el responsable legal y operativo.

Canal de solicitudes de privacidad