1. Introducción
OsintCat Inc. ("nosotros", "nos" u "nuestro") está comprometido a proteger su privacidad. Esta Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y salvaguardamos su información cuando utiliza nuestro Servicio. Estamos comprometidos con la transparencia y dándole control sobre sus datos personales.
Esta Política de Privacidad cumple con el Reglamento General de Protección de Datos (RGPD) y otras leyes de protección de datos aplicables. Al utilizar nuestro Servicio, usted consiente las prácticas de datos descritas en esta política.
2. Información Que Recopilamos
2.1 Información de Cuenta
Cuando se registra para una cuenta, recopilamos:
- Dirección de Correo Electrónico: Requerida para creación de cuenta, autenticación, restablecimiento de contraseña y comunicaciones importantes del servicio
- Nombre de Usuario: Nombre de pantalla opcional para su cuenta
- Credenciales de Cuenta: Las contraseñas se almacenan en hash y nunca en texto plano. No podemos recuperar su contraseña.
- Direcciones IP: Registradas durante el registro y mientras usa la plataforma para prevenir abuso y hacer cumplir nuestros Términos de Servicio.
2.2 Información de Pago
Para suscripciones pagas, recopilamos:
- Información de facturación: Procesada de forma segura a través de procesadores de pago externos: Stripe (tarjetas de crédito, Google Pay, Apple Pay), PayPal y OxaPay (criptomonedas)
- Tokens de pago: Recibimos tokens de pago e identificadores de transacción de los procesadores de pago. Nunca recibimos ni almacenamos su número de tarjeta completo, CVV ni credenciales de Google Pay / Apple Pay.
- Registros de facturación: Mantenemos registros de las transacciones con fines contables y de servicio al cliente
Importante: No almacenamos números de tarjeta de crédito completos, códigos CVV ni detalles completos de tarjetas de pago en nuestros servidores. Todo el procesamiento de pagos es manejado por procesadores de terceros certificados por PCI-DSS.
2.3 Información de Uso y Técnica
Para proporcionar y asegurar nuestro Servicio, recopilamos automáticamente:
- Direcciones IP: Registradas con fines de seguridad, prevención de abuso y para detectar violaciones de uso compartido de cuenta
- Cadenas de Agente de Usuario: Información del navegador y dispositivo para análisis de compatibilidad y seguridad
- Datos de Ubicación Geográfica: Derivados de direcciones IP para monitoreo de seguridad (solo a nivel de país/región)
- Marcas de Tiempo de Acceso: Cuándo accede al Servicio y a endpoints de API
- Estadísticas de Uso de API: Conteos de solicitud agregada, uso de endpoints y cumplimiento de límite de velocidad
- Consultas de Búsqueda: Registramos consultas de búsqueda para analizar el uso de plataforma, prevenir abuso y detectar actividades ilegales, incluidas búsquedas relacionadas con Material de Abuso Sexual Infantil (CSAM). No almacenamos los resultados devueltos por estas búsquedas.
2.4 Datos de Autenticación y Seguridad
Para seguridad de la cuenta, podemos recopilar:
- Secretos de Autenticación de Dos Factores (2FA): Cifrados y almacenados si usted habilita 2FA
- Historial de Inicio de Sesión: Direcciones IP y marcas de tiempo de acceso a la cuenta
- Eventos de Seguridad: Registros de actividades sospechosas, intentos de inicio de sesión fallidos y violaciones de seguridad
2.5 Datos de Soporte y Comunicación
Cuando nos contacta o utiliza características de soporte:
- Tickets de Soporte: Mensajes, adjuntos y comunicaciones relacionadas
- Comunicaciones por Correo Electrónico: Correspondencia entre usted y nuestro equipo de soporte
3. Lo que NO recopilamos
Creemos en la minimización de datos. Para proteger su privacidad, hemos implementado políticas estrictas de no registro para actividades sensibles:
- Resultados de búsqueda: NO registramos ni almacenamos los resultados devueltos por sus búsquedas
- Datos de investigación: NO rastreamos qué datos está investigando ni por qué
- Datos de terceros: NO almacenamos datos obtenidos de fuentes de terceros más allá de lo necesario para el procesamiento en tiempo real
Sus actividades de investigación se procesan en memoria y nunca se escriben en almacenamiento permanente o archivos de registro. Sin embargo, registramos las consultas de búsqueda (sin sus resultados) para prevenir el abuso de la plataforma y detectar actividades ilegales, como búsquedas relacionadas con Material de Abuso Sexual Infantil (CSAM). Este enfoque de privacidad primero garantiza que su investigación siga siendo confidencial, al tiempo que nos permite cumplir con los estándares legales y éticos.
4. Cómo Utilizamos Su Información
4.1 Provisión del Servicio
Utilizamos su información para:
- Crear y administrar su cuenta
- Procesar pagos y administrar suscripciones
- Proporcionar acceso a herramientas OSINT y endpoints de API
- Hacer cumplir límites de uso y restricciones de velocidad basadas en su plan de suscripción
- Entregar resultados de búsqueda y datos de inteligencia
4.2 Seguridad y Prevención de Abuso
Utilizamos su información para:
- Detectar y prevenir uso compartido de cuenta, uso compartido de clave de API, uso compartido de clave de licencia y acceso no autorizado (POLÍTICA DE CERO TOLERANCIA)
- Monitorear direcciones IP, patrones de uso y ubicaciones de acceso para identificar violaciones de uso compartido de cuenta y clave
- Identificar y bloquear actividades maliciosas, abuso y amenazas de seguridad
- Monitorear patrones sospechosos que puedan indicar fraude, uso compartido de cuenta o violaciones de Términos de Servicio
- Hacer cumplir espacios en blanco de IP y controles de acceso
- Investigar incidentes de seguridad y violaciones de políticas
- Tomar acción de aplicación inmediata contra violaciones detectadas, incluyendo suspensión permanente de cuenta
Monitoreamos activamente y registramos direcciones IP, patrones de acceso y datos de uso específicamente para detectar y prevenir uso compartido de cuenta y clave. Cualquier violación detectada resultará en terminación de cuenta inmediata y permanente sin reembolso.
4.3 Comunicación
Utilizamos su dirección de correo electrónico para:
- Enviar códigos de verificación de cuenta y correos electrónicos de autenticación
- Notificarle sobre actualizaciones importantes del servicio, alertas de seguridad y cambios de política
- Responder a solicitudes y consultas de soporte
- Enviar correos electrónicos transaccionales (facturas, confirmaciones de pago, etc.)
Puede optar por no participar en comunicaciones de marketing en cualquier momento, pero no puede optar por no participar en comunicaciones de servicio esenciales.
4.4 Mejora del Servicio
Podemos usar datos agregados y anonimizados para:
- Analizar patrones de uso y mejorar el rendimiento del servicio
- Desarrollar nuevas características y mejorar la funcionalidad existente
- Monitorear la salud del sistema y optimizar la infraestructura
5. Base Legal para el Procesamiento (RGPD)
Bajo RGPD, procesamos sus datos personales basándonos en los siguientes fundamentos legales:
- Necesidad Contractual: Procesamiento necesario para cumplir nuestro contrato con usted (proporcionar el Servicio)
- Intereses Legítimos: Procesamiento para seguridad, prevención de fraude y mejora del servicio
- Obligaciones Legales: Cumplimiento con leyes y regulaciones aplicables
- Consentimiento: Donde usted ha proporcionado consentimiento explícito para actividades de procesamiento específicas
6. Intercambio y Divulgación de Datos
6.1 Proveedores de Servicios de Terceros
Podemos compartir su información con proveedores de servicios de terceros confiables que nos asisten en la operación de nuestro Servicio:
- Stripe (EE. UU.): Procesamiento de pagos con tarjeta, Google Pay y Apple Pay. Stripe está certificado PCI-DSS Level 1. Datos transferidos en virtud de Cláusulas Contractuales Tipo. Política de privacidad: stripe.com/privacy
- PayPal (EE. UU./Luxemburgo): Procesamiento de pagos para transacciones de PayPal. Política de privacidad: paypal.com/privacy
- OxaPay (Cyprus): Cryptocurrency payment processing. Privacy policy: oxapay.com/terms-privacy-policy
- Cloudflare (EE. UU.): Red de entrega de contenido (CDN), protección DDoS y servicios DNS. Datos transferidos en virtud de Cláusulas Contractuales Tipo. Política de privacidad: cloudflare.com/privacypolicy
- Oracle Cloud Infrastructure (EE. UU./UE): Infraestructura de alojamiento, computación y almacenamiento. Los datos pueden procesarse en centros de datos de la UE. DPA disponible bajo solicitud.
- Proveedor de servicios de correo electrónico: Usado para correos transaccionales (verificación de cuenta, facturas, alertas de seguridad). No se comparten datos de marketing.
Todos los proveedores de servicios de terceros están obligados contractualmente a proteger su información y usarla solo para los propósitos que especificamos.
6.2 Requisitos Legales
Podemos divulgar su información si es requerido por ley, orden judicial o autoridad gubernamental, o si creemos que la divulgación es necesaria para:
- Cumplir con obligaciones legales
- Proteger nuestros derechos, propiedad o seguridad
- Prevenir o investigar fraude o problemas de seguridad
- Hacer cumplir nuestros Términos de Servicio
6.3 Transferencias de Negocio
En caso de fusión, adquisición o venta de activos, su información puede ser transferida a la entidad adquirente. Le notificaremos de cualquier cambio en la propiedad o control.
6.4 Lo que NO Compartimos
NO:
- Vender sus datos personales a terceros
- Compartir sus consultas de búsqueda o datos de investigación
- Proporcionar su información a publicistas o empresas de marketing
- Divulgar sus datos excepto como se describe en esta Política de Privacidad
7. Retención de Datos
Retenemos sus datos personales solo durante el tiempo necesario para cumplir los propósitos descritos en esta Política de Privacidad:
- Datos de Cuenta: Retenidos mientras su cuenta está activa y por un período razonable después del cierre de la cuenta para propósitos legales y contables
- Registros de Pago: Retenidos según lo requerido por ley (típicamente 7 años para propósitos de impuestos y contabilidad)
- Registros de Seguridad: Retenidos hasta 12 meses para análisis de seguridad e investigación de incidentes
- Comunicaciones de Soporte: Retenidas hasta 3 años después de la resolución del ticket
Puede solicitar la eliminación de sus datos de cuenta en cualquier momento, sujeto a los requisitos legales de retención.
8. Sus Derechos (RGPD y Protección de Datos)
Dependiendo de su jurisdicción, puede tener los siguientes derechos respecto a sus datos personales:
- Derecho de Acceso: Solicitar una copia de los datos personales que mantenemos sobre usted
- Derecho de Rectificación: Solicitar la corrección de datos inexactos o incompletos
- Derecho al Olvido: Solicitar la eliminación de sus datos personales ("derecho al olvido")
- Derecho a Limitar el Procesamiento: Solicitar la limitación de cómo procesamos sus datos
- Derecho a la Portabilidad de Datos: Solicitar la transferencia de sus datos a otro servicio
- Derecho de Objeción: Oponerse al procesamiento basado en intereses legítimos
- Derecho a Retirar el Consentimiento: Retirar el consentimiento cuando el procesamiento se basa en el consentimiento
Para ejercer estos derechos, contáctenos en [email protected]. Responderemos a su solicitud dentro de 30 días, según lo requerido por el RGPD.
9. Seguridad de Datos
Implementamos medidas de seguridad estándar de la industria para proteger su información:
- Encriptación: Los datos en tránsito se encriptan usando TLS/SSL. Los datos sensibles en reposo están encriptados
- Controles de Acceso: Acceso limitado a datos personales por necesidad
- Autenticación Segura: Compatible con autenticación de dos factores (2FA)
- Auditorías de Seguridad Regulares: Monitoreo continuo y evaluación de prácticas de seguridad
- Respuesta a Incidentes: Procedimientos para detectar, responder a y notificar sobre brechas de seguridad
Sin embargo, ningún método de transmisión por Internet o almacenamiento electrónico es 100% seguro. Aunque nos esforzamos por proteger sus datos, no podemos garantizar seguridad absoluta.
10. Transferencias de Datos Internacionales
Su información puede procesarse y almacenarse en países fuera del Espacio Económico Europeo (EEE). Los siguientes servicios implican transferencias internacionales de datos: Stripe (EE. UU.: procesamiento de pagos), PayPal (EE. UU.: procesamiento de pagos), Cloudflare (EE. UU.: CDN y protección DDoS). Cuando transferimos datos internacionalmente, garantizamos que existan salvaguardas adecuadas, tales como:
- Cláusulas Contractuales Estándar aprobadas por la Comisión Europea
- Decisiones de adecuación de la Comisión Europea
- Otros mecanismos de transferencia legalmente reconocidos
11. Privacidad de Menores
Nuestro Servicio no está destinado para individuos menores de 18 años. No recopilamos información personal de menores de edad intencionalmente. Si usted es un padre, madre o tutor y cree que su hijo nos ha proporcionado información personal, por favor contáctenos de inmediato.
12. Cookies y Tecnologías de Rastreo
Utilizamos cookies y tecnologías similares para:
- Mantener su sesión y estado de autenticación
- Recordar sus preferencias y configuración
- Analizar el uso del servicio (anonimizado)
Puede controlar las cookies a través de la configuración de su navegador. Sin embargo, deshabilitar ciertas cookies puede limitar su capacidad de usar algunas características del Servicio.
13. Cambios en Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnología, requisitos legales u otros factores. Le notificaremos de cambios materiales mediante:
- Publicar la política actualizada en esta página con una nueva fecha de "Última actualización"
- Enviar una notificación por correo electrónico a la dirección asociada con su cuenta
- Mostrar un aviso destacado en nuestra plataforma
Su uso continuado del Servicio después de tales cambios constituye su aceptación de la Política de Privacidad actualizada.
14. Contáctenos
Si tiene preguntas, inquietudes o solicitudes respecto a esta Política de Privacidad o nuestras prácticas de datos, por favor contáctenos:
Correo Electrónico: [email protected]
Información Legal: Ver Información Legal
No se requiere un Delegado de Protección de Datos (DPO) dedicado para una organización de nuestro tamaño según el Artículo 37 del RGPD. No obstante, todas las consultas relativas a protección de datos son gestionadas directamente por nuestra dirección. Para consultas relacionadas con el RGPD, también tiene derecho a presentar una reclamación ante la autoridad de control competente. En Alemania, esta es el Comisionado Federal para la Protección de Datos y la Libertad de Información (BfDI): www.bfdi.bund.de. Dependiendo de su estado federal de residencia, la Landesbehörde (autoridad estatal) correspondiente también puede tener competencia.
Esta Política de Privacidad es efectiva a partir del 7 de enero de 2026.
Este sitio está protegido por reCAPTCHA, y se aplican la Política de Privacidad y los Términos del Servicio de Google.