Esta Política describe cómo Aureofy LLC ("Telbell", "nosotros") recopila, usa, comparte y protege tus datos personales cuando accedés al sitio web telbell.net, al portal MyTelbell, a las aplicaciones móviles y a los servicios de eSIM (en conjunto, el "Servicio").
Telbell actúa como controlador de datos conforme al Reglamento General de Protección de Datos de la Unión Europea (RGPD / GDPR) y a leyes equivalentes en otras jurisdicciones (CCPA en California, LGPD en Brasil, Ley 25.326 en Argentina, entre otras).
1. Datos que recopilamos
Recopilamos solo los datos necesarios para proveerte el Servicio, cumplir obligaciones legales y mejorar la plataforma. No vendemos tus datos.
1.1 Datos que vos nos proporcionás
- Cuenta: email, nombre, idioma preferido, país.
- Identidad B2B (solo cuentas de empresa): razón social, CUIT/EIN, dirección fiscal, teléfono.
- Pago: el procesamiento de pagos lo realiza Stripe, Inc. Telbell no almacena ni accede al número completo de tarjeta, CVV ni datos bancarios sensibles. Solo guardamos el ID de transacción de Stripe y los últimos 4 dígitos para identificación en tu historial.
- Soporte: contenido de tickets y mensajes que envíes a través de MyTelbell o por email.
- Conversaciones con Telly (chatbot): las preguntas y respuestas de tu interacción con el asistente comercial.
1.2 Datos que recopilamos automáticamente
- Datos de uso de la eSIM: ICCID, consumo agregado de datos (MB), país en el que se utiliza, fechas de activación y expiración. No accedemos al contenido de tu tráfico (URLs visitadas, mensajes, etc.).
- Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador, idioma del navegador, zona horaria.
- Cookies y similares: ver Sección 7.
- Eventos de analítica: páginas visitadas, clics en CTAs, eventos del funnel de checkout. Sin identificadores cross-site ni perfilado publicitario.
2. Para qué usamos los datos
- Provisión del Servicio: crear tu cuenta, emitir eSIMs, procesar pagos, mostrarte tu historial.
- Soporte y atención: responder tickets, alertar sobre incidentes técnicos.
- Notificaciones transaccionales: confirmaciones de compra, vencimientos próximos, recibos. Estas notificaciones son esenciales y no requieren consentimiento.
- Comunicaciones de marketing: solo si optás explícitamente al respecto. Podés desuscribirte en cualquier momento desde el footer del email o desde tu cuenta MyTelbell.
- Mejora del producto: análisis agregado y anónimo del uso del sitio para optimizar conversión y experiencia.
- Seguridad y prevención de fraude: detectar accesos no autorizados, fraude con tarjetas, abuso del Servicio.
- Cumplimiento legal: responder a requerimientos judiciales o regulatorios; cumplir obligaciones tributarias o de KYC para clientes B2B.
3. Bases legales (RGPD / GDPR)
- Ejecución del contrato: para crear tu cuenta, procesar tu compra y emitirte la eSIM.
- Interés legítimo: prevención de fraude, seguridad del Servicio, mejora del producto.
- Consentimiento: para marketing y cookies no esenciales (analytics).
- Obligación legal: retención de registros contables y respuesta a autoridades.
4. Con quién compartimos tus datos
Compartimos datos personales únicamente con los proveedores y socios estrictamente necesarios para operar el Servicio. Cada uno está sujeto a obligaciones contractuales de confidencialidad y protección de datos.
| Proveedor | Propósito | Datos compartidos |
|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | Email, monto, datos de tarjeta |
| Operador mayorista de eSIM | Provisión de la conectividad | ICCID, plan adquirido, país de uso |
| Anthropic (Claude API) | Asistente comercial Telly | Mensajes del chatbot |
| Resend, Inc. | Envío de emails transaccionales | Email, contenido del mensaje |
| Vercel, Inc. | Hosting del frontend | IP, datos técnicos del navegador (logs) |
| Railway Corp. | Hosting del backend y base de datos | Todos los datos de cuenta y operacionales |
| Cloudflare, Inc. | CDN, mitigación DDoS, protección WAF | IP, headers HTTP |
No compartimos tus datos con terceros para fines publicitarios. No participamos en redes de tracking ni intercambiamos datos con brokers.
5. Retención de datos
- Cuentas activas: mientras la cuenta exista y haya actividad. Una cuenta se considera inactiva tras 24 meses sin login y sin uso de eSIM.
- Cuentas inactivas: enviamos avisos a los 22, 23 y 24 meses. Si no hay reactivación, se procede a soft-delete (la cuenta deja de ser visible y accesible para vos). El hard-delete ocurre 30 días después del soft-delete, excepto si la cuenta tiene saldo de wallet positivo (en cuyo caso se preserva por compliance financiero hasta tu reclamo).
- Tickets de soporte: 24 meses desde el cierre.
- Conversaciones con el chatbot: 12 meses.
- Datos de facturación: 7 años (obligación contable en jurisdicciones aplicables).
- Logs de auditoría y seguridad: 2 años.
6. Tus derechos
Independientemente de tu jurisdicción, podés ejercer los siguientes derechos sobre tus datos personales:
- Acceso: obtener una copia de los datos que tenemos sobre vos.
- Rectificación: corregir datos inexactos o desactualizados.
- Borrado ("derecho al olvido"): solicitar la eliminación de tus datos, sujeto a obligaciones legales de retención.
- Portabilidad: recibir tus datos en un formato estructurado (JSON o CSV) para transferirlos a otro proveedor.
- Limitación: pedir que pausemos ciertos tipos de procesamiento mientras se resuelve una disputa.
- Oposición: oponerte al procesamiento basado en interés legítimo o para marketing directo.
- Retirar consentimiento: en cualquier momento y sin afectar la licitud del procesamiento previo.
- No discriminación (CCPA): no te penalizaremos por ejercer estos derechos.
Para ejercer cualquiera de estos derechos, escribinos a hola@telbell.net. Respondemos en un plazo máximo de 30 días corridos (extensible otros 60 si la solicitud es compleja, con notificación previa).
Si considerás que el tratamiento de tus datos vulnera la normativa, tenés derecho a presentar una queja ante la autoridad de protección de datos competente (por ejemplo: AEPD en España, CNIL en Francia, Garante en Italia, ANPD en Brasil, AAIP en Argentina).
7. Cookies y tecnologías similares
Usamos cookies y almacenamiento local para hacer funcionar el sitio y entender cómo se usa. Tipos:
- Estrictamente necesarias: sesión de login, idioma preferido, carrito de compra. Sin estas el sitio no funciona.
- Analíticas (anónimas): agregamos métricas como páginas vistas, tasa de conversión, sin identificarte. No usamos Google Analytics ni proveedores con tracking cross-site.
- Funcionales: tema (claro/oscuro), país detectado por geo-IP, banner de cookies dismissed.
No usamos cookies publicitarias ni de tracking de terceros. Para visitantes en la UE, mostramos un banner de consentimiento al primer ingreso.
8. Transferencias internacionales
Aureofy LLC tiene su sede en Estados Unidos. Algunos de nuestros proveedores también están ubicados fuera de la UE, el Reino Unido o Argentina. Las transferencias internacionales se realizan con base en Cláusulas Contractuales Tipo (Standard Contractual Clauses) aprobadas por la Comisión Europea, o mecanismos equivalentes en otras jurisdicciones.
9. Menores de edad
El Servicio está dirigido a mayores de 18 años. No recopilamos conscientemente datos de menores de esa edad. Si tenés conocimiento de que un menor nos haya proporcionado datos, escribinos y los eliminaremos prontamente.
10. Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger tus datos, incluyendo:
- Cifrado en tránsito (TLS 1.2+ / HTTPS) en todas las conexiones.
- Cifrado en reposo de la base de datos.
- Control de acceso basado en roles, con autenticación de dos factores para staff.
- Aislamiento por tenant (Row-Level Security en Postgres) para evitar fuga cross-account.
- Auditoría continua de logs de acceso y revisión periódica de permisos.
- Backups automatizados con encriptación.
Ningún sistema es 100% inviolable. Si detectamos una brecha que afecte tus datos, te notificaremos sin demora indebida y, en ningún caso, más allá de los plazos legales aplicables (72 horas a la autoridad competente conforme al GDPR).
11. Cambios a esta Política
Podemos actualizar esta Política. Si los cambios son sustanciales, te notificaremos por email con al menos 30 días de anticipación. La fecha de última actualización está al inicio de este documento.
12. Contacto
Para cualquier consulta sobre esta Política o el ejercicio de tus derechos:
Aureofy LLC Estados Unidos Email: hola@telbell.net