At a glance. Baxelo ("Baxelo", "we") collects the personal data needed to run a software business: your account and billing details, your support conversations, the technical data your browser sends, license-verification data from the software you install, and the public blockchain data generated when you pay in cryptocurrency. We do not sell or share personal data. We use strictly necessary cookies without asking; analytics and marketing cookies are loaded only if you allow them in the cookie banner, and you can change your mind at any time. This policy explains what we collect, why, how long we keep it, whom we share it with, and the rights you have wherever you live.
This Privacy Policy describes how Baxelo, a software business operating from the State of Florida, United States, processes personal data when you visit https://baxelo.com, register a client account, buy or use our software, contact support, or otherwise interact with us. Baxelo is the controller (the party that decides why and how personal data is processed) for the data described here. Our privacy contact is [email protected].
This policy does not cover data that you or your end users process with software you have licensed from us and installed on your own systems. For that data, you are the controller and your own privacy policy applies; Section 6 explains the limited data our software sends to us.
This policy is written in English. A Spanish translation is provided as a courtesy; if there is any difference, the English version controls.
We do not process payment-card numbers or bank details (we do not offer card payments). We do not collect government identification numbers, precise geolocation, biometric data, health data, or any other category of sensitive personal data, and we ask you not to send us such data in tickets. We do not use session-replay, keystroke-logging or chat-recording technologies. Advertising and analytics technologies run only with your consent (Section 4).
The table lists each purpose, the data used and, for people protected by the GDPR or similar laws, the legal basis we rely on.
| Purpose | Data | Legal basis |
|---|---|---|
| Create and manage your account; authenticate you | Account data, activity log | Performance of a contract |
| Process orders, issue invoices, confirm payments, deliver licenses and updates | Order data, blockchain data, license-verification data | Performance of a contract |
| Provide technical support and custom development | Support data, custom development data | Performance of a contract |
| Send transactional e-mails (invoices, renewal reminders, verification codes, ticket replies, security alerts) | E-mail address, order data | Performance of a contract; legitimate interest in keeping you informed |
| Verify e-mail addresses, prevent abuse, fraud and spam, and enforce our Terms | Connection data, activity log, verification data | Legitimate interest in the security of the service |
| Secure our systems, detect attacks, keep server logs | Connection data, Cloudflare signals | Legitimate interest; legal obligation to protect personal data |
| Keep accounting and tax records; respond to lawful requests; comply with sanctions law | Order and billing data, blockchain data, identity data | Legal obligation |
| Establish, exercise or defend legal claims | Any relevant data | Legitimate interest |
| Send marketing e-mails about our products (only if you opted in) | E-mail address, name | Consent (withdraw at any time) |
| Measure website usage and the results of our advertising, through the analytics and marketing tools you allow in the cookie banner | Connection data, cookies of the allowed categories | Consent (withdraw at any time from "Cookie settings") |
| Keep evidence of your cookie choices | Consent record (Section 4) | Legal obligation (accountability) |
We do not use personal data for automated decision-making that produces legal or similarly significant effects, for profiling, for targeted advertising, or for training artificial-intelligence models. Where we use AI-assisted tools in our own development work, no customer personal data is provided to them.
We use three categories of cookies and similar technologies. Only the first is set without asking you; the other two are loaded solely after you allow them in the consent banner shown on your first visit, and never before. You can change your choice at any time from "Cookie settings" in the footer of every page.
| Category | Cookies | Purpose | Duration |
|---|---|---|---|
| Strictly necessary (always active; legitimate interest / contract) | WHMCS… (name ends in a random string) | Session identifier that keeps you signed in and protects forms against cross-site request forgery | Until you close the browser or log out |
WHMCSUser | "Remember me" log-in, only if you tick that option | Persistent, until you log out or it expires | |
bx_consent | Stores your cookie decision (categories allowed, date and policy version) so we do not ask again | 12 months | |
__cf_bm, _cfuvid, cf_clearance, __cflb | Cloudflare bot management, rate limiting and security challenges; they identify a browser session, not you | From 30 minutes to the duration set by Cloudflare's security settings | |
| Analytics (consent) | Cookies of the analytics service we enable, for example Google Analytics 4 (_ga, _ga_*) | Aggregated statistics about how the site is used (pages visited, device type, approximate country) to improve it | Up to 2 years, as set by the provider |
| Marketing (consent) | Cookies or pixels of advertising platforms we enable, for example Google Ads or Meta | Measuring the results of our advertising campaigns and, where enabled, showing you relevant offers on other sites (remarketing) | Up to 13 months, as set by the provider |
Which tools are active. At the date of this version no analytics or marketing tool is enabled; the banner records your preference so that it is respected the day one is added. When we enable a tool we will list it here, together with the provider's privacy policy, before it starts. Google services, when used, receive your consent state through Google Consent Mode, so no advertising or analytics cookie is set while your choice is "necessary only".
Your consent record. When you make a choice in the banner we store it in the bx_consent cookie and keep a record on our server (date, categories allowed, policy version, whether your browser sent a Global Privacy Control signal, and a one-way hash of your IP address) as evidence that consent was obtained, for as long as the consent is valid plus 3 years. Withdrawing consent is as easy as giving it: open "Cookie settings" and switch a category off; the related cookies stop being set and are deleted the next time they expire, and you may also delete them in your browser at any time.
Your browser lets you block or delete cookies; if you block the session cookie you will not be able to log in. Fonts, scripts and images of the site itself are served from our own servers, so simply viewing the site does not send your data to font or script providers.
Do Not Track and Global Privacy Control. We do not respond to the "Do Not Track" browser setting, which has no agreed meaning. We honor the Global Privacy Control signal: when your browser sends it, the analytics and marketing categories are off unless you turn them on yourself, and we treat it as a valid opt-out of sale and sharing under the state laws that recognize it.
Invoices are paid in USD Coin (USDC) on public blockchain networks (currently Polygon and Base). For each invoice we generate a unique deposit address. When you pay, we record the transaction hash, the paying wallet address, the amount received, the network, the block number and the time, and we later move the funds to our own wallets, which creates further public transactions that reference the same deposit address.
Blockchain data is public and permanent. Every transaction, including your wallet address and the amount, is written to a public ledger that anyone can read and that neither you nor we can alter or delete. A wallet address that we can link to your account is personal data in our records, and we treat it as such; but we cannot remove it from the blockchain, and a request to erase your data can only apply to our own off-chain copy, which we must in any case keep with the invoice for the period required by tax law (Section 9).
We do not perform identity verification (KYC) for payments. We may, where the law requires, screen wallet addresses or transactions against sanctions lists, use blockchain-analytics services, or geolocate an IP address, and we may decline or return a payment to comply with United States sanctions law. Independently of us, the issuer of USDC can freeze addresses at the request of authorities. We never receive or store payment-card or bank-account data.
Software you license from us runs on your own servers or devices. It contacts our licensing servers to verify the license and to check for updates, sending the license key, the product name and version, the installation domain or device identifier, and the IP address of the installation. We use this data to enforce the license, deliver updates and provide support, and we keep it for the life of the license plus the retention period in Section 9. Our software does not transmit to us the content, the users or the data that you manage with it.
We do not sell personal data, and we do not share it for cross-context behavioral advertising. We share personal data only as follows:
We do not share personal data with data brokers, advertisers or social networks.
Baxelo is located in the United States and our servers are located in the United States and Canada. If you use our services from outside these countries, your personal data is transferred to and processed in them, where privacy laws may differ from those of your country. For personal data protected by the GDPR, the UK GDPR or Swiss law, we rely on the following safeguards for onward transfers to our service providers: certification of the provider under the EU-U.S. Data Privacy Framework (and its UK and Swiss extensions), the European Commission's Standard Contractual Clauses (and the UK International Data Transfer Addendum), or, for Canada, the adequacy decision of the European Commission. Baxelo itself is not certified under the Data Privacy Framework. You may request a copy of the relevant safeguards at [email protected].
| Data | Retention |
|---|---|
| Account and identity data | For as long as your account is open, then up to 24 months after closure, unless a longer period is required below |
| Invoices, orders, payment and blockchain records | 7 years after the end of the tax year to which they relate (accounting and tax obligations) |
| Support tickets and contact messages | 3 years after the ticket is closed |
| Client-portal activity log (log-ins, changes, orders, with IP address) | 24 months |
| Web-server access logs | Up to 60 days (monthly archives, deleted at the next rotation) |
| Security (web-application-firewall) logs | 7 days |
| E-mail verification codes | 10 minutes, in your browser session only |
| License-verification data | Life of the license plus 24 months |
| Cookie consent records | While the consent is valid (12 months) plus 3 years |
| Marketing e-mail list | Until you unsubscribe |
| Backups | Rotating copies kept for a limited period (typically under 30 days); data deleted from live systems disappears from backups at the end of the rotation |
| Public blockchain data | Permanent and outside our control |
When data is no longer needed we delete it or make it irreversibly anonymous. We may keep data longer where we need it to establish, exercise or defend legal claims, or where the law requires.
We protect personal data with technical and organizational measures appropriate to the risk, including encryption in transit (TLS) for all connections, hashed passwords, optional two-factor authentication for your account, a web-application firewall and bot protection, restricted and logged administrative access, monitoring of our servers, and encrypted off-site backups. No system is perfectly secure, and we cannot guarantee absolute security. If a breach affecting your personal data occurs, we will notify you and the competent authorities as required by applicable law, including the Florida Information Protection Act and the GDPR.
Wherever you live, and regardless of whether a particular law applies to us, we offer you the following rights over the personal data we hold about you:
How to submit a request. Open a support ticket from your account (the most secure method, because it verifies your identity through your log-in) or e-mail [email protected] with the subject "Privacy request". If you e-mail us, we will verify your identity by matching the information you provide with the information in our records, and we may ask you to confirm the request from the e-mail address on your account. An authorized agent may submit a request on your behalf if they provide your signed written permission; we may still ask you to confirm your identity and the request directly.
Timing and appeals. We respond within 45 days of receiving a verifiable request, and may extend that period once by a further 45 days when reasonably necessary, informing you of the extension. There is no fee unless a request is manifestly unfounded or excessive. If we decline all or part of a request, we will explain why, and you may appeal by replying to our decision within a reasonable time; we will answer the appeal in writing within 60 days and, if we uphold our decision, tell you how to contact the authority in your state or country.
Notice at collection (California). In the preceding 12 months we have collected the categories of personal information listed in Section 2: identifiers, customer records, commercial information, internet and network activity, and inferences limited to security signals. We collect them for the purposes in Section 3 and keep them for the periods in Section 9. We have not sold or shared personal information in the preceding 12 months and we do not sell or share the personal information of consumers under 16 years of age. We do not use or disclose sensitive personal information for purposes other than those permitted by law. Because we do not sell or share, we do not provide a "Do Not Sell or Share My Personal Information" link; the Global Privacy Control signal is nevertheless honored as described in Section 4.
State privacy laws. Baxelo is a small business that currently falls below the applicability thresholds of the comprehensive privacy laws of California, Colorado, Connecticut, Delaware, Florida (Florida Digital Bill of Rights), Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah and Virginia. We nevertheless voluntarily honor the rights in Section 11 for residents of every state, including the right to appeal. Residents of states whose law provides a right to appeal may contact their state Attorney General if an appeal is denied.
Florida. We maintain reasonable measures to protect personal information, dispose of customer records that are no longer needed by making them unreadable, and, in the event of a breach of security involving your personal information, notify affected Florida residents as required by the Florida Information Protection Act.
Nevada. We do not sell covered information as defined by Nevada law.
If you are in the European Economic Area, the United Kingdom or Switzerland, the General Data Protection Regulation (GDPR), the UK GDPR or the Swiss Federal Act on Data Protection may apply to our processing of your personal data because we offer our services to customers in those territories. Section 3 sets out the legal basis for each purpose. Where we rely on legitimate interests, we have balanced them against your rights; you may object at any time. Providing account and billing data is necessary to enter into a contract with us; without it we cannot open an account or sell you a license. We do not make automated decisions with legal or similarly significant effects.
In addition to the rights in Section 11, you have the right to lodge a complaint with the supervisory authority of your habitual residence, place of work or place of the alleged infringement (for the United Kingdom, the Information Commissioner's Office; for Switzerland, the Federal Data Protection and Information Commissioner). We would welcome the opportunity to address your concern first. We have not appointed a representative in the European Union or the United Kingdom under Article 27 GDPR because our processing of data of persons in those territories is occasional, does not include special categories of data on a large scale, and is unlikely to result in a risk to your rights; you may contact us directly at [email protected]. Section 8 describes the safeguards for international transfers.
Canada. We process personal information of Canadian residents in accordance with the Personal Information Protection and Electronic Documents Act (PIPEDA) and applicable provincial laws, and offer the rights in Section 11. Complaints may also be made to the Office of the Privacy Commissioner of Canada.
Brazil. For persons in Brazil, the Lei Geral de Proteção de Dados (LGPD) applies. Baxelo is the controller; Section 3 sets out the legal bases; you may exercise the rights in Article 18 of the LGPD through the channels in Section 11, and may petition the Autoridade Nacional de Proteção de Dados (ANPD).
Other countries. If the law of your country grants you rights beyond those in Section 11, contact us and we will honor them to the extent they apply.
Our services are intended for businesses and for adults at least 18 years old. They are not directed to children, and we do not knowingly collect personal data from anyone under 18 (or under 13 within the meaning of the U.S. Children's Online Privacy Protection Act). If you believe a child has provided us personal data, contact us at [email protected] and we will delete it.
Transactional e-mails (invoices, payment confirmations, renewal reminders, verification codes, ticket replies, security notices, changes to our terms) are part of the service and are sent for as long as you have an account or an open ticket; you cannot opt out of them while your account is active. Marketing e-mails. We do not currently send marketing e-mails. If we start, they will be sent only to people who opted in, every such e-mail will include an unsubscribe link and the postal address required by the CAN-SPAM Act, and we will honor unsubscribe requests within 10 business days. We do not sell or rent our e-mail lists.
We may update this policy from time to time. The version number and effective date at the top of this page tell you when it was last changed. For material changes we will notify you by e-mail or by a notice in the client portal before they take effect, and we will not use previously collected data in a materially different way without your consent where the law requires it. Prior versions are available on request.
Privacy contact: [email protected] (subject "Privacy")
Baxelo
State of Florida, United States
Client portal: https://baxelo.com
If you are not satisfied with our response, you may contact the data-protection authority or consumer-protection agency of your state or country, as described in Sections 12 to 14.
Traducción de cortesía. La versión en inglés de este documento es la única vinculante; en caso de discrepancia prevalece el texto en inglés.
En resumen. Baxelo ("Baxelo", "nosotros") recopila los datos personales necesarios para operar un negocio de software: sus datos de cuenta y facturación, sus conversaciones de soporte, los datos técnicos que envía su navegador, los datos de verificación de licencia del software que usted instala, y los datos públicos de blockchain generados cuando paga en criptomoneda. No vendemos ni compartimos datos personales. Usamos cookies estrictamente necesarias sin preguntar; las cookies de analítica y de marketing solo se cargan si usted las permite en el banner de cookies, y puede cambiar de opinión en cualquier momento. Esta política explica qué recopilamos, por qué, durante cuánto tiempo lo conservamos, con quién lo compartimos y los derechos que usted tiene dondequiera que viva.
Esta Política de Privacidad describe cómo Baxelo, un negocio de software que opera desde el Estado de Florida, Estados Unidos, trata los datos personales cuando usted visita https://baxelo.com, registra una cuenta de cliente, compra o utiliza nuestro software, contacta con soporte o interactúa con nosotros de cualquier otra forma. Baxelo es el responsable del tratamiento (la parte que decide por qué y cómo se tratan los datos personales) de los datos aquí descritos. Nuestro contacto de privacidad es [email protected].
Esta política no cubre los datos que usted o sus usuarios finales tratan con el software que nos ha licenciado e instalado en sus propios sistemas. Respecto de esos datos, usted es el responsable del tratamiento y se aplica su propia política de privacidad; la Sección 6 explica los datos limitados que nuestro software nos envía.
Esta política está redactada en inglés. Se proporciona una traducción al español como cortesía; si existe alguna diferencia, prevalece la versión en inglés.
No tratamos números de tarjetas de pago ni datos bancarios (no ofrecemos pagos con tarjeta). No recopilamos números de identificación gubernamental, geolocalización precisa, datos biométricos, datos de salud ni ninguna otra categoría de datos personales sensibles, y le pedimos que no nos envíe tales datos en los tickets. No utilizamos tecnologías de grabación de sesión, registro de pulsaciones de teclas ni grabación de chats. Las tecnologías publicitarias y de analítica solo funcionan con su consentimiento (Sección 4).
La tabla enumera cada finalidad, los datos utilizados y, para las personas protegidas por el RGPD (GDPR) o leyes similares, la base legal en la que nos amparamos.
| Finalidad | Datos | Base legal |
|---|---|---|
| Crear y gestionar su cuenta; autenticarlo | Datos de cuenta, registro de actividad | Ejecución de un contrato |
| Procesar pedidos, emitir facturas, confirmar pagos, entregar licencias y actualizaciones | Datos de pedidos, datos de blockchain, datos de verificación de licencia | Ejecución de un contrato |
| Proporcionar soporte técnico y desarrollo a medida | Datos de soporte, datos de desarrollo a medida | Ejecución de un contrato |
| Enviar correos electrónicos transaccionales (facturas, recordatorios de renovación, códigos de verificación, respuestas a tickets, alertas de seguridad) | Dirección de correo electrónico, datos de pedidos | Ejecución de un contrato; interés legítimo en mantenerlo informado |
| Verificar direcciones de correo electrónico, prevenir abusos, fraude y spam, y hacer cumplir nuestros Términos | Datos de conexión, registro de actividad, datos de verificación | Interés legítimo en la seguridad del servicio |
| Proteger nuestros sistemas, detectar ataques, conservar registros del servidor | Datos de conexión, señales de Cloudflare | Interés legítimo; obligación legal de proteger los datos personales |
| Conservar registros contables y fiscales; responder a solicitudes legales; cumplir con la legislación sobre sanciones | Datos de pedidos y facturación, datos de blockchain, datos de identidad | Obligación legal |
| Formular, ejercer o defender reclamaciones legales | Cualquier dato pertinente | Interés legítimo |
| Enviar correos electrónicos de marketing sobre nuestros productos (solo si usted lo ha aceptado expresamente) | Dirección de correo electrónico, nombre | Consentimiento (revocable en cualquier momento) |
| Medir el uso del sitio web y los resultados de nuestra publicidad, mediante las herramientas de analítica y marketing que usted permita en el banner de cookies | Datos de conexión, cookies de las categorías permitidas | Consentimiento (revocable en cualquier momento desde "Cookie settings") |
| Conservar la prueba de sus decisiones sobre cookies | Registro de consentimiento (Sección 4) | Obligación legal (responsabilidad proactiva) |
No utilizamos datos personales para la toma de decisiones automatizada que produzca efectos jurídicos o de similar trascendencia, para la elaboración de perfiles, para publicidad dirigida ni para entrenar modelos de inteligencia artificial. Cuando utilizamos herramientas asistidas por IA en nuestro propio trabajo de desarrollo, no se les proporciona ningún dato personal de clientes.
Utilizamos tres categorías de cookies y tecnologías similares. Solo la primera se instala sin preguntarle; las otras dos se cargan únicamente después de que usted las permita en el banner de consentimiento que aparece en su primera visita, y nunca antes. Puede cambiar su decisión en cualquier momento desde "Cookie settings" en el pie de cada página.
| Categoría | Cookies | Finalidad | Duración |
|---|---|---|---|
| Estrictamente necesarias (siempre activas; interés legítimo / contrato) | WHMCS… (el nombre termina en una cadena aleatoria) | Identificador de sesión que mantiene su inicio de sesión y protege los formularios contra la falsificación de peticiones entre sitios | Hasta que cierre el navegador o cierre sesión |
WHMCSUser | Inicio de sesión "Remember me", solo si marca esa opción | Persistente, hasta que cierre sesión o caduque | |
bx_consent | Guarda su decisión sobre cookies (categorías permitidas, fecha y versión de la política) para no volver a preguntarle | 12 meses | |
__cf_bm, _cfuvid, cf_clearance, __cflb | Gestión de bots, limitación de tasa y desafíos de seguridad de Cloudflare; identifican una sesión del navegador, no a usted | Desde 30 minutos hasta la duración fijada por la configuración de seguridad de Cloudflare | |
| Analítica (consentimiento) | Cookies del servicio de analítica que activemos, por ejemplo Google Analytics 4 (_ga, _ga_*) | Estadísticas agregadas sobre el uso del sitio (páginas visitadas, tipo de dispositivo, país aproximado) para mejorarlo | Hasta 2 años, según fije el proveedor |
| Marketing (consentimiento) | Cookies o píxeles de las plataformas publicitarias que activemos, por ejemplo Google Ads o Meta | Medición de los resultados de nuestras campañas publicitarias y, cuando esté activado, mostrarle ofertas relevantes en otros sitios (remarketing) | Hasta 13 meses, según fije el proveedor |
Qué herramientas están activas. En la fecha de esta versión no hay ninguna herramienta de analítica ni de marketing activada; el banner registra su preferencia para que se respete el día en que se añada una. Cuando activemos una herramienta la indicaremos aquí, junto con la política de privacidad del proveedor, antes de que empiece a funcionar. Los servicios de Google, cuando se usen, reciben su estado de consentimiento a través de Google Consent Mode, de modo que no se instala ninguna cookie publicitaria ni de analítica mientras su elección sea "solo necesarias".
Su registro de consentimiento. Cuando toma una decisión en el banner, la guardamos en la cookie bx_consent y conservamos un registro en nuestro servidor (fecha, categorías permitidas, versión de la política, si su navegador envió la señal Global Privacy Control y un hash irreversible de su dirección IP) como prueba de que se obtuvo el consentimiento, mientras el consentimiento esté vigente más 3 años. Retirar el consentimiento es tan fácil como darlo: abra "Cookie settings" y desactive una categoría; las cookies correspondientes dejan de instalarse y se eliminan cuando caducan, y usted también puede borrarlas en su navegador en cualquier momento.
Su navegador le permite bloquear o eliminar cookies; si bloquea la cookie de sesión no podrá iniciar sesión. Las fuentes, los scripts y las imágenes del propio sitio se sirven desde nuestros servidores, por lo que la simple visualización del sitio no envía sus datos a proveedores de fuentes o scripts.
Do Not Track y Global Privacy Control. No respondemos a la configuración "Do Not Track" del navegador, que no tiene un significado acordado. Sí respetamos la señal Global Privacy Control: cuando su navegador la envía, las categorías de analítica y marketing quedan desactivadas salvo que usted las active, y la tratamos como una exclusión válida de la venta y el intercambio de datos conforme a las leyes estatales que la reconocen.
Las facturas se pagan en USD Coin (USDC) en redes de blockchain públicas (actualmente Polygon y Base). Para cada factura generamos una dirección de depósito única. Cuando usted paga, registramos el hash de la transacción, la dirección de la billetera (wallet) pagadora, el importe recibido, la red, el número de bloque y la hora, y posteriormente movemos los fondos a nuestras propias billeteras (wallets), lo que genera nuevas transacciones públicas que hacen referencia a la misma dirección de depósito.
Los datos de blockchain son públicos y permanentes. Cada transacción, incluidos su dirección de billetera (wallet) y el importe, se escribe en un libro mayor público que cualquiera puede leer y que ni usted ni nosotros podemos alterar ni eliminar. Una dirección de billetera (wallet) que podamos vincular a su cuenta es un dato personal en nuestros registros, y la tratamos como tal; pero no podemos eliminarla de la blockchain, y una solicitud de supresión de sus datos solo puede aplicarse a nuestra propia copia fuera de la cadena (off-chain), que en todo caso debemos conservar junto con la factura durante el período exigido por la legislación fiscal (Sección 9).
No realizamos verificación de identidad (KYC) para los pagos. Podemos, cuando la ley lo exija, cotejar direcciones de billetera (wallet) o transacciones con listas de sanciones, utilizar servicios de análisis de blockchain, o geolocalizar una dirección IP, y podemos rechazar o devolver un pago para cumplir con la legislación de sanciones de los Estados Unidos. Con independencia de nosotros, el emisor de USDC puede congelar direcciones a petición de las autoridades. Nunca recibimos ni almacenamos datos de tarjetas de pago ni de cuentas bancarias.
El software que nos licencia se ejecuta en sus propios servidores o dispositivos. Se comunica con nuestros servidores de licenciamiento para verificar la licencia y comprobar si hay actualizaciones, enviando la clave de licencia, el nombre y la versión del producto, el dominio de instalación o el identificador del dispositivo, y la dirección IP de la instalación. Utilizamos estos datos para hacer cumplir la licencia, entregar actualizaciones y prestar soporte, y los conservamos durante la vida de la licencia más el período de conservación indicado en la Sección 9. Nuestro software no nos transmite el contenido, los usuarios ni los datos que usted gestiona con él.
No vendemos datos personales, y no los compartimos para publicidad conductual en contextos cruzados. Compartimos datos personales únicamente de la siguiente manera:
No compartimos datos personales con intermediarios de datos (data brokers), anunciantes ni redes sociales.
Baxelo está ubicado en los Estados Unidos y nuestros servidores se encuentran en los Estados Unidos y Canadá. Si utiliza nuestros servicios desde fuera de estos países, sus datos personales se transfieren a ellos y se tratan en ellos, donde las leyes de privacidad pueden diferir de las de su país. Para los datos personales protegidos por el RGPD (GDPR), el RGPD del Reino Unido (UK GDPR) o la legislación suiza, nos amparamos en las siguientes garantías para las transferencias ulteriores a nuestros proveedores de servicios: la certificación del proveedor conforme al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) (y sus extensiones para el Reino Unido y Suiza), las Cláusulas Contractuales Tipo de la Comisión Europea (Standard Contractual Clauses) (y el Anexo Internacional de Transferencia de Datos del Reino Unido, UK International Data Transfer Addendum), o, para Canadá, la decisión de adecuación de la Comisión Europea. Baxelo en sí no está certificado conforme al Data Privacy Framework. Puede solicitar una copia de las garantías pertinentes en [email protected].
| Datos | Conservación |
|---|---|
| Datos de cuenta e identidad | Mientras su cuenta esté abierta, y después hasta 24 meses tras el cierre, salvo que a continuación se exija un período más largo |
| Facturas, pedidos, registros de pago y de blockchain | 7 años después del final del ejercicio fiscal al que se refieren (obligaciones contables y fiscales) |
| Tickets de soporte y mensajes de contacto | 3 años después del cierre del ticket |
| Registro de actividad del portal de clientes (inicios de sesión, cambios, pedidos, con dirección IP) | 24 meses |
| Registros de acceso del servidor web | Hasta 60 días (archivos mensuales, eliminados en la siguiente rotación) |
| Registros de seguridad (firewall de aplicaciones web) | 7 días |
| Códigos de verificación de correo electrónico | 10 minutos, únicamente en la sesión de su navegador |
| Datos de verificación de licencia | Vida de la licencia más 24 meses |
| Registros de consentimiento de cookies | Mientras el consentimiento esté vigente (12 meses) más 3 años |
| Lista de correo electrónico de marketing | Hasta que cancele la suscripción |
| Copias de seguridad | Copias rotativas conservadas durante un período limitado (normalmente menos de 30 días); los datos eliminados de los sistemas en producción desaparecen de las copias de seguridad al final de la rotación |
| Datos públicos de blockchain | Permanentes y fuera de nuestro control |
Cuando los datos ya no son necesarios, los eliminamos o los anonimizamos de forma irreversible. Podemos conservar los datos durante más tiempo cuando los necesitemos para formular, ejercer o defender reclamaciones legales, o cuando la ley lo exija.
Protegemos los datos personales con medidas técnicas y organizativas adecuadas al riesgo, incluidos el cifrado en tránsito (TLS) para todas las conexiones, contraseñas con hash, autenticación de dos factores opcional para su cuenta, un firewall de aplicaciones web y protección contra bots, acceso administrativo restringido y registrado, monitorización de nuestros servidores, y copias de seguridad externas cifradas. Ningún sistema es perfectamente seguro, y no podemos garantizar una seguridad absoluta. Si se produce una brecha que afecte a sus datos personales, se lo notificaremos a usted y a las autoridades competentes según lo exija la ley aplicable, incluidas la Ley de Protección de la Información de Florida (Florida Information Protection Act) y el RGPD (GDPR).
Dondequiera que viva, y con independencia de si una ley en particular nos resulta aplicable, le ofrecemos los siguientes derechos sobre los datos personales que conservamos sobre usted:
Cómo presentar una solicitud. Abra un ticket de soporte desde su cuenta (el método más seguro, porque verifica su identidad a través de su inicio de sesión) o envíe un correo electrónico a [email protected] con el asunto "Privacy request". Si nos escribe por correo electrónico, verificaremos su identidad cotejando la información que proporcione con la información de nuestros registros, y podemos pedirle que confirme la solicitud desde la dirección de correo electrónico de su cuenta. Un agente autorizado puede presentar una solicitud en su nombre si aporta su autorización escrita y firmada; aun así, podemos pedirle a usted que confirme directamente su identidad y la solicitud.
Plazos y recursos. Respondemos dentro de los 45 días siguientes a la recepción de una solicitud verificable, y podemos prorrogar ese plazo una vez por otros 45 días cuando sea razonablemente necesario, informándole de la prórroga. No se cobra ninguna tarifa salvo que la solicitud sea manifiestamente infundada o excesiva. Si denegamos total o parcialmente una solicitud, explicaremos el motivo, y usted puede recurrir respondiendo a nuestra decisión dentro de un plazo razonable; responderemos al recurso por escrito dentro de 60 días y, si mantenemos nuestra decisión, le indicaremos cómo contactar a la autoridad de su estado o país.
Aviso en el momento de la recopilación (California). En los 12 meses anteriores hemos recopilado las categorías de información personal enumeradas en la Sección 2: identificadores, registros de clientes, información comercial, actividad en internet y en redes, e inferencias limitadas a señales de seguridad. Las recopilamos para las finalidades de la Sección 3 y las conservamos durante los períodos de la Sección 9. No hemos vendido ni compartido información personal en los 12 meses anteriores y no vendemos ni compartimos la información personal de consumidores menores de 16 años. No utilizamos ni divulgamos información personal sensible para fines distintos de los permitidos por la ley. Como no vendemos ni compartimos, no proporcionamos un enlace "Do Not Sell or Share My Personal Information" (No vender ni compartir mi información personal); no obstante, la señal Global Privacy Control se respeta según se describe en la Sección 4.
Leyes estatales de privacidad. Baxelo es una pequeña empresa que actualmente se encuentra por debajo de los umbrales de aplicabilidad de las leyes integrales de privacidad de California, Colorado, Connecticut, Delaware, Florida (Florida Digital Bill of Rights), Indiana, Iowa, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah y Virginia. No obstante, respetamos voluntariamente los derechos de la Sección 11 para los residentes de todos los estados, incluido el derecho a recurrir. Los residentes de estados cuya legislación prevé un derecho a recurrir pueden contactar al Fiscal General (Attorney General) de su estado si se deniega un recurso.
Florida. Mantenemos medidas razonables para proteger la información personal, eliminamos los registros de clientes que ya no son necesarios haciéndolos ilegibles y, en caso de una brecha de seguridad que involucre su información personal, notificamos a los residentes de Florida afectados según lo exige la Ley de Protección de la Información de Florida (Florida Information Protection Act).
Nevada. No vendemos información cubierta según la define la legislación de Nevada.
Si se encuentra en el Espacio Económico Europeo, el Reino Unido o Suiza, el Reglamento General de Protección de Datos (GDPR), el RGPD del Reino Unido (UK GDPR) o la Ley Federal Suiza de Protección de Datos (Swiss Federal Act on Data Protection) pueden aplicarse a nuestro tratamiento de sus datos personales, porque ofrecemos nuestros servicios a clientes de esos territorios. La Sección 3 establece la base legal de cada finalidad. Cuando nos amparamos en intereses legítimos, los hemos ponderado frente a sus derechos; usted puede oponerse en cualquier momento. Proporcionar los datos de cuenta y facturación es necesario para celebrar un contrato con nosotros; sin ellos no podemos abrir una cuenta ni venderle una licencia. No tomamos decisiones automatizadas con efectos jurídicos o de similar trascendencia.
Además de los derechos de la Sección 11, usted tiene derecho a presentar una reclamación ante la autoridad de control de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción (para el Reino Unido, la Information Commissioner's Office; para Suiza, el Federal Data Protection and Information Commissioner). Agradeceríamos la oportunidad de atender su inquietud en primer lugar. No hemos designado un representante en la Unión Europea ni en el Reino Unido conforme al Artículo 27 del RGPD (GDPR) porque nuestro tratamiento de datos de personas en esos territorios es ocasional, no incluye categorías especiales de datos a gran escala y es improbable que entrañe un riesgo para sus derechos; puede contactarnos directamente en [email protected]. La Sección 8 describe las garantías para las transferencias internacionales.
Canadá. Tratamos la información personal de los residentes canadienses de conformidad con la Ley de Protección de Información Personal y Documentos Electrónicos (Personal Information Protection and Electronic Documents Act, PIPEDA) y las leyes provinciales aplicables, y ofrecemos los derechos de la Sección 11. Las reclamaciones también pueden presentarse ante la Office of the Privacy Commissioner of Canada.
Brasil. Para las personas en Brasil, se aplica la Lei Geral de Proteção de Dados (LGPD). Baxelo es el responsable del tratamiento; la Sección 3 establece las bases legales; usted puede ejercer los derechos del Artículo 18 de la LGPD a través de los canales de la Sección 11, y puede presentar una petición ante la Autoridade Nacional de Proteção de Dados (ANPD).
Otros países. Si la legislación de su país le otorga derechos más allá de los de la Sección 11, contáctenos y los respetaremos en la medida en que sean aplicables.
Nuestros servicios están destinados a empresas y a adultos de al menos 18 años de edad. No están dirigidos a menores, y no recopilamos a sabiendas datos personales de nadie menor de 18 años (ni menor de 13 años en el sentido de la Ley de Protección de la Privacidad Infantil en Línea de los EE. UU., Children's Online Privacy Protection Act). Si cree que un menor nos ha proporcionado datos personales, contáctenos en [email protected] y los eliminaremos.
Los correos electrónicos transaccionales (facturas, confirmaciones de pago, recordatorios de renovación, códigos de verificación, respuestas a tickets, avisos de seguridad, cambios en nuestros términos) forman parte del servicio y se envían mientras usted tenga una cuenta o un ticket abierto; no puede excluirse de ellos mientras su cuenta esté activa. Correos electrónicos de marketing. Actualmente no enviamos correos electrónicos de marketing. Si empezamos a hacerlo, se enviarán únicamente a quienes lo hayan aceptado expresamente, cada uno de esos correos incluirá un enlace para cancelar la suscripción y la dirección postal exigida por la Ley CAN-SPAM (CAN-SPAM Act), y atenderemos las solicitudes de cancelación en un plazo de 10 días hábiles. No vendemos ni alquilamos nuestras listas de correo electrónico.
Podemos actualizar esta política periódicamente. El número de versión y la fecha de vigencia en la parte superior de esta página le indican cuándo se modificó por última vez. En el caso de cambios sustanciales, se lo notificaremos por correo electrónico o mediante un aviso en el portal de clientes antes de que entren en vigor, y no utilizaremos los datos recopilados previamente de una manera sustancialmente distinta sin su consentimiento cuando la ley lo exija. Las versiones anteriores están disponibles a solicitud.
Contacto de privacidad: [email protected] (asunto "Privacy")
Baxelo
Estado de Florida, Estados Unidos
Portal de clientes: https://baxelo.com
Si no está satisfecho con nuestra respuesta, puede contactar a la autoridad de protección de datos o a la agencia de protección del consumidor de su estado o país, según se describe en las Secciones 12 a 14.