Alcance y responsable de tus datos
El responsable y Operador del Programa es Marcos Antonio Soris Duque, persona física y empresario individual. ClosetMindAI identifica el producto, la marca y el Programa de Embajadores y no es una LLC, corporación ni otra entidad jurídica separada. La dirección de contacto es 19900 NW 37th Ave Lot B66, Miami Gardens, Florida 33056, Estados Unidos, y el contacto de privacidad es closetmindai.support@gmail.com. Este Aviso cubre solicitudes, cuentas, perfiles públicos, referencias, atribución, comisiones, preferencias de pago y administración relacionada con el Programa.
Información que recopilamos
Podemos recopilar el correo verificado y el identificador de usuario de Firebase; nombre público preferido y nombre legal; país; redes sociales; audiencia aproximada; categoría de contenido; enlaces de ejemplo; respuestas de la solicitud; confirmación de edad; aceptaciones de políticas; estado, categoría y código de Embajador; y comunicaciones del Programa. Para una preferencia de pago manual podemos recopilar Zelle, Apple Cash, Xoom o Wise como método, el nombre del destinatario, el correo o teléfono asociado con ese destino y, para Xoom o Wise, el país de destino. No envíes números bancarios o de ruta, IBAN, SWIFT, tarjetas, identificadores fiscales, contraseñas, documentos de identidad, información médica ni otros datos sensibles en campos o enlaces de la solicitud.
De dónde procede la información
La información procede de ti, Firebase Authentication, tu navegador o dispositivo, los servicios de seguridad de Cloudflare, enlaces y códigos de Embajadores, reclamaciones de referencia desde las apps de ClosetMindAI, eventos de suscripción verificados por Apple o Google y administradores autorizados del Programa. El correo de la solicitud debe coincidir con una cuenta Firebase verificada.
Cómo y por qué la usamos
Usamos la información para crear y proteger cuentas; revisar solicitudes; operar y comunicar sobre el Programa; emitir perfiles públicos, enlaces y códigos; atribuir referencias; verificar conversiones; calcular, mostrar y conciliar comisiones y reversiones; coordinar pagos manuales; hacer cumplir los términos; prevenir abuso; mantener auditorías; y cumplir deberes legales, contables y fiscales. Cuando corresponda, el tratamiento se basa en medidas precontractuales solicitadas, ejecución del acuerdo del Programa, intereses legítimos para operarlo y protegerlo, obligaciones legales o consentimiento para comunicaciones realmente opcionales.
Perfil público del Embajador
Si recibes aprobación y activas tu participación, tu nombre público elegido, slug y código de referencia, avatar opcional, redes aprobadas, nivel público y número de Embajador Fundador pueden hacerse públicos. Tu nombre legal, correo de la cuenta, respuestas de la solicitud y preferencia de pago no forman parte del perfil público.
Enlaces, cookies y atribución
Abrir un enlace activo de Embajador puede crear un registro mínimo del clic y una cookie propia firmada llamada cm_ref. La cookie es HttpOnly, usa SameSite=Lax y dura hasta la ventana actual de atribución de 30 días. Contiene un identificador del clic y su vencimiento, no un nombre ni correo. Los registros pueden incluir código del Embajador, parámetros de campaña permitidos, ruta de llegada, categoría general del dispositivo y código de país proporcionado por Cloudflare. Con la configuración actual, un clic no reclamado se programa para eliminación después de los 30 días más un margen de seguridad de 7 días. Una atribución válida reclamada queda bloqueada para proteger al usuario y al Embajador.
Suscripciones y comisiones
Apple y Google continúan siendo los procesadores de pago de las suscripciones Premium móviles. ClosetMindAI recibe producto y plataforma verificados, importe y moneda cuando están disponibles, fechas de compra, renovación, vencimiento o reembolso e identificadores de transacción u orden con hash. Estos registros respaldan Premium, la atribución, los cálculos de comisión, las reversiones y las auditorías. Los Embajadores solo reciben etiquetas de referencia anonimizadas y datos agregados o depurados de ganancias, nunca nombres, correos, contenido del clóset, métodos de pago ni identificadores de tienda de usuarios referidos.
Preferencias y pagos
El portal puede registrar Zelle, Apple Cash, Xoom o Wise como preferencia de pago manual, junto con el mínimo nombre y contacto del destinatario descrito arriba. Los pagos se revisan y completan manualmente fuera del portal; seleccionar o guardar un método no envía dinero, no verifica al destinatario ni activa un proveedor automático. Si se registra un pago, ClosetMindAI puede conservar de forma privada una referencia y captura de confirmación para contabilidad, soporte y disputas. El correo con la captura solo podrá ponerse en cola después de que un administrador autorizado registre el pago y únicamente cuando exista un proveedor de correo aprobado y configurado; este Aviso no afirma que el envío automático esté activo actualmente. El método de pago o proveedor de correo seleccionado trata información conforme a su propia política de privacidad.
Analítica, seguridad y prevención del fraude
Usamos nombres de eventos permitidos, registros generales de rendimiento, límites de solicitudes, Turnstile, validación de referencias, controles de duplicados, prevención de autorreferencias y entornos de tienda verificados para medir y proteger el Programa. Cloudflare y Turnstile pueden tratar temporalmente una dirección IP y metadatos de la solicitud. La base del Programa no guarda intencionalmente direcciones IP completas; utiliza señales derivadas de seguridad y contadores de corta duración. No está activo un sistema automático de puntuación de fraude y una sola señal no debe producir una decisión irreversible.
Con quién compartimos información
La información está disponible solo cuando es necesaria para administradores autorizados de ClosetMindAI y proveedores, incluidos Google/Firebase para autenticación, registros privados y backend y Cloudflare para alojamiento, seguridad, Turnstile y analítica web. Apple y Google proporcionan información verificada de suscripciones. Zelle, Apple Cash, Xoom, Wise u otro proceso manual aprobado pueden recibir los datos necesarios cuando se coordine un pago. Un proveedor aprobado de correo transaccional puede tratar el correo del Embajador y el comprobante privado cuando esa función esté configurada. También podemos comunicar información a asesores profesionales, autoridades cuando la ley lo exija o un sucesor dentro de una operación empresarial protegida. Actualmente no vendemos información personal del Programa ni la usamos para publicidad conductual entre contextos.
Cuánto tiempo conservamos la información
La cookie firmada de referencia dura hasta 30 días y el registro de un clic no reclamado se elimina a más tardar 37 días después de recopilarse. Los registros contra repetición y los límites ordinarios vencen aproximadamente después de 24 horas. Las solicitudes rechazadas o retiradas se conservan durante 24 meses desde la decisión final o el retiro. Los perfiles y registros de participación aprobados se conservan mientras estén activos; los acuerdos y aceptaciones, atribuciones reclamadas, eventos de suscripción, comisiones y registros contables, destinos usados para un pago, confirmaciones y capturas, estados de pago y auditorías administrativas se conservan durante siete años desde el cierre de la cuenta o el evento financiero correspondiente, el que ocurra después. Las señales ordinarias de fraude se conservan 24 meses, salvo que estén vinculadas con una investigación, disputa u obligación legal activa que exija más tiempo. La información puede eliminarse antes cuando ya no sea necesaria y no exista una retención legal, contable, de seguridad o disputa.
Eliminación de cuenta y registros obligatorios
Cuando se elimina una cuenta, ClosetMindAI desactiva el perfil y enlace de Embajador, elimina la preferencia de pago activa y los vínculos directos de la cuenta cuando es compatible, y desidentifica ciertos registros de suscripción, referencia y auditoría. La eliminación no borra registros que deban conservarse por contabilidad, reembolsos, prevención de fraude, resolución de disputas, integridad de atribución u otras obligaciones legales. Parte del contenido de la solicitud y registros seudónimos puede permanecer hasta completar el proceso aprobado de conservación y desidentificación. El perfil público deja de mostrarse tras la desactivación.
Seguridad
Las salvaguardas actuales incluyen Firebase Authentication y verificación de correo, acceso por roles, App Check en endpoints móviles compatibles, solicitudes entre servidores firmadas con HMAC, protección contra repetición, Turnstile, límites, reglas restringidas de Firestore, identificadores de tienda con hash y auditorías de accesos administrativos sensibles. Las credenciales de sesión del navegador se guardan en el almacenamiento de sesión y no en la base del Programa. Ningún sistema de seguridad puede garantizar protección absoluta.
Transferencias internacionales
Los registros principales del backend del Programa se tratan en Estados Unidos. Cloudflare, Google/Firebase, Apple, Google Play y los proveedores seleccionados de correo y pago pueden tratar información en Estados Unidos y otros países donde operan. Cuando la ley aplicable lo exija, el Operador del Programa utiliza el mecanismo reconocido del proveedor, salvaguardas contractuales u otra base lícita. Las protecciones y derechos pueden variar entre países, pero este Aviso continúa rigiendo el tratamiento realizado por el Operador del Programa.
Procesamiento automatizado
Reglas técnicas validan automáticamente cuentas, códigos, elegibilidad de atribución, solicitudes duplicadas, límites y cálculos de comisiones. La aprobación de solicitudes, restricciones importantes por fraude y decisiones de pago manual corresponden a administradores autorizados. Actualmente no está activo un sistema automático de puntuación de fraude ni decisiones automáticas de pago. Contáctanos si crees que una regla técnica produjo un resultado incorrecto.
Requisito de edad
Los solicitantes y participantes del Programa deben tener al menos 18 años. La solicitud actual se basa en la confirmación del solicitante y no recopila un documento de identidad para verificar la edad. Si sabemos que un solicitante es menor de 18 años, podemos rechazar la solicitud y eliminar la información asociada, salvo los registros que legalmente debamos conservar.
Tus derechos de privacidad
Según la ley aplicable, puedes solicitar confirmación, acceso, corrección, eliminación o una copia portable de información personal, además de oponerte o limitar ciertos tratamientos o retirar el consentimiento cuando sea la base. También puedes tener derechos relativos a venta, publicidad dirigida, perfiles, apelaciones y reclamaciones ante una autoridad. Actualmente no vendemos datos del Programa ni los usamos para publicidad dirigida. Podemos verificar tu identidad y conservar información cuando una excepción legal aplicable lo requiera.
Cambios en este Aviso
Podemos actualizar este Aviso cuando cambien el Programa, los proveedores, las leyes o las prácticas de datos. Publicaremos la nueva versión y fecha de vigencia y daremos avisos adicionales o solicitaremos una nueva aceptación cuando sea legalmente obligatorio. Las versiones y aceptaciones históricas pueden conservarse para auditoría.
Contacto
Para preguntas o solicitudes de privacidad, escribe a closetmindai.support@gmail.com o a Marcos Antonio Soris Duque, que opera como ClosetMindAI, 19900 NW 37th Ave Lot B66, Miami Gardens, Florida 33056, Estados Unidos. No envíes contraseñas, credenciales bancarias, identificadores fiscales ni documentos de identidad por correo ordinario.