WhatsApp Correo
L-CRYPT Bóveda digital de información
Mis bóvedas
Aviso de privacidad

Qué datos tocamos y cuáles nunca vemos.

Aviso de privacidad integral, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento. Versión 1.1, vigente desde el 22 de septiembre de 2026; sustituye a la versión 1.0 del 19 de septiembre de 2026.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales que usted proporcione a través de este sitio, de su uso y de su protección, es [razón social del responsable], operando comercialmente como L-CRYPT, con domicilio en [domicilio fiscal].

Para cualquier asunto relacionado con este aviso puede escribir a lcrypthmo@gmail.com o llamar al 1 (912) 848-5908.

2. Datos personales que se recaban

Únicamente los que usted escriba por voluntad propia al contactarnos: nombre, medio de contacto —correo electrónico o teléfono— y el contenido del mensaje que decida enviar. Si contrata el servicio, se agregan los datos de facturación que la legislación fiscal exige. Los pagos en línea los procesa Stripe: los datos de su tarjeta y el correo del recibo se capturan en la página de Stripe y no pasan por nuestros servidores; nosotros solo recibimos la confirmación del pago y el estado de la suscripción.

No se recaban datos personales sensibles a través de este sitio, ni se solicitan datos patrimoniales o financieros fuera de los estrictamente necesarios para facturar.

3. Datos que nunca se recaban

Esto es lo que distingue al sistema y por eso queda por escrito en este aviso:

  • El contenido de sus expedientes. Los archivos se cifran en su propio equipo antes de subirse. Lo que se almacena es un bloque de datos ilegible, y no existe procedimiento técnico ni administrativo por el cual podamos leerlo.
  • Sus llaves de cifrado. La llave maestra se genera en su navegador y nunca se transmite. No existe copia nuestra ni forma de reconstruirla.
  • Sus datos biométricos. Si activa la verificación por huella o rostro, la comprobación ocurre dentro de su propio dispositivo. El sistema solo recibe la confirmación de que el aparato la aceptó; la huella o el rostro nunca se transmiten ni se almacenan.
  • Lo que usted escriba en las demostraciones de este sitio. Las pruebas interactivas de esta página —el generador, el modo portátil, la solicitud de llaves— se ejecutan completamente en su navegador. Nada de eso se envía ni se guarda.
  • Los nombres de sus bóvedas y archivos. Cuando usa la sincronización en la nube, el índice de sus bóvedas se cifra en su equipo igual que los archivos. El servidor solo conoce un identificador anónimo, cuántos archivos cifrados guarda y cuánto pesan, que es lo necesario para aplicar los límites de su plan.

4. Finalidades del tratamiento

Finalidades primarias, necesarias para la relación: atender su consulta, elaborar cotizaciones, prestar y dar soporte al servicio contratado, y cumplir obligaciones fiscales y contractuales.

Finalidades secundarias, que usted puede rechazar sin que ello afecte el servicio: enviarle avisos sobre actualizaciones del sistema. Para oponerse basta con responder cualquier correo indicándolo, o escribir a lcrypthmo@gmail.com.

5. Plazo de conservación

Los datos de contacto de quien nos escribe y no contrata se conservan veinticuatro meses a partir del último contacto, y después se eliminan. Los datos de clientes se conservan mientras dure la relación contractual y, concluida esta, durante los cinco años que la legislación fiscal y mercantil exige para la documentación comprobatoria. Los archivos cifrados se conservan mientras dure el contrato y treinta días naturales después de su terminación, plazo durante el cual usted puede descargarlos; vencido ese plazo se eliminan de forma definitiva.

6. Medidas de seguridad

Los archivos se cifran con AES-256-GCM en el equipo de origen, con llaves derivadas mediante HKDF-SHA256 que se renuevan cada siete días. El almacenamiento ocurre en la región de Amazon Web Services México Central, ubicada en Querétaro, en territorio nacional. El acceso a los sistemas administrativos está restringido al personal que lo requiere y queda registrado.

7. Transferencias de datos

No se transfieren datos personales a terceros dentro ni fuera del país, salvo requerimiento de autoridad competente debidamente fundado y motivado. Stripe, Inc. actúa como encargado para el cobro de suscripciones. El proveedor de infraestructura actúa como encargado y almacena únicamente información cifrada, que no puede leer ni entregar en forma legible.

8. Cookies y tecnologías de rastreo

Este sitio no utiliza cookies de seguimiento, píxeles de terceros, huella digital de navegador ni herramientas de analítica publicitaria. No se construyen perfiles de navegación de los visitantes.

Para saber cuánta gente usa el servicio se llevan estadísticas agregadas y anónimas en nuestro propio servidor: número de visitas, tipo de equipo (teléfono o computadora), sitio desde el que se llegó, país aproximado que informa el proveedor de hospedaje, secciones vistas y clics en los botones de contacto, pago e instalación. No se guarda la dirección IP, ni el navegador, ni ningún dato que identifique a una persona; el número de sesión es aleatorio y desaparece al cerrar la pestaña. Si su navegador tiene activada la opción “no rastrear” (Global Privacy Control o Do Not Track), no se registra nada.

9. Derechos ARCO y revocación del consentimiento

Usted tiene derecho a conocer qué datos personales tenemos, para qué los usamos y las condiciones de su uso (Acceso); solicitar su corrección cuando estén desactualizados o sean inexactos (Rectificación); pedir que se eliminen de nuestros registros (Cancelación); y oponerse a su uso para fines específicos (Oposición). También puede revocar en cualquier momento el consentimiento que nos otorgó.

La solicitud debe enviarse a lcrypthmo@gmail.com e incluir su nombre, un medio para comunicarle la respuesta, copia de una identificación oficial y la descripción clara del derecho que desea ejercer. La respuesta se dará en un plazo máximo de veinte días hábiles y, de resultar procedente, se hará efectiva dentro de los quince días hábiles siguientes.

Si considera que su derecho a la protección de datos ha sido vulnerado, puede acudir ante la autoridad garante en materia de protección de datos personales.

10. Cambios a este aviso

Cualquier modificación a este aviso se publicará en esta misma página, indicando la versión y la fecha correspondientes. Le recomendamos revisarla periódicamente.

Versión 1.1 · Fecha de entrada en vigor: 22 de septiembre de 2026 · Última actualización: 22 de septiembre de 2026. Cambios respecto a la versión 1.0: se agregan la sincronización cifrada en la nube de las bóvedas y el cobro de suscripciones mediante Stripe.