GDPR — Tus derechos de privacidad
1. Ámbito de aplicación
This document describes the rights that the General Data Protection Regulation (GDPR — EU Regulation 2016/679) grants to individuals located in the European Economic Area (EEA) regarding the processing of their personal data by VuraOs LLC.
Aunque VuraOs LLC está constituida en Wyoming, EE.UU., nos comprometemos a respetar los principios del GDPR para todos nuestros usuarios, independientemente de su ubicación geográfica.
2. Responsable del tratamiento
VuraOs LLC
30 N Gould St, Ste R, Sheridan, WY 82801, USA
Contacto de privacidad: privacy@vuraos.com
Para relaciones B2B y acuerdos de procesamiento firmados: Data Processing Agreement (DPA)
3. Legal basis for processing
Tratamos cada categoría de datos personales bajo la base legal más apropiada según el GDPR:
| Actividad de tratamiento | Base legal | Art. GDPR |
|---|---|---|
| Provision of the VURAOS platform services | Contrato | 6.1.b |
| Facturación y gestión de suscripciones | Contrato | 6.1.b |
| Technical support and customer service | Contrato | 6.1.b |
| Mejora del producto y análisis de uso anonimizado | Interés legítimo | 6.1.f |
| Prevención de fraude y seguridad de la plataforma | Interés legítimo | 6.1.f |
| Comunicaciones de marketing y novedades del producto | Consentimiento | 6.1.a |
| Retención de registros contables y fiscales | Obligación legal | 6.1.c |
Podés retirar tu consentimiento para comunicaciones de marketing en cualquier momento mediante el enlace de baja en cada correo o enviando un mensaje a privacy@vuraos.com.
4. Tus derechos bajo el GDPR
Derecho de acceso
You can request a copy of the personal data we hold about you and how we use it.
Derecho de rectificación
Podés solicitar la corrección de datos inexactos o la completitud de datos incompletos.
Derecho de supresión
Podés solicitar la eliminación de tus datos cuando ya no sean necesarios para los fines que fueron recopilados.
Derecho de portabilidad
You can receive your data in a structured, machine-readable format to transfer to another provider.
Derecho de oposición
Podés oponerte al tratamiento de tus datos con fines de marketing directo o basado en interés legítimo.
Derecho de limitación
Podés solicitar que restrinjamos el tratamiento de tus datos mientras resolvemos una disputa o verificamos su exactitud.
5. Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, enviá una solicitud a privacy@vuraos.com con el asunto "Solicitud GDPR" indicando:
- El derecho que querés ejercer (acceso, supresión, portabilidad, etc.)
- Tu dirección de correo electrónico registrada en VURAOS
- Una descripción breve de tu solicitud
We respond to all requests within 30 business days siguientes a su recepción. En casos de mayor complejidad podemos extender este plazo hasta 90 days, notificándote en consecuencia.
6. Retención de datos
Conservamos tus datos personales únicamente durante el tiempo necesario para cumplir los fines indicados. La siguiente tabla resume los períodos de retención por categoría:
| Categoría de datos | Período de retención | Motivo |
|---|---|---|
| Datos de cuenta (nombre, email) | Duración de la relación + 90 days | Gestión del contrato |
| Registros de facturación y pagos | 7 años desde la transacción | Obligación fiscal / contable |
| Logs de actividad de la plataforma | 12 meses | Seguridad y auditoría |
| Conversaciones de soporte | 3 years from ticket closure | Calidad de servicio |
| Datos de análisis (anonimizados) | 26 meses (GA4 por defecto) | Mejora del producto |
| Consentimientos de marketing | Hasta revocación + 3 años | Prueba de consentimiento |
Cuando la relación contractual termina, eliminamos o anonimizamos los datos de cuenta dentro de los 90 days posteriores a la solicitud, salvo obligación legal de conservación.
7. International transfers de datos
VuraOs LLC está basada en los Estados Unidos. Al usar nuestra plataforma, los datos pueden ser transferidos y procesados fuera del EEE. Garantizamos que estas transferencias se realizan con las salvaguardas adecuadas:
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea (Decisión de Ejecución UE 2021/914).
- Marco de Privacidad de Datos UE-EE.UU. (DPF) para los proveedores certificados bajo dicho marco.
- Evaluaciones de impacto de transferencia (TIA) realizadas para cada subprocesador relevante.
Podés consultar la lista completa de subprocesadores y las garantías aplicadas en nuestro Data Processing Agreement.
8. Subprocesadores
Para prestar los servicios de VURAOS trabajamos con los siguientes subprocesadores principales que pueden tratar datos personales en tu nombre:
| Proveedor | Service | País de procesamiento |
|---|---|---|
| Supabase Inc. | Base de datos, autenticación, almacenamiento | EE.UU. (AWS us-east-1) |
| Amazon Web Services | Infraestructura cloud (via Supabase) | EE.UU. |
| Stripe Inc. | Procesamiento de pagos | EE.UU. / EEE |
| Google LLC | Analytics (datos anonimizados), Tag Manager | EE.UU. |
| ElevenLabs Inc. | Síntesis de voz IA | EE.UU. |
For the full list of subprocessors with detailed guarantees, see the DPA completo. Customers Enterprise pueden solicitar notificación previa ante cambios en subprocesadores.
9. Derecho a reclamar ante una autoridad supervisora
Si considerás que el tratamiento de tus datos personales infringe el GDPR, tenés derecho a presentar una reclamación ante la autoridad de protección de datos de tu país de residencia sin perjuicio de cualquier otro recurso administrativo o judicial.
- España: Agencia Española de Protección de Datos (AEPD)
- Unión Europea: la autoridad supervisora de tu Estado miembro de residencia.
- Argentina: Agencia de Acceso a la Información Pública (AAIP)
Te alentamos a contactarnos primero en privacy@vuraos.com so we can address any concern directly.
10. Data Processing Agreement (DPA)
If you use VURAOS in the context of a business activity and process personal data from your customers or employees a través de nuestra plataforma, podés solicitar la firma de un Data Processing Agreement (DPA) bilateral.
El DPA de VURAOS describe en detalle las obligaciones de cada parte, las medidas técnicas y organizativas de seguridad, y las condiciones para el tratamiento de datos por cuenta del responsable. Ver DPA completo →