Política de tratamiento de datos
Esta Política de tratamiento de datos explica qué ocurre con los datos en la plataforma CyberYozh Data: qué almacenamos, dónde, cómo lo protegemos, durante cuánto tiempo lo conservamos y cómo puede solicitar su eliminación. Se aplica a los servicios alojados operados por WebGears Services d.o.o. (número de registro 22038745), constituida conforme a la legislación serbia en Jurija Gagarina 231/329, Novi Beograd, Beograd, Serbia (la «Empresa», «nosotros», que opera la marca «CyberYozh Data»). Estas son las normas que seguimos en la práctica, no aspiraciones, y son vinculantes para nosotros. Para saber cómo tratamos los datos personales de los visitantes del sitio web y de los titulares de cuentas, lea esta política junto con nuestra Política de privacidad.
1. Alcance y qué regula esta política
1.1 Esta política cubre dos tipos de datos: el Resultado extraído y el tráfico de proxy enrutado a través de nuestra plataforma alojada, y los Datos de la cuenta que conservamos para operar los Servicios, facturar al Cliente y prestar asistencia.
1.2 CyberYozh Data es una plataforma de código abierto. El motor yozh-scraper y el Yozh Crawler (que recorre un sitio desde una URL inicial, transmite las páginas descubiertas y obtiene cada una a través del Scraper mediante HTTP) son autoalojables. Cuando el Cliente ejecuta estas herramientas en su propia infraestructura, el Cliente controla el almacenamiento, la conservación y la eliminación, y esta política no regula dicha implementación. Esta política regula la Red de proxy alojada y cualquier extracción gestionada que operemos para el Cliente.
1.3 Esta política se complementa con nuestras Condiciones del servicio, Política de cookies y Política de pagos y reembolsos, y complementa nuestra Política de uso, Política de objetivos restringidos, Normas de obtención de la red, Política de verificación de clientes y Política de respuesta ante abusos, todas disponibles en /legal/.
2. Nuestros principios de tratamiento de datos
2.1 Minimización de datos. Recopilamos y conservamos únicamente lo necesario para operar los Servicios, prestar asistencia, cobrar los pagos y cumplir nuestras obligaciones legales. No acumulamos datos que no necesitamos.
2.2 Limitación de la finalidad. Los datos recopilados para una finalidad no se reutilizan para otras no relacionadas. No vendemos los datos del Cliente.
2.3 Ética en la práctica. La recopilación ética de datos, una Red de proxy transparente y una respuesta rápida ante abusos son compromisos operativos descritos en esta política, no afirmaciones de marketing.
3. Funciones según la legislación de protección de datos
3.1 Para el Resultado extraído y el tráfico de proxy, el Cliente es el responsable del tratamiento: el Cliente elige los objetivos, los datos y las finalidades. Nosotros actuamos como encargado del tratamiento, tratando esos datos únicamente siguiendo las instrucciones del Cliente y solo para enrutar solicitudes y entregar resultados. Estas funciones de responsable/encargado son coherentes con nuestra Política de privacidad, y deben leerse conjuntamente con ella.
3.2 Para los Datos de la cuenta del Cliente (registros de registro, facturación y asistencia), actuamos como responsable del tratamiento, según se describe en nuestra Política de privacidad.
3.3 Estamos diseñados para ajustarnos a las expectativas del GDPR y la CCPA para nuestros Clientes de la UE y California como compromiso voluntario. Serbia se encuentra fuera de la UE/EEE y cuenta con su propia Ley de Protección de Datos Personales inspirada en el GDPR; aplicamos salvaguardas de nivel GDPR en todo caso.
4. Contenido extraído de paso
4.1 Esta es la cláusula que nos define. El Yozh Crawler transmite las páginas descubiertas y la Red de proxy enruta las solicitudes; el contenido extraído no se conserva en los servidores de la Empresa por defecto. Somos un conducto, no un vendedor de conjuntos de datos.
4.2 Cuando realizamos extracción gestionada para el Cliente, los resultados se entregan al Cliente y no se conservan más allá del búfer técnico mínimo necesario para completar la entrega. No creamos un almacén persistente del contenido extraído del Cliente.
5. Almacenamiento, cifrado y acceso
5.1 En tránsito. Todo el tráfico entre el Cliente, la plataforma y los Sitios objetivo está protegido con cifrado TLS.
5.2 En reposo. Los datos de la cuenta y de configuración se cifran en reposo, con aislamiento lógico entre los entornos de los Clientes.
5.3 Control de acceso. El acceso se rige por el mínimo privilegio: se limita al personal que lo necesita, está sujeto a obligaciones de confidencialidad y queda registrado.
6. Conservación
6.1 Resultado extraído: no se conserva más allá de la entrega (véase la Sección 4). Los plazos de conservación de esta sección están alineados con los de nuestra Política de privacidad y deben entenderse como idénticos a, o derivados de, los períodos allí indicados.
6.2 Registros de solicitudes y metadatos de proxy: se conservan durante un breve período operativo (actualmente hasta 30 días) para fines de seguridad, prevención de abusos y resolución de problemas, y luego se eliminan o agregan.
6.3 Datos de cuenta y facturación: se conservan durante la vigencia de la cuenta del Cliente y hasta 24 meses después de su cierre, tras lo cual se eliminan, sin perjuicio de las obligaciones legales, fiscales y contables que puedan exigir una conservación más prolongada.
6.4 Datos de asistencia: se conservan únicamente durante el tiempo necesario para resolver la solicitud del Cliente y mantener un historial de asistencia razonable.
7. Eliminación y devolución de datos
7.1 Al cierre de la cuenta, o antes previa solicitud, eliminaremos o devolveremos los datos personales que tratamos en nombre del Cliente, a elección del Cliente, en un plazo de 30 días, salvo que estemos legalmente obligados a conservarlos en virtud de una retención legal.
7.2 Para presentar una solicitud, escriba a support@cyberyozh.com. Confirmamos la recepción en un plazo de 72 horas y actuamos sin demora indebida, según se describe en nuestra Política de privacidad.
8. Subencargados del tratamiento y transferencias internacionales
8.1 Utilizamos un conjunto limitado de subencargados del tratamiento para operar los Servicios, que actualmente incluye a Cloudflare (protección contra DDoS), DigitalOcean e Inferno Solutions (alojamiento), Mailgun (correo transaccional y de notificaciones), xproxy, iproxy y proxysmart (infraestructura de proxy y SMS), IPQualityScore (comprobaciones de IP y recursos) y UseGateway.net (pagos). Compartimos únicamente lo que cada proveedor necesita para desempeñar su función. Esta lista de subencargados se mantiene idéntica a la publicada en nuestra Política de privacidad; en caso de discrepancia entre ambas, prevalece la Política de privacidad.
8.2 Dado que operamos desde Serbia, los datos del Cliente pueden tratarse fuera del propio país del Cliente. Cuando los datos personales se transfieren internacionalmente, nos basamos en Cláusulas Contractuales Tipo o mecanismos de adecuación según corresponda, sobre la misma base establecida en nuestra Política de privacidad.
9. Medidas de seguridad y notificación de brechas
9.1 Mantenemos medidas técnicas y organizativas alineadas con las expectativas de ISO 27001 y el GDPR, que incluyen cifrado, controles de acceso, protección de la red y obligaciones de confidencialidad del personal. Actualmente no afirmamos tener la certificación ISO 27001 ni SOC 2, y no daremos a entender que poseemos una que no tenemos.
9.2 En caso de una brecha de datos personales, notificaremos a los responsables del tratamiento afectados sin demora indebida y, cuando sea factible, dentro de las 72 horas siguientes a tener conocimiento de ella, con la información necesaria para evaluar y responder.
10. Obtención ética, verificación y respuesta ante abusos
10.1 Red de proxy transparente. Nuestra Red de proxy se construye únicamente a partir de pares y fuentes de ISP informados, que consienten y son tratados de forma justa, según se detalla en nuestras Normas de obtención de la red. No utilizamos puntos finales adquiridos de forma engañosa o explotados.
10.2 Recopilación ética de datos. Aplicamos verificación de clientes al estilo KYC y restricciones de uso aceptable para evitar que la plataforma se utilice para la recopilación ilícita de datos. La verificación del Cliente se define de forma autorizada en nuestra Política de verificación de clientes, y los usos permitidos y prohibidos se establecen en nuestra Política de uso y Política de objetivos restringidos.
10.3 Respuesta rápida ante abusos. Denuncie el abuso o el uso indebido a abuse@cyberyozh.com, de acuerdo con nuestra Política de respuesta ante abusos. Acusamos recibo de las denuncias en un plazo de un día hábil y actuamos sobre las denuncias validadas, incluida la retirada de la actividad infractora, sin demora indebida.
11. Sus derechos y cambios en esta política
11.1 El Cliente puede solicitar el acceso, la rectificación, la exportación o la eliminación de sus datos personales. La forma de ejercer estos derechos, incluidos los previstos en el GDPR y la CCPA, se establece en nuestra Política de privacidad.
11.2 Podemos actualizar esta política. Cuando lo hagamos, los cambios sustanciales entrarán en vigor con su publicación.
12. Contacto
12.1 Para consultas sobre esta política o una solicitud de tratamiento de datos, escriba a support@cyberyozh.com o help@cyberyozh.com, o contáctenos en Telegram en @CyberYozh_support_bot. Para denuncias de abuso o uso indebido, utilice abuse@cyberyozh.com. Para correspondencia formal sobre protección de datos y brechas, contacte con support@cyberyozh.com. Nuestro sitio web es cyberyozh.com y su panel de control está en app.cyberyozh.com.
13. Políticas relacionadas
Esta Política funciona conjuntamente con los demás documentos de nuestro Centro legal: