Saltar al contenido
Algunos servicios no están disponibles en este momento.

Privacidad

Qué datos pedimos, para qué, quién puede verlos, cuánto se guardan y cómo pedís que se corrijan o se borren.

Quién es responsable de tus datos

FameLume, el servicio que opera el sitio famelume.com desde la República Argentina, es responsable de los datos personales que se describen en esta página. Para cualquier pedido sobre tus datos, el canal es el formulario de la página de contacto; el procedimiento y sus plazos están más abajo, en «Tus pedidos sobre tus datos».

Qué datos nos das

Lo mínimo para entregar y para poder responderte después. Lo que pide el checkout no es opcional para completar una compra, y no pedimos nada más “por las dudas”.

  • Tu email, que queda asociado a la orden.
  • El enlace público del perfil o posteo al que entregamos.
  • Producto, paquete, cantidad, moneda e importe, y la versión de los términos que aceptaste.
  • Los eventos de tu orden, con fecha y hora, para poder auditarla.
  • Lo que observamos del enlace público al que entregamos —si estaba accesible, su título público, el conteo público que la plataforma muestra en esa misma página (por ejemplo los me gusta de un posteo de Instagram) y, en Kick, si el canal estaba transmitiendo—, medido antes de empezar la entrega y otra vez al terminarla, y lo que el proveedor informa de esa entrega. Queda con fecha y hora y existe para poder responder un reclamo sobre lo que se entregó: no se puede editar nunca, y sólo se borra cuando vence el plazo de conservación que figura más abajo. No miramos nada privado: es la misma página pública que ya estabas compartiendo.
  • Si nos escribís por el formulario de contacto: tu email, el mensaje y, si los completás, tu nombre y tu número de orden. Los usamos para responderte. Tu dirección IP, además, cuenta los envíos del formulario, como explica la sección del contador de intentos. Además, la verificación anti-robots del formulario de contacto es Cloudflare Turnstile, se carga únicamente en la página de contacto y sólo si el operador configuró sus claves: cuando aparece, Cloudflare recibe tu dirección IP y datos de tu navegador para decidir si sos una persona. De Cloudflare recibimos el resultado de esa verificación junto con la hora del desafío y el dominio donde se resolvió; usamos sólo el sí o el no, y no guardamos esa respuesta.
  • El número de orden, y el idioma y la moneda con los que comprás. El enlace de seguimiento se genera una sola vez, cuando se crea la orden, y de ahí en más no guardamos el enlace de seguimiento en ningún lado, sólo una huella suya que no se puede revertir.

Los datos que guarda el contador de intentos

Para que un ataque de fuerza bruta cueste algo, el sistema cuenta intentos dentro de una ventana de tiempo, y para contarlos guarda de qué se trata cada intento. Eso no te lo pedimos aparte: sale de la petición que ya estabas haciendo.

  • La dirección IP desde la que te conectás. Pasa, por ejemplo, cuando te registrás, iniciás sesión, editás tu perfil, cambiás tu contraseña, pedís recuperar el acceso, pedís que te reenvíen el enlace de verificación, abrís un enlace de verificación o de recuperación, respondés un segundo factor, escribís a soporte o usás el formulario de contacto. La lista es de ejemplos y no pretende ser exhaustiva: cualquier formulario que el contador limite por dirección la deja en su fila, también estando dentro de tu cuenta.
  • La dirección de correo que escribís en el formulario, normalizada, cuando iniciás sesión o pedís recuperar el acceso: sin ese dato el límite por cuenta no existiría y un ataque contra una cuenta puntual sólo tendría que cambiar de dirección IP.
  • El identificador interno de tu cuenta, cuando abrís o respondés un ticket de soporte estando dentro de tu cuenta.

Cómo medimos las visitas

Para saber qué páginas se leen y si cargan rápido, las visitas a las páginas públicas se miden con Vercel Web Analytics y Speed Insights, sin cookies y sin identificarte, y nunca se informa una página de orden, de cuenta ni de checkout. Lo que se mide es agregado: cuántas visitas tuvo una página, desde qué país y con qué tipo de dispositivo. No se asocia a tu email, a tu cuenta ni a tus órdenes, y no lo usamos para publicidad. El detalle de qué recibe Vercel está en la página de procesadores y proveedores.

Si además abrís una cuenta

Comprar no exige cuenta: el checkout funciona como invitado y la orden se sigue con su enlace. Si decidís abrir una, se suma lo siguiente.

  • Tu email y, si querés, un nombre para mostrar. La contraseña no se guarda: guardamos un derivado criptográfico del que no se puede recuperar el original.
  • Si entrás con Google, el identificador que Google nos da para tu cuenta, la dirección que declara en ese momento, si Google la da por verificada, la fecha de esa respuesta y el nombre que mande, si manda uno. Nunca recibimos tu contraseña de Google. Tené en cuenta que entrar con Google es opcional y sólo está disponible si el operador configuró credenciales de Google: ver la página de procesadores y proveedores.
  • Tus sesiones abiertas, guardadas como un derivado del valor de la cookie y no como el valor mismo, con su fecha de creación y de vencimiento.
  • Los tickets de soporte que abras: su asunto, sus mensajes, su estado y la orden propia a la que los vincules.
  • Cada enlace que se genera para verificar tu dirección —el primero, al registrarte— o para recuperar el acceso deja un registro: una huella irreversible del enlace en lugar del enlace mismo, para qué de los dos sirve, tu cuenta, la dirección a la que se emitió y cuándo vence. Sirve de una sola vez: el de verificación dura 24 horas y el de recuperación 15 minutos.
  • Un registro con fecha y hora de los correos transaccionales que el sistema preparó para vos y de si el servidor de correo los aceptó para entregar: los correos salen desde una casilla de nuestro dominio famelume.com, por el servidor de correo del hosting que contratamos. Anotarlo se intenta y puede fallar: si la base falla al abrir la anotación no sale ningún correo y no queda ninguna fila, y si falla al cerrarla el correo queda anotado sin su resultado. Ver la página de procesadores y proveedores.

Si entrás con Google

Es una alternativa a la contraseña, no un requisito: se puede comprar sin cuenta y se puede tener cuenta sin Google. Entrar con Google es opcional y sólo está disponible si el operador configuró credenciales de Google. Cuando lo usás, tu navegador va a Google, Google te identifica y nos devuelve un código de un solo uso que nuestro servidor canjea. Nunca vemos tu contraseña de Google.

  • Qué le pedimos a Google: los alcances «openid», «email» y «profile», y nada más. Son de sólo lectura sobre tu identidad. No pedimos permiso para publicar en tu nombre, ni acceso a tus contactos, tu calendario, tu correo, tus archivos ni ninguna otra API de Google.
  • Qué recibimos y guardamos: el identificador estable que Google asigna a tu cuenta para esta aplicación, tu dirección de correo, si Google la da por verificada, y el nombre que Google envíe si envía alguno, recortado a 80 caracteres. Guardamos además la fecha y hora de esa respuesta, para poder ordenar dos respuestas de Google sobre la misma cuenta.
  • Qué NO recibimos: tu contraseña, tu foto de perfil o avatar, tus apellidos por separado, tus contactos ni ningún otro dato de tu cuenta de Google. No pedimos acceso sin conexión, así que no recibimos ni guardamos un token de actualización.
  • Los tokens: el token de acceso que Google devuelve se usa una sola vez, en nuestro servidor, para leer esos cuatro datos, y no se guarda en ninguna base ni en ninguna cookie.
  • Para qué: para autenticarte —abrir tu sesión—, para vincular tu cuenta de FameLume con tu identidad de Google, y para la seguridad de ese vínculo. Si Google no da tu dirección por verificada, no creamos ni vinculamos nada y el intento se rechaza. No usamos estos datos para publicidad ni para perfilarte, y no se los vendemos a nadie.
  • Cómo se vincula: por el identificador que da Google, no por el correo. Una identidad de Google queda vinculada a una sola cuenta de FameLume y una cuenta a una sola identidad de Google. Si tu dirección ya tenía una cuenta con contraseña que nunca verificaste, vincular Google a esa cuenta quita esa contraseña y cierra todas las sesiones abiertas.
  • Con quién se comparte: sólo con Google, y sólo durante el flujo. Tu navegador va a accounts.google.com llevando el identificador de la aplicación, la dirección de retorno y el idioma de la pantalla; nuestro servidor pide el token a oauth2.googleapis.com y lee tu identidad en openidconnect.googleapis.com. Google, por lo tanto, sabe que estás entrando a este sitio. No interviene ningún otro tercero.
  • Mientras dura el flujo: una cookie propia de diez minutos guarda un valor anti-falsificación, un verificador de un solo uso, tu idioma y a qué página volver. No es legible por el JavaScript de la página y se borra apenas volvés de Google, salga bien o mal. Al empezar, tu dirección IP queda en el contador de intentos, igual que en cualquier otro formulario de acceso.
  • Cómo lo revocás: desde la configuración de tu cuenta de Google podés quitarle el acceso a FameLume cuando quieras. Eso corta los próximos inicios de sesión con Google; por sí solo no borra los datos que ya están en tu cuenta de FameLume, y si tu cuenta quedó sin contraseña puede dejarte sin forma de entrar hasta que recuperes el acceso por correo.
  • Cómo pedís que se borre: los datos de este vínculo se borran con tu cuenta. El procedimiento y sus plazos están en la sección «Tus pedidos sobre tus datos» de esta misma página.

Qué no pedimos nunca

Tu contraseña de ninguna red social, ni un token de acceso a tu cuenta, ni permiso para publicar en tu nombre. Si alguna vez una pantalla de FameLume te pide eso, no es FameLume.

Tampoco guardamos los datos de tu tarjeta: el pago ocurre en el proveedor de pago, fuera de nuestras pantallas.

Quién puede ver tu orden

La orden se consulta con un enlace de seguimiento que contiene un identificador opaco y aleatorio. No hay listado público ni buscador de órdenes, y esas páginas no se indexan ni se guardan en cachés compartidas. El email se muestra enmascarado incluso en tu propia página de orden, para que compartir el enlace no exponga tu dirección completa.

Si abriste una cuenta, tus órdenes y tus tickets se leen con consultas acotadas a tu cuenta: pedir el identificador de una orden ajena no la devuelve.

Una persona del equipo interno puede ver tu orden y tus tickets para resolverlos, con la dirección enmascarada también ahí, entrando con una cuenta separada y un segundo factor obligatorio. Lo que esa persona CAMBIA se anota con quién lo hizo y por qué —un esfuerzo razonable, no una promesa: si la anotación falla, el cambio queda hecho igual y sin su registro. Lo que MIRA no deja registro, y lo decimos en lugar de afirmar que se audita todo.

Base y finalidad del tratamiento

Usamos los datos para procesar el pago, encargar la entrega, mostrarte el estado, responder consultas y limitar intentos de acceso. No los usamos para publicidad ni para armar perfiles, y no los vendemos.

La base es doble. Los datos de la compra y de la cuenta los tratamos porque son necesarios para cumplir el contrato que hacés con nosotros al comprar, y los das con tu consentimiento al completar cada formulario. Los del contador de intentos los tratamos por la seguridad del servicio y de tu propia cuenta. Lo que la ley nos obligue a conservar, lo conservamos por esa obligación.

Cuánto tiempo se guardan

Los datos de tu cuenta se guardan mientras la cuenta exista. Los registros de órdenes y pagos —qué se compró, cuánto se pagó, qué se entregó y qué se devolvió— se conservan diez años desde la compra, para cumplir obligaciones contables y fiscales y para poder responder un reclamo. Cuando pedís el borrado de tu cuenta, borramos o volvemos anónimo todo lo que no estemos obligados a conservar.

El contenido de las consultas que mandás por el formulario de contacto no se guarda en nuestra base de datos: viaja por el servidor de correo de nuestro dominio hasta nuestra casilla, y ahí las conservamos hasta dos años después de resuelta la consulta.

Las filas del contador de intentos —dirección IP, dirección de correo del formulario o identificador de cuenta, según el caso— tienen un plazo que decide el código: quedan en condiciones de borrarse dos horas después de que EMPIEZA su ventana, no después de que termina. Las borra el propio limitador aprovechando peticiones posteriores, de a lotes acotados: no hay ningún proceso programado que lo haga, así que sin tráfico —o con poco— una fila vencida puede quedar ahí más tiempo; lo que no pasa es que se renueve.

Con quién se comparten

Con los proveedores necesarios para cobrar, entregar y —si el operador lo configura— identificarte. El detalle por categoría, con su estado, está en la página de procesadores y proveedores, que incluye el proveedor de identidad. No vendemos tus datos ni usamos el perfil de destino para hacerte marketing.

Transferencias internacionales

Tus datos se guardan y se procesan en Estados Unidos: el sitio corre en Vercel y la base de datos está en Neon, las dos en la costa este. El detalle por proveedor está en la página de procesadores y proveedores.

Eso significa que tus datos salen de Argentina. Al comprar o al crear una cuenta consentís esa transferencia, que es necesaria para prestarte el servicio. Esos proveedores tratan los datos por encargo nuestro, bajo sus condiciones de tratamiento de datos, y no pueden usarlos para fines propios.

Menores de edad

El servicio es para personas de 18 años o más. No vendemos a menores ni tratamos sus datos a sabiendas; si nos enteramos de que una cuenta o una orden es de un menor, la cerramos y borramos sus datos, salvo lo que la ley obligue a conservar.

Tus pedidos sobre tus datos

Podés pedir acceder a tus datos, que los corrijamos, que los actualicemos o que los borremos. Escribinos desde el formulario de la página de contacto, con el email de tu cuenta o de tu orden, o abrí un ticket de soporte desde tu cuenta. Para proteger tus datos, podemos pedirte que confirmes que esa dirección es tuya antes de responder.

Respondemos un pedido de acceso dentro de los diez días corridos, y corregimos, actualizamos o borramos dentro de los cinco días hábiles de recibido el pedido. Es gratis. El borrado no alcanza a lo que la ley nos obliga a conservar, que figura en «Cuánto tiempo se guardan».

La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos de quienes resulten afectados en sus derechos por incumplimiento de las normas sobre protección de datos personales.