Política de Privacidad
1. Quiénes somos
"WhiteLands" — un servicio de generación de páginas de aterrizaje disponible en white-lands.com. Actuamos como responsable del tratamiento en el sentido del Reglamento (UE) 2016/679 (RGPD).
Contacto para cuestiones relacionadas con los datos: Telegram
2. Qué datos recopilamos
2.1. Datos del pedido
Cuando rellenas el formulario en /es/order, recopilamos:
- Contacto (usuario de Telegram o correo electrónico) — para poder ponernos en contacto y cumplir el pedido
- Detalles del pedido (pack, tipo de lander, nicho, idioma, modo de dominio, notas) — para prestar el servicio
- Dirección IP (en forma cifrada con hash) — para prevención del fraude y analítica básica
- User Agent (familia de navegador/SO, truncado) — para estadísticas
2.2. Datos de visita (analítica)
Cuando visitas el sitio, recopilamos automáticamente:
- Dirección IP con hash (SHA-256 + salt — no se puede revertir)
- Ruta URL de la página visitada
- HTTP Referer (de dónde llegaste)
- Idioma del navegador
- Tipo de navegador + SO (categoría, no una huella completa)
NO recopilamos: ubicación precisa, datos de otros sitios, biometría, historial de navegación fuera de nuestro sitio ni vínculos con tus cuentas de Google/Facebook.
2.3. Datos de pago
Los pagos se realizan en criptomoneda USDT (TRC20/BEP20) a nuestro monedero o vía Monobank (₴). Solo vemos el hash/ID de la transacción y el importe. No tenemos acceso a tus datos bancarios, tarjetas ni claves privadas.
2.4. Datos de cuenta y saldo
Si creas una cuenta, tratamos:
- Correo electrónico (para el acceso y el contacto; la contraseña se guarda únicamente como hash criptográfico — nunca la vemos)
- Saldo y registro de operaciones (recargas, bonos, cargos por pedidos)
- Claves API (si las creas — únicamente como hash)
- Avisos de pago (método, hash/ID de la transacción)
3. Cómo los usamos
| Tipo de dato | Finalidad | Base jurídica (RGPD) |
|---|---|---|
| Contacto | Cumplimiento del pedido | Contrato (Art. 6.1.b) |
| Detalles del pedido | Generación de landers | Contrato (Art. 6.1.b) |
| IP con hash | Prevención del fraude, analítica | Interés legítimo (Art. 6.1.f) |
| Visitas (anónimas) | Mejora del sitio | Interés legítimo (Art. 6.1.f) |
| Email / cuenta | Acceso, saldo, contacto | Contrato (Art. 6.1.b) |
| Saldo / pagos | Contabilidad de pagos y recargas | Contrato + obligación legal (Art. 6.1.b, 6.1.c) |
NO usamos tus datos para:
- Publicidad a través de plataformas de terceros (remarketing, etc.)
- Venta/cesión a brókers de datos
- Elaboración de perfiles más allá de lo necesario para prestar el servicio
4. Cookies y seguimiento
Nuestro sitio usa cookies mínimas:
- Técnicas (token de sesión, idioma) — necesarias para que el sitio funcione
- Analíticas (analítica interna anónima) — para entender el tráfico
NO usamos: Google Analytics, Facebook Pixel, TikTok Pixel ni cookies publicitarias de terceros.
Puedes bloquear las cookies en la configuración de tu navegador — el sitio seguirá funcionando con algunas limitaciones.
5. Servicios de terceros
Para prestar el servicio utilizamos:
| Servicio | Finalidad | Datos transferidos |
|---|---|---|
| Cloudflare | CDN, protección DDoS | IP, cabeceras HTTP |
| Anthropic API | Generación del contenido de los landers | Parámetros de generación (nicho, idioma) |
| Telegram | Comunicación con el cliente | Usuario (con consentimiento) |
| Monobank | Aceptación de pagos en UAH (hucha) | Importe + identificador de pago |
| Proveedor de VPS | Alojamiento del sitio y los datos | Todos los datos del sitio |
No transferimos tus datos personales a terceros con fines publicitarios o comerciales.
6. Conservación de datos
- Pedidos — se conservan durante 12 meses desde su cumplimiento y luego se eliminan
- Landers generados — 30 días desde la entrega y luego se eliminan automáticamente
- Datos de analítica (con hash) — 12 meses
- Registros de transacciones — 24 meses (por motivos de cumplimiento financiero)
- Datos de cuenta y saldo — mientras la cuenta esté activa; se eliminan a petición (los registros financieros pueden conservarse hasta 24 meses)
7. Tus derechos (RGPD)
Si te encuentras en la UE/EEE, tienes los siguientes derechos:
- Acceso — obtener una copia de tus datos
- Rectificación — corregir datos inexactos
- Supresión ("derecho al olvido") — solicitar la eliminación de tus datos
- Limitación del tratamiento — prohibir ciertos tipos de tratamiento
- Portabilidad — recibir tus datos en un formato legible por máquina
- Oposición — oponerte al tratamiento basado en el interés legítimo
- Reclamación — presentar una reclamación ante la autoridad de control de tu país
Para ejercer cualquier derecho — escribe a Telegram. Respondemos en un plazo de 30 días (normalmente antes).
8. Seguridad de los datos
Aplicamos medidas de protección técnicas y organizativas:
- Cifrado TLS 1.3 para todo el tráfico (HTTPS)
- Contraseñas — PBKDF2-HMAC-SHA256, 600.000 iteraciones
- Direcciones IP — hash SHA-256 con salt
- Acceso restringido al servidor (solo claves SSH, sin contraseñas)
- Copias de seguridad periódicas de la base de datos
- Acceso de administración tras autenticación (login/sesión) + limitación de frecuencia de solicitudes (rate-limit) contra ataques de fuerza bruta
- Las sesiones están firmadas (HMAC); las claves API y las contraseñas se guardan únicamente como hash
En caso de violación de datos — notificamos en un plazo de 72 horas (según el Art. 33 del RGPD).
9. Contactos
Solicitudes relacionadas con los datos: Telegram
Preguntas generales: Telegram
Dirección: se facilita previa solicitud para comunicaciones con el DPO