Política de Privacidad
Última actualización: 23 de septiembre de 2026
Versión: 2.7
Este documento responde cuatro preguntas sobre tus datos personales: qué se guarda, para qué, quién más llega a verlos y qué puedes exigir al respecto. Usar el Servicio implica aceptar el tratamiento aquí descrito.
1. Responsable del tratamiento
- Quién decide sobre estos datos: Roger Patiño, que opera bajo la marca Cotizave.
- Bajo qué figura: persona natural, de nacionalidad venezolana.
- Dónde escribir por privacidad o GDPR:
support@cotizave.com. - Dónde escribir por una cuestión técnica:
support@cotizave.com.
2. Ubicación de los datos y jurisdicción aplicable
Conviene leer esto antes que el resto: todo lo que sostiene el Servicio —cómputo, base de datos, respaldos y caché— corre sobre proveedores de nube con centros de datos en Estados Unidos.
De ahí se desprende que:
- El soporte físico donde viven tus datos está en suelo estadounidense.
- La ley que rige el tratamiento es la venezolana aplicable. Frente a residentes en la Unión Europea, los principios del GDPR se toman como referencia de trabajo.
- Contratar el Servicio supone consentir que tus datos salgan de tu país hacia Estados Unidos, porque sin ese traslado no hay Servicio que prestar.
- El proveedor o la región pueden cambiar sin aviso individual a cada Cliente. Si el cambio altera de forma relevante dónde residen los datos, queda escrito en esta Política y anunciado en el panel.
La relación contractual entre el Usuario y Cotizave se rige por las leyes de la República Bolivariana de Venezuela, conforme a los Términos y Condiciones.
3. Qué datos recolectamos
3.1 Datos que nos proporcionas directamente
Al registrar una Cuenta:
- Un correo electrónico. Es el único campo sin el cual no hay Cuenta.
- Una contraseña, que se guarda como hash y jamás en claro. Quien entra con Google no tiene ninguna.
- Nombre y, a elección, sitio web e imagen de perfil. Los tres son prescindibles.
- País, huso horario, moneda e idioma, deducidos de la dirección IP en el momento del alta y corregibles desde el panel. El país no es un dato decorativo: de él depende qué métodos de pago aparecen en el checkout.
Al contratar un Plan pago:
- Los datos de facturación: nombre, domicilio y, donde haga falta, la identificación fiscal.
- El respaldo del pago que subas: la captura de la transferencia o la confirmación que emita Binance Pay o Wise.
- Lo que aporte el método elegido:
- Con Binance Pay: el Pay ID, el importe y el acuse de la operación.
- Con Wise: el nombre del titular y el país desde el que sale el dinero.
Sobre lo financiero, para que quede sin ambigüedad: en los sistemas de Cotizave no hay números de cuenta completos, ni plásticos, ni claves de banca en línea, ni accesos a billeteras o exchanges. Lo que se guarda es lo justo para vincular un pago con una Cuenta y sostener la contabilidad exigible.
Al contactar a soporte:
- Contenido del mensaje.
- Dirección de email.
- Información adicional que voluntariamente incluyas.
3.2 Datos que recolectamos automáticamente
Logs de uso de la API:
Toda petición queda asentada con la IP desde la que llegó, el User-Agent que la identifica y sus datos técnicos, atada a un identificador interno de la Cuenta. Ese registro sirve para tres cosas —rastrear abusos, diagnosticar fallas y responder consultas— y se ampara en el interés legítimo. Cuánto dura, lo dice la sección 8.
La API Key no aparece en ese registro. No existe en claro dentro del sistema: lo almacenado es un hash del que no se puede volver atrás. Una clave extraviada no se recupera, se reemplaza.
Los usuarios finales de tu producto quedan fuera de todo esto. No tocan los sistemas de Cotizave y no hay forma de identificarlos desde aquí.
Datos técnicos del sitio web:
- Qué páginas se abrieron.
- Cuánto duró la visita.
- De dónde llegó quien entró.
- Qué clase de dispositivo y navegador, a grandes rasgos y sin huella digital que individualice.
- La dirección IP.
La medición del sitio corre sobre un proveedor que no usa cookies ni sigue a nadie de forma individual: lo que produce son agregados anónimos.
3.3 Datos que recibimos de terceros
Entrar con Google hace que Google entregue cuatro cosas: el correo, la constancia de que está verificado, el nombre y la imagen de perfil. Queda anotado, además, que la Cuenta nació por esa vía. Lo que no llega es la contraseña de Google, ni ningún otro contenido de esa cuenta.
Salvo ese caso, ningún tercero aporta datos personales del Cliente. El motivo es el diseño del cobro: todos los métodos son manuales (sección 6.1), el comprobante lo sube el propio Cliente desde el panel y no hay procesador intermedio que transmita nada.
3.4 Lo que NO recolectamos
- No recolectamos números de tarjetas de crédito/débito.
- Ninguna clave de banca en línea ni credencial bancaria entra al sistema.
- Tampoco las llaves privadas de una billetera de criptomonedas.
- Ni datos de menores: el Servicio se dirige a mayores de 18 años.
- Nada de etiquetas de rastreo ajenas: ni la de Google, ni la de Meta, ni equivalentes.
- Los datos personales no se venden, no se alquilan y no se ceden con fines comerciales. Sin excepciones ni figuras intermedias.
4. Para qué usamos tus datos
Cada dato que se guarda responde a alguna de estas finalidades, y a ninguna otra:
4.1 Provisión del Servicio
- Verificar quién eres y que la clave con la que llamas es válida.
- Hacer valer los topes que corresponden a tu Plan.
- Contestar cada llamada que envías a la API.
- Armar el tablero de consumo que ves en el panel.
4.2 Facturación y cobro
- Tramitar a mano el cobro de cada Plan.
- Cotejar los respaldos que se suben desde
app.cotizave.com. - Vincular cada ingreso con la Cuenta que corresponde.
- Emitir, por cada pago acreditado, el comprobante interno con el detalle de la operación.
- Llevar adelante las renovaciones, que también son manuales.
- Resolver lo que se discuta sobre un cobro.
4.3 Comunicación
- Mandar los correos que la propia operación exige: confirmar el alta, recuperar una contraseña, avisar de algo relativo a la seguridad, acusar un pago, recordar que un Plan vence, indicar cómo pagar.
- Avisar cuando cambia algo de peso en el Servicio o en los Términos.
- Contestar las consultas que llegan a soporte.
- Contar novedades del producto, únicamente a quien lo haya pedido.
Nada de publicidad por correo sin permiso previo. La suscripción a novedades se corta cuando se quiera, desde el enlace que lleva cada envío o escribiendo a support@cotizave.com. Distinto es el correo operativo —seguridad, pagos, cambios legales—: mientras la Cuenta siga activa, ese no se puede desactivar.
4.4 Seguridad y prevención de abuso
- Frenar el uso fraudulento antes de que prospere.
- Advertir intentos de intrusión o de acceso sin autorización.
- Reconstruir qué pasó tras un incidente de seguridad.
- Reconocer maniobras de abuso o de elusión de los topes del Plan.
4.5 Defensa ante disputas y chargebacks
- Reunir y guardar el respaldo documental de cada operación, para poder contestar si el Cliente inicia un contracargo o desconoce un pago.
- Aportar ese respaldo al banco, a la billetera o a la plataforma financiera que arbitre la disputa.
- Sostener la posición de Cotizave frente a reclamos de terceros originados en el uso del Servicio.
4.6 Mejora del Servicio
- Leer cómo se usa el Servicio, siempre sobre datos agregados.
- Saber qué endpoints concentran el tráfico.
- Detectar errores y puntos donde el rendimiento se degrada.
4.7 Cumplimiento legal
- Atender lo que imponen las normas legales, fiscales y contables.
- Responder a una autoridad competente cuando exista obligación de hacerlo.
Puede aparecer alguna finalidad que esta lista no anticipó. Se admite tratarla si resulta razonablemente necesaria para operar el Servicio, para su seguridad o para defenderlo legalmente, y siempre dentro de lo que la ley aplicable permita.
5. Bases legales del tratamiento
Toda finalidad de la sección anterior se apoya en alguna de estas bases, leídas conforme a la legislación venezolana aplicable y, donde corresponda, a los principios del GDPR:
| Finalidad | Base legal |
|---|---|
| Prestar el Servicio contratado | Ejecución del contrato |
| Cobrar y documentar el pago | Obligación legal + ejecución del contrato |
| Avisos ligados a tu Cuenta | Ejecución del contrato |
| Novedades de producto | Consentimiento explícito |
| Frenar el abuso y sostener la seguridad | Interés legítimo |
| Responder un contracargo o una disputa | Interés legítimo + ejercicio regular de derechos |
| Métricas de uso agregadas | Interés legítimo |
| Cumplir lo que la ley exige | Obligación legal |
6. Con quién compartimos tus datos
No hay venta, alquiler ni cesión comercial de datos personales. El reparto se limita a los terceros sin los cuales el Servicio no funcionaría:
6.1 Procesamiento de pagos
Ningún cobro está automatizado: todos los métodos vigentes son manuales. El dinero sale de la cuenta del Cliente hacia la del Operador —banco, billetera o exchange, según el caso— y el respaldo, o el hash de la transacción, se sube desde el panel en app.cotizave.com. No hay datos de tarjeta circulando ni pasarelas intermedias que tokenicen un medio de pago.
Lo que queda del lado de Cotizave por cada pago es esto:
- El archivo que sube el Cliente, imagen o PDF, o el hash de la operación.
- El importe, la moneda, la fecha y la referencia que el propio Cliente declara al subirlo.
- El identificador interno de su Cuenta: correo y Plan solicitado.
Nada de esto llega ni se guarda: el número de una tarjeta, su código de verificación, las credenciales de un banco, la frase de recuperación de una billetera o la llave privada de una cuenta cripto.
Terceros involucrados según el método de pago elegido:
- Transferencia bancaria en bolívares (VES): tus datos de transferencia pasan directamente entre tu banco y la cuenta bancaria del Operador en Venezuela. Cotizave ve el comprobante que tú subes + el movimiento real en su extracto bancario.
- Binance Pay (USDT): si pagas vía Binance Pay, Binance procesa la transacción según su política de privacidad. Cotizave ve el Pay ID, monto y confirmación de la transacción. Tu identidad queda asociada a la transacción en nuestros registros internos para verificación del pago.
- Wise (transferencia bancaria internacional, ACH / wire SWIFT / SEPA / Wise-a-Wise): si transfieres a la cuenta Wise del Operador, los datos de la transferencia (titular, banco emisor, país, monto) son procesados por Wise Payments Limited según su política de privacidad. Cotizave recibe la confirmación de recepción con los datos mínimos necesarios para identificar el pago.
- Airtm: si pagas vía Airtm, Airtm procesa la transferencia según su política de privacidad. Cotizave recibe el username receptor, monto y confirmación.
- PayPal (Plan Escala+): si pagas vía PayPal, PayPal procesa la transacción según su política de privacidad. Cotizave ve el email receptor, monto y confirmación.
Cotizave NO se hace responsable de las prácticas de privacidad de estos terceros. Cuando eliges un método de pago, aceptas también las condiciones del proveedor que lo procesa.
6.2 Servicio de envío de emails
El correo operativo sale por un proveedor especializado, con servidores en Estados Unidos, que necesita dos datos para hacer su trabajo:
- A qué dirección va el mensaje.
- Qué dice el mensaje.
6.3 Proveedor de infraestructura
El Servicio corre sobre una nube con centros de datos en Estados Unidos. Ese proveedor administra el sustrato técnico; el contenido de los datos de Clientes queda fuera de su alcance operativo, salvo lo que una tarea de mantenimiento imprescindible obligue a tocar.
6.4 CDN y protección DDoS
Delante del sitio y de la API hay una red de distribución con mitigación de denegación de servicio. Por ella pasan direcciones IP, cabeceras y el cuerpo de cada petición, siempre cifrados en tránsito.
6.5 Analytics del sitio web
La medición del sitio no usa cookies ni sigue a las personas de a una. Lo que sale de ahí son agregados anónimos, y a ese proveedor no llega ningún dato que permita identificar a alguien.
6.6 Autoridades competentes
Ante un requerimiento de una autoridad administrativa o judicial, la entrega procede solo si el requerimiento es válido. Se comprueba primero esa validez y después se entrega lo pedido y nada más: ni un registro adicional por conveniencia.
6.7 Procesadores de pago y plataformas financieras en disputas
Abierta una disputa de pago o un contracargo, quien la arbitre —banco, billetera o plataforma financiera— recibirá el material necesario para resolverla: el detalle de la operación, la constancia de cuándo se activó el Plan y los registros de uso que resulten pertinentes.
6.8 Subprocesadores
Detrás del Servicio hay proveedores especializados que, para cumplir su función, pueden alcanzar datos personales en la medida mínima indispensable. Agrupados por función, son estos:
- La nube donde corre el Servicio y la red que lo distribuye (Estados Unidos).
- La base de datos administrada (Estados Unidos).
- El caché y el control de ritmo administrados (Estados Unidos).
- El emisor del correo operativo (Estados Unidos).
- La vigilancia de errores, configurada de modo que no capture datos que identifiquen a nadie.
Con cada uno rige un contrato que impone reserva, medidas de seguridad y prohibición de usar los datos para fines propios. Si tu área de cumplimiento necesita los nombres concretos para una evaluación, pídelos a support@cotizave.com.
Nota: los exchanges P2P listados en la página Fuentes de datos y los proveedores de cotización referencial no son subprocesadores: Cotizave consulta sus endpoints públicos de market data y no les transmite datos personales del Usuario.
7. Transferencias internacionales de datos
Como el almacenamiento ocurre en Estados Unidos, hay un traslado de datos fuera de tu país de residencia cada vez que usas el Servicio.
A eso se suman dos casos:
- La correspondencia transaccional queda en poder de un proveedor de correo con infraestructura en Estados Unidos.
- Si eliges pagar con Wise, esa empresa trata los datos de la operación bajo sus propias políticas y en las jurisdicciones donde opera.
Tres resguardos acompañan esos traslados: el tráfico viaja cifrado sin excepción, los contratos con cada proveedor incorporan deberes de confidencialidad y seguridad, y el acceso queda acotado a lo indispensable para prestar el Servicio.
Usar el Servicio equivale a consentir estos traslados. Para conocer con más detalle las garantías que los amparan, escribe a support@cotizave.com.
8. Retención de datos
Mientras la Cuenta viva: se conserva aquello sin lo cual no se podría prestar el Servicio, y nada más.
Si la das de baja: el borrado alcanza a todo lo que permita identificarte y no admite marcha atrás.
Cada categoría de dato tiene su propio plazo:
| Categoría | Plazo de retención |
|---|---|
| Datos personales (email, nombre, país) | Mientras la Cuenta esté activa + 30 días post-eliminación |
| Logs de la API (incluyen IP y User-Agent) | Máximo 30 días |
| Registro de acciones sobre tu Cuenta — alta, inicio de sesión, cambios de contraseña, creación y revocación de API Keys, pagos y cambios de plan. Incluye IP y User-Agent | Máximo 90 días |
| Analytics de uso (agregados) | 3 años |
| Comprobantes y registros de pago | 5 años (cumplimiento fiscal VE + defensa ante chargebacks) |
| Cookies técnicas | Sesión + 30 días |
| Datos de menores | No recolectamos; si se detectan, eliminamos en 7 días |
Sobre el registro de acciones. Ese registro sobrevive a la baja de la Cuenta, y hay dos razones concretas: poder responder si alguien discute un pago y poder contestar un requerimiento legal. Incluye, por cada acción, la dirección IP y el User-Agent desde los que se hizo.
Si eres tú quien elimina la Cuenta, lo que se pierda con ella —ajustes, historial de consumo, datos de trabajo— corre por tu cuenta: el borrado hace exactamente lo que promete y Cotizave no responde por lo que se lleve.
9. Tus derechos
La legislación venezolana aplicable, junto con las normas internacionales que correspondan a tu residencia, te reconoce estas facultades sobre tus propios datos:
- Saber: que se te confirme si hay tratamiento en curso y ver qué se está tratando.
- Corregir: enmendar lo que esté equivocado o incompleto.
- Borrar: pedir la supresión de aquello que ya no hace falta para el fin que justificó recogerlo.
- Llevarte tus datos: recibirlos en un formato que otro sistema pueda leer.
- Oponerte: objetar el tratamiento que se apoya en el interés legítimo.
- Acotar: pedir que el tratamiento se restrinja mientras se resuelve una controversia sobre él.
- Retirar el consentimiento: donde el tratamiento se sostenga en él, sin que eso vuelva ilícito lo hecho antes.
- Preguntar por los destinatarios: conocer a qué terceros llegaron tus datos.
- Entender el costo de negarte: que se te explique qué deja de funcionar si niegas o retiras el consentimiento.
Con un límite que conviene conocer de antemano: ninguna de estas facultades es incondicional. Una solicitud puede rechazarse o atenderse solo en parte cuando choca con un deber legal, con la defensa de Cotizave en una disputa, con derechos de otras personas o con la seguridad del propio Servicio. Si se rechaza, se te dice por qué.
Cómo ejercer tus derechos
Basta un correo a support@cotizave.com desde la dirección con la que te registraste, indicando cuál de las facultades anteriores quieres ejercer y cualquier precisión que ayude a ubicar tus datos. El plazo de respuesta es de 30 días como máximo. Antes de ejecutar la solicitud puede pedirse una comprobación de identidad, porque atender a ciegas un pedido de datos sería, en sí mismo, una brecha.
Eliminación de Cuenta
La baja se ejecuta desde el panel, sin intermediarios. Lo que sobrevive a esa baja es únicamente lo que la ley obliga a conservar —comprobantes, facturas y el expediente de disputas— por los plazos de la sección 8; el resto del historial de uso se elimina según esa misma tabla.
9.1 Acuerdo de Procesamiento de Datos (DPA)
No se firma un Acuerdo de Procesamiento de Datos. Ningún Plan se negocia: todos se contratan solos y se rigen por esta Política, por los Términos y Condiciones y por el resto de los documentos publicados en este sitio. Sin DPA firmado, el cumplimiento frente a los usuarios finales del Cliente queda del lado del Cliente, sobre los datos que trate a través de la API. Para una evaluación de cumplimiento se puede pedir información sobre las prácticas de tratamiento escribiendo a support@cotizave.com.
10. Seguridad
Medidas técnicas:
- Ninguna comunicación con el Servicio viaja sin cifrar: TLS en todos los tramos.
- Cifrado en reposo con AES-256 sobre base de datos, caché y respaldos, a cargo de los proveedores de nube.
- Ni las contraseñas ni las API Keys existen en claro dentro del sistema: de ambas se guarda un hash.
- Los endpoints de autenticación tienen tope de ritmo por clave y por dirección IP, para cortar la fuerza bruta automatizada.
- Cada despliegue pasa por un escaneo de vulnerabilidades antes de quedar en producción.
Medidas organizativas:
- Una sola persona llega a los datos de Clientes: quien opera el Servicio.
- Las credenciales de infraestructura llevan segundo factor allí donde el proveedor lo permite.
- Toda acción administrativa —activar un plan, aprobar o rechazar un pago, entrar a un panel interno— queda asentada en un registro que solo admite agregar, nunca modificar ni borrar.
Aun así, la seguridad perfecta no existe, ni en el transporte ni en el almacenamiento. Lo que hay del lado de Cotizave son las medidas técnicas y organizativas descritas arriba, que reducen el riesgo sin poder anularlo. Del tuyo está el deber de no exponer tus credenciales ni tus API Keys.
Notificación de incidentes de seguridad
Si ocurre una brecha que alcance datos personales —una entrada no autorizada a la base de datos, una fuga de credenciales—, quienes resulten afectados reciben aviso dentro de las 72 horas de descubierta, por tres vías a la vez:
- Correo a la dirección registrada de cada afectado.
- Cartel y notificación dentro del panel.
- Anuncio público en @hicotizave (X) y en la página de status.
Cuando el incidente es serio se publica además un análisis posterior, sin datos que identifiquen a nadie, y se informa al organismo regulador que corresponda si alguna norma lo obliga. Avisar no equivale a reconocer responsabilidad, y qué medidas de remediación se toman lo decide Cotizave.
11. Menores de edad
El Servicio se dirige a personas mayores de 18 años. No se recogen a sabiendas datos de menores de 13 (COPPA en Estados Unidos) ni de menores de 16 (GDPR en la Unión Europea). Detectada una Cuenta de un menor, se suspende en el acto y sus datos se borran dentro de 7 días. Quien ejerza la patria potestad o la tutela y sospeche que un menor a su cargo abrió una Cuenta puede escribir a support@cotizave.com para que la eliminación se tramite de inmediato.
12. Cookies
El detalle está en la Política de Cookies. En una línea: únicamente las cookies técnicas sin las cuales el sitio no funciona, y ninguna de rastreo ajeno.
13. Cambios a esta Política
Tres cosas obligan a revisar este documento: que cambie cómo se tratan los datos, que cambie la ley, o que cambie la operación. Cuando ocurre, el texto nuevo aparece en esta misma dirección con su fecha, y si lo que cambia es de fondo se avisa por correo a quienes tienen Cuenta activa.
Seguir usando el Servicio después de esa publicación vale como aceptación del texto vigente. La alternativa, si no te convence, es eliminar la Cuenta.
14. Autoridad de control
Si consideras que el tratamiento de tus datos viola la legislación aplicable, puedes presentar queja ante:
- Desde Venezuela: el canal es directo, en
support@cotizave.com, y todo reclamo se revisa y se resuelve en un plazo razonable. - Desde la Unión Europea: además del canal anterior, queda abierta la vía de la autoridad de protección de datos del país donde residas si entiendes que el tratamiento infringe el GDPR.
Cotizave recomienda contactar primero a support@cotizave.com para intentar resolver cualquier inquietud antes de acudir a una autoridad de control.
15. Contacto
- Para privacidad, GDPR o un reclamo legal:
support@cotizave.com, con respuesta dentro de 5 días hábiles. - Para una cuestión técnica:
support@cotizave.com. - Quien responde por todo esto: Roger Patiño, bajo la marca Cotizave.
16. Registro de cambios
Historial de versiones de esta Política. La versión vigente es la 2.7.
Versión 2.7 — 23 de septiembre de 2026
- Tercera pasada de la revisión de redacción iniciada en la versión 2.5, sobre las secciones que las anteriores no alcanzaron: 1, 2, 3 y sus apartados 3.1 a 3.4, 4.2, y 10 a 15. Reformulación sin cambio de fondo: los datos que se recogen, las bases legales que los amparan, los destinatarios, los plazos de retención y los derechos del titular son exactamente los mismos.
- El apartado "Lo que NO recolectamos" y la enumeración de datos recibidos de terceros pasan a describirse en prosa en lugar de enunciarse. El alcance de cada uno no cambia.
Versión 2.6 — 12 de septiembre de 2026
- Segunda pasada de la revisión de redacción iniciada en la versión 2.5, sobre lo que aquella no alcanzó: secciones 3.4, 4.1, 5, 6.1, 8, 10 y su apartado de notificación de incidentes. Reformulación sin cambio de fondo: los datos que se recogen, las bases legales que los amparan, los destinatarios, los plazos de retención y los derechos del titular son exactamente los mismos.
- La columna "Finalidad" de la tabla de bases legales pasa a describir cada tratamiento en lugar de titularlo. La base legal de cada fila no cambia.
Versión 2.5 — 9 de septiembre de 2026
- Revisión integral de redacción, en los mismos términos que la versión 2.19 de los Términos: se reformulan las secciones 2, 3.1, 3.4, 4, 5, 6.3, 6.4, 6.6, 6.7, 6.8, 7, 8, 9, 10, 11, 13 y 14 sin alterar qué datos se recogen, con qué base legal, con quién se comparten, cuánto se conservan ni qué derechos asisten al titular. Los plazos de la tabla de retención y el de respuesta a los derechos siguen siendo los mismos.
Versión 2.4 — 7 de septiembre de 2026
- Se corrige la afirmación de §3.2 sobre los logs de la API, que decía que "no se almacenan IPs, User-Agents ni otros datos identificables". Es falso: cada petición se registra con la dirección IP de origen y el User-Agent. La sección ahora lo declara, junto con la finalidad —investigar abuso, diagnosticar errores y atender soporte— y la base legal de interés legítimo. En su lugar se afirma lo que sí es cierto y no estaba dicho: que la API Key no queda registrada, porque solo se guarda un hash que no permite reconstruirla, y que Cotizave no recibe ningún dato de los usuarios finales de la aplicación del Cliente.
- Se declara el registro con Google, que la Política omitía por completo. §3.3 detalla ahora qué recibe Cotizave de Google al usar esa vía: dirección de correo, confirmación de que está verificada, nombre e imagen de perfil. La versión anterior afirmaba que no se recibían datos personales de terceros.
- El país deja de describirse como dato "opcional, para estadísticas agregadas" en §3.1. No es opcional ni estadístico: se detecta a partir de la dirección IP al registrarse, junto con zona horaria, moneda e idioma, y determina qué métodos de pago se muestran al Cliente conforme a §6.3 de los Términos.
- La tabla de retención de §8 se corrige en sus tres filas de registros. Desaparece "Logs de servidor (IP, user-agent) — 30 días", que describía una categoría inexistente. Se añaden los logs de la API, declarando que incluyen IP y User-Agent. Y el "audit log anonimizado" pasa a llamarse por lo que es —el registro de acciones sobre la Cuenta: alta, inicio de sesión, cambios de contraseña, creación y revocación de API Keys, pagos y cambios de plan— y a declarar que conserva IP y User-Agent, en lugar de afirmar que no contiene datos identificables. Los plazos se publican como máximos.
- Se eliminan las referencias al pago con tarjeta y a un proveedor de checkout externo en §3.3, §6.8 y §7. Los Términos establecen que ni la tarjeta internacional ni las transferencias on-chain están disponibles, de modo que la Política describía subprocesadores y flujos de datos que no existen.
- El plazo de respuesta a los derechos de acceso, rectificación, portabilidad y eliminación de §9 pasa de 15 a 30 días. El GDPR concede un mes prorrogable; el compromiso anterior era la mitad del plazo legal sin necesidad.
- El §9.1 deja de ofrecer la negociación de un Acuerdo de Procesamiento de Datos "caso por caso". Cotizave no ofrece DPA firmado: todos los Planes son self-service y se rigen por los documentos legales publicados. Se mantiene el canal de contacto para consultas de cumplimiento, sin comprometer términos personalizados.
- La sección de contacto deja de calificar el plazo de reclamos legales como "SLA", término que el resto del sitio declara expresamente no ofrecer.
Versión 2.3 — 17 de agosto de 2026
- Se retira Escala Max de la lista de Planes self-service sin DPA estándar en §9.1: sale de la oferta comercial y ya no se ofrece a Clientes nuevos. Sin cambios en el tratamiento de datos ni en las condiciones de las Cuentas que ya tienen Escala Max.
Versión 2.2 — 16 de agosto de 2026
- Renombrado comercial de planes citados en el documento (§4.2 PayPal, §7 DPA self-service): Pro → Escala, y la lista de planes self-service pasa a Gratis, Esencial, Profesional, Escala, Escala Plus, Escala Max. Sin cambios de precios, límites ni derechos.
Versión 2.1 — 23 de julio de 2026
- Facturación y cobro (§4.2): se retira la mención a la factura formal con RIF; por cada pago acreditado se emite el comprobante interno con el detalle de la operación.