Última actualización: 2 de septiembre de 2026
Este aviso de privacidad explica qué datos personales tratamos cuando usas GPLClub, con qué finalidad, durante cuánto tiempo y qué puedes exigirnos. Está escrito sobre lo que el sistema hace de verdad: cada dato que se menciona aquí se corresponde con información que la plataforma guarda o transmite realmente.
Responsable del tratamiento
Lofitec S.A.S. (en adelante, «GPLClub»), con domicilio en Polanco, Ciudad de México (México), es la responsable del tratamiento de los datos personales recabados a través de gplclub.com.
Para cualquier asunto relacionado con tus datos personales, incluido el ejercicio de tus derechos, escríbenos a [email protected].
Operamos desde México y prestamos servicio a clientes de todo el mundo. Por eso este documento se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y, cuando el usuario reside en el Espacio Económico Europeo o el Reino Unido, también por el Reglamento General de Protección de Datos.
Qué datos tratamos y por qué
Cuenta de usuario
Guardamos tu nombre, tu dirección de email y tu contraseña, esta última siempre cifrada mediante una función hash irreversible: nadie, tampoco nosotros, puede leerla. También registramos si has verificado tu email y la fecha en que lo hiciste. Base jurídica: la ejecución del contrato de membresía.
Suscripción y pagos
Los pagos se procesan íntegramente a través de Stripe. Nunca recibimos ni almacenamos los datos de tu tarjeta. De nuestro lado solo guardamos los identificadores que Stripe nos devuelve (identificador de cliente y de suscripción), el plan contratado, su estado y las fechas del periodo de facturación, además del historial de pedidos y de los cupones aplicados. Base jurídica: ejecución del contrato y cumplimiento de nuestras obligaciones contables y fiscales.
Licencias del plugin Updater
Cuando activas el plugin GPLClub Updater en un WordPress tuyo, registramos el dominio de ese sitio, la última dirección IP desde la que se conectó y la versión del plugin instalada. Esta información nos permite aplicar el límite de sitios de tu plan, darte soporte cuando algo falla y detectar el uso compartido de una misma cuenta entre terceros. Base jurídica: ejecución del contrato e interés legítimo en prevenir el fraude.
Descargas
Cada descarga queda registrada con el producto descargado, la fecha y hora, el dominio desde el que se solicitó y el identificador del navegador (user agent). Lo usamos para aplicar los créditos diarios de tu plan y para detectar patrones de abuso automatizado. Base jurídica: ejecución del contrato e interés legítimo en la seguridad del servicio.
Soporte
Si nos escribes por el formulario de soporte, tratamos el nombre, el email y el mensaje que nos envías, junto con la dirección IP desde la que lo mandas (esta última únicamente como medida antispam). Base jurídica: la atención de tu propia solicitud.
Acceso de soporte a tu cuenta
Cuando nos escribes con una incidencia que no se puede resolver a ciegas (una descarga que falla, una licencia que no activa, un cobro que no cuadra), una persona de nuestro equipo puede entrar en tu cuenta para ver lo mismo que ves tú. Es la forma de arreglarlo sin pedirte capturas ni hacerte repetir pasos por correo. Base jurídica: la atención de tu propia solicitud y nuestro interés legítimo en dar soporte.
Lo hacemos con estas garantías, y son técnicas, no una promesa:
- Nunca vemos tu contraseña. Se guarda cifrada con un algoritmo de un solo sentido: ni nosotros ni nadie puede leerla desde la base de datos. Entrar en tu cuenta no requiere conocerla y tampoco nos la revela.
- Nunca vemos el número de tu tarjeta. Los datos de pago los guarda Stripe, nuestro procesador, y a nuestros sistemas solo llegan el tipo de tarjeta y sus cuatro últimos dígitos. El número completo, la fecha de caducidad y el código de seguridad no pasan por nuestros servidores en ningún momento.
- Queda registrado. Cada acceso apunta quién entró, en qué cuenta, cuándo empezó y cuándo terminó, y además cada cambio que se haga dentro. Ese registro es de solo lectura también para nosotros.
- Caduca solo. La sesión de soporte expira a los 60 minutos, sin que nadie tenga que acordarse de cerrarla.
- Solo el equipo de administración. Ninguna otra persona usuaria puede entrar en la cuenta de nadie.
Usamos este acceso únicamente para atender la incidencia por la que nos escribiste. Si prefieres que no entremos en tu cuenta, dínoslo al escribirnos y resolveremos lo que podamos por correo.
Si nos dejaste tu correo para avisarte de una apertura
Durante la migración a la plataforma nueva, la pantalla que veías ofrecía dejar un correo para avisarte cuando volviéramos a abrir. Si lo dejaste, guardamos solo eso: tu correo, el idioma en que navegabas y la dirección IP desde la que lo enviaste (esta última únicamente como medida antispam). Base jurídica: tu consentimiento.
Ese correo tiene una sola finalidad y se agota con ella: mandarte un aviso de que ya está abierto. No es una lista de correo, no lo usamos para promociones y no lo cedemos a nadie. En cuanto te enviamos ese aviso, borramos tu dirección de esa lista.
Si quieres que la borremos antes, escríbenos y ya está.
Seguridad y registros técnicos
Mantenemos registros de sesión (dirección IP y user agent) y un registro de auditoría de las acciones realizadas desde el panel de administración. Base jurídica: nuestro interés legítimo en mantener la plataforma segura y poder investigar incidentes.
Con quién compartimos tus datos
No vendemos tus datos ni los cedemos con fines publicitarios. Solo intervienen los proveedores estrictamente necesarios para que el servicio funcione:
- Stripe: procesamiento de pagos y gestión de suscripciones.
- SMTP2GO: envío de los emails transaccionales (confirmaciones, recibos, avisos de renovación, recuperación de contraseña).
- Cloudflare: red de distribución de contenidos y protección frente a ataques; procesa las peticiones a nuestro sitio.
- Proveedor de alojamiento y almacenamiento de archivos: servidores donde se ejecuta la plataforma y se guardan los ficheros del catálogo.
Cada uno de ellos actúa como encargado del tratamiento y trata los datos únicamente conforme a nuestras instrucciones. También podremos comunicar datos cuando una obligación legal o un requerimiento de una autoridad competente nos obligue a ello.
Transferencias internacionales
GPLClub es una empresa mexicana: tus datos se tratan en México y en los países donde operan los proveedores enumerados arriba, principalmente Estados Unidos y la Unión Europea.
Si resides en el Espacio Económico Europeo o el Reino Unido, esto implica una transferencia internacional de tus datos fuera de esa región. México no cuenta a día de hoy con una decisión de adecuación de la Comisión Europea, de modo que la transferencia se ampara en las cláusulas contractuales tipo aprobadas por la Comisión o en otro mecanismo previsto en el capítulo V del RGPD, junto con las medidas de seguridad descritas más abajo. Puedes solicitarnos información sobre estas garantías escribiendo a [email protected].
Cookies
Este sitio no utiliza cookies de analítica, de publicidad ni de seguimiento de terceros. Solo instalamos las cookies propias imprescindibles para que la web funcione:
- Cookie de sesión: mantiene tu sesión iniciada mientras navegas. Caduca al cerrar el navegador o tras un periodo de inactividad.
- Token CSRF: impide que un tercero envíe formularios en tu nombre. Es una medida de seguridad, no de seguimiento.
- Preferencia de idioma: recuerda si eliges español o inglés para no volver a preguntártelo en cada visita.
Al tratarse de cookies estrictamente necesarias, no requieren tu consentimiento previo. Si en el futuro incorporamos analítica o seguimiento de afiliados, te pediremos consentimiento antes de instalarlas y lo reflejaremos aquí.
Cuánto tiempo conservamos tus datos
Mantenemos los datos de tu cuenta mientras la membresía siga activa. Si la cancelas, conservamos la cuenta durante un periodo prudencial por si decides volver, y después la eliminamos o anonimizamos. Los registros de descargas y de licencias se conservan mientras sean útiles para aplicar los límites de tu plan y detectar fraude. Los datos de facturación se conservan durante el plazo que exijan las obligaciones contables y fiscales aplicables.
Tus derechos
Tus derechos dependen de dónde residas, pero en la práctica te atendemos igual en ambos casos: escribe a [email protected] desde la dirección asociada a tu cuenta, indicando qué quieres ejercer.
Si resides en México: derechos ARCO
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares puedes solicitar:
- Acceso: conocer qué datos tuyos tenemos y para qué los usamos.
- Rectificación: corregir los que sean inexactos o incompletos.
- Cancelación: que los eliminemos de nuestros registros, salvo los que debamos conservar por obligación legal.
- Oposición: oponerte a un tratamiento concreto por una causa legítima.
También puedes revocar el consentimiento que nos hayas dado. Responderemos tu solicitud en un plazo máximo de veinte días hábiles y, si procede, la haremos efectiva dentro de los quince días hábiles siguientes. Si consideras que no la hemos atendido correctamente, puedes acudir a la autoridad mexicana competente en materia de protección de datos personales.
Si resides en el EEE o el Reino Unido: derechos del RGPD
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir los que sean inexactos.
- Supresión: que los borremos, salvo los que debamos conservar por obligación legal.
- Portabilidad: recibir tus datos en un formato legible por máquina.
- Oposición y limitación: oponerte a los tratamientos basados en nuestro interés legítimo o pedir que los limitemos.
Responderemos en el plazo máximo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la autoridad de control de tu país de residencia.
Menores
El servicio está dirigido a mayores de 18 años, en coherencia con nuestros Términos y Condiciones. No recogemos datos de menores de forma consciente.
Seguridad
Las contraseñas se almacenan cifradas con un algoritmo de hash moderno, todo el tráfico viaja por HTTPS y los archivos del catálogo se analizan con un motor antivirus antes de ponerse a disposición de los miembros. Ningún sistema es invulnerable, pero si se produjera una brecha que suponga un riesgo para tus derechos, te lo notificaremos.
Cambios en este aviso
Si modificamos este aviso, actualizaremos la fecha que figura al principio. Cuando el cambio te afecte de forma significativa, te avisaremos por email.
Resto de documentos
¿Alguna duda sobre estos términos? Escríbenos