Behemoth

Política de Privacidad

Qué datos tratamos, con qué rol en cada caso, para qué los usamos y cómo ejercer tus derechos.

Vigente desde 2026-09-01

1. Los dos roles

Behemoth trata dos conjuntos de datos personales que no deben confundirse, porque el responsable de cada uno es distinto. Esta distinción define todo lo que sigue.

Los datos de la cuenta son los que identifican al Cliente y a los usuarios que el Cliente autoriza: identificación de la empresa, datos de contacto, credenciales y facturación. Sobre esos datos, Nephilim Systems LLC actúa como responsable del tratamiento y decide sus finalidades dentro de lo que describe esta Política.

Los datos que el Cliente carga en el sistema sobre sus propios clientes, proveedores y empleados son otra cosa. Sobre ellos, el responsable es el Cliente: él decide qué carga, con qué finalidad y por cuánto tiempo. Nephilim actúa únicamente como encargado del tratamiento y trata esos datos sólo para prestar el servicio y siguiendo las instrucciones del Cliente, en los términos del Anexo de Tratamiento de Datos.

En consecuencia, Nephilim no usa los datos que el Cliente carga para finalidades propias, no los cruza entre clientes distintos y no los explota comercialmente.

2. Qué datos recogemos

Como responsable, recogemos los siguientes datos de la cuenta:

  • Identificación de la empresa: razón social, nombre comercial y domicilio.
  • Identificación fiscal: el número de contribuyente o equivalente que corresponda a la jurisdicción del Cliente.
  • Datos de contacto: correo electrónico, teléfono y, cuando el Cliente lo aporta, un canal de mensajería.
  • Datos del usuario administrador: nombre, correo electrónico, cargo y credenciales de acceso.
  • Datos de facturación: plan contratado, historial de pagos y los datos que el procesador de pagos nos devuelve para conciliar el cobro.

Recogemos además datos técnicos generados por el propio uso del sistema:

  • Dirección IP desde la que se accede.
  • Registros de acceso y de actividad: fecha, hora, operación realizada y usuario que la realizó.
  • Cookies de sesión necesarias para mantener la sesión iniciada.

No recogemos datos sensibles de la cuenta ni solicitamos información que no sea necesaria para prestar el servicio y facturarlo.

3. Para qué los usamos

Usamos los datos de la cuenta para las siguientes finalidades, y para ninguna otra:

  • Prestar el servicio: crear y mantener la cuenta, habilitar los módulos del plan contratado y permitir el acceso de los usuarios autorizados.
  • Facturar: emitir y cobrar la suscripción, conciliar pagos y llevar el registro contable de la relación.
  • Dar soporte: atender consultas e incidencias y comunicar avisos operativos, cambios de versión y mantenimientos programados.
  • Seguridad y prevención de fraude: detectar accesos no autorizados, abusos de la plataforma y usos que infrinjan la Política de Uso Aceptable.
  • Cumplir obligaciones legales: conservar los registros que la normativa aplicable exija y responder requerimientos de autoridad competente.

No usamos los datos para publicidad comportamental ni para elaborar perfiles con efectos jurídicos sobre las personas.

4. Con quién los compartimos

Compartimos datos únicamente con los proveedores que hacen posible el servicio y que actúan como subencargados nuestros. Cada uno de ellos, el servicio que presta, los datos a los que accede y el lugar donde los trata figuran en nuestra Lista de Subencargados, publicada y mantenida al día.

Todos esos proveedores están obligados por contrato a tratar los datos sólo por nuestra instrucción, a guardar confidencialidad y a aplicar medidas de seguridad equivalentes a las nuestras.

No vendemos datos personales. No los cedemos, alquilamos ni intercambiamos con terceros con fines publicitarios, de mercadeo o de creación de audiencias. Tampoco lo hemos hecho en el pasado.

Sólo revelamos datos fuera de ese círculo cuando lo exige una orden de autoridad competente, cuando es necesario para ejercer o defender un derecho en juicio, o cuando el Cliente nos lo indica expresamente.

5. Transferencias internacionales

La infraestructura que soporta Behemoth —cómputo, base de datos, almacenamiento de archivos y correo transaccional— opera en los Estados Unidos de América.

Al contratar el servicio, el Cliente entiende y acepta que los datos de la cuenta, y los datos que cargue en el sistema, se almacenan y procesan allí, con independencia del país desde el que opere.

Cuando la normativa aplicable al Cliente exija un mecanismo formal para esa transferencia, lo instrumentamos mediante las cláusulas contractuales que correspondan, a solicitud del Cliente.

6. Cuánto los conservamos

Conservamos los datos de la cuenta mientras la suscripción esté activa.

Tras la cancelación, los datos permanecen disponibles durante la ventana de exportación que fija la Política de Reembolsos y Cancelación, y se eliminan al vencer ese plazo.

Conservamos por más tiempo, y sólo con esa finalidad, aquellos registros que una obligación legal, contable o tributaria nos exija guardar, y los que sean necesarios para defender un derecho mientras la acción no haya prescrito.

7. Tus derechos

Sobre los datos de la cuenta, toda persona identificada en ellos puede ejercer los derechos que la ley le reconozca, y en particular:

  • Acceso: obtener confirmación de si tratamos sus datos y copia de ellos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar su eliminación cuando ya no sean necesarios o cuando el tratamiento carezca de base legal.
  • Portabilidad: recibir sus datos en un formato estructurado y de uso común.
  • Oposición: oponerse al tratamiento por motivos relacionados con su situación particular.
  • Limitación: pedir que el tratamiento se restrinja mientras se resuelve una controversia sobre los datos.

Para quien la ley se lo reconozca, se agrega el derecho a no ser objeto de venta de sus datos personales. Ese derecho no requiere ejercicio alguno frente a nosotros: como se afirma más arriba, no vendemos datos personales en ningún caso.

Estos derechos se ejercen escribiendo a la vía de contacto publicada al pie de este sitio, identificando a la persona titular y el derecho que se invoca. Respondemos dentro de los treinta días corridos siguientes a la solicitud. Si la solicitud fuera compleja o requiriera verificación adicional, lo informamos dentro de ese mismo plazo junto con la fecha estimada de respuesta.

El ejercicio de estos derechos es gratuito. Toda persona conserva, además, el derecho a reclamar ante la autoridad de control que le corresponda.

8. Datos de los clientes finales

Si tus datos figuran en Behemoth porque una empresa que usa el sistema los cargó —por ejemplo, por una compra, la contratación de un servicio o una deuda pendiente con ella—, esa empresa es la responsable de esos datos, no Nephilim.

En ese caso, los derechos de acceso, rectificación, supresión, portabilidad, oposición y limitación se ejercen ante esa empresa, que es quien decidió recoger los datos y quien puede resolver sobre ellos.

Nephilim asiste a esa empresa con las herramientas y la información razonables para que pueda atender la solicitud dentro de plazo. Si una solicitud de este tipo nos llega directamente, la derivamos a la empresa que corresponda y lo comunicamos a quien la presentó.

9. Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo del tratamiento:

  • Cifrado en tránsito mediante TLS en toda comunicación con el servicio, y cifrado en reposo de la base de datos y del almacenamiento de archivos.
  • Aislamiento entre clientes a nivel de base de datos: cada registro pertenece a un cliente y el motor impide, por política y no sólo por código de aplicación, que una consulta alcance datos de otro.
  • Control de acceso por permisos: cada usuario ve y opera únicamente lo que su rol y sus permisos habilitan, y el Cliente administra esa asignación.
  • Registro de auditoría: toda alta, baja y modificación queda asentada con el usuario que la realizó y el momento en que ocurrió.
  • Copias de respaldo periódicas y verificación de que puedan restaurarse.

Ningún sistema es invulnerable. Si ocurre un incidente de seguridad que afecte datos personales, lo notificamos sin demora indebida conforme al Anexo de Tratamiento de Datos.

10. Menores

Behemoth es una herramienta de gestión dirigida a empresas y profesionales. No está destinado a menores de edad ni recogemos deliberadamente datos de la cuenta pertenecientes a menores.

Si detectamos que se ha creado una cuenta a nombre de un menor, la cerramos y eliminamos los datos asociados.

11. Cambios en esta Política

Podemos modificar esta Política. Todo cambio se publica en esta página con una nueva versión y fecha de vigencia, y se avisa al Cliente dentro del sistema.

Un cambio sustancial requiere que el Cliente lo acepte para seguir usando el servicio. El registro de esa aceptación —versión, fecha y origen— queda asentado en nuestros sistemas.

12. Idioma

La versión en español de esta Política es la vinculante. La versión en inglés se publica como traducción de cortesía; ante cualquier discrepancia, prevalece el texto en español.

13. Contacto

Nephilim Systems LLC — Behemoth. Las vías de contacto y la dirección postal figuran al pie de este sitio.

Toda solicitud de ejercicio de derechos, consulta sobre esta Política o reporte de un incidente de privacidad se dirige a esa misma vía.