Política de Privacidad
Última actualización: 1 de febrero de 2026
Versión 2.0 | Identificador del documento: PP-2026-02-01
Resumen de Privacidad
✓ Recopilamos: Email, datos de perfil opcionales, historial de uso
✓ Usamos para: Proporcionar el servicio, mejorar la experiencia
✓ Compartimos con: Procesadores de pago y servicios esenciales únicamente
✓ Protegemos mediante: Encriptación, acceso restringido, auditorías
✓ Conservamos durante: Mientras la cuenta esté activa + período legal
✓ Sus derechos: Acceso, rectificación, supresión, portabilidad, oposición
Índice de Contenidos
1. Introducción y Alcance
2. Responsable del Tratamiento
3. Definiciones
4. Información que Recopilamos
5. Bases Legales del Tratamiento
6. Finalidades del Tratamiento
7. Compartición y Transferencia de Datos
8. Transferencias Internacionales
9. Seguridad de los Datos
10. Retención de Datos
11. Sus Derechos de Privacidad
12. Derechos Específicos por Región
13. Cookies y Tecnologías de Seguimiento
14. Menores de Edad
15. Decisiones Automatizadas
16. Enlaces a Terceros
17. Cambios a esta Política
18. Cómo Contactarnos
19. Autoridades de Control
20. Historial de Versiones
1. Introducción y Alcance
1.1 Compromiso con la Privacidad
En Sonia Oracle ("nosotros", "nuestro", "la Plataforma"), entendemos que la privacidad de su información personal es de vital importancia. Esta Política de Privacidad ("Política") describe de manera detallada cómo recopilamos, utilizamos, almacenamos, protegemos y, en determinadas circunstancias, compartimos su información personal cuando utiliza nuestros servicios de entretenimiento espiritual y reflexión personal.
1.2 Alcance de esta Política
Esta Política se aplica a toda la información personal recopilada a través de:
- La plataforma web Sonia Oracle (soniaoracle.net y subdominios)
- Aplicaciones móviles asociadas (si las hubiera)
- Comunicaciones por correo electrónico relacionadas con el servicio
- Formularios de contacto, feedback y soporte
- Integraciones con servicios de terceros (procesadores de pago, etc.)
1.3 Aceptación de la Política
Al acceder o utilizar Sonia Oracle, usted reconoce haber leído, comprendido y aceptado las prácticas de privacidad descritas en esta Política. Si no está de acuerdo con alguna de estas prácticas, le recomendamos no utilizar nuestros servicios. Esta Política debe leerse conjuntamente con nuestros Términos de Servicio.
2. Responsable del Tratamiento de Datos
2.1 Identidad del Responsable
El responsable del tratamiento de sus datos personales es:
Nombre: Sonia Oracle
Sitio web: https://soniaoracle.net
Email de contacto: privacy@soniaoracle.net
Delegado de Protección de Datos (DPO): dpo@soniaoracle.net
2.2 Rol del Delegado de Protección de Datos
Hemos designado un Delegado de Protección de Datos (DPO) responsable de supervisar el cumplimiento de esta Política y de las regulaciones de protección de datos aplicables. Puede contactar al DPO para cualquier consulta relacionada con el tratamiento de sus datos personales o el ejercicio de sus derechos.
3. Definiciones
Para los efectos de esta Política, se entenderá por:
"Datos Personales": Cualquier información relativa a una persona física identificada o identificable ("interesado"). Una persona identificable es aquella cuya identidad puede determinarse, directa o indirectamente, mediante un identificador como nombre, número de identificación, datos de localización, identificador en línea, o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social.
"Tratamiento": Cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación, modificación, extracción, consulta, utilización, comunicación, difusión, cotejo, interconexión, limitación, supresión o destrucción.
"Responsable del Tratamiento": La persona física o jurídica que determina los fines y medios del tratamiento de datos personales.
"Encargado del Tratamiento": La persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento.
"Consentimiento": Toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, mediante una declaración o una clara acción afirmativa, el tratamiento de sus datos personales.
"Violación de Seguridad de los Datos": Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
"Categorías Especiales de Datos": Datos personales que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, la afiliación sindical, datos genéticos, datos biométricos, datos relativos a la salud o datos relativos a la vida sexual o la orientación sexual.
4. Información que Recopilamos
4.1 Información que Usted nos Proporciona Directamente
4.1.1 Información de Registro de Cuenta
- Dirección de correo electrónico (obligatorio): Para crear y gestionar su cuenta, verificación y comunicaciones.
- Contraseña (obligatorio): Almacenada de forma segura mediante algoritmo de hash unidireccional (bcrypt).
- Nombre de usuario o apodo (opcional): Para personalizar su experiencia.
4.1.2 Información de Perfil (Opcional)
- Nombre completo: Nombre(s) y apellido(s) para personalización.
- Fecha de nacimiento: Para cálculos numerológicos y astrológicos.
- Hora de nacimiento: Para precisión en cartas astrales.
- Lugar de nacimiento: Ciudad y país para cálculos astrológicos (coordenadas y zona horaria).
- Sexo/género: Para personalización de interpretaciones.
- Avatar: Selección de imagen de perfil de nuestra galería predeterminada.
4.1.3 Información de Contactos (Opcional)
Si utiliza la función de contactos para consultas comparativas, puede agregar:
- Nombre del contacto
- Relación con el contacto (pareja, familiar, amigo, etc.)
- Datos de nacimiento del contacto (fecha, hora, lugar)
Nota: Al agregar información de terceros, usted declara tener el consentimiento o base legal para compartir dicha información con nosotros.
4.1.4 Contenido de Consultas
- Preguntas y contexto: El texto que ingresa al solicitar lecturas u orientación.
- Historial de lecturas: Las lecturas generadas y sus respuestas, almacenadas para su referencia.
4.2 Información Recopilada Automáticamente
4.2.1 Datos Técnicos y de Dispositivo
- Dirección IP: Para seguridad, detección de fraude y cumplimiento legal.
- Tipo de dispositivo: Móvil, tablet, escritorio.
- Sistema operativo: Windows, macOS, iOS, Android, etc.
- Navegador web: Tipo y versión.
- Resolución de pantalla: Para optimización de la interfaz.
- Zona horaria: Para correcta visualización de fechas y horas.
4.2.2 Datos de Uso y Navegación
- Páginas visitadas: Secciones de la plataforma que visita.
- Acciones realizadas: Funciones utilizadas, lecturas solicitadas.
- Fecha y hora de acceso: Marcas temporales de actividad.
- Duración de sesión: Tiempo de uso de la plataforma.
- Patrones de navegación: Flujo entre páginas y secciones.
- Errores encontrados: Para diagnóstico y mejora del servicio.
4.2.3 Datos de Transacciones
- Identificadores de transacción: Referencias únicas de compras (tokens, no datos de tarjeta).
- Historial de compras: Paquetes de Runas adquiridos, fechas, montos.
- Consumo de Runas: Registro de uso de la moneda virtual.
- Códigos canjeados: Códigos promocionales utilizados.
4.3 Información de Terceros
Podemos recibir información de terceros autorizados:
- Procesadores de pago (Stripe): Confirmación de transacciones, estado de pagos, detección de fraude.
- Servicios de verificación de email: Validación de direcciones de correo.
4.4 Información que NO Recopilamos
Nos comprometemos a NO recopilar:
- Números completos de tarjetas de crédito o débito
- Contraseñas en texto plano (solo almacenamos hashes)
- Datos biométricos (huellas, reconocimiento facial)
- Información de salud sensible
- Afiliaciones políticas, religiosas o sindicales
- Orientación sexual (a menos que usted la comparta voluntariamente en consultas)
- Datos de menores de edad conscientemente
5. Bases Legales del Tratamiento
Tratamos sus datos personales únicamente cuando tenemos una base legal válida para hacerlo. Las bases legales en las que nos basamos incluyen:
5.1 Ejecución del Contrato
Tratamos datos necesarios para cumplir con el contrato que tenemos con usted (los Términos de Servicio), incluyendo: crear y gestionar su cuenta, proporcionar las lecturas y servicios solicitados, procesar transacciones de Runas, y proporcionar soporte al cliente.
5.2 Consentimiento
Cuando solicita servicios opcionales o proporciona información adicional voluntariamente (como datos de nacimiento para lecturas personalizadas), tratamos estos datos basándonos en su consentimiento explícito. Puede retirar su consentimiento en cualquier momento.
5.3 Interés Legítimo
Tratamos ciertos datos basándonos en nuestros intereses legítimos, siempre que no prevalezcan sus derechos y libertades fundamentales. Esto incluye: mejorar nuestros servicios, detectar y prevenir fraudes, garantizar la seguridad de la plataforma, y realizar análisis estadísticos agregados.
5.4 Obligación Legal
Podemos tratar datos cuando es necesario para cumplir con obligaciones legales, incluyendo: requisitos fiscales y contables, respuesta a requerimientos judiciales o administrativos, y cumplimiento de regulaciones de protección al consumidor.
6. Finalidades del Tratamiento
Utilizamos su información personal para las siguientes finalidades específicas:
6.1 Prestación del Servicio
- Crear, mantener y administrar su cuenta de usuario
- Generar lecturas de tarot, numerología y astrología personalizadas
- Procesar sus consultas y proporcionar respuestas relevantes
- Almacenar su historial de lecturas para su consulta posterior
- Gestionar su saldo y transacciones de Runas
6.2 Comunicaciones
- Enviar confirmaciones de registro y verificación de email
- Notificar sobre compras, transacciones y cambios en el saldo
- Proporcionar soporte técnico y responder consultas
- Informar sobre cambios importantes en el servicio o políticas
- Enviar comunicaciones de seguridad (accesos sospechosos, etc.)
6.3 Mejora del Servicio
- Analizar patrones de uso para mejorar la experiencia
- Identificar y corregir errores técnicos
- Desarrollar nuevas funcionalidades basadas en necesidades detectadas
- Optimizar el rendimiento de la plataforma
6.4 Seguridad y Cumplimiento
- Detectar, investigar y prevenir actividades fraudulentas
- Proteger contra accesos no autorizados y ataques
- Verificar identidad cuando sea necesario
- Cumplir con obligaciones legales y regulatorias
- Responder a requerimientos de autoridades competentes
6.5 Personalización
- Adaptar las lecturas según su perfil y preferencias
- Recordar sus configuraciones de tema y visualización
- Ofrecer recomendaciones basadas en su historial
Nota importante: NO utilizamos sus datos para: vender a terceros, publicidad de terceros, marketing no solicitado, elaboración de perfiles con fines discriminatorios, ni para ninguna finalidad incompatible con las aquí descritas.
7. Compartición y Transferencia de Datos
🔒 NO vendemos, alquilamos ni comercializamos su información personal con terceros para fines de marketing o publicidad.
7.1 Encargados del Tratamiento (Proveedores de Servicios)
Compartimos datos únicamente con proveedores de servicios que actúan como encargados del tratamiento bajo nuestras instrucciones y acuerdos de confidencialidad:
| Proveedor | Propósito | Datos Compartidos | Ubicación |
|---|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | Email, datos de transacción (no tarjetas) | EE.UU. (PCI-DSS) |
| Neon (PostgreSQL) | Base de datos | Todos los datos de cuenta (encriptados) | EE.UU./UE |
| Vercel | Hosting y CDN | Datos técnicos de conexión | Global (Edge) |
| Cloudflare R2 | Almacenamiento de imágenes | Imágenes de cartas (no datos personales) | Global |
| Resend | Envío de emails | Email, nombre (para envíos) | EE.UU. |
| Anthropic | Generación de contenido | Contexto de consultas (anonimizado) | EE.UU. |
7.2 Compartición Legal
Podemos divulgar sus datos personales cuando sea requerido por ley o cuando creamos de buena fe que dicha divulgación es necesaria para:
- Cumplir con una obligación legal, proceso judicial o solicitud gubernamental
- Proteger y defender nuestros derechos o propiedad
- Prevenir o investigar posibles irregularidades en relación con el Servicio
- Proteger la seguridad personal de los usuarios o del público
- Proteger contra responsabilidad legal
7.3 Transferencias Corporativas
En caso de fusión, adquisición, reorganización, venta de activos o quiebra, sus datos personales podrían ser transferidos como parte de dicha transacción. En tal caso, se le notificará por correo electrónico y/o mediante aviso destacado en la Plataforma sobre cualquier cambio de titularidad y las opciones disponibles.
8. Transferencias Internacionales de Datos
Sonia Oracle opera globalmente y puede transferir sus datos personales a países fuera de su país de residencia. Cuando transferimos datos personales fuera del Espacio Económico Europeo (EEE), Reino Unido, Suiza u otras jurisdicciones con restricciones de transferencia, implementamos las siguientes salvaguardas:
8.1 Decisiones de Adecuación
Transferimos datos a países que la Comisión Europea u otra autoridad competente ha determinado que proporcionan un nivel adecuado de protección de datos.
8.2 Cláusulas Contractuales Tipo (SCCs)
Cuando transferimos datos a proveedores en EE.UU. u otros países sin decisión de adecuación, utilizamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, complementadas con medidas técnicas y organizativas adicionales.
8.3 Data Privacy Framework
Algunos de nuestros proveedores en EE.UU. están certificados bajo el EU-U.S. Data Privacy Framework, lo que proporciona garantías adicionales para las transferencias.
Puede obtener una copia de las salvaguardas aplicables contactando a nuestro DPO en dpo@soniaoracle.net.
9. Seguridad de los Datos
Implementamos medidas de seguridad técnicas, administrativas y físicas diseñadas para proteger sus datos personales contra acceso no autorizado, pérdida, destrucción, alteración o divulgación:
9.1 Medidas Técnicas
- Encriptación en tránsito: TLS 1.3 para todas las comunicaciones (HTTPS obligatorio)
- Encriptación en reposo: Datos sensibles encriptados en la base de datos
- Hash de contraseñas: bcrypt con salt único por usuario
- Tokens de sesión seguros: JWT con expiración y rotación
- Protección CSRF: Tokens anti-falsificación en formularios
- Rate limiting: Protección contra ataques de fuerza bruta
- Sanitización de inputs: Prevención de inyección SQL y XSS
- Cabeceras de seguridad: CSP, HSTS, X-Frame-Options, etc.
9.2 Medidas Organizativas
- Principio de mínimo privilegio: Acceso limitado según necesidad
- Segregación de entornos: Desarrollo, pruebas y producción separados
- Políticas de contraseñas: Requisitos mínimos de complejidad
- Auditoría de accesos: Registro de accesos a datos sensibles
- Capacitación: Formación en privacidad y seguridad
- Evaluaciones de riesgo: Análisis periódicos de vulnerabilidades
9.3 Respuesta a Incidentes
En caso de violación de seguridad que afecte a sus datos personales:
- Notificaremos a las autoridades de protección de datos dentro de las 72 horas (GDPR)
- Le informaremos directamente si existe riesgo alto para sus derechos y libertades
- Documentaremos el incidente y las medidas correctivas adoptadas
Aviso: Aunque implementamos medidas de seguridad robustas, ningún sistema es 100% seguro. Usted es responsable de proteger sus credenciales de acceso y de notificarnos inmediatamente cualquier uso no autorizado sospechoso.
10. Retención de Datos
Conservamos sus datos personales solo durante el tiempo necesario para cumplir con las finalidades descritas en esta Política, a menos que un período de retención más largo sea requerido o permitido por ley:
| Tipo de Datos | Período de Retención | Justificación |
|---|---|---|
| Datos de cuenta (email, nombre) | Mientras la cuenta esté activa + 30 días | Prestación del servicio |
| Historial de lecturas | Mientras la cuenta esté activa | Funcionalidad solicitada |
| Registros de transacciones | 7 años desde la transacción | Obligación fiscal/contable |
| Logs de seguridad | 12 meses | Detección de fraude |
| Datos de soporte | 3 años desde resolución | Resolución de disputas |
| Consentimientos | 5 años desde el consentimiento | Prueba de cumplimiento |
10.1 Eliminación de Cuenta
Cuando elimina su cuenta:
- Sus datos de perfil se eliminan en 30 días
- Su historial de lecturas se anonimiza o elimina
- Los registros de transacciones se retienen según obligación legal
- Los backups se eliminan en el siguiente ciclo de rotación (máximo 90 días)
10.2 Cuentas Inactivas
Si su cuenta permanece inactiva (sin inicio de sesión) durante 24 meses consecutivos, podemos: (a) enviarle un aviso de inactividad; (b) eliminar la cuenta 30 días después del aviso si no hay respuesta. Recibirá notificación previa al email registrado.
11. Sus Derechos de Privacidad
Dependiendo de su ubicación, usted puede tener los siguientes derechos respecto a sus datos personales:
Derecho de Acceso
Derecho a obtener confirmación de si tratamos sus datos y acceso a una copia de los mismos, junto con información sobre el tratamiento.
Derecho de Rectificación
Derecho a corregir datos inexactos y a completar datos incompletos. Puede actualizar muchos datos directamente desde su perfil.
Derecho de Supresión
Derecho al "olvido": solicitar la eliminación de sus datos cuando ya no sean necesarios, retire el consentimiento, u objete al tratamiento.
Derecho de Portabilidad
Derecho a recibir sus datos en formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
Derecho de Oposición
Derecho a oponerse al tratamiento basado en interés legítimo o para marketing directo (aunque no realizamos marketing directo).
Derecho de Limitación
Derecho a solicitar la restricción del tratamiento mientras se verifica la exactitud de los datos o se resuelve una objeción.
11.1 Cómo Ejercer sus Derechos
Para ejercer cualquiera de estos derechos, puede:
- Desde su cuenta: Acceda a Configuración > Datos para muchas opciones de autoservicio
- Por email: Envíe su solicitud a privacy@soniaoracle.net
- Formulario: Complete nuestro formulario de solicitud de derechos
11.2 Verificación de Identidad
Para proteger sus datos, verificaremos su identidad antes de procesar solicitudes. Podemos solicitar: confirmación desde el email registrado, respuesta a preguntas de seguridad, u otra verificación razonable.
11.3 Plazos de Respuesta
Responderemos a su solicitud dentro de: 30 días (GDPR/LGPD), 45 días (CCPA, extensible a 90 días con aviso), o el plazo que establezca su legislación local. Si no podemos atender su solicitud, le explicaremos el motivo.
12. Derechos Específicos por Región
🇪🇺 Unión Europea / EEE (GDPR)
Si es residente del Espacio Económico Europeo, tiene todos los derechos descritos anteriormente bajo el Reglamento General de Protección de Datos (Reglamento UE 2016/679).
- Derecho a presentar quejas ante su autoridad de protección de datos local
- Derecho a no ser objeto de decisiones automatizadas con efectos legales
- Base legal clara para cada tipo de tratamiento
🇺🇸 California (CCPA/CPRA)
Si es residente de California, tiene derechos adicionales bajo la Ley de Privacidad del Consumidor de California (CCPA) y su enmienda CPRA:
- Derecho a Saber: Qué información recopilamos y cómo la usamos
- Derecho a Eliminar: Solicitar eliminación de su información
- Derecho a Opt-Out: No vendemos su información personal
- Derecho a No Discriminación: No le discriminaremos por ejercer sus derechos
- Derecho a Corregir: Solicitar corrección de información inexacta
- Derecho a Limitar: Limitar uso de información sensible
Nota: No "vendemos" ni "compartimos" información personal según la definición del CCPA.
🇧🇷 Brasil (LGPD)
Si es residente de Brasil, la Lei Geral de Proteção de Dados (Ley 13.709/2018) le otorga derechos equivalentes al GDPR, incluyendo:
- Confirmación del tratamiento y acceso a datos
- Corrección de datos incompletos o inexactos
- Anonimización, bloqueo o eliminación de datos innecesarios
- Portabilidad de datos
- Información sobre entidades con las que se comparten datos
- Revocación del consentimiento
Autoridad: ANPD (Autoridad Nacional de Protección de Datos)
🇲🇽 México (LFPDPPP)
Si es residente de México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares le otorga derechos ARCO:
- Acceso: Conocer qué datos personales poseemos
- Rectificación: Solicitar corrección de datos inexactos
- Cancelación: Solicitar eliminación de datos
- Oposición: Oponerse al tratamiento de sus datos
Autoridad: INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales)
🇦🇷 Argentina (Ley 25.326)
Si es residente de Argentina, tiene derechos bajo la Ley de Protección de los Datos Personales, incluyendo acceso, rectificación, actualización y supresión. La autoridad de control es la Agencia de Acceso a la Información Pública (AAIP).
🇨🇱 Chile (Ley 19.628)
Si es residente de Chile, tiene derechos de acceso, rectificación, cancelación y oposición bajo la Ley sobre Protección de la Vida Privada. La nueva ley de protección de datos está en proceso de implementación.
🇨🇴 Colombia (Ley 1581 de 2012)
Si es residente de Colombia, tiene derechos de habeas data: conocer, actualizar, rectificar y suprimir sus datos personales. La autoridad es la Superintendencia de Industria y Comercio (SIC).
13. Cookies y Tecnologías de Seguimiento
13.1 Cookies que Utilizamos
Utilizamos cookies estrictamente necesarias para el funcionamiento de la plataforma:
| Cookie | Propósito | Duración | Tipo |
|---|---|---|---|
| next-auth.session-token | Mantener su sesión activa | Sesión / 30 días | Esencial |
| next-auth.csrf-token | Protección contra CSRF | Sesión | Seguridad |
| theme-preference | Recordar tema visual elegido | 1 año | Preferencia |
13.2 Lo que NO Utilizamos
Nos comprometemos a NO utilizar:
- Cookies de publicidad o marketing
- Cookies de seguimiento de terceros (Google Analytics, Facebook Pixel, etc.)
- Cookies de redes sociales para seguimiento
- Fingerprinting del navegador
- Web beacons o pixels de seguimiento
13.3 Gestión de Cookies
Dado que solo utilizamos cookies esenciales para el funcionamiento, no requerimos consentimiento específico para cookies. Puede configurar su navegador para bloquear cookies, pero esto impedirá el uso de funciones que requieren inicio de sesión.
14. Menores de Edad
Sonia Oracle NO está dirigido a menores de 18 años. No recopilamos intencionalmente información personal de niños menores de 18 años. Si tiene conocimiento de que un menor nos ha proporcionado datos personales sin consentimiento parental, contáctenos inmediatamente para eliminar dicha información.
14.1 Cumplimiento COPPA (EE.UU.)
Cumplimos con la Ley de Protección de la Privacidad en Línea de los Niños (COPPA) de Estados Unidos. No recopilamos conscientemente información de menores de 13 años.
14.2 Verificación y Eliminación
Si descubrimos que hemos recopilado datos de un menor: (a) eliminaremos inmediatamente toda la información asociada; (b) cerraremos la cuenta; (c) notificaremos al menor o a sus tutores si es posible. Los padres o tutores pueden contactarnos en privacy@soniaoracle.net para solicitar eliminación de datos de menores.
15. Decisiones Automatizadas y Elaboración de Perfiles
15.1 Uso de Automatización
Utilizamos procesamiento automatizado para:
- Generación de lecturas: Algoritmos que generan interpretaciones basadas en cartas, números y datos astrológicos.
- Detección de fraude: Sistemas automatizados para identificar actividad sospechosa.
- Personalización: Adaptación de la experiencia según preferencias.
15.2 Impacto de Decisiones Automatizadas
Las decisiones automatizadas en nuestra plataforma:
- NO producen efectos jurídicos significativos sobre usted
- NO afectan su acceso a servicios financieros, empleo o similares
- Son exclusivamente para entretenimiento y reflexión personal
15.3 Sus Derechos
Bajo GDPR, tiene derecho a: (a) obtener intervención humana; (b) expresar su punto de vista; (c) impugnar decisiones automatizadas que le afecten significativamente. Dado que nuestro servicio es de entretenimiento, las lecturas no constituyen decisiones con efectos legales, pero puede contactarnos para cualquier inquietud.
16. Enlaces a Sitios de Terceros
Nuestra plataforma puede contener enlaces a sitios web o servicios de terceros que no operamos. Esta Política de Privacidad solo se aplica a Sonia Oracle. No tenemos control sobre, y no asumimos responsabilidad por, el contenido, políticas de privacidad o prácticas de sitios o servicios de terceros.
Le recomendamos revisar la política de privacidad de cada sitio que visite. Específicamente, cuando utiliza servicios de pago (Stripe), está sujeto a sus propias políticas de privacidad.
17. Cambios a esta Política
Podemos actualizar esta Política periódicamente para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores. Cuando realicemos cambios:
- Cambios menores: Actualizaremos la fecha de "Última actualización" al inicio del documento.
- Cambios significativos: Le notificaremos mediante: aviso destacado en la plataforma, correo electrónico a la dirección registrada, o solicitud de re-aceptación al iniciar sesión.
- Cambios que requieren consentimiento: Si el cambio requiere su consentimiento bajo la ley aplicable, solicitaremos dicho consentimiento antes de implementar el cambio.
Le recomendamos revisar esta Política periódicamente. El uso continuado de nuestros servicios después de la publicación de cambios constituye su aceptación de dichos cambios.
18. Cómo Contactarnos
Si tiene preguntas, comentarios, solicitudes de ejercicio de derechos o inquietudes sobre esta Política de Privacidad o nuestras prácticas de datos, puede contactarnos:
Consultas Generales de Privacidad
📧 privacy@soniaoracle.net
Delegado de Protección de Datos (DPO)
📧 dpo@soniaoracle.net
Ejercicio de Derechos
📧 rights@soniaoracle.net
Reporte de Incidentes de Seguridad
📧 security@soniaoracle.net
Tiempo de respuesta: Nos esforzamos por responder a todas las consultas dentro de 5-10 días hábiles. Las solicitudes de derechos se procesarán dentro de los plazos legales aplicables.
19. Autoridades de Protección de Datos
Si no está satisfecho con nuestra respuesta o considera que tratamos sus datos de manera ilegal, tiene derecho a presentar una queja ante la autoridad de protección de datos de su jurisdicción:
🇪🇺 Unión Europea
Autoridad de protección de datos de su país de residencia.Lista de autoridades (EDPB)
🇺🇸 California
California Privacy Protection Agency (CPPA)cppa.ca.gov
🇧🇷 Brasil
Autoridade Nacional de Proteção de Dados (ANPD)gov.br/anpd
🇲🇽 México
Instituto Nacional de Transparencia (INAI)inai.org.mx
🇦🇷 Argentina
Agencia de Acceso a la Información Pública (AAIP)argentina.gob.ar/aaip
🇨🇴 Colombia
Superintendencia de Industria y Comercio (SIC)sic.gov.co
20. Historial de Versiones
| Versión | Fecha | Cambios Principales |
|---|---|---|
| 2.0 | 1 febrero 2026 | Expansión completa: cumplimiento multinacional, derechos regionales, tabla de proveedores, historial de versiones |
| 1.0 | 1 enero 2026 | Versión inicial de la política de privacidad |
Al utilizar Sonia Oracle, usted reconoce que ha leído, comprendido y aceptado esta Política de Privacidad en su totalidad.
Documento actualizado: 1 de febrero de 2026 | Versión 2.0
© 2026 Sonia Oracle. Todos los derechos reservados.