Política de Privacidad
Última actualización: mayo 2026
1. Introducción
Castillo & Company (C&Co), con sede en Coro, Venezuela, opera Murett (murett.app), una plataforma de inteligencia comercial para PyMEs. Esta política describe cómo recopilamos, usamos y protegemos tu información personal.
2. Datos que recopilamos
Recopilamos las siguientes categorías de información: (a) Información de cuenta — nombre completo, correo electrónico, número de WhatsApp, contraseña cifrada, nombre y dirección de tu organización, identificadores únicos asignados a tu cuenta y a tu negocio; (b) Datos comerciales que tú cargas en la plataforma — ventas, compras, inventario, información de tus clientes (nombres, teléfonos, identificación fiscal cuando la cargas), recetas, gastos, fotos de productos o de tu logotipo. Estos datos son tu propiedad y los administras tú; (c) Información de pago de tu suscripción — cuando te suscribes a un plan pago procesamos los datos mínimos necesarios para la transacción (referencia de pago móvil, transferencia o tarjeta cuando aplique). No almacenamos números completos de tarjeta — eso lo gestiona el procesador de pagos; (d) Datos de uso de la aplicación — páginas y pantallas visitadas, funciones utilizadas, búsquedas dentro de la app, registros de errores y de rendimiento. Estos datos son anónimos a nivel de evento y agregados a nivel de cuenta; (e) Información técnica — dirección IP, tipo de navegador o dispositivo, sistema operativo, identificadores del dispositivo (cuando habilitas notificaciones push), zona horaria. No recopilamos ubicación precisa o aproximada. La aplicación móvil no solicita permisos de GPS. No leemos el contenido de los mensajes de WhatsApp que tú envías a tus clientes — solo registramos los metadatos necesarios para mostrarte el historial de conversaciones (timestamp, dirección entrante o saliente).
3. Cómo usamos tus datos
Usamos tus datos para: proveer y mejorar el servicio de Murett, generar análisis y reportes de tu negocio, enviarte notificaciones sobre tu cuenta y suscripción, responder a solicitudes de soporte, y cumplir con obligaciones legales. No vendemos tus datos a terceros ni los usamos para publicidad de terceros.
4. Retención de datos
Conservamos tus datos de cuenta mientras tu suscripción este activa. Tras la cancelación, retenemos los datos por 30 días para facilitar reactivaciones. Los datos transaccionales (ventas, compras) se eliminan permanentemente tras ese período. Puedes solicitar eliminación inmediata contactandonos.
5. Compartir datos
No vendemos tus datos personales ni los datos de tu negocio a terceros, ni los usamos para publicidad cruzada con otras empresas. Para operar el servicio nos apoyamos en los siguientes proveedores especializados, cada uno bajo contrato de procesamiento de datos: Vercel Inc. (Estados Unidos) — alojamiento del sitio web y la aplicación móvil web; DigitalOcean LLC (Estados Unidos) — alojamiento del servidor de aplicación y base de datos; Sentry (Estados Unidos) — recolección de registros de errores para diagnóstico técnico; Resend (Estados Unidos) — envío de correos transaccionales (verificación, recuperación de contraseña, notificaciones de cuenta); Meta Platforms / WhatsApp Business API (Estados Unidos / Irlanda) — envío de mensajes de WhatsApp cuando tú lo solicitas para comunicarte con tus clientes; Google Analytics 4 (Estados Unidos) — análisis agregado de uso del producto; procesador de pagos (varía por país) — procesamiento de cobros de tu suscripción cuando aplica. Compartimos información con autoridades competentes cuando la ley nos lo exige.
6. Seguridad
Tus datos viajan cifrados en tránsito mediante TLS 1.2 o superior entre tu dispositivo y nuestros servidores. La base de datos está alojada en discos cifrados; las copias de seguridad también se almacenan cifradas. Las claves de integración con servicios externos (por ejemplo tu token de WhatsApp Business) se cifran adicionalmente con AES-256 antes de guardarse. Las contraseñas nunca se almacenan en texto plano: se procesan con Argon2id y un valor único por cuenta (salt). Auditamos nuestro código y dependencias periódicamente. Si descubres una vulnerabilidad, escríbenos a soporte@murett.app o por WhatsApp y la atendemos como prioridad.
7. Tus derechos
Tienes derecho a: acceder a la información personal que tenemos sobre vos; corregir información inexacta directamente desde tu cuenta; exportar todos tus datos en formato CSV desde Configuración → Datos → Exportar; eliminar tu cuenta y los datos asociados desde Configuración → Privacidad → Eliminar mi cuenta dentro de la aplicación. La eliminación se completa en un plazo de 30 días, durante los cuales podés revertirla escribiéndonos. Después de los 30 días la eliminación es definitiva; oponerte al procesamiento de datos para fines distintos a los descritos en esta política. Para cualquier consulta o ejercicio de derechos podés escribirnos por WhatsApp desde la aplicación o por correo a soporte@murett.app. Atendemos en un plazo máximo de 5 días hábiles.
8. Cookies
Usamos cookies esenciales para autenticación (session token en cookie httpOnly) y cookies de analítica para entender cómo se usa la plataforma. No usamos cookies de seguimiento de terceros para publicidad. Puedes desactivar cookies no esenciales en la configuración de tu navegador.
9. Contacto
Para consultas sobre privacidad o ejercer tus derechos, contacta a Castillo & Company via WhatsApp o al correo soporte@murett.app. Atendemos solicitudes en un plazo de 5 días hábiles.