// 01
Recolección mínima de datos.
Solo recolectamos lo estrictamente necesario para la licencia del software. En la práctica, esto se limita a un identificador de instalación anónimo y la versión del servicio. Nada más.
No recopilamos nombres de archivos, rutas de sistema, patrones de uso, ni ningún metadato que pudiera identificar la naturaleza de la información que protegemos. Nuestra infraestructura no está diseñada para recopilar esos datos; no existe el campo en la base de datos.
"No recolectar datos que no necesitamos" no es una decisión de privacidad. Es la única decisión de ingeniería coherente cuando el producto central es la confidencialidad.
// 02
Sin terceros. Sin excepciones.
No compartimos ni vendemos información a socios comerciales. Code Zero no integra SDKs de análisis de comportamiento, redes publicitarias, herramientas de customer success basadas en telemetría de uso, ni servicios de monitoreo de terceros que operen fuera de nuestro control.
Nuestros únicos proveedores sub-encargados son infraestructura de cómputo para el portal de licencias, y están sujetos a acuerdos de procesamiento de datos que prohíben cualquier uso secundario. La lista completa está disponible bajo solicitud al DPO.
// 03
Derecho al olvido. Garantizado técnicamente.
Al desinstalar el servicio persistente, todos los rastros de configuración se eliminan permanentemente. El proceso de desinstalación ejecuta una secuencia de borrado seguro que elimina el volumen lógico, las claves de registro, los logs del sistema y cualquier artefacto de configuración.
No existe un proceso de "retención post-baja". No guardamos copias de seguridad de configuraciones de clientes desactivados. El borrado es definitivo e irreversible por diseño.
El código del proceso de desinstalación está disponible para auditoría técnica. Transparencia total como garantía, no como promesa.
// 04
Transparencia técnica como estándar.
Nuestra infraestructura hace que el acceso no autorizado sea una imposibilidad física. La arquitectura Zero-Knowledge no es un modo de operación que activamos en casos especiales; es el único modo en que el sistema puede operar.
Los clientes Enterprise tienen acceso a auditorías técnicas de la capa de persistencia, documentación de arquitectura de seguridad y pueden solicitar penetration tests supervisados con 30 días de anticipación.
// 05
Nuestro compromiso no expira.
Esta política de privacidad tiene una fecha de última actualización visible. Cualquier cambio que amplíe la recolección de datos requerirá su consentimiento explícito y activo antes de entrar en vigor. Los cambios que reduzcan la recolección se aplicarán automáticamente.
Si alguna vez detectamos que esta política no refleja con exactitud cómo opera el sistema, priorizaremos corregir el sistema antes que actualizar el texto.