Aviso de privacidad
Vigente desde:
Nightly Software (“Nightly” o “nosotros”) es responsable de los datos personales que se describen en este aviso de privacidad. Aquí explicamos qué datos recabamos, para qué los usamos, con quién los compartimos y cómo ejercer los derechos que reconoce la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025.
Este aviso aplica al sitio nightlysoftware.com, a nuestras herramientas gratuitas, al plugin Moneta y a los servicios que se nos contratan. No aplica a los datos que tratamos por cuenta de nuestros clientes dentro de los sistemas que les construimos u operamos: en esos casos actuamos como encargados y rige el aviso de privacidad de cada cliente.
1.Responsable y contacto
El responsable del tratamiento es Nightly Software, estudio de desarrollo de software con domicilio en el estado de Guanajuato, México. No tenemos oficinas abiertas al público: trabajamos en persona con clientes del Bajío y por videollamada con el resto de México y otros países.
- Correo de privacidad. contacto@nightlysoftware.com. Por este medio se reciben las solicitudes de derechos ARCO, las revocaciones del consentimiento y cualquier duda sobre este aviso.
- WhatsApp. +52 462 221 2236, para dudas generales.
- Quién atiende. Los fundadores de Nightly dan trámite directamente a las solicitudes de las personas titulares.
2.Datos que recabamos
Recabamos solo los datos que cada interacción necesita. La mayoría los proporciona directamente la persona titular; otros se generan al usar el sitio o las herramientas. No solicitamos datos personales sensibles, como los de salud, origen étnico, creencias, opiniones políticas o preferencia sexual, y pedimos no enviarlos por ningún medio.
- Visitas al sitio. Cloudflare, el proveedor que aloja y protege el sitio, procesa datos técnicos de cada visita: dirección IP, tipo de navegador y dispositivo, página solicitada, fecha y hora. No usamos herramientas de analítica ni de publicidad, y no creamos perfiles de visitantes.
- Formularios y WhatsApp. Los formularios del sitio no guardan información: abren WhatsApp con un mensaje prellenado con lo que se escribió (nombre, empresa, correo o teléfono, el servicio de interés y el mensaje). Solo recibimos ese mensaje si la persona decide enviarlo, junto con su número, su nombre de perfil de WhatsApp y los archivos que comparta.
- Correo electrónico. Al escribirnos recibimos la dirección de correo, el nombre asociado a ella y el contenido del mensaje y sus adjuntos.
- Agenda del diagnóstico. El calendario de la página Agendar es de Cal.com y se carga desde sus servidores, que reciben datos técnicos de la visita. Al reservar se comparten el nombre, el correo, la fecha y hora elegidas, la zona horaria y las notas que se quieran agregar. La videollamada se realiza en Google Meet.
- Pagos. Los paquetes de sitio web y las licencias de Moneta se pagan en la página segura de Stripe, que procesa los datos de la tarjeta: nosotros nunca los vemos completos. Stripe nos comparte el nombre, el correo, el producto o plan, el monto, la moneda, el estado del pago, las referencias de la operación y, en su caso, el país o código postal de facturación, y nos muestra datos limitados del medio de pago, como la marca y los últimos cuatro dígitos de la tarjeta.
- Licencias de Moneta. De cada licencia registramos el plan, el ciclo de pago, la moneda, el idioma, el monto, el estado y la fecha de vencimiento, el nombre y correo de quien la compra, las referencias de Stripe y los dominios donde se activa. Nuestra base de datos guarda la llave de licencia solo como un hash, una huella que no permite reconstruirla.
- Plugin Moneta. Al activar, desactivar o verificar una licencia, o al buscar actualizaciones, el plugin envía a nuestro servidor la llave, la dirección del sitio de WordPress y la versión del plugin; la búsqueda de actualizaciones incluye además las versiones de PHP y WordPress. Moneta no nos envía los archivos de medios, las credenciales del almacenamiento ni datos de los visitantes del sitio.
- Herramientas gratuitas. Según la herramienta, recibimos los archivos, enlaces o búsquedas que se procesan. Los detalles están más abajo, en “Herramientas gratuitas”.
- Clientes. Al contratar un servicio tratamos los datos de contacto de las personas con quienes trabajamos (nombre, cargo, correo y teléfono), los mensajes y documentos del proyecto y, si se solicita factura, los datos fiscales: RFC, nombre o razón social, régimen fiscal y código postal.
3.Para qué usamos los datos
Usamos los datos personales para estas finalidades principales, necesarias para atender lo que se nos pide:
- Responder mensajes y dudas por WhatsApp o correo.
- Agendar, realizar y dar seguimiento al diagnóstico gratuito.
- Preparar propuestas y cotizaciones, y celebrar y cumplir los contratos de servicios.
- Cobrar, enviar confirmaciones de compra y entregar y administrar las licencias de Moneta: activaciones, renovaciones, actualizaciones y soporte.
- Hacer funcionar las herramientas gratuitas.
- Emitir facturas cuando se soliciten y cumplir obligaciones fiscales y legales.
- Proteger el sitio, nuestros servidores y a quienes los usan contra fraudes, abusos y ataques.
Si la persona titular no se opone, también podemos usar sus datos de contacto para estas finalidades secundarias, que no son necesarias para el servicio:
- Enviar de vez en cuando novedades sobre nuestros servicios, herramientas y Moneta.
- Pedir opiniones sobre nuestro trabajo o invitar a compartir un testimonio. Nunca publicamos un testimonio con el nombre de una persona sin su autorización expresa.
4.Consentimiento y base legal
Tratamos los datos con el consentimiento de la persona titular. Ese consentimiento es tácito cuando, teniendo este aviso a su disposición, nos escribe, agenda una llamada o realiza una compra sin manifestar oposición (artículo 7 de la Ley).
Las finalidades principales no requieren consentimiento cuando son necesarias para cumplir la relación jurídica con la persona titular o una obligación legal, como procesar un pago, entregar una licencia o emitir una factura (artículo 9). Por eso, los datos de pago que recibimos de Stripe, limitados a lo indispensable para cada compra, no requieren un consentimiento expreso adicional. Las finalidades secundarias, en cambio, dependen solo del consentimiento y pueden rechazarse sin afectar el servicio.
El consentimiento puede revocarse en cualquier momento, sin efectos retroactivos, como se explica más adelante.
5.Herramientas gratuitas
- Dither Studio. Funciona por completo en el navegador: las imágenes y los videos no salen del dispositivo. Los ajustes que se quieran conservar se descargan como archivo.
- Metadata Inspector. El archivo elegido viaja por una conexión cifrada a nuestro servidor, donde se guarda de forma temporal mientras se lee, edita o limpia con ExifTool, y se borra al entregar el resultado. Su metadata puede incluir datos personales, como la ubicación GPS, nombres o fechas. No guardamos los archivos en ninguna base de datos, no los revisamos y no los usamos para nada más.
- Media Downloader. Nuestro servidor recibe los enlaces, obtiene el medio de la plataforma de origen y entrega el archivo; la copia del servidor se borra al enviarla. No guardamos un historial de enlaces asociado a quien los usa. La miniatura que muestra la herramienta se carga directamente desde la plataforma de origen, que puede recibir la dirección IP de quien la ve.
- Map Generator. Las búsquedas pasan por nuestro servidor, que las envía a los servicios públicos de OpenStreetMap (Nominatim y Overpass) sin la dirección IP de quien busca. El mapa se dibuja en el navegador.
Las herramientas no requieren registro. Como en el resto del sitio, nuestros servidores pueden registrar datos técnicos de cada solicitud por seguridad y para evitar abusos.
6.Con quién compartimos los datos
No vendemos ni rentamos datos personales. Los compartimos solo con proveedores que nos ayudan a operar y los tratan por nuestra cuenta, o con servicios que la propia persona titular usa para comunicarse con nosotros:
| Proveedor | Para qué lo usamos | Datos que recibe |
|---|---|---|
| Cloudflare | Alojar y proteger el sitio, y recibir y reenviar los correos que nos llegan | Datos técnicos de navegación y correos recibidos |
| Proveedor de servidores en la nube | Ejecutar nuestra API de pagos y licencias y las herramientas gratuitas | Solicitudes a la API y archivos, enlaces y búsquedas de las herramientas |
| Stripe | Procesar pagos y suscripciones | Nombre, correo, datos de pago, producto y monto |
| Convex | Base de datos de las licencias de Moneta | Datos de la licencia, nombre, correo y dominios activados |
| Proveedor de correo electrónico | Nuestro buzón y el envío de confirmaciones y licencias | Correo, nombre y contenido de los mensajes |
| Cal.com | Calendario de reservas | Nombre, correo, fecha, hora, zona horaria y notas |
| Videollamadas en Google Meet y nuestro calendario | Nombre, correo y lo que se comparta en la llamada | |
| WhatsApp (Meta) | Conversaciones por WhatsApp | Número, nombre de perfil, mensajes y archivos |
| OpenStreetMap | Búsquedas de Map Generator | Solo el texto de la búsqueda |
Stripe, Cal.com, Google y WhatsApp también tratan datos como responsables de sus propios servicios, conforme a sus avisos de privacidad: Stripe, Cal.com, Google y WhatsApp.
Transferencias. No realizamos transferencias que requieran el consentimiento de la persona titular. Solo podríamos comunicar datos a terceros sin él en los supuestos del artículo 36 de la Ley; por ejemplo, cuando lo exija una ley o una autoridad competente, cuando sea necesario para cumplir el contrato celebrado con la persona titular o para defender un derecho en un proceso judicial.
7.Datos fuera de México
Varios de estos proveedores tienen servidores fuera de México, principalmente en Estados Unidos y Europa, por lo que los datos pueden almacenarse o procesarse en esos países. Elegimos proveedores reconocidos, con medidas de seguridad acordes a su escala, y les compartimos solo lo indispensable para cada servicio.
8.Cuánto tiempo conservamos los datos
Conservamos los datos solo mientras sirven a las finalidades de este aviso. Después los bloqueamos, es decir, los guardamos sin usarlos y solo para atender posibles responsabilidades, y los eliminamos al vencer los plazos legales.
| Datos | Plazo |
|---|---|
| Mensajes de personas que no llegan a contratar | Hasta 2 años después del último contacto |
| Reservas del diagnóstico | Hasta 2 años después de la llamada |
| Datos de clientes, contratos, pagos y facturas | Durante la relación y 5 años después, por obligaciones fiscales y mercantiles |
| Licencias de Moneta | Mientras la licencia exista y hasta 5 años después de que termine |
| Archivos y enlaces de las herramientas | Se borran al terminar cada proceso |
| Registros técnicos de los servidores | Periodos cortos; se sobrescriben de forma automática |
9.Derechos ARCO
La persona titular tiene derecho a acceder a sus datos y conocer cómo los tratamos, a rectificarlos si son inexactos o están incompletos, a cancelarlos para que dejemos de tenerlos y a oponerse a su tratamiento por una causa legítima. Son los derechos ARCO, y ejercer uno no impide ejercer los demás.
Para ejercerlos, la persona titular o su representante debe enviar un correo a contacto@nightlysoftware.com con el asunto “Derechos ARCO” que incluya:
- El nombre de la persona titular y un correo u otro medio para recibir la respuesta.
- Una identificación de la persona titular o, si actúa un representante, el documento que acredite la representación y la identificación de quien representa.
- El derecho que se quiere ejercer y los datos a los que se refiere; para el acceso basta con indicar qué se quiere conocer. En una rectificación, la corrección solicitada y, si aplica, un documento que la respalde.
- Cualquier dato que ayude a localizar la información, como el correo con el que se hizo una compra o la referencia de Stripe.
Respondemos en un máximo de 20 días hábiles desde que recibimos la solicitud. Si procede, la hacemos efectiva dentro de los 15 días hábiles siguientes a la respuesta. Cuando el caso lo justifique, cada plazo puede ampliarse una sola vez por un periodo igual, y lo avisaremos. El acceso se cumple entregando los datos en un archivo electrónico, por el mismo medio de la solicitud.
Ejercer estos derechos es gratuito; solo podrían cobrarse los costos de reproducción o envío si se piden copias físicas. Podemos negar una solicitud en los casos que prevé la Ley, por ejemplo, si no se acredita la identidad o si una obligación legal nos exige conservar los datos, y siempre explicaremos el motivo.
10.Revocación del consentimiento y límites al uso
El consentimiento puede revocarse en cualquier momento escribiendo a contacto@nightlysoftware.com con el asunto “Revocación” y los mismos datos de una solicitud ARCO; respondemos en los mismos plazos. La revocación no tiene efectos retroactivos y, si se refiere a datos indispensables para un servicio activo, como una licencia de Moneta, puede impedirnos seguir prestándolo.
Para limitar el uso o la divulgación de los datos también es posible:
- Pedir que no se envíen novedades ni solicitudes de opinión. Registramos la petición en una lista interna de exclusión.
- Usar las herramientas gratuitas sin dar datos de contacto, ya que no requieren registro.
- Borrar el almacenamiento local y bloquear cookies desde el navegador, como se explica en la Política de cookies.
11.Cookies y almacenamiento local
El sitio no crea cookies propias ni usa herramientas de analítica o publicidad. Solo guarda en el almacenamiento local del navegador dos preferencias: el idioma y el tema (claro u oscuro). Cloudflare, Cal.com y Stripe pueden usar sus propias cookies por seguridad y para que sus servicios funcionen. Los detalles están en la Política de cookies.
12.Seguridad
Aplicamos medidas administrativas, técnicas y físicas razonables para proteger los datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado. Entre ellas: el sitio y nuestra API funcionan sobre conexiones cifradas (HTTPS), el acceso a la información se limita a quienes la necesitan, las llaves de licencia se guardan como hash y las funciones más sensibles tienen límites contra abusos.
Ninguna medida es infalible. Si ocurre una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de las personas titulares, se lo informaremos de inmediato para que puedan tomar las medidas necesarias. Quienes intervienen en el tratamiento de los datos están obligados a guardar confidencialidad, incluso después de terminar su relación con nosotros.
13.Menores de edad
Nuestros servicios están dirigidos a empresas y a personas mayores de edad, y no recabamos de forma intencional datos de menores de 18 años. Si una madre, un padre o un tutor detecta que un menor nos proporcionó datos personales, puede escribirnos y los eliminaremos.
14.Personas que nos visitan desde otros países
Nightly opera desde México y trata los datos conforme a la ley mexicana. Si la persona titular reside en otro país, las leyes de su lugar de residencia pueden reconocerle derechos adicionales, como la portabilidad de sus datos o la limitación del tratamiento. Atendemos esas solicitudes en contacto@nightlysoftware.com, conforme a la ley que resulte aplicable.
15.Cambios a este aviso
Podemos actualizar este aviso cuando cambien nuestros servicios, nuestros proveedores o la ley. La versión vigente siempre estará en esta página con su fecha de entrada en vigor y, si un cambio es relevante y contamos con un correo de contacto, también lo avisaremos por ese medio. Si quisiéramos usar los datos para una finalidad nueva, pediremos de nuevo el consentimiento.