Política de Privacidad y Tratamiento de Datos
1. Responsable del Tratamiento de los Datos
El presente documento regula el tratamiento de datos personales y telemetría técnica efectuado por el equipo de desarrollo de Mu Manager PRO (en adelante identificado comercialmente como "ToolForg3" o "el Desarrollador"), aplicable al uso de la aplicación móvil para Android (identificada bajo el paquete com.mumanager.pro), el portal web oficial de distribución, el Conector Local de Windows y la Pasarela de Comunicación Gateway.
Para cualquier cuestión, consulta o ejercicio de derechos concernientes a su privacidad o la protección de sus datos personales, puede comunicarse formalmente a través del canal oficial de privacidad:
Correo Electrónico de Privacidad: mumanagerpro@gmail.com
Canales Oficiales de Soporte Técnico: Discord Oficial (https://discord.gg/4YXguuBFV) y Telegram (https://t.me/ToolForg3).
2. Principio Rector: Cero Retención de Datos de Jugadores
🛡️ COMPROMISO INVIOLABLE DE NO INTRUSIÓN Y CERO RETENCIÓN:
Mu Manager PRO opera exclusivamente como una herramienta de interfaz y administración directa sobre las bases de datos Microsoft SQL Server del propio operador. Nuestros servidores centrales, pasarelas o servicios en la nube NUNCA recopilan, almacenan, copian, analizan ni transmiten a terceros la información de las bases de datos de sus servidores (MuOnline, Me_MuOnline u homólogas). Los registros de cuentas de jugadores, contraseñas de juego, personajes, inventarios o transacciones permanecen con total exclusividad bajo el control de su propia infraestructura.
Asimismo, las credenciales de conexión a su motor de base de datos (usuario sa, contraseñas de SQL Server, direcciones IP de servidores privados) se resguardan exclusivamente en el almacenamiento seguro local de su dispositivo móvil mediante la biblioteca de cifrado autenticado nativo del sistema operativo (SecureStorage con cifrado simétrico AES-256-CBC y validación criptográfica HMAC-SHA256). Estas contraseñas jamás son enviadas a servidores de ToolForg3.
3. Categorías de Datos Recopilados y Finalidad
Con el único propósito de suministrar el servicio, autenticar usuarios autorizados, verificar la vigencia de licencias y proteger la plataforma contra abusos y ataques cibernéticos, recabamos un conjunto mínimo y estrictamente necesario de datos técnicos:
- Identificador Criptográfico de Hardware (HWID): Se genera a partir de identificadores técnicos del dispositivo del usuario de forma irreversible (hash unidireccional). Su única finalidad es vincular la licencia emitida (período de prueba Demo o Licencia PRO) a un dispositivo específico y prevenir la clonación o reventa ilícita de licencias.
- Credenciales de Cuenta de Administración de la Aplicación: Nombre de usuario, dirección de correo electrónico vinculada (para recuperación de contraseña y notificaciones de seguridad) y la contraseña cifrada mediante algoritmo robusto de derivación de claves PBKDF2 con sal criptográfica individualizada.
- Telemetría de Diagnóstico Técnico de Dispositivo: Modelo del dispositivo (ej. Samsung Galaxy S23, Xiaomi Note 12), marca del fabricante, versión del sistema operativo Android y estado de emulación (para diagnóstico de fallos y optimización de rendimiento gráfico de la APK).
- Registros de Conexión y Seguridad Perimetral (WAF): Dirección IP pública del emisor, marca de tiempo y agente de usuario. Estos datos son procesados por el cortafuegos perimetral (WAF) exclusivamente para detectar y bloquear intentos de inyección SQL, ataques de fuerza bruta, escaneos automáticos de vulnerabilidades y ataques de denegación de servicio (DoS).
- Datos Opcionales de Contacto en Solicitudes PRO: Si el usuario solicita voluntariamente una licencia comercial PRO desde la app, puede proporcionar su identificador de Discord, usuario de Telegram o número de WhatsApp para que el equipo administrativo coordine la emisión y facturación de la clave.
4. Base Jurídica para el Tratamiento
En estricto apego al Reglamento General de Protección de Datos (RGPD / GDPR de la Unión Europea, Art. 6) y legislaciones análogas de las Américas:
- Ejecución de un Contrato (Art. 6.1.b RGPD): El tratamiento del HWID, credenciales de cuenta y telemetría de versión es indispensable para la entrega de la licencia de software solicitada por el usuario y para el funcionamiento de las características de la aplicación.
- Interés Legítimo (Art. 6.1.f RGPD): El tratamiento de direcciones IP y registros de seguridad perimetral responde a nuestro interés legítimo e ineludible de salvaguardar la integridad de los servidores, prevenir fraudes cibernéticos y mitigar ataques maliciosos contra la comunidad de usuarios.
- Consentimiento Expreso (Art. 6.1.a RGPD): En el suministro de datos de contacto adicionales (Discord, Telegram) para solicitudes de asistencia técnica o licencias comerciales PRO.
5. No Comercialización y Terceros Proveedores de Infraestructura
ToolForg3 NO vende, no alquila, no monetiza ni comparte su información personal o técnica con empresas de publicidad, corredores de datos ni terceros ajenos.
La operación de la infraestructura tecnológica requiere la concurrencia de proveedores de servicios de computación en la nube líderes en la industria, quienes procesan datos estrictamente como encargados de tratamiento bajo estándares contractuales de seguridad rigurosos:
- Vercel Inc. (EE. UU.): Proveedor de alojamiento de computación edge y APIs de distribución web con certificación SOC 2 y cumplimiento de Cláusulas Contractuales Tipo de la UE.
- Upstash Inc. (EE. UU.): Proveedor de base de datos en memoria para almacenamiento cifrado y autenticado de sesiones de licencia y telemetría de HWID.
- GitHub Inc. / Microsoft Corporation: Repositorio seguro para la distribución de compilaciones binarias de la APK y conector.
6. Plazos de Retención y Conservación de Datos
Los datos personales y de telemetría se conservarán únicamente durante los siguientes plazos:
- Cuentas de Usuario Registradas: Se conservan indefinidamente de acuerdo con nuestra política de preservación de usuarios a fin de que el administrador mantenga acceso continuo a su historial de licencias, o hasta que el usuario solicite formalmente su eliminación.
- Registros Técnicos de Seguridad y WAF (IPs): Se eliminan o sobrescriben automáticamente en un plazo de veinticuatro (24) a setenta y dos (72) horas.
- Telemetría de HWID y Licencias: Permanece vinculada a la licencia emitida mientras la misma se encuentre activa o registrada en el sistema de gestión de licencias.
7. Derechos del Usuario (ARCO y RGPD)
Usted tiene el control absoluto sobre sus datos. En cualquier momento y sin costo alguno, puede ejercer los siguientes derechos reconocidos internacionalmente:
- Acceso: Conocer con precisión qué datos sobre su persona o dispositivo son tratados en nuestros sistemas.
- Rectificación: Corregir o actualizar sus credenciales, correo electrónico o identificadores de soporte si resultasen inexactos.
- Supresión ("Derecho al Olvido"): Solicitar la eliminación total y definitiva de su cuenta de usuario, su registro de HWID y sus datos de telemetría de nuestros servidores.
- Oposición y Limitación: Solicitar que suspendamos el procesamiento de sus datos en supuestos específicos contemplados por la ley.
- Portabilidad: Obtener una copia estructurada de sus datos de perfil en formato electrónico interoperable (JSON).
Para ejercer cualquiera de estos derechos, basta con enviar una comunicación directa a mumanagerpro@gmail.com especificando su nombre de usuario y el derecho que desea ejercer. Su solicitud será procesada y respondida en un plazo máximo de quince (15) días hábiles.
8. Medidas Técnicas de Seguridad de la Información
Hemos implementado un blindaje técnico integral acorde a las mejores prácticas de ciberseguridad industrial:
- Cifrado forzoso en tránsito mediante protocolo TLS 1.3 / 1.2 en todos los puntos de enlace.
- Cabeceras HTTP de endurecimiento bancario (HSTS con inclusión de subdominios, CSP estricto, X-Frame-Options, X-Content-Type-Options y Permissions-Policy).
- Cero almacenamiento de contraseñas en texto plano: derivación criptográfica PBKDF2 de 10,000 iteraciones con sal individual por usuario.
- Cortafuegos perimetral anti-intrusión (WAF) con detección de firmas de escaneo malicioso (sqlmap, nikto, dirbuster) y bloqueo automático de direcciones IP abusivas.
- Mecanismo de revocación inmediata de tokens de sesión ante cambios de clave o detección de accesos no autorizados.
9. Almacenamiento Local en la Web y la Aplicación (Cookies & LocalStorage)
El portal web oficial de Mu Manager PRO no utiliza cookies de seguimiento comercial de terceros, balizas web ni herramientas invasivas de analítica publicitaria. Se emplea exclusivamente el almacenamiento local esencial (localStorage) del navegador para resguardar la preferencia de tema visual, idioma y fichas técnicas temporales de descarga.
En la aplicación móvil para Android, se utiliza AsyncStorage para preferencias no sensibles de interfaz y SecureStorage (con cifrado AES-256) para credenciales criptográficas de sesión y parámetros locales de conectividad.
10. Restricción de Edad y Menores
Nuestros servicios y aplicaciones están concebidos con exclusividad como herramientas técnicas para administradores de sistemas y operadores de servidores mayores de dieciocho (18) años. No recopilamos deliberadamente información relativa a menores de edad. En caso de detectarse el registro de un menor de edad, procederemos a la inmediata supresión de la cuenta correspondiente.
11. Actualizaciones a esta Política
Nos reservamos el derecho de actualizar o adecuar la presente Política de Privacidad para reflejar cambios tecnológicos, operacionales o legislativos. Toda actualización será publicada en este sitio web y notificada mediante el diálogo normativo en la aplicación móvil con indicación clara de la fecha de última revisión. El uso continuado del software tras la publicación de cambios implicará su pleno conocimiento y conformidad con los mismos.