Tokin Privacy — Revival Dream LLC

POLÍTICA DE PRIVACIDAD

Versión 3.0 · Vigente desde el 23 de agosto de 2026 · Última actualización: 23 de agosto de 2026 · Traducción de cortesía; prevalece la versión en inglés

Resumen

Este resumen no sustituye al texto íntegro de la Política, que prevalece en todo caso.

Cuestión

Respuesta

Qué tratamos

Cuestión: Qué tratamos

Su dirección de correo electrónico, su historial de compra y acceso, sus comunicaciones de soporte, datos agregados de uso del sitio web y métricas de interacción con nuestros correos.

Respuesta: Su dirección de correo electrónico, su historial de compra y acceso, sus comunicaciones de soporte, datos agregados de uso del sitio web y métricas de interacción con nuestros correos.

Para qué

Cuestión: Para qué

Prestarle el producto adquirido, atender el soporte, enviarle comunicaciones comerciales propias y medir el rendimiento de nuestras campañas publicitarias.

Respuesta: Prestarle el producto adquirido, atender el soporte, enviarle comunicaciones comerciales propias y medir el rendimiento de nuestras campañas publicitarias.

Con quién

Cuestión: Con quién

Whop, Hotmart o Stripe (pagos y entrega del producto), Systeme.io (CRM y email marketing), Framer (alojamiento web) y Meta (únicamente en nuestras páginas de destino publicitarias).

Respuesta: Whop, Hotmart o Stripe (pagos y entrega del producto), Systeme.io (CRM y email marketing), Framer (alojamiento web) y Meta (únicamente en nuestras páginas de destino publicitarias).

Cuánto tiempo

Cuestión: Cuánto tiempo

Mientras dure la relación comercial y, en marketing, hasta su baja o tras 24 meses de inactividad, salvo obligación legal de conservación superior.

Respuesta: Mientras dure la relación comercial y, en marketing, hasta su baja o tras 24 meses de inactividad, salvo obligación legal de conservación superior.

Qué no hacemos

Cuestión: Qué no hacemos

No vendemos sus datos, no elaboramos perfiles, no adoptamos decisiones automatizadas con efectos jurídicos y no empleamos sus datos para entrenar modelos de inteligencia artificial.

Respuesta: No vendemos sus datos, no elaboramos perfiles, no adoptamos decisiones automatizadas con efectos jurídicos y no empleamos sus datos para entrenar modelos de inteligencia artificial.

Sus derechos

Cuestión: Sus derechos

Acceso, rectificación, supresión, oposición, limitación, portabilidad, retirada del consentimiento y exclusión de la compartición publicitaria, escribiendo a privacy@tokinprivacy.io.

Respuesta: Acceso, rectificación, supresión, oposición, limitación, portabilidad, retirada del consentimiento y exclusión de la compartición publicitaria, escribiendo a privacy@tokinprivacy.io.

1. Responsable del tratamiento

Revival Dream LLC, sociedad constituida en el Estado de Wyoming (Estados Unidos), con domicilio en 30 North Gould Street, Ste R, Sheridan, Wyoming 82801, Estados Unidos (en adelante, «el Responsable», «nosotros»), es el responsable del tratamiento de los datos personales descritos en la presente Política.

Revival Dream LLC dispone de licencia para operar bajo la marca «Tokin Privacy», debidamente registrada en la Unión Europea y en los Estados Unidos de América.

Canal único para asuntos de privacidad y ejercicio de derechos: privacy@tokinprivacy.io

Canal de soporte general: support@tokinprivacy.io

2. Ámbito de aplicación

La presente Política se aplica al tratamiento de datos personales realizado a través de nuestros sitios web y páginas de destino, de nuestros productos formativos y de nuestras comunicaciones comerciales. No se aplica a los tratamientos realizados por terceros bajo su propia responsabilidad, que se rigen por sus respectivas políticas de privacidad, enlazadas en la sección 6.

3. Datos personales que tratamos

Categoría

Contenido

Origen

Datos identificativos y de contacto

Categoría: Datos identificativos y de contacto

Dirección de correo electrónico y, en su caso, nombre facilitado voluntariamente.

Contenido: Dirección de correo electrónico y, en su caso, nombre facilitado voluntariamente.

Facilitados por el Cliente

Origen: Facilitados por el Cliente

Datos de transacción y acceso

Categoría: Datos de transacción y acceso

Producto adquirido, fecha de compra, estado de la membresía y registro de accesos al contenido.

Contenido: Producto adquirido, fecha de compra, estado de la membresía y registro de accesos al contenido.

Generados en la plataforma de venta empleada

Origen: Generados en la plataforma de venta empleada

Comunicaciones

Categoría: Comunicaciones

Contenido de las consultas de soporte y de la correspondencia mantenida con nosotros.

Contenido: Contenido de las consultas de soporte y de la correspondencia mantenida con nosotros.

Facilitados por el Cliente

Origen: Facilitados por el Cliente

Datos de uso del sitio web

Categoría: Datos de uso del sitio web

Páginas visitadas, país, tipo de dispositivo, origen del tráfico y parámetros de campaña, en forma agregada y anonimizada (véase la sección 5.1).

Contenido: Páginas visitadas, país, tipo de dispositivo, origen del tráfico y parámetros de campaña, en forma agregada y anonimizada (véase la sección 5.1).

Recogidos automáticamente

Origen: Recogidos automáticamente

Datos de medición publicitaria

Categoría: Datos de medición publicitaria

Dirección IP, identificadores de navegador y dispositivo y eventos de conversión, únicamente en páginas de destino publicitarias y previo consentimiento.

Contenido: Dirección IP, identificadores de navegador y dispositivo y eventos de conversión, únicamente en páginas de destino publicitarias y previo consentimiento.

Recogidos automáticamente

Origen: Recogidos automáticamente

Métricas de comunicación

Categoría: Métricas de comunicación

Aperturas, clics y bajas en nuestros correos electrónicos.

Contenido: Aperturas, clics y bajas en nuestros correos electrónicos.

Recogidas automáticamente

Origen: Recogidas automáticamente

Datos de afiliados

Categoría: Datos de afiliados

Datos identificativos, de contacto, de pago y de rendimiento de quienes participen en nuestro programa de afiliación.

Contenido: Datos identificativos, de contacto, de pago y de rendimiento de quienes participen en nuestro programa de afiliación.

Facilitados por el afiliado

Origen: Facilitados por el afiliado

No solicitamos ni tratamos de forma deliberada categorías especiales de datos personales (artículo 9 del RGPD) ni información personal sensible en el sentido de la normativa de California. Rogamos no incluya este tipo de información en sus comunicaciones con nosotros.

La aportación de la dirección de correo electrónico es requisito necesario para la ejecución del contrato: sin ella no resulta posible facilitar el acceso al producto ni prestar soporte.

4. Finalidades y bases legales

Finalidad

Datos tratados

Base legal (RGPD)

Prestación del producto, gestión del acceso y soporte al Cliente

Finalidad: Prestación del producto, gestión del acceso y soporte al Cliente

Identificativos, transacción y acceso, comunicaciones

Datos tratados: Identificativos, transacción y acceso, comunicaciones

Ejecución del contrato (art. 6.1.b)

Base legal (RGPD): Ejecución del contrato (art. 6.1.b)

Envío de comunicaciones comerciales y actualizaciones sobre nuestros productos

Finalidad: Envío de comunicaciones comerciales y actualizaciones sobre nuestros productos

Correo electrónico, métricas de comunicación

Datos tratados: Correo electrónico, métricas de comunicación

Consentimiento (art. 6.1.a) o interés legítimo en la promoción de productos propios y análogos a clientes existentes (art. 6.1.f)

Base legal (RGPD): Consentimiento (art. 6.1.a) o interés legítimo en la promoción de productos propios y análogos a clientes existentes (art. 6.1.f)

Medición publicitaria y optimización de campañas en nuestras páginas de destino publicitarias

Finalidad: Medición publicitaria y optimización de campañas en nuestras páginas de destino publicitarias

Datos de medición publicitaria

Datos tratados: Datos de medición publicitaria

Consentimiento (art. 6.1.a)

Base legal (RGPD): Consentimiento (art. 6.1.a)

Conocimiento del rendimiento agregado del sitio web

Finalidad: Conocimiento del rendimiento agregado del sitio web

Datos de uso del sitio web

Datos tratados: Datos de uso del sitio web

Interés legítimo (art. 6.1.f)

Base legal (RGPD): Interés legítimo (art. 6.1.f)

Seguridad de la plataforma, prevención del fraude y del uso indebido

Finalidad: Seguridad de la plataforma, prevención del fraude y del uso indebido

Datos de transacción y acceso

Datos tratados: Datos de transacción y acceso

Interés legítimo (art. 6.1.f)

Base legal (RGPD): Interés legítimo (art. 6.1.f)

Cumplimiento de obligaciones legales, contables y fiscales

Finalidad: Cumplimiento de obligaciones legales, contables y fiscales

Transacción, identificativos

Datos tratados: Transacción, identificativos

Obligación legal (art. 6.1.c)

Base legal (RGPD): Obligación legal (art. 6.1.c)

Ejercicio y defensa frente a reclamaciones

Finalidad: Ejercicio y defensa frente a reclamaciones

Todas las categorías pertinentes

Datos tratados: Todas las categorías pertinentes

Interés legítimo (art. 6.1.f)

Base legal (RGPD): Interés legítimo (art. 6.1.f)

Gestión y liquidación del programa de afiliación

Finalidad: Gestión y liquidación del programa de afiliación

Datos de afiliados

Datos tratados: Datos de afiliados

Ejecución del contrato (art. 6.1.b)

Base legal (RGPD): Ejecución del contrato (art. 6.1.b)

Cuando el tratamiento se ampare en el interés legítimo, el Cliente dispone del derecho de oposición reconocido en el artículo 21 del RGPD, ejercitable conforme a la sección 11.

5. Cookies y tecnologías de seguimiento

5.1. Sitio web principal

Nuestro sitio web está desarrollado sobre Framer. El sitio emplea únicamente tecnologías estrictamente necesarias para su funcionamiento, entrega y seguridad. Su analítica integrada no utiliza cookies ni genera identificadores persistentes: el recuento de visitantes se obtiene a partir de un valor que rota diariamente y las estadísticas resultantes son agregadas y anónimas, sin que puedan vincularse a una persona identificada. En consecuencia, el sitio web principal no requiere banner de consentimiento y en él no se instala ningún píxel publicitario.

5.2. Páginas de destino publicitarias

En las páginas de destino independientes asociadas a nuestras campañas de publicidad de pago utilizamos el píxel de Meta y su API de Conversiones con la finalidad de medir conversiones, optimizar la entrega de los anuncios y elaborar audiencias publicitarias. Estas tecnologías sí instalan cookies y se activan únicamente previo consentimiento expreso prestado a través del banner de consentimiento, en el que rechazar resulta tan sencillo como aceptar y cuya configuración puede modificarse en cualquier momento.

Respecto de la recogida y transmisión de estos datos a Meta Platforms Ireland Limited, Revival Dream LLC y Meta actúan como corresponsables del tratamiento en el sentido del artículo 26 del RGPD. El tratamiento posterior realizado por Meta para sus propias finalidades se efectúa bajo su exclusiva responsabilidad y se rige por su propia política de privacidad.

5.3. Categorías empleadas

Categoría

Finalidad

Consentimiento

Duración

Estrictamente necesarias

Categoría: Estrictamente necesarias

Sesión, seguridad, funcionamiento del checkout y del área de miembros

Finalidad: Sesión, seguridad, funcionamiento del checkout y del área de miembros

No requerido

Consentimiento: No requerido

Sesión – 12 meses

Duración: Sesión – 12 meses

Publicitarias y de medición (solo landings de campaña)

Categoría: Publicitarias y de medición (solo landings de campaña)

Atribución de conversiones, optimización y audiencias publicitarias

Finalidad: Atribución de conversiones, optimización y audiencias publicitarias

Requerido

Consentimiento: Requerido

Hasta 90 días

Duración: Hasta 90 días

5.4. Señales automatizadas, correo electrónico y plataformas de pago

Atendemos las señales de exclusión transmitidas por el navegador mediante el estándar Global Privacy Control (GPC) y los mecanismos universales de exclusión reconocidos por la normativa estadounidense aplicable.

Nuestras comunicaciones comerciales, remitidas a través de Systeme.io, incorporan tecnologías que permiten conocer si el mensaje ha sido abierto y si se ha accedido a los enlaces, con la finalidad de medir la eficacia de las comunicaciones y depurar los envíos.

Las plataformas de pago y entrega de contenido identificadas en la sección 6 instalan sus propias cookies durante el proceso de compra y de acceso al contenido, conforme a sus respectivas políticas: Whop, Hotmart y Stripe.

6. Destinatarios y encargados del tratamiento

No vendemos ni cedemos datos personales. En función del producto y del mercado empleamos una o varias de las plataformas indicadas a continuación, y comunicamos únicamente los datos estrictamente necesarios a los siguientes destinatarios:

Destinatario

Función

Condición

Política de privacidad

Whop Inc.

Destinatario: Whop Inc.

Procesamiento de pagos, gestión de membresías y alojamiento del contenido

Función: Procesamiento de pagos, gestión de membresías y alojamiento del contenido

Responsable independiente respecto del pago, la facturación y las obligaciones fiscales (Merchant of Record); encargado respecto del alojamiento y la gestión de accesos

Condición: Responsable independiente respecto del pago, la facturación y las obligaciones fiscales (Merchant of Record); encargado respecto del alojamiento y la gestión de accesos

whop.com/privacy

Política de privacidad: whop.com/privacy

Hotmart

Destinatario: Hotmart

Procesamiento de pagos y entrega de contenido

Función: Procesamiento de pagos y entrega de contenido

Responsable independiente respecto del pago, la facturación y las obligaciones fiscales; encargado respecto de la entrega de contenido

Condición: Responsable independiente respecto del pago, la facturación y las obligaciones fiscales; encargado respecto de la entrega de contenido

hotmart.com

Política de privacidad: hotmart.com

Stripe, Inc.

Destinatario: Stripe, Inc.

Procesamiento de pagos

Función: Procesamiento de pagos

Responsable independiente respecto del procesamiento del pago y la prevención del fraude

Condición: Responsable independiente respecto del procesamiento del pago y la prevención del fraude

stripe.com/privacy

Política de privacidad: stripe.com/privacy

Systeme.io

Destinatario: Systeme.io

CRM y envío de comunicaciones comerciales

Función: CRM y envío de comunicaciones comerciales

Encargado del tratamiento

Condición: Encargado del tratamiento

systeme.io

Política de privacidad: systeme.io

Framer B.V.

Destinatario: Framer B.V.

Alojamiento de sitios web y páginas de destino

Función: Alojamiento de sitios web y páginas de destino

Encargado del tratamiento

Condición: Encargado del tratamiento

framer.com

Política de privacidad: framer.com

Meta Platforms

Destinatario: Meta Platforms

Medición y optimización publicitaria en páginas de destino de campaña

Función: Medición y optimización publicitaria en páginas de destino de campaña

Corresponsable respecto de la recogida y transmisión; responsable independiente respecto del tratamiento posterior

Condición: Corresponsable respecto de la recogida y transmisión; responsable independiente respecto del tratamiento posterior

facebook.com/privacy

Política de privacidad: facebook.com/privacy

Asesores y autoridades

Destinatario: Asesores y autoridades

Asesoramiento legal, contable y fiscal; cumplimiento de requerimientos legalmente exigibles

Función: Asesoramiento legal, contable y fiscal; cumplimiento de requerimientos legalmente exigibles

Responsables independientes

Condición: Responsables independientes

Política de privacidad: —

No solicitamos ni almacenamos datos de tarjeta en nuestros propios sistemas; dicha información es recabada y tratada directamente por la plataforma de pago correspondiente. Todo encargado del tratamiento actúa conforme a un contrato que cumple los requisitos del artículo 28 del RGPD. La relación actualizada de encargados se encuentra disponible previa solicitud en privacy@tokinprivacy.io.

7. Transferencias internacionales

Determinados destinatarios se encuentran establecidos en los Estados Unidos, por lo que sus datos pueden ser transferidos fuera del Espacio Económico Europeo. Dichas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando el destinatario esté certificado, en el Marco de Privacidad de Datos UE-EE. UU., complementadas con las medidas técnicas y organizativas adicionales que resulten procedentes.

Puede solicitar copia de las garantías aplicadas escribiendo a privacy@tokinprivacy.io.

8. Plazos de conservación

Dato

Plazo

Correo electrónico con fines de marketing

Dato: Correo electrónico con fines de marketing

Hasta la retirada del consentimiento u oposición y, en todo caso, transcurridos 24 meses de inactividad

Plazo: Hasta la retirada del consentimiento u oposición y, en todo caso, transcurridos 24 meses de inactividad

Datos de cuenta, transacción y acceso

Dato: Datos de cuenta, transacción y acceso

Duración de la relación comercial y 12 meses adicionales

Plazo: Duración de la relación comercial y 12 meses adicionales

Comunicaciones de soporte

Dato: Comunicaciones de soporte

24 meses desde el cierre de la consulta

Plazo: 24 meses desde el cierre de la consulta

Registros contables y fiscales

Dato: Registros contables y fiscales

El plazo exigido por la normativa fiscal y contable aplicable

Plazo: El plazo exigido por la normativa fiscal y contable aplicable

Registros de consentimiento y de solicitudes de derechos

Dato: Registros de consentimiento y de solicitudes de derechos

24 meses, o el plazo superior necesario para acreditar el cumplimiento normativo

Plazo: 24 meses, o el plazo superior necesario para acreditar el cumplimiento normativo

Datos de medición publicitaria

Dato: Datos de medición publicitaria

Los plazos indicados en la sección 5.3

Plazo: Los plazos indicados en la sección 5.3

Transcurridos dichos plazos, los datos se suprimen o se anonimizan de forma irreversible, salvo que subsista una obligación legal de conservación o resulten necesarios para la defensa frente a reclamaciones.

9. Seguridad de la información

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre las que se incluyen el cifrado de las comunicaciones en tránsito, el cifrado en reposo en los sistemas de nuestros proveedores, el control de acceso conforme al principio de mínimo privilegio, la autenticación multifactor en las cuentas administrativas, la revisión periódica de accesos y la contratación exclusiva de proveedores que acrediten un nivel de seguridad adecuado. Ningún sistema de transmisión o almacenamiento electrónico es completamente infalible, por lo que no puede garantizarse una seguridad absoluta.

10. Decisiones automatizadas

No adoptamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en el Cliente o le afecten significativamente de modo similar, ni realizamos elaboración de perfiles con dicho alcance. La segmentación de nuestras comunicaciones comerciales tiene carácter meramente organizativo y no produce efectos de esta naturaleza.

11. Derechos del interesado (RGPD)

El Cliente puede ejercer en cualquier momento los siguientes derechos:

  • Acceso a sus datos personales y a la información sobre su tratamiento.

  • Rectificación de los datos inexactos o incompletos.

  • Supresión de sus datos cuando concurran las circunstancias legalmente previstas.

  • Limitación del tratamiento en los supuestos del artículo 18 del RGPD.

  • Oposición al tratamiento fundado en el interés legítimo y, en todo caso, al tratamiento con fines de mercadotecnia directa.

  • Portabilidad de los datos facilitados, en formato estructurado y de uso común.

  • Retirada del consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

El ejercicio de estos derechos se solicitará en privacy@tokinprivacy.io. Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable por dos meses adicionales en caso de complejidad, previa comunicación al interesado. Podremos solicitar la información adicional estrictamente necesaria para verificar su identidad.

12. Aviso adicional para residentes de California

La presente sección se dirige a los residentes en el Estado de California y se formula conforme a la California Consumer Privacy Act, modificada por la California Privacy Rights Act (CCPA/CPRA).

12.1. Categorías tratadas en los últimos doce meses

Categoría (CCPA)

Ejemplos

¿Se comparte con fines publicitarios?

Identificadores

Categoría (CCPA): Identificadores

Correo electrónico, dirección IP, identificadores de dispositivo

Ejemplos: Correo electrónico, dirección IP, identificadores de dispositivo

Sí, únicamente en páginas de destino publicitarias

¿Se comparte con fines publicitarios?: Sí, únicamente en páginas de destino publicitarias

Información comercial

Categoría (CCPA): Información comercial

Productos adquiridos e historial de acceso

Ejemplos: Productos adquiridos e historial de acceso

No

¿Se comparte con fines publicitarios?: No

Actividad en internet

Categoría (CCPA): Actividad en internet

Páginas visitadas, eventos de conversión, interacción con correos

Ejemplos: Páginas visitadas, eventos de conversión, interacción con correos

Sí, únicamente en páginas de destino publicitarias

¿Se comparte con fines publicitarios?: Sí, únicamente en páginas de destino publicitarias

Inferencias

Categoría (CCPA): Inferencias

Interés estimado en categorías de producto propias

Ejemplos: Interés estimado en categorías de producto propias

No

¿Se comparte con fines publicitarios?: No

No recabamos información personal sensible en el sentido de la CCPA, por lo que no procede el derecho de limitación de su uso.

12.2. Venta y compartición

No vendemos información personal a cambio de contraprestación monetaria. No obstante, el uso del píxel de Meta en nuestras páginas de destino publicitarias constituye una «compartición» con fines de publicidad conductual entre contextos en el sentido de la CCPA. Puede ejercer su derecho de exclusión mediante el enlace «No vender ni compartir mi información personal» disponible en dichas páginas, mediante la señal Global Privacy Control de su navegador, o escribiendo a privacy@tokinprivacy.io.

12.3. Derechos reconocidos

Conocer y acceder a la información personal recabada, sus fuentes, finalidades y destinatarios; solicitar su supresión; solicitar su corrección; obtener una copia portátil; excluirse de la venta o compartición; y no ser objeto de trato discriminatorio por el ejercicio de cualquiera de estos derechos.

12.4. Procedimiento

Las solicitudes se dirigirán a privacy@tokinprivacy.io. Acusaremos recibo en el plazo de diez días hábiles y responderemos en el plazo de cuarenta y cinco días naturales, prorrogable por cuarenta y cinco días adicionales previa notificación. Las solicitudes podrán presentarse a través de un agente autorizado que acredite debidamente su representación. Verificaremos la identidad del solicitante mediante el correo electrónico asociado a la cuenta o, cuando resulte necesario, mediante información adicional proporcionada.

No vendemos ni compartimos conscientemente información personal de menores de dieciséis años.

13. Residentes de otros estados de los Estados Unidos

Los residentes en estados que hayan aprobado legislación integral de privacidad del consumidor disponen de derechos sustancialmente equivalentes a los descritos en la sección 12, incluidos el acceso, la corrección, la supresión, la portabilidad y la exclusión de la publicidad dirigida. Atendemos los mecanismos universales de exclusión reconocidos en dichas normativas.

Derecho de apelación. En caso de denegación de su solicitud, podrá interponer apelación en el plazo de cuarenta y cinco días escribiendo a privacy@tokinprivacy.io con la referencia «Apelación». Le comunicaremos por escrito la decisión motivada en el plazo de sesenta días.

14. Menores de edad

Nuestros productos y servicios se dirigen exclusivamente a personas mayores de dieciocho años. No recabamos conscientemente datos personales de menores de dieciséis años. Si tuviéramos conocimiento de haber recabado datos de un menor sin la debida autorización, procederemos a su supresión sin dilación indebida. Los progenitores o tutores pueden dirigirse a privacy@tokinprivacy.io.

15. Comunicaciones comerciales

Toda comunicación comercial incorpora un mecanismo de baja gratuito y accesible en un solo paso. Las bajas se tramitan de forma inmediata y, en todo caso, en el plazo máximo de diez días hábiles. La baja de las comunicaciones comerciales no afecta a los mensajes de carácter transaccional relativos a los productos adquiridos, tales como confirmaciones de compra, credenciales de acceso o avisos de seguridad.

16. Compromisos

En coherencia con la naturaleza de nuestra actividad formativa, asumimos expresamente los siguientes compromisos:

  • No vendemos información personal a cambio de contraprestación monetaria.

  • No cedemos datos a intermediarios de datos («data brokers»).

  • No empleamos los datos personales de los Clientes para entrenar modelos de inteligencia artificial.

  • No instalamos tecnologías publicitarias en nuestro sitio web principal.

  • No solicitamos ni almacenamos datos de tarjeta en nuestros propios sistemas.

17. Notificación de violaciones de seguridad

En caso de violación de la seguridad de los datos personales, notificaremos a la autoridad de control competente en el plazo de setenta y dos horas desde que tengamos constancia de ella, salvo que resulte improbable que constituya un riesgo para los derechos y libertades de los interesados, y comunicaremos el incidente a los afectados sin dilación indebida cuando entrañe un alto riesgo, así como en los plazos exigidos por la normativa estadounidense aplicable.

18. Modificaciones de la Política

Nos reservamos el derecho de actualizar la presente Política. Las modificaciones se publicarán en el Servicio con indicación de la fecha de última actualización. Cuando los cambios afecten de forma sustancial a las finalidades del tratamiento o a los derechos del Cliente, le informaremos con una antelación mínima de quince días por correo electrónico o mediante aviso destacado y, cuando la normativa lo exija, recabaremos su consentimiento. Revisamos esta Política, como mínimo, con periodicidad anual.

19. Contacto, idioma y vigencia

Revival Dream LLC — 30 North Gould Street, Ste R, Sheridan, Wyoming 82801, Estados Unidos

Privacidad y ejercicio de derechos: privacy@tokinprivacy.io · Soporte general: support@tokinprivacy.io

La presente Política se publica en inglés y en español. La versión en inglés es la versión rectora; en caso de discrepancia entre ambas, prevalecerá la versión en inglés.

Esta Política sustituye a cualquier versión anterior y entra en vigor en la fecha indicada en el encabezamiento.

Tokin Privacy — Revival Dream LLC

PRIVACY POLICY

Version 3.0 · Effective as of August 23, 2026 · Last updated: August 23, 2026 · Controlling language: English

Summary

This summary does not replace the full text of the Policy, which prevails in all cases.

Question

Answer

What we process

Question: What we process

Your email address, your purchase and access history, your support communications, aggregated website usage data, and engagement metrics relating to our emails.

Answer: Your email address, your purchase and access history, your support communications, aggregated website usage data, and engagement metrics relating to our emails.

Why

Question: Why

To deliver the product you purchased, provide support, send you our own marketing communications, and measure the performance of our advertising campaigns.

Answer: To deliver the product you purchased, provide support, send you our own marketing communications, and measure the performance of our advertising campaigns.

With whom

Question: With whom

Whop, Hotmart or Stripe (payments and product delivery), Systeme.io (CRM and email marketing), Framer (website hosting), and Meta (on our advertising landing pages only).

Answer: Whop, Hotmart or Stripe (payments and product delivery), Systeme.io (CRM and email marketing), Framer (website hosting), and Meta (on our advertising landing pages only).

For how long

Question: For how long

For the duration of the business relationship and, for marketing, until you opt out or after 24 months of inactivity, unless a longer statutory retention period applies.

Answer: For the duration of the business relationship and, for marketing, until you opt out or after 24 months of inactivity, unless a longer statutory retention period applies.

What we do not do

Question: What we do not do

We do not sell your data, do not build profiles, do not make automated decisions producing legal effects, and do not use your data to train artificial intelligence models.

Answer: We do not sell your data, do not build profiles, do not make automated decisions producing legal effects, and do not use your data to train artificial intelligence models.

Your rights

Question: Your rights

Access, rectification, erasure, objection, restriction, portability, withdrawal of consent, and opt-out of advertising sharing, by writing to privacy@tokinprivacy.io.

Answer: Access, rectification, erasure, objection, restriction, portability, withdrawal of consent, and opt-out of advertising sharing, by writing to privacy@tokinprivacy.io.

1. Data Controller

Revival Dream LLC, a company incorporated in the State of Wyoming (United States), with registered address at 30 North Gould Street, Ste R, Sheridan, Wyoming 82801, United States (the “Controller”, “we”, or “us”), is the controller of the personal data described in this Policy.

Revival Dream LLC is licensed to operate under the “Tokin Privacy” trademark, duly registered in the European Union and in the United States of America.

Single channel for privacy matters and rights requests: privacy@tokinprivacy.io

General support channel: support@tokinprivacy.io

2. Scope

This Policy applies to the processing of personal data carried out through our websites and landing pages, our educational products, and our marketing communications. It does not apply to processing carried out by third parties under their own responsibility, which is governed by their respective privacy policies, linked in Section 6.

3. Personal Data We Process

Category

Contents

Source

Identification and contact data

Category: Identification and contact data

Email address and, where applicable, a name provided voluntarily.

Contents: Email address and, where applicable, a name provided voluntarily.

Provided by the Customer

Source: Provided by the Customer

Transaction and access data

Category: Transaction and access data

Product purchased, purchase date, membership status, and content access records.

Contents: Product purchased, purchase date, membership status, and content access records.

Generated on the sales platform used

Source: Generated on the sales platform used

Communications

Category: Communications

Contents of support enquiries and correspondence with us.

Contents: Contents of support enquiries and correspondence with us.

Provided by the Customer

Source: Provided by the Customer

Website usage data

Category: Website usage data

Pages viewed, country, device type, traffic source, and campaign parameters, in aggregated and anonymised form (see Section 5.1).

Contents: Pages viewed, country, device type, traffic source, and campaign parameters, in aggregated and anonymised form (see Section 5.1).

Collected automatically

Source: Collected automatically

Advertising measurement data

Category: Advertising measurement data

IP address, browser and device identifiers, and conversion events, on advertising landing pages only and subject to consent.

Contents: IP address, browser and device identifiers, and conversion events, on advertising landing pages only and subject to consent.

Collected automatically

Source: Collected automatically

Communication metrics

Category: Communication metrics

Opens, clicks, and unsubscribes in our emails.

Contents: Opens, clicks, and unsubscribes in our emails.

Collected automatically

Source: Collected automatically

Affiliate data

Category: Affiliate data

Identification, contact, payment, and performance data of participants in our affiliate programme.

Contents: Identification, contact, payment, and performance data of participants in our affiliate programme.

Provided by the affiliate

Source: Provided by the affiliate

We do not knowingly request or process special categories of personal data (Article 9 GDPR) or sensitive personal information within the meaning of California law. Please do not include such information in your communications with us.

Providing an email address is a necessary requirement for performance of the contract: without it, we cannot grant access to the product or provide support.

4. Purposes and Legal Bases

Purpose

Data processed

Legal basis (GDPR)

Delivery of the product, access management, and customer support

Purpose: Delivery of the product, access management, and customer support

Identification, transaction and access, communications

Data processed: Identification, transaction and access, communications

Performance of a contract (Art. 6(1)(b))

Legal basis (GDPR): Performance of a contract (Art. 6(1)(b))

Sending marketing communications and product updates

Purpose: Sending marketing communications and product updates

Email address, communication metrics

Data processed: Email address, communication metrics

Consent (Art. 6(1)(a)) or legitimate interest in promoting our own and similar products to existing customers (Art. 6(1)(f))

Legal basis (GDPR): Consent (Art. 6(1)(a)) or legitimate interest in promoting our own and similar products to existing customers (Art. 6(1)(f))

Advertising measurement and campaign optimisation on our advertising landing pages

Purpose: Advertising measurement and campaign optimisation on our advertising landing pages

Advertising measurement data

Data processed: Advertising measurement data

Consent (Art. 6(1)(a))

Legal basis (GDPR): Consent (Art. 6(1)(a))

Understanding aggregate website performance

Purpose: Understanding aggregate website performance

Website usage data

Data processed: Website usage data

Legitimate interest (Art. 6(1)(f))

Legal basis (GDPR): Legitimate interest (Art. 6(1)(f))

Platform security, fraud prevention, and prevention of misuse

Purpose: Platform security, fraud prevention, and prevention of misuse

Transaction and access data

Data processed: Transaction and access data

Legitimate interest (Art. 6(1)(f))

Legal basis (GDPR): Legitimate interest (Art. 6(1)(f))

Compliance with legal, accounting, and tax obligations

Purpose: Compliance with legal, accounting, and tax obligations

Transaction, identification data

Data processed: Transaction, identification data

Legal obligation (Art. 6(1)(c))

Legal basis (GDPR): Legal obligation (Art. 6(1)(c))

Establishment and defence of legal claims

Purpose: Establishment and defence of legal claims

All relevant categories

Data processed: All relevant categories

Legitimate interest (Art. 6(1)(f))

Legal basis (GDPR): Legitimate interest (Art. 6(1)(f))

Administration and settlement of the affiliate programme

Purpose: Administration and settlement of the affiliate programme

Affiliate data

Data processed: Affiliate data

Performance of a contract (Art. 6(1)(b))

Legal basis (GDPR): Performance of a contract (Art. 6(1)(b))

Where processing is based on legitimate interest, the Customer has the right to object under Article 21 GDPR, exercisable in accordance with Section 11.

5. Cookies and Tracking Technologies

5.1. Main website

Our website is built on Framer. The website uses only technologies strictly necessary for its operation, delivery, and security. Its built-in analytics do not use cookies and do not create persistent identifiers: visitor counts are derived from a daily-rotating value and the resulting statistics are aggregated and anonymised, so they cannot be traced back to an identified individual. Accordingly, no consent banner is required for the main website, and we deploy no advertising pixels on it.

5.2. Advertising landing pages

On the separate landing pages associated with our paid advertising campaigns we use the Meta Pixel and its Conversions API for the purposes of measuring conversions, optimising ad delivery, and building advertising audiences. These technologies do set cookies and are activated only upon prior express consent given through the consent banner, in which declining is as straightforward as accepting and whose settings may be changed at any time.

With respect to the collection and transmission of such data to Meta Platforms Ireland Limited, Revival Dream LLC and Meta act as joint controllers within the meaning of Article 26 GDPR. Any subsequent processing carried out by Meta for its own purposes is undertaken under its sole responsibility and is governed by its own privacy policy.

5.3. Categories used

Category

Purpose

Consent

Duration

Strictly necessary

Category: Strictly necessary

Session, security, checkout and members-area functionality

Purpose: Session, security, checkout and members-area functionality

Not required

Consent: Not required

Session – 12 months

Duration: Session – 12 months

Advertising and measurement (campaign landing pages only)

Category: Advertising and measurement (campaign landing pages only)

Conversion attribution, optimisation, and advertising audiences

Purpose: Conversion attribution, optimisation, and advertising audiences

Required

Consent: Required

Up to 90 days

Duration: Up to 90 days

5.4. Automated signals, email, and payment platforms

We honour opt-out signals transmitted by the browser through the Global Privacy Control (GPC) standard and the universal opt-out mechanisms recognised under applicable United States law.

Our marketing communications, sent through Systeme.io, incorporate technologies that allow us to determine whether a message has been opened and whether links have been accessed, for the purposes of measuring effectiveness and maintaining list hygiene.

The payment and content-delivery platforms identified in Section 6 set their own cookies during checkout and content access, in accordance with their respective policies: Whop, Hotmart, and Stripe.

6. Recipients and Processors

We do not sell or otherwise transfer personal data. Depending on the product and the market, we use one or more of the platforms listed below, and disclose only strictly necessary data to the following recipients:

Recipient

Function

Capacity

Privacy policy

Whop Inc.

Recipient: Whop Inc.

Payment processing, membership management, and content hosting

Function: Payment processing, membership management, and content hosting

Independent controller in respect of payment, invoicing, and tax obligations (Merchant of Record); processor in respect of hosting and access management

Capacity: Independent controller in respect of payment, invoicing, and tax obligations (Merchant of Record); processor in respect of hosting and access management

whop.com/privacy

Privacy policy: whop.com/privacy

Hotmart

Recipient: Hotmart

Payment processing and content delivery

Function: Payment processing and content delivery

Independent controller in respect of payment, invoicing, and tax obligations; processor in respect of content delivery

Capacity: Independent controller in respect of payment, invoicing, and tax obligations; processor in respect of content delivery

hotmart.com

Privacy policy: hotmart.com

Stripe, Inc.

Recipient: Stripe, Inc.

Payment processing

Function: Payment processing

Independent controller in respect of payment processing and fraud prevention

Capacity: Independent controller in respect of payment processing and fraud prevention

stripe.com/privacy

Privacy policy: stripe.com/privacy

Systeme.io

Recipient: Systeme.io

CRM and marketing communications

Function: CRM and marketing communications

Processor

Capacity: Processor

systeme.io

Privacy policy: systeme.io

Framer B.V.

Recipient: Framer B.V.

Website and landing page hosting

Function: Website and landing page hosting

Processor

Capacity: Processor

framer.com

Privacy policy: framer.com

Meta Platforms

Recipient: Meta Platforms

Advertising measurement and optimisation on campaign landing pages

Function: Advertising measurement and optimisation on campaign landing pages

Joint controller for collection and transmission; independent controller for subsequent processing

Capacity: Joint controller for collection and transmission; independent controller for subsequent processing

facebook.com/privacy

Privacy policy: facebook.com/privacy

Advisers and authorities

Recipient: Advisers and authorities

Legal, accounting, and tax advice; compliance with legally binding requests

Function: Legal, accounting, and tax advice; compliance with legally binding requests

Independent controllers

Capacity: Independent controllers

Privacy policy: —

We do not request or store payment card data on our own systems; such data is collected and processed directly by the payment platform concerned. Every processor acts under a contract meeting the requirements of Article 28 GDPR. An up-to-date list of processors is available on request at privacy@tokinprivacy.io.

7. International Transfers

Certain recipients are established in the United States, and your data may therefore be transferred outside the European Economic Area. Such transfers are made on the basis of the Standard Contractual Clauses approved by the European Commission and, where the recipient is certified, the EU-U.S. Data Privacy Framework, supplemented by such additional technical and organisational measures as may be appropriate.

You may request a copy of the safeguards applied by writing to privacy@tokinprivacy.io.

8. Retention Periods

Data

Period

Email address for marketing purposes

Data: Email address for marketing purposes

Until consent is withdrawn or an objection is raised and, in any event, after 24 months of inactivity

Period: Until consent is withdrawn or an objection is raised and, in any event, after 24 months of inactivity

Account, transaction, and access data

Data: Account, transaction, and access data

Duration of the business relationship plus 12 months

Period: Duration of the business relationship plus 12 months

Support communications

Data: Support communications

24 months from closure of the enquiry

Period: 24 months from closure of the enquiry

Accounting and tax records

Data: Accounting and tax records

The period required by applicable tax and accounting law

Period: The period required by applicable tax and accounting law

Consent records and rights requests

Data: Consent records and rights requests

24 months, or such longer period as is necessary to demonstrate regulatory compliance

Period: 24 months, or such longer period as is necessary to demonstrate regulatory compliance

Advertising measurement data

Data: Advertising measurement data

The periods set out in Section 5.3

Period: The periods set out in Section 5.3

Upon expiry of these periods, data is deleted or irreversibly anonymised, unless a legal retention obligation subsists or the data remains necessary for the defence of legal claims.

9. Information Security

We implement technical and organisational measures appropriate to the risk, including encryption of communications in transit, encryption at rest within our providers’ systems, access control on a least-privilege basis, multi-factor authentication on administrative accounts, periodic access reviews, and the exclusive engagement of providers able to demonstrate an adequate level of security. No system of electronic transmission or storage is entirely infallible, and absolute security cannot therefore be guaranteed.

10. Automated Decision-Making

We do not take decisions based solely on automated processing that produce legal effects concerning the Customer or similarly significantly affect them, nor do we carry out profiling of that nature. Segmentation of our marketing communications is purely organisational and produces no such effects.

11. Data Subject Rights (GDPR)

The Customer may exercise the following rights at any time:

  • Access to their personal data and to information about its processing.

  • Rectification of inaccurate or incomplete data.

  • Erasure of their data where the statutory conditions are met.

  • Restriction of processing in the circumstances set out in Article 18 GDPR.

  • Objection to processing based on legitimate interest and, in all cases, to processing for direct marketing purposes.

  • Portability of the data provided, in a structured, commonly used format.

  • Withdrawal of consent at any time, without affecting the lawfulness of processing carried out beforehand.

Rights are exercised by writing to privacy@tokinprivacy.io. We will respond within one month of receipt of the request, extendable by a further two months where the request is complex, subject to prior notice. We may request such additional information as is strictly necessary to verify your identity.

12. Additional Notice for California Residents

This section is addressed to residents of the State of California and is provided in accordance with the California Consumer Privacy Act, as amended by the California Privacy Rights Act (CCPA/CPRA).

12.1. Categories processed in the preceding twelve months

Category (CCPA)

Examples

Shared for advertising purposes?

Identifiers

Category (CCPA): Identifiers

Email address, IP address, device identifiers

Examples: Email address, IP address, device identifiers

Yes, on advertising landing pages only

Shared for advertising purposes?: Yes, on advertising landing pages only

Commercial information

Category (CCPA): Commercial information

Products purchased and access history

Examples: Products purchased and access history

No

Shared for advertising purposes?: No

Internet activity

Category (CCPA): Internet activity

Pages visited, conversion events, email engagement

Examples: Pages visited, conversion events, email engagement

Yes, on advertising landing pages only

Shared for advertising purposes?: Yes, on advertising landing pages only

Inferences

Category (CCPA): Inferences

Estimated interest in our own product categories

Examples: Estimated interest in our own product categories

No

Shared for advertising purposes?: No

We do not collect sensitive personal information within the meaning of the CCPA, and the right to limit its use therefore does not arise.

12.2. Sale and sharing

We do not sell personal information for monetary consideration. However, the use of the Meta Pixel on our advertising landing pages constitutes “sharing” for cross-context behavioural advertising within the meaning of the CCPA. You may exercise your right to opt out through the “Do Not Sell or Share My Personal Information” link available on those pages, through the Global Privacy Control signal in your browser, or by writing to privacy@tokinprivacy.io.

12.3. Rights

To know and access the personal information collected, its sources, purposes, and recipients; to request its deletion; to request its correction; to obtain a portable copy; to opt out of sale or sharing; and not to be subjected to discriminatory treatment for exercising any of these rights.

12.4. Procedure

Requests should be directed to privacy@tokinprivacy.io. We will acknowledge receipt within ten business days and respond within forty-five calendar days, extendable by a further forty-five days upon notice. Requests may be submitted through an authorised agent providing due proof of authority. We will verify the requester’s identity by reference to the email address associated with the account or, where necessary, by means of additional information provided.

We do not knowingly sell or share the personal information of consumers under sixteen years of age.

13. Residents of Other United States Jurisdictions

Residents of states that have enacted comprehensive consumer privacy legislation hold rights substantially equivalent to those described in Section 12, including access, correction, deletion, portability, and opt-out of targeted advertising. We honour the universal opt-out mechanisms recognised under those laws.

Right to appeal. If your request is denied, you may appeal within forty-five days by writing to privacy@tokinprivacy.io with the reference “Appeal”. We will communicate our reasoned decision in writing within sixty days.

14. Minors

Our products and services are directed exclusively to persons aged eighteen or over. We do not knowingly collect personal data from children under sixteen. Should we become aware of having collected data from a minor without appropriate authorisation, we will delete it without undue delay. Parents and guardians may contact us at privacy@tokinprivacy.io.

15. Marketing Communications

Every marketing communication includes a free, one-step unsubscribe mechanism. Unsubscribe requests are actioned immediately and in any event within a maximum of ten business days. Unsubscribing from marketing communications does not affect transactional messages relating to purchased products, such as purchase confirmations, access credentials, or security notices.

16. Commitments

Consistent with the nature of our educational activity, we expressly undertake as follows:

  • We do not sell personal information for monetary consideration.

  • We do not disclose data to data brokers.

  • We do not use Customers’ personal data to train artificial intelligence models.

  • We do not deploy advertising technologies on our main website.

  • We do not request or store payment card data on our own systems.

17. Data Breach Notification

In the event of a personal data breach, we will notify the competent supervisory authority within seventy-two hours of becoming aware of it, unless the breach is unlikely to result in a risk to the rights and freedoms of data subjects, and will notify affected individuals without undue delay where the breach is likely to result in a high risk, as well as within the timeframes required by applicable United States law.

18. Changes to this Policy

We reserve the right to update this Policy. Amendments will be published on the Service together with the date of last update. Where changes materially affect the purposes of processing or the Customer’s rights, we will give at least fifteen days’ prior notice by email or prominent notice and, where required by law, will obtain consent. We review this Policy at least annually.

19. Contact, Language, and Effect

Revival Dream LLC — 30 North Gould Street, Ste R, Sheridan, Wyoming 82801, United States

Privacy and rights requests: privacy@tokinprivacy.io · General support: support@tokinprivacy.io

This Policy is published in English and Spanish. The English version is the controlling version; in the event of any discrepancy between the two, the English version shall prevail.

This Policy supersedes all previous versions and takes effect on the date stated in the heading.