Legal
Aviso de privacidad
Cómo tratamos los datos personales en Rumbod, para qué los usamos, con quién los compartimos y cómo ejerces tus derechos.
Última actualización: [[ FECHA DE PUBLICACIÓN — PENDIENTE ]]
Borrador. Este documento tiene datos del responsable sin completar (marcados abajo) y no ha sido revisado por un abogado. No debe publicarse ni invocarse como vinculante hasta que ambas cosas estén hechas.
1. Identidad y domicilio del responsable
[[ RAZÓN SOCIAL — PENDIENTE ]], con domicilio en [[ DOMICILIO FISCAL — PENDIENTE ]], es responsable del tratamiento de tus datos personales, en términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y demás normativa aplicable.
Para cualquier asunto de privacidad: [[ CORREO DE PRIVACIDAD — PENDIENTE ]].
2. Qué datos tratamos
Como titular de una cuenta, tratamos:
- Datos de identificación y contacto: nombre, correo electrónico y, si la proporcionas, empresa.
- Datos de autenticación: contraseña almacenada de forma cifrada e irreversible.
- Credenciales de conexión a tu Instancia: URL, base de datos, usuario y clave o contraseña, almacenadas cifradas.
- Datos de uso: bitácoras técnicas, dirección IP, tipo de navegador, páginas visitadas y consumo de créditos.
- Datos de facturación: los necesarios para emitir comprobantes. Los datos de tu tarjeta los trata directamente el procesador de pagos; nosotros no los almacenamos.
- Contenido que introduces: tus preguntas, instrucciones y conversaciones dentro del Servicio.
No solicitamos datos personales sensibles. Te pedimos que no los introduzcas en las conversaciones del Servicio.
3. Los datos que viven en tu Instancia
Tu Instancia de Odoo puede contener datos personales de terceros: tus clientes, tus proveedores, tus empleados o tus candidatos. Respecto de esos datos, tú eres el responsable del tratamiento y nosotros actuamos como encargado, tratándolos únicamente por tu cuenta, conforme a tus instrucciones y con la única finalidad de prestarte el Servicio.
Como encargado nos obligamos a: tratar esos datos sólo conforme a tus instrucciones; no transferirlos salvo por instrucción tuya o requerimiento de autoridad; guardar confidencialidad; aplicar las medidas de seguridad descritas en este aviso; y, al terminar la relación, suprimirlos salvo obligación legal de conservarlos.
Corresponde a ti, como responsable, contar con la base legal y los avisos de privacidad necesarios frente a esos titulares.
4. Para qué usamos tus datos
Finalidades primarias, necesarias para prestarte el Servicio:
- crear y administrar tu cuenta y autenticarte;
- conectar con tu Instancia y ejecutar las consultas y operaciones que solicites;
- procesar tus pagos y emitir comprobantes;
- enviarte comunicaciones operativas: brief, alertas, reportes y avisos del servicio;
- dar soporte, atender incidencias y prevenir fraude o abuso;
- cumplir obligaciones legales.
Finalidades secundarias, que no son necesarias y a las que puedes oponerte sin afectar tu uso del Servicio:
- enviarte comunicaciones sobre novedades del producto;
- elaborar estadísticas agregadas y disociadas para mejorar el Servicio.
Si no deseas que tus datos se usen para las finalidades secundarias, escríbenos a [[ CORREO DE PRIVACIDAD — PENDIENTE ]] indicándolo; basta con ese aviso.
5. Tratamiento por modelos de inteligencia artificial
Para generar respuestas, el Servicio transmite a proveedores de modelos de lenguaje las instrucciones que escribes y el contexto necesario, que puede incluir fragmentos de datos provenientes de tu Instancia.
Esos proveedores actúan como encargados y están sujetos a sus propios términos, que pueden cambiar. Antes de introducir información especialmente sensible, revisa la lista de encargados de este aviso y, si tu organización lo requiere, solicítanos el detalle vigente por escrito.
6. Encargados y transferencias
Para operar el Servicio nos apoyamos en los siguientes encargados, que tratan datos por nuestra cuenta y bajo nuestras instrucciones. Las remisiones a encargados no requieren tu consentimiento conforme a la LFPDPPP.
- [[ PROVEEDOR DE ALOJAMIENTO — PENDIENTE ]] — Alojamiento de la aplicación y de la base de datos. Tratamiento en [[ PAÍS — PENDIENTE ]].
- [[ PROVEEDOR DE MODELOS DE IA — PENDIENTE ]] — Procesamiento de las instrucciones y del contexto necesarios para generar respuestas. Tratamiento en [[ PAÍS — PENDIENTE ]].
- Stripe — Procesamiento de pagos y suscripciones. Tratamiento en [[ PAÍS — PENDIENTE ]].
- Mailgun — Envío de correo transaccional (brief, alertas, reportes). Tratamiento en [[ PAÍS — PENDIENTE ]].
No vendemos tus datos personales ni los transferimos a terceros con fines comerciales. Sólo los comunicaremos a autoridad competente cuando exista requerimiento fundado y motivado.
7. Tus derechos ARCO
Tienes derecho a Acceder a tus datos personales, a Rectificarlos cuando sean inexactos, a Cancelarlos cuando consideres que no se requieren para las finalidades señaladas y a Oponerte a su tratamiento para fines específicos.
Para ejercerlos, envía una solicitud a [[ CORREO DE PRIVACIDAD — PENDIENTE ]] que incluya: tu nombre y un medio para comunicarte la respuesta; documento que acredite tu identidad o la representación legal; descripción clara de los datos y del derecho que ejerces; y cualquier elemento que facilite su localización.
Responderemos tu solicitud en un plazo máximo de veinte (20) días hábiles y, de resultar procedente, la haremos efectiva dentro de los quince (15) días hábiles siguientes. El ejercicio de estos derechos es gratuito, sin perjuicio de los gastos de envío o reproducción que en su caso correspondan.
8. Revocación del consentimiento
Puedes revocar el consentimiento que nos hayas otorgado escribiendo a [[ CORREO DE PRIVACIDAD — PENDIENTE ]], siguiendo el mismo procedimiento que para los derechos ARCO. Ten en cuenta que, en ciertos casos, la revocación puede impedir la continuidad del Servicio o estar limitada por obligaciones legales.
9. Limitación del uso y divulgación
Puedes solicitar que limitemos el uso o la divulgación de tus datos escribiendo a [[ CORREO DE PRIVACIDAD — PENDIENTE ]]. Atenderemos la solicitud en los términos de la normativa aplicable y te confirmaremos su procedencia.
11. Cuánto tiempo conservamos los datos
Conservamos los datos de tu cuenta mientras la mantengas activa. Tras la baja, los suprimimos o disociamos en un plazo razonable, salvo aquellos que debamos conservar por obligación legal, contable o fiscal, o para la defensa de posibles reclamaciones, durante los plazos que marque la ley.
Las credenciales de conexión se eliminan al borrar la conexión correspondiente.
12. Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas para proteger los datos personales frente a daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizados. Entre ellas: cifrado de las credenciales de conexión mediante AES-256-GCM, almacenamiento irreversible de contraseñas, cifrado del tráfico en tránsito y control de acceso por cuenta.
Ningún sistema es infalible. Si ocurriera una vulneración que afecte de forma significativa a tus derechos, te lo notificaremos conforme a la normativa aplicable.
13. Menores de edad
El Servicio está dirigido a personas mayores de edad en el ámbito profesional. No recabamos conscientemente datos de menores; si detectamos que se han proporcionado, los suprimiremos.
14. Usuarios fuera de México
Si te encuentras en el Espacio Económico Europeo o en el Reino Unido, podrías tener derechos adicionales conforme al Reglamento General de Protección de Datos, incluidos los de portabilidad y limitación del tratamiento, así como el derecho a presentar una reclamación ante tu autoridad de control.
Escríbenos a [[ CORREO DE PRIVACIDAD — PENDIENTE ]] para ejercerlos y te indicaremos el procedimiento aplicable.
15. Cambios a este aviso
Podemos actualizar este aviso por cambios legales, del Servicio o de nuestras prácticas. Publicaremos la versión vigente en [[ DOMINIO — PENDIENTE ]] indicando su fecha de actualización y, si el cambio es sustancial, te avisaremos por correo o dentro de la aplicación.
16. Autoridad
Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir ante la autoridad competente en materia de protección de datos personales en México para presentar la denuncia que corresponda.
¿Dudas sobre este documento? Escríbenos desde la página de contacto.