1. Alcance y Estructura
1.1 La presente Política de Privacidad (la «Política», en inglés "Policy") describe cómo FixAdmin trata datos personales en relación con la plataforma FixAdmin, las aplicaciones, los sitios web y los servicios relacionados (el «Servicio», en inglés "Service"). Esta Política forma parte de los Términos de Servicio de FixAdmin (el «Acuerdo», en inglés "Agreement") y se incorpora a ellos por referencia.
1.2 Esta Política se aplica a: (a) las empresas que se suscriben al Servicio (cada una, un «Cliente», en inglés "Customer"); (b) las personas físicas que un Cliente autoriza a usar el Servicio bajo su cuenta (cada una, un «Usuario Autorizado», en inglés "Authorized User"); (c) las personas físicas cuyos datos un Cliente introduce en el Servicio, en particular los propios clientes del Cliente (cada uno, un «Cliente Final», en inglés "End Customer"); y (d) los visitantes de las páginas públicas de FixAdmin, incluidas la página pública de seguimiento de órdenes y el directorio público del marketplace.
1.3 Documentos relacionados a los que se hace referencia en esta Política: el Anexo de Tratamiento de Datos (el «DPA», por su nombre en inglés "Data Processing Addendum"), la Política de Uso Aceptable (la «AUP», por su nombre en inglés "Acceptable Use Policy"), la Política de Cookies y Rastreo (Cookie & Tracking Policy) y la Lista de Subencargados (Subprocessor List).
2. Nuestros Dos Roles
2.1 FixAdmin como responsable del tratamiento. FixAdmin determina los fines y los medios del tratamiento y, por lo tanto, actúa como responsable del tratamiento (en inglés "controller") (o el rol equivalente conforme a la ley aplicable) respecto de: (a) los datos de cuenta de Clientes y Usuarios Autorizados; (b) los datos de facturación y de administración de suscripciones; (c) las comunicaciones de soporte; (d) los datos de telemetría, diagnóstico y analítica del servicio; (e) los registros de seguridad e infraestructura descritos en la Sección 4.1(j); y (f) la evidencia de aceptación legal descrita en la Sección 4.1(d).
2.2 FixAdmin como encargado del tratamiento. FixAdmin actúa como encargado del tratamiento (en inglés "processor") (o el rol equivalente conforme a la ley aplicable, como encargado u operador) respecto de los «Datos del Cliente» (en inglés "Customer Data"): los datos que un Cliente o sus Usuarios Autorizados introducen en el Servicio o generan a través de él en el curso de la operación del negocio del Cliente, incluidos todos los datos de Clientes Finales, las órdenes de reparación (cada una, una «Orden», en inglés "Order"), las ventas, el inventario y el contenido relacionado. FixAdmin trata los Datos del Cliente únicamente conforme a las instrucciones documentadas del Cliente, según lo establecido en el Acuerdo, el DPA y la configuración del Servicio realizada por el Cliente. El Cliente es el responsable del tratamiento de los Datos del Cliente.
2.3 Si usted es un Cliente Final. Su taller de reparación — no FixAdmin — decide por qué y cómo se tratan sus datos en el Servicio. Dirija primero cualquier solicitud de privacidad (acceso, corrección, supresión u otra) al taller de reparación que posee sus datos. Si usted contacta a FixAdmin directamente, remitiremos su solicitud al Cliente correspondiente y brindaremos asistencia razonable a ese Cliente, ya que en general no podemos actuar sobre los Datos del Cliente sin sus instrucciones. La Sección 11 contiene información adicional para Clientes Finales.
3. Definiciones
3.1 Los términos con mayúscula inicial no definidos en esta Política tienen el significado que les asigna el Acuerdo. «Suscripción» (en inglés "Subscription") tiene el significado que le asigna el Acuerdo.
4. Datos que Tratamos
4.1 Datos tratados como responsable del tratamiento
- (a) Datos de cuenta del Usuario Autorizado: nombre; dirección de correo electrónico; número de teléfono; rol y asignaciones de sucursal; foto de perfil opcional; fecha y hora del último inicio de sesión; preferencias de idioma e interfaz.
- (b) Datos de seguridad opcionales: un número de teléfono opcional para la autenticación de dos factores por SMS, cuando el Usuario Autorizado la habilita.
- (c) Tokens de notificaciones push: tokens de dispositivo utilizados para entregar notificaciones push a los Usuarios Autorizados.
- (d) Evidencia de aceptación legal: cuando un Usuario Autorizado acepta el Acuerdo u otros documentos legales, FixAdmin registra la dirección IP, el agente de usuario del navegador, la versión y el hash del documento aceptado, y la fecha y hora. Este registro se conserva como evidencia de la aceptación de términos legales. Véase la Sección 8 para su régimen de conservación.
- (e) Datos del Cliente (empresa): nombre de la empresa; correo electrónico del propietario; teléfono; dirección; enlaces a redes sociales; identificación tributaria opcional; contenido del anuncio en el marketplace (véase la Sección 4.3); y datos de configuración de WhatsApp, incluido el token de acceso de WhatsApp del Cliente, que se almacena cifrado con AES-256-GCM utilizando claves guardadas en un gestor de secretos.
- (f) Datos de facturación: identificador de cliente de Stripe, identificador de plan y estado de la suscripción. Los pagos los realiza el Cliente directamente a Stripe a través del proceso de pago alojado por Stripe; FixAdmin nunca recibe ni almacena números de tarjeta ni otros detalles de instrumentos de pago.
- (g) Datos de soporte: el contenido de los mensajes que un Cliente o un Usuario Autorizado envía a través del canal de contacto dentro de la aplicación o a [email protected], y nuestras respuestas.
- (h) Telemetría y diagnóstico: eventos de analítica de uso (Google Analytics 4); informes de fallos (Crashlytics), que incluyen un identificador de usuario, un identificador de empresa y la ruta de pantalla donde ocurrió el fallo; y registros de errores del sistema.
- (i) Analítica del marketplace: eventos de prospectos (leads) seudonimizados y desidentificados para los anuncios del marketplace, consistentes en una dirección IP con hash, el país y el tipo de dispositivo. Cuando un visitante usa la búsqueda «cerca de mí», su ubicación se usa solo en memoria para calcular los resultados y no se almacena asociada al visitante.
- (j) Registros de seguridad e infraestructura: direcciones IP con hash utilizadas para la limitación de tasa (rate limiting); registros de auditoría por empresa de las acciones de alto impacto; registros de acceso del panel interno de operaciones; y metadatos web de los visitantes de fixadmin.app recopilados en el borde de la red (edge) por nuestro proveedor de CDN (Cloudflare).
4.2 Datos del Cliente tratados como encargado del tratamiento
- (a) Registros de Clientes Finales introducidos por el Cliente: nombre; número de teléfono; descripciones del dispositivo y de la falla (texto libre); montos, saldos y deudas relacionados con reparaciones y ventas. El Servicio muestra un campo de correo electrónico para Clientes Finales pero no lo persiste; no se almacena ninguna dirección de correo electrónico de Clientes Finales.
- (b) Datos de Órdenes: contenido, estados, notas e historial de las Órdenes, y el código de seguimiento aleatorio asignado a cada Orden.
- (c) Fotos y videos de evidencia de los dispositivos recibidos para reparación (imágenes de hasta 5 MB, videos de hasta 100 MB por archivo). Estos archivos no pueden eliminarse individualmente en la versión actual del Servicio; se eliminan cuando se purga la cuenta del Cliente (Sección 8).
- (d) PIN o patrón de desbloqueo del dispositivo (opcional). Un Cliente puede registrar opcionalmente el PIN o el patrón de desbloqueo de un dispositivo recibido para reparación, cuando el Cliente Final lo proporciona para que la reparación pueda realizarse. Este campo: (i) es opcional; (ii) su acceso dentro de la aplicación está limitado a los Usuarios Autorizados del Cliente; (iii) se almacena solo mientras la Orden está activa y se elimina automáticamente cuando la Orden se cierra; (iv) nunca se muestra en la página pública de seguimiento de órdenes; y (v) FixAdmin no declara que este campo esté cifrado a nivel de campo; está protegido por las medidas a nivel de plataforma descritas en la Sección 9.
- (e) Registros del negocio: ventas, inventario, reportes y otros datos operativos del negocio del Cliente.
- (f) Datos de coexistencia de WhatsApp: cuando el Cliente conecta un número de teléfono que también usa la aplicación WhatsApp Business, los contactos y el historial de chats que Meta sincroniza con la API de WhatsApp Business Cloud como parte de la función de coexistencia de Meta (véase la Sección 6.2), tratados como parte de la configuración de WhatsApp del Cliente.
4.3 Páginas públicas
(a) Seguimiento público de órdenes. Cada Orden recibe un código de seguimiento aleatorio de 12 caracteres. La página pública de seguimiento muestra únicamente el primer nombre del Cliente Final y el estado de la Orden. Nunca muestra números de teléfono, precios, ni el PIN o patrón de desbloqueo del dispositivo.
(b) Directorio del marketplace. Un Cliente puede optar por publicar un anuncio en el directorio público gratuito del marketplace. El contenido del anuncio (nombre del negocio, teléfono, dirección, fotos y la geolocalización del local) es elegido y publicado por el Cliente y es públicamente visible por diseño. FixAdmin modera los anuncios (aprobación, rechazo, suspensión con indicación del motivo).
4.4 Datos que no solicitamos
4.4.1 El Servicio no solicita, no exige ni contiene campos para: números de identificación de personas físicas emitidos por el gobierno (cédula o documento nacional de identidad, pasaporte o similar), salvo el número de identificación tributaria de empresa que el Cliente proporciona voluntariamente para el perfil de su propia empresa; fechas de nacimiento; datos de cuentas financieras de personas físicas (números de tarjeta, cuentas bancarias); ni datos de salud o biométricos de personas físicas.
4.4.2 Los Clientes tienen absolutamente prohibido, conforme a la AUP, introducir categorías especiales de datos (datos de salud, datos biométricos, números de identificación de personas físicas emitidos por el gobierno, o datos financieros de terceros) en campos de texto libre, notas, fotos o videos. Esta prohibición se aplica con independencia de que el Cliente considere contar con una base jurídica; el Servicio no está diseñado para tratar tales datos; cualquier dato de este tipo introducido en incumplimiento es responsabilidad exclusiva del Cliente. Los datos relativos a menores de edad se abordan en la Sección 15.
5. Finalidades y Bases Jurídicas
5.1 Cuando FixAdmin actúa como responsable del tratamiento, tratamos datos personales para las siguientes finalidades y, cuando la ley aplicable exige una base jurídica, sobre las bases indicadas:
- Prestación y administración de las cuentas y del Servicio — Datos: datos de cuenta, datos del Cliente, tokens push — Base: ejecución del Acuerdo
- Facturación y administración de suscripciones — Datos: datos de facturación — Base: ejecución del Acuerdo; obligaciones legales
- Soporte — Datos: datos de soporte, datos de cuenta relacionados — Base: ejecución del Acuerdo
- Seguridad, prevención de abusos e integridad del servicio — Datos: datos de autenticación, direcciones IP con hash para limitación de tasa, registros de auditoría — Base: interés legítimo en proteger el Servicio
- Diagnóstico y mejora del servicio — Datos: telemetría y diagnóstico — Base: interés legítimo en operar y mejorar el Servicio
- Probar la aceptación de términos legales; constituir, ejercer o defender reclamaciones legales — Datos: evidencia de aceptación legal — Base: interés legítimo en evidenciar la aceptación contractual
- Autenticación de dos factores por SMS opcional — Datos: número de teléfono para 2FA — Base: consentimiento (la función es opcional)
- Cumplimiento legal — Datos: cualquiera de los anteriores, según se requiera — Base: cumplimiento de obligaciones legales
5.2 Puente de autorización latinoamericano. En las jurisdicciones cuyas leyes de protección de datos se estructuran en torno a un aviso de privacidad y a la autorización previa del titular, en lugar de bases jurídicas enumeradas — incluida la Ley 1581 de 2012 de Colombia — esta Política sirve como aviso de privacidad de FixAdmin, y FixAdmin trata los datos descritos en la Sección 4.1 sobre la base de la autorización previa e informada que la persona otorga al crear una cuenta, al aceptar el Acuerdo o al habilitar la función opcional correspondiente, o sobre otro fundamento permitido por esas leyes (como la ejecución de un contrato), para las finalidades indicadas en la Sección 5.1.
5.3 Cuando FixAdmin actúa como encargado del tratamiento, la finalidad del tratamiento es la prestación del Servicio al Cliente conforme a sus instrucciones; el Cliente es responsable de establecer su propia base jurídica respecto de los Datos del Cliente que trata.
6. Terceros que Reciben Datos
6.1 FixAdmin utiliza los siguientes proveedores. Cuando tratan Datos del Cliente por cuenta nuestra, actúan como subencargados conforme al DPA. Meta Platforms es una plataforma de terceros contratada directamente por el Cliente como titular de su cuenta de WhatsApp Business; no es un subencargado contratado por FixAdmin (ver la Lista de Subencargados y la Sección 13.3). La lista actual y autorizada — incluido el aviso de cambios — se mantiene en la página Lista de Subencargados (Subprocessor List).
- Google LLC — Servicio: infraestructura Firebase / Google Cloud (base de datos, autenticación, almacenamiento de archivos, funciones de servidor, hosting, notificaciones push, App Check / reCAPTCHA v3, gestión de secretos) — Qué recibe: datos del Servicio alojados por cuenta nuestra, incluidos los Datos del Cliente; tráfico de autenticación
- Google LLC — Servicio: Google Analytics 4 — Qué recibe: eventos de uso e identificadores de analítica
- Google LLC — Servicio: Crashlytics — Qué recibe: informes de fallos que incluyen identificador de usuario, identificador de empresa y ruta de pantalla
- Google LLC — Servicio: Google Maps (web, Android, iOS) — Qué recibe: solicitudes de mapas generadas por la aplicación o el navegador
- Meta Platforms — Servicio: API de WhatsApp Business Cloud — Qué recibe: datos de mensajes salientes: número de teléfono y nombre del Cliente Final, y variables de plantillas de mensajes (que pueden incluir montos y fechas); webhooks de estado de entrega; los tokens OAuth de WhatsApp del Cliente
- Meta Platforms — Servicio: SDK de JavaScript de Facebook — Qué recibe: se carga en la web solo cuando el Cliente inicia el registro integrado de WhatsApp (Embedded Signup)
- Stripe, Inc. — Servicio: procesamiento de pagos — Qué recibe: nombre y correo electrónico del administrador, identificador de empresa; los detalles de pago los proporciona el Cliente directamente a Stripe
- Resend, Inc. — Servicio: entrega de correo electrónico transaccional — Qué recibe: direcciones de correo de los destinatarios y el contenido de los correos transaccionales (verificación, restablecimiento de contraseña, bienvenida, 2FA, avisos de desactivación y de purga, mensajes del buzón de contacto)
- Cloudflare, Inc. — Servicio: proxy / CDN para fixadmin.app; analítica web en el borde de la red (Insights) — Qué recibe: tráfico web hacia fixadmin.app; analítica agregada recopilada en el borde de la red
- OpenStreetMap Foundation (Nominatim) — Servicio: geocodificación del lado del servidor de las direcciones de las tiendas del marketplace — Qué recibe: la dirección de la tienda a geocodificar; no se envía identidad alguna del usuario
- Apple / Google Play — Servicio: distribución de las aplicaciones móviles únicamente — Qué recibe: datos estándar de distribución de tiendas de aplicaciones; no se procesan pagos a través de las tiendas de aplicaciones
6.2 Sincronización por coexistencia de WhatsApp. Cuando un Cliente conecta un número de teléfono que también usa la aplicación WhatsApp Business, Meta sincroniza los contactos y el historial de chats de esa aplicación WhatsApp Business con la Cloud API como parte de la función de coexistencia de Meta. Esta sincronización la realiza Meta como condición de la conexión; los Clientes deben tenerla en cuenta antes de conectar.
6.3 FixAdmin no vende datos personales y no comparte datos personales con terceros para los fines publicitarios propios de esos terceros. No hay SDK publicitarios ni píxeles de marketing en el Servicio.
6.4 FixAdmin puede divulgar datos personales cuando lo exija una ley, un reglamento o una solicitud gubernamental válida; cuando FixAdmin actúa como encargado del tratamiento, el DPA rige la manera en que se gestionan dichas solicitudes que afecten a Datos del Cliente (incluida la notificación al Cliente, salvo prohibición legal).
7. Transferencias Internacionales de Datos
7.1 FixAdmin está establecida en los Estados Unidos. La transferencia internacional principal en el marco del Servicio es la transferencia de datos personales del Cliente a FixAdmin en los Estados Unidos, donde FixAdmin actúa como importador de datos, con transferencias ulteriores a subencargados en los Estados Unidos y Brasil: el Servicio se ejecuta sobre infraestructura de Google Cloud, con funciones de servidor en São Paulo, Brasil, y en el centro de los Estados Unidos, y almacenamiento de archivos en los Estados Unidos; los demás proveedores enumerados en la Sección 6 pueden tratar datos en otras regiones donde operan.
7.2 Cuando los datos personales se transfieren internacionalmente, FixAdmin se apoya en las siguientes salvaguardas, según la jurisdicción de la que provengan los datos: (a) Colombia: los Estados Unidos están reconocidos por la autoridad colombiana de protección de datos como un país que ofrece un nivel adecuado de protección, y las transferencias desde Colombia a FixAdmin en los Estados Unidos se realizan sobre esa base; (b) Brasil: las transferencias desde Brasil se realizan bajo las cláusulas contractuales estándar aprobadas por la ANPD (Autoridade Nacional de Proteção de Dados); (c) Argentina: las transferencias desde Argentina se realizan bajo las cláusulas contractuales modelo aprobadas por la Agencia de Acceso a la Información Pública (AAIP); y (d) EEE, Reino Unido y Suiza: las transferencias se realizan bajo las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914) y, cuando el receptor está certificado, bajo el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) y sus extensiones para el Reino Unido y Suiza.
7.3 FixAdmin no se apoya en el consentimiento del titular como mecanismo para las transferencias internacionales.
8. Conservación de Datos
8.1 FixAdmin conserva los datos personales según se describe en la tabla siguiente. Estos son los ciclos de vida reales e implementados del Servicio.
- Datos de cuenta del Usuario Autorizado — durante la vida de la cuenta. Eliminar la cuenta de un empleado elimina de inmediato el registro de autenticación, el perfil y los archivos personales; las Órdenes y ventas históricas del Cliente se conservan como registros del negocio del Cliente
- PIN / patrón de desbloqueo del dispositivo — solo mientras la Orden está activa; se elimina automáticamente cuando la Orden se cierra
- Fotos y videos de evidencia — durante la vida de la cuenta del Cliente; se eliminan cuando se purgan los datos del Cliente
- Datos del Cliente tras la desactivación de la empresa — el propietario puede desactivar la empresa desde la aplicación; sigue un período de gracia de 7 días (correo inmediato más un recordatorio aproximadamente 24 horas antes de la purga; la empresa puede reactivarse durante el período de gracia). Después del período de gracia, se purgan los usuarios, los archivos (incluidas las fotos y videos de evidencia) y las colecciones de datos del Cliente
- Órdenes y ventas después de la purga — se conservan durante 5 años como registros de negocio desidentificados. Se eliminan los identificadores directos (el nombre del Cliente Final se reemplaza por «Anónimo»; se vacían el teléfono y los demás campos de contacto). FixAdmin no revisa adicionalmente el contenido de los registros; el Cliente no debe incrustar detalles identificativos en campos de texto libre (AUP §3). FixAdmin conserva estos registros desidentificados como responsable del tratamiento independiente, únicamente con fines contables, de auditoría y de defensa legal, y no los usa para ningún otro fin
- Evidencia de aceptación legal — se conserva como evidencia de la aceptación de términos legales durante la vigencia de la cuenta más el plazo de prescripción aplicable a las reclamaciones contractuales; la dirección IP y el agente de usuario se anonimizan al purgarse la empresa
- Datos de soporte — durante el tiempo necesario para resolver la solicitud y para evidenciar cómo se atendió; luego se eliminan o se agregan
- Datos de facturación — durante el tiempo necesario para la facturación y la administración de suscripciones y para cumplir obligaciones fiscales y contables; luego se eliminan o se agregan
- Telemetría y diagnóstico — durante el tiempo necesario para diagnóstico, seguridad y mejora del servicio; luego se eliminan o se agregan
- Copias de seguridad de la base de datos — los datos eliminados pueden persistir en las copias de seguridad hasta 98 días adicionales (copias diarias, región de São Paulo, más recuperación a un punto en el tiempo de 7 días), tras lo cual expiran de las copias. Las copias de seguridad no se usan para restaurar datos purgados, salvo cuando lo exija la ley o como parte de una operación de recuperación ante desastres; si una restauración por recuperación ante desastres reinstala datos que habían sido purgados, FixAdmin volverá a aplicar la purga sin demora indebida. Las copias de seguridad existen para los fines de recuperación ante desastres de FixAdmin; FixAdmin no garantiza que un dato en particular pueda restaurarse desde las copias de seguridad, y las copias de seguridad no son un servicio de recuperación de datos ofrecido al Cliente
- Suscripción vencida (sin desactivación) — si una Suscripción simplemente vence y el Cliente no desactiva la empresa, los datos se conservan para que el Cliente pueda reactivar; el Cliente puede solicitar la eliminación en cualquier momento (desactivación desde la aplicación o vía [email protected])
- Registros de actividad de WhatsApp — 90 días
- Eventos de webhooks — 90 días
- Registros de errores del sistema — 90 días
- Registros de notificaciones — 90 días
- Trazas de automatización — 400 días
8.2 Cuando una Suscripción vence y el Cliente no desactiva la empresa, la cuenta entra en un modo de solo lectura (se bloquea la creación de nuevas Órdenes, ventas e inventario y se ocultan los anuncios del marketplace); los datos no se eliminan por el solo hecho del vencimiento.
9. Seguridad
9.1 FixAdmin aplica, entre otras, las siguientes medidas: aislamiento de datos por empresa aplicado en las reglas de base de datos y en la lógica de servidor con acceso denegado por defecto; permisos asignados exclusivamente por el backend mediante claims firmados; atestación de la aplicación (App Check) en las funciones de servidor; correo electrónico verificado requerido para operar; autenticación de dos factores por SMS opcional; tokens de WhatsApp cifrados con AES-256-GCM con claves en un gestor de secretos; operaciones de dinero y de estados ejecutadas únicamente del lado del servidor; limitación de tasa mediante direcciones IP con hash; un registro de auditoría inmutable por empresa para las acciones de alto impacto; acceso del personal al panel interno restringido por reglas y registrado en un log inmutable; verificación de firmas de webhooks; TLS en tránsito y el cifrado en reposo de la plataforma Google Cloud; enmascaramiento de PII en los logs; y conservación limitada de logs.
9.2 Ningún servicio puede garantizarse como completamente seguro, y FixAdmin no promete una seguridad absoluta. Si FixAdmin toma conocimiento de una violación de datos personales que afecte a los datos de un Cliente, FixAdmin notificará al Cliente afectado sin demora indebida, de conformidad con la ley aplicable y el DPA, y cooperará razonablemente con las obligaciones de notificación propias del Cliente.
10. Sus Derechos
10.1 Con sujeción a la ley aplicable, las personas pueden tener los derechos de acceso, rectificación y supresión de sus datos personales, a recibir una copia de ellos (portabilidad), y a oponerse a ciertos tratamientos o solicitar su restricción.
10.2 Canal y plazos. Las solicitudes pueden enviarse a [email protected]. FixAdmin responde dentro de 30 días calendario, con las siguientes excepciones: (a) cuando aplica la Ley 1581 de 2012 de Colombia, las consultas se responden dentro de 10 días hábiles y los reclamos dentro de 15 días hábiles, en cada caso prorrogables según lo permite esa ley con aviso de los motivos de la demora; y (b) cuando aplica el GDPR, FixAdmin responde dentro de 1 mes. Estos plazos son prorrogables cuando la ley lo permite para solicitudes complejas, en cuyo caso le informaremos.
10.3 Cuando FixAdmin es encargado del tratamiento. Respecto de los Datos del Cliente (incluidos los datos de Clientes Finales), el Cliente es el responsable del tratamiento y las solicitudes deben dirigirse primero al Cliente (Sección 2.3). FixAdmin remitirá al Cliente correspondiente las solicitudes que reciba y brindará asistencia razonable.
10.4 Herramientas de autoservicio. Hoy el Servicio ofrece: exportación de reportes e inventario en formato XLSX y de recibos en PDF; eliminación de una cuenta de Usuario Autorizado desde la aplicación (Perfil) y a través de la página pública /eliminar-cuenta; y desactivación de la cuenta de empresa del Cliente desde la aplicación por parte del propietario. Una exportación completa de los datos de un Cliente está disponible mediante solicitud escrita a [email protected] y se atiende manualmente dentro del plazo indicado en la Sección 10.2.
10.5 Cuando la ley aplicable así lo prevea, las personas también pueden presentar una queja ante su autoridad de protección de datos.
11. Información para Clientes Finales
11.1 Si un taller de reparación que usa FixAdmin posee sus datos, ese taller de reparación es el responsable del tratamiento de sus datos. El taller introdujo su nombre, número de teléfono, detalles del dispositivo y cualquier información relacionada con la reparación en el Servicio para gestionar su reparación, y decide cuánto tiempo conservarla, con sujeción a los ciclos de vida de la Sección 8.
11.2 FixAdmin no contacta a los Clientes Finales por iniciativa propia. Los mensajes que usted recibe sobre su reparación — incluidos los mensajes de WhatsApp — los envía su taller de reparación a través de su propia cuenta de WhatsApp Business. Las preguntas sobre esos mensajes, incluida la baja (opt-out), deben dirigirse al taller de reparación.
11.3 La página pública de seguimiento de su Orden muestra solo su primer nombre y el estado de la Orden, y es accesible únicamente a través del código de seguimiento aleatorio que su taller de reparación le entrega.
12. Acceso Interno de FixAdmin a los Datos
12.1 El personal de FixAdmin opera el Servicio a través de un panel interno de operaciones cuyo alcance está deliberadamente limitado: lista empresas y usuarios (nombre, correo electrónico, rol, último inicio de sesión), da soporte a la moderación del marketplace y muestra errores del sistema. El panel interno no brinda acceso alguno a las Órdenes, las ventas ni los datos de Clientes Finales. Cada acceso a través del panel queda registrado en un log inmutable.
12.2 El procesamiento automatizado del lado del servidor (tareas programadas, purgas, envío de mensajes y operaciones similares) necesariamente opera sobre los datos del Servicio como parte de la prestación del Servicio, bajo las salvaguardas de la Sección 9.
13. Comunicaciones
13.1 Correo electrónico. FixAdmin envía únicamente correo electrónico transaccional (verificación de cuenta, restablecimiento de contraseña, bienvenida, códigos de dos factores, avisos de desactivación y de purga, y respuestas a mensajes de contacto). FixAdmin no envía correo de marketing hoy. Si en algún momento se introdujeran comunicaciones de marketing, serán opt-in (con consentimiento previo) e incluirán un mecanismo funcional para darse de baja de esas comunicaciones.
13.2 Las notificaciones push se envían a los Usuarios Autorizados de un Cliente como parte del Servicio y pueden incluir el nombre de un Cliente Final y el número de la Orden.
13.3 WhatsApp. Todos los mensajes de WhatsApp a Clientes Finales se envían a través de la propia cuenta de WhatsApp Business y el propio número de teléfono del Cliente. El Cliente es el remitente, paga a Meta por los mensajes y es responsable de obtener el opt-in (consentimiento) de sus Clientes Finales y de cumplir la Política de Mensajería Comercial de Meta (Business Messaging Policy) y la ley aplicable. La entrega de los mensajes no está garantizada; entre otras causas, Meta acepta pero no entrega mensajes cuando la cuenta de Meta del Cliente carece de un método de pago, y FixAdmin muestra los fallos de entrega según los reportan los webhooks de Meta.
14. Cookies y Tecnologías Similares
14.1 El Servicio utiliza almacenamiento local esencial (sesión, idioma, preferencias locales) y las tecnologías de terceros descritas en la Política de Cookies y Rastreo (Cookie & Tracking Policy), que enumera cada tecnología, su finalidad y su proveedor.
14.2 Actualmente no existe un banner de consentimiento de cookies. Cuando la ley aplicable exija el consentimiento previo para tecnologías de analítica o similares (por ejemplo, en la Unión Europea), FixAdmin implementará un mecanismo de consentimiento para los usuarios de esas jurisdicciones antes de ofrecer el Servicio en esos mercados o, cuando ya sea accesible, tan pronto como sea razonablemente factible.
15. Menores de Edad
15.1 El Servicio es una herramienta de negocios destinada exclusivamente a personas de 18 años de edad o más. FixAdmin no crea a sabiendas cuentas para menores de edad. Si FixAdmin toma conocimiento de que una cuenta pertenece a una persona menor de 18 años, tomará las medidas apropiadas, que pueden incluir el cierre de la cuenta.
15.2 El Servicio no está dirigido a menores de edad. El Cliente no debe introducir a sabiendas datos personales de un menor en el Servicio, salvo la identificación del propietario de un dispositivo proporcionada por el padre, madre o tutor legal del menor en el curso de una reparación, bajo la responsabilidad exclusiva del Cliente.
16. Marcos Regulatorios
16.1 FixAdmin presta servicios a Clientes en varios países. Esta Política y el DPA están diseñados para dar soporte a las obligaciones de nuestros Clientes bajo las leyes de protección de datos que les resulten aplicables, incluidos el Reglamento (UE) 2016/679 (GDPR), la LGPD de Brasil, la Ley 1581 de 2012 de Colombia, la Ley 25.326 de Argentina, la Ley 21.719 de Chile y la LFPDPPP de México. Esta Política no constituye una certificación de cumplimiento de ningún marco en particular, ni lo afirma, en nombre del Cliente; cada Cliente sigue siendo responsable de su propio cumplimiento como responsable del tratamiento de los Datos del Cliente.
17. Cambios a esta Política
17.1 FixAdmin puede actualizar esta Política. Para los cambios sustanciales, FixAdmin dará un aviso previo de al menos 15 días por correo electrónico o mediante aviso dentro de la aplicación antes de que la Política actualizada entre en vigor. La versión y la fecha en la parte superior de esta Política identifican el texto vigente.
18. Contacto, Ley Aplicable e Idioma
18.1 Contacto: FixAdmin Inc., una corporación del Estado de Florida, con domicilio principal en el Estado de Florida, Estados Unidos — [email protected].
18.2 Ley aplicable y foro: esta Política se rige por las leyes del Estado de Florida, Estados Unidos, con exclusión de sus normas sobre conflicto de leyes, y toda controversia se resuelve según lo establecido en la sección de Resolución de Controversias del Acuerdo, sin perjuicio de los derechos imperativos de protección de datos que asistan a las personas conforme a su ley local.
18.3 Idioma: esta Política se redacta en inglés, que es la versión oficial y vinculante y prevalece en caso de cualquier conflicto, en la máxima medida permitida por la ley aplicable. La versión en español publicada en la aplicación y en el sitio web es una traducción oficial de cortesía. La aceptación se registra respecto de la versión del documento y el idioma presentados al usuario.