Política de privacidad
Qué información tratamos, para qué, con quién se comparte y qué puedes exigirnos. Escrita para que se entienda, y sin prometer nada que el sistema no haga de verdad.
Última actualización:
1. Lo importante, en cinco líneas
- No vendemos información, ni la tuya ni la de tus clientes. A nadie, nunca, ni a anunciantes.
- Lo que guardas en tu app es tuyo: puedes exportarlo cuando quieras o pedir que lo borremos.
- Cada negocio ve solo lo suyo. Más abajo explicamos exactamente cómo se logra ese aislamiento, sin adornos.
- Medimos el uso del sitio y de la aplicación con herramientas propias, y te decimos qué guardan. No guardamos direcciones IP, solo una huella cifrada que no se puede revertir.
- Nuestro personal puede entrar a tu cuenta para darte soporte. Lo declaramos aquí y queda registrado en la bitácora.
2. Dos papeles distintos, y conviene no confundirlos
Tratamos dos clases de información que no se rigen igual:
- Tus datos como cliente nuestro — tu nombre, correo, teléfono, datos fiscales, pagos y el uso que haces del sistema. Aquí nosotros decidimos para qué se usan: somos los responsables.
- Los datos de TU negocio — tus pacientes, alumnos, empleados, clientes, ventas y documentos. Aquí decides tú y nosotros solo alojamos y procesamos siguiendo tus instrucciones: somos un encargado, y tú eres el responsable frente a esas personas.
Esa distinción importa: si un paciente, un alumno o un empleado quiere ejercer sus derechos sobre su información, quien debe atenderlo es el negocio que la recolectó, no nosotros. Nosotros ayudamos técnicamente a quien sea nuestro cliente.
3. Qué tratamos de ti como cliente
- Datos de la cuenta: nombre, correo, teléfono, nombre y giro del negocio, país y subdominio. Para identificarte, crear tu instancia, darte soporte y avisarte de cosas del servicio.
- Datos de facturación y pago: datos fiscales, historial de cobros y estado de la suscripción. Para cobrarte y emitir tu documento fiscal. Los números de tarjeta no pasan por nuestros servidores ni los guardamos: los procesa la pasarela de pagos.
- Datos técnicos y de conexión: tipo de navegador y dispositivo, idioma, fechas y horas de acceso y páginas vistas. Para que el sistema funcione, para seguridad y para investigar problemas. La dirección IP no se guarda: de ella solo se conserva una huella cifrada que no se puede revertir, y que sirve para distinguir visitantes sin saber quiénes son. Los registros técnicos del servidor sí pueden contenerla durante un tiempo corto, como en cualquier servidor web.
- Bitácora de acciones: quién entró y qué hizo dentro de tu app en las acciones sensibles (borrados, cambios de precio, accesos). Existe sobre todo para que tú puedas auditarlo.
- Comunicaciones: los mensajes de soporte que intercambiamos contigo, por correo o WhatsApp, y su historial.
- Credenciales de integraciones: las llaves de los servicios de terceros que tú conectes. Se guardan cifradas y solo se usan para operar esa integración.
4. Qué guardas tú, y qué hacemos con eso
Lo que metes a la aplicación depende de tu giro: pacientes y tratamientos, alumnos y notas, empleados y planillas, clientes y ventas, productos, citas, tickets y los archivos e imágenes que subas.
Con esa información hacemos solo tres cosas: alojarla, procesarla para que la aplicación haga lo que le pides, y respaldarla como parte de nuestra operación. No la usamos para otros fines, no la analizamos para vender publicidad, no la compartimos con otros clientes y no entrenamos modelos de inteligencia artificial con ella.
Podemos usar estadísticas agregadas y anónimas del uso del sistema para mejorarlo, siempre que no permitan identificar a tu negocio ni a ninguna persona.
5. Información delicada: salud, menores, biometría y nómina
Algunos giros hacen que en la aplicación viva información especialmente sensible: historias clínicas y tratamientos dentales, datos de alumnos menores de edad, huellas o rostros usados para marcar asistencia, salarios y descuentos.
- Esa información es del negocio que la recolectó. Nosotros no la consultamos, no la usamos para nada distinto de prestar el servicio y no la cedemos.
- Obtener los consentimientos, avisos y autorizaciones que la ley de tu país exija es tu obligación, no nuestra. Eso incluye el consentimiento de los padres o tutores cuando se trata de menores, y el de los trabajadores cuando se usa biometría para marcar asistencia.
- Los accesos biométricos que ofrece el sistema se apoyan en el propio dispositivo del usuario: la huella o el rostro no salen de su teléfono o computadora y no llegan a nuestros servidores. Lo que guardamos es una llave pública que permite verificar el acceso, no la biometría.
- Si la ley te obliga a firmar un contrato de tratamiento de datos con tus proveedores, escríbenos: esta política funciona como ese acuerdo, y podemos firmar uno aparte si lo necesitas.
6. Por qué podemos tratar tu información
- Porque hay un contrato: sin tus datos de cuenta y de cobro no podemos prestarte el servicio.
- Porque lo exige la ley: contabilidad, facturación y conservación de documentos fiscales.
- Por interés legítimo: seguridad del sistema, prevención de fraude y abuso, medición del uso para mejorar el producto y cobranza de lo que se nos debe.
- Porque nos lo autorizaste: envíos comerciales y funciones opcionales, como el asistente de inteligencia artificial o las integraciones. Puedes retirar esa autorización cuando quieras.
7. Medición de uso y cookies
Usamos herramientas de medición propias, alojadas en nuestros propios servidores — no un servicio de terceros. Miden tanto el sitio público como el uso dentro de la aplicación, y registran: páginas vistas, clics en elementos, tiempo de permanencia, si el visitante está activo en ese momento, de dónde llegó, idioma, tipo de dispositivo y navegador, y una ubicación aproximada (país, región y ciudad, nunca coordenadas exactas).
La dirección IP no queda guardada en ningún lado. Se usa en el momento para dos cosas y se descarta: convertirla en una huella cifrada irreversible —que permite contar visitantes distintos sin saber quiénes son— y preguntarle el país y la ciudad a un servicio externo de geolocalización. Ese resultado se guarda en caché contra la huella, nunca contra la IP, para no volver a preguntarlo.
El detalle clic a clic se conserva un tiempo limitado y luego se poda; solo sobrevive el resumen estadístico.
En el sitio público podemos usar además Google Analytics y el píxel de Facebook para saber si nuestros anuncios sirven. Cuando están activos, esos servicios reciben datos de tu navegación en el sitio y se rigen por sus propias políticas. No se cargan dentro de tu app ni tocan la información de tus pacientes o clientes.
Las cookies que usamos son propias y para lo indispensable: mantener la sesión iniciada, protegerla contra falsificación de peticiones, y recordar tu idioma y si prefieres modo claro u oscuro. Puedes bloquear cookies desde tu navegador, pero sin las de sesión no podrás iniciar sesión.
8. Con quién se comparte, y para qué
Solo con quien hace falta para que el servicio exista, y solo con lo suyo:
- Proveedor de servidores: aloja la aplicación y la información.
- Pasarela de pagos: procesa tus cobros; ella ve tus datos de pago, nosotros no.
- Servicio de correo: entrega los correos que el sistema envía, tuyos y nuestros.
- Proveedor del asistente de inteligencia artificial: recibe el texto de las consultas que le hagas (ver el punto 9).
- Servicio de geolocalización por IP: recibe direcciones IP para devolver el país y la ciudad aproximados.
- Las integraciones que TÚ actives: facturación electrónica, WhatsApp, mapas y demás. Ahí la información sale hacia el proveedor que tú contrataste, con tus credenciales, y bajo la política de privacidad de ese proveedor.
- Asesores y autoridades: contadores y abogados sujetos a confidencialidad, y autoridad competente cuando la ley nos lo exija.
- Un eventual comprador del negocio: si Control Máximo se vende o fusiona, la información pasa al adquirente con las mismas obligaciones, y te avisamos.
No vendemos ni cedemos información a anunciantes, corredores de datos ni a nadie más.
9. El asistente de inteligencia artificial
Cuando usas el asistente, el texto de tu pregunta y los datos del negocio necesarios para responderla salen de nuestros servidores hacia el proveedor del modelo, que hoy es Google. Ese envío ocurre únicamente cuando tú lo usas: si no lo usas, no sale nada.
- El proveedor trata esa información según sus propias condiciones, sobre las que no tenemos control.
- No enviamos tu base de datos completa: solo lo necesario para contestar la consulta concreta.
- Puedes usar tu propia llave del proveedor desde la pantalla de integraciones; en ese caso la relación con él es directamente tuya.
- No usamos tus datos para entrenar modelos, ni autorizamos a nadie a hacerlo con ellos.
- No metas en el asistente información que no debería salir de tu negocio — en especial datos de salud o de menores.
10. Dónde vive la información
Los servidores donde se aloja la aplicación están fuera de Guatemala, y algunos de los proveedores mencionados operan en otros países, principalmente en Estados Unidos y en la Unión Europea. Al usar el servicio entiendes y aceptas que tu información puede tratarse fuera de tu país.
Exigimos a esos proveedores medidas de seguridad razonables y contratos que limiten el uso de la información a la prestación de su servicio.
11. Quién de nuestro lado puede entrar a tu app
Solo el personal técnico que lo necesite para resolver un problema concreto, y con el compromiso de confidencialidad correspondiente.
Además, por transparencia: nuestro panel de administración permite entrar a la cuenta de un cliente suplantando a un usuario suyo. Existe para dar soporte — reproducir un error que solo te pasa a ti, verificar una configuración, ayudarte a arrancar — y no para otra cosa.
- Cada entrada de ese tipo queda registrada en la bitácora.
- No se usa para leer, extraer ni analizar tu información con fines comerciales.
- Si prefieres que no se use nunca sin avisarte antes, dínoslo por escrito y lo respetamos, entendiendo que puede alargar la resolución de un problema.
12. Cómo protegemos la información
Lo que hacemos hoy, dicho tal cual es:
- Conexión cifrada (HTTPS) entre tu navegador y el servidor, en el sitio y en todos los subdominios de clientes.
- Contraseñas cifradas con algoritmos de un solo sentido: ni nosotros podemos leerlas. Si la olvidas, se restablece, no se consulta.
- Segundo factor disponible, y acceso biométrico apoyado en el dispositivo del usuario.
- Aislamiento por negocio: cada negocio tiene su propio subdominio y su propio inicio de sesión, y toda consulta a la información se filtra automáticamente por el negocio al que pertenece. Es un aislamiento lógico, aplicado por la aplicación, no una base de datos física distinta por cliente — lo decimos así porque afirmar lo contrario sería mentira. Hay pruebas automatizadas que vigilan específicamente que ese filtro no se pueda saltar.
- Roles y permisos para que cada usuario tuyo vea solo lo que le toca.
- Bóveda cifrada para las credenciales de tus integraciones.
- Copias de respaldo diarias del servidor. Hoy se guardan en la misma infraestructura que protegen; estamos trabajando en llevarlas fuera. Mientras tanto, si tu información es crítica, exporta tus propias copias con regularidad.
Ningún sistema es invulnerable, y no prometemos que lo seamos.
13. Cuánto tiempo la guardamos
- Mientras tengas cuenta activa, toda tu información se conserva.
- Al darte de baja, la conservamos al menos 90 días por si vuelves o necesitas una copia; pasado ese plazo podemos eliminarla definitivamente y sin más aviso.
- Datos de facturación: el tiempo que exija la ley fiscal, aunque cierres la cuenta.
- Detalle de la medición de uso: se conserva un tiempo limitado y luego se poda; queda solo el resumen estadístico, que no identifica a nadie.
- Copias de respaldo: una copia puede sobrevivir un poco más que el dato original, hasta que la rotación la reemplaza.
14. Qué puedes exigirnos
Sobre la información que tratamos como responsables, y en cualquier momento:
- Que te digamos qué información tuya tenemos y de dónde salió.
- Que la corrijamos si está mal o incompleta.
- Que te demos una copia en un formato que abra otro sistema.
- Que la borremos, con el límite de lo que la ley nos obligue a conservar y de lo necesario para defender un derecho.
- Que dejemos de escribirte por temas que no sean del servicio. Los avisos operativos — cobros, caídas, cambios — no se pueden desactivar mientras tengas cuenta.
- Que nos opongamos a un tratamiento concreto o lo limitemos, cuando la ley te lo permita.
Se pide por WhatsApp o al correo de contacto que aparece al pie de esta página. Respondemos en un plazo máximo de 30 días. Podemos pedirte que acredites tu identidad antes de entregar información: es por tu seguridad.
15. Si tú no eres cliente nuestro, sino de uno de ellos
Si eres paciente de una clínica, padre de familia de un colegio, empleado de una empresa o cliente de un negocio que usa Control Máximo, tu información está en el sistema porque ese negocio la puso ahí.
Para pedir acceso, corrección o borrado, dirígete a ese negocio: es quien decide sobre esa información. Si nos escribes a nosotros, te pondremos en contacto con él y le daremos el apoyo técnico que necesite, pero no podemos modificar ni entregar información de un negocio sin su instrucción.
16. Si pasa un incidente de seguridad
Si ocurre una violación de seguridad que afecte tu información, te lo decimos: qué pasó, qué información se vio afectada hasta donde se pueda saber, qué estamos haciendo y qué te conviene hacer a ti. Lo haremos sin demora indebida desde que lo confirmemos.
Si el incidente afecta a personas cuya información tú controlas, te daremos lo que necesites para cumplir con los avisos que la ley te exija a ti.
17. Menores de edad
El servicio se contrata por adultos y no está dirigido a menores. En los colegios se guardan datos de alumnos menores de edad: esa información es responsabilidad del centro educativo, que es quien debe contar con el consentimiento de los padres o tutores. Nosotros solo la alojamos y no la usamos para nada más.
Si detectamos que un menor abrió una cuenta por su cuenta, la cerraremos.
18. Decisiones automatizadas
No tomamos decisiones con efectos jurídicos sobre las personas de forma exclusivamente automatizada, ni hacemos perfilado con esa finalidad. Las sugerencias del asistente de inteligencia artificial son eso, sugerencias: quien decide siempre es una persona.
19. La aplicación móvil (todavía no existe)
A la fecha de este documento no hay aplicación móvil publicada: Control Máximo se usa desde el navegador, y esta política cubre únicamente ese uso. La aplicación está en desarrollo.
Adelantamos lo que hará cuando se publique, y esta política se actualizará con el detalle definitivo antes de que esté disponible para descargar:
- Cámara: para leer códigos de barras y tomar fotos de productos, documentos o trabajos. Solo al usar esa función.
- Ubicación: para registrar dónde se atendió un ticket o una visita de campo, y para marcar asistencia por ubicación. Se pedirá permiso y podrá negarse; solo se toma cuando la función lo requiere, no de forma continua en segundo plano.
- Notificaciones: para avisos del sistema. Se pueden desactivar desde el teléfono.
- Almacenamiento y archivos: para adjuntar y guardar documentos.
- Biometría del dispositivo: para desbloquear la app. La huella o el rostro no salen del teléfono.
- Identificadores del dispositivo: para mantener la sesión y entregar notificaciones.
No recolectaremos la agenda de contactos, ni el contenido de mensajes, ni la ubicación en segundo plano sin decirlo expresamente y pedir permiso. La descarga se regirá además por las condiciones de la tienda de aplicaciones correspondiente.
20. Cambios a esta política
Si cambiamos algo importante te avisamos por correo o desde tu panel. La fecha de arriba siempre dice cuándo se actualizó, y seguir usando el servicio después de esa fecha significa que aceptas la versión nueva.
21. Contacto
Para cualquier duda sobre privacidad, o para ejercer tus derechos, escríbenos por los medios que aparecen al pie de esta página. Contesta una persona.