Saltar al contenido
ProspectaTeamEmpezar gratis ↗
PROSPECTATEAM / CONFIANZA

Política de privacidad

Versión Alpha — sujeta a revisión jurídica. Este aviso describe la operación técnica actual y señala lo que todavía debe formalizarse.

En evaluación
01

Quién está detrás del servicio

ProspectaTeam es una aplicación web Alpha para gestión comercial. La identificación completa de la persona o entidad legal responsable, su domicilio y el contacto jurídico formal están pendientes de validación. No se presenta esta versión como política jurídicamente final. Canal de contacto disponible: hernanmejiadiago@gmail.com.

02

Qué datos recopilamos y para qué

Cuenta: nombre, correo e identificador Firebase para autenticar y gestionar acceso. Espacio comercial: clientes, teléfonos, correos, empresa, notas, productos, oportunidades, valores y actividades que tú ingresas para dar seguimiento. Seguridad: identificadores de actor y espacio, acción, fecha y metadatos mínimos. No pedimos documentos, salud, biometría ni categorías especiales.

03

Datos del usuario y datos de sus clientes

Tu cuenta y tu base comercial tienen finalidades distintas. El contenido comercial pertenece al usuario o a su organización según corresponda. ProspectaTeam no vende bases de clientes y no las incorpora automáticamente a marketing, audiencias publicitarias ni ventas de terceros. Se necesitan permisos limitados para alojar y procesar el contenido al prestar el servicio; la cláusula contractual está en revisión.

04

Finalidades y bases jurídicas

Operar el CRM, autenticar, responder solicitudes y proteger el servicio. Las comunicaciones comerciales son opcionales y están desactivadas por defecto. La base jurídica aplicable, la relación responsable/encargado y los mecanismos de autorización de cada jurisdicción requieren revisión. El usuario debe contar con fundamento válido para cargar y contactar a sus clientes.

05

Proveedores y transferencias

OpenAI Sites aloja la aplicación mediante infraestructura Cloudflare; D1 almacena los datos comerciales; Google Firebase gestiona identidad y correos de acceso. Cloudflare administra el DNS del dominio. Puede haber procesamiento internacional; no ofrecemos una garantía de residencia regional. Faltan verificación contractual y detalle de regiones.

Consultar proveedores
06

Conservación y eliminación

Los datos activos se conservan para prestar el servicio hasta que los elimines. Puedes configurar 90 o 365 días para oportunidades cerradas; el borrado se ejecuta al cargar el espacio y elimina también sus actividades. El valor por defecto es eliminación manual. Los registros de auditoría se depuran tras 90 días al registrar nuevos eventos; no es todavía una tarea programada independiente. La eliminación de cuenta borra datos comerciales antes de pedir a Firebase que elimine la identidad. Si falla ese paso, el espacio queda bloqueado y puedes reintentar. Las copias del proveedor y los identificadores mínimos de bloqueo requieren una política operativa de depuración aún pendiente.

07

Tus derechos y solicitudes

Puedes editar información en Clientes, descargar un archivo estándar y eliminar tu cuenta. En Privacidad y seguridad puedes registrar solicitudes de acceso, rectificación, eliminación, portabilidad, oposición, restricción, consulta o reclamo. Se verifica la identidad; la aplicabilidad y los plazos legales se revisan por jurisdicción. Si no tienes cuenta o tus datos fueron cargados por un cliente nuestro, contacta al responsable que los cargó o al canal indicado aquí. No envíes documentos sensibles por correo sin que se establezca un medio apropiado.

Gestionar mis datos
08

Cookies y almacenamiento del navegador

La autenticación usa almacenamiento de sesión de Firebase, accesible al código del navegador; no es una cookie HttpOnly. Una preferencia de sector permite continuar el registro durante un máximo de 30 días y se elimina al salir. El menú puede recordar su estado mediante una cookie de preferencia. No se inicializan Google Analytics, píxeles de publicidad ni herramientas de grabación de sesiones. ProspectaShield registra contadores propios agregados por día y tipo de interacción, sin cookies analíticas, identificadores de visitante, IP, correo ni contenido comercial en la tabla de métricas. No representan visitantes únicos; se depuran después de 90 días al recibir nuevos eventos. Los proveedores pueden usar datos técnicos necesarios; falta inventario exhaustivo de cookies perimetrales. Se requerirá consentimiento antes de introducir tecnologías no esenciales cuando corresponda.

09

IA y seguridad

Actualmente no hay procesamiento mediante IA de los datos comerciales en la aplicación. Las funciones futuras deben revisar minimización, proveedor, retención, entrenamiento y autorización antes de activarse. Aplicamos controles de acceso y consultas parametrizadas; ningún servicio puede garantizar ausencia total de incidentes.

IA y tus datos
10

Cambios de este aviso

Versión 0.1 — Alpha. Publicación y fecha efectiva de este aviso informativo: 12 de septiembre de 2026. Los cambios relevantes se registran en Actualizaciones. La revisión jurídica puede modificar este documento.

Historial de cambios