Política de Privacidad
1. Resumen
Checklists es distinta de la mayoría de las apps del Marketplace: tiene un backend alojado por nosotros, porque quienes completan un checklist no son usuarios de Freshservice, y Freshservice no puede servirles una página. Por eso, las respuestas, fotos, firmas y evidencias de ubicación se guardan en nuestra infraestructura, durante el plazo que tú definas, y se escriben de vuelta en tus tickets. Este documento dice exactamente qué se guarda, dónde, durante cuánto tiempo y cómo eliminarlo.
Según la LGPD de Brasil y el RGPD, tú (el cliente) eres el responsable del tratamiento de los datos de tus solicitantes y nosotros somos el encargado del tratamiento: tratamos solo lo que configures que la app recopile.
2. Qué trata la app
2.1 De quien completa el checklist (el solicitante)
| Dato | De dónde viene | Para qué |
|---|---|---|
| Nombre y dirección de correo electrónico | El ticket de Freshservice | Dirigir el enlace e identificar de quién son las respuestas |
| Respuestas del checklist | Escritas en la página del checklist | El contenido mismo del checklist |
| Fotos | Cámara o galería, cuando un ítem de foto pide una | Evidencia; se reducen en el dispositivo antes de subirlas |
| Firma | Dibujada en la pantalla, cuando un ítem de firma pide una | Conformidad |
| Coordenadas GPS y precisión | El navegador, con el permiso de la persona | Solo en checklists con geocerca, o registradas al enviar cuando el teléfono las ofrece |
| Intentos de ubicación | Cada vez que la página pide la posición | Distinguir "permiso denegado" de "demasiado lejos" |
| Dirección IP y user agent del navegador | La solicitud de envío | Registro de quién envió, desde dónde y en qué dispositivo |
| Fechas y horas | Envío, apertura y entrega | Plazos, vencimiento e historial |
Una foto tomada en un checklist también se adjunta al ticket en Freshservice. Esa copia es tuya, dentro de tu cuenta, y no la afecta ninguna de las eliminaciones descritas en la sección 5.
2.2 De tu cuenta
| Dato | Nota |
|---|---|
| Dominio de Freshservice, plan, idioma, logo y color | Configuración de la cuenta |
| Clave de API de Freshservice | La pega el administrador en la página de instalación de la app. Se guarda cifrada (AES-256-GCM, con una clave que solo tiene el servicio) y nunca se devuelve: la pantalla de Settings muestra que existe una clave, nunca su valor. Solo se puede reemplazar. |
| Token de la app | La credencial que usa la app para comunicarse con el backend. La página de instalación lo obtiene automáticamente cuando el administrador pega la clave de API; nadie tiene que escribirlo ni lo ve. Se guarda como parámetro seguro de la instalación en Freshworks; el backend guarda solo su hash. |
| Registro de acciones administrativas | Quién publicó un checklist, cambió una configuración o una credencial, o borró datos, con autor, acción y campos modificados. Nunca el valor de una credencial. |
No hay rastreo publicitario, cookies de terceros, elaboración de perfiles ni decisiones automatizadas sobre personas. La página del checklist guarda su enlace en el sessionStorage del navegador y lo olvida cuando se cierra la pestaña.
3. Dónde están los datos
El backend (checklist-api.redlotus.com.br) funciona en Microsoft Azure, región westus2 (Oregón, Estados Unidos): una base de datos PostgreSQL con respuestas, puntajes, correos electrónicos, direcciones IP y coordenadas; un contenedor de blobs privado con fotos y firmas; y los registros operativos de la aplicación.
Para clientes fuera de Estados Unidos, esto es una transferencia internacional de datos personales. Ofrecemos cláusulas contractuales tipo entre responsable y encargado, con las obligaciones de este documento como anexo. Si tu evaluación exige que los datos permanezcan en tu país, contáctanos: el servicio se puede implementar en otra región de Azure.
Todo lo demás permanece en tu cuenta y región de Freshservice: los tickets, las notas, los adjuntos y los correos a los solicitantes. No tenemos un servicio de correo propio; Freshservice envía la invitación y los recordatorios como notas públicas en el ticket.
3.1 Subencargados
| Servicio | Qué recibe | Finalidad |
|---|---|---|
Microsoft Azure (westus2) | Todo lo descrito en la sección 2 | Alojamiento |
| Freshworks (tu cuenta de Freshservice) | Tickets, notas, adjuntos, etiquetas | Es tu sistema de registro |
| BrasilAPI | Solo el código postal (CEP) de la dirección de una sede (Location) | Encontrar las coordenadas de una tienda para la geocerca. No se envía ningún dato personal |
4. Durante cuánto tiempo
Las respuestas, fotos, firmas, coordenadas, dirección IP y user agent se eliminan una cantidad de días después del cierre del ticket, no después del envío del checklist. El valor predeterminado es de 90 días; tú defines el número en la pestaña Settings de la app, entre 7 y 3650.
Después de la depuración solo queda una fila del checklist desidentificada: puntaje, porcentaje, resultado y fechas. El nombre, el correo, la IP, el user agent y las coordenadas se borran, y las respuestas y los archivos se eliminan de verdad. El blob se quita del almacenamiento, no solo se marca.
Cuando se desinstala la app, los datos de la cuenta se depuran con el mismo plazo y se pueden depurar de inmediato a pedido, escribiendo a privacidade@redlotus.com.br.
5. Derechos de tus solicitantes
Un solicitante puede pedirte a ti confirmación, acceso, rectificación, portabilidad o supresión. Como encargado, actuamos a través de ti:
- Supresión: Settings › Erase a requester's data. Escribe la dirección de correo y confirma. Esto elimina respuestas, fotos, firmas, coordenadas, intentos de ubicación, IP, user agent y la propia dirección de correo de todos los checklists que esa persona envió: lo mismo que la depuración automática, no menos.
- Lo que la supresión no alcanza: las fotos ya adjuntas a tickets en Freshservice. Son tu copia y se eliminan allí.
- Acceso y portabilidad: exporta a CSV los checklists de la persona desde la pestaña Sent checklists, filtrando por correo.
6. Seguridad
- Todo el tráfico es HTTPS. El enlace del solicitante lleva un token aleatorio que es la única credencial; se puede revocar reabriendo el checklist o dejándolo vencer.
- Cada registro lleva la cuenta a la que pertenece, y cada consulta se limita a ella.
- La clave de API de Freshservice está cifrada en reposo y solo se descifra para la llamada que la necesita.
- Las fotos y firmas se sirven mediante enlaces firmados y con vencimiento desde nuestra API, nunca desde un bucket público.
- El registro de acciones administrativas guarda todo cambio en plantillas, configuraciones y credenciales.
7. Lo que no hacemos
- No leemos tus tickets más allá de aquel en el que se envía un checklist.
- No vendemos ni compartimos tus datos, ni los usamos para nada que no sea operar el servicio para ti.
- No recibimos telemetría de la app más allá de las solicitudes que hace para funcionar.
8. Cambios y contacto
Publicaremos los cambios de esta política en esta misma dirección e indicaremos la fecha de vigencia. Preguntas y solicitudes sobre datos: privacidade@redlotus.com.br. Soporte: info@redlotus.com.br.