Red Lotus Red Lotus
  • Servicios
  • Nosotros
  • Soluciones
  • Partners
  • Blog
  • Contacto
EN PT ES
Checklists para Freshservice

Política de Privacidad

En vigor desde: 2 de octubre de 2026
Publicado por: Red Lotus Tecnologia
Contacto: privacidade@redlotus.com.br

1. Resumen

Checklists es distinta de la mayoría de las apps del Marketplace: tiene un backend alojado por nosotros, porque quienes completan un checklist no son usuarios de Freshservice, y Freshservice no puede servirles una página. Por eso, las respuestas, fotos, firmas y evidencias de ubicación se guardan en nuestra infraestructura, durante el plazo que tú definas, y se escriben de vuelta en tus tickets. Este documento dice exactamente qué se guarda, dónde, durante cuánto tiempo y cómo eliminarlo.

Según la LGPD de Brasil y el RGPD, tú (el cliente) eres el responsable del tratamiento de los datos de tus solicitantes y nosotros somos el encargado del tratamiento: tratamos solo lo que configures que la app recopile.

2. Qué trata la app

2.1 De quien completa el checklist (el solicitante)

DatoDe dónde vienePara qué
Nombre y dirección de correo electrónicoEl ticket de FreshserviceDirigir el enlace e identificar de quién son las respuestas
Respuestas del checklistEscritas en la página del checklistEl contenido mismo del checklist
FotosCámara o galería, cuando un ítem de foto pide unaEvidencia; se reducen en el dispositivo antes de subirlas
FirmaDibujada en la pantalla, cuando un ítem de firma pide unaConformidad
Coordenadas GPS y precisiónEl navegador, con el permiso de la personaSolo en checklists con geocerca, o registradas al enviar cuando el teléfono las ofrece
Intentos de ubicaciónCada vez que la página pide la posiciónDistinguir "permiso denegado" de "demasiado lejos"
Dirección IP y user agent del navegadorLa solicitud de envíoRegistro de quién envió, desde dónde y en qué dispositivo
Fechas y horasEnvío, apertura y entregaPlazos, vencimiento e historial

Una foto tomada en un checklist también se adjunta al ticket en Freshservice. Esa copia es tuya, dentro de tu cuenta, y no la afecta ninguna de las eliminaciones descritas en la sección 5.

2.2 De tu cuenta

DatoNota
Dominio de Freshservice, plan, idioma, logo y colorConfiguración de la cuenta
Clave de API de FreshserviceLa pega el administrador en la página de instalación de la app. Se guarda cifrada (AES-256-GCM, con una clave que solo tiene el servicio) y nunca se devuelve: la pantalla de Settings muestra que existe una clave, nunca su valor. Solo se puede reemplazar.
Token de la appLa credencial que usa la app para comunicarse con el backend. La página de instalación lo obtiene automáticamente cuando el administrador pega la clave de API; nadie tiene que escribirlo ni lo ve. Se guarda como parámetro seguro de la instalación en Freshworks; el backend guarda solo su hash.
Registro de acciones administrativasQuién publicó un checklist, cambió una configuración o una credencial, o borró datos, con autor, acción y campos modificados. Nunca el valor de una credencial.

No hay rastreo publicitario, cookies de terceros, elaboración de perfiles ni decisiones automatizadas sobre personas. La página del checklist guarda su enlace en el sessionStorage del navegador y lo olvida cuando se cierra la pestaña.

3. Dónde están los datos

El backend (checklist-api.redlotus.com.br) funciona en Microsoft Azure, región westus2 (Oregón, Estados Unidos): una base de datos PostgreSQL con respuestas, puntajes, correos electrónicos, direcciones IP y coordenadas; un contenedor de blobs privado con fotos y firmas; y los registros operativos de la aplicación.

Para clientes fuera de Estados Unidos, esto es una transferencia internacional de datos personales. Ofrecemos cláusulas contractuales tipo entre responsable y encargado, con las obligaciones de este documento como anexo. Si tu evaluación exige que los datos permanezcan en tu país, contáctanos: el servicio se puede implementar en otra región de Azure.

Todo lo demás permanece en tu cuenta y región de Freshservice: los tickets, las notas, los adjuntos y los correos a los solicitantes. No tenemos un servicio de correo propio; Freshservice envía la invitación y los recordatorios como notas públicas en el ticket.

3.1 Subencargados

ServicioQué recibeFinalidad
Microsoft Azure (westus2)Todo lo descrito en la sección 2Alojamiento
Freshworks (tu cuenta de Freshservice)Tickets, notas, adjuntos, etiquetasEs tu sistema de registro
BrasilAPISolo el código postal (CEP) de la dirección de una sede (Location)Encontrar las coordenadas de una tienda para la geocerca. No se envía ningún dato personal

4. Durante cuánto tiempo

Las respuestas, fotos, firmas, coordenadas, dirección IP y user agent se eliminan una cantidad de días después del cierre del ticket, no después del envío del checklist. El valor predeterminado es de 90 días; tú defines el número en la pestaña Settings de la app, entre 7 y 3650.

Después de la depuración solo queda una fila del checklist desidentificada: puntaje, porcentaje, resultado y fechas. El nombre, el correo, la IP, el user agent y las coordenadas se borran, y las respuestas y los archivos se eliminan de verdad. El blob se quita del almacenamiento, no solo se marca.

Cuando se desinstala la app, los datos de la cuenta se depuran con el mismo plazo y se pueden depurar de inmediato a pedido, escribiendo a privacidade@redlotus.com.br.

5. Derechos de tus solicitantes

Un solicitante puede pedirte a ti confirmación, acceso, rectificación, portabilidad o supresión. Como encargado, actuamos a través de ti:

  • Supresión: Settings › Erase a requester's data. Escribe la dirección de correo y confirma. Esto elimina respuestas, fotos, firmas, coordenadas, intentos de ubicación, IP, user agent y la propia dirección de correo de todos los checklists que esa persona envió: lo mismo que la depuración automática, no menos.
  • Lo que la supresión no alcanza: las fotos ya adjuntas a tickets en Freshservice. Son tu copia y se eliminan allí.
  • Acceso y portabilidad: exporta a CSV los checklists de la persona desde la pestaña Sent checklists, filtrando por correo.

6. Seguridad

  • Todo el tráfico es HTTPS. El enlace del solicitante lleva un token aleatorio que es la única credencial; se puede revocar reabriendo el checklist o dejándolo vencer.
  • Cada registro lleva la cuenta a la que pertenece, y cada consulta se limita a ella.
  • La clave de API de Freshservice está cifrada en reposo y solo se descifra para la llamada que la necesita.
  • Las fotos y firmas se sirven mediante enlaces firmados y con vencimiento desde nuestra API, nunca desde un bucket público.
  • El registro de acciones administrativas guarda todo cambio en plantillas, configuraciones y credenciales.

7. Lo que no hacemos

  • No leemos tus tickets más allá de aquel en el que se envía un checklist.
  • No vendemos ni compartimos tus datos, ni los usamos para nada que no sea operar el servicio para ti.
  • No recibimos telemetría de la app más allá de las solicitudes que hace para funcionar.

8. Cambios y contacto

Publicaremos los cambios de esta política en esta misma dirección e indicaremos la fecha de vigencia. Preguntas y solicitudes sobre datos: privacidade@redlotus.com.br. Soporte: info@redlotus.com.br.

Términos de uso
Volver a Soluciones
Red Lotus Red Lotus
Hablemos

© 2026 Red Lotus Tecnologia. Todos los derechos reservados.

Privacidad