Privacidad

Política de privacidad de EnFilita

Explica qué datos intervienen cuando un negocio administra colas o una persona toma un turno, para qué se usan y cómo solicitar acceso, corrección o eliminación.

1. Responsable y contacto

EnFilita es responsable del tratamiento relacionado con las cuentas, la seguridad, el soporte, la facturación y el funcionamiento general del servicio.

Las preguntas generales de privacidad y las solicitudes de titulares se reciben en privacy@enfilita.com. El soporte operativo se recibe en support@enfilita.com.

2. Alcance y roles

Esta política cubre `enfilita.com`, `app.enfilita.com`, la API y las comunicaciones transaccionales de EnFilita.

EnFilita decide el tratamiento de los datos de cuentas, seguridad, soporte, facturación y funcionamiento general del servicio. Cuando un negocio configura formularios o solicita información a sus visitantes, ese negocio decide qué datos requiere y con qué finalidad; EnFilita los procesa para prestar la plataforma. El negocio debe informar a sus visitantes y recoger las autorizaciones que correspondan.

3. Datos que podemos tratar

  • Cuenta y equipo: nombre, email, contraseña almacenada como hash, membresías, rol y colas autorizadas.
  • Negocio: nombre, configuración, colas, terminales, flujos, formularios, pantallas y reglas operativas.
  • Turnos y visitantes: identificadores, número y código del ticket, cola, estado, fechas y respuestas que el negocio haya decidido solicitar mediante un flujo.
  • Uso técnico y seguridad: dirección IP, tipo de navegador, eventos de acceso, errores, registros de servidor y datos necesarios para prevenir abuso.
  • Soporte: mensajes, adjuntos y contexto que la persona decida enviar.
  • Facturación: plan, estado de suscripción e identificadores de pago. Los datos completos de tarjeta, cuando exista cobro, son gestionados por el proveedor de pagos.
  • Correo: destinatario, tipo de mensaje, estado de entrega, rebote o queja.

4. Para qué usamos los datos

  • Crear y proteger cuentas.
  • Operar colas, terminales, tickets, flujos y pantallas.
  • Enviar recuperación de contraseña, avisos operativos y comunicaciones de soporte.
  • Diagnosticar errores, prevenir acceso no autorizado y mantener copias de seguridad.
  • Medir activación y mejorar el producto con información agregada.
  • Cumplir obligaciones legales y responder solicitudes válidas de autoridades.

No usamos el correo transaccional para campañas publicitarias sin una autorización separada. No vendemos datos personales.

5. Proveedores y transferencias

Usamos proveedores especializados que reciben solo la información necesaria para su función:

  • Amazon Web Services: alojamiento, base de datos, almacenamiento, red, secretos, logs y copias de seguridad en la región `us-east-1` de Estados Unidos.
  • Resend: entrega y seguimiento técnico de correo transaccional.
  • Stripe: pagos y suscripciones cuando el negocio contrate un plan de pago.
  • Sentry: diagnóstico de errores si se habilita para el entorno de producción.
  • Proveedores de notificaciones del navegador: entrega de alertas cuando una persona las activa.

Algunos proveedores procesan datos fuera de República Dominicana. EnFilita limitará esas transferencias a lo necesario para ejecutar el servicio y aplicará medidas contractuales y de seguridad apropiadas.

6. Retención y eliminación

  • Los tokens de acceso vencen según su configuración de seguridad.
  • Los enlaces de recuperación vencen en 30 minutos; sus registros usados o expirados se purgan después de una ventana técnica de siete días.
  • Los registros técnicos se conservan inicialmente durante 14 días.
  • Las copias automatizadas de la base de datos se conservan durante siete días.
  • Las cuentas, configuración, tickets y respuestas se conservan mientras el negocio mantenga una cuenta activa y durante un máximo de 90 días después del cierre, salvo solicitud válida de eliminación u obligación legal de conservarlos.
  • Los mensajes de soporte pueden conservarse hasta 12 meses para seguimiento y mejora del servicio.
  • Los registros fiscales o de pago se conservan durante el plazo exigido por la normativa aplicable.

Cuando un dato se elimina del sistema activo puede permanecer temporalmente en copias de seguridad hasta que estas roten. Durante ese periodo no se utiliza salvo para una restauración necesaria.

7. Acceso, corrección, oposición y eliminación

La persona titular puede solicitar conocer qué datos conservamos, acceder a ellos, corregirlos, oponerse a determinados usos y pedir su supresión cuando corresponda. La solicitud debe enviarse a privacy@enfilita.com con información suficiente para verificar identidad y localizar los datos.

Responderemos dentro de los plazos aplicables. La supresión puede limitarse cuando exista una obligación legal, contractual, de seguridad o de defensa de derechos. Estas solicitudes no tienen costo.

8. Seguridad

Aplicamos controles razonables que incluyen cifrado en tránsito, cifrado de almacenamiento administrado, base de datos sin acceso público, secretos fuera del código, permisos por negocio y rol, backups, logs y credenciales temporales para despliegues. Ningún sistema elimina todo riesgo; si confirmamos un incidente relevante, actuaremos para contenerlo y comunicarlo conforme corresponda.

9. Menores y datos sensibles

EnFilita no está diseñado para que menores creen cuentas. Los negocios no deben solicitar datos de menores, salud, vida sexual, creencias, afiliación sindical u otras categorías especialmente protegidas sin una necesidad legítima, consentimiento expreso cuando aplique y asesoría adecuada.

10. Almacenamiento local

La aplicación usa almacenamiento local del dispositivo para mantener la sesión, el negocio seleccionado, preferencias de idioma y experiencia. El sitio público no utiliza cookies publicitarias en esta fase.

11. Cambios

Podemos actualizar esta política para reflejar cambios del producto, proveedores o requisitos legales. Publicaremos la nueva fecha y notificaremos cambios materiales a los negocios participantes antes de que entren en vigor.

12. Marco y contacto

Esta política toma como referencia la Ley No. 172-13 sobre protección de datos personales, que establece principios de calidad, información, consentimiento, seguridad, finalidad y derechos de acceso, rectificación, cancelación y oposición en República Dominicana.

Contacto: privacy@enfilita.com.