Política de privacidad
Vigente desde el 8 de mayo de 2026.
Esta política describe cómo Sofarc ("nosotros", "el servicio") recopila, usa, almacena y comparte información personal y de negocio cuando los usuarios y las organizaciones cliente ("tenants") usan la plataforma disponible en app.sofarc.com.
1. Información que recopilamos
Recopilamos únicamente la información necesaria para operar el servicio:
- Información de cuenta: nombre, dirección de correo, identificador único asignado por el proveedor de identidad (Google o Microsoft) cuando el usuario inicia sesión vía SSO.
- Datos de negocio del tenant: empresas, contactos, oportunidades, actividades, presupuestos, órdenes de servicio, prospectos, productos, listas de precios y campos personalizados que cada tenant ingresa.
- Datos de correo sincronizado: cuando un usuario autoriza explícitamente la integración con Gmail (mediante el alcance
gmail.readonly) o Microsoft Outlook (alcanceMail.Read), recopilamos los metadatos y el contenido textual de los mensajes pertinentes (remitente, destinatarios, asunto, cuerpo, fecha, hilos) con el único fin de asociarlos automáticamente a las cuentas y oportunidades correspondientes. - Datos técnicos y de auditoría: dirección IP, agente de usuario, eventos de inicio de sesión, eventos de cambio sobre entidades de negocio (audit logs).
2. Cómo usamos esa información
- Operar el servicio: presentar el CRM, sincronizar correo, generar reportes, ejecutar workflows automatizados.
- Asistir al usuario con funcionalidades de inteligencia artificial (Vertex AI / Gemini), únicamente sobre datos del propio tenant y bajo el control de cuotas configurables.
- Garantizar la seguridad e integridad del servicio (detección de abuso, registro de auditoría).
- Cumplir obligaciones legales aplicables.
No usamos los datos del tenant para entrenar modelos de IA propios ni de terceros, y no los compartimos con terceros con fines comerciales o de marketing.
3. Con quién compartimos información
- Google Cloud Platform como proveedor de infraestructura: Cloud SQL (PostgreSQL), Cloud Run, Firebase Hosting, Identity Platform, Vertex AI, Cloud Storage, Cloud Logging. Los datos residen en la región
us-central1. - Google y Microsoft como proveedores de identidad (SSO) y como proveedores opcionales de sincronización de correo, únicamente cuando el usuario lo autoriza explícitamente.
- No vendemos ni cedemos datos a terceros para fines distintos a los descritos arriba.
4. Seguridad
- Toda comunicación entre el cliente y el servicio se cifra mediante TLS (HTTPS obligatorio).
- El acceso a la base de datos se realiza únicamente desde la red privada interna del servicio, sin IP pública.
- Los tokens OAuth de los proveedores de correo se almacenan cifrados con AES-256-GCM.
- Solo se permite autenticación SSO (no usamos contraseñas).
- Cada cambio sobre entidades de negocio queda registrado en un log de auditoría inmutable.
5. Derechos del usuario
Cualquier usuario o tenant puede solicitar:
- Acceder a los datos personales y de negocio que tiene almacenados en el servicio.
- Exportar dichos datos en formato CSV.
- Solicitar la corrección o eliminación de datos personales, sujeto a obligaciones legales o contractuales aplicables.
- Revocar la autorización de sincronización de correo en cualquier momento; al hacerlo cesamos de leer mensajes nuevos y eliminamos los tokens cifrados asociados.
Para ejercer estos derechos, escribe a daniel.aldana@kadasao.com.
6. Conservación de datos
- Datos activos: mientras el tenant mantenga contrato vigente con Sofarc.
- Backups automáticos de base de datos: siete (7) días con recuperación punto-en-tiempo (PITR).
- Eventos de auditoría y registros operacionales: doce (12) meses con eliminación automática.
7. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el servicio, en la legislación aplicable o en nuestras prácticas. Toda modificación se publicará en esta misma página con su fecha de vigencia. Los cambios materiales se notificarán por correo a los administradores del tenant.
8. Contacto
Responsable de tratamiento: Sofarc. Para consultas de privacidad o ejercicio de derechos: daniel.aldana@kadasao.com.