Política de privacidad

Fecha de entrada en vigor: 11/5/2026 | Última actualización: 11/5/2026

1. Responsable del tratamiento

Esta política aplica al tratamiento de datos personales realizado por Ayuda CRM y sus afiliadas operativas (en conjunto, el "Responsable"), en relación con el uso de CRM, landing pages, formularios, APIs, automatizaciones y servicios relacionados.

Contacto de privacidad: privacy@ayuda.app

Dirección de contacto: Dirección corporativa disponible bajo solicitud por canal de privacidad

Teléfono de contacto: Disponible bajo solicitud por canal de privacidad

2. Alcance geográfico y marcos legales

Este aviso está diseñado para cumplimiento internacional con énfasis en:

  • Unión Europea / EEE: GDPR y lineamientos ePrivacy.
  • Estados Unidos: CCPA/CPRA y marcos estatales equivalentes aplicables.
  • México: LFPDPPP y su reglamento.
  • Latinoamérica: principios de habeas data y derechos equivalentes de acceso/corrección/eliminación.

3. Datos personales que tratamos

  • Identificadores: nombre, email, teléfono, empresa, cargo, identificadores en línea.
  • Datos de uso: eventos de navegación, páginas vistas, interacción con formularios y campañas.
  • Datos comerciales: historial de conversaciones, etapas de pipeline, notas operativas.
  • Datos técnicos: IP aproximada, dispositivo, navegador, zona horaria, logs de seguridad.
  • Datos de facturación y transaccionales cuando contratas servicios de pago.

4. Finalidades y bases legales

  • Prestar y operar el servicio (ejecución contractual).
  • Seguridad, prevención de fraude y continuidad operativa (interés legítimo).
  • Analítica, mejora de producto y medición de campañas (interés legítimo y/o consentimiento según región).
  • Marketing y comunicaciones comerciales (consentimiento cuando la ley lo requiera).
  • Cumplimiento legal, fiscal y regulatorio (obligación legal).

5. Cookies, pixeles y tecnologías similares

Usamos cookies estrictamente necesarias, funcionales, analíticas y de publicidad/medición. Cuando la normativa aplicable lo exige, solicitamos consentimiento previo para categorías no esenciales y ofrecemos mecanismos de rechazo, retiro o ajuste de preferencias.

Si no hay un enlace específico de cookies, esta sección rige de manera supletoria para todos los dominios del servicio.

Para residentes de Estados Unidos, atendemos señales de preferencia de privacidad compatibles (incluyendo, cuando aplique, Global Privacy Control) conforme a los requisitos estatales.

6. Divulgación y transferencias internacionales

Podemos compartir datos con proveedores que actúan como encargados (hosting, analítica, mensajería, pagos, soporte) bajo contratos de tratamiento y medidas de seguridad apropiadas.

Cuando existen transferencias internacionales, implementamos salvaguardas adecuadas (por ejemplo, cláusulas contractuales tipo o medidas equivalentes) y evaluaciones de riesgo cuando corresponda.

7. Retención y seguridad

Conservamos datos por el tiempo necesario para cumplir finalidades legítimas y obligaciones legales, aplicando minimización, controles de acceso, cifrado en tránsito y en reposo cuando aplica, monitoreo y medidas razonables de seguridad organizacional y técnica.

8. Derechos de las personas titulares

Dependiendo de tu jurisdicción, puedes ejercer:

  • Acceso a tus datos y a información sobre su tratamiento.
  • Rectificación de datos inexactos o incompletos.
  • Eliminación/Supresión de datos cuando proceda.
  • Oposición o limitación del tratamiento en supuestos legales.
  • Portabilidad de datos cuando sea aplicable.
  • Retiro de consentimiento sin efectos retroactivos.
  • No discriminación por ejercer derechos de privacidad (EE.UU. aplicable).

En México, estos derechos incluyen ARCO y revocación conforme a LFPDPPP. Puedes solicitarlos por email en privacy@ayuda.app.

9. Derechos específicos UE/EEE (GDPR)

  • Base legal y transparencia por cada finalidad.
  • Derecho a presentar reclamación ante la autoridad supervisora competente.
  • Posibilidad de solicitar copia de salvaguardas para transferencias internacionales.
  • Derecho de oposición a decisiones automatizadas en supuestos legalmente previstos.

10. Derechos específicos USA (CCPA/CPRA y estatales)

  • Conocer categorías y piezas específicas de información personal recolectada.
  • Solicitar corrección y eliminación de información personal.
  • Opt-out de venta o compartición de información personal, cuando aplique.
  • Limitación del uso de datos personales sensibles, cuando aplique.
  • No discriminación por ejercer derechos de privacidad.

11. Menores de edad

Nuestros servicios no están dirigidos intencionalmente a menores de edad donde la ley lo prohíba. Si detectamos datos de menores tratados sin base legal válida, tomaremos medidas razonables para eliminarlos.

12. Cambios a esta política

Podemos actualizar esta política por cambios regulatorios, funcionales o de seguridad. Publicaremos la versión vigente con fecha de actualización. Para cambios materialmente relevantes, aplicaremos mecanismos de aviso conforme a la ley aplicable.

13. Integraciones con Google y Microsoft (OAuth y APIs)

Cuando usted conecta cuentas de terceros desde la aplicación, el tratamiento de datos personales puede incluir información que esos proveedores ponen a disposición mediante permisos que usted autoriza de forma explícita. Esta sección complementa las secciones anteriores y describe el enfoque de minimización y uso limitado aplicable a esas integraciones.

13.1 Google (Calendar, Gmail, Search Console)

Según las funciones que active su organización, el Servicio puede solicitar permisos de Google para, entre otros fines: sincronizar citas y disponibilidad con Google Calendar; crear, actualizar o cancelar eventos asociados a citas; enviar correos transaccionales de citas (confirmaciones, recordatorios, reprogramaciones o cancelaciones) mediante Gmail en nombre del usuario conectado; y, si lo habilita, leer datos de rendimiento de búsqueda en Google Search Console para sitios verificados con fines de SEO y mejora de contenidos.

El Servicio utiliza los datos obtenidos de las APIs de Google únicamente para proporcionar o mejorar las funcionalidades orientadas al usuario que correspondan a esos permisos; no vendemos datos de usuarios de Google ni los utilizamos para publicidad personalizada de terceros ajenos al Servicio. El almacenamiento de tokens y credenciales se realiza con medidas de seguridad acordes (por ejemplo, cifrado en reposo cuando aplica) y el usuario puede revocar el acceso desde la configuración de la aplicación o desde su cuenta de Google.

El uso de datos de usuario de Google cumple los requisitos de la política de datos de usuario de los Servicios de API de Google (Limited Use). Referencia: Google API Services User Data Policy.

13.2 Microsoft (Outlook / Microsoft 365 y calendario)

Si conecta una cuenta de Microsoft, el Servicio puede utilizar permisos de Microsoft Graph para enviar correos transaccionales y sincronizar calendarios o eventos, según lo mostrado en la pantalla de consentimiento de Microsoft y la configuración de su organización. Los datos se tratan para operar esas funciones y mantener la seguridad del servicio; puede retirar la conexión en la aplicación o administrar permisos desde su cuenta Microsoft.

13.3 Responsabilidad entre proveedores

Google y Microsoft son responsables independientes del tratamiento que realizan conforme a sus propios avisos de privacidad. El Responsable del tratamiento a través del Servicio es quien se indica en la sección 1 de este documento; las operaciones de conexión OAuth se realizan para ejecutar instrucciones del usuario o del Cliente que usa la plataforma.

14. Términos y canales legales

Consulta los términos y condiciones de uso del Servicio publicados en esta aplicación.

Para cualquier solicitud relacionada con privacidad, derechos, auditorías o dudas regulatorias, privacy@ayuda.app.