Aviso de Privacidad
1. Responsable del tratamiento
Libreta de Cobro es el responsable del tratamiento de tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad. Contacto para temas de privacidad: info@libretadecobro.com.
2. Dos tipos de datos, dos roles
Libreta de Cobro es una herramienta para administrar la cobranza de tu negocio. Por eso trata dos conjuntos de datos con reglas distintas:
- Datos de los usuarios de la aplicación (administradores y cobradores): aquí Libreta de Cobro es el responsable y este aviso te explica qué hacemos con ellos.
- Datos de los clientes de tu negocio que tú capturas en la aplicación (nombre, teléfono, adeudos, pagos, etc.): aquí tú eres el responsable frente a tus clientes y Libreta de Cobro actúa como encargado, es decir, los trata únicamente por tu cuenta, siguiendo tus instrucciones y con las medidas de seguridad descritas abajo. Tú debes contar con el consentimiento de tus clientes y tener tu propio aviso de privacidad para ellos. Ver la sección 7.
3. Datos que recabamos de los usuarios
| Dato | Cuándo se recaba | Obligatorio |
|---|---|---|
| Nombre y apellido paterno; apellido materno | Al crear la cuenta o al darte de alta tu administrador | Sí (materno opcional) |
| Correo electrónico | Al crear la cuenta | Sí |
| Teléfono | Al crear la cuenta | No |
| Nombre de usuario y contraseña | Al crear la cuenta. La contraseña se guarda sólo como hash irreversible | Sí |
| Segundo factor (TOTP) y claves de acceso (passkeys) | Sólo si los activas. El secreto TOTP se guarda cifrado; de la passkey sólo su clave pública | No |
| Identificador de tu cuenta de Google | Sólo si eliges entrar con Google. Google nos comparte tu correo, nombre y apellido | No |
| Datos de tu negocio (nombre comercial, contacto) | Si los configuras en "Mi negocio" para tus correos a clientes | No |
| Datos de tu suscripción | Al pagar: importe, fecha, identificador del pago y de la suscripción en Mercado Pago, y el correo de tu cuenta de Mercado Pago si activas la renovación automática. Nunca recibimos ni guardamos números de tarjeta. | Al contratar |
| Dirección IP, fecha y hora de cada inicio de sesión y de las acciones relevantes (bitácora de seguridad) | Automáticamente al usar la aplicación | Automático |
| Cookie de sesión y datos técnicos del navegador | Automáticamente. Ver la Política de cookies | Automático |
No recabamos datos personales sensibles de los usuarios (salud, religión, origen étnico, etc.). La aplicación no está dirigida a menores de 18 años.
4. Para qué usamos los datos de los usuarios
Finalidades primarias (necesarias para el servicio):
- Crear y administrar tu cuenta, autenticarte y mantener tu sesión.
- Prestar las funciones de la aplicación: clientes, ventas, pagos, cobradores, recordatorios, reportes y comprobantes.
- Enviarte correos operativos: bienvenida, primeros pasos, avisos de vencimiento de tu periodo de prueba o suscripción, confirmaciones de pago y recuperación de contraseña.
- Cobrar la suscripción a través de Mercado Pago y llevar el registro de tus pagos.
- Proteger la plataforma: detectar accesos indebidos, limitar intentos de inicio de sesión por dirección IP, mantener una sola sesión activa por usuario y conservar una bitácora de auditoría.
- Cumplir obligaciones legales y atender requerimientos de autoridad.
Finalidades secundarias (no necesarias para el servicio): comunicarte novedades o mejoras de la aplicación. Puedes oponerte a ellas en cualquier momento escribiendo a info@libretadecobro.com; tu negativa no afecta el servicio.
No vendemos ni rentamos tus datos, ni los usamos para publicidad de terceros.
5. Con quién se comparten (encargados y transferencias)
Para operar el servicio usamos proveedores que tratan datos por nuestra cuenta, bajo sus propios compromisos de seguridad y confidencialidad:
| Proveedor | Para qué | Datos y ubicación |
|---|---|---|
| DigitalOcean, LLC | Hospedaje de la aplicación, la base de datos y los respaldos | Toda la información de la aplicación. Servidores en Estados Unidos |
| Mercado Pago (MercadoLibre) | Cobro de la suscripción y renovación automática | Nombre, apellido, correo, fecha de alta y tipo de acceso de la cuenta que paga; el pago se realiza en el sitio de Mercado Pago bajo su propio aviso de privacidad |
| Inicio de sesión con Google (sólo si lo eliges) y envío de nuestros correos electrónicos | Correo y nombre de la cuenta de Google; destinatario y contenido de los correos que enviamos | |
| OpenStreetMap y unpkg.com | Mapa de clientes: tu navegador descarga los mosaicos del mapa y la librería de mapas directamente de esos servidores | Tu dirección IP y la zona del mapa que consultas. No enviamos datos de tus clientes |
Cuando pulsas un enlace de WhatsApp o de Google Maps desde la aplicación, tu navegador abre esos servicios con el teléfono o la ubicación del cliente que elegiste; a partir de ahí aplica el aviso de privacidad de ese servicio.
Al usar la aplicación consientes que tus datos se almacenen en servidores ubicados fuera de México (Estados Unidos) con el proveedor de hospedaje indicado. Fuera de estos casos no transferimos tus datos a terceros, salvo requerimiento legal o de autoridad competente.
6. Cuánto tiempo conservamos los datos
- Cuenta y datos operativos: mientras tu cuenta exista. Si tu suscripción vence, la información se conserva para que puedas reactivarla; tras 12 meses sin actividad podremos eliminarla, previo aviso a tu correo.
- Registros que eliminas (clientes, ventas, pagos): pasan a la papelera y se borran definitivamente a los 30 días.
- Bitácora de seguridad (accesos, IP, acciones): mientras tu cuenta exista, para investigar incidentes.
- Correos enviados: el registro de envío se depura de forma automática pasado un periodo breve.
- Respaldos: copias cifradas con retención limitada (hasta 90 días, y copias mensuales hasta un año) que se sobrescriben de forma programada.
- Registros del servidor: se rotan diariamente y se conservan por un periodo limitado con fines de seguridad.
7. Si eres administrador: los datos de tus clientes
Al capturar datos de tus clientes en la aplicación (nombre, teléfono, correo, dirección, ubicación en el mapa, ventas, adeudos, pagos) tú decides qué datos recabar y para qué. Libreta de Cobro, como encargado:
- trata esos datos únicamente para prestarte el servicio y conforme a tus instrucciones (por ejemplo, enviar un recordatorio o un comprobante al correo del cliente cuando tú lo configuras);
- no los usa para fines propios ni los comparte, salvo con los proveedores de la sección 5 y en la medida necesaria;
- aplica las medidas de seguridad de la sección 9 y te avisará de cualquier vulneración que los afecte;
- los elimina cuando tú los borras (papelera de 30 días) o cuando tu cuenta se elimina.
Tú eres responsable de informar a tus clientes, de contar con su consentimiento cuando la ley lo exija (en especial por tratarse de datos patrimoniales, como adeudos y pagos) y de atender sus derechos ARCO. Si un cliente tuyo nos contacta, lo canalizaremos contigo.
8. Tus derechos (ARCO) y cómo ejercerlos
Puedes acceder a tus datos, rectificarlos, cancelarlos u oponerte a su tratamiento, así como revocar tu consentimiento o limitar el uso o divulgación de tus datos. Muchos datos puedes corregirlos tú mismo en "Mi perfil". Para lo demás, escribe a info@libretadecobro.com indicando tu nombre de usuario, el derecho que deseas ejercer y, si aplica, los datos a corregir. Responderemos en un plazo máximo de 20 días hábiles. Podremos pedirte confirmar tu identidad desde el correo registrado en tu cuenta.
La cancelación de tu cuenta implica que dejarás de usar el servicio; algunos datos pueden conservarse el tiempo que exija la ley (por ejemplo, registros de pagos).
Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), home.inai.org.mx.
9. Medidas de seguridad
- Cifrado en tránsito (HTTPS) en la aplicación y el sitio.
- Contraseñas almacenadas con hash irreversible; secretos de segundo factor cifrados; claves de acceso (passkeys) sin contraseña compartida.
- Sesión única por usuario, cierre por inactividad, límite de intentos de acceso y bitácora de auditoría.
- Permisos por rol: cada cobrador ve sólo lo que su administrador le asigna.
- Respaldos cifrados y periódicos.
Ningún sistema es infalible. Si ocurriera una vulneración de seguridad que afecte de forma significativa tus datos, te lo informaremos por correo a la brevedad.
10. Cookies y almacenamiento en tu dispositivo
La aplicación usa únicamente una cookie de sesión necesaria y, en el modo campo, almacenamiento local para trabajar sin conexión. El sitio web sólo recuerda tu preferencia de tema. No usamos cookies de analítica ni de publicidad. Detalles y cómo desactivarlas en la Política de cookies.
11. Cambios a este aviso
Podemos actualizar este aviso para reflejar cambios legales o del servicio. La versión vigente, con su fecha, siempre estará publicada en la aplicación y en el sitio web. Si el cambio afecta de forma sustancial el tratamiento de tus datos, te lo avisaremos por correo antes de que entre en vigor.