Política de Privacidad

Última actualización: 5 de mayo de 2026

1. Introducción

Apertur («nosotros», «nuestro» o «nos») opera el servicio Apertur, accesible en apertur.ca y a través de nuestra API. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos la información sobre usted cuando usa nuestros servicios. Al acceder o usar Apertur, acepta esta política. Si no está de acuerdo, deje de usar el servicio.

2. Información que recopilamos

Recopilamos las siguientes categorías de información:

Datos de cuenta: Al registrarse, recopilamos su nombre, dirección de correo electrónico, contraseña (almacenada como hash bcrypt) y número de teléfono móvil. Su número de teléfono móvil es obligatorio y se verifica por SMS durante el registro. Se utiliza con fines de identificación y seguridad de la cuenta, incluyendo la verificación de su identidad, la prevención de cuentas duplicadas y la recuperación segura de la cuenta. Si proporciona una dirección postal, se almacena como parte de su perfil.

Datos de uso: Registramos solicitudes de API, eventos de creación de sesión, intentos de entrega de imágenes, resultados de llamadas webhook y actividad del panel. Estos registros incluyen marcas de tiempo, direcciones IP, códigos de estado HTTP y metadatos de solicitud.

Datos de pago: La facturación es gestionada por Stripe, Inc. No almacenamos sus números de tarjeta de crédito completos. Almacenamos su ID de cliente de Stripe e identificadores de suscripción para gestionar su relación de facturación. La política de privacidad de Stripe rige los datos procesados en su plataforma.

Registros de correo electrónico: Conservamos registros de correos electrónicos transaccionales (confirmación de cuenta, notificaciones de fallo de webhook, recibos de facturación) durante 6 meses para fines de entregabilidad y soporte.

Registros de inicio de sesión: Registramos la dirección IP, agente de usuario y marca de tiempo de cada inicio de sesión exitoso y fallido para fines de auditoría de seguridad. Estos registros se conservan durante 6 meses.

Cookies: Usamos cookies de sesión únicamente para autenticación. No usamos cookies de seguimiento ni cookies de publicidad de terceros.

3. Cómo usamos su información

Usamos la información que recopilamos para: (a) proporcionar, operar y mantener el servicio Apertur; (b) procesar pagos y gestionar suscripciones; (c) enviar comunicaciones transaccionales como confirmaciones de cuenta, restablecimiento de contraseñas y recibos de facturación; (d) detectar, investigar y prevenir transacciones fraudulentas, abusos y otras actividades ilegales; (e) analizar tendencias de uso para mejorar nuestro servicio; (f) cumplir con las obligaciones legales aplicables; (g) responder a sus solicitudes de soporte; y (h) verificar su identidad por SMS durante el registro y para la seguridad continua de la cuenta.

4. Base legal para el procesamiento (RGPD)

Para usuarios en el Espacio Económico Europeo, el Reino Unido y Suiza, procesamos datos personales bajo las siguientes bases legales:

Ejecución del contrato: Procesamiento necesario para proporcionar el servicio contratado, incluyendo gestión de cuenta, acceso a la API y facturación.

Intereses legítimos: Procesamiento para prevención de fraude, monitoreo de seguridad, mejora del servicio y detección de abuso, donde nuestros intereses no sean anulados por sus derechos.

Obligación legal: Procesamiento requerido para cumplir con las leyes aplicables, como la conservación de registros de facturación.

Consentimiento: Donde nos basamos en el consentimiento (p. ej., comunicaciones de marketing opcionales), puede retirar el consentimiento en cualquier momento contactándonos.

5. Ley 25 de Quebec (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels)

Apertur cumple con la Ley de protección de información personal en el sector privado de Quebec, modificada por la Ley 25.

Responsable de privacidad: Hemos designado un Responsable de Privacidad encargado de la protección de información personal. Puede contactar a nuestro Responsable a través de nuestro formulario de contacto.

Consentimiento: Recopilamos información personal solo con su conocimiento y consentimiento, excepto donde lo permita la ley. Puede retirar el consentimiento sujeto a restricciones legales o contractuales y aviso razonable.

Limitación de propósito: La información personal se recopila para propósitos específicos y explícitos descritos en esta política y no se usa para propósitos incompatibles sin su consentimiento.

Notificación de incidentes de seguridad: En caso de un incidente de confidencialidad que involucre su información personal que presente un riesgo de daño grave, notificaremos a la Commission d'accès à l'information du Québec y a los individuos afectados según lo requiera la ley.

Evaluaciones de impacto en la privacidad: Realizamos evaluaciones de impacto en la privacidad para cualquier tecnología o sistema nuevo que procese información personal.

6. PIPEDA (Ley de Protección de Información Personal y Documentos Electrónicos de Canadá)

Apertur cumple con la PIPEDA de Canadá y sus 10 principios de información justa:

1. Responsabilidad — Somos responsables de toda la información personal bajo nuestro control y hemos designado un Responsable de Privacidad. 2. Identificación de propósitos — Identificamos los propósitos de la recopilación antes o en el momento de la recopilación. 3. Consentimiento — Obtenemos conocimiento y consentimiento para la recopilación, uso o divulgación de información personal. 4. Limitación de la recopilación — Solo recopilamos información necesaria para los propósitos identificados. 5. Limitación del uso, divulgación y retención — La información personal no se usa ni divulga para otros propósitos y se retiene solo el tiempo necesario. 6. Exactitud — La información personal es tan precisa, completa y actualizada como sea necesario. 7. Salvaguardias — Protegemos la información personal con medidas de seguridad apropiadas a su sensibilidad. 8. Apertura — Hacemos nuestras políticas y prácticas fácilmente disponibles. 9. Acceso individual — A solicitud, informamos a los individuos sobre la existencia, uso y divulgación de su información personal y les damos acceso. 10. Impugnación del cumplimiento — Los individuos pueden dirigir un desafío sobre el cumplimiento de estos principios a nuestro Responsable de Privacidad.

7. Sus derechos

Dependiendo de su jurisdicción, puede tener los siguientes derechos sobre su información personal:

Acceso: Puede solicitar una copia de la información personal que tenemos sobre usted.

Rectificación: Puede solicitar que corrijamos información personal inexacta o incompleta.

Eliminación: Puede solicitar la eliminación de su información personal, sujeto a nuestras obligaciones legales de retener ciertos registros.

Portabilidad de datos: Puede solicitar su información personal en un formato estructurado y legible por máquina.

Objeción: Puede objetar el procesamiento basado en intereses legítimos.

Restricción: Puede solicitar que restrinjamos el procesamiento de su información personal en ciertas circunstancias.

Para ejercer estos derechos, contáctenos a través de nuestro formulario de contacto. Responderemos dentro de 30 días.

8. Ley de Privacidad del Consumidor de California (CCPA)

Si usted es residente de California, tiene los siguientes derechos bajo la CCPA:

Derecho a saber: Tiene el derecho de solicitar que divulguemos las categorías y elementos específicos de información personal recopilada sobre usted, las categorías de fuentes, el propósito comercial y las categorías de terceros con quienes compartimos información.

Derecho a eliminar: Tiene el derecho de solicitar la eliminación de información personal que hemos recopilado sobre usted, sujeto a ciertas excepciones.

Derecho a no vender: No vendemos información personal. Por lo tanto, no necesita ejercer este derecho.

No discriminación: No le discriminaremos por ejercer sus derechos bajo la CCPA.

Para enviar una solicitud, contáctenos a través de nuestro formulario de contacto. Verificaremos su identidad antes de procesar su solicitud.

9. Retención de datos

Conservamos información personal por los siguientes períodos:

Datos de cuenta: Conservados mientras su cuenta esté activa. Al eliminar la cuenta, sus datos se programan para eliminación permanente después de un período de gracia de 30 días. Las cuentas inactivas durante 6 meses consecutivos pueden desactivarse automáticamente y eliminarse posteriormente.

Datos de sesión de carga: Las sesiones de carga y los metadatos asociados se conservan según la configuración de su proyecto. Las imágenes no son almacenadas por Apertur — se entregan directamente a su endpoint configurado.

Registros de correo electrónico: Los registros de correos electrónicos transaccionales se conservan durante 6 meses.

Registros de inicio de sesión: El historial de inicio de sesión (dirección IP, agente de usuario, marca de tiempo) se conserva durante 6 meses.

Registros de facturación: Los registros de facturas y pagos se conservan durante 7 años según lo requieren las leyes fiscales aplicables.

10. Transferencias transfronterizas de datos

Apertur opera desde Canadá. Sus datos pueden almacenarse y procesarse en Canadá. Nuestro procesador de pagos, Stripe, Inc., tiene sede en los Estados Unidos y puede procesar su información de facturación allí. Stripe cumple con las leyes de protección de datos aplicables, incluidas las Cláusulas Contractuales Estándar para transferencias de datos de la UE. Al usar Apertur, consiente la transferencia y el procesamiento de su información en estas jurisdicciones.

11. Niños y menores

Apertur no está dirigido a personas menores de 18 años. No recopilamos conscientemente información personal de nadie menor de 18 años. Si cree que hemos recopilado inadvertidamente información de un menor, contáctenos inmediatamente a través de nuestro formulario de contacto y la eliminaremos de inmediato.

12. Cookies

Usamos cookies de sesión para mantener su sesión autenticada en el panel. Estas cookies se eliminan cuando cierra su navegador o cierra sesión. No usamos cookies de seguimiento persistentes, cookies de análisis ni cookies de publicidad de terceros. Si deshabilita las cookies, no podrá usar las partes autenticadas del servicio.

13. Cambios en esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos sobre cambios materiales por correo electrónico o publicando un aviso destacado en nuestro sitio web. La fecha en la parte superior de esta política indica cuándo fue actualizada por última vez. Su uso continuo del servicio después de cualquier cambio constituye su aceptación de la política actualizada.

14. Contacto

Para consultas relacionadas con la privacidad, para ejercer sus derechos o para comunicarse con nuestro Responsable de Privacidad, utilice nuestro formulario de contacto seleccionando el tema "Privacidad".

Servicio de carga de fotos

Cuando utiliza nuestro servicio de carga de fotos (accesible mediante enlaces de código QR), recopilamos los siguientes datos:

Fotos e imágenes — Los archivos cargados se almacenan temporalmente en nuestros servidores para su entrega a los destinos configurados. Los archivos se eliminan automáticamente después de la entrega o después de un período máximo de retención de 7 días, lo que ocurra primero.

Información del dispositivo — Recopilamos metadatos básicos del dispositivo (tipo de navegador, sistema operativo) con fines de compatibilidad y resolución de problemas.

No se requiere cuenta — El servicio de carga no requiere crear una cuenta. No recopilamos información personal de los usuarios más allá de lo contenido en los archivos cargados.

Cifrado — Según la configuración de la sesión, sus cargas pueden estar protegidas por cifrado de extremo a extremo, lo que significa que nuestros servidores no pueden acceder al contenido de sus archivos.

Procesamiento de documentos PDF

Apertur acepta archivos PDF además de imágenes. A diferencia de las imágenes, los PDF se entregan sin redimensionar ni recomprimir — su contenido permanece intacto. Cuando la generación de miniaturas está activada, la primera página del PDF se renderiza como una miniatura JPEG 240×240 para mostrarse en el panel y los plugins asociados.

Modo Prueba (Sandbox): cuando se sube un PDF mediante una clave API de prueba, solo se conserva la primera página y se le estampa una marca de agua diagonal "SANDBOX" antes de entregarse al destino. Las demás páginas se descartan. Este procesamiento se realiza en memoria del lado del servidor.

Generación de miniaturas (opcional)

Si la opción generateThumbnails está activada a nivel de proyecto, clave API o sesión, Apertur genera automáticamente una miniatura de 240×240 píxeles (JPEG, calidad 70) para cada imagen subida. Esta miniatura se almacena en el directorio temporal del servidor junto a la imagen original.

A diferencia de la imagen original, que se elimina tras la entrega al destino configurado, la miniatura se conserva hasta que expire la sesión (normalmente hasta 48 horas). Esto permite al panel y a los plugins asociados (Freshdesk, Freshservice) mostrar una vista previa visual en la interfaz de gestión.

Esta función está desactivada por defecto. Puede activarla o desactivarla en cualquier momento desde la configuración del proyecto o la clave API. Cuando una sesión expira, todas las miniaturas asociadas se eliminan automáticamente. Las miniaturas están protegidas por la misma clave API que creó la sesión y nunca se exponen públicamente.

Recursos de marca de socios

Cuando el propietario de un proyecto configura una URL de logotipo o icono en su panel, nuestro servicio obtiene la imagen del lado del servidor en el momento de guardar y almacena los bytes procesados en nuestra infraestructura. La obtención está restringida a URLs HTTPS que resuelven a direcciones IP públicas; los SVG, archivos sobredimensionados (>5 MB) y respuestas que no sean imágenes son rechazados. Las imágenes se redimensionan a las dimensiones de visualización y se vuelven a codificar como WebP. Los bytes procesados se sirven entonces desde `apertur.ca` en la página de carga, eliminando las peticiones en tiempo de ejecución a servidores controlados por terceros e impidiendo que los operadores de alojamiento de imágenes observen el tráfico del usuario final. La URL original se conserva en el registro del proyecto únicamente con fines de auditoría y nueva obtención.

Política de Privacidad | Apertur