Política de privacidad
Última actualización: 17 de mayo de 2026
Esta Política explica cómo Qribo recolecta, usa y protege la información personal de los usuarios del Servicio. Está alineada con la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales (Costa Rica, Ley 8968), el Reglamento General de Protección de Datos (GDPR, UE 2016/679) y el California Consumer Privacy Act (CCPA).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es Grupo CM SRL (cédula jurídica 3-102-961780, San José, Costa Rica), titular del producto Qribo, con correo de contacto privacidad@qribo.com. Para los pagos, el responsable adicional es Paddle.com Market Limited (Reino Unido), Merchant of Record.
2. Datos que recolectamos
Datos que tú nos proporcionas
- Cuenta: nombre, apellido, correo, teléfono (opcional), contraseña hasheada (Argon2/PBKDF2), nombre de empresa.
- Pago: el procesamiento lo hace Paddle. Qribo no almacena números de tarjeta; solo recibimos identificadores tokenizados, últimos 4 dígitos y país de la tarjeta.
- Datos operativos: activos, plantillas, reportes, fotos, firmas, tareas, ubicaciones GPS de inspección y datos de contacto de clientes externos que tú decidas cargar.
Datos que recolectamos automáticamente
- Logs técnicos: IP, user-agent, timestamps, identificadores de sesión, errores y eventos del Servicio.
- Telemetría de uso: qué pantallas se usan, latencias, frecuencia de uso. Anonimizada cuando es posible.
- Cookies y similares: ver la Política de cookies.
3. Finalidades del tratamiento
- Prestar el Servicio contratado.
- Autenticar y autorizar a los usuarios.
- Procesar pagos y facturación a través de Paddle.
- Enviar comunicaciones operativas (verificación, recuperación de contraseña, alertas, recibos).
- Enviar reportes por correo a contactos de clientes externos cuando el Cliente lo configura (función de envío automático).
- Mejorar el Servicio (analytics agregados y anonimizados).
- Cumplir obligaciones legales y proteger nuestros derechos.
4. Base legal
- Ejecución del contrato: para prestar el Servicio que contrataste.
- Consentimiento: para envíos comerciales opcionales y cookies no esenciales.
- Interés legítimo: para seguridad, prevención de fraude, mejora del producto.
- Cumplimiento legal: registros fiscales y respuestas a autoridades.
5. Compartir con terceros
No vendemos ni alquilamos tus datos. Los compartimos solo con proveedores que nos ayudan a operar:
- Paddle — procesamiento de pagos e impuestos.
- Cloudflare R2 — almacenamiento de imágenes, firmas y PDFs.
- Firebase Cloud Messaging — notificaciones push.
- Proveedor de email transaccional — entrega de correos (SendGrid, Postmark o similar).
- Proveedores de infraestructura — hosting, base de datos, monitoring.
6. Transferencias internacionales
Algunos de nuestros proveedores están fuera de Costa Rica. Las transferencias se realizan bajo cláusulas contractuales tipo (SCC) o decisiones de adecuación cuando aplican.
7. Tiempo de conservación
- Cuenta activa: durante toda la vigencia del contrato.
- Después de cancelar: 60 días para que puedas exportar tus datos, luego son eliminados o anonimizados.
- Logs: 12 meses.
- Facturación: 5 años (obligación fiscal).
8. Tus derechos
Puedes ejercer en cualquier momento:
- Acceso a tus datos.
- Rectificación de datos inexactos.
- Supresión (“derecho al olvido”).
- Oposición al tratamiento.
- Portabilidad (exportar tus datos en formato JSON/CSV).
- Limitar el tratamiento.
- Retirar el consentimiento donde aplique.
Para ejercerlos, escribe a privacidad@qribo.com. Respondemos dentro de los 30 días siguientes.
9. Seguridad
Cifrado en tránsito (TLS 1.2+), cifrado en reposo, separación lógica multi-tenant, contraseñas hasheadas con algoritmos modernos, tokens JWT rotativos con expiración, auditoría de accesos al backend.
10. Menores de edad
El Servicio no está dirigido a menores de 16 años. Si descubrimos haber recolectado datos de un menor sin consentimiento de sus representantes, los eliminamos.
11. Cambios a esta política
Avisaremos por correo o dentro del Servicio cuando hagamos cambios materiales. La fecha de “última actualización” al inicio siempre indica la versión vigente.
12. Contacto
Para cualquier consulta sobre privacidad o ejercicio de derechos:
privacidad@qribo.com