Aviso de Privacidad y Política de Protección de Datos
Última actualización: abril 2025
1. Responsable del tratamiento
Terraética A.C., con domicilio en México, es la organización responsable del tratamiento de sus datos personales a través de la plataforma Terraética Impact (en adelante, "la Plataforma"), accesible en app.terraetica.com.
Para consultas relacionadas con privacidad: contacto@terraetica.com
2. Datos personales que recopilamos
La Plataforma recopila y trata los siguientes tipos de datos:
- Datos de registro: correo electrónico, nombre completo, teléfono, nombre de la organización.
- Datos de uso: información sobre programas creados, indicadores seleccionados, capturas de datos realizadas.
- Datos de beneficiarios: información demográfica y de impacto que los usuarios ingresan sobre las personas que participan en sus programas sociales.
- Datos de facturación: procesados por Stripe Inc. Terraética no almacena datos de tarjetas de crédito.
- Datos técnicos: dirección IP, tipo de navegador, cookies de sesión necesarias para el funcionamiento de la Plataforma.
3. Finalidades del tratamiento
Sus datos se utilizan exclusivamente para:
- Proveer y mantener los servicios de medición de impacto social y ESG.
- Gestionar su cuenta y suscripción.
- Enviar comunicaciones relacionadas con el servicio (confirmaciones, actualizaciones, soporte).
- Mejorar la Plataforma mediante análisis de uso agregado y anónimo.
- Cumplir con obligaciones legales aplicables.
Terraética no vende, alquila ni comparte sus datos personales con terceros con fines comerciales.
4. Base legal del tratamiento
El tratamiento de sus datos se basa en:
- Ejecución de contrato: para proveer los servicios contratados.
- Consentimiento: para comunicaciones de marketing, cuando aplique.
- Interés legítimo: para mejorar la seguridad y funcionalidad de la Plataforma.
- Cumplimiento legal: cuando la ley lo requiera.
5. Datos de beneficiarios de programas sociales
Los usuarios de la Plataforma que ingresen datos de beneficiarios de sus programas actúan como responsables de dichos datos. Terraética actúa como encargado del tratamiento en su nombre. Los usuarios son responsables de obtener el consentimiento necesario de sus beneficiarios conforme a la legislación aplicable en su país.
Terraética implementa medidas técnicas y organizativas para proteger estos datos, incluyendo cifrado en tránsito y en reposo, control de acceso basado en roles y auditorías periódicas de seguridad.
6. Transferencias internacionales de datos
La Plataforma opera con infraestructura en la nube provista por Supabase (base de datos) y Vercel (alojamiento), con servidores ubicados en Estados Unidos y Europa. Estas transferencias se realizan con garantías adecuadas conforme al GDPR y la LFPDPPP.
Los pagos son procesados por Stripe Inc., sujeto a su propia política de privacidad.
7. Sus derechos
Dependiendo de su jurisdicción, usted tiene los siguientes derechos:
- México (LFPDPPP): derechos ARCO — Acceso, Rectificación, Cancelación y Oposición.
- Unión Europea / España (GDPR): acceso, rectificación, supresión, portabilidad, limitación del tratamiento y oposición.
- Estados Unidos (según estado): acceso, eliminación y opt-out de venta de datos (Terraética no vende datos).
Para ejercer sus derechos, escriba a contacto@terraetica.com indicando su nombre, correo registrado y el derecho que desea ejercer. Responderemos en un plazo máximo de 20 días hábiles.
8. Cookies
La Plataforma utiliza exclusivamente cookies técnicas necesarias para el funcionamiento del servicio, incluyendo cookies de sesión de autenticación. No utilizamos cookies de seguimiento, publicidad ni análisis de terceros.
9. Retención de datos
Sus datos se conservan mientras mantenga una cuenta activa en la Plataforma. Al cancelar su cuenta, sus datos serán eliminados en un plazo de 30 días, salvo que la ley requiera conservarlos por un período mayor.
10. Seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos, incluyendo cifrado TLS en tránsito, cifrado en reposo, autenticación segura y control de acceso basado en roles (RLS). Sin embargo, ningún sistema es completamente invulnerable.
11. Menores de edad
La Plataforma no está dirigida a menores de 18 años. No recopilamos conscientemente datos de menores. Si usted es padre o tutor y cree que su hijo ha proporcionado datos, contáctenos para eliminarlos.
12. Cambios a este aviso
Podemos actualizar este aviso periódicamente. Le notificaremos por correo electrónico o mediante un aviso prominente en la Plataforma ante cambios significativos. La versión actualizada entrará en vigor a los 30 días de su publicación.
13. Contacto y reclamaciones
Para cualquier consulta o reclamación relacionada con el tratamiento de sus datos: contacto@terraetica.com
Si considera que sus derechos no han sido atendidos, puede presentar una reclamación ante la autoridad competente:
- México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) — inai.org.mx
- España / UE: Agencia Española de Protección de Datos (AEPD) — aepd.es