Política de Privacidad
Última actualización: 15 de julio de 2026
⚠️ Documento pendiente de completar: los datos entre corchetes (razón social, país, email de contacto) son marcadores de posición. Antes de usar este portal con datos personales reales, la empresa responsable debe reemplazarlos y, de ser necesario, hacer revisar el texto por un abogado local — este documento no reemplaza asesoría legal.
1. Responsable del tratamiento
[NOMBRE DE LA EMPRESA], con domicilio en [PAÍS], es responsable del tratamiento de los datos personales de las personas usuarias de Patch.Me (el “Portal”), de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
Contacto para temas de privacidad: [EMAIL DE CONTACTO DE PRIVACIDAD].
2. ¿Quién puede tener una cuenta?
El Portal es de acceso restringido: no existe un formulario público de registro. Las cuentas las crea una persona administradora del equipo (de tu organización o de la organización cliente), quien define tu email y una contraseña inicial. Al ingresar por primera vez se te pedirá aceptar esta Política y los Términos y Condiciones — sin ese paso no es posible usar el Portal, sin importar quién haya creado la cuenta.
3. Datos personales que recabamos
Según cómo uses el Portal, podemos tratar:
- Datos de identificación y contacto: nombre, email, número de teléfono (si lo cargás o lo carga tu administrador).
- Credenciales de acceso: tu contraseña, almacenada siempre como un hash irreversible (bcrypt) — nunca en texto plano, ni siquiera el equipo de [NOMBRE DE LA EMPRESA] puede leerla.
- Datos de autenticación multifactor (MFA), si la activás: un secreto TOTP y códigos de respaldo de un solo uso (también hasheados).
- Identificadores de mensajería que vos vinculás: tu chat de Telegram y/o tu ID de usuario de Slack, solo si decidís conectarlos, usados para enviarte notificaciones y el enlace de recuperación de contraseña.
- Datos técnicos y de seguridad: dirección IP y resultado (éxito/fracaso) de cada intento de inicio de sesión, y un token de sesión (cookie técnica, ver Política de Cookies) mientras estás conectado.
- Contenido que generás dentro del Portal: entradas de blog, FAQ, mensajes de difusión que envíes, y cualquier otra acción quede asociada a tu cuenta en los registros del sistema.
No recabamos datos personales sensibles (salud, origen étnico, creencias religiosas, preferencias sexuales, etc.) ni datos de menores de edad — el Portal está pensado para uso profesional de personas adultas dentro de un equipo de trabajo.
4. Finalidades del tratamiento
Finalidades primarias (necesarias para dar el servicio; sin ellas no podemos operar tu cuenta):
- Crear, autenticar y mantener tu sesión de forma segura.
- Aplicar controles de seguridad (límite de intentos de inicio de sesión, bloqueo temporal, MFA, alertas ante actividad sospechosa).
- Enviarte, por el canal que vos vinculaste, el enlace para restablecer tu contraseña cuando lo solicitás.
- Aplicar el control de acceso por rol y por cliente (tenant) que corresponda a tu cuenta.
- Cumplir obligaciones legales o requerimientos de autoridad.
Finalidades secundarias (podés oponerte a estas sin que se afecte tu acceso al Portal, escribiendo al contacto de privacidad):
- Enviarte notificaciones operativas no esenciales (por ejemplo, mensajes de difusión internos de tu organización).
5. Transferencias y encargados
No vendemos datos personales. Compartimos datos personales únicamente con los siguientes encargados, en la medida necesaria para prestar el servicio:
- Proveedor de almacenamiento de archivos (Supabase Storage): guarda los documentos de reportes generados por el Portal — no tu contraseña ni tu secreto MFA.
- Telegram / Slack: si vinculás tu cuenta, estas plataformas reciben los mensajes que el Portal te envía (por ejemplo, el enlace de recuperación de contraseña) conforme a sus propias políticas de privacidad.
No transferimos datos personales a terceros para fines de mercadeo.
6. Derechos ARCO
Como titular de tus datos personales, tenés derecho a Acceder, Rectificar y Cancelar tus datos personales, así como a Oponerte al tratamiento de los mismos (derechos ARCO), y a revocar tu consentimiento en cualquier momento. Para ejercerlos, escribí a [EMAIL DE CONTACTO DE PRIVACIDAD] indicando tu nombre, el derecho que querés ejercer y, de ser necesario, la documentación que acredite tu identidad. Responderemos dentro de los plazos que establece la LFPDPPP.
Tené en cuenta que si tu cuenta pertenece a una organización cliente del Portal (no a [NOMBRE DE LA EMPRESA] directamente), también podés ejercer estos derechos a través de la persona administradora de esa organización.
7. Conservación de los datos
Conservamos tus datos mientras tu cuenta permanezca activa. Cuando una cuenta se da de baja, se marca como inactiva en vez de borrarse de inmediato — esto es para preservar la trazabilidad de a quién estaba asignado un hallazgo o reporte, un requisito de auditoría de seguridad — y se elimina o anonimiza conforme a nuestra política de retención interna y a los plazos legales aplicables.
8. Medidas de seguridad
Las contraseñas se almacenan con hash bcrypt, las sesiones usan cookies con el atributo httpOnly, y contamos con límite de intentos de inicio de sesión y autenticación multifactor opcional. Ningún sistema es 100% infalible: si detectamos un incidente de seguridad que afecte tus datos personales, te lo notificaremos conforme a la normativa aplicable.
9. Cambios a este aviso
Podemos actualizar esta Política. Los cambios relevantes se anunciarán dentro del Portal y, si corresponde, se te pedirá volver a aceptar la versión vigente antes de seguir usando el servicio.