Política de Privacidad de Encampo
Última actualización: 2026-07-21
Esta política fue redactada en español. En caso de discrepancia con una traducción, prevalece la versión en español.
1. Identidad del Operador
La aplicación móvil Encampo ("la App") es operada por Encampo, con domicilio en Colonia Centro, CP 60300, Los Reyes, Michoacán, México ("nosotros", "el Operador"). Para cualquier cuestión relacionada con esta Política de Privacidad, escribe a soporte@encampo.pro.
2. Datos que Recopilamos
Datos de cuenta (necesarios para usar la App):
- Nombre del usuario (mostrado dentro de la App y en registros de check-in).
- Correo electrónico (usado como identificador de login y para recuperación de contraseña).
Datos generados por el uso (necesarios para la funcionalidad agrícola):
- Registros de check-in / check-out de empleados: fecha, hora, etiqueta NFC leída, dispositivo.
- Producción: cantidades, tipo de producto, desecho, empleado asociado, fecha y hora.
- Asignaciones de herramientas y vehículos: registro de préstamo y devolución, empleado responsable.
- Asignación de proyectos y tareas: proyecto, receta, fumigación, irrigación, notas del usuario.
- Metadatos técnicos generados automáticamente: versión de la App, plataforma (iOS/Android), zona horaria del dispositivo, marca de tiempo de última sincronización.
Datos NO recopilados:
- No recopilamos localización GPS.
- No recopilamos fotos ni acceso a la cámara.
- No recopilamos contactos del dispositivo ni agenda.
- No recopilamos datos biométricos (Face ID, huella).
- No recopilamos historial de navegación ni identificadores publicitarios (IDFA).
- No hacemos tracking entre apps ni websites de terceros (NSPrivacyTracking = false).
3. Para Qué Usamos los Datos
| Dato | Propósito |
|---|---|
| Nombre + Email | Creación y gestión de la cuenta de usuario (AccountManagement según Apple Privacy Questionnaire) |
| Nombre | Mostrar al usuario encargado en los registros de check-in y producción (AppFunctionality) |
| Check-in/out, producción, herramientas, proyectos | Funcionalidad principal de la App: gestión agrícola del campo (AppFunctionality) |
| Metadatos técnicos | Diagnóstico de errores, sincronización con la nube, prevención de duplicados |
| Notificación de cambios importantes a la cuenta (ej. rotación de claves, cierre de cuenta) |
No usamos los datos para:
- Publicidad de terceros.
- Perfilamiento comercial.
- Vender o alquilar datos a terceros.
4. Base Legal del Tratamiento (RGPD)
Tratamos tus datos personales bajo las siguientes bases legales del Art. 6 del Reglamento General de Protección de Datos (RGPD/UE 2016/679):
- Ejecución de contrato (Art. 6.1.b): para prestar el servicio de gestión agrícola que solicitaste al crear tu cuenta.
- Interés legítimo (Art. 6.1.f): para diagnósticos técnicos y seguridad de la cuenta.
- Consentimiento (Art. 6.1.a): para notificaciones por email que no sean esenciales; puedes retirarlo en cualquier momento.
5. Con Quién se Comparten los Datos
Proveedores de tratamiento (subprocesadores):
| Proveedor | Función | País | Garantías |
|---|---|---|---|
| Supabase Inc. | Base de datos PostgreSQL, Auth, almacenamiento en la nube | EE.UU. (DPA disponible) | DPA firmable bajo demanda; cifrado TLS 1.2+ en tránsito y AES-256 en reposo; RLS activado |
| Stripe Inc. | Procesamiento de pagos del Plan Pro (solo web) | EE.UU. | Certificado PCI DSS Level 1; TLS 1.2+; Stripe Privacy Policy |
| Vercel Inc. | Hosting y despliegue de la plataforma web | EE.UU. | SOC 2 Type II compliant; TLS 1.2+; Vercel Privacy Policy |
| Apple Inc. | Distribución de la App vía App Store / TestFlight | EE.UU. | Apple Privacy Policy; iOS App Sandbox |
| Google LLC | Distribución de la App vía Google Play Store | EE.UU. | Google API Privacy Policy |
No compartimos datos con:
- Redes publicitarias.
- Brokers de datos.
- Servicios de analítica de terceros.
- Redes sociales.
Divulgación forzosa: Podemos divulgar datos personales si somos requeridos por orden judicial o por autoridad competente con jurisdicción, exclusivamente en la medida de lo estrictamente requerido por la ley.
6. Transferencias Internacionales
Tus datos pueden ser procesados en servidores ubicados fuera de tu país de residencia (principalmente EE.UU., donde opera Supabase). Esta transferencia se realiza bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (decisión 2021/914), que garantizan un nivel de protección adecuado.
7. Retención de Datos
- Cuentas activas: mientras la cuenta exista y sea usada.
- Tras cierre de cuenta: borramos los datos personales asociados en un plazo máximo de 90 días desde la solicitud de cierre.
- Backups: los backups de Supabase pueden retener copias residuales hasta 35 días antes de ser purgados completamente.
- Registros agrícolas (check-in, producción, etc.): pertenecen al cliente titular de la cuenta; si la cuenta se cierra y el titular no solicita exportación previa, los registros se borran junto con la cuenta.
- Obligaciones legales/fiscales: si la ley aplicable exige retener documentos durante un plazo mayor, mantendremos exclusivamente los registros necesarios durante ese plazo, sin procesarlos para otros fines.
8. Derechos del Usuario
Puedes ejercer los siguientes derechos escribiendo a soporte@encampo.pro:
| Derecho | Qué hace |
|---|---|
| Acceso | Solicitar copia de los datos personales que tenemos sobre ti |
| Rectificación | Corregir datos inexactos o incompletos |
| Supresión ("Derecho al Olvido") | Solicitar que borremos tus datos personales |
| Oposición | Oponerte al tratamiento basado en interés legítimo |
| Portabilidad | Recibir tus datos en un formato estructurado (CSV, brindado por la propia App) |
| Limitación | Solicitar que suspendamos el tratamiento temporalmente |
| Retirar consentimiento | Para tratamientos basados en consentimiento, sin afectar la legalidad del tratamiento pasado |
Tiempo de respuesta: máximo 30 días desde la recepción de la solicitud (RGPD); 15 días (LFPDPPP México); 45 días prorrogables (CCPA/EE.UU.).
Los derechos de revocación del consentimiento no afectan la prestación del servicio contractual.
Residentes de California (CCPA/CPRA):
Si eres residente de California, tienes los siguientes derechos adicionales bajo la California Consumer Privacy Act (CCPA) y la California Privacy Rights Act (CPRA):
- Derecho de Conocimiento: Puedes solicitar la divulgación de la información personal específica que hemos recopilado sobre ti en los últimos 12 meses.
- Derecho de Eliminación: Puedes solicitar la eliminación de tu información personal, sujeto a ciertas excepciones.
- Derecho de Corrección: Puedes solicitar la corrección de información personal inexacta.
- Derecho de No Discriminación: No te discriminaremos por ejercer tus derechos bajo CCPA. No recibirás un nivel de servicio diferente ni se te cobrará de manera diferente.
No vendemos ni compartimos tu información personal según lo definido por la CCPA/CPRA. No usamos ni divulgamos información personal para publicidad comportamental entre contextos. No se requiere enlace "No Vender ni Compartir Mi Información Personal" porque no ocurre ninguna venta ni compartición.
Categorías de información personal recopilada (mapeadas a las categorías estatutarias de la CCPA): (1) Identificadores — nombre, email; (2) Información comercial — historial de compras del Plan Pro; (3) Actividad de internet o de red — versión de la app, plataforma, metadatos de sincronización. No aplican otras categorías de la CCPA.
Para enviar una solicitud CCPA, escribe a soporte@encampo.pro con asunto "Solicitud CCPA." Verificaremos tu identidad usando el email asociado a tu cuenta.
9. Seguridad
- Cifrado en tránsito: todas las conexiones App ↔ Supabase usan HTTPS/TLS 1.2+.
- Cifrado en reposo: Supabase aplica AES-256 a la base de datos.
- Row Level Security (RLS): las políticas RLS de Supabase garantizan que un usuario solo puede leer/escribir los registros del cliente/tenant al que pertenece.
- Offline-first: la App guarda datos en el dispositivo usando ObjectBox (bases locales NoSQL embebidas). Solo las credenciales de autenticación están encriptadas; todos los demás datos (check-ins, registros de producción, datos de proyectos) se almacenan en texto plano en el dispositivo, protegidos por el sandbox de la app del sistema operativo. Ten en cuenta que en dispositivos con root o jailbreak, esta protección puede ser eludida.
- Anon key pública: la App incluye una clave pública anónima (anon JWT) que está diseñada para funcionar con las políticas de Row Level Security (RLS) de Supabase para restringir el acceso a datos. La seguridad de este modelo depende de una configuración correcta de las políticas RLS. La clave service_role, que bypassa RLS, nunca se incluye en el binario de la App.
- Service role no incluida: la App nunca incluye la clave service_role de Supabase (que bypassaría RLS) en su binario.
- Sincronización: la sincronización cloud usa HTTPS y solo se activa cuando hay conexión; el modo offline nunca envía datos sin el consentimiento implícito del usuario.
Seguridad de Tarjetas de Pago (PCI DSS)
Encampo no almacena, procesa ni transmite directamente datos de pago de tarjetas. Todas las transacciones de pago son procesadas por Stripe, Inc. (certificado PCI DSS Level 1). La información de tu tarjeta nunca pasa por los servidores de Encampo.
Notificación de Brechas de Datos
En caso de una brecha de seguridad confirmada que afecte tus datos personales, te notificaremos dentro de las 72 horas posteriores a la confirmación vía email a tu dirección registrada. La notificación describirá: (a) la naturaleza de la brecha; (b) las categorías y número aproximado de registros de datos afectados; (c) las consecuencias probables; (d) las medidas que hemos tomado o proponemos tomar.
10. Menores
La App no está dirigida a menores de 13 años. En cumplimiento con la Children's Online Privacy Protection Act (COPPA), no recopilamos conscientemente datos personales de niños menores de 13 años. Si crees que un menor nos ha proporcionado datos personales, escribe a soporte@encampo.pro y los borraremos de inmediato.
11. Cambios a Esta Política
Podemos actualizar esta Política de Privacidad cuando la App cambie funcionalidad o por requerimientos legales. La fecha "Última actualización" del inicio se ajustará y notificaremos cambios materiales por email a la cuenta afectada o por aviso in-app. El uso continuado de la App después de la entrada en vigor de los cambios implica aceptación.
Nos reservamos el derecho de modificar esta política en cualquier momento. Los cambios materiales serán notificados conforme se describe arriba. Es tu responsabilidad revisar esta política periódicamente.
12. Contacto
Operador: Encampo
Email: soporte@encampo.pro
Domicilio: Colonia Centro, CP 60300, Los Reyes, Michoacán, México