Política de Privacidad de Encampo

Última actualización: 2026-07-21

Esta política fue redactada en español. En caso de discrepancia con una traducción, prevalece la versión en español.

1. Identidad del Operador

La aplicación móvil Encampo ("la App") es operada por Encampo, con domicilio en Colonia Centro, CP 60300, Los Reyes, Michoacán, México ("nosotros", "el Operador"). Para cualquier cuestión relacionada con esta Política de Privacidad, escribe a soporte@encampo.pro.

2. Datos que Recopilamos

Datos de cuenta (necesarios para usar la App):

  • Nombre del usuario (mostrado dentro de la App y en registros de check-in).
  • Correo electrónico (usado como identificador de login y para recuperación de contraseña).

Datos generados por el uso (necesarios para la funcionalidad agrícola):

  • Registros de check-in / check-out de empleados: fecha, hora, etiqueta NFC leída, dispositivo.
  • Producción: cantidades, tipo de producto, desecho, empleado asociado, fecha y hora.
  • Asignaciones de herramientas y vehículos: registro de préstamo y devolución, empleado responsable.
  • Asignación de proyectos y tareas: proyecto, receta, fumigación, irrigación, notas del usuario.
  • Metadatos técnicos generados automáticamente: versión de la App, plataforma (iOS/Android), zona horaria del dispositivo, marca de tiempo de última sincronización.

Datos NO recopilados:

  • No recopilamos localización GPS.
  • No recopilamos fotos ni acceso a la cámara.
  • No recopilamos contactos del dispositivo ni agenda.
  • No recopilamos datos biométricos (Face ID, huella).
  • No recopilamos historial de navegación ni identificadores publicitarios (IDFA).
  • No hacemos tracking entre apps ni websites de terceros (NSPrivacyTracking = false).

3. Para Qué Usamos los Datos

DatoPropósito
Nombre + EmailCreación y gestión de la cuenta de usuario (AccountManagement según Apple Privacy Questionnaire)
NombreMostrar al usuario encargado en los registros de check-in y producción (AppFunctionality)
Check-in/out, producción, herramientas, proyectosFuncionalidad principal de la App: gestión agrícola del campo (AppFunctionality)
Metadatos técnicosDiagnóstico de errores, sincronización con la nube, prevención de duplicados
EmailNotificación de cambios importantes a la cuenta (ej. rotación de claves, cierre de cuenta)

No usamos los datos para:

  • Publicidad de terceros.
  • Perfilamiento comercial.
  • Vender o alquilar datos a terceros.

4. Base Legal del Tratamiento (RGPD)

Tratamos tus datos personales bajo las siguientes bases legales del Art. 6 del Reglamento General de Protección de Datos (RGPD/UE 2016/679):

  1. Ejecución de contrato (Art. 6.1.b): para prestar el servicio de gestión agrícola que solicitaste al crear tu cuenta.
  2. Interés legítimo (Art. 6.1.f): para diagnósticos técnicos y seguridad de la cuenta.
  3. Consentimiento (Art. 6.1.a): para notificaciones por email que no sean esenciales; puedes retirarlo en cualquier momento.

5. Con Quién se Comparten los Datos

Proveedores de tratamiento (subprocesadores):

ProveedorFunciónPaísGarantías
Supabase Inc.Base de datos PostgreSQL, Auth, almacenamiento en la nubeEE.UU. (DPA disponible)DPA firmable bajo demanda; cifrado TLS 1.2+ en tránsito y AES-256 en reposo; RLS activado
Stripe Inc.Procesamiento de pagos del Plan Pro (solo web)EE.UU.Certificado PCI DSS Level 1; TLS 1.2+; Stripe Privacy Policy
Vercel Inc.Hosting y despliegue de la plataforma webEE.UU.SOC 2 Type II compliant; TLS 1.2+; Vercel Privacy Policy
Apple Inc.Distribución de la App vía App Store / TestFlightEE.UU.Apple Privacy Policy; iOS App Sandbox
Google LLCDistribución de la App vía Google Play StoreEE.UU.Google API Privacy Policy

No compartimos datos con:

  • Redes publicitarias.
  • Brokers de datos.
  • Servicios de analítica de terceros.
  • Redes sociales.

Divulgación forzosa: Podemos divulgar datos personales si somos requeridos por orden judicial o por autoridad competente con jurisdicción, exclusivamente en la medida de lo estrictamente requerido por la ley.

6. Transferencias Internacionales

Tus datos pueden ser procesados en servidores ubicados fuera de tu país de residencia (principalmente EE.UU., donde opera Supabase). Esta transferencia se realiza bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (decisión 2021/914), que garantizan un nivel de protección adecuado.

7. Retención de Datos

  • Cuentas activas: mientras la cuenta exista y sea usada.
  • Tras cierre de cuenta: borramos los datos personales asociados en un plazo máximo de 90 días desde la solicitud de cierre.
  • Backups: los backups de Supabase pueden retener copias residuales hasta 35 días antes de ser purgados completamente.
  • Registros agrícolas (check-in, producción, etc.): pertenecen al cliente titular de la cuenta; si la cuenta se cierra y el titular no solicita exportación previa, los registros se borran junto con la cuenta.
  • Obligaciones legales/fiscales: si la ley aplicable exige retener documentos durante un plazo mayor, mantendremos exclusivamente los registros necesarios durante ese plazo, sin procesarlos para otros fines.

8. Derechos del Usuario

Puedes ejercer los siguientes derechos escribiendo a soporte@encampo.pro:

DerechoQué hace
AccesoSolicitar copia de los datos personales que tenemos sobre ti
RectificaciónCorregir datos inexactos o incompletos
Supresión ("Derecho al Olvido")Solicitar que borremos tus datos personales
OposiciónOponerte al tratamiento basado en interés legítimo
PortabilidadRecibir tus datos en un formato estructurado (CSV, brindado por la propia App)
LimitaciónSolicitar que suspendamos el tratamiento temporalmente
Retirar consentimientoPara tratamientos basados en consentimiento, sin afectar la legalidad del tratamiento pasado

Tiempo de respuesta: máximo 30 días desde la recepción de la solicitud (RGPD); 15 días (LFPDPPP México); 45 días prorrogables (CCPA/EE.UU.).

Los derechos de revocación del consentimiento no afectan la prestación del servicio contractual.

Residentes de California (CCPA/CPRA):

Si eres residente de California, tienes los siguientes derechos adicionales bajo la California Consumer Privacy Act (CCPA) y la California Privacy Rights Act (CPRA):

  • Derecho de Conocimiento: Puedes solicitar la divulgación de la información personal específica que hemos recopilado sobre ti en los últimos 12 meses.
  • Derecho de Eliminación: Puedes solicitar la eliminación de tu información personal, sujeto a ciertas excepciones.
  • Derecho de Corrección: Puedes solicitar la corrección de información personal inexacta.
  • Derecho de No Discriminación: No te discriminaremos por ejercer tus derechos bajo CCPA. No recibirás un nivel de servicio diferente ni se te cobrará de manera diferente.

No vendemos ni compartimos tu información personal según lo definido por la CCPA/CPRA. No usamos ni divulgamos información personal para publicidad comportamental entre contextos. No se requiere enlace "No Vender ni Compartir Mi Información Personal" porque no ocurre ninguna venta ni compartición.

Categorías de información personal recopilada (mapeadas a las categorías estatutarias de la CCPA): (1) Identificadores — nombre, email; (2) Información comercial — historial de compras del Plan Pro; (3) Actividad de internet o de red — versión de la app, plataforma, metadatos de sincronización. No aplican otras categorías de la CCPA.

Para enviar una solicitud CCPA, escribe a soporte@encampo.pro con asunto "Solicitud CCPA." Verificaremos tu identidad usando el email asociado a tu cuenta.

9. Seguridad

  • Cifrado en tránsito: todas las conexiones App ↔ Supabase usan HTTPS/TLS 1.2+.
  • Cifrado en reposo: Supabase aplica AES-256 a la base de datos.
  • Row Level Security (RLS): las políticas RLS de Supabase garantizan que un usuario solo puede leer/escribir los registros del cliente/tenant al que pertenece.
  • Offline-first: la App guarda datos en el dispositivo usando ObjectBox (bases locales NoSQL embebidas). Solo las credenciales de autenticación están encriptadas; todos los demás datos (check-ins, registros de producción, datos de proyectos) se almacenan en texto plano en el dispositivo, protegidos por el sandbox de la app del sistema operativo. Ten en cuenta que en dispositivos con root o jailbreak, esta protección puede ser eludida.
  • Anon key pública: la App incluye una clave pública anónima (anon JWT) que está diseñada para funcionar con las políticas de Row Level Security (RLS) de Supabase para restringir el acceso a datos. La seguridad de este modelo depende de una configuración correcta de las políticas RLS. La clave service_role, que bypassa RLS, nunca se incluye en el binario de la App.
  • Service role no incluida: la App nunca incluye la clave service_role de Supabase (que bypassaría RLS) en su binario.
  • Sincronización: la sincronización cloud usa HTTPS y solo se activa cuando hay conexión; el modo offline nunca envía datos sin el consentimiento implícito del usuario.

Seguridad de Tarjetas de Pago (PCI DSS)

Encampo no almacena, procesa ni transmite directamente datos de pago de tarjetas. Todas las transacciones de pago son procesadas por Stripe, Inc. (certificado PCI DSS Level 1). La información de tu tarjeta nunca pasa por los servidores de Encampo.

Notificación de Brechas de Datos

En caso de una brecha de seguridad confirmada que afecte tus datos personales, te notificaremos dentro de las 72 horas posteriores a la confirmación vía email a tu dirección registrada. La notificación describirá: (a) la naturaleza de la brecha; (b) las categorías y número aproximado de registros de datos afectados; (c) las consecuencias probables; (d) las medidas que hemos tomado o proponemos tomar.

10. Menores

La App no está dirigida a menores de 13 años. En cumplimiento con la Children's Online Privacy Protection Act (COPPA), no recopilamos conscientemente datos personales de niños menores de 13 años. Si crees que un menor nos ha proporcionado datos personales, escribe a soporte@encampo.pro y los borraremos de inmediato.

11. Cambios a Esta Política

Podemos actualizar esta Política de Privacidad cuando la App cambie funcionalidad o por requerimientos legales. La fecha "Última actualización" del inicio se ajustará y notificaremos cambios materiales por email a la cuenta afectada o por aviso in-app. El uso continuado de la App después de la entrada en vigor de los cambios implica aceptación.

Nos reservamos el derecho de modificar esta política en cualquier momento. Los cambios materiales serán notificados conforme se describe arriba. Es tu responsabilidad revisar esta política periódicamente.

12. Contacto

Operador: Encampo
Email: soporte@encampo.pro
Domicilio: Colonia Centro, CP 60300, Los Reyes, Michoacán, México