Política de privacidad
Última actualización: 8 de julio de 2026
Esta política explica qué datos personales trata CobrUno, con qué finalidad y qué derechos tienes, en línea con la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador.
1. Datos que tratamos
- Datos de tu cuenta: nombre de la empresa, nombre del titular, correo electrónico, contraseña (almacenada con hash seguro, nunca en texto plano) y datos de la suscripción y pagos registrados.
- Datos de tus clientes (cargados por ti): nombres, identificación (cédula/RUC), teléfono, correo, facturas, saldos y fechas de vencimiento. De estos datos tu empresa es la responsable y CobrUno el encargado: los procesamos únicamente para prestarte el servicio.
- Datos de configuración de canales: credenciales de la API de WhatsApp y de tu servidor SMTP, que se almacenan cifradas (AES-256-GCM).
- Registros de envío: historial de mensajes enviados (destinatario, canal, estado y contenido) para trazabilidad de los cobros.
- Comprobantes de pago: archivos que los clientes finales suben mediante un enlace privado por factura.
2. Finalidad
Usamos los datos exclusivamente para operar el servicio: autenticarte, enviar los recordatorios que configures, registrar pagos y comprobantes, aplicar los límites del plan, darte soporte y enviarte comunicaciones operativas (verificación de cuenta, restablecimiento de contraseña, avisos del servicio). No vendemos ni compartimos tus datos con terceros con fines comerciales.
3. Terceros que intervienen en el servicio
- Proveedores de infraestructura (alojamiento de la aplicación y base de datos).
- Meta/WhatsApp, cuando conectas la API oficial u otros modos de envío por WhatsApp.
- Proveedores de correo (nuestro remitente del sistema o el servidor SMTP que configures).
Cada uno trata los datos según sus propias políticas y solo en lo necesario para el envío.
4. Conservación
Conservamos tus datos mientras la cuenta esté activa. Si tu plan vence, los datos se conservan para que puedas reactivar la cuenta. Puedes solicitar la eliminación definitiva de tu cuenta y sus datos escribiéndonos; se eliminarán en un plazo máximo de 30 días, salvo lo que debamos conservar por obligación legal.
5. Seguridad
- Contraseñas con hash bcrypt; credenciales de canales cifradas en reposo.
- Acceso a los datos segmentado por empresa (aislamiento multi-tenant).
- Comunicación cifrada mediante HTTPS.
6. Tus derechos (LOPDP)
Puedes ejercer tus derechos de acceso, rectificación, actualización, eliminación y oposición escribiéndonos a pymflowapp@gmail.com. Si eres cliente final de una empresa que usa CobrUno y quieres ejercer derechos sobre los datos que esa empresa cargó, dirígete primero a dicha empresa (responsable del tratamiento); también puedes escribirnos y canalizaremos tu solicitud.
7. Cambios
Si modificamos esta política de forma relevante, lo avisaremos por correo o dentro de la aplicación antes de que el cambio entre en vigor.