CRMDAY ONE · LEGAL
Política de Privacidad
Esta Política de Privacidad explica cómo CRMDAY One ("CRMDAY One", "CRMDAY", "nosotros" o "nuestro"), una plataforma disponible a través de los dominios crmday.net y one.crmday.net, recopila, utiliza, almacena, comparte y protege los datos personales relacionados con el uso de sus sitios web, aplicaciones, integraciones, API y demás servicios (en conjunto, los "Servicios").
Última actualización: 25 de septiembre de 2026
1. Presentación
Al utilizar los Servicios, usted declara haber leído esta Política. Cuando una organización utiliza CRMDAY One para administrar a sus clientes, contactos, comunicaciones, pólizas, tareas, documentos y demás registros, esa organización generalmente determina las finalidades y los medios del tratamiento de esos datos. En esa situación, actúa como responsable del tratamiento y CRMDAY One actúa como encargado o proveedor de servicios, tratando los datos conforme a las instrucciones de la organización y al contrato aplicable.
Esta Política debe leerse junto con los Términos de Uso y los avisos específicos presentados al momento de la recopilación o de la activación de una integración.
2. Datos que Podemos Tratar
Según las funciones utilizadas, podemos tratar las siguientes categorías de datos:
a) Datos de registro y cuenta: nombre, dirección de correo electrónico, teléfono, empresa, cargo, idioma, zona horaria, credenciales protegidas, preferencias, organizaciones a las que pertenece el usuario y registros de autenticación.
b) Datos comerciales y de CRM: información de clientes y contactos, negocios, tareas, reuniones, eventos, embudos, notas, etiquetas, documentos, formularios, historial de atención, actividades, responsables y campos personalizados registrados por la organización cliente.
c) Datos relacionados con seguros: información de propuestas, pólizas, coberturas, integrantes del hogar, productores, comisiones, documentos de respaldo y demás datos necesarios para los flujos configurados por la organización. Según el contenido ingresado por la organización, estos registros pueden incluir datos personales sensibles. La organización es responsable de contar con la base legal y las autorizaciones adecuadas para ingresar y tratar estos datos.
d) Comunicaciones: mensajes de correo electrónico, SMS, WhatsApp, redes sociales y otros canales conectados; remitentes y destinatarios; asunto; cuerpo; adjuntos; metadatos; estado de entrega; y grabaciones y transcripciones de llamadas, cuando la función esté habilitada y el tratamiento esté permitido por la ley aplicable.
e) Datos de integraciones: identificadores de cuenta, tokens de autorización, configuraciones, registros sincronizados y datos proporcionados por servicios conectados, como Google, Microsoft, Zoho, Meta, Stripe, Chatwoot, servicios de telefonía y otros proveedores elegidos por la organización.
f) Datos de pago y contratación: plan, cantidad de licencias, estado de la suscripción, historial de facturación, dirección de facturación e identificadores de transacción. Los datos completos de la tarjeta generalmente son procesados directamente por el proveedor de pagos y no son almacenados por CRMDAY One.
g) Datos técnicos y de uso: dirección IP, tipo de navegador y dispositivo, sistema operativo, idioma, páginas visitadas, fechas y horarios, identificadores de sesión, registros, eventos de seguridad, diagnósticos, fallos, rendimiento y uso de funciones.
h) Datos de soporte y relación: contenido de las solicitudes, comunicaciones con nuestro equipo, archivos enviados, respuestas a encuestas y registros necesarios para investigar y resolver problemas.
3. Cómo Recopilamos los Datos
Podemos recopilar datos:
- directamente de usted, al crear una cuenta, completar formularios, contratar un plan, solicitar soporte o configurar los Servicios;
- de la organización a la que está vinculada su cuenta;
- de clientes, contactos y demás titulares cuyos datos sean ingresados por la organización cliente;
- de integraciones y proveedores autorizados por usted o por la organización;
- automáticamente, mediante cookies, registros, eventos de la aplicación y tecnologías similares;
- de fuentes públicas o con licencia, cuando lo permita la ley y sea necesario para la funcionalidad solicitada.
4. Finalidades del Tratamiento
Podemos utilizar los datos para:
- crear, autenticar, proteger y administrar cuentas y organizaciones;
- proporcionar las funciones contratadas de CRM, atención, automatización, comunicación, agenda, formularios, documentos, pólizas, comisiones, informes e inteligencia artificial;
- sincronizar datos y ejecutar acciones solicitadas en servicios conectados;
- enviar, recibir, organizar, mostrar y registrar comunicaciones autorizadas;
- procesar pagos y administrar suscripciones, licencias, pruebas gratuitas y facturación;
- personalizar el idioma, la zona horaria, los formatos y la experiencia de uso;
- brindar soporte, diagnosticar errores y prevenir abusos, fraudes e incidentes de seguridad;
- mantener registros de auditoría y la integridad, disponibilidad y continuidad de los Servicios;
- cumplir obligaciones legales, regulatorias y contractuales, y órdenes de autoridades competentes;
- generar métricas agregadas o anonimizadas para operar y mejorar los Servicios;
- comunicar cambios relevantes, avisos de seguridad e información sobre la cuenta.
No vendemos datos personales. No utilizamos los datos obtenidos de las API de Google para publicidad dirigida, creación de perfiles publicitarios, evaluación crediticia ni comercialización con corredores de datos.
5. Bases Legales
Cuando la ley exija una base legal, el tratamiento podrá realizarse, según el caso, para:
- ejecutar un contrato o gestiones previas solicitadas por usted;
- cumplir una obligación legal o regulatoria;
- perseguir intereses legítimos, tras ponderar los derechos y expectativas de los titulares;
- ejercer derechos en procedimientos judiciales, administrativos o arbitrales;
- proteger la vida, la seguridad y prevenir fraudes;
- basarse en el consentimiento otorgado por el titular, cuando esa sea la base adecuada;
- seguir instrucciones documentadas de la organización responsable.
El consentimiento puede retirarse en cualquier momento, sin afectar los tratamientos ya realizados y sin impedir tratamientos basados en otra base legal válida.
6. Datos de Google y Gmail
Cuando un usuario conecta una Cuenta de Google, CRMDAY One utiliza OAuth de Google para solicitar autorización. CRMDAY One no recibe la contraseña de la Cuenta de Google.
Según los permisos otorgados, CRMDAY One podrá acceder a:
- nombre, dirección de correo electrónico e información básica del perfil de la Cuenta de Google;
- mensajes y conversaciones de Gmail, incluidos remitentes, destinatarios, asunto, contenido, adjuntos, etiquetas, carpetas y metadatos;
- las funciones necesarias para sincronizar, mostrar, buscar, organizar, redactar, responder y enviar correos electrónicos en nombre del usuario dentro de CRMDAY One.
Estos datos se utilizan únicamente para ofrecer las funciones de correo electrónico y CRM visibles para el usuario. Los tokens de OAuth y las credenciales recuperables se almacenan cifrados. Los datos están aislados por organización y el acceso interno se limita a situaciones autorizadas por el usuario, soporte solicitado expresamente, seguridad, investigación de abusos o cumplimiento de una obligación legal.
CRMDAY One no transfiere datos de Google a terceros, salvo cuando sea necesario para proporcionar o mejorar una función solicitada y visible para el usuario, con la autorización correspondiente; por motivos de seguridad; para cumplir con la ley; o en una operación societaria permitida, sujeta a las salvaguardas y autorizaciones exigidas.
El uso y la transferencia por parte de CRMDAY One de la información recibida de las API de Google cumplen con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado, disponible en: https://developers.google.com/terms/api-services-user-data-policy
El usuario puede desconectar su Cuenta de Google en la configuración de CRMDAY One y también revocar el acceso en la página de permisos de su Cuenta de Google: https://myaccount.google.com/permissions
La revocación impide nuevos accesos, pero no elimina automáticamente los registros que deban conservarse para cumplir solicitudes del usuario, obligaciones contractuales, seguridad, auditorías o requisitos legales. Las solicitudes de eliminación pueden realizarse conforme a la sección "Sus derechos".
7. Inteligencia Artificial
Algunas funciones pueden utilizar inteligencia artificial para resumir, clasificar, sugerir respuestas, extraer información, apoyar automatizaciones o asistir el trabajo del usuario. Cuando se utilicen estas funciones, los datos necesarios podrán enviarse a proveedores tecnológicos contratados bajo obligaciones de confidencialidad, seguridad y limitación de finalidad.
Las respuestas producidas por inteligencia artificial pueden contener imprecisiones. El usuario y la organización son responsables de revisar los resultados antes de tomar decisiones, enviar comunicaciones o utilizarlos en actividades reguladas, especialmente en materia de seguros, salud, finanzas o derecho.
8. Intercambio de Datos
Podemos compartir datos en las siguientes situaciones:
- con usuarios autorizados de la misma organización, conforme a los roles y permisos configurados;
- con proveedores de infraestructura, alojamiento, almacenamiento, correo electrónico, comunicación, pagos, análisis, seguridad, soporte e inteligencia artificial necesarios para prestar los Servicios;
- con integraciones activadas por la organización o por el usuario;
- con asesores profesionales sujetos a deberes de confidencialidad;
- con autoridades públicas o terceros cuando sea necesario para cumplir la ley, proteger derechos, investigar fraudes o responder a riesgos de seguridad;
- en una reorganización societaria, fusión, adquisición, financiamiento o venta de activos, sujeto a las salvaguardas legales aplicables.
No autorizamos a los proveedores a utilizar los datos para fines propios incompatibles con la prestación contratada.
9. Transferencias Internacionales
Los Servicios pueden utilizar infraestructura y proveedores ubicados en distintos países. Cuando los datos personales se transfieran internacionalmente, adoptaremos mecanismos y salvaguardas compatibles con la ley aplicable, como cláusulas contractuales, medidas técnicas y evaluación de proveedores.
10. Conservación y Eliminación
Conservamos los datos durante el período necesario para prestar los Servicios, cumplir el contrato, atender las finalidades descritas en esta Política y observar las obligaciones legales, regulatorias, fiscales, de auditoría, seguridad y defensa de derechos.
Tras el cierre de la cuenta o una solicitud válida de eliminación, los datos se eliminarán o anonimizarán dentro de un plazo razonable, salvo que su conservación sea necesaria o esté permitida por la ley. Las copias residuales pueden permanecer temporalmente en copias de seguridad protegidas hasta su sustitución por el ciclo normal de conservación.
Cuando CRMDAY One actúe como encargado, las solicitudes relativas a datos controlados por una organización podrán remitirse a la propia organización, que es responsable de decidir e instruir la respuesta.
11. Seguridad
Adoptamos medidas técnicas y organizativas destinadas a proteger los datos, incluidos controles de acceso, aislamiento por organización, cifrado de credenciales y tokens, registros de auditoría, protección de sesiones, monitoreo y procedimientos de respuesta a incidentes.
Ningún sistema es totalmente inmune a los riesgos. El usuario debe utilizar una contraseña segura, proteger sus dispositivos, restringir accesos, mantener actualizada la información de recuperación e informar de inmediato cualquier sospecha de uso indebido de la cuenta.
12. Cookies y Tecnologías Similares
Podemos utilizar cookies y almacenamiento local estrictamente necesarios para la autenticación, la seguridad, las preferencias y el funcionamiento de los Servicios. También podemos utilizar herramientas de medición para comprender el rendimiento y el uso de páginas públicas. Cuando se requiera, las funciones no esenciales dependerán de la elección del usuario.
13. Derechos del Titular
Conforme a la ley aplicable, el titular podrá solicitar:
- confirmación de la existencia de tratamiento;
- acceso a sus datos;
- corrección de datos incompletos, inexactos o desactualizados;
- anonimización, bloqueo o eliminación de datos innecesarios o tratados de forma irregular;
- portabilidad, cuando corresponda;
- información sobre el intercambio de datos;
- revisión o explicación de decisiones automatizadas, cuando corresponda;
- oposición o limitación del tratamiento;
- retiro del consentimiento;
- eliminación de los datos tratados con base en el consentimiento, salvo los supuestos legales de conservación;
- presentación de una reclamación ante la autoridad de protección de datos competente.
Para ejercer sus derechos, envíe una solicitud a info@crmday.net. Podremos solicitar información razonable para confirmar su identidad y proteger los datos contra el acceso indebido. Los usuarios vinculados a una organización también podrán necesitar dirigir la solicitud a la organización responsable de los datos.
14. Datos de Niños, Niñas y Adolescentes
Los Servicios están dirigidos a organizaciones y profesionales, y no están dirigidos a niños. Las cuentas de usuario deben ser creadas por personas con capacidad legal para contratar. Si una organización ingresa datos de menores en sus registros, es responsable de contar con la base legal, las autorizaciones y las salvaguardas adecuadas para ese tratamiento.
15. Enlaces y Servicios de Terceros
Los Servicios pueden contener enlaces o integraciones con terceros. Las prácticas de esos terceros se rigen por sus propias políticas y términos. Recomendamos que el usuario los revise antes de autorizar una conexión o proporcionar datos.
16. Cambios a esta Política
Podremos actualizar esta Política para reflejar cambios legales, técnicos u operativos. La versión vigente indicará la fecha de la última actualización. Cuando el cambio sea relevante, adoptaremos medidas razonables para comunicarlo y, cuando se requiera, solicitaremos un nuevo consentimiento antes de utilizar los datos para una finalidad materialmente diferente.
17. Contacto
Para dudas, solicitudes sobre privacidad o para ejercer sus derechos, contáctenos:
CRMDAY One
Correo electrónico: info@crmday.net
Sitio web: https://crmday.net/one