InvenCaja
Privacidad y protección de datos

Política de privacidad de InvenCaja

Esta política está vigente para el sitio informativo y la beta Android conectada de InvenCaja. La infraestructura del servicio está activa, pero el acceso a la aplicación se habilita únicamente a cuentas invitadas durante la prueba cerrada.

Actualizada el 22 de agosto de 2026 · Versión 1.2

1. Responsable y alcance

InvenCaja es un producto de Alex Fabian Palacios Carranza, persona natural domiciliada en Ecuador. Esta política se aplica a la aplicación Android InvenCaja, a sus servicios conectados y a este sitio informativo.

Para consultas sobre privacidad puedes escribir a palacios.fpc@gmail.com.

2. Etapa actual del servicio

InvenCaja se encuentra en una beta cerrada, gratuita y por invitación. La primera versión es únicamente para Android, requiere conexión a Internet y mantiene desactivadas las operaciones offline. La aplicación no permite crear una cuenta: el acceso se aprovisiona previamente para cada persona invitada. Este sitio no permite crear cuentas ni realizar pagos.

3. Datos que puede tratar la aplicación

Para iniciar sesión, InvenCaja trata el correo y la contraseña enviada para autenticación; el servidor conserva un verificador de contraseña, no la contraseña legible. Para autorizar el dispositivo trata identificadores aleatorios de instalación, dispositivo y sesión, clave pública, firma, huella, versión y plataforma.

Para operar trata identificadores de usuario, negocio, sucursal, ubicación de inventario, rol y permisos. Al buscar o vender trata la consulta o el valor de código leído, identificadores de producto y precio, cantidades, caja, método y referencia externa de pago, importes y resultado. Si contactas a soporte, trataremos el mensaje y los archivos que decidas enviar para resolver la consulta.

La cámara se solicita únicamente al usar el escáner. En el flujo actual, los fotogramas se procesan en el dispositivo y se transmite a la API el valor del código leído, no la imagen de la cámara.

Los componentes de Google ML Kit incluidos por el escáner pueden tratar información técnica seudónima para diagnóstico y medición de uso, como versión y configuración de la app o del dispositivo, un identificador por instalación, latencia, tamaños, eventos y errores. Google informa que las imágenes y los resultados del reconocimiento permanecen en el dispositivo.

InvenCaja no solicita ubicación, contactos, micrófono, SMS ni acceso general a archivos. Tampoco recibe números completos de tarjeta, CVV, contraseñas bancarias ni credenciales de un procesador de pagos.

4. Finalidades

  • crear y administrar cuentas, negocios, sucursales y permisos;
  • prestar las funciones de inventario, ventas y caja solicitadas;
  • autenticar dispositivos y proteger cuentas y operaciones;
  • mantener trazabilidad, seguridad y continuidad del servicio;
  • atender soporte, derechos y comunicaciones operativas; y
  • cumplir obligaciones legales o responder a incidentes.

El tratamiento se apoyará, según corresponda, en la ejecución del servicio solicitado, el cumplimiento de obligaciones, la protección de la seguridad y el consentimiento cuando sea necesario. No vendemos datos, no mostramos anuncios de terceros y no utilizamos datos comerciales para publicidad personalizada.

5. Encargados y transferencias

Cloudflare entrega y protege los dominios públicos de InvenCaja y puede procesar la dirección IP, encabezados HTTP y registros técnicos necesarios para servir y proteger las páginas y el API.

Render aloja el API y la base de datos PostgreSQL de la beta en Virginia, Estados Unidos. Resend entrega los correos transaccionales de verificación, recuperación e invitación y recibe el correo del destinatario, el remitente técnico, el asunto, el contenido mínimo y el enlace de acción de un solo uso. Google procesa los mensajes enviados voluntariamente al correo público de soporte y proporciona los componentes ML Kit y Play Services usados por el escáner local y su diagnóstico técnico. Esta función no envía a Google las imágenes de la cámara ni los datos comerciales de la venta. Estos proveedores tratan la información para prestar sus servicios conforme a sus condiciones y medidas aplicables. No se usan proveedores de publicidad ni analítica de marketing en la aplicación. Si se activa otro proveedor o país de tratamiento, esta sección se actualizará antes de utilizarlo con personas externas.

6. Conservación y eliminación

Los datos de una cuenta activa se conservarán mientras sean necesarios para prestar la beta invitada y proteger sus operaciones. Cada solicitud de eliminación se verifica y atiende de forma manual en la etapa actual; antes de cerrarla se informará su alcance, las dependencias con negocios compartidos y cualquier conservación mínima necesaria por seguridad o por una obligación legal. No se ofrece todavía una eliminación automática ni se promete un plazo fijo de purga.

Consulta el proceso y sus alcances en Eliminar una cuenta de InvenCaja.

7. Seguridad

InvenCaja aplica separación por negocio, permisos del servidor, autenticación de dispositivos, cifrado en tránsito, registro de eventos, controles de red y acceso limitado. Ninguna medida elimina totalmente el riesgo; si detectas un problema, repórtalo mediante la página de soporte sin incluir contraseñas ni códigos de un solo uso.

8. Derechos y solicitudes

Puedes solicitar información, acceso, copia, corrección, actualización, eliminación, oposición o limitación cuando corresponda. Escribe desde el correo asociado a tu cuenta a palacios.fpc@gmail.com. Solo pediremos la información necesaria para verificar tu identidad y proteger la cuenta.

9. Personas menores de edad

InvenCaja está dirigido a personas adultas que administran o trabajan en negocios. No está diseñado para menores de edad ni recopila sus datos de forma intencional.

10. Cambios

Publicaremos en esta página la fecha y versión de cada actualización. Si un cambio material afecta a usuarios activos, se comunicará por un canal adecuado antes de aplicarlo cuando corresponda.