Acuerdo de Tratamiento de Datos (DPA) — LFPDPPP
Versión 1.0.0 — placeholder. Reemplazar con texto definitivo de legal antes de roll-out a Admins externos.
1. Roles según LFPDPPP
- Titular: el Cliente Final (dueño del vehículo monitoreado), persona física a la que pertenecen los datos personales y de geolocalización.
- Responsable: el Admin de Particulares — es quien decide la finalidad del tratamiento (vender monitoreo) y obtiene consentimiento del Titular.
- Encargado: macroruta — trata los datos por cuenta del Responsable, sin decidir finalidades.
2. Finalidades del Tratamiento
macroruta tratará los datos exclusivamente para:
- Operación del servicio de monitoreo GPS contratado.
- Alertas de seguridad (anti-robo, geocercas, mantenimiento).
- Soporte técnico, incluyendo impersonate previo consentimiento del Titular.
- Generación de reportes contractuales para el Responsable.
NO se realizarán: marketing directo al Titular, cesión a terceros, perfilamiento publicitario.
3. Categorías de Datos
- Identificación: nombre, email, teléfono.
- Geolocalización: posición GPS en tiempo real e histórico.
- Vehiculares: placa, marca, modelo, IMEI del dispositivo.
- Operacionales: alertas, comandos enviados, logs de acceso.
4. Medidas de Seguridad
- Aislamiento multi-tenant a nivel de aplicación (cada Admin solo ve sus propios Clientes Finales).
- 2FA obligatorio para roles administrativos.
- Cifrado TLS 1.2+ en tránsito.
- Auditoría de impersonate: cada acceso del Responsable a datos del Titular queda registrado.
- Backups diarios con retención 30 días.
5. Subencargados
macroruta puede usar subencargados (proveedores cloud, PAC fiscal, servicios de email transaccional). El listado actualizado vive en /privacy/.
6. Derechos ARCO del Titular
El Titular puede solicitar Acceso, Rectificación, Cancelación u Oposición de sus datos a través del Responsable, quien escalará a macroruta como Encargado. Los plazos de respuesta son los establecidos en la LFPDPPP (20 días hábiles).
7. Retención y Borrado
Datos GPS se conservan según el plan: 30 días (Bronce) / 90 días (Plata) / 365 días (Oro). Tras la terminación del contrato, los datos se borran físicamente en un plazo de 30 días.
8. Notificación de Brechas
macroruta notificará al Responsable cualquier brecha de seguridad relevante en menos de 72 horas, con detalles del alcance y medidas correctivas tomadas.
← Volver al inicio