GrivoxVolver al inicio

Política de Privacidad

Última actualización: 29 de junio de 2026

Esta Política de Privacidad explica qué datos personales recolecta Grivox, operado por Pablo Torres, persona física con actividad empresarial en México ("nosotros"), cómo los usamos y qué derechos tienes sobre ellos, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).

1. Datos que recolectamos

  • Datos de cuenta: nombre (opcional), correo electrónico y contraseña (almacenada como hash, nunca en texto plano).
  • Contenido que subes: documentos, workspaces, comentarios, imágenes y archivos adjuntos que crees o subas dentro del Servicio.
  • Datos de uso de links compartidos: el token y la contraseña del link, intentos de acceso, y la fecha/hora en que se abre o desbloquea un documento — para que puedas saber cuándo tu cliente vio tu documentación.
  • Firma digital: si un documento requiere firma, almacenamos el correo de la persona autorizada a firmar, la imagen de la firma y el correo de la cuenta que efectivamente firmó.
  • Datos técnicos: dirección IP y user-agent del navegador, usados únicamente para seguridad (por ejemplo, limitar intentos de acceso) y diagnóstico de errores.

2. Para qué usamos tus datos

  • Operar el Servicio: crear tu cuenta, mostrar tu documentación a quien tenga el link y la contraseña correctos, y procesar firmas digitales.
  • Enviarte correos transaccionales: confirmación de cuenta, restablecimiento de contraseña, invitaciones a workspaces, notificaciones de firma y avisos de seguridad. No enviamos correos de marketing sin tu consentimiento explícito.
  • Seguridad: detectar y limitar intentos de acceso no autorizados (fuerza bruta) a tu cuenta o a tus links compartidos.

3. Con quién compartimos tus datos

No vendemos tus datos. Usamos los siguientes proveedores (encargados de tratamiento) únicamente para operar el Servicio:

  • MongoDB Atlas: almacenamiento de la base de datos.
  • Amazon Web Services (S3): almacenamiento de imágenes, adjuntos y firmas.
  • Resend: envío de los correos transaccionales descritos arriba.

Podemos divulgar datos si la ley nos obliga a ello (por ejemplo, un requerimiento de autoridad competente).

4. Cookies y almacenamiento local

Grivox no usa cookies de rastreo ni de publicidad de terceros. El token de sesión de tu cuenta se guarda en el almacenamiento local de tu navegador (localStorage) únicamente para mantenerte autenticado; se borra al cerrar sesión.

5. Cuánto tiempo conservamos tus datos

Conservamos tu información mientras tu cuenta esté activa. Si solicitas la eliminación de tu cuenta, eliminamos tus datos personales y tu Contenido, salvo los documentos que hayan quedado bloqueados por firma de ambas partes (ver Términos y Condiciones, sección 4), que se conservan como registro de la firma realizada.

6. Tus derechos (derechos ARCO)

Puedes solicitar en cualquier momento Acceder, Rectificar o Cancelar tus datos personales, así como Oponerte a su tratamiento, escribiendo a [email protected]. Responderemos tu solicitud en un plazo razonable conforme a la LFPDPPP.

7. Seguridad

Aplicamos medidas técnicas razonables para proteger tu información: contraseñas con hash, contenido sensible protegido por contraseña adicional a nivel de documento, y comunicación cifrada (HTTPS) en todo el Servicio. Ningún sistema es 100% infalible; si detectamos una vulneración de seguridad que afecte tus datos, te notificaremos conforme a la ley aplicable.

8. Cambios a esta política

Si cambiamos esta Política de forma relevante, lo notificaremos por correo o dentro de la plataforma antes de que el cambio entre en vigor.

9. Contacto

Para cualquier duda sobre esta Política de Privacidad o el tratamiento de tus datos, escríbenos a [email protected].