RETIRO-MAX CRM

Política de privacidad

RETIRO-MAX CRM · Actualización: 7 de octubre de 2026

Responsable y contacto

Oscar López, responsable de RETIRO-MAX CRM. Para consultas sobre el tratamiento de datos o solicitudes relacionadas con tu información, escribe a kowing.fisher@gmail.com.

Información que trata el CRM

El sistema gestiona información incorporada por sus usuarios autorizados: datos de identificación y contacto de clientes, asesor asignado, estado y fechas del trámite, notas, tareas, contratos y documentos de expediente. Estos registros pueden incluir CURP, NSS y documentos bancarios o de identificación. La información financiera está reservada al administrador.

Datos de Google y finalidad del acceso

El CRM consulta y actualiza la hoja de clientes de Google Sheets que configura el administrador. Para Drive solicita el permiso drive.file, que permite gestionar archivos creados por la aplicación o compartidos específicamente con ella. Utiliza ese acceso para crear carpetas de expediente y cargar, consultar, descargar o enviar a la papelera los archivos y carpetas autorizados, según los controles del CRM. No solicita acceso general a todos los archivos de Drive.

La conexión de Drive conserva credenciales de autorización, incluidos tokens de acceso y renovación, para mantener la conexión sin solicitar inicio de sesión en cada operación. Estas credenciales se almacenan en los archivos privados de configuración del servidor.

La integración opcional con Google Calendar solicita el permiso calendar.app.created para crear un calendario de la aplicación y gestionar sus eventos. Transfiere el nombre del cliente, el título y la fecha y hora de la tarea, la anticipación del recordatorio y, cuando se configure, un enlace al CRM. No solicita acceso general a los calendarios personales ni copia documentos o columnas financieras. El contenido del título lo introduce el usuario y debe limitarse a lo necesario. El CRM conserva tokens de autorización y los identificadores de sincronización en la configuración privada del servidor. Cada usuario puede activar o pausar la sincronización; pausarla no elimina los eventos ya creados. Los cambios manuales en Calendar no se importan al CRM.

Uso y comunicación de información

La información se utiliza para gestionar expedientes, seguimiento de trámites y administración del servicio. Los asesores acceden a los clientes que tienen asignados; el administrador accede según su función. Cuando se genera un enlace de consulta para el cliente, ese enlace muestra únicamente la información de seguimiento destinada al cliente y puede ser consultado por quien lo tenga.

Google aloja la hoja y los documentos. Si un usuario habilita avisos por correo, el CRM utiliza Resend para enviar mensajes al correo configurado. Las páginas informativas públicas se alojan en Cloudflare. Los datos obtenidos mediante las APIs de Google no se venden, no se utilizan para publicidad ni para entrenar modelos de inteligencia artificial de propósito general.

El uso y la transferencia de información recibida de las APIs de Google se ajustará a la Política de Datos del Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.

Almacenamiento, seguridad y conservación

El CRM almacena su configuración y registros auxiliares en el equipo o servidor donde se ejecuta; la hoja y los documentos permanecen en Google. Se aplican controles de acceso por usuario y rol. Las copias de seguridad que genera el CRM están cifradas con la contraseña elegida por el administrador. El acceso a la infraestructura y a las credenciales debe mantenerse restringido.

Los datos se conservan mientras sean necesarios para la gestión del servicio y las obligaciones aplicables. Archivar o eliminar un cliente de la vista del CRM no elimina automáticamente sus registros de la hoja, sus archivos de Drive ni las copias de seguridad. Las solicitudes de eliminación requieren revisar esos almacenes por separado.

Control sobre la autorización y solicitudes

El titular puede retirar la autorización de Drive o Calendar desde las conexiones de terceros de su cuenta de Google. Esto detiene el acceso autorizado futuro del CRM, pero no elimina automáticamente los datos ya almacenados. Para solicitar acceso, corrección o eliminación de información, o plantear una solicitud de derechos ARCO, contacta al responsable por el correo indicado; podrá ser necesario comprobar tu identidad.

Cambios

Las modificaciones de esta política se publicarán en esta página con su fecha de actualización.