Documento legal

Política de Privacidad

Esta Política explica qué datos personales trata Zyntello, S.R.L. a través de su plataforma app.zyntello.com y su sitio web, con qué finalidad, con quién los comparte, cuánto tiempo los conserva y cómo puede usted ejercer sus derechos, incluida la solicitud de eliminación de datos.

Última actualización: 18 de septiembre de 2026 Vigencia: desde su publicación Versión: 1.9 — ver control de cambios Idioma original: español

1. Responsable del tratamiento

Zyntello, S.R.L., sociedad constituida y domiciliada en la República Dominicana, con operación comercial y de soporte en República Dominicana, Venezuela, Colombia, Guatemala y Costa Rica.

Esta Política forma parte integrante de nuestros Términos del Servicio.

2. Nuestro doble rol: responsable y encargado

Zyntello es una plataforma de software empresarial multiempresa. Por eso actuamos en dos roles distintos, y de ello depende ante quién debe usted ejercer sus derechos:

RolSobre qué datosQuién decide el uso
Responsable Datos de la cuenta del Suscriptor: nombre, correo, teléfono, credenciales, datos de facturación y registros técnicos de uso. Zyntello. Esta Política aplica directamente.
Encargado (procesador) Datos que cada Suscriptor carga sobre sus clientes, empleados, proveedores, residentes, deudores o participantes. El Suscriptor. Zyntello solo los aloja y procesa para prestarle el servicio.

Si usted es cliente, empleado, residente, deudor o participante de una empresa que usa Zyntello, esa empresa es la responsable de sus datos y debe ejercer sus derechos ante ella. Si nos escribe directamente, canalizaremos su solicitud con esa empresa y colaboraremos para atenderla, pero no podemos decidir por ella sobre datos que no nos pertenecen.

3. Qué datos tratamos y para qué

CategoríaDatosFinalidadBase legal
Cuenta y usuarios Nombre, correo electrónico, contraseña cifrada de forma irreversible, rol, permisos, empresa a la que pertenece. Si el Usuario activa la verificación en dos pasos: la clave de su aplicación de autenticación (cifrada), sus códigos de recuperación (cifrados de forma irreversible) y el registro de intentos fallidos. Ninguno de estos datos es legible por Zyntello. Crear y administrar la cuenta, autenticación, verificación en dos pasos (por correo o por aplicación de autenticación), recuperación del acceso, control de acceso. Ejecución del contrato
Facturación Razón social, identificación fiscal, dirección, país, historial de suscripciones y pagos. Cobrar la suscripción, emitir comprobantes y cumplir obligaciones fiscales. Contrato y obligación legal
Pagos No almacenamos números completos de tarjeta. Los procesadores nos comparten solo referencias: identificador de la transacción, estado del cargo y últimos dígitos. Procesar pagos y gestionar la suscripción. Ejecución del contrato
Datos operativos del Suscriptor Todo lo que el Suscriptor registra en sus módulos (ver sección 4). Prestar el servicio contratado. Tratados como encargado. Instrucciones del Suscriptor
Registros técnicos Dirección IP, navegador, dispositivo, fecha y hora, acciones realizadas (bitácora de auditoría). Seguridad, prevención de fraude, trazabilidad de acciones, soporte y diagnóstico. Interés legítimo
Cookies Cookie de sesión, token de protección de formularios y, si el usuario lo elige, cookie de sesión recordada. Sin cookies publicitarias ni de seguimiento de terceros. Mantener la sesión iniciada y proteger la aplicación. Estrictamente necesarias
Soporte y contacto Nombre, correo, teléfono y contenido del mensaje enviado desde el formulario del sitio web o por WhatsApp. Atender consultas comerciales y de soporte. Consentimiento y medidas precontractuales
Marketing Correo electrónico y registro de la fecha, hora y origen del consentimiento. Envío de novedades y comunicaciones comerciales, solo con consentimiento previo. Consentimiento

Las bases legales se expresan con la terminología del Reglamento General de Protección de Datos de la Unión Europea por ser la más precisa; los conceptos equivalentes aplican bajo las leyes locales indicadas en la sección 10.

4. Datos por módulo

Cada Suscriptor decide qué información carga. Estas son las categorías que cada módulo permite registrar, tratadas por Zyntello siempre en calidad de encargado:

MóduloCategorías de datos
Facturación · Cuentas por Cobrar · CRM · CajaNombre o razón social, identificación fiscal, dirección, teléfono, correo, historial de compras y cobros, condiciones de crédito, saldos y notas de gestión comercial.
Compras · Cuentas por PagarDatos de proveedores y sus contactos, identificación fiscal, cuentas bancarias para pago, retenciones y documentos fiscales recibidos.
Nómina · PSAIdentificación del empleado, documento de identidad, fecha de nacimiento, sexo, dirección, cargo, remuneración y deducciones, cuentas bancarias, seguridad social, dependientes, ausencias y justificantes, hojas de tiempo, registros de entrada y salida y, cuando el empleador activa esas verificaciones, ubicación geográfica y fotografía del rostro.
Zyntello EventsNombre, documento de identidad, correo, teléfono, organización, fotografía cuando se captura, y registros de acceso y asistencia.
CondominiosDatos de residentes y propietarios, unidad, alícuota, estado de cuenta, reservas de áreas comunes, incidencias con fotografías y votos en asamblea.
PrestamelloDatos del solicitante y sus fiadores, documentos de identidad, ingresos y egresos declarados, patrimonio, referencias, resultado de consultas a burós de crédito, garantías y sus documentos, historial de pagos y ubicación geográfica del personal de cobro en ruta.
Planificador de RutasDirecciones de entrega y de visita de los clientes y sus coordenadas geográficas; datos del transportista, del vehículo y del conductor asignado; y, cuando el Suscriptor activa el seguimiento, la ubicación del conductor registrada de forma repetida durante la jornada (de manera predeterminada cada 30 segundos), junto con la hora de llegada y salida de cada parada y el resultado de cada entrega o visita.
Car WashDatos del cliente y de sus vehículos: placa, marca, modelo, color, odómetro, fotografías del vehículo e historial de servicios.
ConstructFlowPersonal asignado a obra, documentos y fotografías de avance.
Inventario · Activos FijosResponsables y custodios de activos, registros de conteo e inventario físico.
Contabilidad · BancosCuentas bancarias de la empresa, beneficiarios de cheques y transferencias, y asientos con referencia a terceros.

Datos de especial impacto. Los módulos de Nómina, PSA, Prestamello y Planificador de Rutas permiten tratar documentos de identidad, remuneraciones, información asociada a ausencias por salud, fotografías del rostro, ubicación geográfica de personal e historial crediticio. Es responsabilidad del Suscriptor informar previamente a los titulares, contar con base legal o consentimiento y activar solo las verificaciones estrictamente necesarias.

Seguimiento continuo de la ubicación de un trabajador. Conviene distinguir dos cosas que no son iguales aunque las dos sean ubicación. En Nómina, PSA y Prestamello se registra un punto en un momento concreto: al marcar entrada o salida, al atender una orden o al gestionar un cobro. El Planificador de Rutas, en cambio, puede registrar la posición del conductor de forma repetida mientras dura la ruta, lo que permite reconstruir su recorrido del día. Es un tratamiento más intrusivo y por eso nace desactivado: solo funciona si el Suscriptor lo enciende y el conductor inicia la ruta desde su dispositivo. Antes de activarlo, el Suscriptor debe informar a la persona afectada de qué se registra, durante cuánto tiempo y para qué, y contar con base legal o con su consentimiento. Fuera de la jornada o de la ruta no se registra ubicación.

Portales de consulta pública. Algunos módulos generan enlaces o códigos QR de consulta sin inicio de sesión (estado de un turno, estado de cuenta de un residente, boleto de un evento, ficha de un activo). Se acceden mediante un identificador aleatorio, muestran únicamente la información mínima necesaria y su activación depende del Suscriptor.

5. Con quién compartimos datos

No vendemos, alquilamos ni cedemos datos personales a terceros con fines publicitarios.

Compartimos datos únicamente con los siguientes destinatarios y para los fines indicados:

DestinatarioQué recibePara qué
Proveedor de hosting (Estados Unidos)Los datos alojados en la Plataforma y sus respaldos.Infraestructura, almacenamiento y respaldo.
StripeDatos de la transacción de pago.Procesar suscripciones y cobros en línea. Política
PayPalDatos de la transacción de pago.Procesar suscripciones y cobros en línea. Política
Mercado PagoDatos de la transacción de pago.Procesar cobros en línea. Política
WhatsApp / Meta PlatformsNúmero telefónico del destinatario y contenido del mensaje, solo si el Suscriptor activa la integración.Envío de mensajes iniciados por el Suscriptor. Política
Proveedor de correo salienteDirección del destinatario y contenido del mensaje.Entrega de correos transaccionales y documentos.
Proveedores de inteligencia artificialImagen o texto del documento a interpretar, cuando el Suscriptor activa esa función con sus propias credenciales.Extracción asistida de datos de facturas (ver sección 16).
Administraciones tributariasLos datos del comprobante fiscal exigidos por la normativa.Validación y transmisión de comprobantes fiscales electrónicos.
Burós de créditoIdentificación del solicitante, con las credenciales y bajo la autorización del propio Suscriptor.Consulta de historial crediticio en el módulo Prestamello.
Proveedor de mapas (OpenStreetMap, Google Maps, HERE o Mapbox, según elija el Suscriptor)Direcciones y coordenadas de las paradas de una ruta. No se les envía el nombre del cliente ni el contenido del pedido.Convertir una dirección en coordenadas, calcular distancias y trazar el recorrido, cuando el Suscriptor usa el Planificador de Rutas.
Web3FormsNombre, correo y mensaje del formulario del sitio web.Entrega de consultas comerciales a nuestro correo.
Redes de distribución de contenido y tipografías web (jsDelivr, Cloudflare cdnjs, unpkg, Google Fonts y Bunny Fonts)La dirección IP del dispositivo, el navegador y la pantalla desde la que se solicita el recurso. No reciben datos de la cuenta, ni contenido de las pantallas, ni identificadores de sesión.Entregar al navegador las bibliotecas, tipografías e iconos que componen la interfaz. Se cargan en todas las pantallas de la Plataforma. El detalle de cada componente está en los Avisos de software de terceros.
QuickChartEl enlace público de registro de un evento. No se le envía ningún dato de personas ni de la cuenta.Generar la imagen del código QR de un evento cuando la Plataforma no puede componerlo por sí misma. Solo en el módulo Events.
Servicio de tasas de cambio (exchangerate-api)La dirección IP del visitante del sitio web público zyntello.com. No interviene en la Plataforma.Mostrar precios convertidos en la página de soluciones.
Autoridades competentesLo estrictamente requerido por una orden legal válida.Cumplimiento de obligaciones legales.
Asesores profesionalesLo estrictamente necesario.Contabilidad, auditoría y defensa legal.

Todos los proveedores actúan bajo sus propios compromisos de confidencialidad y seguridad. Las credenciales que el Suscriptor configura para integrarse con terceros se almacenan cifradas en nuestra base de datos.

Los tres últimos destinatarios no reciben nada que nosotros les enviemos. Cuando una pantalla necesita una tipografía o una biblioteca que se sirve desde el servidor de un tercero, es el navegador del propio usuario el que se la pide directamente, y en esa petición viaja su dirección IP, como en cualquier visita a un sitio web. Es inherente a cargar un recurso externo: no es una cesión de datos que Zyntello decida hacer con la información de la cuenta, y por eso estos proveedores no ven ni un cliente, ni una factura, ni un empleado, ni la sesión de nadie.

Se declaran porque reciben un dato personal —la dirección IP— y porque el suscriptor tiene derecho a saberlo, no porque haya un flujo de datos de negocio hacia ellos.

6. WhatsApp y Meta

La Plataforma permite al Suscriptor comunicarse con sus propios contactos a través de WhatsApp, en dos modalidades: mediante un enlace de conversación que el Suscriptor abre manualmente, o mediante la API de WhatsApp Business cuando el Suscriptor configura sus credenciales.

6.1. Qué se transmite

Al enviarse un mensaje se transmiten el número telefónico del destinatario y el contenido del mensaje, que puede incluir el nombre del contacto, el número y estado de un documento, importes y enlaces a documentos o portales de consulta.

6.2. Quién es responsable

El Suscriptor es el remitente y el responsable del mensaje: determina el contenido, los destinatarios y la finalidad, y debe contar con el consentimiento previo del destinatario para contactarlo por ese canal. Zyntello no envía comunicaciones comerciales a los contactos de sus Suscriptores por iniciativa propia.

6.3. Finalidad de los mensajes

Los mensajes enviados desde la Plataforma son de naturaleza operativa o transaccional: facturas y cotizaciones, recibos y comprobantes, estados de cuenta, recordatorios de cobro y de mantenimiento, avisos de turno o de estado de un servicio, convocatorias y notificaciones de aprobación.

6.4. Derecho de baja

Si usted recibe mensajes de una empresa que utiliza Zyntello y no desea seguir recibiéndolos, puede responder solicitando la baja, bloquear el número o comunicarlo directamente a esa empresa, que debe atenderlo de inmediato. La Plataforma provee mecanismos para registrar esa preferencia por contacto. Si necesita ayuda para identificar al remitente, puede escribirnos a info@zyntello.com y le orientaremos.

6.5. Políticas aplicables

El tratamiento de la información por parte de WhatsApp LLC y Meta Platforms, Inc. se rige por sus propias políticas, incluidas la Política de Privacidad de WhatsApp y la Política de WhatsApp Business. Zyntello no controla el tratamiento que realizan dichas empresas.

7. Transferencias internacionales

Nuestros servidores están alojados en Estados Unidos. Al utilizar la Plataforma, los datos se transfieren y almacenan en ese país. Los procesadores de pago, el proveedor de correo saliente, WhatsApp y Meta, y los proveedores de inteligencia artificial también pueden tratar datos fuera del país de origen del Suscriptor.

Lo mismo ocurre, en menor medida, con las redes de distribución de contenido y los proveedores de tipografías web de la sección 5: sus servidores están repartidos por todo el mundo y el navegador se conecta al más cercano, de modo que la dirección IP del usuario puede tratarse fuera de su país. Es el único dato que reciben.

Para los titulares sujetos al Reglamento General de Protección de Datos de la Unión Europea, estas transferencias se amparan en las cláusulas contractuales tipo o en los mecanismos de transferencia que cada proveedor tenga vigentes. Puede solicitarnos información sobre el mecanismo aplicable escribiendo a info@zyntello.com.

8. Plazos de conservación

DatosPlazo de conservación
Cuenta y datos operativos del SuscriptorMientras la suscripción esté activa, más 30 días tras la terminación para permitir la exportación. Luego se eliminan.
Datos de facturación y comprobantes fiscales10 años, o el plazo que imponga la normativa fiscal aplicable si es distinto.
Historial de posiciones de una ruta (Planificador de Rutas)90 días desde que la ruta se cierra. Después se conserva únicamente el resumen de la ruta —paradas, horas de llegada y salida, distancia y resultado de cada entrega o visita—, que es lo que hace falta para los informes de cumplimiento, y se borra el rastro punto a punto, que es el dato que permitiría reconstruir el recorrido de una persona. Si el Suscriptor no activa el seguimiento, no se genera ningún historial de posiciones.
Registros técnicos y bitácora de auditoría12 meses, salvo que se requieran por más tiempo para investigar un incidente de seguridad.
Cuenta de demostraciónSe elimina automáticamente todos los días mediante un proceso programado.
RespaldosCiclo de rotación de 30 días. Los datos eliminados desaparecen de los respaldos al completarse el ciclo.
Respaldos autoservicio descargados por el SuscriptorSe conservan en el servidor los 5 más recientes; los anteriores se eliminan. La constancia de su generación y descarga se conserva mientras dure la suscripción. Las copias ya descargadas quedan bajo control exclusivo del Suscriptor (ver 9.4).
Registro de consentimiento y de baja de marketingMientras dure la relación, más 5 años como prueba del consentimiento o de la baja.
Solicitudes de derechos y su respuesta3 años desde su atención, como evidencia de cumplimiento.

9. Sus derechos y eliminación de datos

9.1. Derechos que puede ejercer

Usted puede solicitar en cualquier momento:

  • Acceso: conocer qué datos suyos tratamos y con qué finalidad.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión o cancelación: eliminar sus datos cuando ya no sean necesarios.
  • Oposición: oponerse a un tratamiento basado en interés legítimo.
  • Portabilidad y limitación del tratamiento, donde la ley aplicable los prevea. Si usted es el Suscriptor, puede ejercer la portabilidad por su cuenta y en cualquier momento desde Configuración → Respaldo de datos (ver 9.4).
  • Retirar un consentimiento otorgado previamente, sin efecto retroactivo.

9.2. Cómo ejercerlos

Escriba a info@zyntello.com desde el correo registrado o acreditando su identidad, indicando con claridad el derecho que ejerce. Responderemos en un plazo máximo de 15 días hábiles (o de un mes si le aplica el Reglamento General de Protección de Datos de la Unión Europea).

9.3. Solicitud de eliminación de datos

Instrucciones detalladas en su propia página: zyntello.com/eliminacion-datos/ — incluye el procedimiento paso a paso, los plazos, qué se elimina, qué se conserva por obligación legal y cómo dejar de recibir mensajes.

Para solicitar la eliminación de sus datos personales, envíe un correo a info@zyntello.com con el asunto «Solicitud de eliminación de datos», indicando:

  • su nombre completo;
  • el correo electrónico o número de teléfono con el que se registró o fue contactado;
  • si aplica, el nombre de la empresa que le contactó o que lo registró en la Plataforma.

Confirmaremos la recepción y procesaremos la solicitud en un plazo máximo de 30 días. Le informaremos por escrito el resultado, incluyendo qué datos se eliminaron y cuáles debemos conservar por obligación legal.

Si sus datos fueron cargados por una empresa Suscriptora —porque usted es su cliente, empleado, residente, deudor o participante— esa empresa es la responsable del tratamiento. En ese caso canalizaremos su solicitud con ella, se lo comunicaremos y colaboraremos para que sea atendida, pero la decisión final sobre la eliminación corresponde a dicha empresa.

Límites. La supresión no aplica a la información que debamos conservar por obligación legal, contable o tributaria (por ejemplo, comprobantes fiscales emitidos), ni a la necesaria para la defensa de reclamaciones. En esos casos, los datos se bloquean y se restringe su tratamiento hasta que venza el plazo legal de conservación.

Si considera que sus derechos no fueron atendidos adecuadamente, puede presentar una reclamación ante la autoridad de protección de datos o el tribunal competente de su país.

9.4. Respaldo y portabilidad autoservicio

El Suscriptor puede generar y descargar, cuando quiera y sin solicitarlo, una copia completa de los datos de sus empresas desde Configuración → Respaldo de datos. El archivo es un ZIP que contiene el volcado en formato SQL, un manifiesto con el detalle de qué se incluyó y un instructivo de restauración.

Aislamiento garantizado. El archivo contiene únicamente las filas del Suscriptor que lo genera. No es un volcado de la base de datos de Zyntello y en ningún caso incluye información de otros Suscriptores. Quedan fuera, además, los datos técnicos comunes a toda la Plataforma —sesiones, tokens de recuperación y notificaciones—, que no pertenecen a ningún Suscriptor en particular. El propio archivo declara qué tablas se omitieron y por qué.

Responsabilidad sobre la copia descargada. Una vez descargado, el archivo queda bajo el control exclusivo del Suscriptor, que pasa a ser responsable de su custodia, de su cifrado si lo considera necesario y de su eliminación. Zyntello no puede recuperar, rastrear ni borrar copias que ya salieron de la Plataforma. Si el archivo contiene datos personales de terceros —clientes, empleados, residentes—, el Suscriptor sigue siendo el responsable de su tratamiento conforme a la sección 2.

Los respaldos generados se conservan en el servidor únicamente para su descarga: se guardan los 5 más recientes por Suscriptor y los anteriores se eliminan. La constancia de que un respaldo se generó y se descargó sí se conserva, para poder acreditar el ejercicio de la portabilidad.

10. Normativa por país

  • República Dominicana — Ley No. 172-13 sobre Protección de Datos de Carácter Personal: derechos de acceso, rectificación, cancelación y oposición; reclamaciones ante los tribunales competentes.
  • Unión Europea y Espacio Económico Europeo — Reglamento (UE) 2016/679 (RGPD), cuando resulte aplicable: bases jurídicas de la sección 3, derechos ampliados de la sección 9, notificación de brechas a la autoridad de control dentro de las 72 horas y derecho a reclamar ante la autoridad de control local.
  • Colombia — Ley 1581 de 2012 y sus decretos reglamentarios (régimen de habeas data): consultas y reclamos conforme a los procedimientos de la Superintendencia de Industria y Comercio.
  • Costa Rica — Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales (PRODHAB).
  • Venezuela — derecho constitucional de habeas data (artículo 28 de la Constitución) y normativa aplicable.
  • Guatemala — a falta de una ley general de protección de datos, aplican las garantías constitucionales y esta Política como compromiso contractual exigible.
  • México, cuando resulte aplicable — Ley Federal de Protección de Datos Personales en Posesión de los Particulares: derechos de acceso, rectificación, cancelación y oposición ante el contacto de la sección 1.

En caso de conflicto, prevalece la norma imperativa del país del titular de los datos.

11. Seguridad

Aplicamos medidas técnicas y organizativas proporcionales al riesgo, entre ellas:

  • contraseñas almacenadas con algoritmos de hashing robustos, nunca en texto plano;
  • cifrado del tráfico en tránsito mediante TLS;
  • aislamiento estricto de datos entre suscriptores y entre empresas de un mismo suscriptor, aplicado de forma automática en cada consulta;
  • control de acceso con dos alcances distintos: los usuarios del propio Suscriptor acceden a todas las empresas de la cuenta con los permisos de su rol, mientras que los usuarios internos —pensados para personal temporal o externo— quedan asignados a una sola empresa y sus permisos, configurados módulo por módulo, alcanzan únicamente los datos de esa empresa;
  • verificación en dos pasos activable por el usuario, por correo electrónico o mediante una aplicación de autenticación del teléfono (estándar TOTP), con códigos de recuperación de un solo uso, bloqueo temporal tras varios intentos fallidos y aviso por correo de cualquier cambio en ella;
  • cifrado en base de datos de las credenciales de integraciones de terceros;
  • bitácora de auditoría de acciones sobre documentos y configuraciones;
  • respaldos periódicos con verificación de integridad y copia fuera del servidor principal;
  • el respaldo autoservicio del Suscriptor aplica el mismo aislamiento: se construye filtrando exclusivamente sus filas, excluye los datos técnicos comunes a la Plataforma y declara en su manifiesto qué quedó fuera;
  • la sesión se cierra al cerrar el navegador, y en todo caso vence en el servidor a los siete días;
  • pantalla de dispositivos conectados desde la que el usuario puede cerrar a distancia las sesiones abiertas en otros equipos.

Ningún sistema es completamente infalible. Si ocurriera una brecha que afecte a sus datos, la notificaremos conforme a la sección 14.

12. Acceso del personal de soporte de Zyntello

Para atender una incidencia puede ser necesario que un agente de soporte de Zyntello entre al espacio de trabajo del Suscriptor y vea sus datos. Esta sección explica con qué límites ocurre y cómo el propio Suscriptor puede comprobarlo.

  • Con qué base. Es una operación necesaria para la ejecución del contrato de servicio: sin ella no podríamos diagnosticar ni corregir un fallo que afecte a los datos del Suscriptor. Zyntello actúa aquí como encargado del tratamiento, siguiendo instrucciones del Suscriptor, que es el responsable (ver sección 2).
  • Con qué identidad. El agente nunca usa el usuario ni la contraseña de una persona del Suscriptor. Entra con una cuenta técnica distinta, y toda acción queda firmada con el nombre del agente real, no con el de la cuenta técnica ni con el de un usuario del cliente.
  • Con qué alcance. La sesión de soporte nace en solo lectura. Para modificar cualquier dato, el agente debe elevarla declarando un motivo específico, y esa elevación caduca sola a los 30 minutos.
  • Qué queda registrado. De cada acceso se guardan el agente, la fecha y hora de entrada y de salida, el motivo declarado, la dirección IP, si el acceso estaba autorizado por el Suscriptor o fue de emergencia, y —si la sesión se elevó— el detalle de cada dato modificado.
  • Acceso de emergencia. Cuando no es posible obtener autorización previa y la incidencia lo exige, el agente puede entrar declarando el motivo. Ese acceso queda marcado como no autorizado y el propietario de la cuenta recibe un aviso.
  • Cómo lo audita el Suscriptor. El propietario de la cuenta consulta en cualquier momento el historial completo en Configuración → Accesos de soporte, sin necesidad de solicitárnoslo.
  • Qué NO hacemos. No accedemos a los datos de un Suscriptor con fines comerciales, estadísticos ni de entrenamiento de modelos, y no extraemos copias de su información fuera de lo necesario para resolver la incidencia.
  • Registro de las credenciales. La cuenta técnica no puede usarse tecleando credenciales: solo se abre desde la propia herramienta de soporte, que exige que el agente haya verificado su identidad en dos pasos.

12.1. La mesa de ayuda y sus archivos adjuntos

Cuando el Suscriptor abre un caso de soporte se guardan el asunto, la descripción, toda la conversación posterior y los archivos que adjunte.

  • El adjunto es lo que más cuidado exige. Para explicar un problema es habitual adjuntar una captura de pantalla del propio sistema, y ahí pueden aparecer datos personales de los clientes o empleados del Suscriptor: nombres, identificaciones, importes o saldos. Zyntello trata esa información como encargado, únicamente para resolver el caso.
  • Se guardan en almacenamiento privado, no accesible por dirección pública: para descargar un archivo hay que haber iniciado sesión y pertenecer al Suscriptor dueño del caso.
  • Solo comparta lo necesario. Si una captura contiene datos que no hacen falta para el diagnóstico, recomendamos ocultarlos antes de adjuntarla. El Suscriptor decide qué envía.
  • Notas internas. El equipo de soporte puede añadir al caso anotaciones de trabajo que el Suscriptor no ve —diagnósticos preliminares, coordinación interna—. Forman parte del expediente del caso y se conservan con él.
  • Conservación. Los casos y sus archivos se conservan mientras dure la relación contractual y por el plazo general de la sección 8; después se eliminan junto con el resto de los datos del Suscriptor.
  • El correo enviado a soporte entra al sistema. Un mensaje dirigido a soporte@zyntello.com se incorpora automáticamente al caso: su texto y los archivos que lleve adjuntos se guardan en el expediente, con el mismo tratamiento y las mismas protecciones que los descritos arriba. Lo señalamos porque un correo se escribe con menos cautela que un formulario, y suele arrastrar el hilo anterior y adjuntos que se enviaron para otra cosa. Se recorta la cita del mensaje anterior para no duplicar información, y el archivo que exceda el tamaño admitido no se guarda: se anota su nombre en el caso para que el agente pueda pedirlo por otra vía.
  • El asistente con inteligencia artificial. La plataforma incluye un asistente que responde dudas de uso. Cuando usted le pregunta, se envían a un proveedor de inteligencia artificial (Anthropic, actuando como subencargado) únicamente dos cosas: el texto de su pregunta y documentación de Zyntello sobre el módulo desde el que pregunta.
    • NO se envían datos de su negocio ni de sus clientes. Ni nombres, ni importes, ni saldos, ni registros de su base de datos. El texto que se manda se construye exclusivamente con nuestros manuales: el componente que lo arma no consulta la base de datos, y eso está verificado con una prueba automática que falla si algún día la consultara.
    • Lo único suyo que viaja es lo que usted escriba en la pregunta. Por eso le pedimos no incluir en ella datos personales de terceros: para explicar cómo se emite una factura no hace falta el nombre del cliente.
    • Las respuestas se guardan para no volver a consultar al proveedor ante la misma pregunta. Ese archivo contiene solo preguntas de uso y respuestas basadas en nuestra documentación.
    • El asistente no ejecuta acciones ni modifica su información: solo explica.
  • Los correos que no se pueden identificar. Si un mensaje llega al buzón de soporte y no se puede determinar de qué Suscriptor proviene —porque el remitente no corresponde a ningún usuario registrado—, no se agrega a ningún caso: queda en una bandeja de revisión aparte, separada de los datos de cualquier Suscriptor, precisamente para no incorporar a la cuenta de un cliente información cuyo origen no está verificado. Un correo electrónico puede falsificar su remitente, y por eso no basta con que lo diga el mensaje.

13. Comunicaciones y marketing

  • Comunicaciones transaccionales (verificación de identidad, códigos de acceso, avisos de facturación, alertas de seguridad, avisos de mantenimiento y cambios contractuales) se envían como parte del servicio y no requieren consentimiento adicional mientras exista una relación contractual vigente.
  • Comunicaciones comerciales de Zyntello (novedades, boletines, ofertas) se envían únicamente con consentimiento previo, recogido mediante una casilla no premarcada. Conservamos registro de cuándo y cómo se otorgó.
  • Baja: todo correo comercial incluye un enlace de cancelación de un solo clic. También puede solicitarla escribiendo a info@zyntello.com. La baja se procesa en un máximo de 72 horas y no afecta las comunicaciones transaccionales del servicio.
  • Comunicaciones enviadas por los Suscriptores: si una empresa que usa Zyntello le envía mensajes por correo o WhatsApp, esa empresa es la responsable de contar con su consentimiento y de atender su baja (ver sección 6).

14. Cookies

La Plataforma utiliza exclusivamente cookies estrictamente necesarias para su funcionamiento:

  • Cookie de sesión: mantiene al usuario autenticado mientras navega.
  • Token de protección de formularios: evita el envío de peticiones fraudulentas desde sitios de terceros.
  • Cookie de sesión recordada: solo si el usuario marca esa opción al iniciar sesión.
  • Preferencia de última ubicación: permite retomar el trabajo donde se dejó al reanudar la sesión.

No utilizamos cookies publicitarias, de perfilado ni de seguimiento de terceros, ni integramos píxeles de redes sociales o plataformas de anuncios en la Plataforma. Por ese motivo no se requiere un banner de consentimiento de cookies para su uso.

Puede eliminar o bloquear las cookies desde la configuración de su navegador, teniendo en cuenta que hacerlo impedirá iniciar sesión en la Plataforma.

14.1. Recursos servidos desde terceros

Cosa distinta de las cookies, y que conviene no confundir con ellas: parte de las tipografías, iconos y bibliotecas de la interfaz se sirven desde los servidores de terceros que enumera la sección 5. Ninguno de ellos instala cookies ni nos devuelve identificador alguno del usuario, pero la conexión existe, y en ella viaja su dirección IP.

Lo decimos porque la ausencia de cookies publicitarias no equivale a la ausencia de conexiones a terceros, y una política que solo hablara de cookies dejaría fuera lo que de verdad ocurre al abrir una pantalla.

15. Notificación de incidentes de seguridad

Si ocurre una brecha de seguridad que afecte datos personales, evaluaremos el riesgo y notificaremos:

  • a los Suscriptores afectados, sin dilación indebida, con la información disponible sobre el alcance, las categorías de datos comprometidos y las medidas adoptadas;
  • a las autoridades competentes cuando la ley lo exija —dentro de las 72 horas siguientes a tener constancia, en el caso del RGPD—;
  • a los titulares, cuando la brecha suponga un riesgo alto para sus derechos y libertades y la ley aplicable lo requiera.

Cuando actuemos como encargado, la notificación se dirige al Suscriptor responsable, a quien corresponde comunicar a los titulares y a la autoridad.

16. Menores de edad

La Plataforma está dirigida exclusivamente a empresas y profesionales, y no está destinada a menores de 18 años. No recolectamos conscientemente datos de menores como usuarios del servicio. Si un Suscriptor registra datos de menores en el ejercicio de su actividad, es su responsabilidad contar con la autorización de los padres o tutores conforme a la ley aplicable.

17. Decisiones automatizadas e inteligencia artificial

Algunos módulos ofrecen funciones asistidas por inteligencia artificial, principalmente la extracción de datos de facturas y documentos y sugerencias estadísticas sobre información histórica.

  • No tomamos decisiones automatizadas con efectos jurídicos sobre las personas. Toda evaluación con consecuencias —por ejemplo, la aprobación de un crédito en el módulo Prestamello— requiere la intervención y la decisión de un usuario humano.
  • La revisión humana es obligatoria: el resultado del modelo se presenta como borrador y no genera efectos contables, fiscales o de inventario hasta que un usuario lo valida.
  • La función es opcional, está desactivada por defecto y requiere que el Suscriptor la habilite con sus propias credenciales del proveedor de inteligencia artificial.
  • No utilizamos los datos de los Suscriptores para entrenar modelos propios. El tratamiento por parte del proveedor de inteligencia artificial se rige por los términos que el Suscriptor haya aceptado con ese proveedor.

18. Cambios a esta Política

Publicaremos cualquier modificación en esta misma página, actualizando la fecha de última actualización. Si el cambio es sustancial, lo notificaremos por correo electrónico o mediante un aviso destacado en la Plataforma con al menos 30 días de antelación a su entrada en vigor. Las versiones anteriores están disponibles a solicitud.

19. Contacto

Para cualquier consulta o solicitud relacionada con privacidad y protección de datos:

Consulte también nuestros Términos del Servicio y las instrucciones para la eliminación de datos.

20. Control de cambios

Registro completo y acumulativo de todas las versiones de esta Política desde su primera publicación. Cada entrada indica la versión, la fecha de entrada en vigor y qué cambió. Las entradas anteriores no se modifican ni se eliminan.

Cómo leer las versiones. Un cambio de versión menor (1.0 → 1.1) incorpora o precisa información —un módulo nuevo, un destinatario, una categoría de datos— sin alterar las finalidades ni las bases legales del tratamiento. Un cambio de versión mayor (1.x → 2.0) modifica finalidades, bases legales, destinatarios, plazos de conservación o sus derechos, y se notifica con 30 días de antelación conforme a la sección 17.

VersiónFechaCambios
1.9 Vigente 18 de septiembre de 2026 Los terceros que reciben la dirección IP al cargar una pantalla. La sección 5 no declaraba tres destinatarios que sí existen, y se incorporan: (1) las redes de distribución de contenido y los proveedores de tipografías web —jsDelivr, Cloudflare cdnjs, unpkg, Google Fonts y Bunny Fonts—, desde los que se sirven las bibliotecas, tipografías e iconos de la interfaz; se cargan en todas las pantallas de la Plataforma y reciben la dirección IP, el navegador y la pantalla solicitada, nunca datos de la cuenta ni identificadores de sesión. (2) QuickChart, que genera la imagen del código QR de un evento y recibe únicamente el enlace público de registro, solo en el módulo Events. (3) el servicio de tasas de cambio que consulta el sitio web público, que recibe la IP del visitante y no interviene en la Plataforma. Se añade tras la tabla la explicación de por qué estos tres no son una cesión de datos de negocio: es el navegador del propio usuario el que pide el recurso, y en esa petición viaja su IP como en cualquier visita a un sitio web. La sección 7 extiende las transferencias internacionales a estos proveedores, cuyos servidores están repartidos por el mundo. La sección 14.1 aclara que ninguno instala cookies, y que la ausencia de cookies publicitarias no equivale a la ausencia de conexiones a terceros. El detalle técnico de cada componente está en los Avisos de software de terceros, publicados con la versión 1.7 de los Términos. No cambian finalidades, plazos de conservación, derechos del titular ni las bases legales del tratamiento.
1.8 11 de septiembre de 2026 El Planificador de Rutas y el seguimiento de la ubicación de un conductor. Entra el módulo Planificador de Rutas en la sección 4, con los datos que trata: direcciones y coordenadas de las paradas, transportista, vehículo y conductor asignado, y la ubicación del conductor durante la ruta. Se añade a la sección 3 una explicación que faltaba y que no es un matiz: registrar un punto al marcar entrada —lo que ya hacían Nómina, PSA y Prestamello— no es lo mismo que registrar la posición repetidamente durante toda la jornada, porque lo segundo permite reconstruir el recorrido de una persona. Se declara que ese seguimiento nace desactivado y que fuera de la ruta no se registra ubicación. En la sección 5 se declara un destinatario nuevo: el proveedor de mapas (OpenStreetMap, Google Maps, HERE o Mapbox, a elección del Suscriptor), al que se envían direcciones y coordenadas de las paradas —no el nombre del cliente ni el contenido del pedido—. Y en la sección 8 se fija un plazo de conservación propio para el rastro punto a punto: 90 días tras cerrar la ruta, después de los cuales se conserva solo el resumen que necesitan los informes y se borra el recorrido detallado.
1.7 9 de septiembre de 2026 El asistente con inteligencia artificial. Se amplía la sección 12.1 para declarar una función nueva y el subencargado que interviene: al usar el asistente se envían a Anthropic únicamente el texto de la pregunta y documentación de Zyntello del módulo correspondiente. Se declara expresamente que NO se envían datos de negocio ni personales del Suscriptor —ni nombres, ni importes, ni saldos, ni registros de la base de datos— porque el componente que arma ese texto no consulta la base de datos, y que eso está verificado con una prueba automática que falla si algún día la consultara. Se advierte que lo único del Suscriptor que viaja es lo que él mismo escriba en la pregunta, se declara que las respuestas se guardan para no repetir consultas y que ese archivo contiene solo preguntas de uso y respuestas basadas en nuestra documentación, y que el asistente no ejecuta acciones. No cambian las finalidades, las bases legales, los plazos de conservación ni los derechos del titular.
1.6 9 de septiembre de 2026 El correo enviado a soporte entra al sistema. Se amplía la sección 12.1 con una vía de entrada que la versión anterior no cubría: un mensaje dirigido a soporte@zyntello.com se incorpora automáticamente al caso, y su texto y sus archivos adjuntos se guardan en el expediente con el mismo tratamiento y las mismas protecciones ya descritas. Se señala porque un correo se escribe con menos cautela que un formulario y suele arrastrar el hilo anterior y adjuntos enviados para otra cosa; se declara que se recorta la cita del mensaje anterior y que el archivo que exceda el tamaño admitido no se guarda, anotándose su nombre. Se declara además qué ocurre con los correos cuyo remitente no se puede identificar: no se agregan a ningún caso, sino que quedan en una bandeja de revisión separada de los datos de cualquier Suscriptor, porque un correo puede falsificar su remitente y no basta con que lo diga el mensaje. No cambian las finalidades, las bases legales, los destinatarios, los plazos de conservación ni los derechos del titular.
1.5 7 de septiembre de 2026 La mesa de ayuda y sus archivos adjuntos. Se añade la sección 12.1, que documenta una categoría de datos que la versión anterior no cubría: el contenido de los casos de soporte y, sobre todo, los archivos que el Suscriptor adjunta. Se precisa que una captura de pantalla puede contener datos personales de los clientes o empleados del Suscriptor y que Zyntello los trata como encargado, únicamente para resolver el caso; que los adjuntos se guardan en almacenamiento privado y exigen sesión iniciada y pertenencia al Suscriptor dueño del caso para descargarse; que el equipo de soporte puede añadir notas internas que forman parte del expediente; y el plazo de conservación. Se recomienda además ocultar de la captura lo que no haga falta para el diagnóstico. No cambian las finalidades, las bases legales, los destinatarios ni los derechos del titular.
1.4 6 de septiembre de 2026 Acceso del personal de soporte de Zyntello. Se añade la sección 12, que documenta una operación que la versión anterior no describía: cuando una incidencia lo exige, un agente de soporte de Zyntello puede entrar al espacio de trabajo del Suscriptor y ver sus datos. Se precisa con qué base se hace, que el agente nunca usa las credenciales de una persona del Suscriptor sino una cuenta técnica propia, que la sesión nace en solo lectura y que elevarla a escritura exige declarar un motivo y caduca sola, qué queda registrado de cada acceso, cómo se marca el acceso de emergencia y dónde lo audita el propio Suscriptor (Configuración → Accesos de soporte). Las secciones 12 a 19 de la versión anterior pasan a numerarse 13 a 20; su contenido no cambia. No cambian las finalidades, las bases legales, los plazos de conservación ni los derechos del titular.
1.3 5 de septiembre de 2026 Alcance de acceso de cada clase de usuario. Se precisa en la sección 11 que el control de acceso tiene dos alcances distintos: los usuarios del propio Suscriptor acceden a todas las empresas de la cuenta con los permisos de su rol, mientras que los usuarios internos —destinados a personal temporal o externo— quedan asignados a una sola empresa y sus permisos alcanzan únicamente los datos de esa empresa. La redacción anterior hablaba de «roles y permisos granulares por módulo» sin distinguir hasta dónde llega cada uno. No cambian las categorías de datos tratados, los plazos de conservación, los destinatarios ni los derechos del titular.
1.2 4 de septiembre de 2026 Verificación en dos pasos con aplicación de autenticación y política de sesión. Se añaden a la tabla de la sección 4 los datos que se guardan cuando el Usuario activa la verificación en dos pasos por aplicación: la clave de la aplicación (cifrada), los códigos de recuperación (cifrados de forma irreversible) y el registro de intentos fallidos; ninguno es legible por Zyntello. Se actualizan las medidas de la sección 11 con el nuevo método, el bloqueo temporal por intentos fallidos y el aviso por correo de cualquier cambio en la verificación. Se corrige la descripción de la política de sesión, que decía «cierre automático por inactividad»: desde el 3 de septiembre de 2026 la sesión se cierra al cerrar el navegador, con vencimiento en el servidor a los siete días, y existe una pantalla de dispositivos conectados para cerrarlas a distancia.
1.1 31 de agosto de 2026 Respaldo y portabilidad autoservicio. Se documenta la función que permite al Suscriptor generar y descargar por su cuenta una copia completa de los datos de sus empresas: sección 9.4 nueva (qué contiene el archivo, aislamiento garantizado frente a otros Suscriptores, datos técnicos que quedan fuera y responsabilidad sobre la copia una vez descargada), mención en 9.1 como forma de ejercer la portabilidad sin solicitud previa, plazo de conservación propio en la tabla de la sección 8 y precisión en la sección 11 de que el respaldo aplica el mismo aislamiento entre Suscriptores. No cambian las finalidades, las bases legales ni los destinatarios del tratamiento.
1.0 28 de julio de 2026 Primera publicación. Documento inicial con 19 secciones: responsable del tratamiento, doble rol responsable/encargado, datos tratados y su base legal, datos por módulo, destinatarios y subencargados, WhatsApp y Meta, transferencias internacionales, plazos de conservación, derechos y procedimiento de eliminación de datos, normativa por país, seguridad, comunicaciones y marketing, cookies, notificación de incidentes, menores de edad, decisiones automatizadas e inteligencia artificial, cambios a la Política, contacto y control de cambios.

Puede solicitar una copia del texto completo de cualquier versión anterior escribiendo a info@zyntello.com.