Política de privacidad
Última actualización:
Idioma vinculante: inglés. Las traducciones (p. ej. al español o al portugués) pueden ofrecerse por conveniencia; en caso de conflicto, prevalece la versión en inglés, salvo que la ley local imperativa disponga otra cosa.
Documentos relacionados: Términos del servicio | Política de cookies
1. Quiénes somos y cómo contactarnos
Esta Política de privacidad explica cómo PixelPleno LTDA (“Leasdesk”, “nosotros”, “nuestro”) recopila, usa, comparte y protege los datos personales cuando usted visita nuestros sitios web, crea una cuenta o usa nuestras aplicaciones y servicios relacionados (el “Servicio”).
El Servicio está diseñado para clientes de operaciones de condominios y propiedades en mercados que incluyen Estados Unidos, Canadá, Brasil, México, Chile, Colombia y los países de la zona del euro, y puede ser accesible desde otros lugares.
Contacto de privacidad: privacy@leasdesk.com
Entidad legal: PixelPleno LTDA, CNPJ 62.416.625/0001-96, São Paulo, Brasil
Delegado de protección de datos / líder de privacidad: Equipo de Privacidad y Protección de Datos.
Si se encuentra en Brasil, también puede contactarnos en el mismo correo para ejercer sus derechos conforme a la LGPD. Autoridad de control: Agência Nacional de Proteção de Dados (ANPD), cuando corresponda.
2. Alcance — de quién son los datos, qué normas rigen
Esta Política cubre los datos personales que tratamos como:
(A) Responsable del tratamiento — cuando decidimos los fines y los medios (por ejemplo, el registro de su cuenta con nosotros, nuestra relación de facturación, la Verificación Business, nuestro sitio de marketing y nuestros propios registros de seguridad); y
(B) Encargado del tratamiento — cuando tratamos datos por cuenta de una Organización cliente para las operaciones del condominio dentro del Servicio (por ejemplo, residentes vinculados a unidades, incidencias, reservas, mantenimientos, facturas y repartos de gastos dentro del producto). En ese caso, la Organización es el responsable; sus avisos de privacidad y sus instrucciones también se aplican. Los residentes y el personal normalmente deben contactar primero a su Organización respecto de esos datos.
Esta Política no cubre los sitios web ni los servicios de terceros que no controlamos (incluido el tratamiento propio de Stripe descrito en las políticas de Stripe), salvo para explicar que los usamos.
3. Roles en la plataforma (transparencia)
| Rol | Relación habitual con los datos |
|---|---|
| Organización (administrador del condominio o empresa administradora / administradora) | Responsable de los datos de operaciones del condominio que introduce o genera |
| Gerentes / Personal | Usuarios autorizados por la Organización |
| Residentes (Propietario/Inquilino vinculado a una unidad) | Titulares de los datos que la Organización puede introducir; no son puestos de pago |
| Proveedores | Normalmente solo registros (sin cuentas del Servicio de forma predeterminada) |
| Leasdesk | Responsable de los datos de cuenta/facturación/verificación/seguridad/marketing según se describe abajo; encargado de los datos operativos de la Organización |
| Personal administrador de Leasdesk | Aplicación de administración separada; puede abrir una sesión de soporte de solo lectura, de treinta minutos y auditada, como usuario del cliente (“Ver como”) para resolver un caso de soporte, nunca una escritura |
Ya sea que el cliente sea una asociación o una administradora, la división de roles de la plataforma es la misma. Pueden aparecer etiquetas específicas de cada país en los avisos locales.
4. Datos personales que recopilamos
Según cómo use el Servicio, podemos tratar:
4.1 Cuenta y perfil
Dirección de correo electrónico; contraseña o identificadores de credenciales y estado del 2FA; nombre; teléfono; preferencia de idioma (p. ej. en / es / pt / fr); rol de la cuenta y pertenencia a una Organización.
4.2 Identidad de la Organización y de facturación
Nombre de la Organización; identificación fiscal; dirección de facturación y legal; plan; tokens del método de pago a través de Stripe (no almacenamos números de tarjeta completos); facturas y estado de pago de las cuotas que usted nos paga.
4.3 Verificación Business
Documentos de la empresa y documentos de identidad opcionales subidos para la verificación Business (o similar). Trátelos como sensibles; envíe solo lo que le solicitemos.
4.4 Estructura y operaciones del condominio (normalmente con la Organización como responsable)
Edificios, unidades, áreas comunes, estacionamientos, activos, metadatos del reglamento; incidencias (incluidos los comentarios); reservas; calendarios de mantenimiento; vínculos de residentes con unidades (Propietario/Inquilino e información de la estancia tal como la introduce la Organización).
4.5 Registros monetarios dentro del producto (normalmente con la Organización como responsable)
Facturas emitidas, pagos registrados, repartos de gastos y líneas de extracto bancario en CSV que la Organización importa. No hay conexión bancaria en vivo. Los residentes no pagan a Leasdesk a través del Servicio las cuotas del condominio, salvo que más adelante lo habilitemos bajo términos actualizados y esta Política.
4.6 Archivos y fotos
Archivos subidos asociados a incidencias u otras funciones. Regla del producto (no configurable por el cliente): las fotos son públicas dentro de los contextos del producto en los que se muestran; todos los demás archivos subidos son privados. No suba fotos que no esté dispuesto a que se muestren como públicas en esos contextos.
4.7 Datos técnicos y de uso
Dirección IP; tipo de dispositivo y de navegador; ubicación aproximada derivada de la IP; marcas de tiempo; datos de registro, incluido un registro de cada inicio de sesión (cuenta, dirección IP y fecha y hora); cookies y tecnologías similares (véase la Política de cookies); URL de referencia; eventos de uso de las funciones; grabaciones de sesión de Microsoft Clarity en el sitio de marketing, solo si usted acepta las cookies de analítica.
4.8 Comunicaciones
Mensajes de soporte; recibos por correo electrónico que enviamos (en el idioma del destinatario cuando esté configurado); contenido de encuestas o comentarios si usted lo proporciona.
4.9 Fuentes
Datos que usted o su Organización envían; datos creados por el uso del Servicio; procesadores de pago (Stripe); herramientas de seguridad y antifraude que habilitemos; fuentes públicas solo si las usamos para verificación o prevención de abusos y divulgamos ese uso cuando se requiera.
No le exigimos proporcionar más datos de los necesarios para los fines que siguen; si omite datos de cuenta o de facturación requeridos, es posible que no pueda usar partes del Servicio.
5. Fines y bases legales
Tratamos los datos personales para los fines que siguen. Las bases legales varían según el país. Cuando se aplican bases al estilo del RGPD o de la LGPD, nos amparamos en:
| Fin | Ejemplos | Bases habituales (resumen) |
|---|---|---|
| Prestar el Servicio | Cuentas, roles, alojamiento del Contenido del Cliente, funciones de sincronización | Contrato; ejecución del contrato conforme a la LGPD |
| Facturar y cobrar cuotas | Cargos de Stripe, facturas, gestión de cobros | Contrato; obligación legal (fiscal/contable cuando corresponda) |
| Verificación Business / prevención de abusos | Revisar archivos subidos; bloquear fraude o riesgo de sanciones | Intereses legítimos; obligación legal; contrato; consentimiento cuando se requiera para documentos de identidad |
| Proteger el Servicio | Registros (incluidos los de inicio de sesión), límites de tasa, respuesta a incidentes | Intereses legítimos; obligación legal (para los registros de inicio de sesión, el Marco Civil da Internet de Brasil, Ley 12.965/2014, art. 15) |
| Soporte | Responder a los casos | Contrato; intereses legítimos |
| Mejorar el Servicio | Analítica agregada / desidentificada; depuración | Intereses legítimos; consentimiento para las cookies de analítica |
| Analítica en el sitio de marketing y en la aplicación | Google Analytics 4 en ambos (en la aplicación, solo el tipo de página, nunca sus identificadores, búsquedas ni nombres) y Microsoft Clarity en el sitio de marketing, solo después de que usted acepte las cookies de analítica (véase la Política de cookies) | Consentimiento |
| Cumplir la ley | Responder a solicitudes legítimas; conservar los registros exigidos | Obligación legal |
| Operaciones corporativas | Fusión o venta (véase la Sección 7.4) | Intereses legítimos; contrato |
Los intereses legítimos (cuando se invocan) incluyen proteger el Servicio, prevenir el fraude, mejorar la fiabilidad y operar un negocio SaaS B2B. Puede oponerse cuando la ley local lo permita (véase la Sección 11).
No usamos los datos de operaciones de condominio de las Organizaciones para entrenar modelos públicos de IA generativa destinados a productos comerciales no relacionados. Si eso cambiara alguna vez, actualizaremos esta Política y obtendremos primero cualquier consentimiento o término contractual requerido.
6. Cuando actuamos como encargado
Respecto de los datos personales de las operaciones del condominio que la Organización introduce o genera, Leasdesk los trata conforme a las instrucciones de la Organización y a nuestros Términos / cualquier DPA. Nos comprometemos a:
- tratarlos solo para prestar el Servicio y según las instrucciones (incluidas esta Política y los Términos);
- exigir confidencialidad al personal con acceso;
- usar subencargados según se describe en la Sección 7.1, con los contratos apropiados;
- ayudar con las solicitudes de los titulares de los datos en la medida razonablemente necesaria, canalizando las solicitudes de los residentes a la Organización cuando corresponda;
- ayudar con las notificaciones de seguridad y de brechas según lo exijan la ley y el contrato;
- eliminar o devolver los datos al terminar, según el comportamiento del producto y los Términos (teniendo en cuenta las reglas de anonimizar/bloquear frente a borrar de forma definitiva que se indican abajo), salvo que la ley exija su retención.
Las Organizaciones son responsables de contar con una base legal para introducir datos de residentes y de personal, de sus propios avisos de privacidad y de configurar correctamente el acceso.
7. Cómo compartimos los datos personales
Compartimos datos personales solo en la medida necesaria para los fines anteriores:
7.1 Proveedores de servicios (encargados / operadores)
- Stripe — procesamiento de pagos; cuenta de comercio de Leasdesk registrada en Brasil.
- Google Analytics 4 — medición de uso en el sitio de marketing y en la aplicación, solo después de que usted acepte las cookies de analítica; en la aplicación, solo recibe el tipo de página en que se encuentra (el patrón de su dirección), nunca los identificadores, búsquedas, nombres ni enlaces de la página; datos tratados por Google.
- Microsoft Clarity — grabaciones de sesión, mapas de calor y medición de uso solo en el sitio de marketing, después de que usted acepte las cookies de analítica; no se ejecuta en la aplicación; datos tratados por Microsoft.
- Alojamiento / infraestructura — Microsoft Azure, región West US 3 (Arizona, Estados Unidos): servidores de aplicaciones, base de datos, almacenamiento de archivos y registros.
- Entrega de contenidos y seguridad — Cloudflare, en su red global: entrega de los sitios web, de las páginas de la aplicación y de las solicitudes a nuestra API, DNS, registros de solicitudes de corta duración y la verificación de seguridad Turnstile en los formularios de inicio de sesión, de registro y de recuperación de contraseña de la aplicación.
- Correo electrónico / mensajería transaccional — Azure Communication Services (Microsoft), datos ubicados en Estados Unidos.
- Correo electrónico corporativo — Microsoft 365, para los mensajes que usted envía a nuestras direcciones.
- Herramientas de soporte al cliente — en la aplicación.
- Asesores profesionales (abogados, contadores) bajo confidencialidad.
7.2 Dentro de su Organización
Los Gerentes y el Personal ven los datos según los roles que asigna la Organización. Las fotos públicas son visibles en los contextos del producto descritos arriba.
7.3 Legal y seguridad
Podemos divulgar datos si creemos de buena fe que lo exige una ley, un reglamento, un proceso legal o una solicitud gubernamental; para proteger los derechos, la seguridad y la integridad de Leasdesk, de nuestros usuarios o del público; o para detectar y prevenir fraudes o incidentes de seguridad.
7.4 Transferencias de negocio
Si participamos en una fusión, adquisición, financiación, reorganización, quiebra o venta de activos, los datos personales pueden transferirse como parte de esa operación, con sujeción a una confidencialidad apropiada y a una protección continuada coherente con esta Política (o a un aviso de los cambios).
7.5 Por indicación suya
Podemos compartir datos cuando usted o la Organización nos lo pidan (por ejemplo, una exportación o una integración que usted habilite).
No vendemos datos personales. No compartimos datos personales para publicidad comportamental entre contextos como “venta” o “compartición” conforme a leyes del tipo CCPA/CPRA, salvo que actualicemos esta Política y ofrezcamos las opciones de exclusión requeridas. Si nuestras prácticas cambian, daremos aviso y opciones según se exija.
8. Transferencias internacionales
Los datos personales pueden tratarse en Brasil y en otros países donde operamos nosotros o nuestros proveedores (incluido el lugar del alojamiento: EE. UU.). Nuestros sitios web, las páginas de la aplicación y las solicitudes a nuestra API pasan por la red global de Cloudflare, que atiende cada solicitud desde una ubicación cercana al visitante.
Cuando se requiera, usamos salvaguardas apropiadas, que pueden incluir: cláusulas contractuales; mecanismos de transferencia internacional aprobados conforme a la LGPD; decisiones de adecuación cuando se reconozcan; y términos de proveedores que incluyen protecciones para las transferencias. El almacenamiento principal está en Microsoft Azure, West US 3 (Estados Unidos).
Usted entiende que otros países pueden tener normas de protección de datos distintas de las de su país.
9. Retención
Conservamos los datos personales solo durante el tiempo necesario para los fines anteriores, lo que incluye:
- Cuenta activa / espacio de trabajo de la Organización: durante la vida de la cuenta más un periodo razonable de cierre;
- Registros de facturación y fiscales: 5 años desde el final del año al que se refieren, o más cuando otra ley aplicable lo exija;
- Verificación Business (los documentos y datos de una solicitud): 5 años desde la decisión sobre la solicitud;
- Registros de inicio de sesión (cuenta, dirección IP y fecha y hora de cada inicio de sesión): 6 meses, también después de eliminada la cuenta, como exige el Marco Civil da Internet de Brasil (Ley 12.965/2014, art. 15);
- Otros registros del servidor, y los registros de solicitudes de Cloudflare: hasta 30 días;
- Registros de consentimiento (sus elecciones sobre las cookies): 5 años desde cada elección.
Eliminación de la cuenta: anonimiza y bloquea la cuenta de usuario. No borra de forma definitiva todos los registros operativos creados por el usuario que sigan siendo necesarios para la continuidad de la Organización, la auditoría, las disputas o la retención legal. Los registros eliminados de forma lógica siguen la retención del producto. Los registros de auditoría Business se conservan durante el periodo del plan Business y cualquier periodo más largo que exija la ley — al menos 2 años.
Los registros de inicio de sesión y los registros de consentimiento se eliminan cuando termina su plazo. El resto de los datos todavía no se elimina de forma automática: un registro eliminado en el Servicio se oculta y se conserva, y los archivos adjuntos a él pasan a un almacenamiento en frío y se conservan, para que el historial, las auditorías y las disputas de una Organización sigan completos. Puede pedirnos que borremos sus datos personales en privacy@leasdesk.com; responderemos según lo que exija la ley aplicable, conservando lo que los plazos anteriores nos obligan a conservar. Las copias de seguridad de la base de datos se eliminan por rotación en un plazo de 35 días.
10. Seguridad
Implementamos medidas administrativas, técnicas y organizativas adecuadas al riesgo, incluidos controles de acceso, cifrado en tránsito, separación entre las herramientas de administración de los clientes y nuestra aplicación de administración interna, y prácticas de mínimo privilegio para el personal.
Ningún método de transmisión o almacenamiento es completamente seguro. Usted es responsable de proteger las credenciales de su cuenta y de configurar con cuidado los roles de la Organización. Notifíquenos de inmediato cualquier sospecha de acceso no autorizado en privacy@leasdesk.com o security@leasdesk.com.
11. Sus derechos
Según su país y nuestro rol (responsable o encargado), puede tener derecho a:
- Acceder a los datos personales que tenemos sobre usted;
- Corregir los datos inexactos;
- Eliminar datos (con sujeción a la retención legal y al comportamiento de anonimizar/bloquear del producto);
- Portar los datos en un formato estructurado cuando corresponda;
- Restringir ciertos tratamientos u oponerse a ellos (incluido el tratamiento basado en intereses legítimos);
- Retirar el consentimiento cuando el tratamiento se base en él (sin afectar el tratamiento lícito previo);
- Presentar una reclamación ante una autoridad de control (p. ej. la ANPD en Brasil; la OPC o las autoridades provinciales en Canadá; los fiscales generales estatales o los reguladores de privacidad en EE. UU.; las autoridades locales en Chile/Colombia).
Cómo ejercerlos: escriba a privacy@leasdesk.com. Es posible que debamos verificar su identidad. Si tratamos sus datos solo como encargado por cuenta de una Organización, lo remitiremos a esa Organización o la ayudaremos a responder.
Responderemos dentro de los plazos exigidos por la ley aplicable (por ejemplo, los plazos de la LGPD en Brasil).
11.1 Brasil (LGPD)
Los titulares de los datos tienen derechos conforme a la Ley 13.709/2018, incluidos la confirmación del tratamiento, el acceso, la corrección, la anonimización/el bloqueo/la eliminación de datos innecesarios, la portabilidad, la información sobre las comparticiones, la revocación del consentimiento y la petición ante la ANPD. Los datos sensibles (p. ej. ciertos documentos de identidad) reciben una protección reforzada.
11.2 Canadá
Derechos y salvaguardas conforme a la PIPEDA y a las leyes provinciales aplicables (p. ej. la Ley 25 de Quebec cuando corresponda). Puede cuestionar el cumplimiento de nuestras prácticas de privacidad a través del contacto indicado arriba y, si no se resuelve, ante la Oficina del Comisionado de Privacidad de Canadá o los comisionados provinciales.
11.3 Estados Unidos
Cuando se apliquen leyes estatales (p. ej. la CCPA/CPRA de California si alcanzamos los umbrales), puede tener derecho a conocer, eliminar y corregir sus datos, y a excluirse de la venta/compartición. Atenderemos las solicitudes requeridas y no discriminaremos por el ejercicio de esos derechos.
11.4 Chile y Colombia
Los derechos conforme a las leyes de datos personales aplicables (incluidos el acceso, la corrección, la eliminación y la reclamación ante las autoridades locales) se respetarán según se exija. Pueden añadirse avisos locales abreviados como anexos sin cambiar el Servicio principal.
12. Cookies y tecnologías similares
Usamos cookies y tecnologías similares en los sitios de marketing y en la aplicación. Las cookies esenciales son necesarias para el Servicio. En su primera visita, un aviso de cookies le permite aceptar o rechazar las cookies de analítica con un solo clic, o elegir en Configurar. Google Analytics 4 mide las visitas en el sitio de marketing y en la aplicación, y Microsoft Clarity solo en el sitio de marketing (donde también graba sesiones), solo después de que usted acepte; en la aplicación, Google Analytics 4 solo recibe el tipo de página, nunca sus identificadores, búsquedas ni nombres. Puede cambiar o retirar su elección en cualquier momento mediante Configuración de cookies, al pie de todas las páginas del sitio de marketing y, en la aplicación, en el menú de la cuenta y en las páginas de inicio de sesión y de registro. La retirada impide que se carguen ambas herramientas, pide a Clarity que borre sus cookies y elimina las cookies de analítica de nuestros dominios. No instalamos cookies de marketing. Véase la Política de cookies para las categorías, el inventario y el registro que conservamos de su elección.
13. Menores
El Servicio está dirigido a usuarios empresariales y de administración de propiedades. No recopilamos a sabiendas datos personales de menores por debajo de la edad exigida por la ley local para este contexto (y nunca de menores de 13 años en Estados Unidos). Si cree que un menor nos proporcionó datos, contáctenos y tomaremos las medidas apropiadas.
14. Decisiones automatizadas
No tomamos decisiones exclusivamente automatizadas que produzcan efectos legales o igualmente significativos sobre las personas sin intervención humana, salvo comprobaciones limitadas de riesgo de fraude/pago con Stripe o con los sistemas de seguridad. Puede solicitar una revisión humana cuando la ley local lo exija.
15. Preferencias de comunicación
Los correos transaccionales (seguridad, facturación, avisos del producto) forman parte del Servicio. Cuando enviemos marketing opcional, podrá darse de baja mediante el enlace del correo o contactándonos. El idioma de los correos sigue la preferencia del destinatario cuando esté configurada (en / es / pt / fr).
16. Cambios en esta Política
Podemos actualizar esta Política publicando una nueva versión y revisando la fecha de “Última actualización”. Los cambios sustanciales se notificarán por correo electrónico o mediante un aviso en el producto cuando la ley lo exija o en la medida en que razonablemente podamos. El uso continuado después de la fecha de entrada en vigor constituye aceptación cuando la ley lo permita; si no está de acuerdo, deje de usar el Servicio y solicite la anonimización y el bloqueo de su cuenta según lo previsto en el producto.
17. Identidad del responsable y avisos adicionales
Responsable (de los datos de la Sección 2(A)): PixelPleno LTDA, CNPJ 62.416.625/0001-96, São Paulo, Brasil.
Pueden enlazarse desde esta página anexos específicos por país (resumen de la LGPD, resumen de la PIPEDA, avisos estatales de EE. UU.) sin cambiar las funciones del producto entre mercados.
18. Contacto y reclamaciones
Privacidad: privacy@leasdesk.com
Legal: legal@leasdesk.com
Seguridad: security@leasdesk.com
Si tiene una inquietud sin resolver, puede dirigirse a su autoridad local de protección de datos además de a nosotros.