Política de Tratamiento de Datos Personales
Cómo TochnaNet trata, almacena y protege datos personales en sus productos.
- Estado
- Borrador
- Versión
- 0.1
- Última actualización
Proyecto en fase de desarrollo
Proyecto en fase de desarrollo. Este sitio se encuentra en proceso de implementación y aún no ofrece servicios al público ni acepta registros de usuarios. La documentación legal publicada corresponde a versiones preliminares sujetas a revisión y aprobación antes del lanzamiento oficial.
Leyenda
Este documento es un borrador en revisión y no constituye la versión definitiva que regirá la prestación de los servicios.
| Campo | Valor |
|---|---|
| Estado | Borrador |
| Versión | 0.1 |
| Fecha de última actualización | 26 de julio de 2026 |
Proyecto en fase de desarrollo. Este sitio se encuentra en proceso de implementación y aún no ofrece servicios al público ni acepta registros de usuarios. La documentación legal publicada corresponde a versiones preliminares sujetas a revisión y aprobación antes del lanzamiento oficial.
Leyenda. Este documento es un borrador en revisión y no constituye la versión definitiva que regirá la prestación de los servicios.
1. Objeto
Esta Política describe los principios, roles, ciclos de vida y controles con los que TochnaNet trata datos personales en:
- Sitio principal
tochnanet.com(landing, formularios de suscripción / lista de espera) - CRM (
crm.tochnanet.com) para clientes, planes y cobros - Producto QR Services (API Laravel + app móvil + landings en
qr.tochnanet.com) - Otros productos SaaS de TochnaNet (Stock PointSale, Control EduDaat, etc.)
Se interpreta de forma conjunta con el Aviso de Privacidad y el Mecanismo ARCO.
2. Principios rectores (LFPDPPP)
TochnaNet procura aplicar los principios de:
- Licitud — tratamiento conforme a la ley y al Aviso
- Consentimiento — cuando la ley lo requiera
- Información — transparencia mediante avisos y políticas
- Calidad — datos pertinentes, correctos y actualizados
- Finalidad — solo para fines informados
- Lealtad — sin medios engañosos
- Proporcionalidad — mínimo necesario
- Responsabilidad — medidas y evidencia de cumplimiento
3. Roles
| Rol | Descripción |
|---|---|
| Responsable | TochnaNet, respecto de datos de usuarios/clientes de sus plataformas |
| Titular | Persona física identificada o identificable cuyos datos se tratan |
| Encargado | Proveedores que tratan datos por cuenta de TochnaNet (p. ej. Stripe, hosting, validador de email) |
| Usuario negocio (QR Services) | Cliente que publica una landing; es responsable frente a los datos que recabe de sus propios visitantes |
Importante: cuando un negocio usa QR Services y obtiene datos de sus clientes finales (por ejemplo, vía formulario de contacto/mailto), ese negocio actúa como responsable independiente de esos datos. TochnaNet actúa como proveedor tecnológico.
4. Inventario de tratamientos (estado actual del proyecto)
4.1 Alta y autenticación (QR Services)
- Validación de correo (Abstract API)
- Registro / login
- Recuperación de acceso por magic link
- Perfil (
/me) y tokens Sanctum
Datos: correo, nombre, contraseña (hash), hashes de búsqueda, tokens.
4.2 Configuración de sitio y publicación
- Datos del negocio, servicios con precio e imágenes
- Selección de plantilla y publicación de landing estática
Datos: información comercial del negocio (puede incluir datos de contacto públicos elegidos por el usuario).
4.3 Suscripciones TochnaNet (landing + CRM + Stripe)
- Formulario de suscripción: nombre, correo, empresa, teléfono, plan, app
- Checkout / portal de facturación Stripe
- Sincronización de cliente y entitlements en CRM
4.4 Comunicaciones
- Correos transaccionales (recuperación, confirmaciones)
- Lista de espera / interés comercial en modo pre-lanzamiento
5. Ciclo de vida del dato
- Recolección — formularios web, app, APIs, procesos de pago
- Validación — formato, unicidad (índice ciego de email), verificación de correo
- Almacenamiento — bases de datos y almacenamiento de archivos; PII de cuenta cifrada en QR Services donde aplique
- Uso — prestación del servicio y finalidades del Aviso
- Compartición — solo con encargados/necesarios
- Retención — mientras dure la cuenta/relación o plazos legales
- Eliminación / anonimización — tras cancelación o ejercicio de derechos
6. Controles técnicos y organizativos
6.1 Controles técnicos (implementados / en evolución)
- Cifrado en reposo de campos personales de cuenta (correo, nombre) en QR Services
- Blind index para búsquedas por correo sin exponer texto plano
- Hash de contraseñas
- TLS en tránsito (producción)
- Separación de entornos y claves de aplicación
- Banner informativo en la app sobre protección de datos
6.2 Controles organizativos (completar internamente)
- Acceso limitado a personal autorizado
- Registro de solicitudes ARCO
- Procedimiento de respuesta a incidentes de seguridad
- Revisión periódica de proveedores
7. Datos de menores
Los servicios TochnaNet están dirigidos a personas con capacidad legal para contratar. No se busca recabar deliberadamente datos de menores de edad. Si se detecta un caso, se procederá a su eliminación.
8. Incidentes de seguridad
Ante una vulneración que afecte datos personales, TochnaNet evaluará el impacto y, cuando proceda conforme a la normativa, notificará a titulares y/o autoridad, documentando medidas correctivas.
9. Responsabilidades del usuario del servicio
El usuario se compromete a:
- Proporcionar datos veraces y mantenerlos actualizados
- No cargar contenido ilícito ni datos de terceros sin base legal
- Configurar de forma responsable los datos visibles en su landing pública
- Cumplir la LFPDPPP respecto de los datos que él mismo recabe de sus clientes
10. Actualizaciones
Esta Política puede actualizarse para reflejar cambios de producto, infraestructura o ley. La fecha de actualización aparece al inicio de esta página.