1. Introducción
Bienvenido a la Política de Privacidad de PoomAt. Respetamos su privacidad y nos comprometemos a proteger sus datos personales. Esta política explica cómo tratamos sus datos personales cuando visita nuestro sitio web, cuáles son sus derechos de privacidad y cómo lo protege la ley.
Esta política se aplica a toda la información personal que recopilamos a través de nuestro sitio web, nuestras aplicaciones móviles y los servicios relacionados. Léala detenidamente para comprender nuestras prácticas.
2. Datos que recopilamos
Recopilamos y tratamos las siguientes categorías de datos personales:
- Identidad: nombre, fecha de nacimiento y, para los Helper, estado de verificación
- Contacto: correo electrónico, teléfono y dirección postal
- Cuenta: función, preferencias y ajustes guardados
- Información empresarial: nombre de la empresa, número de registro e identificación fiscal, para los Helper que operan como empresa
- Uso: páginas visitadas, interacciones, información del dispositivo y del navegador, y dirección IP
- Ubicación: solo en el sitio web, el mapa de trabajos cercanos puede solicitar una ubicación de alta precisión a través del navegador. Solo después de que conceda el permiso del navegador, el sitio web envía la latitud y la longitud a PoomAt para obtener trabajos cercanos. Las aplicaciones nativas de iOS Client y Helper no solicitan permisos de GPS ni de Core Location.
- Resolución manual de la dirección de servicio: cuando una solicitud de servicio del Cliente necesita geocodificación o rutas, PoomAt envía a Google Maps la dirección de servicio completa introducida por el Cliente. Google devuelve coordenadas precisas de latitud y longitud, normalmente con tres o más decimales, que PoomAt almacena con la solicitud de servicio para las funciones de la aplicación. Esta ruta está separada del GPS del navegador y del consentimiento de IA.
- Pagos: datos tokenizados del método de pago, como marca, últimos cuatro dígitos y fecha de vencimiento; no almacenamos números de tarjeta completos
- Verificación: documentos de identidad, autorización para trabajar, certificaciones y verificación de antecedentes que cargue directamente en PoomAt, además del estado y los metadatos que proporcionen los proveedores externos de verificación
- Helper Interview Evidence: Camera video is required for every spoken or typed answer and is stored with the interview responses and evaluation results. Spoken answers use a server-generated microphone transcript and, on supported web browsers, may store microphone audio in the same evidence clip. For typed answers, the typed text is canonical and the evidence clip is video-only; microphone audio is not requested or stored.
- Comunicaciones y soporte: mensajes dentro de la aplicación, solicitudes de soporte, reportes y archivos adjuntos relacionados
- Transacciones y datos del dispositivo: historial de compras, registros de pagos o ingresos, identificadores de notificaciones push e identificadores del dispositivo
También recopilamos, utilizamos y compartimos datos agregados, como información estadística o demográfica. Aunque pueden derivarse de sus datos personales, no se consideran datos personales porque no revelan directa ni indirectamente su identidad.
2.1 Procesamiento de Micrófono de Entrevista del Asistente y Evidencia Privada de Cámara
The automated Helper interview accepts spoken or typed answers. Camera video is required for every answer and is stored in private AWS infrastructure in Canada. Spoken answers use OpenAI Realtime for live microphone audio and speech transcription; on supported web browsers, that evidence clip also contains the answer’s microphone audio. Typed answers store video-only evidence and do not request or store microphone audio. The on-screen capture indicator tells you which tracks are being stored.
- Purpose: The spoken-answer transcript or canonical typed answer, together with private camera evidence, shows that the interview was completed and supports experience and safety evaluation, fraud prevention, quality review, and later authorized human identity follow-up when reasonably necessary. Any stored recording audio is supporting evidence only and is never the canonical source of an interview answer.
- Almacenamiento y acceso: La evidencia de la cámara, incluido el audio del micrófono solo cuando el indicador de captura dice que está incluido, está encriptada en tránsito y en reposo en infraestructura privada de AWS ubicada en Canadá. El acceso está restringido al personal autorizado con una necesidad comercial y es auditable.
- Temporary web upload queue: On web, a completed audio-video evidence blob or typed-answer video-only evidence blob may remain in that browser’s IndexedDB upload outbox while a secure upload is retried. PoomAt attempts to delete it immediately after backend verification or a terminal interview result. If deletion is not confirmed, PoomAt deletes entries older than 24 hours the next time PoomAt runs in that browser.
- Retención: La evidencia de la entrevista se elimina por defecto 365 días después de la captura. Si eliminas tu cuenta, está programada para eliminación dentro de 30 días, a menos que una retención legal, disputa activa, investigación de fraude o ley aplicable requiera un período más largo.
- No hay reconocimiento facial, de vitalidad, emocional o biométrico: La evidencia de la cámara no se utiliza para reconocimiento facial automatizado, coincidencia de rostros, verificación de vitalidad, creación de plantillas biométricas, detección de emociones o inferencia de personalidad a partir de la apariencia. La evaluación automatizada utiliza el contenido de la respuesta para producir solo una recomendación asesorada. Un revisor humano autorizado decide la aprobación del Asistente y la categoría.
- OpenAI también recibe metadatos de conexión de la llamada y un identificador de seguridad de cuenta seudónimo unidireccional para prestar el servicio y prevenir abusos; no recibe el ID original de la cuenta PoomAt. De forma predeterminada, OpenAI puede conservar el audio del micrófono y el contenido de la transcripción en registros de supervisión de abusos durante un máximo de 30 días, o durante más tiempo si lo exige la ley o es razonablemente necesario para proteger sus servicios o a terceros de daños. El ZDR o MAM aprobado para el proyecto exacto de OpenAI suele excluir el contenido del cliente de esos registros, pero las excepciones divulgadas de Eyes Off y Safety Retention pueden conservar contenido; Safety Retention puede permitir la revisión humana del contenido marcado para investigar o prevenir actividades de riesgo grave. OpenAI también puede conservar registros sin contenido del sistema, uso, seguridad, soporte y asuntos legales conforme a sus políticas.
- Para las respuestas habladas, OpenAI Realtime procesa el audio del micrófono en vivo para la conversación y la transcripción; el modo escrito no usa audio del micrófono. La evaluación consultiva de IA se dirige mediante OpenRouter al modelo google/gemini-3.5-flash fijado en el código fuente y solo en Google Vertex AI (Google Cloud). Durante el análisis de cada respuesta, la solicitud contiene la respuesta o transcripción actual, hasta cuatro respuestas anteriores a la misma pregunta raíz, la pregunta canónica y su tipo, y el nombre de la categoría de servicio pertinente. La evaluación final contiene las preguntas canónicas de la entrevista y las respuestas aptas utilizadas para la evaluación final, los tipos de pregunta, los nombres de las categorías seleccionadas y los requisitos de licencia aplicables, y la confianza de la transcripción de voz cuando esté disponible. PoomAt exige el enrutamiento de Google Vertex sin proveedor alternativo, con recopilación de datos denegada y un endpoint de retención cero de datos (ZDR). El procesamiento puede ocurrir fuera de Canadá y OpenRouter puede conservar metadatos de servicio sin contenido conforme a sus políticas de cuenta y legales. Las pruebas de cámara o video, el audio sin procesar, los identificadores internos, la base de puntuación local de PoomAt y los registros separados de cuenta, contacto, pago o identificación gubernamental no se añaden a las solicitudes de evaluación. Todo lo que escriba o diga forma parte de su respuesta; no incluya información personal no relacionada.
Para solicitar una adaptación por motivos de accesibilidad, religión o privacidad, comuníquese con el equipo de soporte de PoomAt. Para consultas sobre acceso, eliminación, conservación u otros asuntos de privacidad, escriba al Responsable de Privacidad a support@poomat.com.
2.2 Solicitudes de servicio Client asistidas por IA (voz Client desactivada actualmente)
- Datos y finalidad: después de elegir IA, PoomAt puede procesar la solicitud escrita actual, sus respuestas y mensajes anteriores de esa conversación, imágenes adjuntas compatibles y contexto limitado de hasta 25 direcciones guardadas. Esta versión solo acepta imágenes adjuntas compatibles, que pueden enviarse para análisis visual. Las líneas de dirección y códigos postales guardados se excluyen salvo que usted los escriba. Se usan para comprender, guiar, resumir y redactar la solicitud. La voz Client está desactivada: esta versión no recopila ni transmite nuevo audio del micrófono Client ni crea nuevas transcripciones de voz Client. Registros anteriores pueden conservar transcripciones de una función pasada bajo las reglas siguientes.
- Proveedores y funciones: el texto, chat, adjuntos aprobados y contexto Client se envían a OpenRouter como puerta de enlace y después solo a Google Vertex AI (Google Cloud) como procesador final. No hay proveedor alternativo: la solicitud falla en vez de enviarse a otro modelo. Ningún proveedor de voz Client está activo en esta versión. Antes de habilitar voz o cambiar materialmente proveedor, datos o finalidad, PoomAt actualizará este aviso y solicitará un nuevo consentimiento antes de transmitir.
- Procesamiento internacional y controles: OpenRouter y Google Cloud pueden procesar la información textual de IA Client divulgada en Estados Unidos u otros países. PoomAt exige que OpenRouter rechace la recopilación, use enrutamiento de retención cero solo a Google Vertex AI y no tenga alternativa. El tratamiento se rige por controles verificados, contratos y políticas; pueden conservarse registros limitados de cuenta, soporte, seguridad, prevención de abusos, transacciones u obligación legal. Ningún proveedor de voz Client está activo en esta versión.
- Conservación y eliminación por PoomAt: Mientras la cuenta está activa, PoomAt conserva mensajes, análisis, referencias multimedia y contexto Client AI necesarios para prestar y gestionar la solicitud. Al aceptar la eliminación de la cuenta tras resolver bloqueos de servicio, pago o disputa, PoomAt retira inmediatamente la conversación de su base de datos, sustituye mensajes, elimina análisis, contexto y referencias multimedia y pone los archivos almacenados en cola de eliminación. Los registros de transacciones, legales, financieros, fraude, seguridad o disputas solo se conservan o desidentifican según la sección 6. Retirar el consentimiento detiene el tratamiento nuevo, pero no borra solicitudes ya creadas; usa las secciones 6 y 7.
- Consentimiento, opción manual y retiro: ningún contenido Client descrito se envía a un proveedor de IA hasta que active una casilla inicialmente desmarcada y elija continuar con IA. Rechazar o cerrar mantiene la IA bloqueada. “Crear manualmente sin IA” sigue disponible. Puede retirar el consentimiento en Ajustes > Uso compartido de datos de IA o en el control web; esto bloquea nuevas solicitudes guiadas por IA, pero no borra las ya creadas. Para acceso o eliminación, consulte las secciones 6 y 7 o escriba a support@poomat.com.
PoomAt exige a OpenRouter y Google Cloud, incluido Google Vertex AI, la misma protección o una equivalente a esta política: minimización, límites de finalidad, seguridad, controles de acceso y protección equivalente en transferencias posteriores. PoomAt no autoriza contenido de IA Client para publicidad, elaboración de perfiles o entrenamiento de modelos no relacionados. Los registros limitados de cuenta, soporte, seguridad, prevención de abusos u obligación legal se rigen por contratos, controles verificados y políticas aplicables, sin una promesa absoluta de retención cero.
2.3 Tratamiento por Stripe Identity del documento oficial, la selfi y los datos biométricos del Helper
Separado de la prueba de cámara de la entrevista: El tratamiento de la cámara de entrevista del Helper descrito en la sección 2.1 no realiza reconocimiento facial, comparación de rostros, prueba de vida ni creación de plantillas biométricas. Stripe Identity es un flujo de verificación de identidad independiente. Cuando un Helper inicia la verificación documental, PoomAt configura el flujo alojado por Stripe para exigir la captura en vivo de un documento oficial con fotografía y una selfi en vivo coincidente.
- Datos y finalidad: Stripe recopila las imágenes del documento oficial y la selfi, la información introducida por el Helper o extraída del documento, como nombre, fecha de nacimiento y número de identificación, datos del dispositivo y navegador incluida la dirección IP, señales de fraude y el resultado e información de la verificación. Stripe y PoomAt usan estos datos para verificar la identidad, comprobar que el documento es auténtico y pertenece a quien lo presenta, prevenir el fraude, proteger la plataforma y determinar la elegibilidad de verificación de identidad del Helper.
- Comparación biométrica y acceso: Stripe usa visión artificial y reconocimiento facial para crear identificadores biométricos faciales a partir de la foto del documento y la selfi y compararlos. PoomAt no recibe esos identificadores ni plantillas biométricas. PoomAt recibe el estado de verificación y el motivo o la información de fraude y, como empresa que solicita la verificación, su personal autorizado puede acceder a las imágenes del documento y la selfi alojadas por Stripe, los datos de identidad extraídos y los resultados. PoomAt exige a Stripe protección igual o equivalente a esta política y limita su propio acceso al personal autorizado que lo necesite.
- Funciones y transferencias: PoomAt y Stripe son controladores independientes; Stripe también actúa como proveedor de servicios de PoomAt. Stripe puede analizar y usar los datos para operar y mejorar sus servicios, incluida la evaluación de riesgos y la verificación de identidad, conforme a su Política de Privacidad y términos de Identity. Los datos pueden tratarse en Estados Unidos u otros países y, cuando sea necesario para evaluación, seguridad, cumplimiento o ley, divulgarse a proveedores de Stripe o autoridades gubernamentales. Política de Stripe: https://stripe.com/privacy.
- Conservación, retirada, supresión y solicitudes: Stripe conserva los identificadores biométricos como máximo un año, o hasta retirar antes el consentimiento. Los demás datos de identidad suelen conservarse tres años, aunque pueden conservarse más si la ley lo exige o permite. Tras el webhook de una sesión verificada, PoomAt solicita la supresión; Stripe indica que puede tardar hasta cuatro días. No se promete el borrado inmediato de toda sesión fallida, cancelada o incompleta. Escribe a support@poomat.com para solicitar acceso, corrección, eliminación o supresión anticipada de Stripe, sujeta a conservación legal. Escribe a privacy@stripe.com para retirar el consentimiento biométrico o borrar datos controlados por Stripe. Cuando la ley aplicable exija una alternativa no biométrica, PoomAt pondrá a disposición un procedimiento no biométrico compatible; contacta con Soporte de PoomAt antes de iniciar la verificación. No se ofrece como opción general automática cuando la ley no la exige.
3. Cómo utilizamos sus datos
Utilizamos sus datos personales para los siguientes fines:
- Registrarlo como nuevo usuario y crear su cuenta
- Prestar y mantener nuestro servicio, incluida la conexión de clientes con Helper
- Procesar y completar transacciones, y enviar la información relacionada, incluidas las confirmaciones
- Gestionar nuestra relación con usted, incluidas las notificaciones sobre cambios en nuestros términos o en la Política de Privacidad
- Proporcionar atención al cliente y responder a sus solicitudes
- Personalizar su experiencia y ofrecer contenido pertinente para sus intereses
- Mejorar nuestro sitio web, nuestros productos y nuestros servicios
- Proteger la seguridad y la integridad de nuestra plataforma
- Verificar la identidad de los Helper y realizar las comprobaciones de seguridad que correspondan
- Cumplir obligaciones legales y resolver disputas
Solo utilizaremos sus datos personales para los fines para los que fueron recopilados, salvo que consideremos razonablemente necesario utilizarlos por otro motivo compatible con el propósito original.
4. Base jurídica del tratamiento
Tratamos sus datos personales conforme a las siguientes bases jurídicas:
- Contrato: prestar la plataforma y facilitar las reservas
- Intereses legítimos: seguridad de la plataforma, prevención del fraude y mejora de los productos
- Obligación legal: cumplimiento de las leyes y reglamentos aplicables
- Consentimiento: cuando sea necesario, por ejemplo, para ciertas comunicaciones de marketing o servicios de ubicación
5. Seguridad de los datos
Hemos implementado medidas de seguridad adecuadas para evitar que sus datos personales se pierdan, utilicen, consulten, modifiquen o divulguen accidentalmente o sin autorización. Estas medidas incluyen:
- Cifrado de datos sensibles en tránsito y en reposo
- Autenticación y gestión seguras de las sesiones
- Controles de acceso basados en el principio de privilegio mínimo
- Pruebas de seguridad y supervisión periódicas
- Evaluaciones de terceros cuando corresponda
Contamos con procedimientos para gestionar cualquier presunta vulneración de datos personales. Cuando la ley lo exija, se lo notificaremos a usted y al organismo regulador competente.
6. Conservación de datos
Conservaremos sus datos personales únicamente durante el tiempo necesario para cumplir los fines para los que fueron recopilados, incluidos los requisitos legales, contables o de presentación de informes aplicables.
Para determinar el periodo de conservación adecuado, consideramos la cantidad, la naturaleza y la sensibilidad de los datos personales, el riesgo potencial de perjuicio por uso o divulgación no autorizados, los fines del tratamiento y si podemos alcanzarlos por otros medios.
Cuando elimina su cuenta, PoomAt la desactiva de inmediato, revoca cualquier autorización Sign in with Apple almacenada, elimina los datos directos del perfil y de inicio de sesión, y cierra las sesiones activas. Podemos conservar registros limitados de transacciones, impuestos, disputas, prevención del fraude y seguridad cuando la ley lo exija o sea razonablemente necesario para proteger a los usuarios. El contenido de la entrevista del Helper se oculta de inmediato y se programa la eliminación de las pruebas de seguridad relacionadas en un plazo de 30 días, salvo que exista una obligación legal de conservación, una disputa activa o una investigación por fraude.
7. Sus derechos
En determinadas circunstancias, las leyes de protección de datos le otorgan, entre otros, los siguientes derechos respecto de sus datos personales:
- Acceso: solicitar acceso a sus datos personales
- Corrección: solicitar la rectificación de sus datos personales
- Eliminación: solicitar la eliminación de sus datos personales
- Limitación: solicitar que se limite el tratamiento de sus datos personales
- Portabilidad: solicitar la transferencia de sus datos personales
- Oposición: oponerse al tratamiento de sus datos personales
- Retiro del consentimiento: retirar su consentimiento cuando el tratamiento se base en él
Puede ejercer estos derechos mediante los datos que figuran en la sección «Contáctenos» más adelante. En determinadas circunstancias, la legislación local puede limitar algunos de estos derechos.
Nuestro objetivo es responder a las solicitudes en un plazo de 30 días, conforme a las leyes canadienses de privacidad. Cuando esté permitido, podremos ampliar este plazo con aviso previo si la solicitud es compleja o si recibimos numerosas solicitudes.
Consulta las instrucciones para eliminar la cuenta o solicita la eliminación sin iniciar sesión.
8. Divulgación de datos a terceros
Para prestar nuestros servicios de forma eficaz, podemos compartir sus datos personales con proveedores de servicios y socios externos de confianza, incluidos:
- Pagos: procesadores de pagos que almacenan métodos tokenizados y procesan transacciones
- Verificación: los proveedores de verificación de identidad y seguridad reciben la información necesaria para realizar sus comprobaciones. PoomAt almacena y revisa los documentos cargados directamente en PoomAt; cuando la verificación se aloja en el proveedor, este puede devolver a PoomAt el estado y los metadatos correspondientes.
- Comunicaciones: proveedores de correo electrónico o SMS para notificaciones y soporte
- Análisis: proveedores que ayudan a mejorar el rendimiento y la experiencia del usuario
- Google Maps Platform (dirección de servicio manual y ruta, separadas del consentimiento de IA): Cuando una solicitud de servicio del Cliente necesita resolver una dirección para geocodificación o rutas, PoomAt envía a Google la dirección de servicio completa introducida por el Cliente para geocodificarla. Para cálculos de distancia, rutas, asignación y planificación del servicio, PoomAt puede enviar a Google las coordenadas precisas de latitud y longitud del origen y el destino. Google también recibe metadatos de la solicitud, incluido el identificador de la cuenta de Google Cloud y la dirección IP del servidor de PoomAt que realiza la solicitud. Google puede procesar y conservar registros de solicitudes para operaciones, soporte, seguridad y planificación de capacidad según sus necesidades empresariales y políticas; PoomAt no controla ni promete el período de conservación ni las ubicaciones de procesamiento de Google. PoomAt almacena las direcciones guardadas y los datos resultantes de ubicación precisa y aproximada según sea necesario para las funciones de la aplicación. Puedes revisar, cambiar o eliminar tus direcciones guardadas en la configuración de direcciones o perfil, y contactar con soporte para las solicitudes de privacidad aplicables. Esta ruta de ubicación manual está separada de las funciones de IA y del consentimiento de IA. Política de Privacidad de Google · Términos de Google Maps Platform
- OpenAI también recibe metadatos de conexión de la llamada y un identificador de seguridad de cuenta seudónimo unidireccional para prestar el servicio y prevenir abusos; no recibe el ID original de la cuenta PoomAt. De forma predeterminada, OpenAI puede conservar el audio del micrófono y el contenido de la transcripción en registros de supervisión de abusos durante un máximo de 30 días, o durante más tiempo si lo exige la ley o es razonablemente necesario para proteger sus servicios o a terceros de daños. El ZDR o MAM aprobado para el proyecto exacto de OpenAI suele excluir el contenido del cliente de esos registros, pero las excepciones divulgadas de Eyes Off y Safety Retention pueden conservar contenido; Safety Retention puede permitir la revisión humana del contenido marcado para investigar o prevenir actividades de riesgo grave. OpenAI también puede conservar registros sin contenido del sistema, uso, seguridad, soporte y asuntos legales conforme a sus políticas.
- Para las respuestas habladas, OpenAI Realtime procesa el audio del micrófono en vivo para la conversación y la transcripción; el modo escrito no usa audio del micrófono. La evaluación consultiva de IA se dirige mediante OpenRouter al modelo google/gemini-3.5-flash fijado en el código fuente y solo en Google Vertex AI (Google Cloud). Durante el análisis de cada respuesta, la solicitud contiene la respuesta o transcripción actual, hasta cuatro respuestas anteriores a la misma pregunta raíz, la pregunta canónica y su tipo, y el nombre de la categoría de servicio pertinente. La evaluación final contiene las preguntas canónicas de la entrevista y las respuestas aptas utilizadas para la evaluación final, los tipos de pregunta, los nombres de las categorías seleccionadas y los requisitos de licencia aplicables, y la confianza de la transcripción de voz cuando esté disponible. PoomAt exige el enrutamiento de Google Vertex sin proveedor alternativo, con recopilación de datos denegada y un endpoint de retención cero de datos (ZDR). El procesamiento puede ocurrir fuera de Canadá y OpenRouter puede conservar metadatos de servicio sin contenido conforme a sus políticas de cuenta y legales. Las pruebas de cámara o video, el audio sin procesar, los identificadores internos, la base de puntuación local de PoomAt y los registros separados de cuenta, contacto, pago o identificación gubernamental no se añaden a las solicitudes de evaluación. Todo lo que escriba o diga forma parte de su respuesta; no incluya información personal no relacionada.
- Autoridades fiscales: para cumplir las obligaciones de declaración tributaria, por ejemplo, ante la CRA o Revenu Québec
- Asuntos legales: autoridades o asesores cuando lo exija la ley
Importante: solo compartimos los datos necesarios para prestar el servicio y nos aseguramos de que todos los terceros mantengan medidas de seguridad adecuadas y cumplan las leyes de privacidad aplicables. Nunca vendemos sus datos personales a terceros con fines de marketing.
9. Transferencias internacionales
Podemos transferir sus datos personales a países distintos de su país de residencia, incluidos países que tal vez no ofrezcan el mismo nivel de protección. En esos casos, nos aseguramos de que existan salvaguardas adecuadas para protegerlos.
Cuando se requiera, utilizamos cláusulas contractuales tipo u otros mecanismos de transferencia aprobados. Nuestros proveedores pueden tratar datos en Estados Unidos y otras jurisdicciones. Los detalles están disponibles previa solicitud.
10. Enlaces de terceros
Nuestro sitio web puede incluir enlaces a sitios, complementos y aplicaciones de terceros. Al hacer clic en ellos o habilitar esas conexiones, terceros podrían recopilar o compartir datos sobre usted. No controlamos esos sitios y no somos responsables de sus declaraciones de privacidad.
11. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad, puede contactarnos:
- Por correo electrónico: support@poomat.com
- A través de nuestra página de contacto
12. Cambios en esta política
Podemos actualizar nuestra Política de Privacidad periódicamente. Le informaremos de los cambios publicando la nueva política en esta página y actualizando la fecha «Última actualización» que aparece en la parte superior. Le recomendamos revisarla de forma periódica.
13. Canada: PIPEDA y Quebec: Law 25
13.1 PIPEDA (Canada)
- Seguimos los principios de la Ley de Protección de la Información Personal y los Documentos Electrónicos (PIPEDA), incluidos la responsabilidad, la identificación de fines, el consentimiento, la limitación de la recopilación, del uso, de la divulgación y de la conservación, la exactitud, las salvaguardas, la transparencia, el acceso individual y la posibilidad de impugnar el cumplimiento.
- Puede solicitar acceso, corrección o eliminación de su información personal, sujeto a las limitaciones legales. Responderemos dentro de los plazos exigidos por la ley.
- Mantenemos salvaguardas adecuadas a la sensibilidad de la información y le notificamos las vulneraciones cuando la ley lo exige.
13.2 Quebec — Law 25 (Ley para modernizar las disposiciones legislativas sobre la protección de la información personal)
- Para los residentes de Quebec y los tratamientos sujetos a la legislación de Quebec, cumplimos los requisitos de la Law 25, incluidas las evaluaciones de impacto sobre la privacidad para proyectos de alto riesgo, la designación de una persona responsable de la información personal y una mayor transparencia.
- Respetamos los derechos específicos de Quebec, como el derecho a recibir información, acceder, corregir y solicitar el cese de la difusión o la desindexación, cuando corresponda conforme a la ley.
- Las transferencias transfronterizas que involucran a residentes de Quebec se realizan con las salvaguardas y divulgaciones adecuadas, incluida información sobre las jurisdicciones en las que pueden comunicarse los datos.
- Si se ofrece una versión en francés de esta política, prevalecerá en caso de discrepancia para los consumidores de Quebec.
- Para menores de 14 años, el consentimiento debe otorgarlo quien ejerza la patria potestad o un tutor.
14. Comunicaciones de marketing (CASL)
Enviamos comunicaciones de marketing solo con tu consentimiento, según lo exige la Ley Anti‑Spam de Canadá (CASL). Puedes retirarlo en cualquier momento usando el enlace para darse de baja en nuestros correos o contactándonos.
- Los correos transaccionales o relacionados con el servicio (p. ej., recibos, actualizaciones de reservas) pueden seguir enviándose por ser necesarios para prestar nuestros servicios.
- Puedes actualizar tus preferencias de marketing en la configuración de tu cuenta o contactando con soporte.
- Correspondencia postal: PoomAt Technologies Inc., Vancouver, British Columbia, Canada. Solicite la dirección postal registrada vigente a support@poomat.com.
15. Toma de decisiones automatizada
No tomamos decisiones basadas únicamente en procesamiento automatizado que produzcan efectos legales o similares para ti. Si esto cambia, lo notificaremos claramente y tendrás derecho a solicitar revisión humana y presentar observaciones, conforme a las leyes aplicables (incluida la Ley 25 de Quebec).
16. Autoridades de control y quejas
Si no estás satisfecho con nuestra respuesta a una solicitud de privacidad, puedes contactar a la autoridad correspondiente:
- Oficina del Comisionado de Privacidad de Canadá (OPC): priv.gc.ca
- Quebec — Commission d’accès à l’information (CAI): cai.gouv.qc.ca
17. Responsable de información personal (Privacy Officer)
Designamos a una persona responsable de la información personal (Privacy Officer). Puedes contactarle en support@poomat.com.