REDYS Documents
REDYS Documents
Términos y condicionesAviso de privacidad

Política Integral de Privacidad

Fecha de entrada en vigor: 15 de agosto de 2026

Índice

  1. 1.Responsable y alcance
  2. 2.Redys como responsable y como encargado
  3. 3.Principios de tratamiento
  4. 4.Datos personales tratados
  5. 5.Datos contenidos en formularios y documentos
  6. 6.Finalidades del tratamiento
  7. 7.Bases jurídicas
  8. 8.Firmas electrónicas y PIN
  9. 9.Auditoría y seguimiento de actividad
  10. 10.Widget interno de diagnóstico (Scarab)
  11. 11.Cookies, localStorage y tecnologías similares
  12. 12.Notificaciones WebPush
  13. 13.Google OAuth
  14. 14.WhatsApp y Meta
  15. 15.Infraestructura y hosting
  16. 16.Proveedores y encargados
  17. 17.Transferencias internacionales
  18. 18.Arquitectura multi-tenant
  19. 19.Cifrado y medidas de seguridad
  20. 20.Conservación de información
  21. 21.Eliminación y cancelación de cuentas
  22. 22.Derechos ARCO
  23. 23.Derechos adicionales bajo el RGPD
  24. 24.Comunicaciones y preferencias
  25. 25.Datos de menores
  26. 26.Vulneraciones de seguridad
  27. 27.Cambios a esta Política
  28. 28.Contacto de privacidad

1.Responsable y alcance

La presente Política Integral de Privacidad explica cómo se tratan los datos personales relacionados con el uso de Redys Documents.

Cuando determine directamente las finalidades y medios del tratamiento, el responsable será:

Redys Soluciones Tecnológicas

Hermosillo, Sonora, México

contacto@redysdocuments.com

Esta Política resulta aplicable a personas que accedan a la Plataforma, incluyendo administradores, managers, supervisores, usuarios y demás personas autorizadas.

2.Redys como responsable y como encargado

Redys como responsable

Redys será normalmente responsable de los datos que trate para finalidades propias: administración de la cuenta, autenticación, seguridad, facturación, relación comercial, soporte, prevención de abuso, mantenimiento del Servicio y cumplimiento de obligaciones legales.

Redys como encargado

Cuando una empresa utiliza Redys Documents para almacenar o procesar información perteneciente a empleados, proveedores, clientes, contratistas u otras personas, la empresa Cliente será normalmente quien determine la finalidad del tratamiento y actuará como responsable, mientras que Redys procesará esos datos por cuenta del Cliente como encargado.

En esos casos, corresponde al Cliente contar con una base jurídica válida, proporcionar los avisos de privacidad necesarios, determinar qué datos deben recopilarse, responder las solicitudes de sus titulares y definir tiempos de conservación.

Cuando resulte necesario, Redys y el Cliente podrán celebrar un acuerdo específico de procesamiento de datos o Data Processing Agreement (DPA).

3.Principios de tratamiento

Redys procura tratar los datos personales conforme a principios de: licitud, transparencia, finalidad, proporcionalidad, minimización, calidad, responsabilidad, confidencialidad, seguridad y limitación de conservación.

Los datos serán utilizados para las finalidades informadas y no deberán utilizarse de manera incompatible con dichas finalidades salvo que exista una nueva base jurídica que lo permita.

4.Datos personales tratados

Datos de identificación y cuenta

  • Nombre completo
  • Correo electrónico
  • Número telefónico (opcional)
  • Foto de perfil
  • Identificador interno del usuario
  • Compañía, área, rol y permisos

Datos de autenticación

  • Contraseña almacenada mediante hash (nunca en texto plano)
  • Google ID cuando se utiliza Google OAuth
  • Tokens y datos técnicos de sesión
  • Registros de login y logout
  • PIN de firma almacenado mediante hash

Configuración personal

  • Zona horaria y horario laboral
  • Canales y preferencias de notificación

Datos técnicos

  • Dirección IP
  • User-Agent del navegador
  • URL solicitada
  • Fecha y hora de cada acción
  • Información asociada a sesiones
  • Errores técnicos

Datos operativos

Dependiendo de la configuración de la empresa, la Plataforma podrá almacenar formularios, respuestas, campos, comentarios, aprobaciones, documentos, valores operativos, históricos, reportes, archivos y demás información introducida por los usuarios. La naturaleza de esta información depende principalmente del Cliente.

5.Datos contenidos en formularios y documentos

Redys Documents permite al Cliente crear campos personalizados. Por ello, Redys no controla de forma previa todas las categorías de información que un Cliente puede decidir introducir.

El Cliente se compromete a no recopilar datos innecesarios o prohibidos.

Si pretende utilizar la Plataforma para información considerada sensible por la legislación aplicable —por ejemplo, información médica, biométrica, religiosa, sexual, financiera especialmente sensible u otras categorías protegidas— deberá determinar previamente si dispone de base legal suficiente, si debe obtener consentimiento expreso, si son necesarias medidas adicionales, qué usuarios pueden acceder, qué periodo de conservación resulta apropiado y si el Plan contratado es adecuado.

6.Finalidades del tratamiento

Prestación del Servicio

Crear cuentas, autenticar usuarios, asignar permisos, administrar organizaciones, almacenar formularios, ejecutar flujos de trabajo, generar reportes, producir exportaciones, enviar notificaciones, conservar versiones y proporcionar las funciones contratadas.

Seguridad

Detectar accesos no autorizados, mantener logs, investigar incidentes, bloquear intentos abusivos, diagnosticar errores y proteger usuarios, Clientes y sistemas.

Auditoría

Mantener trazabilidad respecto de acciones realizadas dentro de los documentos y sistemas del Cliente.

Soporte y mantenimiento

Investigar errores, responder solicitudes de soporte y mantener la estabilidad del Servicio.

Comunicaciones

Enviar invitaciones, avisos, recordatorios, alertas, notificaciones operativas, mensajes solicitados por el Cliente y comunicaciones esenciales del Servicio.

Cumplimiento jurídico

Responder a obligaciones legales, requerimientos válidos de autoridades y defensa de derechos.

7.Bases jurídicas

Dependiendo de la legislación aplicable y de la relación con el titular, el tratamiento podrá sustentarse en:

  • Ejecución de una relación contractual: Cuando los datos sean necesarios para proporcionar la cuenta o las funciones solicitadas.
  • Cumplimiento de obligaciones legales: Cuando Redys deba conservar, comunicar o procesar información por disposición legal.
  • Interés legítimo: Para seguridad, prevención de fraude, auditoría, disponibilidad, diagnóstico, protección de infraestructura y defensa de reclamaciones.
  • Consentimiento: Cuando la naturaleza del tratamiento requiera autorización del titular.

Cuando Redys actúe como encargado, la determinación de la base jurídica correspondiente a los datos introducidos en formularios será responsabilidad principalmente del Cliente.

8.Firmas electrónicas y PIN

Redys Documents puede almacenar la representación gráfica de una firma manuscrita creada por el usuario. La firma podrá almacenarse como datos dentro de la base de datos y asociarse con usuario, documentos, timestamps, acciones, aprobaciones y registros de auditoría.

El PIN utilizado para confirmar operaciones de firma se almacena mediante hash. Redys no necesita conocer el PIN original para comprobar si el valor introducido coincide.

La Plataforma registra intentos fallidos y puede bloquear la validación durante aproximadamente quince minutos después de cinco intentos incorrectos.

La imagen de la firma constituye un dato personal y será protegida conforme a esta Política.

9.Auditoría y seguimiento de actividad

Activity Log

Registra eventos relacionados con entidades: creación, modificación, eliminación, aprobación, formularios, templates, firmas y otros recursos. Asocia entidad, ID, acción, usuario, compañía, área, timestamp y metadatos.

Tracker Activity Log

Seguimiento más detallado de determinadas acciones: ID del usuario, login, logout, tipo de acción, tipo de entidad, IP, User-Agent, URL, fecha y hora, acciones sobre documentos, interacciones de interfaz y cambios before/after de campos modificados.

Finalidad

Estos registros se utilizan para trazabilidad, auditoría, investigación de incidentes, seguridad, reconstrucción de eventos, soporte, cumplimiento y resolución de disputas. Determinados registros podrán exportarse en formato CSV por usuarios autorizados.

Retención

La Plataforma dispone de mecanismos programados para purgar registros de Tracker Activity que hayan superado la política de retención aplicable. El periodo concreto dependerá de configuración, Plan, requerimientos empresariales, necesidad de auditoría, obligaciones legales y políticas internas.

10.Widget interno de diagnóstico (Scarab)

Redys Documents incorpora una herramienta de diagnóstico y reporte de errores (internamente "Scarab") con finalidad de diagnosticar incidencias, identificar fallos, permitir reportes, obtener contexto técnico y mejorar la estabilidad del Servicio.

Capturas de interfaz

Cuando se genera un reporte de error, la herramienta puede generar una representación visual del contenido visible de Redys Documents. No constituye una captura del escritorio completo, la cámara ni otras aplicaciones. Sin embargo, sí puede contener información personal o empresarial que se encuentre visible dentro de Redys Documents en ese momento.

Detección de usuario

Para asociar un error con la sesión correspondiente, la herramienta puede analizar información disponible dentro del entorno de la propia aplicación (localStorage, sessionStorage, cookies, meta tags, variables globales del navegador). Esta función tiene como finalidad identificar el contexto de una incidencia y no elaborar perfiles comerciales.

Datos técnicos capturados

  • Errores de consola (console.error, console.warn)
  • Peticiones de red fallidas (URL, método, status code, primeros 500 caracteres del body)
  • Excepciones JavaScript no gestionadas con stack traces

Reporte automático

Errores considerados críticos (HTTP 500+ y excepciones no controladas) podrán generar automáticamente un reporte técnico sin que el usuario complete manualmente un formulario. La finalidad es detectar fallas críticas y mantener la disponibilidad del Servicio.

Los reportes técnicos no se utilizarán para publicidad comportamental.

11.Cookies, localStorage y tecnologías similares

Redys Documents puede utilizar almacenamiento del navegador para mantener sesiones, autenticación, preferencias, seguridad, configuración, funcionamiento de la interfaz, integraciones y diagnóstico.

Las tecnologías utilizadas pueden incluir cookies, localStorage, sessionStorage y mecanismos equivalentes.

Las tecnologías estrictamente necesarias para autenticación, seguridad o prestación del Servicio podrán utilizarse conforme a la base jurídica aplicable sin depender necesariamente de consentimiento.

12.Notificaciones WebPush

Cuando un usuario habilita notificaciones push, Redys Documents puede almacenar una suscripción que incluya: endpoint del dispositivo o navegador, clave p256dh y clave auth.

Estas claves se utilizan técnicamente para cifrar y enviar mensajes push. El endpoint puede estar gestionado por un proveedor externo asociado al navegador (Google, Mozilla, Apple u otros).

El usuario podrá retirar el permiso de notificaciones desde Redys Documents o desde la configuración de su navegador.

13.Google OAuth

Cuando el usuario decide utilizar Google para registrarse o iniciar sesión, Redys puede recibir de Google:

  • Google ID
  • Nombre
  • Correo electrónico
  • Foto de perfil

Redys no recibe la contraseña de la cuenta de Google. La utilización de Google OAuth también se encuentra sujeta a las políticas y condiciones de Google.

14.WhatsApp y Meta

Determinados Clientes pueden configurar funciones de comunicación mediante WhatsApp Business Platform. Cuando se utilicen estas funciones, información como número telefónico, contenido del mensaje, identificadores, estado de entrega y metadatos de comunicación podrá ser transmitida a Meta.

El Cliente será responsable de garantizar que las comunicaciones que configure cuenten con las autorizaciones necesarias, incluyendo consentimientos u opt-ins cuando resulten exigibles.

15.Infraestructura y hosting

Redys Documents utiliza infraestructura de hosting administrada. Redys administra los componentes de aplicación, configuración, accesos y demás elementos de la Plataforma.

Los datos podrán almacenarse en servidores situados en la región contratada con el proveedor de infraestructura.

16.Proveedores y encargados

Para operar Redys Documents pueden intervenir proveedores que presten servicios de hosting, infraestructura, correo electrónico, autenticación, notificaciones push, mensajería, seguridad, mantenimiento y comunicaciones.

Los principales proveedores pueden incluir:

  • Proveedor de hosting e infraestructura
  • Google LLC (Google OAuth)
  • Meta Platforms (WhatsApp Business Platform)
  • Proveedores de servicios push (navegadores y sistemas operativos)

Estos proveedores recibirán únicamente la información razonablemente necesaria para prestar la función correspondiente.

17.Transferencias internacionales

La utilización de proveedores globales puede implicar el tratamiento o transferencia de datos fuera de México o del país donde se encuentre el usuario.

Servicios ofrecidos por Google, Meta y otros proveedores tecnológicos internacionales pueden implicar infraestructura o tratamiento en diferentes jurisdicciones.

Cuando una transferencia internacional requiera medidas específicas conforme a la legislación aplicable, Redys utilizará acuerdos contractuales, cláusulas de protección de datos, consentimiento cuando sea legalmente necesario, decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos reconocidos.

18.Arquitectura multi-tenant

Redys Documents utiliza una infraestructura multi-tenant. Información perteneciente a distintas organizaciones puede residir en sistemas compartidos. La separación se realiza mediante controles lógicos de tenant, compañía, permisos, autenticación y autorización.

Un Cliente no está autorizado a acceder a información perteneciente a otro Cliente. El hecho de que diversos Clientes utilicen app.redysdocuments.com no significa que tengan acceso a los datos de otras organizaciones.

Los subdominios personalizados constituyen una forma de acceso o personalización y no significan necesariamente que exista un servidor físicamente independiente.

19.Cifrado y medidas de seguridad

Redys utiliza medidas administrativas, técnicas y organizativas para proteger la información:

  • HTTPS para datos en tránsito
  • Hash de contraseñas mediante bcrypt o Argon2
  • Hash de PIN de firma
  • Autenticación mediante JWT
  • Controles de acceso por roles
  • Aislamiento lógico multi-tenant
  • Mecanismos contra intentos repetidos de PIN
  • Auditoría y backups
  • Cifrado de datasets sensibles con AES-256-CBC (Laravel/OpenSSL)

La afirmación anterior no significa que absolutamente todos los campos de la base de datos estén cifrados individualmente. La seguridad se implementa mediante distintas capas según la naturaleza de cada dato.

Ninguna medida técnica elimina totalmente los riesgos inherentes a los sistemas informáticos.

20.Conservación de información

Redys conservará información durante el tiempo necesario para las finalidades para las cuales fue recopilada y conforme a obligaciones contractuales y legales.

  • Cuenta: Datos básicos mientras el usuario permanezca activo y periodos necesarios para cierre, seguridad o defensa de derechos
  • Formularios: Conservados mientras la cuenta empresarial permanezca activa (historial y auditoría)
  • Versiones: Deliberadamente inmutables para preservar trazabilidad
  • Firma: Conservada mientras sea necesaria para el usuario, documento y evidencia de operaciones
  • Tracker Activity: Sujeto a procesos periódicos de purga
  • Exportaciones: Política de retención temporal con eliminación automática
  • Backups: Información eliminada puede permanecer temporalmente hasta rotación normal

21.Eliminación y cancelación de cuentas

Cuando una cuenta empresarial termine, Redys podrá: suspender nuevas operaciones, permitir una exportación razonable de información, eliminar o anonimizar los datos de los sistemas activos y mantener temporalmente copias residuales en backups.

Determinados datos podrán conservarse durante más tiempo cuando sea necesario para obligaciones fiscales, cumplimiento legal, ejercicio o defensa de reclamaciones, prevención de fraude, seguridad o cumplimiento de una orden de autoridad.

22.Derechos ARCO

De conformidad con la legislación mexicana aplicable, el titular puede ejercer sus derechos de:

  • Acceso: Conocer qué datos personales mantiene Redys y las condiciones de su tratamiento
  • Rectificación: Solicitar la corrección de información inexacta, incompleta o desactualizada
  • Cancelación: Solicitar que determinados datos dejen de ser tratados y sean cancelados
  • Oposición: Solicitar el cese de determinados tratamientos en los supuestos legalmente previstos

Las solicitudes podrán enviarse a: contacto@redysdocuments.com

La solicitud deberá contener nombre del titular, medio para recibir comunicaciones, elementos que permitan acreditar su identidad, descripción de los datos involucrados y derecho que pretende ejercer.

Redys comunicará la determinación dentro de los plazos establecidos por la legislación aplicable (máximo veinte días desde la recepción de una solicitud completa). El ejercicio de estos derechos es gratuito.

Cuando Redys actúe únicamente como encargado, podrá remitir la solicitud al Cliente responsable y colaborar con éste para atenderla.

23.Derechos adicionales bajo el RGPD

Cuando el Reglamento General de Protección de Datos de la Unión Europea resulte aplicable, el titular podrá disponer adicionalmente de derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad, retirada del consentimiento, reclamación ante una autoridad de control y derechos relacionados con decisiones automatizadas.

La retirada de un consentimiento no afectará la licitud del tratamiento realizado previamente.

Las solicitudes podrán dirigirse a: contacto@redysdocuments.com

24.Comunicaciones y preferencias

Los usuarios podrán configurar preferencias de notificaciones in-app, WebPush, horarios y otros canales disponibles.

Algunas comunicaciones son necesarias para prestar el Servicio y no podrán desactivarse completamente mientras la cuenta permanezca activa: recuperación de acceso, seguridad, invitaciones esenciales, modificaciones contractuales importantes e incidencias críticas.

Las comunicaciones comerciales opcionales estarán sujetas a los mecanismos de consentimiento y oposición aplicables.

25.Datos de menores

Redys Documents está diseñado como herramienta empresarial y no está dirigido a menores de edad.

Las personas que creen una cuenta deberán contar con capacidad jurídica suficiente. Si un Cliente utiliza Redys Documents en un contexto que involucre datos de menores, será responsabilidad de dicho Cliente verificar que el tratamiento sea legal y obtener las autorizaciones necesarias.

26.Vulneraciones de seguridad

Redys mantiene procedimientos destinados a detectar, analizar y responder a incidentes de seguridad.

Cuando Redys determine que se ha producido una vulneración de datos personales que requiera notificación conforme a la legislación aplicable, adoptará las acciones correspondientes.

Cuando Redys actúe como encargado, informará al responsable sin dilación indebida y proporcionará la información razonablemente disponible para ayudar al Cliente a cumplir sus obligaciones.

27.Cambios a esta Política

Redys podrá modificar esta Política para reflejar cambios tecnológicos, legales, regulatorios, comerciales, de proveedores, de funcionalidades o de prácticas de tratamiento.

La versión actualizada mostrará una nueva fecha de vigencia. Cuando un cambio sea sustancial, Redys podrá comunicarlo mediante correo electrónico, aviso dentro de la Plataforma u otro mecanismo razonable.

28.Contacto de privacidad

Para cuestiones relacionadas con datos personales:

Redys Soluciones Tecnológicas

Redys Documents

Hermosillo, Sonora, México

contacto@redysdocuments.com

Los titulares en México podrán también acudir a la autoridad competente en materia de protección de datos personales (INAI) cuando consideren vulnerados sus derechos.

© 2026 REDYS. Todos los derechos reservados. | Términos y Condiciones