Política de Privacidad — GM Power
Operador: Generators & More (GLOBAL TRENDING INC) · App: GM Power · Última actualización: 30 de agosto de 2026 · Versión: 1.0
1. Responsable del tratamiento
El responsable del tratamiento de sus datos personales es:
- Generators & More (GLOBAL TRENDING INC) (“GM”, “nosotros”), Puerto Rico, EE. UU.
- Teléfono: (787) 334-0052
- Correo de privacidad/contacto: [email protected]
- Dirección: Carr. 2 Km 159.4, Mayagüez, PR 00680
El desarrollo y la operación técnica de la App y su backend (“Nyro”) están a cargo de FT Innovations LLC ([email protected]), que actúa como encargado del tratamiento (procesador) por cuenta y bajo instrucciones de GM.
Esta Política explica qué datos personales recopilamos a través de la App GM Power, con qué fines, sobre qué base legal, con quién los compartimos, cuánto tiempo los conservamos y qué derechos le asisten.
2. Principios y alcance
La App es un cliente delgado que no aloja base de datos propia: presenta información obtenida del ERP de GM (Odoo) a través del backend. Diseñamos la App bajo el principio de minimización de datos: recopilamos únicamente lo necesario para autenticarle y mostrarle su propia información comercial.
3. Qué datos recopilamos
| Categoría de datos | Detalle | Origen |
|---|---|---|
| Datos de identificación y contacto | Nombre, correo electrónico, teléfono | Proporcionados por usted / registro comercial de GM |
| Código de un solo uso (OTP) | Código temporal para autenticación | Generado por el sistema; enviado por SMS o correo |
| Sesión (token) | Token de sesión JWT (~90 días) | Generado al iniciar sesión; almacenado cifrado en el dispositivo |
| Relación comercial (solo lectura) | Equipos, garantías, facturas (con IVU y saldos), órdenes de reparación | ERP de GM (Odoo), mostrado a través del backend |
| Cotizaciones | Solicitudes de cotización que usted crea (única escritura) | Generadas por usted en la App |
| Caché local temporal | Copia temporal de lecturas e imágenes para desempeño | Dispositivo (almacenamiento local) |
Datos que NO recopilamos
Para su tranquilidad, la App no recopila:
- Ubicación / GPS.
- Cámara, fotos, micrófono ni contactos.
- Datos de tarjetas de crédito, pagos o información financiera de pago (la App no cobra ni procesa pagos).
- Datos de salud ni categorías especiales.
- Datos de menores de edad (la App no está dirigida a menores de 18 años).
La App no utiliza analítica, SDK de reporte de fallos (crash reporting), publicidad, rastreo, identificadores publicitarios (IDFA/AAID) ni cookies de rastreo. La App no usa inteligencia artificial para procesar sus datos.
4. Cómo y por qué usamos sus datos (finalidades y base legal)
| Finalidad | Datos utilizados | Base legal (RGPD, cuando aplique) |
|---|---|---|
| Autenticarle sin contraseña (envío y verificación de OTP) | Teléfono o correo, OTP | Ejecución de un contrato / medidas precontractuales (Art. 6(1)(b)) |
| Mantener su sesión activa | Token de sesión | Ejecución de un contrato (Art. 6(1)(b)) |
| Mostrarle su información comercial (equipos, garantías, facturas, reparaciones) | Identificación + datos comerciales | Ejecución de un contrato / interés legítimo (Art. 6(1)(b)/(f)) |
| Gestionar sus solicitudes de cotización | Identificación + datos de la cotización | Medidas precontractuales / interés legítimo (Art. 6(1)(b)/(f)) |
| Garantizar la seguridad y prevenir abuso/fraude | OTP, token, metadatos técnicos mínimos | Interés legítimo (Art. 6(1)(f)) |
| Cumplir obligaciones legales y fiscales (retención de registros comerciales) | Facturas y registros comerciales | Obligación legal (Art. 6(1)(c)) |
5. Cómo compartimos sus datos (encargados y subprocesadores)
No vendemos sus datos personales. Los compartimos únicamente con los proveedores necesarios para operar la App, que actúan como encargados/subprocesadores bajo contrato:
| Subprocesador | Función | Ubicación |
|---|---|---|
| FT Innovations LLC / backend “Nyro” (alojado en Railway) | Desarrollo y operación de la App y del backend | EE. UU. |
| Odoo S.A. — “Odoo Online” (ERP de GM) | Sistema de gestión donde reside la información comercial | Odoo S.A. es una entidad belga; los datos residen en el centro de datos que Odoo asigna a la instancia [CONFIRMAR región: EE. UU. o UE] |
| Twilio | Envío de códigos OTP por SMS | EE. UU. |
| Resend | Envío de códigos OTP por correo electrónico | EE. UU. |
También podremos divulgar datos cuando lo exija la ley, una autoridad competente, o para proteger nuestros derechos, seguridad o los de terceros.
6. Transferencias internacionales
La App opera desde Puerto Rico y los EE. UU., y algunos subprocesadores procesan datos en los Estados Unidos. Si usted se encuentra fuera de los EE. UU. (por ejemplo, en el Espacio Económico Europeo), sus datos podrán transferirse a los EE. UU. Cuando la ley lo requiera, tales transferencias se ampararán en mecanismos de transferencia adecuados (por ejemplo, Cláusulas Contractuales Tipo). [CONFIRMAR mecanismo de transferencia con abogado].
7. Conservación de datos
Conservamos los datos solo durante el tiempo necesario para las finalidades descritas:
- Datos de cuenta: mientras la cuenta esté activa.
- Código OTP: unos minutos (expira aproximadamente a los 10 minutos).
- Token de sesión: aproximadamente 90 días, o hasta que usted cierre sesión.
- Caché local: temporal, en su dispositivo; se elimina al desinstalar la App o limpiar el almacenamiento.
- Registros comerciales (facturas, garantías, reparaciones): se conservan conforme a las obligaciones legales y fiscales aplicables, aproximadamente 7 años [CONFIRMAR plazo fiscal exacto], incluso tras la eliminación de la cuenta (ver Sección 11).
8. Sus derechos (RGPD)
Si le resulta aplicable el Reglamento General de Protección de Datos (RGPD) de la UE/EEE, usted tiene derecho a:
- Acceso a sus datos personales.
- Rectificación de datos inexactos.
- Supresión (“derecho al olvido”), con las limitaciones legales de conservación.
- Limitación del tratamiento.
- Portabilidad de sus datos.
- Oposición al tratamiento basado en interés legítimo.
- Retirar el consentimiento cuando el tratamiento se base en él, sin efectos retroactivos.
- Presentar una reclamación ante la autoridad de protección de datos competente.
Para ejercer estos derechos, contáctenos en [email protected]. Responderemos en los plazos legales aplicables.
9. Sus derechos (CCPA/CPRA — California)
Si usted es residente de California, la Ley de Privacidad del Consumidor de California (CCPA), según enmendada por la CPRA, le otorga los siguientes derechos:
- Derecho a saber qué información personal recopilamos y cómo la usamos.
- Derecho a acceder y a la portabilidad de su información personal.
- Derecho a eliminar su información personal, sujeto a las excepciones legales de conservación.
- Derecho a corregir información inexacta.
- Derecho a la no discriminación por ejercer sus derechos de privacidad.
No vendemos ni compartimos su información personal para publicidad conductual, y no la divulgamos con fines de “venta” o “compartición” según definen la CCPA/CPRA. Para ejercer sus derechos, contáctenos en [email protected].
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger sus datos, entre ellas:
- Cifrado en tránsito mediante TLS/HTTPS.
- Sesiones firmadas con JWT (HS256); el token se guarda cifrado en el almacenamiento seguro del dispositivo (Keychain/Keystore).
- Códigos OTP de vigencia corta (expiran ~10 minutos), con un máximo de 5 intentos y un tiempo de espera (cooldown) de 30 segundos entre envíos.
- Arranque fail-fast: el backend no opera si el secreto de firma no está debidamente configurado.
- Aislamiento por cliente (anti-IDOR): el backend deriva su identidad del token de sesión (no de parámetros del cliente) y revalida cada recurso en cada solicitud, de modo que usted solo puede ver su propia información.
- Control sobre sus sesiones: desde Perfil puede cerrar su sesión en todos los dispositivos donde haya entrado, útil si pierde o vende un equipo. El corte es inmediato y no requiere eliminar la cuenta.
- El sistema no expone notas internas u otra información no destinada al cliente.
Ninguna medida de seguridad es infalible; no podemos garantizar la seguridad absoluta de la información.
11. Eliminación de cuenta
La eliminación de cuenta ya está disponible dentro de la App (Perfil → “Eliminar mi cuenta”). Al eliminar su cuenta, se revoca su acceso y se eliminan los datos de sesión y la caché local del dispositivo. Por obligaciones legales y fiscales, conservamos las facturas, garantías y órdenes de reparación asociadas a su historial comercial. El detalle completo del proceso, lo que se elimina, lo que se conserva y cómo reactivar figura en la Política de Eliminación de Datos.
12. Menores de edad
La App no está dirigida a menores de 18 años y no recopilamos a sabiendas datos de menores. Si tenemos conocimiento de que hemos recopilado datos de un menor, los eliminaremos. Si usted es padre/madre o tutor y cree que un menor nos ha proporcionado datos, contáctenos en [email protected].
13. Cookies y almacenamiento local
La App no utiliza cookies de rastreo ni tecnologías de seguimiento publicitario. En su dispositivo se guardan únicamente:
- El token de sesión, en el almacenamiento seguro (Keychain/Keystore).
- Una caché temporal de lecturas e imágenes para mejorar el desempeño (almacenamiento local del dispositivo).
Estos datos permanecen en su dispositivo y se eliminan al cerrar sesión, eliminar la cuenta, desinstalar la App o limpiar su almacenamiento.
14. Cambios a esta Política
Podremos actualizar esta Política de Privacidad. Publicaremos la versión revisada con una nueva fecha de “Última actualización” y, cuando corresponda, le informaremos por medios razonables. El uso continuado de la App tras la entrada en vigor de los cambios implica la aceptación de la Política actualizada.
15. Contacto
Para preguntas o solicitudes sobre privacidad:
- Responsable: Generators & More (GLOBAL TRENDING INC)
- Teléfono: (787) 334-0052
- Correo de privacidad: [email protected]
- Dirección: Carr. 2 Km 159.4, Mayagüez, PR 00680
- Encargado técnico (procesador): FT Innovations LLC — [email protected]