Documentos legales
Política de privacidad
Rumbo es la plataforma de gestión y crecimiento de Haricode. Aquí explicamos qué información tratamos, por qué, con quién la compartimos y cómo puedes eliminarla.
Última actualización: 10 de agosto de 2026
1. Quién es responsable
El servicio lo presta Haricode, con domicilio en Ciudad de Guatemala, Guatemala. Puedes escribirnos a hola@haricode.tech o llamarnos al +502 4211-0769 para cualquier asunto relacionado con esta política.
Tratamos la información en dos papeles distintos y conviene distinguirlos:
- Como responsables, de los datos de las personas que contratan y administran Rumbo: identidad de la cuenta, facturación y registros de seguridad.
- Como encargados, del contenido que cada empresa carga en su espacio de trabajo —clientes, prospectos, documentos, archivos y los contactos que llegan desde sus campañas—. Ahí la responsable es la empresa que contrató Rumbo; nosotros tratamos esa información siguiendo sus instrucciones y no la usamos para fines propios.
2. Qué información tratamos
| Categoría | Qué incluye | De dónde sale |
|---|---|---|
| Cuenta e identidad | Nombre, correo electrónico, foto de perfil, empresa, rol y permisos. | Lo aporta la persona o el administrador de su empresa al darla de alta. |
| Acceso y seguridad | Registro de auditoría (quién hizo qué y cuándo), dirección IP y navegador al consultar credenciales del vault, historial de presencia y disponibilidad. | Se genera automáticamente al usar la plataforma. |
| Contenido de trabajo | Proyectos, tareas, notas, documentación, minutas de reunión, fichas de clientes, prospectos comerciales, movimientos financieros y archivos del Depósito. | Lo carga cada empresa en su espacio de trabajo. |
| Agenda | Eventos, horarios y nombre y correo de las personas invitadas. | Lo crean los usuarios; se sincroniza con Google Calendar cuando la empresa lo activa. |
| Publicidad y contactos de Meta | Métricas de campañas, anuncios y creativos, y los datos que la persona interesada escribió en un formulario de Facebook o Instagram: normalmente nombre, teléfono y correo. | Solo si un administrador conecta la cuenta publicitaria de su empresa. |
| Facturación | Plan contratado, estado de la suscripción e identificadores de la transacción. | Recurrente, nuestra pasarela de pago. Los datos de la tarjeta nunca pasan por Rumbo. |
| Conversaciones con la IA | Las instrucciones que escribes al copiloto y lo que este responde, para poder mostrarte el historial. | Se genera al usar las funciones de IA. |
No usamos cookies de publicidad ni de seguimiento de terceros en la plataforma. Las únicas cookies que instalamos son las necesarias para mantener la sesión iniciada y para proteger el proceso de conexión con Meta frente a peticiones falsificadas.
3. Para qué la usamos
- Prestar el servicio contratado: dar acceso, mostrar tu información y ejecutar lo que pides.
- Mantener la seguridad: verificar identidad, registrar acciones sensibles en la auditoría y detectar accesos indebidos.
- Cobrar la suscripción y emitir la documentación correspondiente.
- Enviar avisos operativos: asignaciones, recordatorios, alertas del sistema y cambios en el servicio.
- Generar sugerencias con inteligencia artificial (resúmenes, borradores, recomendaciones de campaña). Las sugerencias son propuestas: quien decide eres tú.
- Cumplir obligaciones legales y contables.
No vendemos información personal, no la cedemos a terceros para su propia publicidad y no mezclamos los datos de una empresa con los de otra: cada espacio de trabajo está aislado.
4. Información obtenida de Meta
Si un administrador conecta la cuenta publicitaria de su empresa, Rumbo accede a la Marketing API de Meta con los permisos que esa persona autoriza. Estos son los permisos que solicitamos y para qué sirve cada uno:
| Permiso | Para qué lo usamos |
|---|---|
| ads_read | Leer el rendimiento de campañas, conjuntos de anuncios y anuncios para mostrarlo en el panel. |
| ads_management | Aplicar los cambios que el usuario aprueba: pausar un anuncio, ajustar presupuesto o crear una campaña. |
| business_management | Ver el portafolio comercial y las cuentas publicitarias que la persona puede administrar, para que elija cuál conectar. |
| pages_show_list | Listar las páginas de Facebook disponibles para elegir desde cuál se anuncia. |
| pages_read_engagement | Leer la actividad de la página asociada a los anuncios. |
| leads_retrieval | Descargar los contactos de los formularios de la propia empresa y depositarlos en su CRM dentro de Rumbo. |
| instagram_basic | Identificar la cuenta de Instagram vinculada para poder publicar y medir anuncios en ese canal. |
Sobre esa información nos comprometemos a lo siguiente:
- Los contactos de los formularios se guardan únicamente en el espacio de trabajo de la empresa que autorizó la conexión y solo los ve su equipo.
- No los vendemos, no los cedemos a terceros ni los usamos para hacer publicidad propia o de otros clientes.
- El token de acceso se guarda cifrado con AES-256-GCM; nadie puede consultarlo desde la interfaz ni desde nuestras herramientas de administración.
- Solo pedimos los permisos que el módulo necesita, y cualquier cambio en las campañas requiere aprobación explícita de una persona: la IA propone, no ejecuta por su cuenta.
- Al desconectar la cuenta, el token se revoca y se destruye de inmediato y dejamos de sincronizar cualquier dato nuevo.
Puedes retirar este acceso cuando quieras siguiendo las instrucciones de eliminación de datos.
5. Con quién compartimos información
Trabajamos con proveedores que tratan datos por nuestra cuenta, bajo contrato y solo para prestar el servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Microsoft Azure | Alojamiento de la aplicación, almacenamiento de archivos y bóveda de secretos. | Estados Unidos (Central US) |
| Neon | Base de datos PostgreSQL gestionada donde se guarda la información de la plataforma. | Estados Unidos (AWS, us-east-1) |
| Auth0 (Okta) | Inicio de sesión y gestión de identidades. Las contraseñas nunca llegan a nuestros servidores. | Estados Unidos |
| Azure OpenAI (Microsoft) | Funciones de inteligencia artificial. El contenido se procesa dentro de Azure y no se usa para entrenar modelos. | Estados Unidos (East US 2) |
| Meta Platforms | Publicidad y formularios, solo si la empresa conecta su cuenta. | Estados Unidos |
| Calendario y videollamadas, solo si la empresa activa la integración. | Estados Unidos | |
| Recurrente | Procesamiento de pagos de la suscripción. | Guatemala |
| Proveedor de correo saliente | Envío de avisos e invitaciones. | Estados Unidos |
También podemos comunicar información cuando una autoridad competente lo exija legalmente, o en caso de reorganización societaria, informando previamente a los clientes afectados.
6. Cómo la protegemos
- Todo el tráfico viaja cifrado con HTTPS.
- El almacenamiento de archivos y la bóveda de secretos no están expuestos a internet: solo se alcanzan desde la red privada de la aplicación.
- La base de datos solo acepta conexiones cifradas y credenciales que únicamente conoce la aplicación.
- Las credenciales y los tokens de integraciones se guardan cifrados; las contraseñas de acceso las custodia Auth0, no Rumbo.
- El acceso está limitado por rol y por empresa, y las acciones sensibles quedan registradas en una auditoría consultable por el propio cliente.
- Mantenemos copias de seguridad de la base de datos y supervisión activa de disponibilidad y errores.
Ningún sistema es infalible. Si se produjera una brecha que afecte a datos personales, avisaremos a las empresas afectadas sin demora indebida y describiremos qué ocurrió y qué medidas tomamos.
7. Cuánto tiempo la conservamos
- El contenido del espacio de trabajo se conserva mientras la empresa mantenga su cuenta activa.
- Al terminar el contrato, conservamos la información 90 días para que el cliente pueda recuperarla, y después la eliminamos de los sistemas productivos.
- Los registros de auditoría y seguridad se conservan hasta 12 meses.
- Los datos de facturación se conservan durante el plazo que exige la normativa contable y fiscal aplicable.
- Si se solicita una eliminación anticipada, se atiende en un plazo máximo de 30 días.
8. Tus derechos
Puedes solicitar acceso a tu información, corregirla, obtener una copia, oponerte a determinados tratamientos o pedir su eliminación. Escríbenos a hola@haricode.tech desde el correo asociado a la cuenta y responderemos en un máximo de 30 días.
Si tu relación es con una empresa que usa Rumbo (por ejemplo, dejaste tus datos en uno de sus formularios), dirígete primero a esa empresa: es quien decide sobre esa información. Si nos escribes a nosotros, trasladaremos la petición a quien corresponda y te lo confirmaremos.
Para borrar lo relacionado con Meta hay un procedimiento propio, paso a paso, en eliminación de datos.
9. Menores de edad
Rumbo es una herramienta de trabajo dirigida a empresas y no está destinada a menores de 18 años. No recabamos información de menores de forma consciente; si detectamos que se ha cargado, la eliminamos.
10. Cambios en esta política
Si modificamos esta política, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante, lo avisaremos dentro de la plataforma o por correo con al menos 15 días de antelación. Seguir usando Rumbo después de esa fecha supone aceptar la versión vigente.