Política de Privacidad y Cookies de Aixa

Última actualización: 22 August 2025

Responsable: Aixa LTD ("Aixa", "nosotros", "nuestro"), Rainstrasse 17, 8808 Pfäffikon SZ, Switzerland

Contacto: privacy@iamaixa.com

Protegemos sus datos personales de conformidad con la Ley Federal Suiza de Protección de Datos (revDSG 2023) y el Reglamento General de Protección de Datos de la UE (GDPR). Este aviso explica qué recopilamos, por qué y cuáles son sus derechos.

1. Qué datos recopilamos

  • Información de cuenta: nombre, dirección de correo electrónico.
  • Inicio de sesión vía Microsoft Entra ID (Azure AD B2B): cuando inicia sesión, Microsoft nos proporciona reclamaciones de identidad limitadas (nombre, apellido, nombre para mostrar, correo electrónico y un identificador técnico como un ID de objeto). Durante la configuración, también solicitamos su país.
  • Metadatos de cuenta: ID de cuenta, fecha de creación de cuenta, hora del último inicio de sesión.
  • Registros de autenticación y seguridad: Microsoft Entra ID recopila automáticamente datos de inicio de sesión, incluidas direcciones IP, detalles del dispositivo y evaluaciones de riesgo. Estos registros se almacenan de forma segura por Microsoft en nuestro nombre. Aixa no duplica los registros completos de inicio de sesión/IP en sus propios sistemas, pero puede acceder a ellos a través de Azure con fines de seguridad y cumplimiento.
  • Datos de uso: diagnósticos técnicos básicos (por ejemplo, mensajes de error, IDs de solicitud) necesarios para operar y solucionar problemas del servicio.
  • Análisis (solo con consentimiento): cookies de Google Analytics (por ejemplo, páginas visitadas, tiempo transcurrido, uso agregado). GA anonimiza las direcciones IP y los análisis están deshabilitados hasta que usted dé su consentimiento.
  • Datos de soporte: cualquier información que proporcione al contactarnos.

2. Por qué procesamos datos (bases legales)

  • Necesidad contractual: para proporcionarle una cuenta, autenticar inicios de sesión y entregar nuestros servicios.
  • Intereses legítimos: para asegurar nuestros sistemas, prevenir el uso indebido y solucionar problemas técnicos.
  • Consentimiento: para el seguimiento de análisis y para comunicaciones de marketing opcionales.

3. Compartir datos

  • Alojamiento: Microsoft Azure (servidores en Suiza/UE).
  • Autenticación: Microsoft Entra ID (Azure AD B2B) registra y procesa eventos de inicio de sesión.
  • Análisis: Google Analytics (solo con consentimiento).
  • No vendemos ni alquilamos datos personales a terceros.

4. Transferencias internacionales

  • Los datos se procesan principalmente en Suiza y la UE.
  • Las transferencias fuera de estas regiones ocurren solo si los proveedores (por ejemplo, Google, Microsoft) están sujetos a decisiones de adecuación de la UE/Suiza o vinculados por Cláusulas Contractuales Estándar.
  • Algunos datos personales pueden procesarse fuera de Suiza y la UE/EEE (por ejemplo, en India, por nuestro socio de desarrollo contratado), bajo Cláusulas Contractuales Estándar y salvaguardas equivalentes para garantizar la protección de sus derechos.

5. Retención de datos

  • Datos de cuenta: mientras la cuenta esté activa + hasta 24 meses después de la inactividad.
  • Datos de análisis: máx. 12 meses (según configurado en GA).
  • Datos de correo electrónico: hasta que se dé de baja.
  • Registros de autenticación/seguridad (Azure): retenidos por Microsoft según sus políticas estándar; Aixa no extiende ni duplica estos registros.

6. Sus derechos

Bajo GDPR y la FADP suiza tiene derecho a:

  • Acceder, rectificar o borrar sus datos.
  • Restringir u objetar el procesamiento.
  • Retirar el consentimiento en cualquier momento (para análisis o marketing).
  • Solicitar la portabilidad de datos.
  • Presentar una queja ante el FDPIC (Suiza) o su Autoridad local de Protección de Datos de la UE.

Para ejercer estos derechos, contacte privacy@iamaixa.com.

7. Cookies y seguimiento

  • Cookies estrictamente necesarias: cookies de sesión requeridas para inicio de sesión seguro — siempre activas.
  • Cookies de análisis: Google Analytics — solo se establecen con su consentimiento explícito a través del banner de cookies.
  • Cookies de pago y prevención del fraude: Stripe — se carga únicamente cuando abres la interfaz de facturación o de precios, nunca en las páginas de navegación general. Stripe.js puede establecer __stripe_mid, __stripe_sid y m, y tratar tu dirección IP, identificadores de dispositivo y navegador, URL de referencia y señales de actividad para asegurar los pagos y prevenir el fraude.

Cambiar sus preferencias:

Puedes cambiar tus preferencias de cookies en cualquier momento mediante el enlace «Cookies» del pie de página del sitio, que vuelve a abrir esta elección. Borrar las cookies en tu navegador también hará que reaparezca el banner.

8. Contacto

Para cualquier pregunta o solicitud relacionada con la privacidad, envíe un correo a privacy@iamaixa.com.