Política de Privacidad y Cookies de Aixa
Última actualización: 22 August 2025
Responsable: Aixa LTD ("Aixa", "nosotros", "nuestro"), Rainstrasse 17, 8808 Pfäffikon SZ, Switzerland
Contacto: privacy@iamaixa.com
Protegemos sus datos personales de conformidad con la Ley Federal Suiza de Protección de Datos (revDSG 2023) y el Reglamento General de Protección de Datos de la UE (GDPR). Este aviso explica qué recopilamos, por qué y cuáles son sus derechos.
1. Qué datos recopilamos
- Información de cuenta: nombre, dirección de correo electrónico.
- Inicio de sesión vía Microsoft Entra ID (Azure AD B2B): cuando inicia sesión, Microsoft nos proporciona reclamaciones de identidad limitadas (nombre, apellido, nombre para mostrar, correo electrónico y un identificador técnico como un ID de objeto). Durante la configuración, también solicitamos su país.
- Metadatos de cuenta: ID de cuenta, fecha de creación de cuenta, hora del último inicio de sesión.
- Registros de autenticación y seguridad: Microsoft Entra ID recopila automáticamente datos de inicio de sesión, incluidas direcciones IP, detalles del dispositivo y evaluaciones de riesgo. Estos registros se almacenan de forma segura por Microsoft en nuestro nombre. Aixa no duplica los registros completos de inicio de sesión/IP en sus propios sistemas, pero puede acceder a ellos a través de Azure con fines de seguridad y cumplimiento.
- Datos de uso: diagnósticos técnicos básicos (por ejemplo, mensajes de error, IDs de solicitud) necesarios para operar y solucionar problemas del servicio.
- Análisis (solo con consentimiento): cookies de Google Analytics (por ejemplo, páginas visitadas, tiempo transcurrido, uso agregado). GA anonimiza las direcciones IP y los análisis están deshabilitados hasta que usted dé su consentimiento.
- Datos de soporte: cualquier información que proporcione al contactarnos.
2. Por qué procesamos datos (bases legales)
- Necesidad contractual: para proporcionarle una cuenta, autenticar inicios de sesión y entregar nuestros servicios.
- Intereses legítimos: para asegurar nuestros sistemas, prevenir el uso indebido y solucionar problemas técnicos.
- Consentimiento: para el seguimiento de análisis y para comunicaciones de marketing opcionales.
3. Compartir datos
- Alojamiento: Microsoft Azure (servidores en Suiza/UE).
- Autenticación: Microsoft Entra ID (Azure AD B2B) registra y procesa eventos de inicio de sesión.
- Análisis: Google Analytics (solo con consentimiento).
- No vendemos ni alquilamos datos personales a terceros.
4. Transferencias internacionales
- Los datos se procesan principalmente en Suiza y la UE.
- Las transferencias fuera de estas regiones ocurren solo si los proveedores (por ejemplo, Google, Microsoft) están sujetos a decisiones de adecuación de la UE/Suiza o vinculados por Cláusulas Contractuales Estándar.
- Algunos datos personales pueden procesarse fuera de Suiza y la UE/EEE (por ejemplo, en India, por nuestro socio de desarrollo contratado), bajo Cláusulas Contractuales Estándar y salvaguardas equivalentes para garantizar la protección de sus derechos.
5. Retención de datos
- Datos de cuenta: mientras la cuenta esté activa + hasta 24 meses después de la inactividad.
- Datos de análisis: máx. 12 meses (según configurado en GA).
- Datos de correo electrónico: hasta que se dé de baja.
- Registros de autenticación/seguridad (Azure): retenidos por Microsoft según sus políticas estándar; Aixa no extiende ni duplica estos registros.
6. Sus derechos
Bajo GDPR y la FADP suiza tiene derecho a:
- Acceder, rectificar o borrar sus datos.
- Restringir u objetar el procesamiento.
- Retirar el consentimiento en cualquier momento (para análisis o marketing).
- Solicitar la portabilidad de datos.
- Presentar una queja ante el FDPIC (Suiza) o su Autoridad local de Protección de Datos de la UE.
Para ejercer estos derechos, contacte privacy@iamaixa.com.
7. Cookies y seguimiento
- Cookies estrictamente necesarias: cookies de sesión requeridas para inicio de sesión seguro — siempre activas.
- Cookies de análisis: Google Analytics — solo se establecen con su consentimiento explícito a través del banner de cookies.
- Cookies de pago y prevención del fraude: Stripe — se carga únicamente cuando abres la interfaz de facturación o de precios, nunca en las páginas de navegación general. Stripe.js puede establecer __stripe_mid, __stripe_sid y m, y tratar tu dirección IP, identificadores de dispositivo y navegador, URL de referencia y señales de actividad para asegurar los pagos y prevenir el fraude.
Cambiar sus preferencias:
Puedes cambiar tus preferencias de cookies en cualquier momento mediante el enlace «Cookies» del pie de página del sitio, que vuelve a abrir esta elección. Borrar las cookies en tu navegador también hará que reaparezca el banner.
8. Contacto
Para cualquier pregunta o solicitud relacionada con la privacidad, envíe un correo a privacy@iamaixa.com.