// INFORMACIÓN LEGAL

Política de privacidad.

Esta política describe cómo ARQFILES recopila, utiliza, protege y conserva la información relacionada con sus servicios técnicos y su plataforma.

  1. 01.Identidad del responsable y alcance

    ARQFILES es responsable del tratamiento de los datos recogidos en esta plataforma. Esta política aplica a todos los servicios, incluidos el repositorio de archivos ECU, los procesos de reprogramación, los servicios remotos, los formularios de piloto técnico y los pagos.

  2. 02.Tipos de datos que recopilamos

    • Datos de cuenta: nombre, empresa, correo electrónico, teléfono y rol profesional.
    • Datos técnicos del vehículo o ECU: identificadores de software o firmware, DTC, mapas binarios, logs CAN y versiones de hardware.
    • Datos operativos y de servicio: historial de intervenciones, backups, snapshots binarios y registros de firma o checksum.
    • Datos de pago: son procesados por terceros mediante tokenización; no almacenamos números de tarjeta en nuestros servidores.
    • Datos de uso y telemetría: dirección IP, registros de acceso, actividad en la plataforma y métricas de desempeño.
    • Comunicaciones: correos, tickets de soporte y grabaciones técnicas, cuando proceda.
  3. 03.Finalidades del tratamiento

    • Proveer la plataforma y los servicios de reprogramación, calibración y gestión de archivos.
    • Realizar validación técnica, staging, rollback y auditoría de intervenciones en ECU.
    • Gestionar solicitudes de piloto, facturación y atención al cliente.
    • Mejorar el servicio, detectar fraudes y proteger la seguridad operacional.
    • Cumplir obligaciones legales y contractuales.
  4. 04.Base legal y consentimiento

    Los tratamientos se sustentan en la ejecución del contrato con el cliente, el consentimiento explícito para servicios remotos y pruebas técnicas, y el cumplimiento de las obligaciones legales aplicables.

    Para intervenciones que impliquen alteraciones reguladas, como DPF, AdBlue o EGR OFF, requerimos consentimiento adicional y cláusulas contractuales de responsabilidad.

  5. 05.Minimización y anonimización

    Solo recopilamos los datos mínimos necesarios para prestar el servicio técnico. Cuando sea posible, los datos técnicos y logs se almacenan en formatos pseudonimizados o agregados para análisis, y se emplean técnicas de anonimización antes de usos analíticos ampliados.

  6. 06.Retención de datos

    • Cuentas y contratos: durante el período asociado al contrato y cinco años adicionales para conservación contable y cumplimiento, o el plazo que establezca la normativa aplicable.
    • Backups binarios y snapshots: según el acuerdo contractual de piloto o despliegue; por defecto, dos años salvo requerimiento distinto.
    • Logs operativos y telemetría: entre 90 y 365 días, según su criticidad para la detección de anomalías, salvo que una auditoría requiera conservarlos durante más tiempo.
    • Al terminar los plazos acordados, los datos se eliminan o archivan con restricciones de acceso.
  7. 07.Seguridad y medidas técnicas

    • Almacenamiento cifrado en repositorios mediante AES-256 o un estándar similar.
    • Control de acceso basado en roles (RBAC) y autenticación multifactor para accesos administrativos.
    • Firmas y checksums para detectar alteraciones en archivos binarios.
    • Redundancia y backups con pruebas periódicas de restauración.
    • Registro de auditoría inmutable de las operaciones: quién, qué y cuándo.
    • Evaluaciones de vulnerabilidad, revisiones de código y pruebas de penetración programadas.
  8. 08.Transferencias a terceros y proveedores

    Compartimos datos únicamente con proveedores necesarios para prestar el servicio, como procesadores de pago, servicios cloud, integradores de hardware (flasher o gateway), laboratorios de validación y proveedores de telemetría. Estos terceros deben suscribir acuerdos de confidencialidad y contratos de tratamiento que exijan medidas de seguridad equivalentes.

  9. 09.Transferencia internacional

    Cuando los datos se transfieran fuera del país de origen, aplicaremos garantías adecuadas, como cláusulas contractuales o normas equivalentes de protección, e informaremos al titular. Para despliegues con fabricantes globales, documentaremos la ubicación del almacenamiento y los subprocesadores.

  10. 10.Derechos del interesado

    Los usuarios pueden ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad. Las solicitudes se atenderán dentro de los plazos legales aplicables mediante los canales de contacto técnico y privacidad indicados en este sitio.

  11. 11.Datos sensibles y datos de terceros

    No solicitamos datos sensibles. Los datos del vehículo que pudieran considerarse sensibles por su contexto técnico se tratan con medidas reforzadas y únicamente con autorización.

    Si un usuario carga datos de terceros dentro de un archivo, certifica que dispone de las autorizaciones correspondientes.

  12. 12.Cookies y tecnologías de seguimiento

    Usamos la IP y el navegador de cada visita, sin cookies de seguimiento, para registrar país, tipo de dispositivo y la página vista. También contamos los clics en WhatsApp y los envíos de formularios. No identificamos a la persona ni guardamos la IP. El usuario puede gestionar o rechazar cookies opcionales de analítica de terceros desde la configuración disponible cuando estén publicadas.

  13. 13.Incidentes de seguridad y notificación de brechas

    Contamos con un plan de respuesta a incidentes. Si ocurre una brecha que comprometa datos personales, notificaremos a las autoridades competentes y a los titulares afectados en los términos y plazos exigidos por la normativa aplicable. La notificación describirá la naturaleza y el alcance del incidente, las medidas adoptadas y las recomendaciones para mitigar riesgos.

  14. 14.Conservación de evidencias y soporte pericial

    En operaciones que requieran soporte forense o peritaje por disputas técnicas o legales, podemos conservar evidencias técnicas, como logs, snapshots y firmas, bajo custodia restringida. Estas evidencias solo se entregarán en cumplimiento de una orden judicial o de un acuerdo contractual.

  15. 15.Consentimiento para servicios remotos y pruebas

    Para lecturas o escrituras remotas mediante OBD o un flasher controlado por el cliente, solicitaremos consentimiento expreso. Este incluirá la descripción del proceso y sus riesgos, la confirmación del backup realizado y la aceptación de las limitaciones y de la responsabilidad compartida durante el piloto.

  16. 16.Subcontratación y subprocesadores

    Las categorías generales de subprocesadores incluyen servicios cloud, pagos, CDN y herramientas de soporte. Informaremos sobre cambios relevantes y publicaremos los subprocesadores mediante una página dedicada cuando corresponda.

  17. 17.Enlaces a terceros y responsabilidades

    La plataforma puede contener enlaces a herramientas o recursos externos, incluido hardware y software de flasheo. No somos responsables del tratamiento de datos realizado por esos terceros y recomendamos revisar sus políticas de privacidad.

  18. 18.Cambios en la política de privacidad

    Notificaremos los cambios sustanciales mediante un aviso en la plataforma y, cuando corresponda, solicitaremos nuevamente el consentimiento para nuevos tratamientos o finalidades.

  19. 19.Contacto y protección de datos

    Las consultas de privacidad y las solicitudes para ejercer derechos pueden presentarse mediante el correo electrónico, el teléfono o el formulario de contacto publicados a continuación.