Políticas de Servicio de Odoo
¿Cómo protegemos tu privacidad?
En Odoo.com cuando usas nuestros servicios Prisma Hexagon LLC y sus afiliados ofrecen varios servicios para ayudarte a administrar tu negocio, uno de ellos es una plataforma para alojar tu propia base de datos de Odoo. Como parte de la gestión de esos servicios, recopilamos tus datos y los de tu negocio, estos no solo son esenciales para el funcionamiento de nuestros servicios, sino que también son esenciales para la seguridad de nuestros servicios y de todos nuestros usuarios.
Esta política explica qué información recopilamos, por qué la recopilamos y cómo la utilizamos.
Información que recopilamos
La mayoría de los datos personales que recopilamos nos los proporcionan nuestros usuarios cuando se registran y utilizan nuestros servicios. Otros datos los recopilamos a través de grabaciones de las interacciones con nuestros servicios.
Cuenta y datos de contacto: cuando te registras en nuestro sitio web para usar, descargar o suscribirte a uno de nuestros productos o servicios (como Odoo en línea, una prueba gratis, las aplicaciones de Odoo apps, Odoo.sh, entre otros) nos proporcionas cierta información de manera voluntaria, lo mismo ocurre cuando completas alguno de nuestros formularios de contacto. Por lo general, cuando nos compartes esta información, compartes tu nombre, el nombre de tu empresa, tu dirección de correo y a veces también nos compartes tu número de teléfono, tu dirección (cuando solicitas una factura o tenemos que enviarte un producto), el sector de tu negocio y lo que te interesa de Odoo, además de una contraseña personal
Nunca registramos ni almacenamos la información bancaria de nuestros clientes. Nuestros procesadores de pago en cumplimiento con el PCI-DSS se encargan de procesar tanto las tarjetas de crédito como los pagos periódicos.
Datos de solicitud de empleo: por lo general recopilamos tu información de contacto (nombre, correo electrónico, teléfono) y cualquier otra información que decidas compartir con nosotros en tu carta de presentación y curriculum vitae cuando solicitas un empleo a través de nuestro sitio web o una agencia de empleo. Si decidimos enviarte una oferta de trabajo, también te pediremos que proporciones otros detalles personales en caso de que sea necesario para cumplir con nuestras obligaciones legales y requisitos de gestión de personal.
No te pediremos que nos proporciones información que no sea necesaria para el proceso de contratación. En particular, nunca recopilaremos información sobre tu origen racial o étnico, opiniones políticas, creencias religiosas, afiliación sindical o vida sexual.
Datos del navegador: cuando visitas nuestro sitio web y accedes a nuestros servicios en línea, detectamos y almacenamos el idioma de tu navegador y geolocalización con el fin de personalizar tu experiencia según tu país e idioma preferido. Nuestros servidores también registran de forma pasiva un resumen de la información que tu navegador envía con fines estadísticos, de seguridad y legales: tu dirección IP, la fecha y hora de tu visita, la página o el recurso al que accede, la versión del navegador y plataforma, así como la página web que te remitió a nuestro sitio web. Es posible que también usemos tu navegador para almacenar y recuperar los datos de tu sesión actual con la ayuda de una cookie de sesión (consulta la sección Cookie para obtener más detalles).
Protección de formularios: algunos de nuestros formularios podrían estar protegidos por Google reCAPTCHA. Esta tecnología utiliza procedimientos heurísticos basados en las características técnicas de tu navegador y dispositivo. Es posible que también utilice cookies específicas de Google. Consulta la política de privacidad y condiciones de uso de Google en la sección Proveedores de servicios externos que está disponible a continuación.
Bases de datos de clientes: cuando te suscribes a un servicio en la nube de Odoo y creas tu propia base de datos de Odoo (por ejemplo, al iniciar una prueba gratuita), cualquier información o contenido que envíes o subas a tu base de datos te pertenece y tú te encargas de su control. De manera similar, cuando subes una base de datos local al sitio web de actualización de Odoo los datos en ella son tuyos. Con frecuencia, estos datos incluyen información personal como tu lista de empleados, tus contactos y clientes, tus mensajes, imágenes, videos, entre otros. Solo recopilamos esta información en tu nombre y siempre conservarás la propiedad y el control total sobre ella.
Grabación de la sesión de prueba gratuita: cuando comienzas una prueba gratuita en nuestro servicio de Odoo en la nube, es posible que te proporcionemos la posibilidad de autorizar que grabemos tu sesión de prueba gratuita para que nos ayudes a mejorar la experiencia de usuario de nuestros productos. Si das tu consentimiento recopilaremos información como lo que sea visible en la pantalla durante las primeras dos horas de tu prueba gratuita, así como tus interacciones con nuestras aplicaciones (en dónde haces clic, qué menú abres, etc.). Estos datos se unifican en un video que nuestros expertos en experiencia de usuario pueden ver durante un plazo limitado.
Es probable que esto incluya algunos datos personales como nombres, correos electrónicos, números de teléfono y fotografías, según la información real que ingreses a tu base de datos durante el periodo de grabación. También excluimos de manera automática los campos de contraseña y otros campos confidenciales de la grabación, pero no podemos excluir por completo la posibilidad de grabar alguna información sensible, según el lugar en donde la escribas.
Las otras secciones de esta política explican:
- cómo procesamos estos datos.
- cuánto tiempo los almacenamos.
- y cómo puedes acceder o solicitar que eliminemos estos datos.
- y el cual proveedores de servicios externos están involucrados.
Si no das tu consentimiento o si no te ofrecemos la opción de grabarla, tu sesión de prueba no será grabada y no recopilaremos ningún dato con este fin.
Github.com de la cuenta en: Cuando te suscribes a la plataforma Odoo.SH y creas tu proyecto la plataforma requiere autorización para acceder a tu cuenta de Github.com account, lo que incluye un token OAuth que otorga dicho acceso y, que te permite acceder al contenido de tu repositorio de proyectos.
Datos de transacciones de compras dentro de la aplicación: Cuando utilizas Odoo en la nube de or o en tu propia implementación auto-alojada, algunos servicios opcionales de "compra integrada en la aplicación" pueden estar activos de forma predeterminada. Esto incluye típicamente funciones de autocompletado para ayudarlo a ingresar rápidamente información de clientes y proveedores, así como la integración con proveedores de servicios de terceros para enviar y recibir mensajes SMS, cartas en papel, etc.
Cuando utilizas estos servicios, con o sin pago, algunos datos de transacciones necesarios se transmiten a los servicios de Odoo Cloud y deben ser comunicados a servicios de terceros con el fin de ejecutar el servicio. Puedes encontrar la política de privacidad detallada para cada servicio en la Política de privacidad de IAP .
Los servicios de IAP son siempre opcionales, incluso cuando se configuran como predeterminados. La política de privacidad de las IAP también explica como desactivar esos servicios.
Seguridad
Sabemos lo importante y sensible que tu información personal puede ser, y tomamos una gran variedad de medidas para asegurarnos de que se procese, se guarde y se mantenga segura de no perderse o de que se acceda a ella sin autorización. Nuestra medidas técnicas, administrativas y de seguridad organizacional están descritas en nuestro Política de seguridad.
Proveedores de servicios / subprocesadores externos
Para fortalecer nuestras operaciones, confiamos en varios proveedores de servicios. Ellos nos ayudan con diversos servicios como procesamiento de pagos, análisis de audiencia web, alojamiento en la nube, marketing y comunicación, etc.
Siempre que compartimos infromación con estos Proveedores de Servicios, nos aseguramos que cumplan con la legislación de Protección de Datos, y que el proceso que hagan por nosotros se limite a nuestro propósito específico y este cubierto por un contrato específico de procesamiento de datos.
A continuación encontrarás una lista con los proveedores de servicios que usamos en este momento, por qué los utilizamos y qué tipo de datos les compartimos.
A. Subprocessors.
Estos proveedores de servicios externos estan procesando datos para los cuales Odoo es controlador o procesador a nombre de Odoo
Importante: debido a la gran variabilidad en recursos y servicios que estos subprocesadores proporcionan, Los clientes de Odoo no pueden seleccionar el subprocesador que se usará para procesar sus datos. Sin embargo, pueden escoger su region principal de alojamiento (ver Ubicación de los datos ).
Subprocesadores | Propósito | Datos compartidos |
---|---|---|
OVH S.A.S. Privacidad y seguridad | Infraestructura y alojamiento de Odoo.com (producción+ copias de seguridad), Odoo.SH (backups), protección contra ataques DDoS. | Actualmente alojado por OVHCloud: Datos de producción de Odoo.com y sus servicios afiliados, lo que incluye las bases de datos de clientes de Odoo Online (SaaS) y los servicios de actualización de bases de datos de Odoo, incluyendo las bases de datos de clientes que están siendo actualizadas; datos de copia de seguridad para todos los servicios en la nube de Odoo. Certificaciones de centros de datos: ISO 27001, SOC 1 TYPE II, SOC 2 TYPE II, PCI-DSS, CISPE, SecNumCloud, CSA STAR. |
| Odoo.com Infraestructura y alojamiento de Odoo.com (producción+ copias de seguridad) Odoo.SH (production + copias de seguridad), protección contra ataques DDoS. | Actualmente alojado por Google: Datos de producción de Odoo.com y sus servicios afiliados, lo que incluye las bases de datos de clientes de Odoo.SH (PaaS) y los servicios de actualización de bases de datos de Odoo, incluyendo las bases de datos de clientes que están siendo actualizadas; datos de copia de seguridad para todos los servicios en la nube de Odoo. Certificaciones de centros de datos: ISO 27001, SOC 1 TYPE II, SOC 2 TYPE II, PCI-DSS, CISPE, SecNumCloud, CSA STAR. |
| Infraestructura y alojamiento (heredado) | Actualmente alojado por AWS: Los servicios de actualización de bases de datos de Odoo para las bases de datos de clientes que se cargan en la plataformas plataforma web de actualización preexistente, que se iniciaron antes en esa plataforma heredada con scripts personalizados o que se iniciaron desde el fin de la vida útil de la versión v6.1. de OpenERP. AWS no procesa las actualizaciones más recientes que inicien con un script de línea de comandos o el nuevo formulario web. Certificaciones de centros de datos: ISO 9001, ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC3, PCI-DSS, HIPAA, CISPE, CSA STAR |
FullStory Security and privacy Information about GDPR Cookie Policy | Registros de prueba temporales y gratuitos para usuarios que hayan dado su consentimiento para el programa de mejora UX. | Compartido con FullStory: grabación de tu pantalla las primeras 2 horas de tu sesión de prueba gratuita + las cookies de FullStory. |
B. Procesadores y controladores externos
Estos proveedores de servicios externos están procesando los datos para los que Odoo es tanto controlador como procesador a su nombre o reciben datos como controladores con el fin específico de prestar los servicios para los que fueron contratados.
Proveedor de servicio | Propósito | Datos compartidos |
---|---|---|
Paypal PCI - Privacy and Security | Procesamiento de pagos en Odoo.com. | Compartido con Paypal: Detalles de la orden (cantidad, descripción, referencia), nombre del cliente y correo electrónico. Almacenado solo por Paypal: información de la tarjeta de crédito. |
Ingenico Payment Services PCI - Privacy | Procesamiento de pagos en Odoo.com. | Compartido con Ingenico: Detalles de la orden (cantidad, descripción, referencia), nombre del cliente y correo electrónico. Stored only by Ingenico: credit card information. |
Stripe PCI - Privacy and Security | Procesamiento de pagos en Odoo.com. | Stored with Stripe: Order details (quantity, description, reference), customer name and email. Compartido con Stripe: Detalles de la orden (cantidad, descripción, referencia), nombre del cliente y correo electrónico. Almacenados solo por Ingenico: información de la tarjeta de crédito. |
Adyen PCI - Privacidad- T&C | Procesamiento de pagos en Odoo.com. | Compartido con Adyen: Detalles de la orden (cantidad, descripción, referencia), nombre del cliente y correo electrónico. Aalmacenados solo por Adyen: información de la tarjeta de crédito. Stored only by Adyen: credit card information. |
OneSignal Privacidad y seguridad | Notificaciones push en el navegador para visitantes de Odoo.com | Shared with OneSignal: Non-personal browser data, geolocation information, language (non-identifiable information). Compartido con OneSignal: Datos del navegador no personales, información de geolocalización, idioma (información no identificable). |
Google Tag Manager Google Tag Manager Privacidad y términos • Tipos de cookies | Análisis de la audiencia del sitio web. Cancellation | Compartidos con Google: Datos de la campaña de publicidad, información sobre el navegador, páginas visitadas. |
Google reCAPTCHA Privacidad y seguridad | Protección de formularios. | Usado por Google reCAPTCHA: Características del navegador y del dispositivo, cookies de Google. |
Acuity Scheduling Privacidad y seguridad | Agendar una demostración o reunión en Odoo.com | Compartido con Acuity: Cualquier información personal que ingrese el usuario en el formulario de planificación: nombre e información de contacto, razón de la solicitud, etc. |
Clearbit Privacidad y seguridad | Recuperación de información empresarial para motivos de prospección. | Recuperado de Clearbit para visitantes de empresas que son de UE: nombre, industria, tamaño estimado, ingresos estimados, sitio web, redes sociales e información general de contacto. Retrieved from Clearbit for non-EU company visitors: same as for EU companies plus company executive information, if known. |
CloudFlare CloudFlare | Caché distribuida de recursos estáticos e imágenes de Odoo.com. | Usado por CloudFlare: Características del navegador y el dispositivo, cookies de CloudFare. |
Retención de Datos
Cuenta y datos de contacto: solo conservaremos esos datos mientras sigan siendo necesarios para el fin con el que los recopilamos, como se explica en esta política, incluyendo cualquier periodo de retención legal o mientras sea necesario para poder poder promover nuestros productos y servicios de forma legítima y aceptable.
Datos de solicitud de empleo: Si no te contratamos, podemos guardar la información que nos proporcionaste hasta por 3 años para contactarte nuevamente en caso de que surja una nueva oferta de trabajo, a menos que nos solicites que no lo hagamos. Si te contratamos, la información personal se almacenará durante la duración de tu contrato laboral con nosotros y, posteriormente, durante el período de retención legal aplicable en el país donde se realizó la contratación.
Datos del navegador: podemos conservar estos datos durante un máximo de 12 meses, a menos que necesitemos conservarlos debido a un asunto legítimo relacionado con la seguridad o el rendimiento de nuestros servicios o según lo requiera la ley. Cualquier información de sesión del servidor se descarta como máximo 7 días después de que deje de utilizarse activamente.
Registros de seguridad y del servidor: podemos conservar estos datos durante un máximo de 12 meses, a menos que necesitemos conservarlos debido a un asunto legítimo relacionado con la seguridad o el rendimiento de nuestros servicios o según lo requiera la ley.
Base de datos del cliente: solo conservamos estos datos el tiempo necesario para poder proporcionarte los servicios a los que te has suscrito. Para las bases de datos alojadas en la nube de Odoo,si cancelas el servicio, tu base de datos se mantiene desactivada durante 3 semanas (el período de gracia durante el cual puedes cambiar de opinión) y luego se destruye. Para las bases de datos cargadas en el sitio web de actualización de la case de datos deOdoo tu base de datos se mantiene durante un máximo de 4 meses después de la última actualización exitosa, y se puede eliminar antes a petición tuya.
Grabación de la sesión de prueba gratuita: las grabaciones se eliminan de forma automática después de dos meses. Es posible que se eliminen antes, después de haber sido procesadas, si se les considera irrelevantes o si lo solicitaste.
Github.com account data: mantenemos estos datos mientras tu suscripción aOdoo.SH esté activa, excepto el token de OAuth que se elimina después de 2 días, o tan pronto como cierres sesión enOdoo.SH.
Datos de transacciones de compras dentro de la aplicación: puedes encontrar la política de privacidad detallada para cada servicio en la Política de privacidad de IAP.
Periodo de retención de seguridad: como parte de nuestra Política de seguridadante una eliminación accidental o malintencionada, como se indica en nuestra Política de Seguridad. Para mantener su información segura, siempre que nos pida borrar información personal de su base de datos (Contabilidad e Información de contacto), después de que usted borre información personal de su base de datos (Base de de datos del cliente), o si borra toda su base de datos, esa información no se borrará de inmediato de nuestros sistemas de respaldo. Estos sistemas son seguros e inalterables, además de que guardan un respaldo de sus datos hasta por 12 meses. Después de este tiempo, se destruyen de manera automática.
Nos comprometemos a solo usar esas copias de respaldo para mantener la integridad de nuestros respaldos, a no ser que usted o la ley nos pidan lo contrario.
Ubicación física de datos / transferencia de datos
Servicios de alojamiento
Ubicaciones de alojamiento: las bases de datos de los clientes se alojan en la región de Odoo Cloud más cercana a su ubicación, y pueden solicitar un cambio de región (sujeto a disponibilidad):
- América Canadá , Estados Unidos
- Europa: Francia , Bélgica
- Asia y Pacífico: Singapur, Taiwán
- Medio Oriente y Asia del Sur India, Arabia Saudita
- Oceanía: Australia
Ubicaciones de las copias de seguridad: las copias de seguridad se replican en varios continentes con el fin de cumplir con nuestros objetivos de recuperación de desastres, y se encuentran en los siguientes países sin importar la región de alojamiento original:
- Canadá
- Francia
- Bélgica
- Países Bajos
Nota: No es posible elegir o restringir las ubicaciones de la copia de seguridad, estas se replican en al menos 3 de ellas. No es posible alojar datos de copias de seguridad solo dentro de la UE.
Para más detalles acerca de nuestros servicios de alojamiento, visita SLA de alojamiento en la nube.
Updating of local Odoo databases: customers' databases are updated at their current hosting locations (see above) or on an update server located in France or Belgium.
Actualización de las bases de datos locales de Odoo: las bases de datos de los clientes se actualizan en sus ubicaciones actuales de alojamiento (ver arriba) o en un servidor de actualización ubicado en Francia o Bégica .
Datos de transacciones de compras dentro de la aplicación: puedes encontrar la política de privacidad detallada para cada servicio en la Política de privacidad de IAP.
Para los clientes interesados en la protección de datos en la UE, los países marcados con un signo en las listas anteriores pertenecen a la UE o están sujetos actualmente a decisión de adecuación de las autoridades de la Unión Europea.
Personal internacional
En algunos casos, los datos personales mencionados en esta Política de privacidad pueden ser accedidos por miembros del personal de las filiales de Odoo SA en otros países. Este acceso siempre se realizará con los mismos fines y con las mismas precauciones de privacidad y seguridad que si lo hiciera nuestro propio personal local, por lo que todas las garantías que ofrecemos siguen siendo aplicables.
Utilizamos Cláusulas contractuales estándar de la Unión Europea vincular nuestras filiales de manera que podamos ofrecer seguridad suficiente de la protección de datos para las transferencias de datos limitadas y temporales que suceden para un acceso así.
Cláusula de divulgación a terceros
A excepción de lo que hemos mencionado de manera explícita, no vendemos, intercambiamos ni transferimos de ninguna forma tus datos personales a terceros. Los SMS y la mensajería de texto está excluida de cualquier transferencia de datos antes mencionada. Podemos compartir o revelar información agregada o anónima solo con fines de investigación o para revisar tendencias y estadísticas con terceros.
Cookies
Las cookies son pequeños fragmentos de texto que nuestros servidores envían a tu ordenador o dispositivo cuando accedes a nuestros servicios. Se almacenan en tu navegador y luego se envían a nuestros servidores para que podamos proporcionar contenido contextual. Sin cookies, usar la web sería una experiencia mucho más frustrante. Las usamos para respaldar tus actividades en nuestro sitio web, por ejemplo: tu sesión (para que no tengas que iniciar sesión de nuevo) o tu cesta de compras.
Las cookies también se utilizan para ayudarnos a entender tus preferencias según la actividad anterior o actual en nuestro sitio web (las páginas que has visitado), tu idioma y país, lo que nos permite ofrecerte mejores servicios. También utilizamos cookies para ayudarnos a recopilar datos adicionales sobre el tráfico y la interacción del sitio para que podamos ofrecer mejores experiencias y herramientas del sitio en el futuro.
También utilizamos servicios externos como Google Analytics que configuran y usan sus propias cookies para identificar visitantes y proporcionar sus propios servicios contextuales. Para obtener más información acerca de los proveedores externos y sus Políticas de Cookies, revisa las referencias relevantes en Proveedores de servicios externos .
Categoría de cookie | Propósito | Cookies |
---|---|---|
Seguridad de la sesión | Authenticate users, protect user data and enable the website to provide the services users expect, such as retaining the contents of their shopping cart or allowing file uploads. Autenticar a los usuarios, proteger los datos del usuario y permitir que el sitio web ofrezca los servicios que los usuarios esperan, como conservar el contenido de su cesta o permitir la carga de archivos. | session_id (Odoo) td_id (Odoo) fileToken (Odoo) _ _cfduid (CloudFlare) |
Preferencias | Recordar la información de tus preferencias visuales o del comportamiento del sitio web tales como el lenguaje, región o zona horaria. Tu experiencia puede cambiar si no seleccionas esas cookies, pero el sitio web aún funcionará. | frontend_lang (Odoo) cids (Odoo) odoo_no_push (Odoo) tz (Odoo) |
Historial de interacciones | Se usa para recopilar infromación acerca de tus interacciones con el sitio web, las páginas que has visto y cualquier campaña de marketing específica que te llevo al sitio web. Es posible que no podamos ofrecerte el mejor servicio si rechazas esas cookies, pero el sitio web funcionará. | im_livechat_history (Odoo) im_livechat_previous_operator_pid utm_campaign (Odoo) utm_source (Odoo) utm_medium (Odoo) fs_uid (FullStory) |
Publicidad y marketing | Usamos esta cookie para que los anuncios sean más atractivos para los usuarios y para que los publicistas y anunciantes obtengan más valor de ellos. Para lograrlo ofrecemos anuncios más relevantes en sitios web que permiten anuncios además de que mejoramos los informes del rendimiento de las campañas de anuncios. Recuerde que es posible que, para identificarlo, servicios externos instalen cookies adicionales en su buscador. Si no desea permitir que terceros usen cookies con usted, vaya a la página de baja voluntaria de Network Advertising Initiative. El sitio web seguirá funcionando aunque rechaces o descartes esas cookies. | __gads (Google) __gac (Google) _fbp (Facebook) |
Análisis | Conoce como nuestros visitantes interactuan con nuestro sitio web a través de Google Analytics. Más información acerca de Cookies de análisis e información sobre privacidad. El sitio web aún funcionará si rechazas o descartas esas cookies. | _ga (Google) _gat (Google) _gid (Google) _gac_* (Google) |
Esta es una descripción general de las cookies que pueden almacenarse en tu dispositivo cuando visitas nuestro sitio web:
Puedes elegir si quieres que tu ordenador te advierta cada vez que se envia una cookie o si prefieres desactivar todas las cookies. Cada buscador es un poco diferente, así que revisa el menú de ayuda de tu buscador para aprender la manera correcta de modificar tus cookies, o da clic en el enlace a continuación.
- Chrome: https://support.google.com/chrome/answer/95647?hl=en
- Edge: https://support.microsoft.com/en-us/help/4468242/microsoft-edge-browsing-data-and-privacy
- Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
- Safari: https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
Actualmente, no somos compatibles con ninguna señal Do Not Track (DNT por sus siglas en inglés) puesto que no hay ninguna norma de cumplimiento en el sector.
Actualizaciones de la política
Es posible que se actualice esta Política de Privacidad cada cierto tiempo para hacerla más clara, para reflejar cualquier cambio en nuestro sitio web o para cumplir con obligaciones legales. La leyenda "Última Actualización" en la parte superior de la política indica la última revisión, la cual también es la fecha efectiva de esos cambios. Te damos acceso a las versiones archivadas de esta política para que puedas revisar los cambios.
Contáctanos
En caso de que tengas dudas acerca de esta política de privacidad, o sobre tus datos personales, no dudes en contactarnos Servicio de asistencia de Odoo o contáctanos por correo electrónico en info@PrismaHexagon.com.