Esta es una traducción al español de nuestra Política de Privacidad, ofrecida para tu conveniencia. En caso de conflicto entre esta versión y la versión en inglés, prevalece la versión en inglés.
Scorpion Alert ("nosotros", "nuestro") opera el sitio web scorpionalert.com, las apps móviles de Scorpion Alert para iOS y Android, el hardware del detector de alacranes y el servicio de monitoreo en la nube que envía las alertas (en conjunto, el "Servicio"). Esta Política de Privacidad explica qué información recopilamos, cómo la usamos, quién más la ve y las opciones que tienes. Al usar el Servicio, aceptas las prácticas descritas aquí.
Este es el segundo documento más importante que publicamos, después de nuestros Términos y Condiciones. Tratamos de hacerlo legible.
Información que recopilamos
Información que nos das al registrarte
Para crear una cuenta recopilamos tu nombre, correo electrónico y, si inicias sesión con Apple o Google, un identificador único de ese proveedor. Si inicias sesión con Apple y eliges ocultar tu correo, Apple nos envía una dirección de retransmisión privada que reenvía a tu correo real: está bien, la tratamos igual.
Si optas por recibir alertas SMS, recopilamos un número de teléfono para ese propósito. Puedes cambiarlo o quitarlo en cualquier momento en las preferencias de notificaciones de la app.
Cuando configuras un detector, recopilamos el nombre del cuarto o ubicación que le asignas, el código postal y código de país que eliges para la ubicación, y cualquier preferencia de notificación que configures (push, SMS, correo y si las alertas pueden anular el modo silencio).
Información que envían tus detectores de alacranes
El detector incluye una pequeña cámara y una fuente de luz UV de 365 nm. Cuando el dispositivo ve la fluorescencia verde característica de un alacrán, captura una foto fija y la envía a nuestro servicio en la nube por una conexión cifrada (HTTPS). Usamos esta foto para verificar la detección con nuestro modelo de IA y para mostrártela en la alerta de modo que puedas confirmar lo que encontramos.
Junto con cada foto, el detector envía metadatos técnicos del evento: una puntuación de confianza, mediciones de brillo y contraste, una huella digital del patrón de cluster, marcas de tiempo, el número de serie y la versión de firmware del detector, su dirección IP local en tu red doméstica y el nombre (SSID) de la red Wi-Fi a la que está conectado.
Lo que el detector NO captura ni transmite:
- No graba video ni transmisión continua. Captura una sola foto fija solo cuando un evento de fluorescencia se dispara.
- No graba audio.
- La contraseña Wi-Fi que proporcionas durante la configuración se guarda solo en la memoria flash cifrada del propio detector. No se transmite a nuestros servidores.
Información de tu app móvil
Cuando usas la app, recopilamos el token de notificación push (FCM en Android, APNs en iOS) para enviarte alertas, la plataforma y versión de SO de tu dispositivo, la versión de la app y un token de sesión de la app. Firebase, nuestro proveedor de autenticación y mensajería, también recopila datos estándar de diagnóstico de fallas: trazas a nivel de función de fallos inesperados de la app, sin contenido personal del interior de la app.
Información del sitio web
Cuando visitas el sitio web, recopilamos registros estándar de servidor (dirección IP, agente de usuario, URL referente, marcas de tiempo) y eventos de analítica vía Google Analytics 4. GA4 usa cookies para medir vistas de página, duración de sesión y patrones de uso agregados. Configuramos GA4 con anonimización de IP habilitada y no compartimos los datos con Google con fines publicitarios.
Si interactúas con nuestro chatbot en el sitio web, registramos la conversación: tus mensajes, las respuestas del asistente, la página en la que estabas al preguntar y una instantánea de tu actividad reciente en el sitio (vistas de página, profundidad de scroll, tiempo en página, la campaña por la que llegaste). Usamos esto para mejorar el asistente y darle seguimiento si una pregunta no se respondió bien.
Información de tu pago
Nuestro procesador de pagos, Stripe, maneja tu tarjeta. No guardamos tu número completo de tarjeta en nuestros servidores; guardamos una referencia de cliente, los últimos cuatro dígitos de la tarjeta para tu consulta, el correo de facturación y los metadatos de suscripción (plan, cantidad, estado, próxima fecha de facturación). En el checkout para envío de hardware, Stripe también recopila tu dirección de envío; recibimos una copia de esa dirección para enviarte tus detectores.
Cómo usamos tu información
- Para operar el Servicio: iniciar tu sesión, entregar alertas, enviar hardware, manejar tu suscripción, mandar correo transaccional sobre tu cuenta.
- Para verificar detecciones: cada foto de detección pasa por un paso de verificación con IA en la nube (ver la siguiente sección) antes de volverse alerta en tu app.
- Para notificarte: notificaciones push, SMS y correo cuando un detector identifica un posible alacrán, cuando un detector queda fuera de línea y para eventos transaccionales de cuenta.
- Para mejorar el Servicio: diagnosticar fallas, afinar los modelos de detección y entender qué funciones se usan. Ver más abajo el caso específico de las fotos de detección.
- Para comunicarnos contigo: correo transaccional sobre tu cuenta, suscripción o un problema de producto relevante para la seguridad. No enviamos correo de marketing sin tu consentimiento.
- Para operar internamente: cuando te registras o cambias tu suscripción, nuestro sistema publica una notificación en nuestro Slack interno para detectar problemas pronto. La notificación incluye tu nombre, correo y estado de cuenta. Solo es visible para personal de Scorpion Alert.
- Para cumplir con la ley: responder a procesos legales válidos, hacer cumplir nuestros términos y proteger los derechos y la seguridad de nuestros usuarios.
Fotos de detección y verificación con IA
Las fotos de detección son lo más sensible que tenemos sobre ti, así que queremos ser específicos.
Cómo se procesan. Cuando tu detector captura una foto, la imagen se envía por HTTPS a nuestro servicio en la nube. La imagen se envía después a la API de Vision de OpenAI para verificación con IA: el modelo de OpenAI determina si la foto contiene un alacrán. El resultado de la verificación y la foto se adjuntan al evento de detección en tu cuenta, donde puedes verlo en la app. Las fotos se sirven solo a sesiones de la app móvil autenticadas.
Almacenamiento y retención. Guardamos las fotos de detección junto con el registro del evento correspondiente. Hoy, las fotos quedan disponibles en tu historial de cuenta mientras el evento siga en tu cuenta. Si eliminas un evento individual en la app, el registro del evento se borra; el archivo de la foto puede seguir existiendo en nuestros servidores por un periodo corto antes de que nuestro proceso de limpieza lo elimine. Estamos trabajando hacia una ventana explícita y limitada de retención y actualizaremos esta política cuando podamos comprometernos.
Otras personas en la foto. Como el detector captura una foto fija cuando se dispara la fluorescencia, es posible —aunque inusual— que una persona, una mascota u otro objeto en movimiento aparezca en el cuadro. Al colocar un detector en una ubicación, confirmas que tienes el derecho de monitorear ese lugar y que eres responsable de cualquier obligación aplicable de aviso o consentimiento hacia otras personas que puedan entrar a esa zona.
Uso de tus fotos para mejorar el modelo de IA. Por defecto, tus fotos de detección se usan para entrenar, ajustar y evaluar nuestros modelos de verificación con IA, además de verificar el evento específico del que provienen. Mejorar el modelo reduce la tasa de falsos positivos y mejora la precisión de detección para todos los clientes. Al usar el Servicio, otorgas a Scorpion Alert una licencia mundial libre de regalías para almacenar, procesar y usar tus fotos de detección con estos fines, hasta que nos digas lo contrario. Puedes optar por excluirte en cualquier momento escribiendo a [email protected] con el asunto "AI training opt-out". Una vez que apliquemos tu exclusión, las fotos capturadas por tus detectores después de ese momento no se usarán para entrenamiento. No podemos remover retroactivamente la contribución de una foto de un modelo que ya fue entrenado con ella.
Servicios de terceros
Usamos un pequeño número de terceros para operar el Servicio. Cada uno tiene su propia política de privacidad:
- Stripe: maneja tu pago. Recibimos una referencia de cliente, los últimos cuatro dígitos de tu tarjeta, el correo de facturación y metadatos de suscripción. No vemos tu número completo de tarjeta.
- Firebase (un servicio de Google): autenticación, notificaciones push y diagnóstico de fallas para la app móvil.
- Sign in with Apple: proveedor de autenticación opcional. Si usas la función de relevo de correo de Apple, tu correo real queda oculto.
- OpenAI: impulsa dos partes del Servicio: (1) el paso de verificación con AI Vision que confirma si la imagen de un detector contiene un alacrán, y (2) el chatbot con IA en nuestro sitio web. OpenAI procesa los datos que enviamos para esos fines; según su política empresarial de datos, el contenido enviado a su API no se usa para entrenar los modelos generales de OpenAI.
- Google Analytics 4: analítica del sitio web.
- Slack: recibe notificaciones internas sobre nuevos registros y cambios de suscripción. Las notificaciones incluyen tu nombre, correo y estado de cuenta. Solo son visibles para personal de Scorpion Alert.
- Cloudflare: hospeda nuestro sitio web y lo sirve a través de su CDN global.
- Plataformas de App Store: Apple App Store y Google Play manejan la distribución y actualización de la app móvil.
No vendemos ni rentamos tu información personal a nadie, y no la compartimos para publicidad conductual entre contextos.
Cookies y tecnologías similares
El sitio web usa un pequeño número de cookies de primera parte y entradas de localStorage del navegador para mantenerte con sesión iniciada (sar_email, checkoutid, aidToken) y recordar tus preferencias (sar_quantity, sar_display_name, sar_photo_url). Google Analytics establece sus propias cookies (_ga, _ga_*) para medición de visitas. No usamos píxeles de seguimiento entre sitios ni cookies de retargeting publicitario.
Si bloqueas o eliminas cookies, el sitio seguirá funcionando, pero no podremos recordar tu sesión entre visitas.
Retención de datos
Las distintas categorías de datos se conservan por periodos distintos:
- Información de cuenta (tu perfil, ubicaciones, configuración de detector): mientras tu cuenta esté activa.
- Eventos de detección y sus fotos: mientras el evento correspondiente siga en tu historial de cuenta. Ver la sección de Fotos de detección arriba.
- Tokens de notificación push: mientras el dispositivo siga registrado a tu cuenta.
- Registros de suscripción y facturación: se conservan según los requisitos aplicables a registros financieros, normalmente varios años, conforme a las políticas de Stripe.
- Registros del servidor: hasta 30 días, salvo que se extiendan por razones de seguridad o cumplimiento.
- Conversaciones del chat del sitio y eventos de comportamiento: se conservan para mejora continua del asistente. También estamos trabajando hacia una política de retención con tiempo definido aquí.
Tus opciones y derechos
- Acceso y corrección. Puedes ver y actualizar tu perfil, preferencias de notificación y configuración de detector desde la app. Para cualquier cosa que la app no exponga, escríbenos y te ayudamos.
- Portabilidad. Te entregamos una copia de los datos de tu cuenta a petición.
- Eliminación. Puedes pedir que eliminemos tu cuenta y la información personal asociada escribiendo a [email protected]. Cuando procesamos una eliminación, removemos tu registro de usuario, cuenta, ubicaciones, registros de detector, eventos de detección, registros de prompts y respuestas de IA, tokens de notificación push y sesiones de app. Algunos datos relacionados pueden persistir por un periodo limitado: tu registro en nuestro procesador de pagos (Stripe) se conserva conforme a las políticas de Stripe, las identidades de autenticación separadas (por ejemplo, tu inicio de sesión de Firebase Auth) se eliminan desde la configuración de tu cuenta de Google o Apple, las notificaciones internas de Slack no se eliminan retroactivamente, y nuestro historial de chat del sitio puede persistir vinculado a un identificador de visitante de navegador en lugar de a tu cuenta ya eliminada. Estamos trabajando activamente para extender el proceso de eliminación a esas áreas donde es técnicamente posible.
- Exclusión del entrenamiento de IA. Por defecto, tus fotos de detección se usan para mejorar nuestro modelo de verificación con IA. Para excluirte de este uso para futuras capturas, escribe a [email protected] con el asunto "AI training opt-out". Las fotos capturadas antes de tu exclusión pueden ya haber contribuido a un modelo entrenado y no pueden removerse retroactivamente.
- Preferencias de notificación. Puedes desactivar alertas push, SMS o correo en la app en cualquier momento.
- Excluirte de analítica. Para el sitio web, el complemento de exclusión de Google Analytics desactiva GA4 en tu navegador.
- Residentes de California (CCPA/CPRA). Tienes derecho a saber qué recopilamos, a corregirlo, a eliminarlo, a limitar el uso de información personal sensible y a excluirte de "venta" o "compartición". No vendemos tu información ni la compartimos para publicidad conductual entre contextos, así que la exclusión de venta/compartición es una operación nula para nosotros, pero el derecho está disponible a petición. Para ejercer cualquier derecho de California, escribe a [email protected] con las palabras "California Privacy Request" en el asunto. Podemos necesitar verificar tu identidad antes de responder.
Seguridad
Usamos HTTPS para el sitio web, el tráfico de la app móvil hacia nuestros servidores y el tráfico del detector hacia nuestros servidores. El detector ancla nuestro certificado raíz, así que una red manipulada no puede suplantar nuestro backend.
Las fotos de detección se sirven solo a sesiones autenticadas de la app móvil. Seguimos el principio de menor privilegio para el acceso interno.
Ningún servicio en línea es perfectamente seguro. Si encuentras una vulnerabilidad, repórtala a [email protected] y responderemos rápido.
Privacidad infantil
El Servicio no está dirigido a menores de 13 años, y no recopilamos a sabiendas información personal de menores de 13 años. Si crees que un menor de 13 nos ha dado información personal, contáctanos y la eliminaremos.
Usuarios internacionales
El Servicio está pensado para uso por personas en Estados Unidos. Hospedamos los datos en infraestructura ubicada en Estados Unidos. Si accedes al Servicio desde fuera de Estados Unidos, entiendes que tu información se transferirá y procesará en Estados Unidos.
Cambios a esta política
Cuando hagamos cambios materiales, actualizaremos la fecha de "Última actualización" en la parte superior de esta página y, para usuarios con sesión iniciada, mostraremos un aviso en la app la próxima vez que la abras. Las versiones anteriores están disponibles a petición.
Contáctanos
¿Preguntas sobre esta política o solicitudes para ejercer tus derechos?
Scorpion Alert
Correo: [email protected]
Esta política se ofrece con fines de transparencia. No constituye consejo legal. Si necesitas una interpretación vinculante de tus derechos bajo una ley específica, consulta a un abogado licenciado en tu jurisdicción. Esta versión en español es una traducción asistida por inteligencia artificial; en caso de conflicto, la versión en inglés es la que rige.