Carobra Rewards

Política de privacidad

Última actualización: 17 de agosto de 2026

DARACA ASESORES EN PENSIONES S.A. DE C.V. (Carobra) es responsable del tratamiento descrito en esta política para la aplicación Carobra Rewards y su canal público de eliminación de cuentas.

1. Alcance

Esta política explica cómo Carobra Rewards obtiene, utiliza, conserva y elimina datos al crear o usar una cuenta, consultar funciones de la aplicación, recibir notificaciones, reportar fallos o solicitar la eliminación de la cuenta.

No se aplica a los sistemas laborales, fiscales o administrativos independientes de Carobra que no son operados por la aplicación Carobra Rewards.

2. Datos tratados

Dependiendo de las funciones utilizadas, Carobra Rewards puede tratar las categorías siguientes:

  • Cuenta e identidad: identificador SISCA o nombre de usuario, identificador interno, nombre, correo electrónico, credencial transformada por la aplicación, tokens de acceso y datos de validación.
  • Perfil: código postal, ciudad, estado y fotografía de perfil proporcionada opcionalmente.
  • Actividad operativa: sesiones, puntos, metas, ranking, recompensas, avances de capacitación, estado de notificaciones, intentos de valoración, ventas y comisiones asociadas a la cuenta.
  • Datos técnicos y de uso: token de Firebase Cloud Messaging, identificadores de instalación o instancia de la aplicación, identificador publicitario cuando esté disponible y permitido por la configuración del dispositivo, interacciones con la aplicación, ubicación aproximada derivada de la dirección IP, registros de fallos, diagnósticos, versión de la aplicación y características técnicas del dispositivo.
  • Eliminación de cuenta: correo utilizado para verificar el control de la cuenta, estado de la solicitud, opción de eliminación y comentarios opcionales. Los comentarios libres se validan para atender la solicitud, pero no se incorporan al historial de auditoría de eliminación.

Los datos pueden ser proporcionados por la persona usuaria, provenir de sistemas internos autorizados de Carobra o generarse automáticamente al usar la aplicación y sus servicios técnicos.

3. Finalidades

  • Crear, autenticar, proteger y administrar la cuenta.
  • Mostrar el perfil, comisiones, puntos, metas, ranking, recompensas, capacitaciones y demás funciones solicitadas.
  • Enviar avisos y notificaciones relacionados con la aplicación.
  • Procesar solicitudes de soporte y eliminación de cuenta.
  • Prevenir abuso, investigar incidentes y conservar evidencia operativa limitada.
  • Medir el uso y diagnosticar errores, fallos y problemas de rendimiento para mantener y mejorar la aplicación.

Carobra Rewards no vende datos personales ni utiliza la página pública de eliminación o esta política para publicidad o seguimiento de comportamiento.

4. Proveedores y transferencias

Carobra utiliza proveedores que actúan como encargados técnicos para prestar el servicio. La aplicación integra servicios de Google Firebase, incluidos Cloud Messaging, Analytics, Crashlytics e Installations, para notificaciones, medición de uso, diagnóstico de fallos e identificación técnica de instalaciones.

También pueden intervenir proveedores de alojamiento, infraestructura y correo transaccional para operar la aplicación y enviar verificaciones. Estos proveedores reciben únicamente la información necesaria para la función contratada y pueden procesarla en los países donde mantienen infraestructura, conforme a sus condiciones y medidas de seguridad.

Carobra no comparte datos con terceros para que los comercialicen de forma independiente.

5. Conservación y eliminación

La cuenta puede eliminarse desde la aplicación o mediante el canal público Eliminar cuenta de Carobra Rewards. El canal público verifica primero el control del correo y exige una confirmación final explícita.

Después de la confirmación verificada, el procesamiento comienza de inmediato. Se revocan sesiones, credenciales de acceso y tokens de notificación antes de eliminar la cuenta y los datos operativos aprobados. Los reintentos controlados pueden requerir hasta siete días naturales.

  • Se eliminan la cuenta, el perfil, la fotografía, sesiones, validaciones, notificaciones, metas, puntos, capacitación, recompensas, ranking, ventas operativas y demás dependencias aprobadas.
  • Los vínculos a comprobantes PDF de comisiones se retiran inmediatamente.
  • Las fechas e importes financieros de comisiones pueden conservarse durante cinco años por obligaciones contables y fiscales, sin identificador de usuario, SISCA, observaciones, datos de contacto ni vínculo al comprobante.
  • La auditoría técnica segura, los registros de aplicación y los respaldos expiran en un máximo de 30 días. Antes de reactivar un respaldo se deben reaplicar las eliminaciones ya completadas.
  • Se conserva una huella HMAC no reversible y sin correo, SISCA, credencial o perfil en texto claro para impedir que una sincronización recree automáticamente la cuenta. Se mantiene hasta que exista una política aprobada de reinscripción.

Una eliminación completada es irreversible. El soporte no puede restaurar la cuenta ni los datos eliminados.

6. Seguridad

La aplicación transmite datos mediante conexiones HTTPS, restringe el acceso por sesión y revoca credenciales antes de ejecutar la eliminación. El flujo público usa protección CSRF, límites de solicitudes, enlaces de verificación de uso único y respuestas que no revelan si un correo está registrado.

Ningún mecanismo ofrece seguridad absoluta. Si detectas un problema relacionado con la aplicación, comunícate con el contacto indicado abajo.

7. Derechos y contacto

Puedes solicitar acceso, rectificación, cancelación u oposición respecto de los datos tratados por Carobra Rewards, así como revocar tu consentimiento cuando corresponda. Para ejercer estos derechos o solicitar soporte, escribe a nicolas.guerrero@carobra.com.

Incluye información suficiente para identificar tu cuenta y la solicitud, pero nunca envíes tu contraseña, token de sesión o código de verificación por correo.

8. Cambios a esta política

La política puede actualizarse para reflejar cambios en la aplicación, sus proveedores o los requisitos aplicables. La versión vigente se publicará en esta misma dirección con su fecha de actualización.