Política de Privacidad
Última actualización: Diciembre 2025
1. Introducción
BrixAurea ("nosotros", "nuestro" o "nos") está comprometida a proteger su privacidad. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando utiliza nuestra plataforma de análisis de viabilidad inmobiliaria.
2. Información que Recopilamos
2.1 Información Personal
Cuando se registra en nuestra plataforma, podemos recopilar: nombre, dirección de correo electrónico, información de pago, datos de la empresa y otra información proporcionada voluntariamente.
2.2 Datos de Uso
Recopilamos automáticamente información sobre cómo interactúa con nuestra plataforma, incluyendo dirección IP, tipo de navegador, páginas visitadas y tiempo de acceso.
3. Cómo Usamos Su Información
- Proporcionar y mantener nuestra plataforma
- Procesar transacciones y gestionar su cuenta
- Mejorar y personalizar su experiencia
- Comunicar actualizaciones, ofertas e información relacionada
- Garantizar la seguridad y prevenir fraudes
4. Seguridad de Datos
Implementamos medidas de seguridad técnicas y organizativas apropiadas para proteger su información personal contra acceso no autorizado, alteración, divulgación o destrucción.
4.1 Cookies y Sesiones
Utilizamos cookies seguros para autenticación y gestión de sesiones. Sus sesiones expiran después de 24 horas de inactividad. Todas las cookies se transmiten a través de HTTPS con flags HttpOnly y SameSite para máxima seguridad.
4.2 Registro de Auditoría de Seguridad
Para su seguridad y cumplimiento con ISO 27001, registramos eventos de seguridad incluyendo: intentos de inicio de sesión (exitosos y fallidos), cambios de contraseña, creación/eliminación de cuentas y cambios de permisos. Estos registros incluyen direcciones IP con hash (no almacenamos IPs en texto plano) y user agents.
4.3 Retención de Datos
Mantenemos sus datos personales solo durante el tiempo necesario:
- Registros de auditoría de seguridad: 90 días (eventos críticos: 365 días)
- Datos de cuenta activa: mientras su cuenta esté activa
- Datos de cuenta inactiva: 90 días después de la última actividad, luego eliminados permanentemente
- Datos financieros: según lo requerido por la ley (generalmente 7 años)
4.4 Protección contra Abuso
Implementamos limitación de velocidad (rate limiting) para proteger contra ataques de fuerza bruta y abuso. Esto significa que hay límites en el número de intentos de inicio de sesión y otras acciones sensibles dentro de un período de tiempo. Estos límites ayudan a mantener su cuenta segura.
5. Sus Derechos
Tiene derecho a acceder, corregir, eliminar o portar sus datos personales. Para ejercer estos derechos, contáctenos a través de support@brixaurea.com.
6. Contacto
Si tiene preguntas sobre esta Política de Privacidad, contáctenos:
