Documento: Aviso de privacidad
Versión de configuración: 0.1-draft
Estado: draft
Documentación legal
Aviso de privacidad
Descripción del tratamiento de información en el sitio de marketing y en la plataforma Obrexio, sujeta a revisión jurídica y a la aprobación de datos corporativos.
- Versión
- 0.1-draft
- Última actualización
- 22 de julio de 2026
- Entrada en vigor
- Pendiente de aprobación jurídica. Este documento no está vigente.
1. Estado del documento
Este aviso de privacidad se publica como borrador estructurado para revisión jurídica. No está vigente y no debe interpretarse como una política aprobada ni como asesoría legal.
La versión, la última actualización y el aviso de revisión se controlan desde la configuración legal centralizada del sitio. Mientras el estado sea borrador, no se publica una fecha de entrada en vigor.
2. Alcance
Este documento describe, de forma provisional, el tratamiento de información asociado a Obrexio: sitio de marketing en obrexio.com, aplicación web del estudio, administración interna, API privada y aplicación móvil previstas para Obrexio 1.0.
Obrexio es una plataforma SaaS multiempresa y modular para administrar estudios de arquitectura. Cada estudio es una entidad independiente. La información empresarial se asocia al estudio correspondiente.
Este aviso no sustituye acuerdos contractuales futuros, anexos de procesamiento de datos ni políticas internas que se aprueben tras la revisión jurídica.
3. Categorías de información
Las categorías siguientes describen tipos de información que Obrexio puede tratar cuando las aplicaciones correspondientes estén operativas. La lista definitiva de categorías y bases aplicables permanece pendiente de revisión jurídica.
- Información de cuenta e identidad.
- Información del estudio y de membresías.
- Información de proyectos y operación.
- Archivos y documentos.
- Información de facturación y suscripción.
- Información técnica, de seguridad y de auditoría.
- Comunicaciones y soporte.
- Datos móviles opcionales, cuando el usuario los habilite.
4. Información de cuenta
Puede incluir nombre, correo electrónico, credenciales de acceso, preferencias de cuenta, verificación de correo, configuración de autenticación multifactor, sesiones activas e historial de recuperación de acceso.
La autenticación y las sesiones se administran como capacidades internas permanentes de la plataforma. Los detalles de proveedores de identidad y regiones de almacenamiento se definirán tras la evaluación y contratación correspondientes.
5. Información del estudio
Puede incluir nombre del estudio, identificadores internos, configuración, módulos activados, roles, membresías, permisos, preferencias operativas y registros de pertenencia a uno o varios estudios.
Un usuario puede crear un estudio, pertenecer a varios estudios y tener un rol distinto en cada uno. La pertenencia a un estudio no equivale a autorización plena; los permisos se evalúan por operación.
6. Información de proyectos
Puede incluir datos de clientes y prospectos del estudio, programas arquitectónicos, alcance, tareas, entregables, correspondencia, finanzas del proyecto, supervisión, coordinación BIM y demás información operativa cargada por el estudio en los módulos activos.
Esta información pertenece al contexto del estudio. Obrexio la trata para prestar el servicio conforme a las instrucciones del cliente y a las reglas de aislamiento multiempresa.
7. Archivos y documentos
Los archivos del estudio se almacenan de forma privada. La estructura prevista organiza objetos por estudio, proyecto, archivo y versión. La API autoriza cada carga, genera acceso temporal firmado y registra integridad, actividad y auditoría.
Pueden tratarse metadatos de archivo, versiones, clasificaciones, etiquetas, permisos, papelera, previsualizaciones y resultados de controles de seguridad aplicables. Todos los archivos consumen almacenamiento del plan.
8. Información de facturación
Puede incluir plan contratado, periodo de facturación, historial de suscripción, estados de pago, complementos, límites de capacidad e identificadores necesarios para administrar la relación comercial.
El procesamiento de métodos de pago y la emisión de cargos se realizarán mediante un proveedor de pagos autorizado. Obrexio no pretende almacenar datos completos de tarjetas en sus propias bases. Los detalles contractuales del proveedor permanecen pendientes de aprobación.
9. Información técnica y de seguridad
Puede incluir registros de acceso, eventos de seguridad, auditoría de acciones relevantes, diagnósticos técnicos, identificadores de dispositivo o sesión, direcciones IP, agentes de usuario y métricas necesarias para operar, proteger y mejorar el servicio.
Los accesos de soporte a información de un estudio deberán ser autorizados, limitados, temporales y auditados cuando esa capacidad exista.
10. Comunicaciones
Puede incluir mensajes de soporte, notificaciones del producto, avisos de seguridad, comunicaciones operativas del estudio y, cuando se habiliten canales públicos, solicitudes enviadas desde el sitio de marketing.
Este sitio de marketing incluye formularios públicos de contacto y demostración. El envío permanece bloqueado mientras este aviso esté en borrador o la integración con la API no esté habilitada.
No se publican correos corporativos inventados. Las solicitudes se enviarán a la API privada de Obrexio cuando el canal esté configurado.
11. Datos móviles opcionales
La aplicación móvil prevista podrá tratar fotografías, notas, ubicación asociada a supervisión u otras evidencias de campo cuando el usuario las capture o habilite funciones que las requieran.
El trabajo parcial sin conexión podrá almacenar temporalmente datos en el dispositivo y sincronizarlos después. El alcance exacto de permisos del sistema operativo se documentará en la aplicación móvil y en futuras actualizaciones de este aviso.
12. Finalidades del tratamiento
De forma provisional, las finalidades previstas incluyen:
- Crear y administrar cuentas, estudios, membresías y sesiones.
- Prestar la plataforma modular y los módulos activados por el estudio.
- Aislar información entre estudios y aplicar roles, permisos y límites del plan.
- Gestionar suscripciones, facturación, pruebas, mejoras y downgrades.
- Almacenar, versionar y entregar archivos autorizados.
- Proteger la seguridad, detectar abuso y conservar evidencia de auditoría.
- Brindar soporte autorizado y resolver incidentes.
- Permitir exportación y eliminación conforme a las capacidades del producto.
- Cumplir obligaciones legales que resulten aplicables tras la definición de jurisdicción.
13. Bases o fundamentos aplicables pendientes de revisión jurídica
Este borrador no afirma una base legal específica porque la jurisdicción, la legislación aplicable y el marco de cumplimiento aún no están aprobados.
Tras la revisión jurídica se documentarán los fundamentos aplicables a cada finalidad, incluyendo, según corresponda, ejecución contractual, obligaciones legales, interés legítimo u otros fundamentos reconocidos por la norma aplicable.
Hasta entonces, cualquier mención a bases legales en materiales internos se considera pendiente y no forma parte de un aviso vigente.
14. Proveedores y categorías de terceros
Obrexio podrá apoyarse en proveedores de infraestructura, identidad, almacenamiento, correo transaccional, pagos, observabilidad y alojamiento para operar el servicio.
Las categorías previstas de terceros incluyen alojamiento, base de datos y autenticación, almacenamiento de archivos, procesamiento de pagos, entrega de correo, monitoreo y despliegue. La lista nominativa de subencargados y regiones permanece pendiente de evaluación y contratación.
No se declaran en este aviso proveedores definitivos ni certificaciones de terceros no verificadas.
15. Transferencias
Es posible que la información se procese en regiones distintas a la del usuario o del estudio, según la infraestructura finalmente contratada.
Las transferencias internacionales, las salvaguardas contractuales y los mecanismos de adecuación se definirán cuando se aprueben jurisdicción, proveedores y regiones de procesamiento.
16. Seguridad
Obrexio diseña controles por capas: autorización en la API, aislamiento multiempresa, roles y permisos, archivos privados con acceso temporal, auditoría y políticas adicionales en base de datos.
Ningún sistema es absolutamente seguro. Este documento no afirma certificaciones, auditorías externas ni niveles de seguridad no aprobados.
17. Conservación
Los periodos exactos de conservación no están definidos en este borrador. Permanecen pendientes de revisión jurídica y de las necesidades operativas del servicio.
En principio, la información se conservará mientras la cuenta o el estudio estén activos y durante los plazos adicionales que resulten necesarios para seguridad, auditoría, disputas o cumplimiento legal una vez aprobados.
18. Derechos de las personas
Según la legislación que resulte aplicable, las personas podrán ejercer derechos de acceso, rectificación, cancelación, oposición, limitación, portabilidad u otros reconocidos por la norma.
El procedimiento, plazos de respuesta y canal oficial de atención se publicarán cuando existan contacto de privacidad aprobado y marco jurídico definido. Mientras tanto, no se inventa un correo ni se promete un plazo exacto.
19. Exportación
Obrexio prevé capacidades de exportación de información del estudio como parte de las condiciones de lanzamiento de la plataforma.
Tras un downgrade que exceda límites del plan, el estudio podrá consultar y exportar información, archivar proyectos o retirar usuarios, sin eliminación automática de datos por el solo hecho del cambio de plan.
20. Eliminación
La eliminación de cuentas, estudios o conjuntos de datos se realizará mediante flujos controlados y auditables cuando estén implementados.
Desactivar un módulo no elimina información: los datos permanecen disponibles para reactivación, aunque la navegación y las nuevas operaciones puedan restringirse.
Los plazos, excepciones de conservación legal y confirmaciones de borrado definitivo se definirán tras la revisión jurídica.
21. Información de menores
Obrexio está dirigido a profesionales y organizaciones que administran estudios de arquitectura. No está diseñado para menores de edad como usuarios previstos del servicio.
Si se identifica información de un menor cargada de forma indebida, se evaluará su eliminación conforme a los procedimientos que apruebe la revisión jurídica.
22. Cambios al documento
Este aviso podrá actualizarse para reflejar cambios del producto, de proveedores o del marco legal aplicable.
Mientras el estado sea borrador, las actualizaciones no implican vigencia. Cuando el documento se apruebe, se publicarán versión, última actualización y fecha de entrada en vigor.
23. Contacto pendiente de aprobación
El canal oficial de privacidad, la razón social del operador y el domicilio fiscal o legal permanecen pendientes de aprobación interna y jurídica.
No se publica en este aviso un correo, teléfono o domicilio inventados. Los datos pendientes constan únicamente en el checklist interno de revisión legal.