1. Alcance y responsable
Esta política describe el tratamiento de datos en el sitio institucional de Shall Pass y en Shall Pass CRM, una herramienta de uso restringido para integrantes autorizados del equipo. El servicio es operado por CSP ARG LLC, bajo la marca Shall Pass, con domicilio en 30 N Gould St Ste N, Sheridan, WY 82801, Estados Unidos.
2. Datos que tratamos
- Datos de cuenta: dirección de correo verificada y datos técnicos necesarios para identificar la conexión autorizada.
- Google Calendar: eventos necesarios para crear, actualizar o eliminar en el calendario principal las citas asignadas desde el CRM.
- Google Drive: metadatos, identificadores, carpetas y archivos necesarios para crear, renombrar, organizar, sincronizar y publicar la documentación operativa de los expedientes gestionados por el equipo.
- Datos de seguridad y operación: alcances concedidos, fecha de conexión, estado de sincronización, errores y vínculos técnicos entre registros del CRM y recursos de Google.
3. Permisos de Google
Shall Pass CRM solicita identificación básica (openid y email), acceso para administrar eventos de Google Calendar y acceso a Google Drive. El alcance de Drive permite técnicamente acceder a los archivos de la cuenta conectada; Shall Pass limita su uso a los flujos operativos del CRM definidos por el equipo y a las acciones necesarias para gestionar los expedientes de clientes.
La autorización es opcional y puede retirarse en cualquier momento. No usamos los datos de Google para publicidad, perfiles comerciales ni venta de información.
4. Finalidad
- Sincronizar las citas del CRM con el calendario del integrante responsable.
- Crear y mantener la estructura de carpetas de cada expediente en Drive.
- Permitir que el equipo organice documentos y que el portal del cliente muestre únicamente los archivos preparados para ese cliente.
- Proteger la operación, diagnosticar errores y conservar trazabilidad interna.
5. Tratamiento de archivos
El contenido de Drive se obtiene cuando una función autorizada lo necesita. La entrega al portal se realiza bajo sesión autenticada, con respuesta no-store y un límite de 25 MiB por archivo. El CRM conserva en el expediente los metadatos e identificadores necesarios para relacionar carpetas, documentos y estados operativos.
6. Almacenamiento y seguridad
Los tokens de actualización de Google se cifran con AES-GCM antes de guardarse. El flujo de autorización utiliza PKCE, estado de validación y cookies seguras. El acceso al CRM está limitado a usuarios autorizados y sujeto a controles de sesión y permisos.
Ningún sistema es infalible. Aplicamos medidas razonables acordes con la naturaleza del servicio y revisamos los accesos cuando cambia la operación.
7. Conservación y revocación
Conservamos la conexión y sus datos técnicos mientras permanezca activa y sean necesarios para la operación. Al usar la opción Desconectar del CRM, el sistema intenta revocar el token ante Google y elimina de la base local las credenciales activas de OAuth y los vínculos de eventos asociados. La persona también puede retirar el acceso desde la configuración de seguridad de su cuenta de Google.
Los metadatos operativos o de auditoría que no contienen credenciales activas pueden conservarse únicamente mientras resulten necesarios para seguridad, prestación del servicio, obligaciones legales o el ciclo de respaldo del proveedor. Para solicitar revisión o eliminación de datos, escribinos al contacto indicado abajo.
8. Proveedores y comunicaciones
Los datos pueden ser tratados por Google y por proveedores de infraestructura estrictamente necesarios para operar el CRM. No vendemos datos personales. Sólo podremos revelar información cuando exista una obligación legal válida o sea necesario proteger derechos y seguridad.
9. Uso limitado de datos de Google
El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustarán a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
Shall Pass's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
10. Contacto y cambios
Podemos actualizar esta política cuando cambien las funciones o los requisitos aplicables. Publicaremos aquí la fecha de la versión vigente. Para consultas o solicitudes sobre privacidad: administracion@consultorashallpass.com.
