Política de privacidad
Fecha de entrada en vigor: 24 de junio de 2026
Esta Política explica cómo AZTCO RDP MFA procesa datos personales y de seguridad al prestar el portal, PWA, aprobación por correo, inscripción, conectores, sincronización AD/local, auditoría, soporte, documentación y servicios relacionados.
1. Datos que procesamos
Podemos procesar detalles del tenant, nombres de administradores y usuarios, correos, roles, slugs, nombres RDP/Windows, idioma, metadatos de suscripción y facturación, nombres de servidor, tipo y versión de conector, reportes de salud, estado de sincronización, nombres de dispositivo, estado de inscripción, versión PWA, metadatos push, identificadores de dispositivo confiable, sesión, políticas IP/subnet, auditoría, eventos de correo, tickets, adjuntos, documentación, configuración SMTP/reenvío, prefijos de claves, activación y diagnósticos.
2. Datos de autenticación y MFA
Para MFA se procesan tokens de inscripción, identificadores de desafío, estado de aprobación/denegación, intentos de código alternativo, enlaces de aprobación por correo, metadatos push, claves públicas de dispositivo, verificación de firma, expiraciones, contadores de bloqueo y auditoría. Contraseñas y secretos deben almacenarse como hashes protegidos o valores cifrados cuando corresponda.
3. Conectores y directorio local
La extensión NPS, Credential Provider y agente AD/local pueden enviar usuarios, identidad de servidor, salud del conector, estado de política, atributos seleccionados y datos de desafío. El cliente controla qué usuarios se sincronizan y debe tener base legal.
4. Finalidades
Procesamos datos para autenticar, entregar MFA, administrar dispositivos, aplicar políticas, gestionar suscripciones, soporte, correos operativos, detectar abuso, auditar, sincronizar conectores, reenviar logs, mantener seguridad, resolver incidencias y cumplir obligaciones legales.
5. Base legal y responsabilidad del cliente
El cliente es responsable de avisos, consentimientos cuando procedan, retención, respuesta a solicitudes de usuarios y legalidad de MFA, logging, sincronización y monitoreo. AZTCO procesa datos del tenant para prestar y proteger el servicio y seguir instrucciones autorizadas.
6. Compartición y subprocesadores
Los datos pueden ser tratados por proveedores de hosting, correo, push, pagos, escaneo de archivos, soporte, logging/monitoreo y seguridad necesarios para operar. Si el cliente configura SMTP, syslog, SNMPv3, AD/local o host de conector propio, controla esos destinos.
7. Transferencias internacionales
Los datos pueden procesarse en países donde operen AZTCO, proveedores de infraestructura o servicios configurados por el cliente. El cliente debe validar su configuración regulatoria.
8. Retención
Los datos se conservan mientras sean necesarios para servicio, seguridad, auditoría, disputas, facturación, obligaciones legales y flujos de retención o eliminación. Algunos datos pueden permanecer temporalmente en backups o logs de seguridad.
9. Seguridad
La plataforma usa aislamiento, roles, MFA, auditoría, inscripción tokenizada, claves de servicio, activación de conectores, políticas, transporte seguro y cifrado de secretos cuando procede. El cliente debe proteger cuentas, endpoints, teléfonos, correo, hosts, claves, SMTP, certificados y destinos de logs.
10. Derechos y opciones
Según rol y configuración, los usuarios pueden cambiar idioma, contraseña, dispositivo confiable, preferencia MFA y estado de dispositivo inscrito. Solicitudes de acceso, corrección, exportación, eliminación o restricción deben enviarse al administrador del tenant o a [email protected].
11. Menores y datos prohibidos
El servicio está destinado a autenticación empresarial y no a menores. No envíe datos sensibles innecesarios, tarjetas fuera de flujos aprobados, salud, secretos gubernamentales o archivos personales no relacionados.
12. Incidentes
Si identificamos un incidente que afecte datos del cliente, tomaremos medidas razonables para investigar, contener, remediar y notificar según ley o contrato. El cliente debe monitorear sus conectores, servidores Windows, endpoints y administradores.
13. Actualizaciones
Podemos actualizar esta Política cuando cambie la plataforma. La última versión está en las páginas legales.
14. Contacto
Consultas de privacidad, seguridad o protección de datos: [email protected] o canal de soporte de la plataforma.