Saltar al contenido
Feedback4.dev
ENES

Aviso de privacidad de Feedback4.dev

Vigente y actualizado por última vez: 10 de agosto de 2026 · Versión 2026081002

1. Quién es responsable y cómo aplica este aviso

Feedback4.dev es el nombre comercial utilizado por Feedback4.dev ("Feedback4.dev", "nosotros"). El domicilio empresarial del proveedor y lugar convenido de cumplimiento es Santiago de Querétaro, Querétaro, Mexico. Las solicitudes de privacidad y notificaciones legales pueden enviarse a contact@feedback4.dev.

Este aviso aplica a feedback4.dev, su área de cuenta, páginas públicas de feedback, widget para navegador, API, servidor MCP, webhooks y soporte relacionado. Feedback4.dev actúa como responsable respecto de datos de cuenta, autenticación, facturación, seguridad, soporte y registros propios del negocio. Respecto del contenido de feedback, datos de revisores y demás datos que un cliente de workspace decide recabar, Feedback4.dev actúa generalmente como encargado siguiendo instrucciones documentadas de ese cliente. En ese caso, el cliente del workspace conserva la responsabilidad sobre su propio aviso, base jurídica y atención a las personas cuyos datos remite.

La orden de servicio o factura aplicable repetirá la identidad legal y domicilio empresarial del proveedor contratante y debe conservarse junto con este aviso.

2. Datos personales que tratamos

  • Datos de cuenta y membresía: nombre, correo, hash de contraseña, estado de verificación, workspace, rol, invitaciones, idioma y preferencias de notificaciones.
  • Acceso de revisores: correo autorizado, registros del código de verificación de seis dígitos, intentos, hashes de token de sesión, vencimiento, revocación y último uso. El código de un solo uso se consume al verificarlo; la sesión resultante del navegador vence, como máximo, 24 horas después de emitirse.
  • Feedback y contenido de proyecto: configuración de proyecto y dominio, título y descripción del ticket, comentarios, estado, prioridad, aprobaciones, asignación, URL de página, contexto del elemento seleccionado o DOM, viewport, contexto del navegador, capturas, imágenes, PDF y otros adjuntos enviados por personas autorizadas.
  • Datos técnicos y de seguridad: dirección IP, agente de usuario, información de dispositivo/navegador, fechas, bitácoras de solicitudes y auditoría, eventos de rate limiting, claves de idempotencia, eventos de seguridad y diagnóstico.
  • Integraciones: identificadores y hashes de API keys y credenciales de agentes, alcances y vencimientos, actividad MCP, URL de webhooks, tipos de evento, estado y bitácora de entregas. Los secretos se cifran o almacenan mediante hash cuando la función lo requiere; el texto de una credencial nueva puede mostrarse una sola vez.
  • Facturación: estado de suscripción del workspace, identificadores de suscripción y plan de PayPal, identificador del pagador, correo del suscriptor, fechas de cobro y cancelación. Los datos completos de tarjeta o cuenta bancaria se capturan y procesan en PayPal; Feedback4.dev no recibe ni almacena el número completo de tarjeta.
  • Comunicaciones: solicitudes de soporte, registros de entrega de correos de cuenta o seguridad y mensajes que nos envíes.

No envíes identificadores oficiales, datos de tarjeta, salud, biométricos, ubicación precisa, información de menores ni otros datos sensibles o regulados dentro de tickets o integraciones, salvo que Feedback4.dev haya aceptado tratarlos expresamente por escrito y cuentes con todas las autorizaciones necesarias.

3. Fuentes de los datos

Recibimos información directamente de titulares de cuenta, propietarios y miembros de workspace, revisores autorizados, el widget y navegador utilizados para enviar feedback, PayPal e integraciones o agentes configurados por el workspace. Un cliente también puede aportar información de su personal, clientes o revisores. Los clientes sólo deben proporcionar datos que estén autorizados a tratar.

4. Para qué usamos los datos

  • Crear y administrar cuentas, workspaces, proyectos, roles y accesos de revisores.
  • Verificar correos, emitir códigos de un solo uso, mantener sesiones y recuperar cuentas.
  • Recibir, reproducir, organizar, canalizar, conversar, aprobar y dar seguimiento al feedback.
  • Entregar los flujos de API, MCP, webhooks y agentes elegidos por el workspace.
  • Procesar suscripciones, facturación, renovaciones, cancelaciones y derechos del servicio.
  • Enviar comunicaciones transaccionales, de seguridad, servicio y soporte.
  • Prevenir abuso, investigar incidentes, aplicar límites y términos, proteger usuarios y mantener la integridad del servicio.
  • Depurar, mantener y mejorar la confiabilidad usando información agregada o desidentificada cuando sea viable.
  • Cumplir obligaciones legales, requerimientos válidos, contabilidad, impuestos, controversias y conservación.

Según la jurisdicción y el contexto, el tratamiento se basa en la ejecución de un contrato o medidas precontractuales solicitadas, consentimiento, cumplimiento legal, protección de intereses vitales o de seguridad e intereses legítimos que no prevalezcan sobre derechos aplicables. El marketing opcional requiere una base separada y mecanismo de baja. No usamos contenido de feedback para entrenar un modelo de inteligencia artificial de propósito general salvo acuerdo escrito separado y expreso con el cliente.

5. Cookies y almacenamiento del navegador

Usamos cookies de sesión y almacenamiento esenciales para inicio de sesión, seguridad, idioma y funciones solicitadas. El acceso del revisor puede conservarse en sessionStorage para la pestaña o contexto de navegación actual y siempre queda sujeto al vencimiento máximo del servidor. El widget puede guardar únicamente el estado de acceso necesario para evitar solicitar un código nuevo por cada ticket durante esa sesión.

Si Feedback4.dev habilita analítica, ofrecemos una elección separada antes de cargar Google Tag Manager (GTM). Mientras no selecciones “Aceptar analítica”, esta función no solicita GTM ni ejecuta etiquetas analíticas. Si autorizas, GTM se ejecuta únicamente dentro de un marco restringido con origen opaco. Feedback4.dev entrega a ese marco un evento fijo de analítica y la etiqueta de una ruta pública permitida; no le entrega parámetros de consulta, referrer, título, contenido de la página contenedora, datos de cuenta, feedback, tokens ni otra información de sesión. El marco no puede acceder al documento contenedor, cookies o almacenamiento de Feedback4.dev, APIs autenticadas, formularios, ventanas emergentes ni navegación principal. La política del marco bloquea Custom HTML y etiquetas que no sean de Google.

Las etiquetas analíticas de Google que operen en ese marco todavía pueden tratar la etiqueta de ruta pública, fechas, características del navegador/dispositivo e información de red como dirección IP y user agent necesarios para transmitir la solicitud. Google actúa conforme a sus condiciones aplicables de tratamiento y puede procesar información en Estados Unidos u otros países donde opere. Configuramos como denegados el almacenamiento publicitario y la personalización, y no usamos esta función para etiquetas publicitarias.

Tu elección se guarda localmente en el navegador para recordarla. Puedes rechazar analítica sin perder funciones esenciales, reabrir en cualquier momento el control persistente “Privacidad” y revocar el consentimiento. La revocación se guarda antes de recargar la página para que GTM deje de cargarse en la siguiente ejecución; no afecta tratamientos ya completados antes del retiro. Usamos analítica para comprender uso, confiabilidad y conversión mediante reportes agregados, no para publicidad conductual entre contextos, corretaje ni venta de datos personales. Bloquear almacenamiento esencial sí puede impedir inicio de sesión, verificación del revisor u otras funciones solicitadas.

6. Cuándo comunicamos datos

Comunicamos sólo lo razonablemente necesario a:

  • Propietarios, administradores, miembros, revisores y agentes de un workspace conforme a sus roles y permisos de proyecto.
  • Proveedores contratados de infraestructura, hosting, base de datos, almacenamiento de objetos, análisis antimalware, entrega de correo, observabilidad, soporte y seguridad.
  • Google, sólo después del consentimiento de analítica y para las finalidades restringidas de medición descritas en la Sección 5.
  • PayPal para procesar suscripciones y pagos.
  • Destinos webhook, API, clientes MCP y agentes de inteligencia artificial configurados deliberadamente por el workspace. El cliente controla esos destinos y debe evaluar sus condiciones de privacidad y seguridad.
  • Asesores profesionales, aseguradoras, auditores, un sucesor en una operación corporativa o autoridades cuando la ley lo exija o sea necesario para proteger derechos y seguridad.

No vendemos datos personales. No compartimos datos para publicidad conductual entre contextos ni los tratamos para publicidad dirigida. No entregamos datos personales a corredores de datos a cambio de dinero.

7. Tratamiento y transferencias internacionales

El servicio se opera desde México y la información puede ser accedida o tratada en México, Estados Unidos, Canadá u otro país donde opere una integración elegida por el cliente o un proveedor contratado. Las leyes y reglas de acceso de autoridades pueden diferir de las del lugar donde resides. Usamos medidas contractuales, organizativas y técnicas destinadas a exigir un nivel de protección apropiado y comparable. Cada cliente de workspace es responsable de evaluaciones, avisos, consentimiento o mecanismos adicionales exigidos para los destinos que configure.

8. Conservación y eliminación

Los adjuntos se conservan por un máximo de 90 días y pueden eliminarse definitivamente antes junto con el ticket o workspace. Los códigos de revisor, sesiones vencidas y registros de rate limiting son temporales y se depuran mediante mantenimiento programado. Los tickets, comentarios, configuración de proyectos y registros de cuenta se conservan mientras el workspace o cuenta correspondiente esté activo y durante un periodo razonable necesario para exportación, recuperación, seguridad o controversias después de terminar. Los registros de facturación, transacciones, consentimiento y contrato pueden conservarse durante el plazo exigido por obligaciones fiscales, contables, de consumo y mercantiles; la evidencia de contratación electrónica podrá conservarse al menos diez años cuando lo exija la legislación mercantil mexicana. Las bitácoras de seguridad, auditoría y respaldos se eliminan o anonimizan en ciclos programados, salvo que exista una obligación de conservación.

Cuando Feedback4.dev actúa como encargado, la retención también se rige por las instrucciones del cliente, configuración del servicio y nuestro acuerdo de tratamiento. Las solicitudes de eliminación quedan sujetas a excepciones legales, antifraude, seguridad y evidencia.

9. Seguridad e incidentes

Usamos medidas administrativas, técnicas y físicas acordes con la naturaleza del servicio, entre ellas controles de autorización por tenant, acceso restringido de revisores, credenciales delimitadas, hash o cifrado de secretos cuando corresponde, rate limiting, bitácoras, respaldos y controles de archivos. Ningún servicio de Internet puede prometer seguridad absoluta. Los clientes deben proteger credenciales, reducir permisos, revisar acciones de agentes, configurar sólo destinos confiables y avisarnos de inmediato sobre una posible afectación.

Si una vulneración genera un riesgo que legalmente deba reportarse, notificaremos a personas y autoridades afectadas conforme a la ley aplicable. Escribe inmediatamente a contact@feedback4.dev para reportar un posible incidente de privacidad o seguridad.

10. Tus opciones y derechos generales

Sujeto a verificación de identidad y excepciones aplicables, puedes solicitar acceso, rectificación, eliminación, portabilidad o copia; oponerte o limitar ciertos tratamientos; retirar consentimiento para usos opcionales futuros; optar por no participar en venta, sharing, publicidad dirigida o perfilado calificado; y apelar una negativa cuando la ley local lo contemple. No te discriminaremos por ejercer un derecho de privacidad.

Envía tu solicitud a contact@feedback4.dev con el asunto "Solicitud de privacidad" e identifica tu cuenta o workspace y proyecto involucrado. No envíes contraseña, código de un solo uso ni secreto de API. Podemos pedir datos proporcionales para verificar identidad y representación. Un agente autorizado puede actuar cuando la ley lo permita y presente autorización válida. Si Feedback4.dev sólo trata los datos para un cliente de workspace, podremos canalizarle la solicitud y asistirlo.

Buscamos responder solicitudes verificadas dentro de 45 días salvo que aplique un plazo menor. Podemos ampliar cuando la ley lo permita y explicaremos el motivo. Normalmente no cobramos; las solicitudes manifiestamente infundadas o excesivas podrán atenderse como permita la ley.

11. Derechos de privacidad en México

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), puedes ejercer derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), revocar consentimiento y limitar uso o divulgación. La solicitud debe incluir nombre, medio para comunicar la respuesta, documentos razonables de identidad o representación, descripción clara de los datos y derecho, e información que ayude a ubicar los registros. Comunicaremos la determinación dentro del plazo legal aplicable, generalmente no mayor a 20 días, y, si procede, la haremos efectiva dentro de los 15 días siguientes, sujeto a ampliaciones y excepciones legales.

Las finalidades primarias necesarias para el servicio están en la Sección 4. El marketing opcional es una finalidad secundaria y puede rechazarse o retirarse sin perder las funciones centrales contratadas. Los datos financieros o sensibles se tratarán con el consentimiento expreso que exija la ley cuando no aplique una excepción. Las transferencias nacionales o internacionales se realizan únicamente con el aviso, consentimiento, contrato o excepción legal correspondiente.

Puedes acudir a la autoridad mexicana competente en privacidad, actualmente la Secretaría Anticorrupción y Buen Gobierno, cuando la LFPDPPP contemple ese recurso. Permanecen intactos los derechos obligatorios de consumo ante PROFECO.

12. Información para residentes de Estados Unidos

Quienes residan en un estado con ley integral de privacidad pueden tener derechos de conocer o confirmar tratamiento, acceder a información específica, corregir, eliminar, obtener copia portable, optar por no participar en venta, sharing, publicidad dirigida o ciertos perfilados, limitar datos sensibles, usar agente autorizado, apelar y recibir el mismo servicio. Los derechos y umbrales empresariales varían por estado; aplicaremos la ley que cubra cada solicitud.

Durante los 12 meses anteriores, las categorías y finalidades son las descritas en las Secciones 2 y 4, las fuentes están en la Sección 3 y las categorías de destinatarios en la Sección 6. No hemos vendido datos personales ni los hemos compartido para publicidad conductual entre contextos. No vendemos ni compartimos deliberadamente información de menores de 16 años. Como no realizamos esas actividades, actualmente no es necesario un enlace "Do Not Sell or Share" para nuestras prácticas. Si esto cambia, ofreceremos el enlace requerido y respetaremos señales aplicables del navegador, incluida Global Privacy Control. Puedes enviar cualquier solicitud a contact@feedback4.dev sin crear cuenta ni aceptar estos Términos.

13. Derechos de privacidad en Canadá

Para actividades comerciales cubiertas por la Personal Information Protection and Electronic Documents Act de Canadá (PIPEDA), Feedback4.dev sigue los principios de responsabilidad, finalidades identificadas, consentimiento significativo, recopilación limitada, límites de uso/comunicación/conservación, exactitud, salvaguardas, apertura, acceso y posibilidad de cuestionar el cumplimiento. Puedes solicitar acceso y corrección, retirar consentimiento para usos opcionales y cuestionar nuestro cumplimiento mediante el contacto anterior. El tratamiento transfronterizo no elimina nuestra responsabilidad por proveedores que actúan por cuenta nuestra.

Si no quedas conforme después de contactarnos, puedes presentar una queja ante la Office of the Privacy Commissioner of Canada o el regulador provincial aplicable. Se aplicarán derechos provinciales adicionales cuando corresponda. Antes de ofrecer activamente un contrato de adhesión a consumidores en Quebec, el contrato y documentos relacionados exigidos en francés deberán presentarse primero; las versiones actuales en inglés y español no sustituyen ese requisito.

14. Menores

Feedback4.dev es un servicio empresarial para mayores de 18 años y no se dirige a menores. Los clientes no deben usar deliberadamente el servicio para recabar datos de menores de 13 años en Estados Unidos, de una persona menor para quien otra jurisdicción exija consentimiento parental, ni en contexto escolar/estudiantil sin nuestro acuerdo previo por escrito y todos los avisos, contratos y consentimientos verificables necesarios. Si consideras que un menor envió datos indebidamente, contáctanos para investigarlos y eliminarlos cuando corresponda.

15. Obligaciones del cliente y agentes automatizados

Cada cliente de workspace determina los sitios, revisores, campos, webhooks y agentes que configura. Debe facilitar un aviso apropiado antes o al momento de recabar, contar con base jurídica, atender derechos, minimizar datos, evitar información sensible prohibida y firmar el acuerdo de tratamiento necesario. Los agentes automatizados pueden recibir tickets por instrucción del cliente; el cliente debe limitar credenciales y destinos y aplicar revisión humana significativa cuando un cambio pueda afectar a una persona, sistema de producción, derecho o decisión relevante.

16. Cambios y contacto

Podemos actualizar este aviso cuando cambien prácticas o leyes. La página muestra fecha de vigencia y versión. Daremos aviso adicional antes de un cambio relevante cuando corresponda y pediremos consentimiento si una nueva finalidad lo exige. Podremos conservar versiones anteriores y evidencia de aceptación para responsabilidad legal.

Preguntas, derechos, quejas y avisos de privacidad o seguridad: contact@feedback4.dev. Notificaciones postales o formales: Feedback4.dev, Santiago de Querétaro, Querétaro, Mexico.

Para developersPara agentes de IAAviso de privacidadTérminos de uso