Política de Privacidad de Edifix
Última actualización: 13 de septiembre de 2026
Vigencia: desde el 13 de septiembre de 2026
Esta Política de Privacidad describe cómo Edifix ("Edifix", "nosotros") recopila, utiliza, almacena, comparte y protege la información personal de quienes utilizan la plataforma disponible en https://edifix.uy y sus subdominios (app.edifix.uy, api.edifix.uy, facturas.edifix.uy), en adelante el "Servicio".
Edifix es una plataforma de gestión administrativa y contable para administraciones de edificios y propiedad horizontal en Uruguay.
1. Responsable del tratamiento
El responsable del tratamiento de los datos recopilados a través del Servicio es Edifix, con domicilio en la República Oriental del Uruguay.
Contacto en materia de privacidad: privacidad@edifix.uy
Para todas las consultas, reclamos o solicitudes de ejercicio de derechos vinculados a datos personales, escribinos a esa dirección. Respondemos dentro de los plazos establecidos por la normativa aplicable.
2. Alcance de esta política
Esta política aplica a:
- Usuarios del Servicio: personas que acceden a Edifix con una cuenta (administradores, contadores, personal administrativo).
- Visitantes del sitio web: quienes navegan
edifix.uyo completan el formulario de contacto. - Terceros cuyos datos son cargados en el Servicio por nuestros clientes: propietarios e inquilinos de unidades, proveedores, empleados de edificios y contactos.
No aplica a sitios web o servicios de terceros enlazados desde Edifix, que se rigen por sus propias políticas.
3. Qué información recopilamos
3.1 Datos de cuenta y uso
- Nombre, dirección de correo electrónico y contraseña (almacenada exclusivamente como hash, nunca en texto plano).
- Rol y permisos dentro de la administración.
- Registros de actividad: fechas de creación y modificación de registros, y el usuario que validó operaciones financieras.
3.2 Datos cargados por el cliente
Nuestros clientes cargan en el Servicio información necesaria para la administración de edificios, que puede incluir datos personales de terceros:
- Datos de edificios, unidades y cuotas de dominio.
- Datos de propietarios e inquilinos: nombre, documento, teléfono, correo electrónico, dirección.
- Datos de proveedores: razón social, RUT, datos de contacto y cuentas bancarias.
- Datos de empleados del edificio: nombre, cédula de identidad y datos de recibos de sueldo.
- Comprobantes, facturas, recibos y estados de cuenta bancarios en formato PDF o imagen.
- Movimientos contables, liquidaciones, pagos y saldos por unidad.
Rol de Edifix: respecto de estos datos, nuestro cliente (la administración) actúa como responsable del tratamiento y Edifix actúa como encargado del tratamiento, procesando la información únicamente conforme a sus instrucciones y a los fines de prestar el Servicio.
3.3 Datos de integraciones opcionales
Si el usuario activa alguna integración, tratamos además:
- Google (Gmail y Contactos): ver la sección 4, que detalla este punto en forma específica.
- WhatsApp Business (Meta Cloud API): mensajes enviados y recibidos, números de teléfono y estado de entrega, únicamente si el cliente configura esta integración, que es opcional.
- Correo saliente (SMTP): dirección de destino y contenido de los comunicados enviados.
3.4 Datos técnicos
- Dirección IP, tipo de navegador y sistema operativo.
- Registros de servidor (logs) con fecha, hora y endpoints accedidos, con fines de seguridad y diagnóstico.
4. Uso de datos de cuentas de Google
Edifix ofrece integraciones opcionales con Google. Ninguna se activa sin que el usuario complete expresamente el flujo de autorización OAuth de Google y otorgue su consentimiento.
4.1 Permisos (scopes) que solicitamos y para qué
| Permiso solicitado | Para qué lo usamos |
|---|---|
https://www.googleapis.com/auth/gmail.readonly | Leer los correos entrantes de la casilla autorizada para detectar y descargar automáticamente los comprobantes adjuntos (PDF e imágenes) que los proveedores envían a la administración. Solo procesamos los adjuntos y los metadatos mínimos (remitente, asunto, fecha, identificador del mensaje) necesarios para evitar duplicados y trazar el origen de cada comprobante. |
https://www.googleapis.com/auth/gmail.send | Enviar, desde la casilla autorizada y a pedido del usuario, comunicados a los propietarios e inquilinos del edificio, así como respuestas a proveedores. Edifix nunca envía correos sin una acción explícita del usuario dentro de la plataforma. |
https://www.googleapis.com/auth/contacts | Sincronizar en ambos sentidos la agenda de contactos de la administración (propietarios, inquilinos, proveedores) entre Edifix y Google Contactos, de modo que los teléfonos y correos estén disponibles en el teléfono del administrador. La sincronización se limita al grupo de contactos gestionado por Edifix. |
email | Identificar qué cuenta de Google quedó vinculada y mostrarla en la pantalla de configuración. |
4.2 Uso limitado (Google API Services User Data Policy)
El uso que Edifix hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).
En particular, declaramos expresamente que:
- Solo usamos los datos de Gmail y Google Contactos para proveer y mejorar las funcionalidades visibles para el usuario descritas en la sección 4.1.
- No transferimos estos datos a terceros, salvo (a) a los proveedores de infraestructura y procesamiento estrictamente necesarios para operar esas funcionalidades, listados en la sección 7 y sujetos a obligaciones contractuales de confidencialidad; (b) cuando el usuario lo solicite o consienta expresamente; (c) por razones de seguridad; o (d) para cumplir con la normativa aplicable.
- No usamos estos datos con fines publicitarios de ningún tipo.
- No permitimos que personas humanas lean estos datos, salvo (a) con el consentimiento expreso del usuario para casos puntuales de soporte; (b) por razones de seguridad, por ejemplo la investigación de un abuso; (c) para cumplir con la ley; o (d) cuando los datos estén agregados y anonimizados para operaciones internas.
- No usamos los datos obtenidos de las APIs de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial generalizados o de terceros.
4.3 Qué NO hacemos con tu casilla
- No leemos, indexamos ni almacenamos el cuerpo completo de los correos que no contienen comprobantes.
- No accedemos a carpetas, etiquetas ni conversaciones que no formen parte del flujo de captura de comprobantes.
- No eliminamos, modificamos ni archivamos mensajes de tu casilla.
- No accedemos a otros servicios de tu cuenta de Google (Drive, Calendar, Fotos, etc.).
4.4 Cómo revocar el acceso
Podés desconectar cualquier integración de Google en cualquier momento desde Configuración → Gmail o Configuración → Google Contactos dentro de Edifix, o directamente desde tu cuenta de Google en myaccount.google.com/permissions.
Al revocar, eliminamos de forma inmediata y permanente los tokens de acceso y actualización asociados a esa cuenta. Los comprobantes ya descargados e incorporados a la contabilidad permanecen en el Servicio, ya que forman parte de los registros contables del cliente; podés solicitar su eliminación conforme a la sección 11.
5. Finalidades y bases legales del tratamiento
| Finalidad | Base legal |
|---|---|
| Prestar el Servicio y ejecutar el contrato con el cliente | Ejecución de un contrato |
| Procesar comprobantes y generar liquidaciones contables | Ejecución de un contrato / interés legítimo del cliente |
| Activar integraciones con Google o WhatsApp | Consentimiento expreso del usuario |
| Enviar comunicados a propietarios e inquilinos | Instrucción del cliente, en su carácter de responsable |
| Garantizar la seguridad y prevenir fraudes | Interés legítimo |
| Cumplir obligaciones contables, fiscales y legales | Obligación legal |
| Responder consultas del formulario de contacto | Consentimiento |
6. Uso de inteligencia artificial
Edifix utiliza modelos de inteligencia artificial para funcionalidades específicas del Servicio:
- Extracción de datos de comprobantes: los PDF e imágenes cargados se procesan mediante OCR y modelos de lenguaje para extraer automáticamente montos, fechas, RUT, proveedor y conceptos.
- Clasificación de documentos: determinar si un archivo adjunto es un comprobante válido.
- Conciliación bancaria: sugerir coincidencias entre movimientos del estado de cuenta y comprobantes registrados.
- Redacción de comunicados: generar borradores de circulares dirigidas a los copropietarios.
- Consultas sobre el reglamento de copropiedad: responder preguntas sobre documentos cargados por el cliente.
Sobre este procesamiento, declaramos que:
- La IA es asistiva, no decisoria. Todo resultado generado automáticamente queda en estado de validación pendiente y requiere revisión y confirmación humana antes de impactar en registros contables o comunicaciones. No se adoptan decisiones automatizadas con efectos jurídicos sobre las personas.
- No entrenamos modelos con tus datos. Ni Edifix ni sus proveedores de IA utilizan la información de nuestros clientes para entrenar, reentrenar o ajustar modelos de inteligencia artificial.
- Los resultados conservan trazabilidad. Registramos el nivel de confianza, el modelo utilizado y si hubo corrección humana, de modo que toda extracción sea auditable.
7. Con quién compartimos información
No vendemos ni cedemos datos personales. Compartimos información únicamente con los siguientes proveedores (subencargados del tratamiento), en la medida estrictamente necesaria para operar el Servicio:
| Proveedor | Finalidad | Datos involucrados |
|---|---|---|
| Google LLC | APIs de Gmail y Google Contactos (integraciones opcionales); modelos de IA para consultas sobre documentos | Correos con comprobantes, contactos, documentos del cliente |
| Mistral AI SAS (Francia) | OCR y extracción estructurada de datos de comprobantes | Comprobantes en PDF o imagen |
| Anthropic PBC (Estados Unidos) | Redacción asistida de comunicados y consultas sobre reglamentos (opcional) | Texto de comunicados y documentos del cliente |
| Meta Platforms, Inc. | Envío y recepción de mensajes por WhatsApp Business (integración opcional) | Números de teléfono y contenido de los mensajes |
| Proveedor de infraestructura (hosting) | Alojamiento de la aplicación y la base de datos | Todos los datos del Servicio |
| Proveedor de correo saliente (SMTP) | Envío de correos transaccionales y comunicados | Dirección de destino y contenido del mensaje |
También podremos divulgar información cuando lo exija una orden judicial, una autoridad competente o la normativa aplicable.
8. Transferencias internacionales
Los datos del Servicio se alojan en servidores ubicados en Uruguay y/o en Brasil. Algunos de los proveedores mencionados en la sección 7 procesan información fuera del territorio uruguayo, en países que pueden no ofrecer un nivel de protección equivalente al de la Ley N° 18.331.
En esos casos, la transferencia se realiza al amparo de las excepciones previstas en el artículo 23 de la Ley N° 18.331 —en particular, cuando resulta necesaria para la ejecución del contrato con el titular o media su consentimiento— y bajo acuerdos contractuales que imponen al proveedor obligaciones de confidencialidad y seguridad, incluidas cláusulas contractuales tipo cuando corresponde.
9. Conservación y eliminación
- Datos de cuenta: mientras la cuenta permanezca activa.
- Datos contables y comprobantes: mientras dure la relación contractual y, posteriormente, durante el plazo exigido por la normativa contable y fiscal uruguaya.
- Tokens de integraciones: hasta que el usuario revoque el acceso, momento en el cual se eliminan de inmediato.
- Logs técnicos: hasta 12 meses.
- Consultas del formulario de contacto: hasta 24 meses.
Al cerrarse una cuenta, eliminamos o anonimizamos los datos personales asociados dentro de los 90 días, salvo aquellos que debamos conservar por obligación legal. El cliente puede solicitar una exportación de su información antes del cierre.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger la información:
- Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones.
- Contraseñas almacenadas exclusivamente como hash con algoritmos de derivación de clave.
- Autenticación mediante tokens JWT y control de acceso basado en roles y permisos granulares.
- Aislamiento estricto entre administraciones: toda consulta a la base de datos se filtra por el identificador de la administración del usuario autenticado.
- Credenciales de integraciones almacenadas de forma segura y nunca expuestas al navegador.
- Respaldos periódicos de la base de datos.
- Registro de auditoría sobre operaciones financieras, con asientos contables inmutables: las correcciones se realizan mediante contraasientos, nunca por edición o borrado.
Ningún sistema es completamente invulnerable. Ante un incidente de seguridad que afecte datos personales, notificaremos a los titulares y a la Unidad Reguladora y de Control de Datos Personales (URCDP) conforme a la normativa vigente.
11. Tus derechos
De acuerdo con la Ley N° 18.331 de Protección de Datos Personales y Acción de Habeas Data y su decreto reglamentario, tenés derecho a:
- Acceso: conocer qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Actualización: mantener tus datos al día.
- Inclusión: incorporar datos omitidos.
- Supresión: solicitar la eliminación de tus datos cuando corresponda.
- Oposición: oponerte a determinados tratamientos.
- Portabilidad: obtener una copia de tus datos en formato estructurado.
- Revocación del consentimiento: en cualquier momento, sin efecto retroactivo.
Ejercé estos derechos escribiendo a privacidad@edifix.uy. Podemos solicitarte acreditación de identidad antes de responder.
Si tus datos fueron cargados en Edifix por una administración de edificios (por ejemplo, porque sos propietario o inquilino de una unidad), dirigí tu solicitud a esa administración, que es la responsable del tratamiento. Si nos escribís directamente, reenviaremos tu pedido y te lo haremos saber.
También podés presentar un reclamo ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de AGESIC: www.gub.uy/unidad-reguladora-control-datos-personales.
12. Cookies y almacenamiento local
Edifix no utiliza cookies de publicidad, rastreo ni perfilado de terceros.
Utilizamos el almacenamiento local del navegador (localStorage) para conservar el token de sesión y algunas preferencias de interfaz. Es imprescindible para el funcionamiento del Servicio: si lo bloqueás, no podrás mantener la sesión iniciada.
13. Menores de edad
El Servicio está dirigido a personas mayores de 18 años en el marco de su actividad profesional. No recopilamos deliberadamente datos de menores. Si detectamos que se cargaron datos de un menor sin base legal, los eliminaremos.
14. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el Servicio o en la normativa. Publicaremos la versión vigente en esta misma dirección, con su fecha de última actualización. Si los cambios son sustanciales, avisaremos con al menos 15 días de anticipación por correo electrónico o mediante un aviso dentro de la plataforma.
15. Contacto
- Edifix
- Correo de privacidad: privacidad@edifix.uy
- Sitio web: https://edifix.uy
- República Oriental del Uruguay