Volver al inicio

Política de Privacidad de Edifix

Última actualización: 13 de septiembre de 2026

Vigencia: desde el 13 de septiembre de 2026

Esta Política de Privacidad describe cómo Edifix ("Edifix", "nosotros") recopila, utiliza, almacena, comparte y protege la información personal de quienes utilizan la plataforma disponible en https://edifix.uy y sus subdominios (app.edifix.uy, api.edifix.uy, facturas.edifix.uy), en adelante el "Servicio".

Edifix es una plataforma de gestión administrativa y contable para administraciones de edificios y propiedad horizontal en Uruguay.


1. Responsable del tratamiento

El responsable del tratamiento de los datos recopilados a través del Servicio es Edifix, con domicilio en la República Oriental del Uruguay.

Contacto en materia de privacidad: privacidad@edifix.uy

Para todas las consultas, reclamos o solicitudes de ejercicio de derechos vinculados a datos personales, escribinos a esa dirección. Respondemos dentro de los plazos establecidos por la normativa aplicable.


2. Alcance de esta política

Esta política aplica a:

No aplica a sitios web o servicios de terceros enlazados desde Edifix, que se rigen por sus propias políticas.


3. Qué información recopilamos

3.1 Datos de cuenta y uso

3.2 Datos cargados por el cliente

Nuestros clientes cargan en el Servicio información necesaria para la administración de edificios, que puede incluir datos personales de terceros:

Rol de Edifix: respecto de estos datos, nuestro cliente (la administración) actúa como responsable del tratamiento y Edifix actúa como encargado del tratamiento, procesando la información únicamente conforme a sus instrucciones y a los fines de prestar el Servicio.

3.3 Datos de integraciones opcionales

Si el usuario activa alguna integración, tratamos además:

3.4 Datos técnicos


4. Uso de datos de cuentas de Google

Edifix ofrece integraciones opcionales con Google. Ninguna se activa sin que el usuario complete expresamente el flujo de autorización OAuth de Google y otorgue su consentimiento.

4.1 Permisos (scopes) que solicitamos y para qué

Permiso solicitadoPara qué lo usamos
https://www.googleapis.com/auth/gmail.readonlyLeer los correos entrantes de la casilla autorizada para detectar y descargar automáticamente los comprobantes adjuntos (PDF e imágenes) que los proveedores envían a la administración. Solo procesamos los adjuntos y los metadatos mínimos (remitente, asunto, fecha, identificador del mensaje) necesarios para evitar duplicados y trazar el origen de cada comprobante.
https://www.googleapis.com/auth/gmail.sendEnviar, desde la casilla autorizada y a pedido del usuario, comunicados a los propietarios e inquilinos del edificio, así como respuestas a proveedores. Edifix nunca envía correos sin una acción explícita del usuario dentro de la plataforma.
https://www.googleapis.com/auth/contactsSincronizar en ambos sentidos la agenda de contactos de la administración (propietarios, inquilinos, proveedores) entre Edifix y Google Contactos, de modo que los teléfonos y correos estén disponibles en el teléfono del administrador. La sincronización se limita al grupo de contactos gestionado por Edifix.
emailIdentificar qué cuenta de Google quedó vinculada y mostrarla en la pantalla de configuración.

4.2 Uso limitado (Google API Services User Data Policy)

El uso que Edifix hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).

En particular, declaramos expresamente que:

  1. Solo usamos los datos de Gmail y Google Contactos para proveer y mejorar las funcionalidades visibles para el usuario descritas en la sección 4.1.
  2. No transferimos estos datos a terceros, salvo (a) a los proveedores de infraestructura y procesamiento estrictamente necesarios para operar esas funcionalidades, listados en la sección 7 y sujetos a obligaciones contractuales de confidencialidad; (b) cuando el usuario lo solicite o consienta expresamente; (c) por razones de seguridad; o (d) para cumplir con la normativa aplicable.
  3. No usamos estos datos con fines publicitarios de ningún tipo.
  4. No permitimos que personas humanas lean estos datos, salvo (a) con el consentimiento expreso del usuario para casos puntuales de soporte; (b) por razones de seguridad, por ejemplo la investigación de un abuso; (c) para cumplir con la ley; o (d) cuando los datos estén agregados y anonimizados para operaciones internas.
  5. No usamos los datos obtenidos de las APIs de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial generalizados o de terceros.

4.3 Qué NO hacemos con tu casilla

4.4 Cómo revocar el acceso

Podés desconectar cualquier integración de Google en cualquier momento desde Configuración → Gmail o Configuración → Google Contactos dentro de Edifix, o directamente desde tu cuenta de Google en myaccount.google.com/permissions.

Al revocar, eliminamos de forma inmediata y permanente los tokens de acceso y actualización asociados a esa cuenta. Los comprobantes ya descargados e incorporados a la contabilidad permanecen en el Servicio, ya que forman parte de los registros contables del cliente; podés solicitar su eliminación conforme a la sección 11.


5. Finalidades y bases legales del tratamiento

FinalidadBase legal
Prestar el Servicio y ejecutar el contrato con el clienteEjecución de un contrato
Procesar comprobantes y generar liquidaciones contablesEjecución de un contrato / interés legítimo del cliente
Activar integraciones con Google o WhatsAppConsentimiento expreso del usuario
Enviar comunicados a propietarios e inquilinosInstrucción del cliente, en su carácter de responsable
Garantizar la seguridad y prevenir fraudesInterés legítimo
Cumplir obligaciones contables, fiscales y legalesObligación legal
Responder consultas del formulario de contactoConsentimiento

6. Uso de inteligencia artificial

Edifix utiliza modelos de inteligencia artificial para funcionalidades específicas del Servicio:

Sobre este procesamiento, declaramos que:

  1. La IA es asistiva, no decisoria. Todo resultado generado automáticamente queda en estado de validación pendiente y requiere revisión y confirmación humana antes de impactar en registros contables o comunicaciones. No se adoptan decisiones automatizadas con efectos jurídicos sobre las personas.
  2. No entrenamos modelos con tus datos. Ni Edifix ni sus proveedores de IA utilizan la información de nuestros clientes para entrenar, reentrenar o ajustar modelos de inteligencia artificial.
  3. Los resultados conservan trazabilidad. Registramos el nivel de confianza, el modelo utilizado y si hubo corrección humana, de modo que toda extracción sea auditable.

7. Con quién compartimos información

No vendemos ni cedemos datos personales. Compartimos información únicamente con los siguientes proveedores (subencargados del tratamiento), en la medida estrictamente necesaria para operar el Servicio:

ProveedorFinalidadDatos involucrados
Google LLCAPIs de Gmail y Google Contactos (integraciones opcionales); modelos de IA para consultas sobre documentosCorreos con comprobantes, contactos, documentos del cliente
Mistral AI SAS (Francia)OCR y extracción estructurada de datos de comprobantesComprobantes en PDF o imagen
Anthropic PBC (Estados Unidos)Redacción asistida de comunicados y consultas sobre reglamentos (opcional)Texto de comunicados y documentos del cliente
Meta Platforms, Inc.Envío y recepción de mensajes por WhatsApp Business (integración opcional)Números de teléfono y contenido de los mensajes
Proveedor de infraestructura (hosting)Alojamiento de la aplicación y la base de datosTodos los datos del Servicio
Proveedor de correo saliente (SMTP)Envío de correos transaccionales y comunicadosDirección de destino y contenido del mensaje

También podremos divulgar información cuando lo exija una orden judicial, una autoridad competente o la normativa aplicable.


8. Transferencias internacionales

Los datos del Servicio se alojan en servidores ubicados en Uruguay y/o en Brasil. Algunos de los proveedores mencionados en la sección 7 procesan información fuera del territorio uruguayo, en países que pueden no ofrecer un nivel de protección equivalente al de la Ley N° 18.331.

En esos casos, la transferencia se realiza al amparo de las excepciones previstas en el artículo 23 de la Ley N° 18.331 —en particular, cuando resulta necesaria para la ejecución del contrato con el titular o media su consentimiento— y bajo acuerdos contractuales que imponen al proveedor obligaciones de confidencialidad y seguridad, incluidas cláusulas contractuales tipo cuando corresponde.


9. Conservación y eliminación

Al cerrarse una cuenta, eliminamos o anonimizamos los datos personales asociados dentro de los 90 días, salvo aquellos que debamos conservar por obligación legal. El cliente puede solicitar una exportación de su información antes del cierre.


10. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger la información:

Ningún sistema es completamente invulnerable. Ante un incidente de seguridad que afecte datos personales, notificaremos a los titulares y a la Unidad Reguladora y de Control de Datos Personales (URCDP) conforme a la normativa vigente.


11. Tus derechos

De acuerdo con la Ley N° 18.331 de Protección de Datos Personales y Acción de Habeas Data y su decreto reglamentario, tenés derecho a:

Ejercé estos derechos escribiendo a privacidad@edifix.uy. Podemos solicitarte acreditación de identidad antes de responder.

Si tus datos fueron cargados en Edifix por una administración de edificios (por ejemplo, porque sos propietario o inquilino de una unidad), dirigí tu solicitud a esa administración, que es la responsable del tratamiento. Si nos escribís directamente, reenviaremos tu pedido y te lo haremos saber.

También podés presentar un reclamo ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de AGESIC: www.gub.uy/unidad-reguladora-control-datos-personales.


12. Cookies y almacenamiento local

Edifix no utiliza cookies de publicidad, rastreo ni perfilado de terceros.

Utilizamos el almacenamiento local del navegador (localStorage) para conservar el token de sesión y algunas preferencias de interfaz. Es imprescindible para el funcionamiento del Servicio: si lo bloqueás, no podrás mantener la sesión iniciada.


13. Menores de edad

El Servicio está dirigido a personas mayores de 18 años en el marco de su actividad profesional. No recopilamos deliberadamente datos de menores. Si detectamos que se cargaron datos de un menor sin base legal, los eliminaremos.


14. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el Servicio o en la normativa. Publicaremos la versión vigente en esta misma dirección, con su fecha de última actualización. Si los cambios son sustanciales, avisaremos con al menos 15 días de anticipación por correo electrónico o mediante un aviso dentro de la plataforma.


15. Contacto