1. Partes y roles
CrumbTrack Technologies es un DBA de Axiona Hub International LLC. Cuando un cliente utiliza CrumbTrack para capturar, reconstruir, enriquecer o enviar datos de sus visitantes, leads, customers, compras y journeys, el cliente normalmente actúa como responsable del tratamiento y CrumbTrack actúa como encargado o proveedor de servicios.
El cliente determina qué datos recopila, con qué base legal, para qué finalidades comerciales y hacia qué integraciones los envía. CrumbTrack procesa esos datos siguiendo la configuración e instrucciones del cliente, salvo cuando necesite tratarlos para seguridad, soporte, facturación, cumplimiento legal o protección de la plataforma.
2. Alcance del tratamiento
El tratamiento incluye capturar eventos, reconstruir journeys, enriquecer parámetros, aplicar filtros CAPI, activar redirecciones, operar CRM, oportunidades, actividades, automatizaciones, notificaciones, mensajes dinámicos de WhatsApp con AttentionID y transmitir eventos a plataformas conectadas por el cliente.
El uso comercial de información protegida del cliente, incluyendo prohibiciones de venta, cesión, copia de funnels, competencia o beneficio indebido a terceros, se regula además en el Acuerdo de confidencialidad y no uso comercial.
3. Categorías de datos
Los datos pueden incluir información de cuenta, usuarios administradores, configuración de funnels, eventos web, visitas, timestamps, URL, UTM, referer, IP, user agent, cookies, fbp, fbc, identificadores técnicos, leads, customers, nombres, correos, teléfonos, compras, montos, productos, oportunidades, actividades, mensajes y datos necesarios para operar integraciones.
El cliente no debe enviar a CrumbTrack datos sensibles, datos de menores o información regulada si no cuenta con base legal suficiente, avisos adecuados y controles apropiados.
4. Medidas de seguridad
CrumbTrack aplica HTTPS/TLS, cifrado en reposo, separación por cuenta, backups automáticos, monitoreo de disponibilidad y errores, usuarios internos individuales, MFA para administradores, roles y permisos, registros de acceso interno, obligaciones de confidencialidad y procedimiento de respuesta ante incidentes.
5. Subprocesadores
CrumbTrack utiliza proveedores para operar infraestructura, emails, pagos y mensajería. La lista vigente está publicada en la página de Subprocesadores.
Cuando el cliente conecta integraciones externas, esas plataformas pueden actuar como responsables, encargados o proveedores independientes según sus propios términos y el uso configurado por el cliente.
6. Retención, devolución y eliminación
La retención del historial de visitantes y eventos depende del plan contratado: 3, 6, 9 o 12 meses. Al terminar la relación, el cliente puede solicitar exportación o eliminación de datos según disponibilidad técnica, obligaciones legales y ciclos de backup.
Algunos registros de seguridad, facturación, soporte o logs pueden conservarse por más tiempo cuando sea necesario para cumplir obligaciones, prevenir fraude, investigar incidentes o defender reclamaciones.
7. Solicitudes de titulares e incidentes
Cuando una persona solicite acceso, corrección, eliminación o ejercicio de derechos sobre datos procesados por un cliente, CrumbTrack puede asistir al cliente dentro de lo razonable. Si recibimos una solicitud directa sobre datos de un cliente, podremos redirigirla al administrador correspondiente salvo obligación legal distinta.
Si identificamos un incidente que afecte datos personales de un cliente, actuaremos para contenerlo, evaluarlo y comunicarlo cuando corresponda, con información razonable sobre naturaleza del incidente, datos potencialmente afectados y medidas adoptadas.
8. Contacto para privacidad
Para consultas sobre este DPA, solicitudes de privacidad o preguntas sobre tratamiento de datos, escribe a privacy@crumbtrack.com.