ScaFix
Política de privacidad de ScaFix
Actualizado el 9 de octubre de 2026
Esta política explica qué información puede tratar ScaFix cuando utilizas la app o visitas scafix.app y qué opciones tienes.
Aplicación web, cuenta, almacenamiento de proyectos y pagos
Cuenta, acceso Basic y proyectos web
Al usar la aplicación web con sesión iniciada, Firebase Authentication y Cloud Firestore tratan el identificador de cuenta, los datos de acceso, el contenido del proyecto, las medidas, los ajustes, el inventario web y el estado de la suscripción. La cuenta, el acceso de pago y los proyectos con sus medidas y ajustes se sincronizan entre la web e iOS al usar la misma cuenta ScaFix. El inventario web no se sincroniza con iOS. Google trata estos datos por cuenta de ScaFix.
Analítica web y marketing
Google Analytics solo se carga cuando das tu consentimiento a Analítica. Mide las páginas vistas y acciones de ScaFix como el inicio de la demo, del registro o del pago y los clics hacia App Store; para usuarios con sesión iniciada puede recibir el identificador de usuario opaco de Firebase, pero no el nombre ni el correo electrónico. Meta Pixel solo se carga tras el consentimiento a Marketing y mide las páginas vistas y las mismas acciones junto con datos del navegador y dispositivo, dirección IP, URL de la página y cookies o identificadores de Meta. El Meta Pixel también usa la coincidencia avanzada automática de Meta: cuando escribes datos de contacto en un formulario del sitio web, por ejemplo tu correo electrónico al registrarte, el Pixel puede leerlos, convertirlos en hashes SHA-256 en el navegador y enviar esos hashes a Meta —incluso antes de enviar el formulario— para que Meta pueda vincular los eventos con una cuenta de Meta. La aplicación web no carga píxeles de TikTok o Snap ni SDK publicitarios. Con consentimiento de Marketing, las primeras y últimas etiquetas válidas de campaña se guardan en el almacenamiento de sesión de la pestaña. Los identificadores de clic se mantienen separados del resumen de campañas de la cuenta. Al registrarte o pagar, los nombres públicos y fuentes de campañas pueden vincularse a tu cuenta ScaFix en Firebase y copiarse a los metadatos de Stripe Checkout y la suscripción. Así se relacionan registros, pruebas, compras y cancelaciones. Las alertas operativas al propietario por Telegram, Pushover y correo pueden mostrar plataforma, campaña y estado del pago, sin identificadores de clic, URL completas ni datos de contacto. Una fuente ausente se indica como desconocida, no orgánica. Retirar el consentimiento borra los datos del navegador y, al sincronizar con sesión iniciada, el registro actual de campañas de la cuenta, y detiene nuevos usos. Los eventos históricos y metadatos Stripe pueden permanecer con las transacciones. Eliminar la cuenta borra su registro privado de campañas. Sin ningún consentimiento, ScaFix guarda al registrarse solo desde cuál de sus propias páginas de entrada y botones se creó la cuenta, y si el enlace llevaba una etiqueta de campaña (no el nombre de la campaña), junto con la cuenta en Firebase; se elimina con la cuenta. Cuando una cuenta con sesión iniciada abre por primera vez la página de planes justo después de las tres preguntas de la guía, ScaFix también guarda ese momento con la cuenta en Firebase, con la página de entrada, la respuesta de la guía y el plan sugerido (no el nombre de la campaña), y suma uno a un recuento diario por país y página de entrada que no contiene ningún identificador de cuenta. Esto ocurre sin consentimiento; el registro se elimina con la cuenta y el recuento diario es anónimo. Solo con el consentimiento de Marketing, el servidor de ScaFix envía también a Meta dos pasos del recorrido: el registro completado, una vez por cuenta, y cada visita a la página de planes, también sin cuenta, pero nunca para una cuenta que ya tiene un plan activo. Cada paso lleva un identificador de evento compartido con el píxel de Meta para que Meta lo cuente una sola vez, la dirección IP y el navegador, el país aproximado, los identificadores de Meta _fbp/_fbc, para una cuenta con sesión iniciada una dirección de correo electrónico y un ID de usuario con hash SHA-256 (y el nombre, si la cuenta lo tiene) y, para la página de planes, la página de entrada, la respuesta de la guía y el plan elegido. Estos pasos no tienen valor de compra, y no se envía nada a Meta sin este consentimiento. Estos resúmenes no incluyen contenido de proyectos, medidas, imágenes ni datos de tarjeta.
Medición de Meta a través de tracking.scafix.app (Birch)
Con el consentimiento de Marketing, ScaFix también puede enviar mediciones a Meta a través de un servidor de medición en nuestro subdominio tracking.scafix.app. Este recibe copias de los mismos eventos y datos que mide el Meta Pixel, según se describe arriba —por ejemplo, páginas vistas, el registro, las visitas a la página de planes y el inicio del pago— y los reenvía a Meta de servidor a servidor. Cada evento lleva el mismo identificador de evento que en el Meta Pixel, para que Meta lo cuente una sola vez. El servidor de medición lo gestiona Birch (bir.ch) como nuestro encargado del tratamiento y funciona en la UE (Fráncfort). Birch solo trata estos datos siguiendo nuestras instrucciones; cuando Birch recurre a subencargados fuera del EEE, las transferencias se basan en las cláusulas contractuales tipo de la UE.
El script de medición también usa la coincidencia automática de Birch. Cuando haces clic en un botón, el script puede leer los datos de contacto que hayas escrito en campos de formulario de la página —correo electrónico, nombre, número de teléfono, sexo, fecha de nacimiento, ciudad, región, código postal, país e identificador de usuario—, aunque el formulario no llegue a enviarse, y enviarlos al servidor de medición en un evento propio (InputData) y con los eventos posteriores mientras la página esté abierta. El script envía estos datos sin hash, solo normalizados (por ejemplo, en minúsculas), mediante una conexión cifrada. Meta solo acepta estos datos de contacto como hashes SHA-256, por lo que se convierten en hashes antes de que el servidor de medición los reenvíe a Meta, que los usa para vincular los eventos con una cuenta de Meta. Birch los trata únicamente como nuestro encargado del tratamiento, según se describe arriba. Esto solo ocurre cuando has dado tu consentimiento de Marketing: nunca antes y no después de que lo retires.
El script de medición se carga desde tracking.scafix.app y establece la cookie propia _cbp en scafix.app. Contiene un identificador de navegador aleatorio (o el mismo valor que la cookie _fbp de Meta, si ya existe), para que los eventos del mismo navegador puedan vincularse entre sí y atribuirse a anuncios. Dura 90 días y se renueva en visitas posteriores. Si llegas desde un anuncio de Meta con su identificador de clic (fbclid), la cookie _cbc también puede guardar ese identificador de clic durante 90 días. Como tracking.scafix.app forma parte del dominio scafix.app, el navegador también le envía las cookies establecidas para todo el dominio, por ejemplo las cookies _fbp y _fbc de Meta y, si has aceptado Analítica, las cookies de análisis.
Sin el consentimiento de Marketing no se cargan ni este script ni el Meta Pixel, y no se envía nada a tracking.scafix.app. Puedes retirar el consentimiento en cualquier momento en «Ajustes de privacidad» en el sitio web; a partir de entonces se detienen las nuevas llamadas de medición a través del servidor de medición. Las cookies _cbp y _cbc pueden permanecer hasta que las borres o caduquen.
Medición de compras completadas
Si Marketing estaba permitido al iniciar Stripe Checkout, ScaFix puede enviar a Meta, tras confirmar la compra en el servidor, un evento Purchase con el valor, la moneda y un identificador estable de Stripe, una dirección de correo cifrada con SHA-256 y los identificadores de Meta _fbp/_fbc si existen. El correo no se envía en texto claro y el evento no se envía sin este consentimiento.
Si Analítica estaba permitida al iniciar Stripe Checkout, ScaFix puede enviar a Google Analytics 4, tras confirmar la compra en el servidor, un evento Purchase con el valor de compra sin impuestos, la moneda, el identificador de Checkout Session como identificador de transacción, el identificador de usuario opaco de Firebase y las cookies de cliente y sesión de Google Analytics. El uso publicitario y la personalización de anuncios siguen denegados, y el evento no se envía sin este consentimiento.
Para un usuario con sesión iniciada, ScaFix guarda en Firebase las decisiones actuales de Analítica y Marketing, una revisión aleatoria y la hora del cambio. Al iniciar Checkout, la revisión y únicamente los identificadores consentidos necesarios para medir la compra – las cookies de cliente y sesión de Google Analytics y/o Meta _fbp/_fbc – pueden copiarse a los metadatos de Stripe Checkout Session. Estos metadatos pueden permanecer en una Checkout Session abandonada. Solo se usan para comprobar el consentimiento vigente al recibir el webhook y medir una compra confirmada; no se copian a la suscripción recurrente. Cambiar cualquiera de las decisiones renueva la revisión, de modo que una sesión anterior no pueda autorizar un evento nuevo. En estos metadatos de medición no se guardan datos del proyecto ni de la tarjeta de pago.
Los metadatos de Stripe Checkout también indican qué categorías opcionales estaban permitidas al iniciar Checkout.
Pagos y acceso
Stripe gestiona las suscripciones web y recibe los datos de facturación y pago necesarios para completar y administrar la compra; ScaFix no almacena números completos de tarjetas. Apple sigue gestionando las compras de App Store. ScaFix trata identificadores de proveedor, cliente, suscripción y transacción, además del estado de la suscripción, para vincular ambos tipos de compra a la misma cuenta ScaFix.
Tus opciones
Puedes eliminar proyectos web y tu cuenta ScaFix. Gestiona o cancela las suscripciones activas con el proveedor de pago antes de eliminarla; borrar la cuenta no finaliza automáticamente ni una suscripción de Stripe ni una de App Store. El historial de compras y suscripciones puede conservarse sin el vínculo con la cuenta cuando sea necesario para contabilidad, seguridad y documentación. Para otras consultas sobre datos del servidor: support@scafix.app.
Recuento en las páginas de destino e inicio del pago
Sin consentimiento, ScaFix cuenta los eventos de sus páginas de entrada públicas, incluidas la principal, /start, /sept, /ultra, /ultimate y las guías, como totales diarios y por hora UTC. Incluyen las vistas y la navegación posterior, la interacción, la carga y el uso de 3D, las secciones visibles de ejemplos, listas de piezas, documentos y planes, los clics en documentos y compras, la elección de la vía de cuenta o pago, los intentos de abrir Stripe Checkout y un conjunto limitado de categorías de error. Los totales se desglosan por versión de medición, entrada, idioma, tipo de dispositivo, etiquetas publicitarias públicas (ID del anuncio, ID del conjunto de anuncios y utm_content) y opciones predefinidas como el plan y el periodo de facturación. No se crea ningún ID de visitante o dispositivo, cookie ni almacenamiento en el dispositivo para ello. Los datos de recuento no contienen cuentas, direcciones IP, agentes de usuario completos, URL sin procesar, texto libre ni datos del proyecto. La dirección IP solo se usa brevemente en memoria para limitar solicitudes repetidas; el tipo de dispositivo se deduce del agente de usuario. Los nuevos contadores solo aceptan tráfico de producción en nuestro dominio público; se excluyen los bots conocidos y los navegadores automatizados. La base es nuestro interés legítimo en saber qué entradas y pasos funcionan.
Para distinguir sesiones de Stripe Checkout nuevas, reutilizadas y únicas, el servidor guarda un recibo interno de transacción con un hash SHA-256 del ID de la sesión Checkout. El ID original no se guarda en el recibo. Este evita contar dos veces el mismo Checkout; no identifica visitantes ni los sigue entre páginas. Abrir Checkout no equivale a finalizar el inicio de una prueba ni a realizar un pago.
Solo con consentimiento de Marketing, el servidor de ScaFix envía también a Meta el inicio de un pago de Stripe (InitiateCheckout) con el mismo ID de evento que el Píxel de Meta, para que Meta lo cuente una vez: para una cuenta con sesión iniciada, la dirección de correo y el ID de usuario con hash SHA-256; para una compra sin cuenta, un ID seudónimo con hash SHA-256 derivado de la clave de activación aleatoria de la compra; junto con la dirección IP, el navegador, el país aproximado, los identificadores de Meta _fbp/_fbc, el plan, el periodo de facturación y la página de destino. El evento no tiene valor de compra y no se envía nada a Meta sin este consentimiento.
De dónde vino una compra
Con el consentimiento de Marketing, ScaFix también conserva las primeras y últimas etiquetas de campaña durante un máximo de 30 días en una cookie firmada (scafix_attr) que solo puede leer el servidor de ScaFix, para que una compra realizada más tarde o en otra pestaña conserve su origen. Si un enlace no tiene etiquetas de campaña, el origen es el dominio del sitio web de referencia (por ejemplo, un buscador o ChatGPT) o «directo», nunca la dirección completa. Retirar el consentimiento de Marketing elimina la cookie; sin consentimiento, el pago de ScaFix no la lee.
En la app para iPhone, ScaFix guarda una vez tras el registro o el inicio de sesión, junto con tu cuenta en Firebase: la fecha del primer inicio de la app, la versión de la app y si el framework AdServices de Apple indica que la app se instaló desde un anuncio de Apple Ads (sin identificador publicitario). Solo con el consentimiento de Marketing, ScaFix guarda además la campaña, el grupo de anuncios, la palabra clave y el país de ese anuncio, la información de campaña de AppsFlyer sobre la instalación y las etiquetas de campaña de un enlace de ScaFix que abrió la app. Si respondes a la pregunta opcional «¿Cómo conociste ScaFix?», también se guarda la respuesta. Los avisos al propietario sobre una compra pueden mostrar este origen. El registro se elimina con la cuenta.
Compras anteriores a la creación de una cuenta
Esta sección se aplica a compras web anteriores iniciadas antes de crear una cuenta de ScaFix o iniciar sesión. Para recuperar la compra, ScaFix guarda un secreto de reclamación aleatorio y necesario en una cookie HttpOnly, y un registro del servidor con las referencias de Stripe, el nivel elegido, una dirección de correo enmascarada y el hash SHA-256 de la dirección de correo. El registro también contiene un hash de la dirección de red para prevenir abusos y, cuando hayas dado tu consentimiento, los datos de campaña y medición aplicables. ScaFix no guarda los datos completos de la tarjeta de pago.
Después del pago usamos la dirección de correo de Stripe Checkout para crear tu cuenta o vincular la compra a la cuenta que ya tienes, y te enviamos un correo para que elijas tu contraseña. Si la compra no puede vincularse automáticamente a una cuenta, sigue activa de todos modos: una prueba continúa y, al terminar, se cobra el importe acordado. Puedes activar la compra en cualquier momento iniciando sesión con la dirección de correo que usaste en Stripe Checkout, o pedir ayuda al soporte.
Ultimate+
Los proyectos Ultimate+, datos de clientes, perfil de empresa y tarifas se sincronizan comprimidos con Firebase en tu cuenta. El navegador conserva una copia de trabajo local. Espera la confirmación del guardado en la nube antes de cambiar de dispositivo; los cambios sin conexión se sincronizan al recuperarla. Si hay cambios simultáneos, debes elegir una versión. Puedes enviar copias independientes a miembros activos del equipo. La eliminación se sincroniza entre tus dispositivos, pero no elimina las copias enviadas a compañeros. También puedes descargar tus propias copias de seguridad.
Firebase gestiona cuentas, acceso, pruebas y plazas; Stripe gestiona pagos. Los mapas utilizan OpenStreetMap, OpenFreeMap, Overpass y los proveedores de terreno correspondientes. Las consultas transmiten direcciones o coordenadas, y los proveedores reciben datos técnicos de las solicitudes. Los resultados se almacenan en caché siete días. El país inicial procede de la ubicación aproximada de red; la ubicación precisa requiere su elección y permiso. Compruebe mapas y terreno con medidas reales.
Los mensajes necesarios de cuenta, seguridad y servicio son independientes del marketing opcional por correo. Solo con tu consentimiento explícito, ScaFix guarda tu correo, idioma, estado de verificación, fecha del consentimiento y versión del texto en una lista de marketing separada en Firebase. Puedes retirar el consentimiento en Ajustes. Al retirarlo o eliminar la cuenta se borra tu inscripción.
X Ads · 2026-09-24
Con tu consentimiento de Marketing, ScaFix también envía compras verificadas desde su servidor a X Ads: importe, moneda, fecha, identificador seudónimo de transacción, identificador de clic de X cuando esté disponible y un hash SHA-256 del correo electrónico para asociar la compra. Incluye el primer pago tras una prueba gratuita. Las pruebas gratuitas y renovaciones no se notifican como nuevas compras. El consentimiento actual se comprueba antes de cada envío. No se comparten contenidos de proyectos ni datos de tarjetas. Puedes retirar el consentimiento en cualquier momento. No se carga ningún script de X en el navegador.
Microsoft Clarity: mapas de calor y grabaciones de sesión
El análisis también incluye Microsoft Clarity: clics, desplazamiento y grabaciones de sesión en páginas públicas, con contenido oculto.
Clarity solo se carga tras un nuevo consentimiento de análisis que muestre este aviso. El contenido de los formularios se oculta; no se graban páginas de cuenta, proyecto, editor, carga ni retorno de pago. No enviamos identificadores de usuario de Firebase. Clarity procesa datos de uso y del dispositivo y puede establecer cookies de sesión seudónimas. El consentimiento publicitario para Clarity permanece denegado. Puedes retirar tu consentimiento en los ajustes de privacidad. Las grabaciones no son vídeos de tus planos privados.
Analítica y rendimiento de Vercel
Cuando consientes Analítica, ScaFix también utiliza Vercel Web Analytics y Speed Insights. Estos servicios tratan páginas vistas anónimas y agregadas y mediciones técnicas de rendimiento, como la página o ruta, la fuente de referencia, el país aproximado, el navegador, el dispositivo, el sistema operativo, el tipo de red y Core Web Vitals. No utilizan cookies ni vinculan los datos a tu usuario de Firebase. No ofrecen grabación ni reproducción de sesiones de usuario (session replay). Web Analytics deriva un hash anónimo de la solicitud entrante y puede utilizarlo para agrupar páginas vistas en una sesión de corta duración y calcular métricas agregadas, como la tasa de rebote. El hash y el vínculo de sesión se restablecen o descartan en un máximo de 24 horas y no se utilizan para seguir a visitantes entre distintos días, sitios web o aplicaciones. No se envían identificadores concretos de proyectos, contenido de proyectos, medidas, nombres de archivos, imágenes ni información de pago. La recopilación se detiene cuando retiras el consentimiento de Analítica.
Detalles de la app para iPhone y los servicios relacionados
Responsable del tratamiento
Ole Emil Frikstad Urstad (ScaFix). Contacto: support@scafix.app.
Notificaciones operativas solo para el propietario y eventos del App Store
Solo la cuenta verificada del propietario de ScaFix puede optar por activar notificaciones push privadas sobre nuevos registros de cuentas, periodos de prueba, compras y conversiones de pruebas. Los usuarios normales no se registran para recibir estas notificaciones ni ven esta solicitud de permiso.
Cuando el propietario activa las notificaciones, ScaFix y Firebase Cloud Messaging tratan un ID de instalación de Firebase (FID), su asociación con el token de Apple Push Notification service (APNs) del dispositivo y los datos de registro relacionados para dirigir y entregar las notificaciones. Al desactivar la función, el dispositivo se elimina de la lista de destinatarios de ScaFix y se cancela su registro en FCM.
Para una compra realizada desde una sesión de la app autenticada mediante Firebase, ScaFix puede emitir un appAccountToken estable y generado aleatoriamente, vincularlo en el servidor con el ID de usuario de Firebase (UID) y pasar el token a StoreKit. Esto permite a ScaFix asociar a la cuenta los eventos de compra y suscripción pertinentes. El token no es una credencial de pago ni contiene datos de pago.
ScaFix recibe y verifica las App Store Server Notifications v2 firmadas por Apple y trata datos pertinentes de eventos de compra y suscripción, como el tipo de notificación y de evento, los identificadores de transacción y de transacción original, el identificador de producto, el entorno, la fecha de firma y el appAccountToken. Este tratamiento se utiliza, entre otros fines, para detectar nuevas suscripciones, pruebas gratuitas y su conversión de pago, evitar el tratamiento duplicado y crear una notificación para el propietario cuando corresponda. Apple gestiona el pago.
El texto de la notificación push solo indica el tipo de evento operativo. No contiene el nombre ni el correo electrónico del cliente, el UID de Firebase, el appAccountToken, identificadores de transacción, datos de pago o de tarjeta, contenido del recibo, contenido de proyectos, mediciones ni imágenes. Los datos de estas notificaciones operativas no se utilizan para publicidad.
Cuenta e inicio de sesión
Si decides iniciar sesión, ScaFix utiliza Firebase Authentication para el acceso con Apple, Google o correo electrónico. Esto puede incluir un ID de usuario, la dirección de correo electrónico, el nombre visible y el método de inicio de sesión. Al iniciar sesión con Google, Google Sign-In también puede tratar el identificador de la cuenta, el nombre, el correo electrónico y datos técnicos del inicio de sesión.
Estadísticas de uso
Las estadísticas de uso están activadas de forma predeterminada. Firebase Analytics recibe las aperturas de la app, datos de sesión y del ciclo de vida, el número de proyectos, los sistemas de andamios utilizados y el uso de otras funciones.
Firebase Analytics también puede recibir eventos de compra y suscripción, como el ID del producto y el estado, pero nunca datos de tarjetas de pago.
Cuando las estadísticas de uso opcionales y la medición de anuncios están activadas, los eventos de compra y suscripción de Firebase Analytics pueden vincularse o importarse en Google Ads para la atribución, la medición de conversiones y la optimización de anuncios. Los datos de tarjetas de pago, los datos de cuenta de Firebase Authentication/Firestore y el contenido de los proyectos no se transfieren a Google Ads.
Las estadísticas de uso pueden desactivarse en cualquier momento en Ajustes → Privacidad. Esto no afecta a las funciones de la app.
Medición publicitaria y seguimiento
ScaFix trata información para ofrecer la app y usa Firebase para las estadísticas de uso, que pueden desactivarse en Ajustes. La primera vez que se usa la app, el cuadro de diálogo ATT de Apple es la única elección relativa a la medición publicitaria. Meta y TikTok solo inician el seguimiento directo si eliges Permitir. AppsFlyer solo puede usar la medición de Apple que preserva la privacidad sin IDFA/IDFV si más tarde activas la medición publicitaria en Ajustes. Snapchat se mide únicamente a través de AppsFlyer; la app no incluye un SDK directo de Snap.
Cuando la medición publicitaria sigue activada en ScaFix y se concede el permiso ATT, Meta Platforms Ireland Limited, TikTok Technology Limited y AppsFlyer Ltd. pueden recibir datos de instalación, apertura de la app, sesión o retención, información técnica de la app y el dispositivo, una ubicación aproximada basada en la dirección IP, el identificador de instalación/IDFV y el IDFA.
Cuando la medición publicitaria está activa, puede enviarse a AppsFlyer un evento de compra por cada cargo de producción apto, verificado y de pago —compra inicial o renovación— con el identificador del producto, el precio real, la moneda, la cantidad y el identificador de transacción o pedido de StoreKit. Nunca se comparten datos de tarjetas de pago, el contenido de los recibos ni datos bancarios. AppsFlyer puede reenviar los postbacks configurados a Meta, TikTok y Snap. Meta y TikTok no reciben eventos de compra directamente desde la app, y la app no incluye un SDK directo de Snap.
Si se rechaza o restringe ATT, el seguimiento directo y los identificadores IDFA/IDFV quedan desactivados. SKAdNetwork/AdAttributionKit de AppsFlyer, que preserva la privacidad, solo puede usarse si más adelante activas la medición publicitaria en Ajustes; en ese caso no se comparten datos con los socios publicitarios a nivel de dispositivo.
TikTok Enhanced Data Postback y el seguimiento automático de compras están desactivados. Nunca enviamos a los socios publicitarios contenido de proyectos, medidas, escaneos, imágenes, nombres, direcciones de correo electrónico ni números de teléfono. Apple puede enviar a AppsFlyer copias de postbacks de SKAdNetwork o AdAttributionKit que protegen la privacidad. Estos postbacks de Apple no contienen el IDFA ni datos de contacto.
Medición publicitaria y seguimiento de Meta
El seguimiento mediante el SDK de Meta solo se aplica a una versión de ScaFix publicada en el App Store que incluya dicho SDK. No se realiza seguimiento mediante el SDK de Meta antes de que esa versión se publique e instale. En una versión que contiene el SDK, el seguimiento solo comienza y continúa mientras das permiso en el aviso ATT de Apple y la medición publicitaria sigue activada en ScaFix en Ajustes → Privacidad. Meta puede entonces recibir información sobre la instalación y activación de la app, identificadores del dispositivo y de la app —incluido un identificador específico de la instalación y el identificador publicitario IDFA de Apple cuando esté disponible—, dirección IP y datos técnicos de la app y del dispositivo. Meta también puede recibir datos de sesión y del ciclo de vida generados por el SDK: activación y desactivación, duración de la sesión, tiempo entre sesiones e interrupciones al pasar entre primer y segundo plano. El registro automático de otros eventos de la app está desactivado, aunque se siguen midiendo los eventos de activación, desactivación y sesión. El contenido de proyectos, mediciones, imágenes, nombres y correos electrónicos no se envía a Meta mediante esta integración. ScaFix funciona con normalidad sin dar permiso.
Proyectos, importación de PDF, cámara y logotipo de la cuenta
Los borradores que creas sin iniciar sesión se guardan únicamente de forma local en ese navegador o dispositivo. Cuando inicias sesión, los proyectos, las medidas de las paredes, los ajustes del proyecto y el logotipo de la cuenta se guardan y sincronizan mediante Firebase Cloud Firestore y Cloud Storage, para que el contenido esté disponible en la web y en el iPhone. El archivo PDF de origen importado se procesa en memoria y no se sube; la geometría de proyecto derivada que guardes en el proyecto puede sincronizarse como el resto de los datos del proyecto. Solo se accede a la cámara, las fotos y LiDAR cuando inicias una función que los necesita. Un logotipo de cuenta subido se conserva en la nube hasta que lo sustituyas o elimines la cuenta.
Comunicación de datos y encargados del tratamiento
Firebase (Google Ireland Limited), incluidos Cloud Firestore y Cloud Storage, trata por cuenta nuestra datos de cuenta, proyectos sincronizados, medidas de paredes, ajustes de proyecto y logotipos de cuenta, así como datos de suscripción y transacción verificados por el servidor, notificaciones operativas, estadísticas de uso opcionales y datos técnicos de seguridad/SDK. Apple trata las compras, las App Store Server Notifications, la entrega mediante APNs y las certificaciones de App Attest.
Por seguridad, Firebase App Check utiliza App Attest de Apple. Firebase trata objetos criptográficos de atestación y aserción, tokens de App Check de corta duración e información técnica básica de la app para verificar que las solicitudes proceden de una instalación auténtica de ScaFix y proteger los servicios backend de Firebase y ScaFix frente a usos indebidos. En las solicitudes al backend con sesión iniciada, el token de App Check se envía junto con el token de autenticación de Firebase. ScaFix no almacena tokens de App Check ni material de atestación en su propia base de datos de la aplicación, y estos datos no se utilizan para publicidad.
AppsFlyer Ltd. puede tratar datos de medición de Apple que preservan la privacidad cuando la medición publicitaria está activada, y datos del dispositivo cuando la medición publicitaria sigue activada en ScaFix y ATT está permitido. Meta Platforms Ireland Limited y TikTok Technology Limited solo tratan datos de medición publicitaria directa bajo esas mismas dos condiciones. Snap Inc. puede recibir postbacks de campañas a través de AppsFlyer; la app no contiene ningún SDK de Snap.
Las estadísticas de uso de Firebase, el contenido de los proyectos y los datos de la cuenta de ScaFix no se comparten con Meta, TikTok, AppsFlyer ni Snap.
Apple, Google y los proveedores de medición publicitaria pueden tratar datos fuera del EEE mediante mecanismos de transferencia válidos, incluidas, cuando proceda, las cláusulas contractuales tipo (CCT) de la Comisión Europea.
Tus opciones y eliminación de la cuenta
Puedes cambiar tu consentimiento para Firebase Analytics en Ajustes → Privacidad. Puedes desactivar la medición publicitaria en ScaFix en Ajustes → Privacidad; en una versión de la app que incluya el SDK de Meta, también puedes rechazar el seguimiento de Meta en el aviso ATT de Apple y cambiar tu elección más adelante en los ajustes de iOS para ScaFix. Puedes eliminar tu cuenta de inicio de sesión directamente en la app desde Ajustes → Cuenta → Eliminar cuenta. Entonces se eliminan los datos locales de la app, los proyectos sincronizados en la nube, los ajustes de proyecto y los datos del logotipo o de la marca de la cuenta. Contáctanos en la dirección anterior para solicitar acceso o la eliminación de cualquier otro registro del servidor asociado contigo.
Cambios
Si se producen cambios importantes, actualizaremos la fecha situada al principio de esta página.
AppsFlyer OneLink · 2026-09-08
Con tu consentimiento de marketing, el botón de App Store utiliza AppsFlyer OneLink para medir el recorrido del anuncio a la app. Al pulsarlo, AppsFlyer recibe identificadores de campaña/anuncio, el identificador de clic de Meta si existe e información de conexión/dispositivo. La atribución de instalaciones o compras posteriores depende del consentimiento en iOS y las señales disponibles; un clic no es una compra. Sin consentimiento, el botón lleva directamente a Apple.
