ScaFix
Política de privacidad de ScaFix
Actualizado el 30 de agosto de 2026
Esta política explica qué información puede tratar ScaFix cuando utilizas la app o visitas scafix.app y qué opciones tienes.
Aplicación web, cuenta, almacenamiento de proyectos y pagos
Cuenta, acceso Pro y proyectos web
Al usar la aplicación web con sesión iniciada, Firebase Authentication y Cloud Firestore tratan el identificador de cuenta, los datos de acceso, el contenido del proyecto, las medidas, los ajustes, el inventario web y el estado de la suscripción. La cuenta, el acceso de pago y los proyectos con sus medidas y ajustes se sincronizan entre la web e iOS al usar la misma cuenta ScaFix. El inventario web no se sincroniza con iOS. Google trata estos datos por cuenta de ScaFix.
Analítica web y marketing
Google Analytics solo se carga cuando das tu consentimiento a Analítica. Mide las páginas vistas y acciones de ScaFix como el inicio de la demo, del registro o del pago y los clics hacia App Store; para usuarios con sesión iniciada puede recibir el identificador de usuario opaco de Firebase, pero no el nombre ni el correo electrónico. Meta Pixel solo se carga tras el consentimiento a Marketing y mide las páginas vistas y las mismas acciones junto con datos del navegador y dispositivo, dirección IP, URL de la página y cookies o identificadores de Meta. La aplicación web no carga píxeles de TikTok o Snap ni SDK publicitarios. Tras consentir Marketing, los primeros valores UTM válidos y los identificadores fbclid, ttclid, gclid, gbraid o wbraid se guardan temporalmente en el almacenamiento de sesión de la pestaña bajo scafix.firstPartyAttribution.v1; se ignoran los demás parámetros. Si inicias una compra web, los valores de campaña se guardan únicamente como metadatos de Stripe Checkout Session y no se copian a la suscripción recurrente. Retirar el consentimiento detiene nuevas llamadas de medición; las cookies de terceros pueden permanecer hasta eliminarse o caducar. Esta integración no envía a Google Analytics ni a Meta contenido de proyectos, medidas, imágenes ni datos de tarjetas.
Medición de compras completadas
Si Marketing estaba permitido al iniciar Stripe Checkout, ScaFix puede enviar a Meta, tras confirmar la compra en el servidor, un evento Purchase con el valor, la moneda y un identificador estable de Stripe, una dirección de correo cifrada con SHA-256 y los identificadores de Meta _fbp/_fbc si existen. El correo no se envía en texto claro y el evento no se envía sin este consentimiento.
Si Analítica estaba permitida al iniciar Stripe Checkout, ScaFix puede enviar a Google Analytics 4, tras confirmar la compra en el servidor, un evento Purchase con el valor de compra sin impuestos, la moneda, el identificador de Checkout Session como identificador de transacción, el identificador de usuario opaco de Firebase y las cookies de cliente y sesión de Google Analytics. El uso publicitario y la personalización de anuncios siguen denegados, y el evento no se envía sin este consentimiento.
Para un usuario con sesión iniciada, ScaFix guarda en Firebase las decisiones actuales de Analítica y Marketing, una revisión aleatoria y la hora del cambio. Al iniciar Checkout, la revisión y únicamente los identificadores consentidos necesarios para medir la compra – las cookies de cliente y sesión de Google Analytics y/o Meta _fbp/_fbc – pueden copiarse a los metadatos de Stripe Checkout Session. Estos metadatos pueden permanecer en una Checkout Session abandonada. Solo se usan para comprobar el consentimiento vigente al recibir el webhook y medir una compra confirmada; no se copian a la suscripción recurrente. Cambiar cualquiera de las decisiones renueva la revisión, de modo que una sesión anterior no pueda autorizar un evento nuevo. En estos metadatos de medición no se guardan datos del proyecto ni de la tarjeta de pago.
Los metadatos de Stripe Checkout también indican qué categorías opcionales estaban permitidas al iniciar Checkout.
Pagos y acceso
Stripe gestiona las suscripciones web y recibe los datos de facturación y pago necesarios para completar y administrar la compra; ScaFix no almacena números completos de tarjetas. Apple sigue gestionando las compras de App Store. ScaFix trata identificadores de proveedor, cliente, suscripción y transacción, además del estado de la suscripción, para vincular ambos tipos de compra a la misma cuenta ScaFix.
Tus opciones
Puedes eliminar proyectos web y tu cuenta ScaFix. Gestiona o cancela las suscripciones activas con el proveedor de pago antes de eliminarla; borrar la cuenta no finaliza automáticamente ni una suscripción de Stripe ni una de App Store. El historial de compras y suscripciones puede conservarse sin el vínculo con la cuenta cuando sea necesario para contabilidad, seguridad y documentación. Para otras consultas sobre datos del servidor: support@scafix.app.
Pago antes de crear una cuenta
Puedes iniciar y pagar una suscripción web antes de crear una cuenta de ScaFix o iniciar sesión. Para recuperar la compra, ScaFix guarda un secreto de reclamación aleatorio y necesario en una cookie HttpOnly, y un registro del servidor con las referencias de Stripe, el nivel elegido, una dirección de correo enmascarada y el hash SHA-256 de la dirección de correo. El registro también contiene un hash de la dirección de red para prevenir abusos y, cuando hayas dado tu consentimiento, los datos de campaña y medición aplicables. ScaFix no guarda los datos completos de la tarjeta de pago.
En producción, la compra puede reclamarse durante 30 días. Toda compra pagada que no se reclame dentro del plazo se cancela y reembolsa automáticamente.
Los mensajes necesarios de cuenta, seguridad y servicio son independientes del marketing opcional por correo. Solo con tu consentimiento explícito, ScaFix guarda tu correo, idioma, estado de verificación, fecha del consentimiento y versión del texto en una lista de marketing separada en Firebase. Puedes retirar el consentimiento en Ajustes. Al retirarlo o eliminar la cuenta se borra tu inscripción.
Microsoft Clarity: mapas de calor y grabaciones de sesión
El análisis también incluye Microsoft Clarity: clics, desplazamiento y grabaciones de sesión en páginas públicas, con contenido oculto.
Clarity solo se carga tras un nuevo consentimiento de análisis que muestre este aviso. El contenido de los formularios se oculta; no se graban páginas de cuenta, proyecto, editor, carga ni retorno de pago. No enviamos identificadores de usuario de Firebase. Clarity procesa datos de uso y del dispositivo y puede establecer cookies de sesión seudónimas. El consentimiento publicitario para Clarity permanece denegado. Puedes retirar tu consentimiento en los ajustes de privacidad. Las grabaciones no son vídeos de tus planos privados.
Analítica y rendimiento de Vercel
Cuando consientes Analítica, ScaFix también utiliza Vercel Web Analytics y Speed Insights. Estos servicios tratan páginas vistas anónimas y agregadas y mediciones técnicas de rendimiento, como la página o ruta, la fuente de referencia, el país aproximado, el navegador, el dispositivo, el sistema operativo, el tipo de red y Core Web Vitals. No utilizan cookies ni vinculan los datos a tu usuario de Firebase. No ofrecen grabación ni reproducción de sesiones de usuario (session replay). Web Analytics deriva un hash anónimo de la solicitud entrante y puede utilizarlo para agrupar páginas vistas en una sesión de corta duración y calcular métricas agregadas, como la tasa de rebote. El hash y el vínculo de sesión se restablecen o descartan en un máximo de 24 horas y no se utilizan para seguir a visitantes entre distintos días, sitios web o aplicaciones. No se envían identificadores concretos de proyectos, contenido de proyectos, medidas, nombres de archivos, imágenes ni información de pago. La recopilación se detiene cuando retiras el consentimiento de Analítica.
Detalles de la app para iPhone y los servicios relacionados
Responsable del tratamiento
Ole Emil Frikstad Urstad (ScaFix). Contacto: support@scafix.app.
Notificaciones operativas solo para el propietario y eventos del App Store
Solo la cuenta verificada del propietario de ScaFix puede optar por activar notificaciones push privadas sobre nuevos registros de cuentas, periodos de prueba, compras y conversiones de pruebas. Los usuarios normales no se registran para recibir estas notificaciones ni ven esta solicitud de permiso.
Cuando el propietario activa las notificaciones, ScaFix y Firebase Cloud Messaging tratan un ID de instalación de Firebase (FID), su asociación con el token de Apple Push Notification service (APNs) del dispositivo y los datos de registro relacionados para dirigir y entregar las notificaciones. Al desactivar la función, el dispositivo se elimina de la lista de destinatarios de ScaFix y se cancela su registro en FCM.
Para una compra realizada desde una sesión de la app autenticada mediante Firebase, ScaFix puede emitir un appAccountToken estable y generado aleatoriamente, vincularlo en el servidor con el ID de usuario de Firebase (UID) y pasar el token a StoreKit. Esto permite a ScaFix asociar a la cuenta los eventos de compra y suscripción pertinentes. El token no es una credencial de pago ni contiene datos de pago.
ScaFix recibe y verifica las App Store Server Notifications v2 firmadas por Apple y trata datos pertinentes de eventos de compra y suscripción, como el tipo de notificación y de evento, los identificadores de transacción y de transacción original, el identificador de producto, el entorno, la fecha de firma y el appAccountToken. Este tratamiento se utiliza, entre otros fines, para detectar nuevas suscripciones, pruebas gratuitas y su conversión de pago, evitar el tratamiento duplicado y crear una notificación para el propietario cuando corresponda. Apple gestiona el pago.
El texto de la notificación push solo indica el tipo de evento operativo. No contiene el nombre ni el correo electrónico del cliente, el UID de Firebase, el appAccountToken, identificadores de transacción, datos de pago o de tarjeta, contenido del recibo, contenido de proyectos, mediciones ni imágenes. Los datos de estas notificaciones operativas no se utilizan para publicidad.
Cuenta e inicio de sesión
Si decides iniciar sesión, ScaFix utiliza Firebase Authentication para el acceso con Apple, Google o correo electrónico. Esto puede incluir un ID de usuario, la dirección de correo electrónico, el nombre visible y el método de inicio de sesión. Al iniciar sesión con Google, Google Sign-In también puede tratar el identificador de la cuenta, el nombre, el correo electrónico y datos técnicos del inicio de sesión.
Estadísticas de uso
Las estadísticas de uso están activadas de forma predeterminada. Firebase Analytics recibe las aperturas de la app, datos de sesión y del ciclo de vida, el número de proyectos, los sistemas de andamios utilizados y el uso de otras funciones.
Firebase Analytics también puede recibir eventos de compra y suscripción, como el ID del producto y el estado, pero nunca datos de tarjetas de pago.
Cuando las estadísticas de uso opcionales y la medición de anuncios están activadas, los eventos de compra y suscripción de Firebase Analytics pueden vincularse o importarse en Google Ads para la atribución, la medición de conversiones y la optimización de anuncios. Los datos de tarjetas de pago, los datos de cuenta de Firebase Authentication/Firestore y el contenido de los proyectos no se transfieren a Google Ads.
Las estadísticas de uso pueden desactivarse en cualquier momento en Ajustes → Privacidad. Esto no afecta a las funciones de la app.
Medición publicitaria y seguimiento
ScaFix trata información para ofrecer la app y usa Firebase para las estadísticas de uso, que pueden desactivarse en Ajustes. La primera vez que se usa la app, el cuadro de diálogo ATT de Apple es la única elección relativa a la medición publicitaria. Meta y TikTok solo inician el seguimiento directo si eliges Permitir. AppsFlyer solo puede usar la medición de Apple que preserva la privacidad sin IDFA/IDFV si más tarde activas la medición publicitaria en Ajustes. Snapchat se mide únicamente a través de AppsFlyer; la app no incluye un SDK directo de Snap.
Cuando la medición publicitaria sigue activada en ScaFix y se concede el permiso ATT, Meta Platforms Ireland Limited, TikTok Technology Limited y AppsFlyer Ltd. pueden recibir datos de instalación, apertura de la app, sesión o retención, información técnica de la app y el dispositivo, una ubicación aproximada basada en la dirección IP, el identificador de instalación/IDFV y el IDFA.
Cuando la medición publicitaria está activa, puede enviarse a AppsFlyer un evento de compra por cada cargo de producción apto, verificado y de pago —compra inicial o renovación— con el identificador del producto, el precio real, la moneda, la cantidad y el identificador de transacción o pedido de StoreKit. Nunca se comparten datos de tarjetas de pago, el contenido de los recibos ni datos bancarios. AppsFlyer puede reenviar los postbacks configurados a Meta, TikTok y Snap. Meta y TikTok no reciben eventos de compra directamente desde la app, y la app no incluye un SDK directo de Snap.
Si se rechaza o restringe ATT, el seguimiento directo y los identificadores IDFA/IDFV quedan desactivados. SKAdNetwork/AdAttributionKit de AppsFlyer, que preserva la privacidad, solo puede usarse si más adelante activas la medición publicitaria en Ajustes; en ese caso no se comparten datos con los socios publicitarios a nivel de dispositivo.
TikTok Enhanced Data Postback y el seguimiento automático de compras están desactivados. Nunca enviamos a los socios publicitarios contenido de proyectos, medidas, escaneos, imágenes, nombres, direcciones de correo electrónico ni números de teléfono. Apple puede enviar a AppsFlyer copias de postbacks de SKAdNetwork o AdAttributionKit que protegen la privacidad. Estos postbacks de Apple no contienen el IDFA ni datos de contacto.
Medición publicitaria y seguimiento de Meta
El seguimiento mediante el SDK de Meta solo se aplica a una versión de ScaFix publicada en el App Store que incluya dicho SDK. No se realiza seguimiento mediante el SDK de Meta antes de que esa versión se publique e instale. En una versión que contiene el SDK, el seguimiento solo comienza y continúa mientras das permiso en el aviso ATT de Apple y la medición publicitaria sigue activada en ScaFix en Ajustes → Privacidad. Meta puede entonces recibir información sobre la instalación y activación de la app, identificadores del dispositivo y de la app —incluido un identificador específico de la instalación y el identificador publicitario IDFA de Apple cuando esté disponible—, dirección IP y datos técnicos de la app y del dispositivo. Meta también puede recibir datos de sesión y del ciclo de vida generados por el SDK: activación y desactivación, duración de la sesión, tiempo entre sesiones e interrupciones al pasar entre primer y segundo plano. El registro automático de otros eventos de la app está desactivado, aunque se siguen midiendo los eventos de activación, desactivación y sesión. El contenido de proyectos, mediciones, imágenes, nombres y correos electrónicos no se envía a Meta mediante esta integración. ScaFix funciona con normalidad sin dar permiso.
Proyectos, importación de PDF, cámara y logotipo de la cuenta
Los borradores que creas sin iniciar sesión se guardan únicamente de forma local en ese navegador o dispositivo. Cuando inicias sesión, los proyectos, las medidas de las paredes, los ajustes del proyecto y el logotipo de la cuenta se guardan y sincronizan mediante Firebase Cloud Firestore y Cloud Storage, para que el contenido esté disponible en la web y en el iPhone. El archivo PDF de origen importado se procesa en memoria y no se sube; la geometría de proyecto derivada que guardes en el proyecto puede sincronizarse como el resto de los datos del proyecto. Solo se accede a la cámara, las fotos y LiDAR cuando inicias una función que los necesita. Un logotipo de cuenta subido se conserva en la nube hasta que lo sustituyas o elimines la cuenta.
Comunicación de datos y encargados del tratamiento
Firebase (Google Ireland Limited), incluidos Cloud Firestore y Cloud Storage, trata por cuenta nuestra datos de cuenta, proyectos sincronizados, medidas de paredes, ajustes de proyecto y logotipos de cuenta, así como datos de suscripción y transacción verificados por el servidor, notificaciones operativas, estadísticas de uso opcionales y datos técnicos de seguridad/SDK. Apple trata las compras, las App Store Server Notifications, la entrega mediante APNs y las certificaciones de App Attest.
Por seguridad, Firebase App Check utiliza App Attest de Apple. Firebase trata objetos criptográficos de atestación y aserción, tokens de App Check de corta duración e información técnica básica de la app para verificar que las solicitudes proceden de una instalación auténtica de ScaFix y proteger los servicios backend de Firebase y ScaFix frente a usos indebidos. En las solicitudes al backend con sesión iniciada, el token de App Check se envía junto con el token de autenticación de Firebase. ScaFix no almacena tokens de App Check ni material de atestación en su propia base de datos de la aplicación, y estos datos no se utilizan para publicidad.
AppsFlyer Ltd. puede tratar datos de medición de Apple que preservan la privacidad cuando la medición publicitaria está activada, y datos del dispositivo cuando la medición publicitaria sigue activada en ScaFix y ATT está permitido. Meta Platforms Ireland Limited y TikTok Technology Limited solo tratan datos de medición publicitaria directa bajo esas mismas dos condiciones. Snap Inc. puede recibir postbacks de campañas a través de AppsFlyer; la app no contiene ningún SDK de Snap.
Las estadísticas de uso de Firebase, el contenido de los proyectos y los datos de la cuenta de ScaFix no se comparten con Meta, TikTok, AppsFlyer ni Snap.
Apple, Google y los proveedores de medición publicitaria pueden tratar datos fuera del EEE mediante mecanismos de transferencia válidos, incluidas, cuando proceda, las cláusulas contractuales tipo (CCT) de la Comisión Europea.
Tus opciones y eliminación de la cuenta
Puedes cambiar tu consentimiento para Firebase Analytics en Ajustes → Privacidad. Puedes desactivar la medición publicitaria en ScaFix en Ajustes → Privacidad; en una versión de la app que incluya el SDK de Meta, también puedes rechazar el seguimiento de Meta en el aviso ATT de Apple y cambiar tu elección más adelante en los ajustes de iOS para ScaFix. Puedes eliminar tu cuenta de inicio de sesión directamente en la app desde Ajustes → Cuenta → Eliminar cuenta. Entonces se eliminan los datos locales de la app, los proyectos sincronizados en la nube, los ajustes de proyecto y los datos del logotipo o de la marca de la cuenta. Contáctanos en la dirección anterior para solicitar acceso o la eliminación de cualquier otro registro del servidor asociado contigo.
Cambios
Si se producen cambios importantes, actualizaremos la fecha situada al principio de esta página.
AppsFlyer OneLink · 2026-09-08
Con tu consentimiento de marketing, el botón de App Store utiliza AppsFlyer OneLink para medir el recorrido del anuncio a la app. Al pulsarlo, AppsFlyer recibe identificadores de campaña/anuncio, el identificador de clic de Meta si existe e información de conexión/dispositivo. La atribución de instalaciones o compras posteriores depende del consentimiento en iOS y las señales disponibles; un clic no es una compra. Sin consentimiento, el botón lleva directamente a Apple.
