Última actualización: 6 de octubre de 2026
1. Quiénes somos
Esta política describe cómo trata la información Core TuxLive, la plataforma de aplicaciones web de TuxLive (tuxlive.com/core), y las aplicaciones que funcionan sobre ella: app.tuxlive.com, app.rostrosmexico.com, asomia.tuxlive.com y app.fundaciongranitodearena.org. El sitio de contenido tuxlive.com tiene su propia política de privacidad.
Contacto para temas de privacidad: [email protected].
2. Información que tratan las aplicaciones
- Cuentas del equipo: nombre, correo electrónico, rol y credenciales de acceso de las personas que usan la aplicación.
- Información que captura cada organización: por ejemplo donaciones y recibos, reservaciones, proyectos, tareas y contenido para redes sociales.
- Datos técnicos y de seguridad: dirección IP, navegador, fecha y hora de acceso y registros de auditoría, para proteger el servicio.
- Cookies necesarias: de sesión y de seguridad. Los formularios públicos pueden usar Cloudflare Turnstile para distinguir personas de bots; Cloudflare procesa datos técnicos del navegador con ese fin.
Cada organización es responsable de la información que captura de sus propias personas usuarias, donantes o clientes. TuxLive actúa como proveedor tecnológico que aloja y mantiene la plataforma.
3. Datos de usuario de Google (API de Gmail)
Un superadministrador de una aplicación puede conectar una cuenta de Gmail para que la aplicación envíe sus correos del sistema (invitaciones, recibos, confirmaciones y avisos).
- Permiso solicitado: solo
https://www.googleapis.com/auth/gmail.send, que permite enviar correo. No se solicitan permisos de lectura. - Datos a los que accedemos: no accedemos a correos, borradores, etiquetas ni contactos de la cuenta conectada. Lo único que se guarda es la autorización de Google (token) necesaria para poder enviar.
- Uso: exclusivamente enviar los correos que genera la propia aplicación, a los destinatarios que corresponden a cada función (por ejemplo, la persona invitada o el donante).
- Almacenamiento y protección: el token se guarda en un directorio privado del servidor, fuera de la carpeta pública, y la comunicación con Google usa HTTPS.
- Compartir: no vendemos, no transferimos y no compartimos esta información con terceros, salvo que la ley lo exija. No se usa para publicidad ni para entrenar modelos de inteligencia artificial.
- Conservación y eliminación: el token se conserva mientras la conexión esté activa. Puedes revocar el acceso en cualquier momento en myaccount.google.com/permissions, y puedes pedirnos por correo que eliminemos el token almacenado en el servidor.
Declaración de uso limitado. El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se apegará a la Política de datos de usuario de los servicios de las API de Google, incluidos los requisitos de uso limitado.
4. Con quién compartimos información
No vendemos información personal. Podemos apoyarnos en proveedores que hacen posible el servicio, como el hosting, Cloudflare (protección contra bots) y el proveedor de correo que la organización configure (SMTP o Gmail). También podemos divulgar información si una autoridad competente lo exige conforme a la ley.
5. Seguridad
Usamos conexiones cifradas (HTTPS), control de acceso por roles, registros de auditoría y almacenamiento privado para credenciales y claves. Ningún sistema es infalible, pero trabajamos para reducir riesgos y corregir incidentes con rapidez.
6. Tus derechos
Puedes solicitar el acceso, la rectificación, la cancelación de tus datos y oponerte a su tratamiento (derechos ARCO), conforme a la legislación mexicana aplicable. Si tus datos los capturó una organización que usa el Core, también puedes dirigirte a ella; nosotros te ayudaremos a canalizar la solicitud. Escríbenos a [email protected].
7. Menores de edad
Las aplicaciones del Core están pensadas para equipos de trabajo y no se dirigen a menores de edad.
8. Cambios a esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización.
English summary: Google user data
Core TuxLive is a modular web application platform. An application administrator may connect a Gmail account so the application can send its own transactional emails. The application requests only the https://www.googleapis.com/auth/gmail.send scope. It does not read, list, search, modify or delete any mailbox content, contacts, drafts or labels. The only Google data we store is the OAuth token required to send email; it is kept in a private server directory that is not publicly accessible, and it is used only to send the application’s own emails. We do not sell, transfer or share it with third parties except as required by law, and we do not use it for advertising or to train AI models. You can revoke access at any time at myaccount.google.com/permissions, and you can ask us to delete the stored token at [email protected].
Core TuxLive’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.