Esta política explica cómo LAGO ERP trata información cuando una empresa utiliza el sistema, solicita información comercial o conecta servicios externos. LAGO ERP y LAGO ECOSYSTEM se utilizan aquí como nombres comerciales.
1. Información que tratamos
Según los módulos que habilite cada empresa, LAGO ERP puede tratar información de cuentas de usuario, identidad y contacto, configuración de la empresa, registros administrativos, operativos y financieros, así como archivos cargados por usuarios autorizados. La página comercial recibe los datos que una persona envía voluntariamente en el formulario de cotización y registra métricas agregadas de alcance y fuente general.
2. Cuentas e identidad
Para operar el ERP se mantienen datos necesarios para identificar al usuario, asociarlo con su empresa, autenticar su sesión y aplicar roles y permisos. Cuando se conecta una cuenta mediante OAuth, el proveedor puede comunicar identificadores de cuenta, nombre, correo electrónico y los permisos concedidos.
3. Integraciones opcionales con Google
Las conexiones con Google son opcionales y sólo se activan cuando un usuario autorizado inicia y aprueba el proceso de consentimiento de Google.
Google Drive
Cuando una empresa autoriza Google Drive, LAGO solicita el permiso drive.file junto con permisos básicos de identidad. La integración se utiliza para crear y administrar mediante LAGO archivos y carpetas creados o administrados por la integración dentro del alcance concedido por Google. LAGO conserva referencias técnicas necesarias para localizar esos objetos en Drive, además de la identidad de la cuenta conectada y la configuración de la integración.
Gmail
Cuando un usuario conecta Gmail, LAGO solicita permisos básicos de identidad y el permiso de Gmail necesario para consultar, organizar y enviar correo en representación del usuario. El acceso permite mostrar carpetas y mensajes, leer el contenido solicitado, descargar adjuntos y redactar o enviar mensajes desde el módulo Correo.
Las operaciones de Gmail se realizan bajo demanda. LAGO no sincroniza el buzón completo en segundo plano ni guarda cuerpos de mensajes o archivos adjuntos de Gmail en PostgreSQL o en el almacenamiento permanente del ERP. Durante una solicitud, el contenido y los adjuntos pueden mantenerse temporalmente en memoria para mostrarlos, descargarlos o enviarlos. Los listados de mensajes pueden conservarse brevemente en una caché de memoria para mejorar la respuesta de la interfaz.
4. Finalidad del acceso a correo y archivos
LAGO utiliza los datos obtenidos mediante Google para proporcionar la función solicitada por el usuario dentro de LAGO ERP: identificación de la cuenta conectada, administración de archivos dentro del alcance autorizado en Drive y consulta, descarga, organización o envío de correo en Gmail. LAGO no vende datos obtenidos mediante las API de Google.
5. Tokens OAuth y seguridad
LAGO guarda cifrados los tokens OAuth necesarios para mantener las conexiones autorizadas, en la configuración de Drive o en los campos OAuth de la cuenta de correo. Los cuerpos y adjuntos de Gmail no se persisten en PostgreSQL. El sistema aplica controles de sesión, empresa, usuario y permisos antes de vincular o utilizar una integración. Las comunicaciones con Google se realizan mediante conexiones HTTPS y los accesos a datos del ERP se limitan conforme a los roles configurados por cada empresa.
6. Conservación y eliminación
Los datos de cuenta, configuración y referencias de archivos permanecen en el ERP hasta que se eliminan mediante los flujos disponibles, se desconecta la integración cuando corresponda o se atiende una solicitud autorizada de eliminación. Los datos enviados en el formulario comercial permanecen disponibles para atender la solicitud correspondiente hasta que se eliminan o se solicita su eliminación.
Al desconectar una integración se eliminan de LAGO las credenciales OAuth asociadas a esa conexión. Desconectar Google no elimina automáticamente los mensajes existentes en Gmail ni todos los archivos que permanezcan en Google Drive. Los usuarios pueden administrar esos elementos directamente en Google y revocar también el acceso de LAGO desde la configuración de seguridad de su cuenta de Google.
7. Revocación y solicitudes de eliminación
Un usuario autorizado puede desconectar la integración desde la configuración correspondiente de LAGO ERP. También puede revocar el acceso desde su cuenta de Google. Para solicitar acceso, corrección o eliminación de información bajo control de LAGO, utiliza el formulario público de contacto e indica que se trata de una solicitud de privacidad, la empresa relacionada y un medio de contacto. Antes de actuar podremos verificar la identidad y autoridad de la persona solicitante.
8. Servicios de terceros
Google procesa información conforme a sus propios términos y políticas. El uso y transferencia a otras aplicaciones de la información recibida de las API de Google por parte de LAGO ERP se ajustará a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de uso limitado.
9. Cambios y contacto
Esta política puede actualizarse para reflejar cambios reales en el servicio o en las obligaciones aplicables. La fecha vigente aparece al inicio. Para preguntas de privacidad o solicitudes relacionadas con datos, utiliza el formulario público de contacto de LAGO ERP.