Política de Privacidad
Tu confianza es fundamental en todo lo que hacemos. Esta política explica cómo Logifit recopila, utiliza y protege tus datos personales y biométricos.
updateÚltima actualización: Marzo 2026
Información que Recopilamos
Logifit recopila diversas categorías de datos para ofrecer nuestros servicios de gestión de fatiga. Esto incluye información de identificación personal (nombre, correo electrónico, ID de empleado, cargo laboral), datos biométricos (patrones de sueño incluyendo fases de sueño profundo, REM y ligero capturados mediante dispositivos smartband, datos de reconocimiento facial de sistemas de monitoreo en cabina, y tiempos de reacción psicomotora de evaluaciones PVT), y datos relacionados con la salud (estado de aptitud para el servicio, resultados de evaluaciones clínicas y registros de salud ocupacional).
También recopilamos datos técnicos y de dispositivos (identificadores de smartband, IDs de cámaras, direcciones IP, tipo de navegador y sistema operativo), datos de uso de nuestra Plataforma Ops (horarios de inicio de sesión, uso de funcionalidades, generación de reportes), y datos de ubicación cuando son necesarios para el monitoreo de flotas a través de nuestro sistema DMS en Cabina.
Todos los datos biométricos se clasifican como datos personales sensibles y están sujetos a medidas de protección mejoradas como se describe en esta política.
Cómo Usamos tus Datos
Procesamos tus datos para los siguientes propósitos: la prestación de nuestros servicios de gestión de fatiga (Evaluación Pre-Turno, DMS en Cabina y Plataforma Ops), la generación de evaluaciones de aptitud para el servicio (APTO / NO APTO / APTO CON OBSERVACIONES), el monitoreo de seguridad en tiempo real y la generación de alertas, y la gestión de casos clínicos cuando se requieren intervenciones de salud.
También utilizamos datos para el cumplimiento de regulaciones de seguridad ocupacional (SUNAFIL, NOM, DS 594, OSHA, ISO 45001), la mejora de productos mediante analítica agregada y anonimizada, la generación de reportes e informes de seguridad para supervisores autorizados, y el entrenamiento y mejora de nuestros modelos de machine learning utilizando conjuntos de datos desidentificados.
Procesamos datos biométricos exclusivamente sobre la base legal de interés legítimo en seguridad laboral, necesidad contractual con tu empleador y — cuando lo exija la legislación aplicable — tu consentimiento explícito.
Compartición de Datos y Terceros
Logifit no vende, alquila ni intercambia tus datos personales con ningún tercero. Compartimos datos únicamente en las siguientes circunstancias limitadas:
Con tu empleador (nuestro cliente), quien es el responsable del tratamiento de datos, en la medida necesaria para la gestión de fatiga y los propósitos de seguridad ocupacional. Con subprocesadores de confianza que nos ayudan a prestar nuestros servicios, incluyendo Amazon Web Services (AWS) para infraestructura cloud y alojamiento de datos, Google Cloud Platform para analítica y procesamiento ML, y Twilio para servicios de comunicación. Cada subprocesador está vinculado por estrictos Acuerdos de Procesamiento de Datos.
También podemos divulgar datos cuando sea requerido por ley, regulación, proceso legal o solicitud gubernamental, o para proteger los derechos, seguridad o propiedad de Logifit, nuestros clientes o el público. En tales casos, notificaremos a las partes afectadas en la medida legalmente permitida.
Seguridad de los Datos
Implementamos medidas de seguridad líderes en la industria para proteger tus datos. Todos los datos están encriptados usando AES-256 en reposo y TLS 1.3 en tránsito. Se mantiene en todo momento almacenamiento cero en texto plano de información biométrica sensible.
Nuestra infraestructura de seguridad incluye control de acceso basado en roles (RBAC) con políticas de privilegio mínimo, autenticación multifactor (MFA) para todo acceso a la plataforma, arquitectura multi-tenant con aislamiento lógico de datos por cliente, monitoreo del Centro de Operaciones de Seguridad (SOC) 24/7 mediante AWS CloudWatch, rotación automatizada de claves y escaneo de vulnerabilidades, y pruebas de penetración regulares por firmas de seguridad independientes.
En caso de una brecha de datos, notificaremos a los clientes afectados y a las autoridades de supervisión relevantes dentro de las 72 horas, en cumplimiento del Artículo 33 del GDPR y requisitos equivalentes bajo LGPD, Ley 29733 y otras regulaciones aplicables.
Tus Derechos
Dependiendo de tu jurisdicción, puedes tener los siguientes derechos con respecto a tus datos personales, de acuerdo con los Artículos 15-22 del GDPR y disposiciones equivalentes bajo las leyes aplicables:
Derecho de Acceso (Artículo 15): Solicitar una copia de los datos personales que tenemos sobre ti. Derecho de Rectificación (Artículo 16): Solicitar la corrección de datos inexactos o incompletos. Derecho de Supresión (Artículo 17): Solicitar la eliminación de tus datos personales bajo ciertas circunstancias. Derecho a Limitar el Tratamiento (Artículo 18): Solicitar que limitemos cómo usamos tus datos. Derecho a la Portabilidad (Artículo 20): Recibir tus datos en un formato estructurado y legible por máquina. Derecho de Oposición (Artículo 21): Oponerse al tratamiento basado en intereses legítimos. Derecho a Retirar el Consentimiento (Artículo 7): Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.
Para ejercer cualquiera de estos derechos, contacta a nuestro Delegado de Protección de Datos en privacy@logifit.io. Responderemos a tu solicitud dentro de 30 días. Ten en cuenta que ciertos derechos pueden estar sujetos a limitaciones bajo la ley aplicable, particularmente cuando el tratamiento de datos es necesario para el cumplimiento de seguridad laboral.
Transferencias Internacionales de Datos
Logifit opera en más de 12 países, y tus datos pueden ser procesados en un país distinto al de su recopilación original. Nuestra infraestructura principal de datos está alojada en AWS en regiones que proporcionan salvaguardas adecuadas de protección de datos.
Para transferencias de datos desde el Espacio Económico Europeo (EEE), Reino Unido o Suiza a países que no tienen una decisión de adecuación de la Comisión Europea, nos basamos en Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, complementadas con medidas técnicas y organizativas adicionales cuando sea necesario.
Para transferencias que involucran jurisdicciones latinoamericanas, cumplimos con los requisitos aplicables de transferencia transfronteriza de la Ley 29733 (Perú), LGPD (Brasil), Ley 1581 (Colombia), LFPDPPP (México) y LPDP (Chile). Nos aseguramos de que todas las jurisdicciones receptoras proporcionen un nivel adecuado de protección de datos o que existan salvaguardas contractuales apropiadas.
Cookies y Rastreo
Nuestro sitio web y plataforma utilizan cookies y tecnologías de rastreo similares. Las cookies esenciales son necesarias para que la plataforma funcione correctamente y no pueden ser desactivadas. Estas incluyen gestión de sesiones, tokens de autenticación y cookies de seguridad.
Las cookies analíticas nos ayudan a comprender cómo los visitantes interactúan con nuestro sitio web y plataforma. Las utilizamos para mejorar nuestros servicios y la experiencia del usuario. Las cookies de marketing pueden utilizarse para ofrecer contenido relevante y medir la efectividad de las campañas. Estas solo se colocan con tu consentimiento explícito.
Puedes gestionar tus preferencias de cookies a través de la configuración de tu navegador o nuestro banner de consentimiento de cookies. Ten en cuenta que desactivar las cookies esenciales puede afectar la funcionalidad de nuestra plataforma. Para nuestra aplicación SaaS de Plataforma Ops, solo se utilizan cookies esenciales necesarias para la prestación del servicio.
Retención de Datos
Retenemos datos personales y biométricos solo durante el tiempo necesario para cumplir con los propósitos descritos en esta política, cumplir con obligaciones legales y apoyar necesidades legítimas del negocio.
Los datos biométricos de Evaluaciones Pre-Turno (patrones de sueño, resultados PVT) se retienen durante la vigencia del contrato de servicio más un período de cumplimiento regulatorio, que varía según la jurisdicción. Las grabaciones del DMS en Cabina se retienen por un máximo de 90 días, a menos que un evento de seguridad requiera una retención más prolongada para fines de investigación. Los datos clínicos y de salud se retienen de acuerdo con las regulaciones de salud ocupacional en la jurisdicción aplicable, típicamente entre 5 y 30 años.
Al finalizar un contrato de servicio, o ante una solicitud válida de eliminación, eliminaremos o anonimizaremos tus datos de forma segura dentro de 90 días, excepto cuando la ley requiera una retención más prolongada. La destrucción de datos sigue procesos certificados con registros de auditoría documentados.
Privacidad de Menores
Los servicios de Logifit están diseñados exclusivamente para aplicaciones de seguridad laboral B2B y no están dirigidos a personas menores de 16 años. No recopilamos conscientemente datos personales de menores.
Si nos enteramos de que hemos recopilado inadvertidamente datos personales de un menor de 16 años, tomaremos medidas inmediatas para eliminar dichos datos de nuestros sistemas. Si crees que podemos haber recopilado datos de un menor, contáctanos inmediatamente en privacy@logifit.io.
Cambios a Esta Política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u operaciones comerciales. Cuando realicemos cambios materiales, te notificaremos mediante un aviso prominente en nuestro sitio web, por correo electrónico a los usuarios registrados de la plataforma, o a través del contacto designado de tu empleador.
Te recomendamos revisar esta política periódicamente. La fecha de 'Última actualización' en la parte superior de esta página indica cuándo fue revisada la política más recientemente. Tu uso continuado de nuestros servicios después de cualquier cambio constituye la aceptación de la política actualizada.
Contáctanos
Si tienes alguna pregunta, inquietud o solicitud con respecto a esta Política de Privacidad o nuestras prácticas de protección de datos, contáctanos:
Delegado de Protección de Datos: privacy@logifit.io | Logifit S.A.C. | RUC: 20607315699 | Lima, Perú. Para consultas generales: contact@logifit.io. Para inquietudes de seguridad: security@logifit.io.
Estamos comprometidos a resolver cualquier queja sobre tu privacidad y nuestra recopilación o uso de tus datos personales. Si no estás satisfecho con nuestra respuesta, tienes el derecho de presentar una queja ante la autoridad de supervisión relevante en tu jurisdicción.
¿Preguntas Sobre Tu Privacidad?
Nuestro equipo de protección de datos está aquí para ayudarte. Contáctanos para cualquier pregunta sobre cómo manejamos tus datos.