Documento legal · Aplicación móvil
Política de privacidad de la app PagoBox
Esta política explica qué datos personales trata la aplicación móvil PagoBox,
qué permisos del dispositivo utiliza y para qué, con quién comparte la información, cuánto
tiempo la conserva y cómo puedes eliminar tu cuenta y tus datos. Aplica a la app distribuida
en Google Play y en la App Store bajo el identificador com.solnus.pagobox.
Última actualización: 24 de agosto de 2026
1. Responsable y datos de la app
La aplicación PagoBox es desarrollada y operada por Solnus Tec, con domicilio en Loja, Ecuador. Solnus Tec actúa como responsable del tratamiento de los datos personales descritos en este documento.
| Nombre de la app | PagoBox |
|---|---|
| Identificador | com.solnus.pagobox |
| Desarrollador | Solnus Tec — Loja, Ecuador |
| Correo de privacidad | info@solnustec.com |
| Soporte | pagobox.solnustec.com/support/ |
Para cualquier consulta, solicitud o reclamo sobre tus datos personales escríbenos a info@solnustec.com. Respondemos en un plazo máximo de 15 días hábiles.
2. Alcance
Esta política cubre la aplicación móvil PagoBox para Android e iOS y los servicios de servidor que la app utiliza para funcionar. El sitio web y la integración con la Plataforma de WhatsApp Business de Meta se describen en la política de privacidad del servicio PagoBox, que complementa a esta y se aplica de forma conjunta.
PagoBox es una herramienta de trabajo para comercios. La usa el personal del comercio para registrar y verificar cobros recibidos por transferencia bancaria. La app trata dos tipos de información: los datos de la cuenta del comercio y los datos de las transacciones que el comercio registra, que pueden incluir datos de sus clientes.
3. Resumen de seguridad de los datos
Este resumen corresponde a la declaración de Seguridad de los datos que presentamos en Google Play y a las etiquetas de privacidad de la App Store. Cada fila se detalla en las secciones siguientes.
| Tipo de dato | ¿Se recopila? | ¿Se comparte? | Finalidad |
|---|---|---|---|
| Nombre, correo electrónico y teléfono del usuario del comercio | Sí, obligatorio | No | Crear la cuenta, iniciar sesión y dar soporte |
| Datos del comercio (nombre comercial, ciudad, bancos configurados) | Sí, obligatorio | No | Configurar los cobros y clasificar los comprobantes |
| Información financiera de la transacción (monto, banco, referencia, nombre y cuenta parcial del remitente) | Sí, obligatorio | No | Función principal: registrar y verificar el cobro |
| Fotos: imágenes de comprobantes de pago | Sí, obligatorio | No | Función principal: extraer los datos del comprobante y dejar respaldo |
| Contenido de notificaciones de apps bancarias | Sí, opcional y desactivado por defecto | No | Confirmar automáticamente los cobros recibidos |
| Identificador del dispositivo y token de notificaciones push | Sí, obligatorio | Sí, con Google (Firebase Cloud Messaging) | Entregar avisos de cobros y alertas de la app |
| Registros de diagnóstico y errores | Sí, obligatorio | No | Detectar fallos y mantener el servicio |
| Ubicación, contactos, mensajes personales, audio, contenido del portapapeles | No | No | — |
4. Qué datos recopila la app
4.1 Datos de la cuenta
- Nombre y apellido de la persona usuaria.
- Correo electrónico y número de teléfono o WhatsApp.
- Nombre comercial del negocio, ciudad y bancos con los que recibe cobros.
- Contraseña de acceso, almacenada siempre cifrada mediante funciones hash; nunca en texto plano.
- Rol dentro del comercio (usuario principal o subusuario) y estado de la cuenta.
4.2 Datos de las transacciones registradas
Al registrar un comprobante, la app envía a nuestro servidor los datos de esa transacción:
- Monto, fecha y hora de la transferencia.
- Banco emisor y banco receptor.
- Número de referencia o código de la transacción.
- Nombre del remitente y del destinatario tal como aparecen en el comprobante.
- Número de cuenta que muestra el comprobante, habitualmente enmascarado por el propio banco.
- Estado de la verificación, notas y etiquetas que agregue el comercio.
4.3 Imágenes de comprobantes
- Fotografías tomadas con la cámara del dispositivo.
- Imágenes seleccionadas de la galería.
- Imágenes compartidas hacia PagoBox desde otra app, por ejemplo desde WhatsApp o desde la app del banco.
La imagen se comprime en el dispositivo y se sube a nuestro servidor asociada a la cuenta del comercio, para que quede como respaldo del cobro y pueda revisarse después. La app accede únicamente a las imágenes que tú eliges o capturas: no explora tu galería ni sube fotos por su cuenta.
4.4 Texto extraído de los comprobantes
El reconocimiento de texto (OCR) se ejecuta en el propio dispositivo mediante Google ML Kit, sin enviar la imagen a un servicio de reconocimiento externo. El texto resultante y la disposición de los bloques detectados se envían a nuestro servidor junto con la imagen para completar y auditar la lectura del comprobante.
4.5 Contenido de notificaciones bancarias
Solo si activas expresamente la función descrita en la sección 6. Se detalla allí exactamente qué se captura.
4.6 Datos del dispositivo y notificaciones push
- Token de notificaciones push emitido por Firebase Cloud Messaging en Android o por APNs en iOS.
- Identificador interno del dispositivo generado por la app para distinguir las sesiones activas.
- Modelo del dispositivo, sistema operativo y versión de la app, para diagnóstico y compatibilidad.
- Dirección IP desde la que se conecta la app, registrada en los logs del servidor.
4.7 Registros de actividad
Guardamos registros técnicos de las acciones realizadas en la app —inicios de sesión, creación y verificación de comprobantes, sincronizaciones y errores— con fecha y hora. Sirven para dar soporte, investigar incidentes y demostrar qué ocurrió con un cobro.
4.8 Datos que se quedan en tu dispositivo
Estos datos no se envían a ningún servidor mientras permanezcan en el dispositivo:
- Comprobantes pendientes de sincronizar, guardados en una base de datos local cifrada por el sistema operativo, para que la app funcione sin conexión.
- Tu sesión iniciada, guardada en el almacenamiento privado de la app.
- Preferencias de la aplicación, como el tema visual o los filtros del listado.
Al desinstalar la app, todos estos datos locales se eliminan del dispositivo.
5. Permisos que solicita la app
La app solicita solo los permisos necesarios para sus funciones. Puedes negarlos o revocarlos en cualquier momento desde los ajustes del sistema; si lo haces, la función asociada deja de estar disponible, pero el resto de la app sigue funcionando.
| Permiso | Para qué se usa | ¿Obligatorio? |
|---|---|---|
CAMERA |
Fotografiar el comprobante de pago para leerlo y adjuntarlo al cobro. | No: puedes usar la galería en su lugar |
Acceso a fotosREAD_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE |
Seleccionar un comprobante ya guardado en el dispositivo y guardar reportes exportados. | No |
POST_NOTIFICATIONS |
Avisarte cuando se confirma un cobro o cuando una verificación necesita tu atención. | No |
RECEIVE_BOOT_COMPLETED |
Restablecer los avisos programados y la captura de notificaciones después de reiniciar el teléfono. | Automático |
VIBRATE |
Retroalimentación háptica al confirmar o rechazar un comprobante. | Automático |
INTERNET |
Sincronizar los comprobantes con el servidor de PagoBox. | Sí |
Acceso a notificacionesBIND_NOTIFICATION_LISTENER_SERVICE |
Leer las notificaciones de las apps bancarias que tú selecciones, para confirmar cobros automáticamente. Ver la sección 6. | No: desactivado por defecto |
6. Acceso a notificaciones bancarias
6.1 Para qué existe
Es la función que permite confirmar un cobro sin trabajo manual. Cuando el banco notifica al teléfono del comercio que recibió una transferencia, PagoBox lee ese aviso, extrae el monto, el remitente y el código de la transacción, y los coteja con los cobros pendientes. Si coinciden, el cobro se marca como confirmado. Sin este permiso, el comercio debe verificar cada transferencia a mano.
6.2 Qué se captura exactamente
Solo se procesan las notificaciones de las aplicaciones bancarias incluidas en una lista definida por la app y confirmada por ti. Las notificaciones de cualquier otra aplicación —mensajería, correo, redes sociales, salud, juegos— se descartan sin leerse ni almacenarse. De las notificaciones bancarias capturadas se envía a nuestro servidor:
- El nombre del paquete de la app bancaria que emitió el aviso.
- El título y el texto de la notificación.
- El monto, el nombre del remitente y el código de transacción detectados en ese texto.
- La fecha y hora en que se emitió y en que se capturó.
- El identificador del dispositivo que la capturó.
El envío se hace por HTTPS y autenticado con la sesión del comercio, de modo que el aviso queda asociado únicamente a tu cuenta.
6.3 Límites de uso
- El contenido de estas notificaciones se usa únicamente para conciliar cobros dentro de tu propia cuenta.
- No se vende, no se comparte con terceros, no se usa para publicidad ni para crear perfiles.
- No se usa para ningún fin distinto del descrito en esta sección.
- No se leen notificaciones de mensajería personal ni de aplicaciones ajenas a la lista de bancos.
6.4 Cómo desactivarla
Puedes revocar el acceso en cualquier momento desde la app, o directamente en Ajustes del teléfono → Aplicaciones → Acceso especial → Acceso a notificaciones → PagoBox. Al revocarlo, la captura se detiene de inmediato. Si además quieres que borremos las notificaciones ya guardadas, escríbenos a info@solnustec.com.
7. Qué NO recopilamos
Queremos ser explícitos. La aplicación PagoBox nunca pide, recibe ni almacena:
- Claves, PIN, tokens ni credenciales de acceso a la banca en línea de nadie.
- Números completos de tarjeta de crédito o débito, ni códigos CVV.
- Saldos, estados de cuenta ni historial bancario del comercio o del cliente.
- Ubicación del dispositivo, ni aproximada ni precisa. La app no solicita permisos de ubicación.
- Tu lista de contactos, tu agenda ni tu registro de llamadas.
- Audio, grabaciones de micrófono ni video. La app no graba sonido en ninguna función.
- Tus mensajes personales de WhatsApp, SMS, correo u otra aplicación de mensajería.
- El contenido de tu galería más allá de las imágenes que tú seleccionas explícitamente.
- Identificadores de publicidad ni datos para publicidad dirigida.
8. Para qué usamos los datos
| Finalidad | Datos que utiliza |
|---|---|
| Crear y mantener la cuenta del comercio, autenticar el acceso | Datos de la cuenta |
| Registrar, leer y verificar comprobantes de transferencia | Imágenes, texto extraído, datos de la transacción |
| Confirmar cobros automáticamente | Contenido de notificaciones bancarias, si activaste la función |
| Avisarte de cobros confirmados y alertas de la app | Token de notificaciones push, identificador del dispositivo |
| Generar reportes y estadísticas de cobros del propio comercio | Datos de las transacciones |
| Dar soporte técnico y resolver incidencias | Datos de contacto, registros de actividad, diagnóstico |
| Prevenir fraude, duplicados y uso indebido del servicio | Datos de la transacción, registros de actividad, IP |
| Cumplir obligaciones legales y responder requerimientos de autoridad competente | Los datos exigidos en cada caso |
No tomamos decisiones automatizadas con efectos jurídicos sobre las personas. La conciliación automática de un cobro siempre puede revisarse y corregirse manualmente por el comercio.
9. Base legal del tratamiento
Tratamos los datos personales conforme a la Ley Orgánica de Protección de Datos Personales del Ecuador y su reglamento, sobre las siguientes bases:
- Ejecución de un contrato: los datos de la cuenta y de las transacciones son necesarios para prestar el servicio que el comercio contrató.
- Consentimiento: para el acceso a notificaciones bancarias, el acceso a la cámara y a las fotos, y el envío de notificaciones push. Puedes retirarlo en cualquier momento.
- Interés legítimo: para la seguridad del servicio, la prevención de fraude y la mejora técnica de la app.
- Obligación legal: para conservar respaldos de operaciones cuando la normativa tributaria o contable lo exige.
10. Con quién compartimos
No vendemos datos personales. Los compartimos únicamente con los proveedores necesarios para que la app funcione, y solo con los datos mínimos que cada uno requiere:
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Google — Firebase Cloud Messaging | Token de notificaciones push y el contenido del aviso | Entregar las notificaciones al dispositivo |
| Google — ML Kit | Nada: el reconocimiento de texto se ejecuta en el dispositivo | Leer el texto del comprobante sin salida a la red |
| Apple — APNs (solo en iOS) | Token de notificaciones push y el contenido del aviso | Entregar las notificaciones al dispositivo |
| Proveedor de hosting del servidor de PagoBox | Los datos descritos en esta política, almacenados en su infraestructura | Alojar la base de datos y las imágenes de comprobantes |
| Meta — Plataforma de WhatsApp Business | Número de teléfono y contenido del mensaje de cobro, cuando el comercio usa ese canal | Enviar enlaces y confirmaciones de pago. Ver la política del servicio |
También podemos revelar información cuando lo exija una autoridad competente mediante orden válida, o cuando sea necesario para defender derechos legales. Si PagoBox fuese transferido a otra empresa, informaríamos con antelación y la política aplicable seguiría siendo esta hasta que se notifique un cambio.
11. Cuánto tiempo los guardamos
| Dato | Plazo |
|---|---|
| Datos de la cuenta del comercio | Mientras la cuenta esté activa |
| Comprobantes e imágenes de transacciones | Mientras la cuenta esté activa, salvo que el comercio los elimine antes |
| Contenido de notificaciones bancarias capturadas | 90 días desde la captura |
| Registros de actividad y diagnóstico | 12 meses |
| Token de notificaciones push | Hasta que cierres sesión, desinstales la app o revoques el permiso |
| Datos exigidos por obligación legal o contable | El plazo que fije la ley aplicable |
12. Cómo los protegemos
- Toda comunicación entre la app y el servidor viaja cifrada con HTTPS/TLS.
- El acceso se autentica con tokens de sesión de vigencia limitada, que se renuevan y pueden revocarse.
- Las contraseñas se almacenan con funciones hash de un solo sentido; nadie en Solnus Tec puede leerlas.
- Los datos guardados en el dispositivo residen en el almacenamiento privado de la app, protegido por el sistema operativo.
- El acceso del personal a los datos de producción está restringido a quienes lo necesitan para operar el servicio.
- Mantenemos respaldos periódicos de la base de datos.
13. Tus derechos
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: pedir que borremos tus datos, con los límites de la sección siguiente.
- Oposición: oponerte a un tratamiento basado en interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento: en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
- Reclamar: ante la Superintendencia de Protección de Datos Personales del Ecuador.
Cómo ejercerlos
Escríbenos a info@solnustec.com desde el correo registrado en tu cuenta, indicando qué derecho quieres ejercer. Podemos pedirte una verificación de identidad razonable antes de responder. El plazo máximo de respuesta es de 15 días hábiles.
14. Eliminar tu cuenta y tus datos
Puedes eliminar tu cuenta de PagoBox y los datos asociados en cualquier momento, por cualquiera de estas dos vías.
Desde la app
- Abre PagoBox e inicia sesión.
- Ve a Perfil.
- Toca Eliminar cuenta.
- Confirma escribiendo la palabra
ELIMINAR.
La eliminación se ejecuta de inmediato y no se puede deshacer.
Por correo, sin necesidad de la app
Envía un mensaje a info@solnustec.com con el asunto Eliminación de cuenta PagoBox, indicando el correo registrado y el nombre del comercio. Verificamos la identidad y ejecutamos la eliminación en un plazo máximo de 30 días, confirmándolo por el mismo medio.
Qué se elimina
- Si eres el usuario principal: la cuenta del comercio completa, incluidos todos sus usuarios, todos los comprobantes, las imágenes asociadas, las notificaciones bancarias capturadas y la configuración.
- Si eres un subusuario: tu cuenta de acceso y tus datos personales. Los comprobantes que registraste se transfieren al usuario principal del comercio, porque son documentos contables del negocio y no datos personales tuyos.
Qué puede conservarse y por qué
- Registros mínimos de facturación y de operaciones que la normativa tributaria o contable exige conservar, durante el plazo legal.
- Copias en los respaldos del sistema, que se sobrescriben de forma automática en un plazo máximo de 90 días.
- Registros anonimizados, sin posibilidad de asociarlos a una persona identificada o identificable.
15. Menores de edad
PagoBox es una herramienta profesional dirigida exclusivamente a comercios y personas mayores de 18 años. La app no está diseñada ni dirigida a menores de edad, no incluye contenido atractivo para niños y no recopila datos de menores de forma consciente. Si detectamos que se creó una cuenta con datos de un menor, la eliminaremos. Si eres madre, padre o representante legal y crees que un menor nos entregó datos, escríbenos a info@solnustec.com y los borraremos.
16. Transferencias internacionales
Algunos de nuestros proveedores —Google, Apple y el proveedor de hosting— operan servidores fuera del Ecuador. Al usar la app, tus datos pueden procesarse en esos países. Elegimos proveedores que ofrecen garantías adecuadas de protección mediante cláusulas contractuales y certificaciones de seguridad reconocidas internacionalmente.
17. Cambios a esta política
Podemos actualizar esta política cuando cambien las funciones de la app o la normativa
aplicable. La fecha de la última actualización aparece al inicio del documento. Si el cambio
es sustancial —por ejemplo, una nueva categoría de datos o una nueva finalidad— lo
anunciaremos dentro de la app y, cuando corresponda, solicitaremos tu consentimiento
nuevamente. La versión vigente siempre estará publicada en esta misma dirección:
https://pagobox.solnustec.com/privacidad-app/.
18. Contacto
Si tienes dudas sobre esta política o sobre cómo tratamos tus datos personales, escríbenos. Preferimos que preguntes a que te quedes con la duda.
| Responsable | Solnus Tec |
|---|---|
| Domicilio | Loja, Ecuador |
| Correo | info@solnustec.com |
| Sitio web | pagobox.solnustec.com |
| Soporte | pagobox.solnustec.com/support/ |