Política de privacidad
Última actualización: 13 de agosto de 2026
Quiénes somos
Posta es una plataforma de acceso residencial que utilizan colonias, residenciales, condominios y juntas de vecinos para gestionar el acceso de visitantes, las credenciales de portón, la comunicación con residentes y otras operaciones comunitarias. Posta es operada por DLUM.LLC.
Esta política explica qué información procesa Posta cuando usted usa la aplicación móvil de Posta o la consola web de Posta, y cómo la tratamos.
Normalmente usted usa Posta porque una comunidad a la que pertenece —como residente, guardia o administrador— la adoptó. Esa comunidad decide quién obtiene acceso, cuáles módulos están habilitados y cómo administra a sus miembros. Posta procesa datos para prestarle el servicio a esa comunidad.
Información que procesamos
Procesamos únicamente la información necesaria para operar el control de acceso y las operaciones comunitarias.
Cuenta e identidad
- Su correo electrónico y su contraseña. Las contraseñas se almacenan solo como hashes seguros; nunca vemos ni guardamos su contraseña en forma legible.
- Su nombre y, cuando un flujo lo requiere, un número de teléfono de contacto.
- Identificadores internos que vinculan su cuenta con su membresía, su vivienda y su comunidad.
- Si decide iniciar sesión con Google, Google confirma su identidad y recibimos su correo electrónico verificado. No almacenamos credenciales ni tokens de identidad de Google.
Comunidad y membresía
- La comunidad, la vivienda o unidad y el rol (residente, guardia, administrador, auditor) que usted tiene.
- Sus preferencias de idioma y de formato.
Actividad de visitantes y de acceso
- Anuncios de visitantes, pases y las credenciales emitidas para ellos.
- Metadatos de credenciales que se usan para validar la entrada y evitar la reutilización de un pase ya consumido. Los códigos QR son artefactos de autorización opacos: no son identidad, y su contenido nunca se almacena en registros ni se comparte.
- Escaneos en el portón y eventos de entrada y salida registrados por los guardias.
Pagos (solo donde la comunidad los habilita)
- Obligaciones de pago manuales, el comprobante que usted envía y la decisión de revisión.
- Posta no es un procesador de pagos. No recopilamos números de tarjeta, códigos de seguridad ni credenciales bancarias, y no integramos SDK de liquidación de pagos ni de publicidad.
Archivos multimedia opcionales (solo donde la comunidad habilita el flujo)
- Imágenes de evidencia como un comprobante de pago, una foto de identificación, una foto de placa vehicular, una foto del visitante o una firma, recopiladas solo cuando un flujo específico lo requiere y usted decide entregarlas. Se conservan como archivos privados con acceso limitado en el tiempo y nunca se exponen mediante enlaces públicos.
- La aplicación solicita acceso a la cámara con un único fin: escanear credenciales QR en el portón y capturar las fotos de evidencia descritas arriba. Pide acceso a su galería de fotos solo cuando usted adjunta un archivo que ya tiene, como un comprobante de pago, y permiso de notificaciones solo para entregar los avisos descritos abajo. Posta no solicita acceso a su ubicación.
Notificaciones y dispositivos
- Si usa la aplicación móvil, un registro del dispositivo y un token de notificaciones para poder entregarle avisos. El contenido de las notificaciones lleva solo referencias de mensaje e identificadores de enlace, nunca los datos personales subyacentes.
- Si acepta recibir notificaciones por WhatsApp, su número de teléfono y el contenido necesario para entregar ese aviso son procesados por WhatsApp por cuenta nuestra. Esta opción está desactivada por defecto, y desactivarla lo devuelve a la entrega dentro de la aplicación y por notificación push.
Encuestas, sugerencias y retroalimentación
- Las respuestas que da a encuestas comunitarias, que pueden ser identificadas o anónimas, y las sugerencias que envía. Cuando una encuesta es anónima, su respuesta se almacena sin su nombre ni su cuenta, y los administradores ven resultados agregados en lugar de quién respondió qué.
Seguridad y auditoría
- Metadatos de eventos de seguridad y auditoría, con los datos sensibles ocultos, que se usan para rendición de cuentas, prevención de abusos y respuesta a incidentes, incluido qué administrador consultó o modificó registros sensibles.
Cómo usamos la información
- Para prestar el servicio: autenticación, membresías, acceso de visitantes, reservas, pagos, encuestas y notificaciones.
- Para mantener seguro el acceso: validar credenciales, evitar la reutilización de pases y el fraude, y apoyar la respuesta a incidentes.
- Para cumplir obligaciones legales y normativas de la comunidad que opera el servicio.
- Para administrar su cuenta y atender solicitudes de soporte.
No usamos su información para crear perfiles publicitarios ni para tomar decisiones automatizadas con efectos legales sobre usted.
Lo que no hacemos
- No lo rastreamos en otras aplicaciones o sitios web, y no usamos identificadores de publicidad.
- No vendemos su información personal.
- No usamos SDK de analítica, de publicidad ni de rastreo entre aplicaciones.
- No almacenamos códigos QR ni tokens de autenticación sin procesar, números de tarjeta ni plantillas biométricas.
- No hacemos reconocimiento facial, ni reconocimiento óptico de caracteres sobre documentos de identidad o placas vehiculares.
Cómo se comparte la información
- Dentro de su comunidad. Los administradores y guardias pueden ver la información que necesitan para operar el control de acceso de la comunidad a la que usted pertenece. El acceso de administradores a registros sensibles queda auditado.
- Proveedores de servicio. Usamos proveedores de infraestructura para operar Posta, entre ellos Supabase (base de datos y autenticación), Vercel (alojamiento de la aplicación), Apple (distribución de la app y entrega de notificaciones), Google (inicio de sesión opcional) y WhatsApp (entrega opcional de notificaciones cuando usted lo acepta). Procesan datos por cuenta nuestra, bajo contrato, y solo para prestar su servicio.
- Obligaciones legales y seguridad. Podemos divulgar información cuando la ley lo exige o para proteger los derechos, la propiedad o la seguridad de residentes, guardias o del público.
No compartimos su información personal con fines de publicidad o mercadeo.
Seguridad
El tráfico de producción va cifrado en tránsito mediante HTTPS. El acceso a los datos se controla por rol y por comunidad, y se aplica en el servidor y en la base de datos, no solo en la interfaz. Las credenciales se tratan como artefactos de autorización opacos, los archivos sensibles son privados y se entregan mediante enlaces de corta duración, y los valores sensibles como tokens sin procesar o datos de tarjeta nunca se recopilan ni se registran. Las decisiones de acceso fallan de forma cerrada: si una credencial no se puede verificar, no se concede la entrada.
Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta.
Conservación y eliminación
Conservamos la información durante el tiempo necesario para prestar el servicio y para cumplir obligaciones de seguridad, legales y de auditoría; después se archiva, se anonimiza o se elimina. Los registros de acceso y los metadatos de auditoría se conservan por más tiempo que los datos operativos ordinarios, porque existen para responder quién ingresó a una comunidad y quién lo autorizó.
Sus derechos sobre los datos
Puede solicitar en cualquier momento el acceso, una copia, la corrección o la eliminación de su información personal. Comuníquese con el administrador de su comunidad, que puede escalar el caso, o escríbanos directamente:
Incluya el correo electrónico asociado a su cuenta de Posta y la comunidad a la que pertenece para que podamos ubicar sus registros. Responderemos en un plazo de 30 días. Si nos pide eliminar su cuenta, eliminaremos o desidentificaremos su información personal salvo cuando debamos conservarla; por ejemplo, registros de acceso y auditoría que la comunidad está obligada a mantener, registros bajo retención legal y respaldos que expiran según su propio calendario. Le indicaremos qué se conservó y por qué.
Como las comunidades autorizan a sus propios miembros, su cuenta es creada y eliminada por los administradores de su comunidad y no mediante un registro público. Al terminar su membresía, termina su acceso a los datos de la comunidad.
Menores de edad
Posta está destinada a personas adultas que administran o participan en el acceso residencial. No está dirigida a menores y no recopilamos a sabiendas información personal de menores. Si cree que un menor nos entregó información, comuníquese con nosotros y la eliminaremos.
Cambios a esta política
Podemos actualizar esta política conforme evolucionan el producto y nuestras prácticas. Los cambios importantes se reflejarán aquí con una nueva fecha de “Última actualización”.
Contacto
Para consultas de privacidad, o para ejercer cualquiera de las opciones descritas arriba, comuníquese con el administrador de su comunidad o escríbanos a support.posta@deverr.io.
DLUM.LLC · Florida, Estados Unidos