Última actualización: 3 de octubre de 2026 · Vigencia: 3 de octubre de 2026 · Responsable RUC 1793220313001 (Ecuador)
1. Responsable y aplicación
Operador de Market Mundi · [COMPLETAR: razón social según certificado RUC 1793220313001]
RUC 1793220313001 · Quito, Ecuador
[COMPLETAR: dirección matriz — ciudad, calle, número]
Correo de privacidad y derechos: privacy@marketmundi.com
Soporte: support@marketmundi.com
App: Market Mundi App para iOS (versión 1.2.0+5), distribuida únicamente mediante App Store a través de los enlaces oficiales de nuestro sitio. Esta política cubre la app para iPhone y iPad; el sitio y el portal se rigen por /privacidad/web. El marco aplicable combina la LOPDP del Ecuador y su Reglamento con las pautas de privacidad de App Store: etiquetas de privacidad (Privacy Nutrition Labels), descripciones de uso de datos sensibles (claves NS* de Info.plist) y transparencia de rastreo entre apps (App Tracking Transparency, ATT). Lo declarado aquí coincide con las respuestas de privacidad de App Store Connect: si detectas cualquier diferencia entre la ficha y este texto, prevalece este texto y te pedimos reportarlo a privacy@marketmundi.com para corregirlo en 72 horas.
1.1. Coherencia con la ficha de App Store
Mantenemos sincronizados tres elementos: (a) las claves de uso de Info.plist y los permisos solicitados, (b) las respuestas de privacidad de App Store Connect y (c) esta política. Cada versión pasa por una revisión de privacidad que verifica que ningún framework nuevo, ningún dato adicional y ninguna finalidad distinta entren sin actualizar los tres elementos. No integramos SDKs de analítica ni de publicidad de terceros, ni utilizamos el identificador de publicidad (IDFA), de modo que la superficie de datos es la mínima descrita en la cláusula 4.
1.2. Quién usa la app y para qué
La app es una herramienta empresarial: los usuarios (OWNER, ADMIN, EMPLEADO, CAJERO, CONTADOR) facturan, cobran en punto de venta, consultan reportes y administran su tenant. No es una app de consumo, no está dirigida a menores de 13 años (ni de 18, conforme a nuestra política B2B) y no ofrece contenido generado por usuarios ni compras impulsivas. La empresa-cliente es responsable de los datos de terceros que sus usuarios cargan, y Market Mundi actúa como encargado bajo su instrucción (ver marco LOPDP).
2. Avisos del sistema iOS y finalidad (textos NS*)
iOS muestra un aviso con nuestra justificación cada vez que una función necesita un dato sensible. Los textos registrados en la app son exactamente estos, y cada permiso es opcional: denegarlo solo desactiva su función, sin degradar el resto ni generar cobros. No mostramos el diálogo de rastreo entre apps (ATT) porque no rastreamos tu actividad en apps o sitios de otras empresas.
- Micrófono (NSMicrophoneUsageDescription): “Market Mundi necesita acceso al micrófono para la facturación por voz y el asistente virtual.” Solo al dictar o invocar al asistente.
- Reconocimiento de voz (NSSpeechRecognitionUsageDescription): “convierte tus instrucciones habladas en acciones dentro de la app.” Requiere además el permiso de Reconocimiento de voz y dictado de iOS.
- Cámara (NSCameraUsageDescription): “para escanear códigos de productos.” Solo el escáner del punto de venta; sin grabación continua ni reconocimiento facial.
- Face ID (NSFaceIDUsageDescription): “para proteger el acceso a tu cuenta.” Los datos biométricos los gestiona el Secure Enclave del equipo y nunca llegan a Market Mundi.
- Bluetooth (NSBluetoothAlwaysUsageDescription): “para comunicarse con dispositivos cercanos compatibles” (la impresora térmica de tu negocio, que tú eliges).
Gestión: Ajustes de iOS → Market Mundi, donde verás cada permiso con su interruptor. También puedes revocarlos desde Ajustes → Privacidad y seguridad. Si futuras versiones de iOS introducen nuevos modelos de autorización, los adoptaremos y actualizaremos esta cláusula antes de exigirlos.
3. Cada permiso, en detalle
3.1. Micrófono y dictado
Al dictar (“factura a cliente X por dos unidades…”), la app captura audio y lo convierte a texto con el reconocimiento de voz del sistema. El texto se muestra para tu confirmación antes de cualquier emisión: nada se factura solo por haberlo dicho. El audio no se almacena en nuestros servidores salvo que tu empresa active expresamente la auditoría de voz de su tenant, informada y bajo su responsabilidad como responsable. Toda la app funciona por teclado y tacto sin este permiso. En lugares ruidosos o donde terceros puedan oír datos confidenciales, recomendamos el ingreso manual.
3.2. Reconocimiento de voz y dictado de iOS
iOS exige un permiso separado para convertir voz en texto, que puede procesarse en el equipo o en los servidores de Apple según tus ajustes del sistema. Nosotros recibimos únicamente el texto resultante para preparar el borrador que tú confirmas. Puedes desactivar el dictado del sistema y la app seguirá operativa con teclado. No usamos el reconocimiento para perfilar acentos, emociones ni estados de salud, y está prohibido dictar claves, tarjetas o datos de menores.
3.3. Cámara y escáner de códigos
El escáner del punto de venta lee QR, EAN, UPC, Code128/39/93, ITF14 y DataMatrix para identificar productos sin digitarlos. El visor solo encuadra el código, la lectura ocurre en el equipo y no enviamos video a servidores. Sin cámara puedes ingresar códigos manualmente o elegir del catálogo. Nunca usamos la cámara para reconocimiento facial, vigilancia ni verificación de identidad.
3.4. Face ID, Touch ID y código
El desbloqueo delega en el Secure Enclave: la app solo recibe “autenticado / no autenticado”. No vemos, almacenamos ni transmitimos tu rostro ni tus huellas, y el código del dispositivo queda como alternativa. Ante cambios biométricos (nuevo rostro o huellas), iOS exige el código y la app cierra la sesión por precaución. Desactivar Face ID en el sistema desactiva automáticamente esta función sin afectar tu cuenta.
3.5. Bluetooth e impresión
La impresión térmica envía el ticket o RIDE a la impresora que emparejes. Solo viaja el documento impreso; no rastreamos dispositivos cercanos ni recolectamos identificadores ajenos. Puedes olvidar el accesorio en Ajustes → Bluetooth cuando quieras. La lista de modelos compatibles está en soporte y crece sin cambiar esta política.
3.6. Red, notificaciones y ausencia de rastreo
La conexión cifrada con nuestra API sostiene autorización ante el SRI, consulta de RUC y sincronización del tenant. Las notificaciones usan el sistema de Apple solo para avisos operativos que actives (p. ej., comprobante autorizado). No usamos IDFA ni ningún identificador entre apps, no mostramos el prompt ATT porque no hay rastreo que declarar, y no combinamos tus datos con los de otras empresas con fines publicitarios.
4. Etiquetas de privacidad (datos vinculados al usuario)
| Categoría | Datos | Finalidad | ¿Se comparte? |
|---|---|---|---|
| Cuenta y autenticación | Nombre y apellido, correo electrónico, contraseña (hash), rol, tenant/empresa, IDs de usuario, sesión y dispositivo, tokens, códigos OTP y de recuperación. | Crear y gestionar cuentas, iniciar sesión, 2FA, recuperación y seguridad. | No se comparte con terceros salvo infraestructura de hosting como encargado. |
| Datos tributarios y de facturación (Ecuador) | RUC, razón social, nombre comercial, establecimientos, puntos de emisión, clientes (nombre, tipo y número de identificación: RUC/cédula/pasaporte/consumidor final), dirección, correo y teléfono del cliente, comprobantes, clave de acceso y firma electrónica (.p12). | Emitir y autorizar comprobantes electrónicos ante el SRI y prestar el servicio contratado. | Se comunica al Servicio de Rentas Internas (SRI) del Ecuador por obligación legal. Sin venta ni publicidad. |
| Audio / voz (opcional) | Audio del micrófono y transcripciones para facturación por voz y asistente. | Funcionalidad de la app únicamente. Nunca para publicidad ni perfilado. | Procesado por el sistema operativo (Apple/Google). No se vende. |
| Cámara (opcional) | Captura en tiempo real para escanear QR y códigos de barras de productos. | Identificar productos en el POS. No se almacenan fotos sin acción del usuario. | No se comparte. Procesamiento en el dispositivo. |
| Biometría (opcional, solo dispositivo) | Huella / Face ID para desbloqueo. | Seguridad de acceso. Los datos biométricos nunca salen del dispositivo ni llegan a Market Mundi. | Nunca se comparte ni se almacena en servidores. |
| Bluetooth (opcional) | Conexión con impresora térmica del negocio. | Imprimir tickets y RIDE. | Solo con el dispositivo del propio usuario. |
| Diagnóstico técnico | Estado de red, versión de app, identificadores de sesión/dispositivo, registros de errores locales. | Seguridad, prevención del fraude y funcionamiento. | Infraestructura propia. Sin SDKs de analítica de terceros ni rastreo publicitario. |
- Datos vinculados a ti: información de contacto (nombre, correo), identificadores (usuario, dispositivo, sesión), datos fiscales y financieros limitados (RUC, comprobantes, claves de acceso), audio opcional de voz, fotos y archivos que subas (logo, firma .p12, PDF) y diagnóstico (versión, errores, red).
- Finalidades declaradas a Apple: funcionalidad de la app, y atención y seguridad (soporte, antifraude). Ninguna otra.
- Datos usados para rastrearte: ninguno. No vinculamos tu actividad con apps o sitios de terceros.
- Publicidad de terceros: no. Sin redes publicitarias, sin intermediarios de datos, sin venta.
- Datos no vinculados: métricas agregadas del negocio de tu empresa (ventas, canales), sin identidad personal.
4.1. Lo que NO recogemos (compromiso verificable)
Ubicación precisa o aproximada, lista de contactos, mensajes o llamadas, calendario, salud o actividad física, fotos o videos salvo los que tú subas, historial de navegación fuera de la app, ni datos de otras apps. Los permisos instalados son visibles en Ajustes → Market Mundi y corresponden uno a uno con la cláusula 3. Si una futura función requiriera algo nuevo, actualizaríamos Info.plist, App Store Connect y esta política antes de publicarla, con aviso previo.
4.2. Datos de terceros de tu empresa
Tus clientes, proveedores y productos pertenecen a tu tenant y tú eres su responsable: debes contar con base legitimadora e informarles del encargo y del envío al SRI. Los tratamos solo para operar tu tenant y autorizar ante el SRI, sin reutilizarlos para otros clientes ni fines propios. Atiende sus derechos ARCO como responsable y transmítenos por escrito la instrucción técnica necesaria (ver procedimiento).
4.3. Decisiones automatizadas y perfiles
No adoptamos decisiones basadas única o parcialmente en valoraciones automatizadas (incluida la elaboración de perfiles) que produzcan efectos jurídicos o significativos: el asistente sugiere, el escáner propone y el humano confirma cada emisión, firma o cobro. Por eso no existe “puntaje” del usuario, ni segmentación comercial automatizada, ni denegación de servicio por algoritmo. Si algún tratamiento futuro incluyera valoraciones automatizadas, lo informaríamos previamente con su lógica, alcance y consecuencias, y reconoceríamos tu derecho a solicitar intervención humana conforme a la LOPDP.
5. Ciclo de vida de los datos en tu iPhone o iPad
- Llavero (Keychain): tokens, usuario, tenant y rol se guardan con protección de clase de dispositivo, no en texto plano; al cerrar sesión se purgan. Preferencias no sensibles (tema, idioma) usan almacenamiento ordinario.
- Caché e imágenes: logos y miniaturas pueden cachearse para velocidad y se limpian al cerrar sesión o desde ajustes; nunca incluyen tu firma .p12 ni claves, cuya contraseña vive solo en memoria durante la firma.
- Copias de iCloud: si activas el respaldo de iCloud, Apple puede incluir datos de la app según tus ajustes; te recomendamos excluir información sensible o usar código del respaldo, y al vender o entregar el equipo debes cerrar sesión y borrar la app.
- Desinstalación: elimina los datos locales, pero no la cuenta ni los datos del servidor: el borrado completo sigue la cláusula 7.
- Dispositivos compartidos: en iPad familiar o de mostrador, usa sesiones separadas o cierra siempre al terminar; cada inicio registra sesión y dispositivo visibles para el OWNER.
5.1. Pérdida, robo y sesiones
Si pierdes el equipo, cambia tu contraseña desde otro dispositivo (expulsa todas las sesiones), pide a tu OWNER revocar tu acceso y avísanos para bloqueo preventivo del tenant. La sesión expira a los 15 minutos de inactividad, el cambio de contraseña invalida todos los tokens y los cambios biométricos exigen el código del sistema. Con “Buscar” de Apple puedes además bloquear o borrar el equipo a distancia.
5.2. Actualizaciones de iOS y compatibilidad
Cada versión mayor de iOS puede cambiar autorizaciones y comportamientos de privacidad; las adoptamos en la primera versión compatible y documentamos aquí cualquier cambio. Mantenemos soporte para las versiones con cuota relevante y avisamos con 90 días el fin de soporte de las antiguas, durante el cual funciones sensibles como la firma pueden limitarse por seguridad. Trasladar tu cuenta a un equipo nuevo es simple: instala desde App Store, autentícate y concede cada permiso al usar su función; ningún secreto viaja sin cifrado.
6. SRI, Apple y otros terceros
El Servicio de Rentas Internas (SRI) del Ecuador recibe RUC, comprobantes, clave de acceso y firma para autorizar la facturación electrónica: comunicación exigida por la normativa tributaria donde el SRI es destinatario legal. Apple procesa voz y biometría a través de sus frameworks del sistema, el proveedor de fuentes puede recibir técnicamente tu IP y las actualizaciones consultan disponibilidad de versión. Nada de esto es venta ni publicidad: son canales necesarios descritos con su finalidad, y ninguno recibe tu catálogo completo ni tu historial tributario salvo el SRI en lo que la ley exige.
6.1. Actualizaciones de la app
Las actualizaciones llegan por App Store con notas de versión; las críticas de seguridad pueden exigir versión mínima para seguir operando funciones sensibles. Ninguna actualización introduce datos o finalidades nuevas sin actualizar App Store Connect y esta política. Verifica tu versión en Ajustes de la app.
6.2. Impresoras y accesorios
Solo reciben el documento impreso. La compatibilidad se publica en soporte; el hardware defectuoso es responsabilidad de su fabricante y de tu empresa, sin afectar la validez de comprobantes ya autorizados, que puedes reimprimir cuando quieras.
6.3. Red, batería y rendimiento
La app sincroniza al abrirse y al emitir, sin rastreo permanente; el consumo equivale al de cualquier app empresarial en línea. Los borradores sin conexión se guardan localmente hasta el envío: verifica la pantalla de documentos antes de desinstalar para no perderlos.
6.4. Equipos supervisados y gestión empresarial (MDM)
Si tu empresa administra tu iPhone o iPad con gestión de dispositivos (MDM), tu empleador puede aplicar sus propias políticas (VPN, borrado remoto, restricciones de apps) sobre las que no tenemos control ni visibilidad. Te recomendamos revisar el perfil de gestión en Ajustes → General → Gestión de dispositivos. Nuestras garantías (cifrado, Keychain, sesiones) operan igualmente, pero el administrador del MDM puede inspeccionar el tráfico de su red conforme a sus políticas laborales: úsalo con ese conocimiento.
7. Eliminación de cuenta y datos
- El rol OWNER elimina usuarios y clientes y revoca sesiones en la app; pide a tu administrador la baja y conserva el comprobante.
- O escribe a privacy@marketmundi.com con “Eliminar mi cuenta” (correo de la cuenta + empresa). Verificamos identidad y respondemos con alcance y fechas.
- Borrado operativo en 15 días desde la solicitud completa, propagado a respaldos en el ciclo de 30 días, con confirmación escrita de lo borrado frente a lo bloqueado legal.
- Comprobantes tributarios autorizados se bloquean (sin visibilidad operativa) y conservan 7 años por el Código Tributario; cuenta y tokens se eliminan de inmediato.
Por seguridad no eliminamos tenants completos a pedido de usuarios sin rol administrativo, pero sí bloqueamos tu acceso individual de inmediato y certificamos el borrado de tu usuario bajo pedido.
8. Seguridad, retención y menores
- En el equipo: Keychain con clases de protección, Secure Enclave para biometría, código como alternativa, endurecimiento de la app y degradación segura ante jailbreak o manipulación para funciones como la firma.
- En tránsito y servidor: TLS, cifrado en reposo, hash de contraseñas, tokens de corta duración con rotación, roles mínimos y auditoría inmutable.
- Retención: cuenta hasta eliminación; tributarios mínimo 7 años; seguridad 12 meses; diagnósticos agregados sin identidad.
- Menores: app B2B no dirigida a menores; cuentas de menores se cierran y sus datos se eliminan salvo bloqueo legal.
El programa completo (medidas técnicas, organizativas e incidentes con notificación ante riesgo relevante) está en /proteccion-datos. Ante equipo perdido, credenciales expuestas o restablecimientos no solicitados, cambia tu contraseña, revoca sesiones y avísanos en 24 horas.
8.1. Notificación de incidentes
Ante una vulneración con riesgo para tus derechos, te notificamos sin dilación indebida directamente en la app o por correo, describiendo la naturaleza, los datos afectados, las medidas adoptadas y el canal de contacto, y reportamos a Superintendencia de Protección de Datos del Ecuador cuando corresponda. Si el incidente nace en tu tenant (cuenta comprometida de tu empresa), tu OWNER debe avisarnos en 24 horas con el modelo del Anexo B de los Términos para contenerlo juntos: revocar sesiones, rotar credenciales y revisar comprobantes emitidos.
9. Derechos y contacto
Derechos LOPDP (información art. 12, acceso art. 13, rectificación art. 14, eliminación art. 15, oposición art. 16, portabilidad art. 17, suspensión art. 19 y no-decisión automatizada) gratuitos en privacy@marketmundi.com con verificación de identidad, respuesta legal en 15 días y procedimiento en /derechos-arco con excepciones del art. 18. Reclamación ante Superintendencia de Protección de Datos del Ecuador. Si tus datos los trata tu empleador en su tenant, también puedes dirigirte a él como responsable primario.
9.1. A quién escribir según el tema
Derechos y privacidad: privacy@marketmundi.com (con número de ticket y respuesta legal en 15 días). Fallos de la app y permisos: support@marketmundi.com (con modelo de equipo y versión de iOS). Fraude o facturación apócrifa: ambos correos con asunto “Urgente — fraude”. Autoridades y requerimientos: canal formal con acuse de recibo en 2 días hábiles. Elegir bien el canal acelera tu respuesta.
10. Licencia, propiedad intelectual y uso aceptable
- Licencia limitada, no exclusiva, intransferible y revocable por suscripción; prohibidos copia, ingeniería inversa (salvo ley imperativa), reventa y comparativas públicas con datos manipulados.
- Prohibido emitir comprobantes falsos o con fines de evasión o lavado, vulnerar la seguridad, saturar la API, extraer datos masivamente, compartir cuentas para eludir límites o ceder el tenant sin autorización escrita.
- El uso confirma los Términos B2B: tope de responsabilidad a 12 meses de servicio, indemnidad, suspensión por impago o fraude, ley del Ecuador con domicilio en Quito y mediación previa.
11. Glosario iOS
- Etiquetas de privacidad: resumen de datos vinculados, usados para rastreo y finalidades en la ficha de App Store.
- ATT: marco de transparencia de rastreo entre apps; no aplica porque no rastreamos.
- IDFA: identificador de publicidad de Apple, que la app no utiliza.
- Keychain: llavero cifrado del sistema para secretos como tokens.
- Secure Enclave: coprocesador que custodia biométricos sin exponerlos.
- NS*: claves de Info.plist con el texto del aviso de cada permiso.
- Token: credencial temporal de sesión revocable al cerrar sesión.
- 2FA: segundo factor además de la contraseña.
- RIDE: representación impresa del comprobante en PDF.
- Clave de acceso: código de 49 dígitos del comprobante ante el SRI.
- Tenant: espacio empresarial aislado de cada cliente.
- OWNER: rol máximo que administra usuarios y datos.
- Bloqueo legal: conservación restringida por mandato tributario.
- Framework: componente del sistema (voz, biometría) que la app utiliza.
- Jailbreak: alteración del sistema que degrada funciones sensibles.
- Caché: copias temporales purgables al cerrar sesión.
- Sesión: autenticación vigente con expiración por inactividad.
- SRI: Servicio de Rentas Internas del Ecuador.
- LOPDP: Ley Orgánica de Protección de Datos Personales del Ecuador.
- ARCO: Acceso, Rectificación, Cancelación/Eliminación y Oposición.
- Finalidad: uso declarado que justifica cada dato.
- Minimización: recoger solo lo necesario.
- Revocación: retiro de permiso o consentimiento hacia el futuro.
- Consentimiento: autorización libre, informada y revocable.
- Perfil: inferencia automatizada sobre una persona, que no elaboramos.
- Intervención humana: revisión por persona de una decisión con efectos significativos.
- Respaldo: copia cifrada para continuidad, con rotación de 30 días.
- Jailbreak y rooteo: manipulaciones del sistema que degradan funciones sensibles.
12. Preguntas frecuentes
¿La app me rastrea entre otras apps?
No. No usamos IDFA, no mostramos el aviso ATT porque no hay rastreo que declarar y no combinamos tus datos con los de otras empresas.
¿Apple ve mis facturas?
No: Apple provee el sistema y la tienda, y procesa voz o biometría según tus ajustes, pero no recibe tu catálogo, tus comprobantes ni tu actividad comercial.
¿Face ID envía mi rostro a sus servidores?
Nunca. La verificación ocurre en el Secure Enclave y solo recibimos “autenticado”. Nuestro personal no puede acceder a tus biométricos.
¿Puedo usar la app sin conceder nada?
Sí: ingreso, catálogos, facturación manual, reportes y administración funcionan sin permisos. Cada permiso habilita solo su función.
¿El dictado funciona sin conexión?
Depende de los ajustes de dictado de iOS; el envío al SRI siempre requiere red. Puedes preparar borradores que se sincronizan al recuperar conexión.
¿Qué hago si pierdo mi iPhone?
Cambia tu contraseña desde otro dispositivo, pide a tu OWNER revocar tu acceso, usa “Buscar” para bloquear o borrar el equipo y avísanos para bloqueo preventivo del tenant.
¿iCloud guarda mi firma .p12?
La firma viaja cifrada para configurarse y no se conserva en el equipo salvo lo necesario para firmar; si tu respaldo de iCloud incluye datos de la app, protégelo con contraseña y excluye información sensible cuando puedas.
¿Cómo migro a un iPhone nuevo?
Instala desde App Store, autentícate y concede cada permiso al usar su función. Expulsa las sesiones del equipo anterior y restablécelo si lo entregas.
¿Puedo limitar a un empleado solo a cobrar?
Sí: el rol CAJERO cobra e imprime sin administrar usuarios, clientes ni firmas. La auditoría registra cada acción para tu control interno.
¿Cómo elimino mi cuenta?
Tu OWNER la elimina en la app o escribes a privacy@marketmundi.com con “Eliminar mi cuenta”. Borramos lo operativo en 15 días y bloqueamos lo tributario por 7 años, confirmándote por escrito.
¿Qué datos conserva el SRI aunque me borre?
Los comprobantes autorizados y sus registros, bloqueados por ley. Tu cuenta, tokens y datos operativos sí se eliminan de inmediato.
¿Funciona con jailbreak?
Con degradación segura: funciones sensibles como la firma pueden bloquearse para proteger tu certificado. Usa un sistema íntegro y actualizado.
¿Dónde reporto un aviso de permiso confuso?
En privacy@marketmundi.com con tu modelo y versión de iOS. Si discrepa de esta política, lo corregimos en 72 horas.
¿Puedo oponerme a mejoras con mis datos?
Sí: la mejora con interacciones anonimizadas es opcional y la revocación no afecta funciones. Nunca usamos audio identificable sin consentimiento expreso.
¿Cómo sé que esta es la política de App Store?
Compara esta URL con el enlace de privacidad de nuestra ficha en App Store: deben coincidir. La versión aquí publicada, con historial en el Anexo D, es la vigente.
¿Atienden a autoridades sobre mis datos?
Solo ante orden o mandato válido, limitado a lo exigido y registrado, avisándote salvo prohibición legal expresa.
¿El modo oscuro o el idioma afectan mi privacidad?
No: son preferencias locales sin transmisión a terceros. Solo conservan tu elección en el equipo para aplicarla al abrir la app.
¿Puedo usar la app en iPad de mostrador compartido?
Sí, con disciplina: cierra sesión al terminar cada turno, activa el código del equipo y revisa las sesiones visibles para el OWNER. Los actos con sesión abierta se presumen del usuario autenticado.
¿Qué pasa si Apple cambia sus reglas de privacidad?
Las adoptamos en la primera versión compatible y actualizamos Info.plist, App Store Connect y esta página antes de exigir lo nuevo. Te avisamos en notas de versión y en el historial del Anexo D.
¿Guardan mis borradores si desinstalo?
No: los borradores locales no enviados se pierden al desinstalar. Sincroniza primero (pantalla de documentos) o expórtalos, y recuerda que lo ya autorizado ante el SRI permanece allí por ley.
¿Mi empresa puede ver lo que hago en la app?
Tu OWNER ve la auditoría del tenant (comprobantes, sesiones, dispositivos) porque es su información empresarial, no espionaje nuestro. Frente a terceros ajenos a tu empresa, tus datos mantienen todas las protecciones de esta política.
¿Qué pasa si desactivo el dictado del sistema?
Nada grave: la app sigue completa con teclado y tacto. Solo pierdes el ingreso por voz hasta reactivarlo en Ajustes → General → Teclado, sin afectar tu cuenta ni tus datos.
¿Puedo pedir una copia de todo lo que guardan de mí?
Sí: es tu derecho de acceso (art. 13 LOPDP), gratuito y sin justificar, con respuesta en 15 días a privacy@marketmundi.com. Incluimos cuenta, registros asociados y el detalle del art. 12.
¿La app comparte datos con redes sociales?
No: sin botones de rastreo social, sin inicios con redes externas y sin envío de actividad a plataformas sociales. El único “compartir” es el de documentos que tú decides exportar (PDF, XML) a tus propias apps.
¿Qué significa que el SRI sea “destinatario legal”?
Que la ley tributaria ordena enviarle los comprobantes para autorizarlos: no es una venta ni una cesión comercial, sino el núcleo del servicio de facturación electrónica. Sin ese envío no existiría la autorización.
¿Puedo revocar el permiso de Bluetooth y seguir facturando?
Sí: solo pierdes la impresión directa hasta reactivarlo. Puedes seguir emitiendo, enviando RIDE por correo y exportando PDF, e imprimir después desde otro equipo o desde el portal web.
¿Cuánto tardan en responder un correo de privacidad?
Acusamos recibo interno en 5 días hábiles y respondemos de fondo en el plazo legal de 15 días (más 5 por complejidad justificada). Guarda tu número de ticket para el seguimiento y la eventual reclamación.
¿Puedo usar Atajos de Siri con la app?
Si el sistema los ofrece para nuestras acciones, úsalos con prudencia: un atajo ejecuta sin mostrar la pantalla de confirmación completa. Revisa el resultado en la app antes de darlo por válido, sobre todo en emisiones y cobros.
¿Qué pasa si restauro mi iPhone desde un respaldo viejo?
Pueden reaparecer sesiones o cachés antiguos: abre la app, verifica las sesiones activas con tu OWNER, cierra las desconocidas y cambia tu contraseña si el respaldo es anterior a un cambio de credenciales.
13. Anexos
Anexo A — Espejo de las etiquetas de App Store
Datos vinculados a ti: contacto, identificadores, datos fiscales limitados, audio opcional, fotos y archivos subidos, diagnóstico; finalidades: funcionalidad de la app, atención y seguridad. Datos para rastrearte: ninguno. Publicidad de terceros: no. Datos no vinculados: métricas agregadas del negocio sin identidad.
Anexo A.1 — Mapeo de finalidades por categoría
Cuenta e identificadores → autenticar, autorizar y auditar (contrato y seguridad). Datos fiscales y de clientes → emitir y autorizar ante el SRI (contrato y obligación legal). Voz, cámara y Bluetooth → ejecutar la función solicitada en el equipo (consentimiento revocable). Diagnóstico → errores y antifraude (interés legítimo ponderado). Sin publicidad, venta ni perfilado, y sin cruces con fines distintos sin actualizar esta política.
Anexo B — Claves NS* y correspondencia
NSMicrophoneUsageDescription → voz y asistente. NSSpeechRecognitionUsageDescription → conversión de voz a acciones. NSCameraUsageDescription → escáner POS. NSFaceIDUsageDescription → desbloqueo. NSBluetoothAlwaysUsageDescription → impresora. Sin ubicación, contactos, mensajes, calendario, salud, ni rastreo.
Anexo C — Modelo de eliminación
Para: privacy@marketmundi.com. Asunto: Eliminar mi cuenta — [CORREO CUENTA] — [EMPRESA]. Contenido: nombre, identificación, alcance (solo mi usuario o tenant con autorización del OWNER) y medio de confirmación.
Anexo D — Historial de versiones
Versión 1.0 vigente desde 3 de octubre de 2026, con cambios futuros anotados por fecha, sección y preaviso de 15 días. Las ampliaciones de datos o finalidades exigirán tu consentimiento cuando la LOPDP lo requiera antes de activarse con una actualización.
Anexo D.1 — Cómo leer cambios futuros
Cada versión indicará qué etiquetas, claves NS* o plazos cambiaron y desde cuándo aplican. Los cambios que amplíen datos vinculados o finalidades se anunciarán en notas de versión y en esta página antes de activarse, y cuando la ley exija consentimiento lo pediremos en la app en lugar de presumirlo.
English version — iOS Privacy Policy (translation)
The Spanish text above prevails in case of discrepancy. This translation is provided for App Store review and foreign counsel.
1. Controller and app
Market Mundi App for iOS (version 1.2.0+5), distributed only through the App Store via our official site links, is governed by this policy, while the website and portal follow the web policy. The framework combines Ecuador's LOPDP and Regulation with App Store privacy rules: Privacy Nutrition Labels, Info.plist NS* usage descriptions and App Tracking Transparency. Manifest keys, App Store Connect privacy answers and this policy stay synchronized, with a privacy review on every release ensuring no new framework, datum or purpose enters without updating all three. We integrate no analytics or advertising SDKs and never use the advertising identifier (IDFA). The app is a business tool (OWNER, ADMIN, EMPLOYEE, CASHIER, ACCOUNTANT) for invoicing, point-of-sale collection, reporting and tenant administration; it is not a consumer app, is not directed at children, offers no user-generated content, and the customer company controllers third-party data its users upload with Market Mundi as processor on instruction.
2. iOS prompts and per-permission detail
iOS shows our justification whenever a feature needs sensitive data, using exactly the registered texts, and every permission is optional: denying one disables only its feature with no degradation or charge. We never show the cross-app tracking prompt (ATT) because we do not track activity in other companies' apps or sites. Microphone (“needs microphone access for voice invoicing and the virtual assistant”) and speech recognition (“converts your spoken instructions into in-app actions,” additionally requiring iOS speech permission that may process on-device or on Apple servers per your system settings) capture audio only on dictation, show resulting text for confirmation before any issuance, never store audio on our servers except for an expressly enabled tenant audit under the customer's controllership, and the whole app works by keyboard without them. Camera (“to scan product codes”) reads POS codes (QR, EAN, UPC, Code128/39/93, ITF14, DataMatrix) on-device with no video sent to servers, no facial recognition and manual entry always available. Face ID (“to protect access to your account”) delegates to the Secure Enclave with device passcode fallback: the app only receives an authenticated verdict, never sees faces or fingerprints, and closes sessions upon biometric changes. Bluetooth (“to communicate with compatible nearby devices”) sends only the printed ticket or RIDE to the paired thermal printer with no nearby-device tracking. Networking, notifications and SRI authorization run over encrypted connections for activated operational notices only, with no IDFA, no ATT prompt and no combination of data with other companies for advertising. Manage everything at iOS Settings → Market Mundi or Settings → Privacy & Security.
3. Nutrition labels, lifecycle, SRI and deletion
Data Linked to You comprises contact info (name, email), identifiers (user, device, session), limited fiscal and financial data (RUC, invoices, access keys), optional voice audio, photos and files you upload (logo, .p12 signature, PDFs) and diagnostics (version, errors, network) — for App Functionality and support with security and anti-fraud, and nothing else. Data Used to Track You is none, third-party advertising is none, and unlinkable data means aggregated business metrics without personal identity. We do not collect precise or coarse location, contacts, messages or calls, calendar, health or fitness, photos or videos beyond uploads, off-app browsing or other apps' data, and any future addition would first update Info.plist, App Store Connect and this policy. Secrets live in Keychain with device protection classes and purge on logout alongside cache (never holding .p12 material or passwords beyond in-memory signing); iCloud backups depend on your Apple settings so protect them and wipe app data before transferring devices; uninstalling removes local data but not the server account; shared iPads demand separate sessions or disciplined logout, with every sign-in logged per device for the OWNER. Lost devices are handled by changing passwords elsewhere, OWNER revocation, Apple Find blocking or erasure and preventive tenant notification, with 15-minute idle expiry, token invalidation on password change and passcode demands on biometric changes. Updates arrive via the App Store with release notes and may require minimum versions for sensitive features, never adding data or purposes without updating disclosures. Deletion runs through the OWNER role or privacy@marketmundi.com (“Delete my account” with account email and company), with identity verification, operational erasure in 15 days propagating to 30-day backups, written confirmation of erased versus blocked scope, and SRI-authorized invoices blocked without operational visibility for 7 years under the Tax Code. Security combines Keychain, Secure Enclave biometrics, hardening with safe degradation on jailbroken devices, TLS, at-rest encryption, hashed passwords, short-lived rotating tokens, least-privilege roles and immutable audit, detailed in the data-protection framework. LOPDP rights (information art. 12, access art. 13, rectification art. 14, erasure art. 15, objection art. 16, portability art. 17, suspension art. 19, no solely-automated decisions) are free at privacy@marketmundi.com with 15-day statutory replies under /derechos-arco including art. 18 exceptions, with complaints to Superintendencia de Protección de Datos del Ecuador. Use confirms the B2B Terms (12-month cap, indemnity, suspension for non-payment or fraud, Ecuador law in Quito with prior mediation).
4. Glossary, FAQ and annexes (translation)
Nutrition labels summarize linked data, tracking data and purposes; ATT never applies for lack of tracking; IDFA is unused; Keychain and Secure Enclave hold secrets and biometrics without exposure; NS* keys carry each permission's notice text. Frequently asked: no cross-app tracking and no ATT prompt for lack of tracking; Apple never receives catalogs, invoices or commercial activity; Face ID never leaves the Secure Enclave; everything except each permission's own feature works without grants; dictation availability depends on iOS settings while SRI submission always needs connectivity; lost iPhones are handled by remote password change, OWNER revocation, Find blocking and preventive notice; iCloud may include app data per user settings so protect backups; new-device migration reinstalls from the App Store with per-feature grants; the CASHIER role limits staff to charging; deletion completes operationally in 15 days with tax records blocked 7 years; jailbroken devices degrade sensitive features; confusing prompts reported to privacy@marketmundi.com are corrected within 72 hours; anonymized improvement is optional and revocable; this URL must match the App Store listing link. Annexes mirror the nutrition labels, the purpose mapping, the NS* table, the deletion template and version history, currently version 1.0 effective 3 de octubre de 2026.