Política de Cookies, Telemetría y Facturación Recurrente
El presente documento constituye un acuerdo vinculante que complementa los Términos y Condiciones de Uso de la plataforma FresaX. Esta Política regula: (i) el despliegue y uso de cookies y tecnologías de seguimiento; (ii) el procesamiento de telemetría técnica para la estabilidad de la infraestructura; y (iii) las condiciones comerciales aplicables a la facturación recurrente, cargos automáticos y gestión de medios de pago electrónicos.
1. Objetivo
La presente Política tiene por objeto establecer las condiciones técnicas, legales y operativas bajo las cuales FresaX gestionará la interacción con los dispositivos del Cliente y el procesamiento de sus flujos financieros. Específicamente, esta Política busca:
- Regular el uso de cookies y tecnologías de seguimiento necesarias para garantizar la persistencia de la sesión, la seguridad de la arquitectura y la personalización del entorno de trabajo del Tenant.
- Definir los protocolos de recolección de telemetría de infraestructura destinados a la monitorización del rendimiento, prevención de incidentes técnicos y cálculo de consumos de recursos para fines de facturación.
- Establecer el marco de responsabilidad y los procedimientos para la gestión de pagos electrónicos, cobros recurrentes, reintentos de recaudo y protección de datos financieros mediante estándares de tokenización.
- Asegurar la transparencia en la relación contractual, permitiendo que el Cliente comprenda cómo el uso de estas tecnologías contribuye a la estabilidad y escalabilidad del Servicio SaaS.
2. Base Normativa y Alcance Jurídico
Este documento se rige por el ordenamiento jurídico de la República de Colombia:
2.1Constitución Política de Colombia (Art. 15)Relativo al derecho fundamental al Habeas Data y la privacidad de la información.
2.2Ley Estatutaria 1581 de 2012 y Decreto 1377 de 2013Marco general para la protección de datos personales y el tratamiento de la información en bases de datos.
2.3Ley 527 de 1999Ley de Comercio Electrónico, que otorga validez jurídica a los mensajes de datos y a las firmas electrónicas utilizadas para la aceptación de esta Política.
2.4Ley 1480 de 2011 (Estatuto del Consumidor)Particularmente en lo relativo a las ventas a distancia, reversión de pagos y la obligación de informar de manera previa y expresa sobre los cobros recurrentes.
2.5Estándares Internacionales (PCI-DSS)El alcance jurídico incluye el compromiso del Proveedor de no almacenar datos sensibles de tarjetas de pago, delegando dicha responsabilidad en pasarelas certificadas bajo el estándar de seguridad de la industria de tarjetas de pago.
3. Definiciones
Para la correcta interpretación de esta Política, se establecen las siguientes definiciones técnicas y legales:
4. Políticas de Cookies y Tecnologías Similares
El Proveedor implementa cookies y tecnologías de seguimiento técnico con el objetivo primordial de garantizar la operatividad, seguridad y estabilidad de la infraestructura SaaS. Dichas tecnologías se clasifican según su finalidad en:
Esenciales y de FuncionamientoObligatoriaDuración de sesiónNecesarias para la gestión de sesiones, persistencia del Tenant ID y balanceo de carga entre nodos de servidores. Su desactivación impediría la prestación del Servicio.
De Rendimiento y TelemetríaTécnicaCiclo de facturaciónDestinadas a medir la latencia de la interfaz, identificar cuellos de botella en la ejecución de procesos y asegurar que el consumo de recursos se mantenga dentro de los parámetros del plan contratado.
De SeguridadObligatoriaSegún sesiónUtilizadas para la mitigación de ataques de denegación de servicio (DDoS), prevención de secuestro de sesión (session hijacking) y validación de la integridad de los mensajes de datos.
De ExperienciaOpcional12 mesesOrientadas a recordar preferencias de personalización de la interfaz y flujos de navegación para optimizar la usabilidad del Cliente.
Cookies propias de la plataforma
fx_sidSesiónDuración de la sesiónIdentificador único de sesión de navegación. Se genera aleatoriamente y se elimina al cerrar el navegador. Se usa para agrupar las visitas de una misma sesión en nuestro análisis de tráfico.
fx_cookie_consentFuncional1 añoAlmacena tu preferencia sobre el uso de cookies (aceptadas o rechazadas). Nos permite respetar tu decisión en visitas futuras sin volverte a mostrar el aviso.
fx_auth_token / fx_root_tokenAutenticaciónSegún sesiónToken JWT almacenado en memoria de sesión para mantener tu sesión activa en el dashboard. Se elimina al cerrar la pestaña.
Términos de caducidad técnica
- Las cookies esenciales para la navegación y validación de tokens (JWT) se eliminarán de forma automática al finalizar la sesión activa o al cerrar la instancia del navegador.
- Las cookies destinadas a recordar preferencias de interfaz (como el idioma o la configuración visual) permanecerán en el dispositivo por un periodo máximo de doce (12) meses, a menos que el Usuario ejecute una limpieza manual de datos de navegación.
- El Proveedor no tiene control sobre la persistencia de las cookies una vez depositadas en el dispositivo, siendo responsabilidad del Usuario su gestión a través de la configuración de su software de navegación.
Integración con terceros
El Proveedor podrá utilizar servicios de terceros (pasarelas de pago, sistemas de monitoreo de errores o servicios de computación en la nube) que desplieguen sus propias tecnologías de seguimiento. Dichos terceros actúan como encargados del tratamiento bajo sus propias políticas de privacidad, contando con estándares de seguridad robustos y obligaciones contractuales de confidencialidad alineadas con la Ley 1581 de 2012. El Cliente autoriza la transferencia de datos técnicos a servidores ubicados fuera de Colombia, siempre que dichos terceros garanticen niveles adecuados de protección.
5. Políticas de Telemetría
El procesamiento de datos de telemetría tiene como objetivo primordial garantizar la estabilidad de la infraestructura y la continuidad del Servicio. Esta recolección permite al Proveedor ajustar dinámicamente la asignación de recursos, identificar errores de ejecución antes de que afecten los datos del Cliente y diagnosticar incidentes reportados de manera acelerada.
Categorías de métricas procesadas
5.2.1Tokens y sesionesRecolección de tokens de autenticación técnica (JWT), estados de sesión y registros de auditoría de acceso, necesarios para garantizar la continuidad operativa, validar permisos en tiempo real y detectar patrones de intrusión.
5.2.2Datos de red y dispositivoRegistro de direcciones IP, protocolos de transferencia, resolución de nombres y especificaciones del dispositivo (sistema operativo y resolución), utilizados para el balanceo de carga y el renderizado correcto de la interfaz.
5.2.3Rendimiento de infraestructuraMonitoreo de tiempos de respuesta, latencia, consumo de CPU, memoria (RAM) y almacenamiento en disco, con el fin de ejecutar mantenimientos preventivos e identificar fugas de memoria.
5.2.4Trazabilidad de APITrazabilidad del volumen de solicitudes a la API, niveles de concurrencia y registros de excepciones (logs de errores), permitiendo identificar cuellos de botella y asegurar la estabilidad global del ecosistema compartido.
5.2.5Excedentes de consumoConsolidación de datos agregados de uso de recursos que superen los límites del plan contratado, facultando al Proveedor para justificar cargos adicionales por excedentes.
Salvaguardas y principios
Retención de datos de telemetría
- Los logs técnicos y métricas de rendimiento se conservarán de forma íntegra durante el tiempo necesario para consolidar el ciclo de facturación mensual y resolver posibles incidentes técnicos o de seguridad reportados.
- Las métricas de telemetría que constituyan el soporte técnico de una transacción financiera se conservarán durante los términos de prescripción legal tributaria y mercantil conforme a la normativa colombiana.
- Una vez cumplidos los plazos de reserva operativa o legal, el Proveedor aplicará protocolos de eliminación segura o anonimización irreversible sobre el Tenant ID.
6. Condiciones de Pago y Facturación Recurrente
Al registrar una tarjeta de crédito, débito o cualquier instrumento financiero con capacidad de recurrencia en la plataforma, el Cliente otorga una autorización previa, expresa e informada al Proveedor y a su Pasarela de Pagos delegada para ejecutar los cargos automáticos asociados al Servicio.
Autorización de cobros (6.1)
- El cobro del valor fijo correspondiente al plan de servicios seleccionado por el Tenant en la frecuencia pactada (mensual, trimestral o anual).
- El cargo de valores variables derivados de las métricas de telemetría (numeral 5.2), tales como exceso de almacenamiento, consumo de API, ancho de banda o usuarios adicionales.
- El cobro de renovaciones automáticas del contrato, ajustes por cambios de plan (upgrades) y cualquier otro valor pactado en la Orden de Servicio o anexos técnicos.
- Esta autorización permanecerá vigente mientras exista un vínculo contractual activo y se entenderá ratificada con cada uso continuado del Servicio, de conformidad con la Ley 1480 de 2011 y la Ley 527 de 1999.
Seguridad de datos financieros (6.2)
Renovación automática (6.3)
- Salvo estipulación en contrario, los planes contratados se renovarán automáticamente al inicio de cada ciclo de facturación, por un periodo igual al inicialmente contratado.
- El Cliente podrá solicitar la no-renovación en cualquier momento a través de los canales oficiales. Para evitar la ejecución del cobro automático del siguiente ciclo, la solicitud deberá radicarse con una antelación mínima de cinco (5) días hábiles a la fecha de corte.
- Una vez ejecutado el cobro de renovación, no habrá lugar a reembolsos prorrateados por cancelaciones solicitadas durante el transcurso del periodo ya facturado, toda vez que los recursos de computación y licenciamiento han sido provisionados de manera exclusiva para el Tenant.
- El Proveedor se reserva el derecho de ajustar las tarifas al inicio de cada renovación, previa notificación al Cliente con al menos treinta (30) días de antelación. El uso continuado del Servicio tras la entrada en vigencia de los nuevos precios constituirá la aceptación tácita de los mismos.
Notificación de variaciones (6.4)
Se entenderá como una "variación material" cualquier incremento superior al quince por ciento (15%) sobre el valor base del plan contratado o el promedio de los últimos tres (3) meses de consumo. En estos casos, el Proveedor enviará una notificación electrónica al contacto administrativo del Tenant con una antelación mínima de cuarenta y ocho (48) horas antes de la ejecución del cobro.
Medios de pago alternativos (6.5)
Cuando el Cliente opte por métodos de pago que no permitan la configuración de recurrencia automática (como PSE, transferencias bancarias o billeteras digitales sin tokenización):
- El Tenant es el único responsable de ejecutar la transacción de pago de manera manual antes de la Fecha de Corte estipulada en su factura.
- Se recomienda realizar el pago con al menos veinticuatro (24) horas de antelación al vencimiento para evitar suspensiones automatizadas.
- La ausencia de un registro de pago exitoso en la fecha de vencimiento facultará al Proveedor para ejecutar la suspensión inmediata del acceso a la plataforma y la revocación de los permisos de la API. Dicha suspensión no constituye un incumplimiento del SLA.
- En caso de transferencias directas, el Cliente deberá remitir el soporte digital de la transacción a través de los canales de soporte de FresaX. La reactivación del Servicio sólo procederá una vez el área administrativa confirme la disponibilidad real de los fondos.
Gestión de cobros fallidos y recuperación de cartera (6.7)
- El Proveedor ejecutará hasta tres (3) intentos de cobro adicionales dentro de un periodo máximo de diez (10) días calendario posteriores al fallo inicial.
- Durante el periodo de reintentos, el Tenant podrá entrar en un 'Periodo de Gracia' limitado, con posible bloqueo de escritura en la base de datos o restricción de acceso a ciertos módulos de la API.
- Si tras el tercer reintento el pago no es exitoso, la instancia pasará automáticamente a Estado Suspendido, con revocación total de credenciales. El Cliente reconoce que la suspensión no detiene la causación de intereses de mora.
- La reactivación del Servicio procederá exclusivamente tras la confirmación efectiva de los fondos. Transcurrido el plazo de suspensión sin pago, el Proveedor podrá proceder con el borrado definitivo de la instancia para liberar recursos de infraestructura.
Disputa y reclamación de facturas (6.8)
La factura emitida, soportada por las métricas de telemetría, se presume exacta y aceptada tácitamente si no se manifiesta lo contrario bajo el siguiente protocolo:
- El Cliente dispondrá de un término máximo de diez (10) días calendario, contados a partir de la recepción de la factura electrónica, para presentar cualquier reclamación. Transcurrido este plazo sin objeción formal, la factura se considerará aceptada de manera irrevocable.
- Toda reclamación deberá radicarse a través de los canales oficiales de soporte, adjuntando la evidencia técnica que sustente la discrepancia. El Proveedor contrastará dicha información con los registros crudos de telemetría, los cuales actuarán como prueba prevalente en caso de conflicto.
- Una vez verificado un error de cálculo imputable al Proveedor, éste procederá con la corrección del valor dentro de los cinco (5) días hábiles siguientes, formalizándolo mediante la expedición de una Nota Crédito Electrónica.
- La interposición de una reclamación sobre una fracción de la factura no faculta al Cliente para suspender el pago de los conceptos no disputados (como el canon base de suscripción).
Política de reembolsos (6.9)
Contracargos (6.10)
- La notificación de un contracargo o disputa de pago facultará al Proveedor para realizar la suspensión inmediata y total del acceso al Tenant y la revocación de todas las credenciales de la API.
- El Cliente se obliga a colaborar de buena fe aportando la evidencia necesaria (registros de acceso, logs de actividad o comunicaciones de soporte) que demuestre la legitimidad de la transacción ante la entidad financiera.
- En caso de que el contracargo sea resuelto a favor del Proveedor, la reactivación del Servicio estará condicionada al pago de los saldos pendientes y una tarifa administrativa por gestión de disputa.
- Si el contracargo se consolida de forma definitiva sin una justificación técnica válida, el Proveedor podrá dar por terminado el Contrato de forma unilateral por incumplimiento grave.
7. Seguridad Financiera y Operativa
El Proveedor implementa una arquitectura de seguridad por diseño (Security by Design) para proteger la integridad del Tenant:
Cifrado TLS
Toda comunicación entre el Cliente y el Servicio se realiza bajo protocolos de cifrado TLS 1.2 o superior. Los datos sensibles y credenciales de acceso se almacenan utilizando algoritmos de cifrado AES-256.
Control de acceso RBAC
La plataforma garantiza el aislamiento de funciones mediante un esquema de RBAC, permitiendo al Administrador del Tenant restringir permisos según la necesidad de conocer de cada Usuario Autorizado.
Log de auditoría
El sistema mantiene un log de auditoría inalterable de eventos relevantes, incluyendo inicios de sesión, cambios en configuraciones críticas y transacciones financieras.
Aislamiento multi-tenant
Se garantiza el aislamiento total de los Datos del Cliente mediante esquemas de base de datos independientes, impidiendo el acceso cruzado entre distintos Tenants.
Respaldos geográficamente redundantes
El Proveedor ejecuta respaldos periódicos de forma automatizada en infraestructuras geográficamente redundantes. La recuperación de datos se rige por los tiempos de respuesta definidos en el SLA.
Notificación de brechas
En caso de una brecha de seguridad confirmada, el Proveedor activará el protocolo de notificación al Cliente dentro de las setenta y dos (72) horas siguientes.
8. Derechos del Cliente y Gestión de Preferencias
- El Cliente tiene derecho a acceder al panel administrativo para consultar, actualizar o corregir sus datos de contacto y la información necesaria para la emisión de facturas. Es responsabilidad del Cliente que dicha actualización sea oportuna para evitar inconsistencias en los soportes de cobro.
- El control, eliminación o bloqueo de cookies y tecnologías de seguimiento local depende exclusivamente de las configuraciones de privacidad del navegador web utilizado por sus Usuarios Autorizados. El Proveedor no dispone de un panel de gestión centralizada de cookies.
- El Cliente podrá solicitar y descargar reportes de métricas agregadas que sustenten la facturación variable. Este derecho se limita a los datos procesados y consolidados por el sistema, sin que ello implique acceso a los registros crudos.
- El Cliente podrá ejercer su derecho de discrepancia sobre los valores facturados dentro del plazo perentorio de diez (10) días, aportando la evidencia técnica que considere pertinente para contrastar con la telemetría del sistema.
9. Limitación de Responsabilidad
10. Actualizaciones de la Política
- Las modificaciones podrán derivarse de: (i) actualizaciones en la arquitectura de infraestructura; (ii) cambios en los proveedores de servicios de terceros; (iii) mejoras en los protocolos de ciberseguridad; o (iv) ajustes requeridos por nuevas disposiciones normativas.
- Cuando una actualización afecte sustancialmente los derechos del Cliente, el Proveedor notificará con antelación razonable a través del correo electrónico administrativo registrado o mediante avisos en el panel de control (Dashboard) de la plataforma.
- De conformidad con la Ley 527 de 1999, la ejecución de cualquier funcionalidad del Servicio tras la notificación de los cambios constituirá la aceptación expresa e irrevocable de la versión más reciente de esta Política.
- El Proveedor mantendrá a disposición del Cliente la versión vigente de la Política en una URL pública y accesible desde el pie de página de la aplicación.
11. Vigencia y Aceptación
Esta Política entrará en vigor a partir de la fecha de su publicación y mantendrá su plena validez jurídica mientras: (i) el Cliente mantenga una cuenta o Tenant activo; (ii) existan obligaciones financieras pendientes; o (iii) el Proveedor conserve Datos del Cliente bajo custodia.
De conformidad con la Ley 527 de 1999, la aceptación de esta Política se perfeccionará mediante cualquiera de las siguientes acciones:
12. Disposiciones Finales y Reglas de Interpretación
- Esta Política forma parte integral e inseparable del ecosistema contractual de FresaX. Su contenido complementa los Términos y Condiciones de Uso, la Política de Tratamiento de Datos Personales y cualquier acuerdo de nivel de servicio (SLA) o anexo técnico suscrito entre las Partes.
- En caso de discrepancias entre los distintos documentos, se aplicará el siguiente orden de prevalencia: (i) las normas imperativas de orden público de Colombia; (ii) los Términos y Condiciones de Uso vigentes; (iii) los anexos comerciales u Órdenes de Servicio específicas; y (iv) la presente Política para todo aquello no previsto en los anteriores.
- Si alguna de las cláusulas fuera declarada nula o inaplicable por una autoridad competente, dicha nulidad no afectará la validez ni la aplicabilidad de las demás disposiciones.
- Este acuerdo se regirá bajo las leyes de la República de Colombia. Cualquier controversia que no pueda resolverse de mutuo acuerdo en un plazo de treinta (30) días será sometida a la jurisdicción de los jueces competentes de la República de Colombia.
- La omisión o demora por parte del Proveedor en el ejercicio de cualquier derecho, facultad o recurso derivado de esta Política no constituirá una renuncia al mismo, ni la aceptación de un incumplimiento por parte del Cliente.
Contacto
Si tienes preguntas sobre nuestra política de cookies, telemetría o facturación, puedes contactarnos en fresaxteam@gmail.com.
© 2026 FresaX. Todos los derechos reservados.
