Volver al inicio
JF Solutions · Legal

Política de Privacidad

Última actualización: 13 de julio de 2026

JF Solutions (en adelante "la Empresa", "nosotros" o "JF Solutions"), con domicilio en Costa Rica, se compromete a proteger la privacidad de los datos personales de quienes interactúan con el sitio web jfsolutions.dev. Esta Política de Privacidad describe qué datos recopilamos, cómo los usamos y cuáles son sus derechos como titular de esos datos, conforme a la Ley N.° 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales de Costa Rica y los principios internacionales de privacidad aplicables.

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales es JF Solutions, con domicilio en Costa Rica.

Para ejercer sus derechos o resolver consultas sobre privacidad, puede contactarnos en:

  • Correo electrónico: contact@jfsolutions.dev
  • Soporte: support@jfsolutions.dev
  • WhatsApp: +506 7030 8966

2. Datos Personales que Recopilamos

Según la interacción que tenga con el sitio, podemos recopilar los siguientes datos:

  • Datos de contacto: nombre completo, dirección de correo electrónico, número de teléfono o WhatsApp.
  • Datos de agendamiento: fecha y hora de reunión seleccionada, modalidad (virtual o presencial) y, en caso de reunión presencial, la dirección proporcionada, mensaje descriptivo del proyecto.
  • Datos de compra: información de facturación (razón social, cédula fiscal, dirección de facturación, país), método de pago preferido, descripción del proyecto (brief).
  • Datos de suscripción: dirección de correo electrónico para recibir novedades y comunicaciones de JF Solutions.
  • Contenido adjunto: archivos de imagen o PDF enviados opcionalmente durante el proceso de compra.
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo y páginas visitadas, recopilados automáticamente mediante registros del servidor y herramientas de analítica (Vercel Analytics).
  • Datos de seguridad: dirección IP asociada a intentos fallidos de autenticación en sistemas internos de JF Solutions, almacenada temporalmente para prevención de abuso (rate limiting). Estos registros tienen una retención máxima de 24 horas y son eliminados de forma automática.
  • Datos de tickets de soporte: nombre, correo electrónico, descripción de la incidencia y, en su caso, archivos adjuntos (imágenes o PDF) enviados a través del portal de soporte (/soporte). Se almacena además un token único de seguimiento (hexadecimal de 64 caracteres) que permite al titular consultar el estado de su ticket mediante un enlace personal, sin necesidad de contraseña.

No recopilamos datos de categorías especiales (datos de salud, origen racial, creencias religiosas, etc.) ni datos de menores de 18 años.

3. Finalidades del Tratamiento

Sus datos personales son tratados exclusivamente para las siguientes finalidades:

  • Gestionar solicitudes de contacto, cotización e información sobre nuestros servicios.
  • Confirmar, reagendar o cancelar reuniones de descubrimiento.
  • Procesar pedidos de planes de servicio y emitir la proforma correspondiente.
  • Enviar confirmaciones de suscripción y comunicaciones sobre novedades de JF Solutions (solo con su consentimiento expreso).
  • Crear y gestionar el evento de Google Meet vinculado a una reunión agendada.
  • Gestionar, atender y dar seguimiento a tickets de soporte técnico enviados a través del portal de soporte (/soporte), incluyendo el envío de notificaciones de estado al solicitante.
  • Mejorar la calidad del sitio y los servicios mediante analítica de uso agregada.
  • Prevenir el abuso, fraude y ataques automatizados mediante controles de rate limiting basados en dirección IP.
  • Cumplir con obligaciones legales aplicables.

4. Base Legal del Tratamiento

El tratamiento de sus datos se fundamenta en las siguientes bases legales, según la Ley 8968 y principios GDPR aplicables:

  • Consentimiento: cuando usted completa un formulario del sitio o confirma su suscripción a las novedades de JF Solutions.
  • Ejecución de una relación precontractual o contractual: cuando solicita una reunión, cotización o formaliza un pedido.
  • Interés legítimo: para analítica de uso del sitio con fines de mejora continua.
  • Cumplimiento de obligaciones legales: cuando sea requerido por la legislación costarricense aplicable.

5. Uso de Cookies y Tecnologías de Rastreo

El sitio jfsolutions.dev utiliza las siguientes tecnologías de rastreo:

  • Vercel Analytics: herramienta de analítica de privacidad simplificada que no almacena cookies de seguimiento en su dispositivo y no comparte datos con terceros para publicidad. Registra métricas de visitas de forma agregada (páginas vistas, navegador, país).
  • Vercel Speed Insights: herramienta de analítica de rendimiento, que no almacena cookies de seguimiento y no comparte datos con terceros para algún tipo de publicidad. Registra la velocidad y el rendimiento de visitas de forma agregada.
  • localStorage: el sitio utiliza el almacenamiento local del navegador para recordar su preferencia de idioma y el contenido del carrito de compras. Estos datos no se transmiten a servidores externos.

El sitio NO utiliza cookies de publicidad, rastreo entre sitios, redes sociales integradas ni plataformas de retargeting. No aparece un banner de cookies porque el uso de estas tecnologías es técnicamente necesario y no invasivo.

6. Compartición de Datos con Terceros

JF Solutions puede compartir sus datos con los siguientes terceros, únicamente cuando sea necesario para prestar el servicio:

  • Brevo (ex-Sendinblue): plataforma de email marketing utilizada para gestionar la lista de suscriptores. Sus datos de suscripción (correo electrónico) se almacenan en servidores de Brevo con sede en Europa, bajo sus propias políticas de privacidad.
  • Google: los eventos de Google Calendar y Google Meet vinculados a sus reuniones son creados mediante la API de Google y quedan sujetos a las Políticas de Privacidad de Google.
  • Supabase (PostgreSQL): base de datos segura utilizada para almacenar reservas, contactos, suscripciones, pedidos, cancelaciones, reagendamientos, tickets de soporte técnico y registros de seguridad (intentos de autenticación fallidos por IP, con retención máxima de 24 horas). Los datos se almacenan cifrados en reposo y en tránsito en servidores de AWS (región us-east-1 por defecto). Supabase aplica Row Level Security (RLS): solo el servidor de JF Solutions accede a los datos mediante una clave secreta de servicio que nunca se expone al navegador.
  • Vercel: plataforma de hospedaje del sitio y las funciones serverless. Los logs del servidor pueden incluir datos técnicos de su visita.
  • Web3Forms: servicio de reenvío de formularios de contacto utilizado como fallback cuando el servidor de correo no está disponible.

No vendemos, alquilamos ni cedemos sus datos personales a terceros con fines comerciales o publicitarios.

7. Sus Derechos como Titular de los Datos

Conforme a la Ley 8968 de Costa Rica, usted tiene los siguientes derechos respecto a sus datos personales:

  • Acceso: conocer qué datos suyos tratamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación (supresión): solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades para las que fueron recabados.
  • Oposición: oponerse al tratamiento de sus datos en determinados supuestos.
  • Revocación del consentimiento: retirar su consentimiento para el tratamiento en cualquier momento, sin efectos retroactivos.

Para ejercer cualquiera de estos derechos, escríbanos a contact@jfsolutions.dev o a través de WhatsApp (+506 7030 8966). Atenderemos su solicitud en un plazo máximo de 30 días hábiles.

También puede darse de baja de las comunicaciones de novedades en cualquier momento, haciendo clic en el enlace de cancelación de suscripción incluido en cada correo que enviamos.

Si considera que el tratamiento de sus datos infringe la normativa vigente, puede presentar una reclamación ante la Agencia de Protección de Datos de los Habitantes (PRODHAB) de Costa Rica: www.prodhab.go.cr.

8. Período de Conservación de los Datos

Conservamos sus datos personales durante el tiempo necesario para cumplir las finalidades indicadas y las obligaciones legales aplicables:

  • Datos de contacto y cotización: hasta 2 años desde la última interacción, salvo que solicite su eliminación antes.
  • Datos de compra y facturación: 5 años, por obligaciones tributarias y contables (Ley General de Tributación de Costa Rica).
  • Datos de suscripción: hasta que cancele su suscripción.
  • Datos técnicos de visita: según las políticas de retención de Vercel (típicamente 30-90 días en logs de servidor).
  • Registros de respaldo en base de datos (Supabase): reservas, contactos, pedidos, suscripciones, cancelaciones y reagendamientos se conservan durante los mismos plazos que sus categorías equivalentes descritas arriba y pueden eliminarse a solicitud del titular.
  • Registros de seguridad (intentos de autenticación fallidos por IP): eliminados de forma automática, con retención máxima de 24 horas desde su registro.
  • Datos de tickets de soporte técnico: conservados durante 2 años desde la resolución o cierre del ticket, o hasta que el titular solicite su eliminación.

9. Seguridad de la Información

Aplicamos medidas técnicas y organizativas para proteger sus datos personales contra accesos no autorizados, pérdida o divulgación accidental:

  • Cifrado en tránsito: toda la comunicación entre su navegador y nuestros servidores utiliza TLS (HTTPS).
  • Variables de entorno seguras: las credenciales y claves API se gestionan mediante variables de entorno en Vercel, sin exposición en el código fuente.
  • Acceso restringido: solo el personal de JF Solutions que necesita los datos para desempeñar sus funciones tiene acceso a ellos.
  • Base de datos cifrada: los datos almacenados en Supabase (PostgreSQL) están cifrados en reposo (AES-256) y en tránsito (TLS). El acceso se controla mediante Row Level Security (RLS) y clave de servicio secreta exclusivamente server-side.
  • Cifrado de contraseñas: las credenciales de acceso interno se almacenan exclusivamente como hashes bcrypt (12 rondas). JF Solutions nunca almacena contraseñas en texto plano.
  • Protección contra ataques de fuerza bruta: rate limiting automático de 5 intentos por IP cada 15 minutos en endpoints sensibles. HSTS activo para forzar conexiones HTTPS.
  • Aplicaciones seguras por diseño: nuestros sistemas son construidos siguiendo guías OWASP y mejores prácticas de seguridad en el desarrollo.

En caso de detectar una brecha de seguridad que afecte a sus datos, le notificaremos por los medios disponibles y tomaremos las medidas correctivas necesarias.

10. Menores de Edad

Los servicios de JF Solutions están dirigidos exclusivamente a personas mayores de 18 años. No recopilamos deliberadamente datos personales de menores de edad. Si tiene conocimiento de que un menor nos ha proporcionado datos sin autorización, contáctenos para proceder a su eliminación.

11. Cambios a esta Política

JF Solutions se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento. La versión vigente siempre estará disponible en jfsolutions.dev/privacidad. Le recomendamos revisarla periódicamente.

Para cambios sustanciales que afecten el tratamiento de sus datos, haremos el mayor esfuerzo por notificarle a través del correo electrónico registrado o mediante un aviso destacado en el sitio.

12. Contacto

Para ejercer sus derechos o resolver cualquier consulta sobre privacidad:

  • Correo electrónico: contact@jfsolutions.dev
  • Soporte: support@jfsolutions.dev
  • WhatsApp: +506 7030 8966
  • Agencia de Protección de Datos (PRODHAB): www.prodhab.go.cr

Este documento es válido en su versión en línea. Para consultas, escríbenos a contact@jfsolutions.dev.