Política de privacidad
Versión 1.1 · Actualizado el
Esta política explica cómo José Alejandro Chaves Ramírez, persona física que opera bajo el nombre comercial Knotfix —«Knotfix»—, trata datos personales en el servicio de evaluación de clima laboral Censuma. Está escrita conforme a la Ley N.° 8968, Ley de Protección de la Persona frente al tratamiento de sus datos personales, y a su reglamento, el Decreto Ejecutivo N.° 37554-JP, que son las normas de nuestro domicilio.
Censuma se vende fuera de Costa Rica, así que a mucha gente le aplica además otra norma —el RGPD europeo, el UK GDPR, la LPD suiza, la CCPA de California—. Lo que cambia en cada caso está en la sección «Según dónde estés, cambia la norma», y lo que decimos acá se garantiza a todo el mundo por igual, no solo a quien pueda exigirlo.
Dos relaciones distintas, y conviene no confundirlas
En Censuma hay dos clases de datos personales, y Knotfix no ocupa el mismo papel en las dos. Casi todas las dudas que llegan salen de mezclarlas.
Los datos de la cuenta son los de la organización que contrata y de las personas usuarias que administran esa cuenta. Acá Knotfix es responsable de la base de datos: decide para qué se usan y responde por ellos. Es lo que cubre esta política.
Los datos de la medición son los de la nómina y las respuestas de las personas empleadas de esa organización. Acá el responsable es la organización cliente, no Knotfix: ella decide a quién mide, qué pregunta y para qué. Knotfix solo los trata por cuenta de ella y siguiendo sus instrucciones. Las condiciones de ese tratamiento están en el Anexo de tratamiento de datos.
Si trabajás en una organización que usa Censuma y querés saber qué pasa con tus respuestas, la respuesta corta está en la sección «Las respuestas de la encuesta» de esta misma página, y la larga te la debe dar tu empleador.
Quién trata tus datos
| Responsable | José Alejandro Chaves Ramírez (persona física), nombre comercial Knotfix |
| Cédula de identidad | 5-0448-0254 |
| Domicilio | Guanacaste, cantón de Liberia, distrito de Liberia, La Cruz. Código postal 50101 |
| Correo para asuntos de datos personales | knotfixservice@knotfix.com |
| Teléfono | +506 8791 7066 |
Qué datos tratamos y para qué
| Categoría | Qué incluye | De dónde sale | Para qué |
|---|---|---|---|
| Identificación de la cuenta | Nombre, correo, cargo dentro de la cuenta e idioma preferido | Lo aporta la persona al registrarse o al ser invitada | Crear y sostener la cuenta, autenticar, dar soporte |
| Credenciales | Correo, contraseña y factores de verificación en dos pasos | Los aporta la persona | Autenticar. No los guardamos nosotros: viven en nuestro proveedor de identidad, y Knotfix nunca ve la contraseña |
| Facturación | Razón social, cédula jurídica, dirección fiscal | Lo aporta el cliente | Emitir la factura electrónica que exige la ley tributaria |
| Medio de pago | Los datos de la tarjeta | Los digita la persona en el formulario del procesador de pagos | Cobrar la suscripción. Los datos de la tarjeta nunca pasan por nuestros servidores: viajan del navegador al procesador |
| Uso del servicio | Bitácoras de acceso, dirección IP, tipo de dispositivo | Se genera al usar el sistema | Seguridad, detección de accesos indebidos, diagnóstico de fallas |
| Bitácora de consultas de resultados | Quién consultó qué resultados, de qué estudio y con qué segmento | Se genera al consultar resultados | Detectar intentos de reidentificar a quien respondió. Es una medida de anonimato, no de productividad, y no registra los valores consultados |
| Comunicaciones | Asunto y mensaje enviados al soporte, más el correo y la organización de quien escribe | Lo aporta quien escribe; el correo y la organización los agrega el sistema | Atender la consulta. Viven en nuestra bandeja de correo, no en una base de datos del producto |
| Imagen de marca | El logo que la organización sube para sus reportes | Lo aporta el cliente | Marcar los reportes descargables |
| Datos de la medición | Nómina y respuestas | Los carga y genera el cliente | Prestar el servicio al cliente — ver el Anexo |
No pedimos datos sensibles de los definidos en el artículo 9 de la Ley 8968 —origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, salud, vida y orientación sexual— y el servicio no está diseñado para recogerlos. La organización cliente puede agregar preguntas propias a las boletas, y por contrato se obliga a no usar esa facultad para recabar datos sensibles.
Con qué legitimación
Cada dato se trata por un motivo y no todos son el mismo:
| Base | Qué cubre |
|---|---|
| Ejecución del contrato | Identificación de la cuenta, credenciales y medio de pago. Sin ellos no hay cuenta ni servicio que prestar: son el contrato, no un extra que alguien acepte aparte |
| Interés legítimo | Las bitácoras de acceso y la bitácora de consultas de resultados. El interés es la seguridad del servicio y detectar intentos de reidentificar a quien respondió. Se pesó contra lo que le cuesta a la persona, y de esa ponderación salieron dos límites que están escritos arriba: la bitácora de consultas no registra los valores y las dos tienen plazo de borrado |
| Obligación legal | Los datos de facturación, por el plazo que exige la normativa tributaria |
| Consentimiento | Solo lo que de verdad es opcional. Hoy: nada. No hay analítica, ni perfilado, ni correos comerciales |
⚠️ La casilla que se marca al registrarse no es la base de licitud del servicio, y conviene no confundirlas. Esa casilla es el consentimiento expreso que pide el artículo 5 de la Ley 8968 y, sobre todo, la constancia de que se aceptaron estos tres documentos: es un contrato que se firma. Bajo el RGPD la base para prestar el servicio es la ejecución de ese contrato y no el consentimiento —entre otras cosas porque un consentimiento que no se puede retirar sin perder el servicio no sería libre, y ese sería exactamente el caso—.
Esta política decía hasta agosto de 2026 que revocar el consentimiento implicaba dejar de prestar el servicio. Era la confusión de arriba puesta por escrito, y se corrigió: lo que hay para quien no quiera seguir es eliminar la cuenta, que el titular hace desde el propio producto y que borra los datos de inmediato y sin intermediarios. El consentimiento de lo que sí se preste con consentimiento se puede retirar cuando se quiera, sin efecto retroactivo, escribiendo al correo de la sección anterior.
Las respuestas de la encuesta
Esto le importa sobre todo a quien contesta, así que va explícito:
Quién respondió y qué respondió se guardan sin ninguna relación entre sí. No es un permiso denegado ni un dato escondido detrás de un rol: el vínculo no existe en la base de datos. El sistema puede decir que una persona ya participó —hace falta para dar seguimiento— y no puede decir qué contestó, ni a la organización ni a Knotfix. La fecha de la respuesta se guarda sin hora, para que las dos puntas tampoco se puedan volver a unir por el orden de llegada.
Los resultados se publican agregados y solo cuando el grupo alcanza un mínimo de respuestas, de modo que ningún resultado permita deducir el de una persona. Ese umbral no se puede desactivar por rol, por plan ni por soporte.
Hay una excepción que conviene leer dos veces: las preguntas de texto libre. Cuando la organización agrega una pregunta abierta, lo que se escriba ahí se le muestra tal cual, junto con la rama de la organización a la que corresponde, sin filtrar nombres ni datos que puedan identificar a alguien. Sigue sin haber vínculo con la persona, pero un texto puede identificar a quien lo escribió por lo que cuenta o por cómo escribe. Si respondés una encuesta, tenelo presente antes de dar detalles que te identifiquen.
Con quién los compartimos
No vendemos datos personales, no los cedemos con fines publicitarios y no los usamos para entrenar modelos.
Los compartimos únicamente con proveedores que nos prestan servicios de infraestructura —y solo lo necesario para prestarlos—, con obligación contractual de confidencialidad y de tratarlos exclusivamente según nuestras instrucciones:
| Proveedor | Para qué | País |
|---|---|---|
| Hostinger | Alojamiento de la aplicación (servidor privado) | Estados Unidos |
| PlanetScale | Base de datos: nómina, respuestas y resultados | Estados Unidos |
| Clerk | Identidad y autenticación de las personas usuarias de la cuenta | Estados Unidos |
| Resend | Envío de los correos del sistema, incluidas las invitaciones a responder | Estados Unidos |
| Cloudflare (R2) | Almacenamiento del logo de la organización | Estados Unidos |
| Polar | Procesamiento del pago con tarjeta y facturación de la suscripción como comercio registrado (merchant of record) | Estados Unidos |
| Allegra | Emisión y envío de la factura electrónica ante Hacienda | Costa Rica |
También los entregamos cuando lo ordena una autoridad competente por resolución fundamentada, o cuando una norma legal lo exige.
Transferencia internacional
Parte de la infraestructura está alojada fuera de Costa Rica, en los países indicados en la tabla anterior, y Knotfix está domiciliada en Costa Rica. Cuál es el amparo de esa transferencia depende de desde dónde salgan los datos:
- Desde Costa Rica: el artículo 14 de la Ley 8968, con la autorización expresa que se otorga al aceptar esta política.
- Desde el Espacio Económico Europeo: las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea en su Decisión de Ejecución (UE) 2021/914, que el Anexo de tratamiento de datos incorpora con sus anexos completos. La Comisión no ha declarado la adecuación de Costa Rica, así que las cláusulas no son un adorno: son lo que hace lícita la transferencia, y por eso van con una evaluación del país de destino y con medidas complementarias, todo en ese Anexo.
- Desde el Reino Unido: las mismas cláusulas con el Addendum del ICO (versión B1.0).
- Desde Suiza: las mismas cláusulas con las adaptaciones que pide la LPD suiza.
⚠️ Para los datos de la MEDICIÓN el responsable es la organización cliente, no nosotros, así que esas cláusulas se firman con ella y no con cada persona empleada. Están en el Anexo, ya aceptadas al aceptar el contrato: no hace falta una firma aparte.
Antes de contratar a un proveedor nuevo verificamos que ofrezca un nivel de protección equivalente y que acepte obligaciones equivalentes a las nuestras, y lo sumamos a la tabla. Avisamos con 30 días de antelación antes de incorporarlo.
Cuánto tiempo los conservamos
| Dato | Plazo |
|---|---|
| Datos de la cuenta | Mientras la cuenta exista. El titular la puede eliminar cuando quiera desde el producto, y ahí los datos se borran de inmediato y de forma irreversible |
| Datos de la medición | Los define el cliente; se eliminan o devuelven al terminar, según el Anexo |
| Facturación | El que exige la normativa tributaria costarricense |
| Bitácora de consultas de resultados | 12 meses |
| Bitácoras de acceso del servidor | Son operativas y efímeras: viven en la infraestructura mientras sirven para diagnosticar un problema y se descartan en cada despliegue. No se archivan ni se usan para ninguna otra finalidad |
Vencido el plazo se eliminan o se anonimizan de forma irreversible.
Una cuenta que vence y no se cierra no se borra sola. Cuando termina la prueba o la suscripción, la cuenta queda en solo lectura: lo que ya se midió se puede seguir consultando y ya no se puede escribir nada. Los datos se conservan así hasta que el titular elimine la cuenta, y ese borrado es inmediato e irreversible.
Cómo los protegemos
Aplicamos las medidas técnicas y de organización que exige el artículo 10 de la Ley 8968: cifrado en tránsito y en reposo, control de acceso por rol y por organización, bitácoras de acceso, separación de ambientes y respaldos periódicos. El personal de Knotfix con acceso está sujeto al deber de confidencialidad del artículo 11, que subsiste después de terminada su relación con nosotros.
Ninguna medida vuelve un sistema invulnerable. Si ocurre un incidente que afecte datos personales, lo comunicamos a quien corresponda sin demora y a más tardar dentro de las 72 horas de haberlo detectado, con lo que sepamos en ese momento.
Tus derechos
- Acceso — qué datos tuyos tratamos y una copia de ellos.
- Rectificación — corregir lo que esté mal o incompleto.
- Eliminación — que se borren cuando se recabaron sin autorización, ya no sean necesarios, o retirés el consentimiento en el que se apoyaban.
- Portabilidad — recibir en un formato de uso corriente los datos que nos diste, y que se los pasemos a otro proveedor si es técnicamente posible.
- Limitación — que los conservemos sin usarlos mientras se resuelve una discusión sobre su exactitud o sobre nuestro interés legítimo.
- Oposición — oponerte al tratamiento que se apoya en el interés legítimo, por motivos de tu situación particular.
- Retirar el consentimiento en cualquier momento, cuando esa sea la base, sin efecto retroactivo.
- No ser objeto de decisiones automatizadas con efectos jurídicos o similares. No las tomamos: Censuma produce agregados y no decide nada sobre ninguna persona.
Los cuatro primeros son el derecho de autodeterminación informativa de los artículos 7 y 11 de la Ley 8968; la lista completa es la de los artículos 15 a 22 del RGPD.
Para ejercerlos, escribí a knotfixservice@knotfix.com indicando qué querés. Podemos pedirte una prueba razonable de identidad —no para poner trabas, sino para no entregarle tus datos a otra persona— y la descartamos apenas resolvemos. Respondemos en un plazo máximo de cinco días hábiles y sin ningún costo. Ese plazo es el del artículo 7 de la Ley 8968; es más corto que el mes del RGPD y se aplica a todo el mundo, no solo a quien esté en Costa Rica.
Si la solicitud es sobre respuestas de una encuesta, tené en cuenta lo dicho arriba: no podemos localizar las respuestas de una persona porque el vínculo no existe. En ese caso lo explicamos, que es distinto de negarse.
Si no estás conforme con la respuesta podés reclamar ante la autoridad de control que te corresponda: la Agencia de Protección de Datos de los Habitantes (PRODHAB) en Costa Rica —procedimiento sencillo y gratuito—, la autoridad de tu país o el de tu lugar de trabajo en el Espacio Económico Europeo, la Information Commissioner's Office en el Reino Unido, o el PFPDT en Suiza.
Cuando la solicitud sea sobre datos de la medición, la dirigimos a la organización cliente —que es la responsable— y la asistimos para atenderla.
Según dónde estés, cambia la norma
Esta política está escrita sobre la Ley 8968 porque es la de nuestro domicilio. Lo que sigue es cómo se lee cuando además te aplica otra.
Espacio Económico Europeo, Reino Unido y Suiza. Para los datos de la CUENTA, Knotfix es controller; para los de la MEDICIÓN es processor de la organización cliente, que es la controller. Las bases de licitud son las de la tabla de arriba; los derechos, los de la lista de arriba; y la transferencia a Costa Rica y a Estados Unidos se apoya en las Cláusulas Contractuales Tipo, con el Addendum del ICO para el Reino Unido y las adaptaciones suizas — todo desarrollado en el Anexo.
California. Respecto de los datos de la medición actuamos como service provider en el sentido de la CCPA/CPRA: los tratamos únicamente para prestarle el servicio a la organización cliente y con arreglo a sus instrucciones. No vendemos ni compartimos datos personales en el sentido que esa ley le da a «vender» y «compartir» —que incluye entregarlos a cambio de una contraprestación no monetaria, como sería el caso de la publicidad cruzada entre sitios—, no lo hicimos en los últimos doce meses y no lo vamos a hacer. Tampoco los conservamos, usamos ni divulgamos para ningún fin distinto de ese, ni los combinamos con datos de otro cliente. Ejercer los derechos de la CCPA es escribir al mismo correo, y no discriminamos a quien los ejerza.
Otros países. Si la norma de tu país te reconoce un derecho que esta política no nombra, escribinos: la lista de arriba es lo que garantizamos a todo el mundo, no un techo.
Cookies y medición del sitio
Este sitio usa las cookies indispensables para que funcione —sesión, idioma y tema—, que no requieren consentimiento porque sin ellas el servicio no se puede prestar.
No usamos analítica ni herramientas de rastreo, ni en este sitio ni dentro de la aplicación: no hay cookies de publicidad, de perfilado ni de seguimiento entre sitios. Dentro de la aplicación, la cookie de sesión la administra nuestro proveedor de identidad y el idioma y el tema se guardan en tu propio navegador. Si algún día incorporamos una herramienta de medición que identifique personas, lo diremos acá y pediremos consentimiento antes de activarla.
Menores de edad
El servicio está dirigido a organizaciones y a personas trabajadoras mayores de edad. No recabamos datos de menores a sabiendas. Si detectamos que ingresaron, los eliminamos.
Cambios
Podemos actualizar esta política. La versión y la fecha de arriba indican cuál rige. Si el cambio afecta de forma relevante cómo tratamos los datos, avisamos por correo con 30 días de antelación, y guardamos registro de qué versión aceptó cada persona y cuándo.
Contacto
Para cualquier consulta sobre esta política o sobre tus datos personales: knotfixservice@knotfix.com · +506 8791 7066.
Las solicitudes de acceso, rectificación o eliminación se atienden por escrito, al correo de arriba: hace falta poder verificar quién las pide y dejar registro de qué se respondió, y el teléfono no sirve para ninguna de las dos cosas.