Privacidad y cookies

Última actualización: 3 de agosto de 2026

Field Manager es una app Android de logueo, mapeo y muestreo geológico; este sitio es su web pública y el panel donde se administran las suscripciones. Acá explicamos, concreto y sin vueltas, qué datos manejamos, por qué, con quién los compartimos y cómo pedirnos que los borremos. Es un texto informativo, escrito a partir del inventario real del código, no un dictamen legal.

Quién es responsable

El responsable del tratamiento es Field Manager LLC, sociedad de responsabilidad limitada constituida en el estado de Texas, Estados Unidos, que opera este sitio y el servicio Field Manager Mining. Para cualquier tema de privacidad —acceso, corrección, borrado, portabilidad o simplemente una duda— escribinos a [email protected]. Contesta una persona del equipo, no un formulario.

Qué datos recogemos

Cuenta
Nombre, email y contraseña. La contraseña la guarda y verifica Firebase Authentication (Google): nosotros nunca la vemos. Opcionalmente empresa, cargo y país, que usamos en el alta y para precargar formularios.
Facturación
Razón social, identificación fiscal y domicilio fiscal cuando emitís factura formal, más el historial de facturas y pagos. Los datos de la tarjeta los procesa Stripe: no pasan por nuestros servidores ni los guardamos.
Dispositivos y activaciones
Al activar la app en un equipo guardamos un identificador del dispositivo, el modelo, la versión de Android y el país de activación. Es lo que hace que una licencia valga por dispositivo y lo que nos permite detectar reusos indebidos.
Reportes de la app
La app puede enviar reportes técnicos y su token de notificaciones push (Firebase Cloud Messaging) para avisos de servicio.
Soporte
Si nos escribís por email o WhatsApp conservamos la conversación, para poder retomar el hilo cuando vuelvas a escribir.
Uso del sitio
Con tu consentimiento (o con consentimiento implícito fuera del EEA, ver más abajo), herramientas de analítica registran páginas vistas, clics y eventos agregados. No armamos perfiles publicitarios ni vendemos datos a nadie.
Atribución de marketing
Guardamos en una cookie propia de dónde llegaste: parámetros utm_*, gclid, el dominio del sitio que te trajo y la primera página que abriste. No incluye nada que te identifique.

Base legal

  • Ejecución del contrato — cuenta, licencias, activaciones, soporte y facturación. Sin esos datos no hay servicio que prestar.
  • Obligación legal — los datos fiscales de las facturas emitidas, por el plazo que exige la normativa contable.
  • Interés legítimo — seguridad del servicio (límites de tasa, detección de reuso de licencias) y atribución de marketing propia, agregada y sin identificadores personales.
  • Consentimiento — cookies de analítica de terceros. Podés retirarlo cuando quieras, sin dar motivos y sin perder acceso a nada.

Consentimiento según dónde estés

Si navegás desde el Espacio Económico Europeo, Reino Unido o Suiza, la analítica arranca apagada y solo se enciende si la aceptás en el banner. Fuera de esas jurisdicciones no mostramos un banner que te bloquee la pantalla y la analítica arranca encendida, porque la normativa local no exige opt-in previo para analítica propia. En los dos casos podés cambiar tu decisión cuando quieras con el botón «Cookies» del pie de página, y tu decisión explícita gana siempre sobre el criterio geográfico: si rechazaste, seguís rechazada aunque viajes.

Cookies y almacenamiento local

Este es el inventario completo, sacado del código. Incluimos también el «almacenamiento local» (localStorage, sessionStorage e IndexedDB): técnicamente no son cookies, pero guardan datos en tu navegador y corresponde declararlos.

Cookies y almacenamiento local
NombreOrigenPara qué sirveDuraciónCategoría
fmm_sessionField ManagerToken de sesión del panel. Sin ella no podés estar logueada.1 horaEstrictamente necesaria
refreshTokenField ManagerRenueva la sesión sin volver a pedirte la contraseña.60 díasEstrictamente necesaria
fmm_2fa_pendingField ManagerPaso intermedio de la verificación en dos pasos.MinutosEstrictamente necesaria
fmm_consentField ManagerGuarda tu decisión sobre las cookies de analítica.180 díasEstrictamente necesaria
NEXT_LOCALEField ManagerEl idioma que elegiste (español o inglés).1 añoFuncional
fmm_attrField ManagerAtribución de marketing: utm_*, gclid, dominio del sitio que te trajo y primera página vista.180 díasMarketing
theme (localStorage)Field ManagerTema claro u oscuro.Hasta que borres los datos del navegadorFuncional
fmm_sidebar_collapsed (localStorage)Field ManagerSi dejaste el menú del panel plegado.Hasta que borres los datos del navegadorFuncional
verificationEndTime (localStorage)Field ManagerCuenta atrás del botón «Reenviar email de verificación».2 minutosFuncional
perm_me, geocoder, user, clientUsers, license (sessionStorage)Field ManagerCachés cortos del panel, para no repetir pedidos al servidor en cada pantalla.La pestañaFuncional
fmm_session_recovery_done, fmm_checkout_dismissed, fmm_conv_subscription_paid_* (sessionStorage)Field ManagerMarcas de «esto ya pasó en esta pestaña»: no reintentar recuperar la sesión, no reabrir el diálogo de compra, no contar dos veces la misma compra.La pestañaFuncional
firebaseLocalStorageDb (IndexedDB), firebase:authUser:*Google — Firebase AuthenticationMantiene tu sesión de Firebase en el navegador. No son cookies.Hasta cerrar sesiónEstrictamente necesaria
_ga, _ga_*Google Analytics 4Distingue visitantes y sesiones para las métricas agregadas del sitio.2 añosAnalítica
_clck, _clsk, CLIDMicrosoft ClarityMapas de calor y repetición de sesión anonimizada._clsk 1 día; el resto 1 añoAnalítica
MUID, ANONCHKMicrosoftLas pone Clarity en dominios de Microsoft, no en el nuestro.Hasta 13 mesesAnalítica
ph_*_posthog (cookie y localStorage)PostHogIdentificador de visitante para los eventos de producto. Sin grabación de sesión: la tenemos apagada.1 añoAnalítica
__stripe_mid, __stripe_sidStripeAntifraude del pago. Stripe las pone en su propio dominio cuando pasás por el checkout o el portal de facturación, no en fieldmanagermining.com.__stripe_sid 30 minutos; __stripe_mid 1 añoEstrictamente necesaria
  • Las estrictamente necesarias no llevan interruptor: si las rechazás, el sitio no funciona. La ley tampoco exige consentimiento para ellas.
  • fmm_attr se escribe sin pedirte permiso porque es una cookie propia, sin datos personales y sin terceros involucrados. Si algún día llegara a identificarte, pasaría a la categoría que sí requiere consentimiento.
  • Hoy no tenemos instalado el tag de Google Ads. El Consent Mode del sitio ya reserva las categorías publicitarias (ad_storage, ad_user_data, ad_personalization) para que, si alguna vez lo instalamos, respete la decisión que ya tomaste.
  • En las páginas de invitación y de canje de licencia (/invite y /redeem) la analítica queda apagada siempre, sin importar tu consentimiento: esas URLs llevan un token en la dirección y no queremos que ninguna herramienta lo registre.

Con quién compartimos datos

No vendemos ni cedemos datos. Trabajamos con estos proveedores, cada uno acotado a su función:

Google (Firebase Authentication, Firebase Cloud Messaging, Google Analytics 4)
Login y contraseñas, notificaciones push a la app y métricas agregadas del sitio.
Microsoft (Clarity)
Mapas de calor y repetición de sesión anonimizada, para ver qué partes del sitio y del manual cuestan más.
PostHog
Analítica de producto por eventos. Grabación de sesión desactivada.
Stripe
Cobros, suscripciones y facturación. Es quien procesa los datos de la tarjeta.
Cloudflare
Red de distribución y protección del sitio: ve el tráfico, incluida tu dirección IP y el país desde el que entrás.
Supabase
Solo para clientes que activaron la sincronización en la nube. El proyecto de base de datos es del cliente; nosotros guardamos su configuración cifrada.

Transferencias internacionales

Nuestro servidor y varios de estos proveedores están fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Google, Microsoft, PostHog, Stripe y Cloudflare sostienen esas transferencias con las cláusulas contractuales tipo de la Comisión Europea y, según el proveedor, con su adhesión al EU-US Data Privacy Framework.

Cuánto tiempo los guardamos

  • Datos de cuenta y licencias: mientras la cuenta esté activa.
  • Datos fiscales y facturas: el plazo que exige la normativa contable, aunque cierres la cuenta.
  • Analítica: según la retención de cada herramienta (14 meses en Google Analytics 4).
  • Cuando pedís el borrado, sacamos tus datos de uso y los eliminamos, salvo lo que estamos obligados a conservar: las facturas emitidas y los asientos contables asociados, por el plazo legal. Parte del historial de facturación puede seguir existiendo por ese motivo, aunque ya no se use para nada más.

Tus derechos

Si el GDPR te aplica, tenés derecho a:

  • Acceder a los datos que tenemos sobre vos y pedir una copia.
  • Corregir lo que esté mal o incompleto.
  • Pedir el borrado, con el límite de lo que estamos obligados a conservar (facturas).
  • Limitar u oponerte a un tratamiento concreto.
  • Llevarte tus datos a otro servicio en formato legible por máquina.
  • Retirar el consentimiento de analítica en cualquier momento.
  • Reclamar ante la autoridad de protección de datos de tu país.

Para ejercerlos escribí a [email protected] indicando qué querés. Respondemos dentro de 30 días. Puede que te pidamos confirmar tu identidad antes de tocar nada: es para no darle tus datos a otra persona.

Cómo retirar el consentimiento

Al final de cualquier página, en el pie, hay un botón «Cookies». Abre el mismo panel del banner y podés rechazar la analítica ahí, en un clic. La decisión se aplica al instante: las herramientas dejan de registrar eventos nuevos. Los eventos ya enviados no se pueden retirar desde el navegador; si querés que pidamos su borrado a los proveedores, escribinos.

También podés borrar las cookies desde la configuración de tu navegador. Si borrás fmm_consent, volvemos a preguntarte.

Contacto

[email protected] — para privacidad, soporte o cualquier otra cosa. Somos un equipo chico y contestamos.