Cómo recopilamos, utilizamos y protegemos los datos de tu iglesia y de las personas que la conforman.
Última actualización: 30 de junio de 2026
Esta Política de Privacidad describe cómo GraceOS ("nosotros", "nuestro" o la "Plataforma") y la aplicación móvil IUMEC ("Aplicación Móvil" o "App") recopilan, utilizan, almacenan, comparten y protegen los datos personales a través de nuestra plataforma de software como servicio (SaaS) y sus aplicaciones móviles asociadas (el "Servicio"). El Servicio está diseñado para ayudar a iglesias, distritos y organizaciones religiosas ("Organizaciones" o "Iglesias") a administrar miembros, personal pastoral, citas, asistencia, donaciones, contabilidad y demás operaciones administrativas relacionadas. Al acceder o utilizar el Servicio o nuestras aplicaciones móviles, usted reconoce que ha leído, comprendido y aceptado las prácticas descritas en esta Política de Privacidad.
Esta Política aplica a (a) las Organizaciones que se suscriben y administran el Servicio ("Clientes"), (b) los usuarios individuales que acceden al Servicio o a la aplicación móvil en nombre de una Organización o como congregantes/miembros, como administradores, pastores, personal, voluntarios y miembros de la iglesia ("Usuarios"), y (c) las personas cuya información es registrada en el Servicio por una Organización, tales como miembros de la iglesia, visitantes, donantes, empleados y contactos comerciales ("Titulares de los Datos"). Cuando una Organización actúa como responsable del tratamiento de los datos personales de sus miembros y la Plataforma actúa únicamente como encargada del tratamiento en su nombre, esta Política debe leerse en conjunto con los avisos de privacidad propios de la Organización.
GraceOS es una plataforma multi-tenant basada en la nube que permite a múltiples iglesias, distritos y congregaciones afiliadas independientes (incluyendo la comunidad Iglesia IUMEC) administrar su propia información administrativa, pastoral y financiera dentro de espacios de trabajo aislados y restringidos por roles. Cada Organización controla el acceso a su propia información a través de sus administradores y es responsable de garantizar que cuenta con una base legal adecuada para recopilar y compartir los datos personales de sus miembros, personal y contactos con la Plataforma.
En cumplimiento de las políticas de datos de usuario de las plataformas de distribución de aplicaciones (incluyendo Google Play Store), declaramos y vinculamos explícitamente los siguientes detalles de identificación:
Nombre completo, correo electrónico, número de teléfono, foto de perfil/avatar, contraseña (cifrada/hash), roles y permisos asignados, Organización(es) y distrito(s), estado de la cuenta, y datos de seguridad como restablecimientos de contraseña y actividad de inicio de sesión.
Nombres y apellidos; tipo y número de documento; correo electrónico; teléfono; dirección; fecha de nacimiento; género; estado civil; fecha de membresía; estado y fecha de bautismo; nivel espiritual; estado de visitante y notas de seguimiento; notas administrativas.
Cargo, departamento, fecha de contratación, estado del empleo, número de identificación del empleado, salario, habilidades, disponibilidad y contacto de emergencia.
Rol y estado pastoral, fecha de ordenación, credenciales y vencimientos, biografía, contratos pastorales e historial de iglesias servidas.
Citas pastorales y consejería (miembro solicitante, asignado, tipo, categoría, fecha/hora, ubicación o enlace, estado, motivos de rechazo/ausencia), registros de asistencia a servicios y eventos, inscripciones a eventos/cursos, pases/tickets digitales y postulaciones a voluntariado/ministerios.
Donaciones (monto, fecha, donante cuando no es anónimo, campaña, miembro asociado), ingresos, gastos, facturas, inventario y campañas de donación.
Nombre de empresa/persona, identificación tributaria, tipo de documento, sector, datos de contacto y facturación de clientes/proveedores.
Datos de facturas (número, fechas, montos, identificación tributaria del cliente, estado de pago). Se transmiten ciertos datos a nuestro proveedor de facturación electrónica, Siigo, para cumplir la normativa tributaria.
Documentos, imágenes y archivos cargados, almacenados en Amazon Web Services S3, organizados en carpetas con permisos de visibilidad configurables.
Notificaciones, plantillas de comunicación y comentarios/sugerencias enviados por los Usuarios.
Dirección IP, agente de usuario, sesiones, marcas de tiempo de inicio de sesión y registros de auditoría detallados (usuario, acción, entidad, metadatos, éxito/fallo).
Ubicación física de cada iglesia (ciudad, departamento, dirección, coordenadas) y estructura organizacional (distrito, iglesia matriz/hija, tipo de iglesia).
En relación con la aplicación móvil IUMEC (com.juan.iumec), se recopilan y procesan datos para autenticar al usuario, gestionar la agenda de citas pastorales, registrar asistencias y emitir entradas/tickets para eventos de la iglesia. Adicionalmente, la app móvil solicita permiso de acceso al almacenamiento interno/externo del dispositivo móvil (lectura/escritura de imágenes) únicamente con la finalidad explícita de permitir al usuario guardar y descargar en la galería de su dispositivo sus boletos con código QR y comprobantes de asistencia. La aplicación utiliza almacenamiento preferencial del sistema (SharedPreferences) para conservar el token de inicio de sesión de forma segura en el dispositivo móvil.
(a) Ejecución de un contrato con la Organización; (b) interés legítimo en administrar congregación, personal y finanzas; (c) cumplimiento de obligaciones legales y tributarias; (d) consentimiento del Titular cuando sea requerido.
No vendemos datos personales con fines de mercadeo o publicidad.
Solo se divulgan datos a: proveedores de la Sección 6, por requerimiento legal/judicial, para proteger derechos y seguridad, en fusiones/adquisiciones (con salvaguardas), o con consentimiento expreso.
Los datos de cada Organización están lógicamente segregados. El acceso se restringe por membresía y roles; la visibilidad entre organizaciones se limita a reportes jerárquicos configurados expresamente (ej. coordinadores de distrito).
Los datos pueden transferirse y procesarse en otros países por el uso de infraestructura en la nube y proveedores externos, con salvaguardas razonables.
Se conservan mientras la suscripción esté activa y el tiempo adicional requerido por obligaciones legales/tributarias. Los registros de auditoría pueden conservarse por más tiempo. Al finalizar la cuenta, los datos se eliminan o anonimizan salvo obligación legal de conservación mayor.
Contraseñas cifradas, control de acceso por roles, gestión de sesiones, registro de IP/agente de usuario y auditoría detallada. Ningún método es 100% seguro.
Acceso, corrección, actualización, eliminación, restricción, oposición y portabilidad, según la jurisdicción. Las solicitudes se dirigen generalmente a la Organización; para cuentas de administradores, a nosotros (Sección 15).
El Servicio es para administradores, personal y miembros adultos. Si una Organización registra datos de menores, lo hace bajo su propia responsabilidad, obteniendo el consentimiento parental requerido.
Podemos actualizarla periódicamente, indicando la nueva fecha de "Última actualización".
Si tiene preguntas sobre esta Política de Privacidad o desea ejercer alguno de sus derechos, puede contactarnos a través de: