1. Responsable y contacto
[Responsable pendiente], con domicilio en [domicilio pendiente], es responsable del tratamiento descrito en este aviso cuando actúe como proveedor de la plataforma. Las solicitudes de privacidad se reciben en [correo de privacidad pendiente].
2. Información que tratamos
Según los módulos habilitados, podemos tratar datos de usuarios, contactos, conversaciones, documentos, reuniones, operaciones comerciales, inventario, configuraciones, registros de seguridad y datos financieros operativos. No solicitamos ni almacenamos datos completos de tarjetas: cualquier cobro debe realizarse en la página del proveedor de pago autorizado.
La empresa cliente controla los datos que incorpora al servicio y debe evitar cargar información sensible si no cuenta con una finalidad, salvaguardas y autorizaciones adecuadas.
3. Finalidades y bases aplicables
Usamos la información para prestar el servicio, autenticar usuarios, ejecutar flujos solicitados, mantener auditoría y seguridad, brindar soporte, cumplir obligaciones contractuales y atender requisitos legales. La empresa cliente determina las finalidades de sus datos operativos y contactos; cuando actuamos como encargado, los tratamos siguiendo sus instrucciones documentadas.
4. IA, conocimiento y decisiones
Cuando una organización habilita IA, sus fuentes autorizadas pueden recuperarse para generar respuestas y borradores con citas. Los resultados pueden contener errores y requieren revisión humana. La configuración efectiva de modelos y proveedores se documentará como parte de la integración de cada organización.
No declaramos que los datos se usen o no para entrenar modelos sin que ello esté respaldado por el contrato y la configuración del proveedor correspondiente. Antes de activar IA, la empresa debe revisar los términos y controles del proveedor seleccionado.
5. Proveedores y transferencias
La plataforma puede utilizar Supabase para base de datos y autenticación, Vercel para alojamiento web, Google para funciones de IA u oficina, Twilio para mensajería, Render para el motor financiero y n8n para automatizaciones. Solo se activan los proveedores configurados por la organización. Las transferencias internacionales, regiones y garantías aplicables deben documentarse en el contrato, DPA o configuración del ambiente correspondiente.
6. Retención, exportación y eliminación
Cada organización puede seleccionar una política de retención y solicitar exportación o eliminación. Las obligaciones fiscales, litigios, seguridad, copias de respaldo y bloqueos legales pueden requerir conservar información durante plazos diferentes. La eliminación se ejecutará según la política aprobada, el contrato y las limitaciones técnicas de proveedores conectados.
7. Derechos y solicitudes
Las personas pueden solicitar acceso, rectificación, oposición, portabilidad o eliminación cuando la normativa aplicable lo permita. Verificaremos identidad, representación y alcance de la solicitud antes de entregar, corregir o eliminar información. Si tratamos datos por cuenta de una empresa cliente, podremos remitir la solicitud a esa empresa para su gestión.
8. Cookies y tecnologías similares
Usamos cookies esenciales de autenticación, selección de organización y seguridad. No se detectaron cookies de analítica o publicidad en la aplicación actual. Consulte la Política de cookies para el inventario y controles disponibles.
9. Seguridad e incidentes
Aplicamos controles técnicos y organizativos como autenticación, roles, aislamiento por organización, cifrado según el proveedor, registros de auditoría y validaciones de proveedores. Ninguna medida elimina por completo el riesgo; gestionaremos incidentes conforme al contrato y a la normativa aplicable.
10. Menores, cambios y contacto
El servicio está dirigido a empresas y no a menores. No recopilamos deliberadamente datos de menores. Podemos actualizar este aviso cuando cambie el servicio, un proveedor o la normativa; la versión vigente se publicará en esta página. Para consultas o solicitudes, escriba a [correo de privacidad pendiente].