Última actualización: 17 de noviembre de 2025
Esta Política de Privacidad explica cómo nuestro asistente de IA ("nosotros", "nuestro" o "nos") recopila, utiliza y comparte datos personales para ayudar a los usuarios con tareas digitales. Al usar nuestros servicios, acepta la recopilación y el uso de información de acuerdo con esta política.
Leer más en Cumplimiento de HIPAA
Introducción y objetivo
Nuestro asistente de IA está diseñado para ayudar a los usuarios con diversas tareas digitales. Esta política tiene por objeto informarle sobre cómo recopilamos, procesamos y protegemos sus datos personales, así como sus derechos respecto a esta información.
Tipos de datos recopilados
Lea más sobre nuestras Seguridad de datos prácticas (incluye vídeos)
Podemos recopilar los siguientes tipos de datos:
- Información personal: Nombre, dirección de correo electrónico, número de teléfono y otros datos de contacto. Estos son los únicos datos que almacenamos, cifrados en reposo y en tránsito para poder comunicarnos contigo.
- Identificadores de datos: Identificadores de calendario, eventos y tareas (no nombres, no descripciones); se usan y almacenan para poder referenciarlos cuando se necesiten los datos originales.
- Datos de interacción: Interacciones de chat y voz con el asistente de IA, patrones de uso, datos relacionados con tareas y retroalimentación. No almacenamos una copia de los datos a los que accedemos al conectar tus cuentas.
- Información del dispositivo: Dirección IP, tipo de navegador, sistema operativo, tipo de dispositivo y ubicación (si está habilitada).
- Cookies: Cookies y tecnologías de seguimiento utilizadas para mejorar la experiencia de usuario y recordar preferencias.
Finalidad de la recopilación de datos
Los datos que recopilamos se utilizan para:
- Proporcionar servicios y respuestas personalizadas del asistente de IA, usando modelos propios de análisis de datos.
- Mejorar la precisión y funcionalidad del bot de IA. No la almacenamos, pero ejecutamos diversas pruebas A/B con los datos.
- Analizar patrones de uso para mejorar la experiencia del usuario.
- Brindar soporte al cliente y resolver incidencias.
- Cumplir con obligaciones legales.
Los datos que recopilamos nunca se utilizarán para los siguientes fines:
- Formación, desarrollo o mejora de cualquier modelo de lenguaje amplio (LLM), inteligencia artificial (IA) o sistemas de aprendizaje automático (ML).
- Compartir, vender u obtener beneficios económicos al proporcionar sus datos a terceros.
Conexión de su Cuenta de Google:
- Utilizamos la API de Google Workspace para analizar sus datos. Sin embargo, estos datos nunca se utilizan para formar, desarrollar o mejorar ningún modelo de lenguaje amplio (LLM), inteligencia artificial (IA) o sistemas de aprendizaje automático (ML).
- No se almacenan copias de sus datos. Sus datos se procesan únicamente con el propósito de ayudar en tareas específicas dentro de la funcionalidad del asistente y solo durante los flujos activos de procesamiento de datos.
Comentarios y datos compartidos con ActorDo
Cuando elija enviar comentarios a través de Actor (por ejemplo, informando de un problema, valorando una función o solicitando mejoras), la aplicación puede incluir información limitada relacionada con el correo electrónico para ayudar a nuestro equipo a comprender y solucionar el problema rápidamente.
Esto puede incluir:
- Metadatos no sensibles como ID de mensaje, etiqueta, categoría o acción intentada.
- Contenido del correo electrónico como asunto, cuerpo e información del remitente.
Siempre se te muestra exactamente qué información se incluye antes de enviar tus comentarios.
Puedes editar o eliminar esta información, o elegir no enviar comentarios.
Los comentarios se utilizan únicamente para:
- Diagnosticar problemas.
- Mejorar los algoritmos y las funcionalidades de Actor.
- Comprender el comportamiento de los usuarios a nivel de sistema.
Los comentarios se nunca utilizan para publicidad, se venden a terceros o se usan para cualquier propósito no relacionado con mejorar el servicio de Actor.
Fundamento legal para el tratamiento de datos
Procesamos tus datos basándonos en las siguientes bases legales:
- Consentimiento: Podemos procesar sus datos personales cuando usted haya dado su consentimiento explícito.
- Intereses legítimos: Para proporcionar, mejorar y dar soporte a nuestros servicios.
- Cumplimiento de obligaciones legales: Para cumplir requisitos regulatorios o legales.
Almacenamiento y retención de datos
Los datos se almacenan de forma segura en nuestros servidores o en servicios de terceros que cumplen con las normas de protección de datos. Conservamos los datos personales solo durante el tiempo necesario para cumplir con los fines descritos en esta política, o según lo exija la ley. Tras ese periodo, tus datos serán eliminados o anonimizados.
Compartición y divulgación de datos
No vendemos ni alquilamos tus datos personales a terceros. Sin embargo, podemos compartir datos con los siguientes:
- Proveedores de servicios: Proveedores externos de confianza que nos ayudan con el alojamiento, análisis o tareas de procesamiento.
- Requisitos legales: Si la ley lo exige o para proteger nuestros derechos legales, podemos compartir sus datos con agencias gubernamentales o reguladores.
- Transferencias comerciales: En caso de fusión, adquisición o venta de activos, sus datos pueden ser transferidos a la nueva entidad.
Lea más sobre nuestras Seguridad de datos prácticas.
Derechos del usuario
Según las leyes de protección de datos, tienes los siguientes derechos sobre tus datos personales:
- Derecho de acceso: Solicite una copia de los datos personales que tenemos sobre usted.
- Derecho de rectificación: Solicite correcciones de cualquier dato inexacto o incompleto.
- Derecho de supresión: Solicite la eliminación de sus datos personales.
- Derecho a limitar el tratamiento: Pídanos suspender el tratamiento de sus datos personales.
- Derecho a la portabilidad de los datos: Solicita tus datos en un formato legible por máquina para transferirlos a otro servicio.
- Derecho a oponerte: Objeción al tratamiento de tus datos personales, incluso con fines de marketing.
- Derecho a retirar el consentimiento: Retira tu consentimiento en cualquier momento, cuando proceda.
Seguridad de datos
Esta política de seguridad de datos es una extensión de nuestra Política de Privacidad para centrarse en las mejores prácticas relacionadas con los datos a los que accedemos y procesamos para nuestros usuarios.
Resumen
- Nos comprometemos a proteger tus datos sensibles, incluidos, entre otros, los datos de eventos de calendario, la información de correos electrónicos y las tareas.
- Todos los datos sensibles están cifrados durante la transmisión y en reposo.
- El acceso está restringido al personal autorizado para los fines a los que hayas dado consentimiento explícito.
- No compartimos tus datos con terceros sin tu permiso.
- Puedes revisar, eliminar o revocar el acceso a tus datos en cualquier momento.
- En caso de una violación de seguridad, notificaremos rápidamente a los usuarios afectados y tomaremos medidas correctivas inmediatas.
1. Recopilación y uso de datos
- Tipos de datos recopilados: Recopilamos información pública del perfil de usuario: dirección de correo electrónico, nombre y números de teléfono, y ciframos estos datos en reposo.
- Identificadores de datos: Almacenamos identificadores de datos de las API a las que accedemos (IDs de correo electrónico, IDs de calendario y eventos, IDs de tareas) necesarios para proporcionar recordatorios y referenciar los datos cuando se usan.
- Datos sensibles: Los datos personales, los datos del calendario, las notas y la información proporcionada por el usuario que almacenamos se guardan en entornos seguros que utilizan cifrado conforme a los estándares de la industria.
- Uso de los datos: Los datos recopilados se utilizan para proporcionar funcionalidades específicas, como recordatorios de eventos, resúmenes de correo electrónico o gestión de tareas, similares a un asistente real que tiene a su lado.
2. Prácticas de protección de datos
- Cifrado en tránsito: Todos los datos transmitidos entre su dispositivo y nuestros servidores están cifrados mediante Transport Layer Security (TLS).
- Cifrado en reposo: Todos los datos almacenados, es decir, los datos sensibles, se cifran utilizando el estándar de la industria AES-256.
- Controles de acceso: Aplicamos políticas estrictas de control de acceso para garantizar que solo el personal autorizado pueda acceder a los datos sensibles.
- Autenticación: Admitimos la autenticación multifactor (MFA) para proporcionar una capa adicional de seguridad en las cuentas de usuario.
- Almacenamiento en la nube seguro: Los datos se alojan en entornos en la nube seguros, incluidos Google Cloud, Microsoft Azure y DigitalOcean. Estas plataformas cumplen con normas internacionales de protección de datos, como la ISO/IEC 27001, lo que garantiza los más altos niveles de seguridad y excelencia operativa.
- Cumplimiento de políticas de datos: Nuestros proveedores en la nube cumplen con el RGPD, la CCPA y otras normativas globales de privacidad de datos, garantizando que su información se almacene y procese en entornos diseñados para cumplir los requisitos de cumplimiento más estrictos.
3. Prácticas de privacidad
- No compartimos datos: Sus datos nunca se venden, comparten ni alquilan a terceros bajo ninguna circunstancia.
- Exclusión del entrenamiento de LLM: Sus datos no se utilizan para el entrenamiento, desarrollo ni mejora de grandes modelos de lenguaje (LLM). Todo el procesamiento de texto o voz se limita estrictamente a cumplir sus solicitudes específicas.
- Compromiso con la transparencia: Usted mantiene la propiedad total de sus datos. Proporcionamos herramientas claras que le permiten exportar o eliminar permanentemente sus datos en cualquier momento.
4. Almacenamiento y retención de datos
- Almacenamiento seguro: Sus datos se almacenan en servidores seguros que cumplen con los estándares internacionales de protección de datos.
- Datos personales de cuentas conectadas: No almacenamos ni conservamos datos obtenidos al conectar sus cuentas. Los datos que leemos se utilizan únicamente para procesar las tareas requeridas.
- Acceso a correo, calendario y contactos: Aunque nuestro sistema lee correos, eventos del calendario o listas de tareas, no guardamos una copia de estos datos. Solo se leen durante el procesamiento, en la memoria temporal de nuestros sistemas de software.
- Política de retención: Los datos se conservan solo el tiempo necesario para prestar nuestros servicios. Los datos eliminados se borran de forma permanente de nuestros sistemas.
5. Gestión de incidentes
- Monitorización: Monitoreamos continuamente nuestros sistemas en busca de accesos no autorizados y posibles vulnerabilidades.
- Respuesta ante incidentes: En caso de una violación de seguridad, notificaremos de forma inmediata a los usuarios afectados y tomaremos medidas inmediatas para mitigar el problema.
6. Derechos y control del usuario
- Control de datos: Cada usuario puede ver, editar o eliminar sus propios datos en cualquier momento desde el panel de su cuenta.
- Revocar acceso: En cualquier momento, los usuarios pueden revocar el acceso al calendario, al correo electrónico o a las tareas. Junto con la solicitud de eliminación de datos, esto garantiza un control completo de los datos.
- Gestión del consentimiento: Puede actualizar sus preferencias de consentimiento para funciones específicas y el uso de datos.
- Portabilidad de datos: Ofrecemos opciones para exportar sus datos en un formato estructurado y legible por máquina.
- Acceso limitado: El acceso a datos sensibles está limitado al personal autorizado, con el consentimiento explícito del usuario. Para cualquier propósito técnico, estos datos están cifrados y no son visibles en texto claro.
7. Cumplimiento
- Cumplimiento del RGPD: Cumplimos con el Reglamento General de Protección de Datos (RGPD) para los usuarios dentro de la Unión Europea.
- Cumplimiento de la CCPA: Cumplimos con la Ley de Privacidad del Consumidor de California (CCPA) para los usuarios en California.
8. Características de seguridad
- APIs seguras: Todas las integraciones con calendario, correo electrónico y listas de tareas utilizan APIs seguras con autenticación OAuth 2.0.
- Auditorías periódicas: Realizamos auditorías de seguridad periódicas para identificar y resolver vulnerabilidades.
