Última actualización: 17 de noviembre de 2025
Esta Política de Privacidad explica cómo nuestro asistente de IA ("nosotros", "nuestro" o "nos") recopila, utiliza y comparte datos personales para ayudar a los usuarios con tareas digitales. Al utilizar nuestros servicios, usted acepta la recopilación y el uso de la información de conformidad con esta política.
Leer más en cumplimiento HIPAA
Introducción y propósito
Nuestro asistente de IA está diseñado para ayudar a los usuarios con diversas tareas digitales. Esta política tiene como objetivo informarle sobre cómo recopilamos, procesamos y protegemos sus datos personales, así como sus derechos con respecto a esta información.
Tipos de datos recopilados
Leer más sobre nuestras Seguridad de datos prácticas (incluye videos)
Podemos recopilar los siguientes tipos de datos:
- Información personal: Nombre, dirección de correo electrónico, número de teléfono y otros datos de contacto. Estos son los únicos datos que almacenamos, cifrados en reposo y en tránsito para poder volver a conectarnos contigo.
- Identificadores de datos: Identificadores de calendario, eventos y tareas (no nombres, no descripciones) se utilizan y almacenan para referenciarlos cuando se necesite la información original.
- Datos de interacción: Interacciones de chat y voz con el asistente de IA, patrones de uso, datos relacionados con tareas y comentarios. No guardamos una copia de los datos a los que accedemos al conectar tus cuentas.
- Información del dispositivo: Dirección IP, tipo de navegador, sistema operativo, tipo de dispositivo y ubicación (si está habilitada).
- Cookies: Cookies y tecnologías de seguimiento utilizadas para mejorar la experiencia del usuario y recordar las preferencias.
Finalidad de la recopilación de datos
Los datos que recopilamos se utilizan para:
- Proporcionar servicios personalizados y respuestas del asistente de IA, utilizando modelos propios de análisis de datos.
- Mejorar la precisión y la funcionalidad del bot de IA. No lo almacenamos, pero realizamos diversas pruebas A/B con los datos.
- Analizar patrones de uso para mejorar la experiencia del usuario.
- Brindar soporte al cliente y resolver problemas.
- Cumplir con obligaciones legales.
Los datos que recopilamos nunca serán utilizados para los siguientes propósitos:
- Entrenar, desarrollar o mejorar cualquier modelo de lenguaje grande (LLM), sistema de inteligencia artificial (IA) o aprendizaje automático (ML).
- Compartir, vender o obtener beneficios financieros al proporcionar sus datos a terceros.
Conexión de su cuenta de Google:
- Utilizamos la API de Google Workspace para analizar sus datos. Sin embargo, estos datos nunca se utilizan para entrenar, desarrollar o mejorar ningún modelo de lenguaje grande (LLM), sistema de inteligencia artificial (IA) o aprendizaje automático (ML).
- No se almacenan copias de sus datos. Sus datos se procesan únicamente con el propósito de ayudar en tareas específicas dentro de la funcionalidad del asistente y solo durante los procesos activos de tratamiento de datos.
Comentarios y datos compartidos con ActorDo
Cuando elige enviar comentarios a través de Actor (por ejemplo, reportando un problema, calificando una función o solicitando mejoras), la aplicación puede incluir información limitada relacionada con el correo electrónico para ayudar a nuestro equipo a entender y solucionar el problema rápidamente.
Esto puede incluir:
- metadatos no sensibles como ID del mensaje, etiqueta, categoría o acción intentada
- contenido del correo electrónico como asunto, cuerpo e información del remitente
Siempre se le muestra exactamente qué información se incluye antes de enviar sus comentarios.
Puede editar o eliminar esta información, o elegir no enviar comentarios.
Los comentarios se utilizan únicamente para:
- diagnosticar problemas
- mejorar los algoritmos y las funcionalidades de Actor
- comprender el comportamiento de los usuarios a nivel de sistemas
Los comentarios son nunca utilizados para publicidad, vendidos a terceros o utilizados para cualquier propósito no relacionado con la mejora del servicio Actor.
Base legal para el tratamiento de datos
Procesamos sus datos basándonos en las siguientes bases legales:
- Consentimiento: Podemos procesar sus datos personales cuando usted haya dado su consentimiento explícito.
- Intereses legítimos: Proporcionar, mejorar y dar soporte a nuestros servicios.
- Cumplimiento de obligaciones legales: Cumplir con requisitos regulatorios o legales.
Almacenamiento y retención de datos
Los datos se almacenan de forma segura en nuestros servidores o en servicios de terceros que cumplen con las normas de protección de datos. Conservamos los datos personales solo durante el tiempo necesario para cumplir los fines descritos en esta política o según lo exija la ley. Tras este periodo, sus datos serán eliminados o anonimizados.
Compartición y divulgación de datos
No vendemos ni alquilamos sus datos personales a terceros. Sin embargo, podemos compartir datos con los siguientes:
- Proveedores de servicios: Proveedores externos de confianza que nos ayudan con el alojamiento, la analítica o tareas de procesamiento.
- Requisitos legales: Si lo exige la ley o para proteger nuestros derechos legales, podemos compartir sus datos con agencias gubernamentales o reguladores.
- Transferencias comerciales: En caso de fusión, adquisición o venta de activos, sus datos pueden transferirse a la nueva entidad.
Leer más sobre nuestras Seguridad de datos prácticas.
Derechos del usuario
Según las leyes de protección de datos, usted tiene los siguientes derechos sobre sus datos personales:
- Derecho de acceso: Solicite una copia de los datos personales que poseemos sobre usted.
- Derecho de rectificación: Solicite correcciones de cualquier dato inexacto o incompleto.
- Derecho de supresión: Solicite la eliminación de sus datos personales.
- Derecho a restringir el procesamiento: Pídanos que suspendamos el procesamiento de sus datos personales.
- Derecho a la portabilidad de los datos: Solicite sus datos en un formato legible por máquina para transferirlos a otro servicio.
- Derecho de oposición: Objeción a nuestro tratamiento de sus datos personales, incluyendo con fines de marketing.
- Derecho a retirar el consentimiento: Retire su consentimiento en cualquier momento, cuando proceda.
Seguridad de datos
Esta política de seguridad de datos es una extensión de nuestra Política de Privacidad para centrarse en las mejores prácticas relacionadas con los datos a los que accedemos y procesamos para nuestros usuarios.
Resumen
- Estamos comprometidos a proteger sus datos sensibles, incluidos, entre otros, los datos de eventos del calendario, información de correos electrónicos y tareas
- Todos los datos sensibles se cifran durante la transmisión y en reposo.
- El acceso está restringido al personal autorizado para los fines a los que usted ha dado su consentimiento explícito.
- No compartimos sus datos con terceros sin su permiso.
- Puede revisar, eliminar o revocar el acceso a sus datos en cualquier momento.
- En caso de una violación de seguridad, notificaremos rápidamente a los usuarios afectados y tomaremos medidas correctivas inmediatas.
1. Recopilación y uso de datos
- Tipos de datos recopilados: Recopilamos información pública del perfil del usuario: dirección de correo electrónico, nombre y números de teléfono y ciframos estos datos en reposo.
- Identificadores de datos: Almacenamos identificadores de datos de las API a las que se accede (ID de correos electrónicos, ID de calendarios y eventos, ID de tareas) necesarios para proporcionar recordatorios y referenciar los datos cuando se utilizan.
- Datos sensibles: Los datos personales, los datos del calendario, las notas y la información proporcionada por el usuario que almacenamos se guardan en entornos seguros que utilizan cifrado conforme a los estándares del sector.
- Uso de los datos: Los datos recopilados se utilizan para ofrecer funcionalidades específicas, como recordatorios de eventos, resúmenes de correo electrónico o gestión de tareas, similar a un asistente real que tiene a su lado.
2. Prácticas de protección de datos
- Cifrado en tránsito: Todos los datos transmitidos entre su dispositivo y nuestros servidores se cifran mediante Transport Layer Security (TLS).
- Cifrado en reposo: Todos los datos almacenados que son datos sensibles se cifran mediante cifrado AES-256 conforme a los estándares del sector.
- Controles de acceso: Aplicamos políticas estrictas de control de acceso para garantizar que solo el personal autorizado pueda acceder a los datos sensibles.
- Autenticación: Ofrecemos soporte para autenticación multifactor (MFA) para proporcionar una capa adicional de seguridad en las cuentas de usuario.
- Almacenamiento seguro en la nube: Los datos se alojan en entornos en la nube seguros, incluidos Google Cloud, Microsoft Azure y DigitalOcean. Estas plataformas cumplen con normas internacionales de protección de datos, como ISO/IEC 27001, garantizando los más altos niveles de seguridad y excelencia operativa.
- Cumplimiento de las políticas de datos: Nuestros proveedores en la nube se adhieren al RGPD, CCPA y otras regulaciones globales de privacidad de datos, asegurando que su información se almacene y procese en entornos diseñados para cumplir los requisitos de cumplimiento más estrictos.
3. Prácticas de privacidad
- Sin intercambio de datos: Su información nunca se vende, comparte ni alquila a terceros bajo ninguna circunstancia.
- Exclusión del entrenamiento de LLM: Sus datos no se utilizan para el entrenamiento, desarrollo o mejora de modelos de lenguaje grandes (LLM). Todo el procesamiento de entradas de texto o voz se limita estrictamente a cumplir sus solicitudes específicas.
- Compromiso con la transparencia: Usted mantiene la plena propiedad de sus datos. Ofrecemos herramientas claras que le permiten exportar o eliminar permanentemente sus datos en cualquier momento.
4. Almacenamiento y retención de datos
- Almacenamiento seguro: Sus datos se almacenan en servidores seguros que cumplen con normas internacionales de protección de datos.
- Datos personales de cuentas conectadas: No almacenamos ni retenemos los datos obtenidos al conectar sus cuentas. Los datos que leemos se utilizan únicamente para procesar las tareas requeridas.
- Acceso a correo, calendario y contactos: Aunque nuestro sistema lee correos electrónicos, eventos del calendario o listas de tareas, no conservamos una copia de estos datos. Solo se leen durante el procesamiento, en la memoria temporal de nuestros sistemas de software.
- Política de retención: Los datos se retienen solo mientras sean necesarios para proporcionar nuestros servicios. Los datos eliminados se borran permanentemente de nuestros sistemas.
5. Gestión de incidentes
- Monitoreo: Monitoreamos continuamente nuestros sistemas en busca de accesos no autorizados y posibles vulnerabilidades.
- Respuesta a incidentes: En caso de una violación de seguridad, notificaremos rápidamente a los usuarios afectados y tomaremos medidas inmediatas para mitigar el problema.
6. Derechos y control del usuario
- Control de datos: Cada usuario puede ver, editar o eliminar sus propios datos en cualquier momento desde el panel de su cuenta.
- Revocar acceso: En cualquier momento, los usuarios pueden revocar el acceso al calendario, al correo electrónico o a las tareas. Junto con la solicitud de eliminación de datos, esto garantiza un acceso completo a los datos.
- Gestión del consentimiento: Puede actualizar sus preferencias de consentimiento para funciones específicas y el uso de datos.
- Portabilidad de datos: Ofrecemos opciones para exportar sus datos en un formato estructurado y legible por máquina.
- Acceso limitado: El acceso a datos sensibles está limitado al personal autorizado, con el consentimiento explícito del usuario. Para cualquier propósito técnico, estos datos se cifran y no son visibles en texto claro.
7. Cumplimiento
- Cumplimiento del RGPD: Nos adherimos al Reglamento General de Protección de Datos (RGPD) para usuarios dentro de la Unión Europea.
- Cumplimiento de la CCPA: Cumplimos con la Ley de Privacidad del Consumidor de California (CCPA) para usuarios en California.
8. Funciones de seguridad
- APIs seguras: Todas las integraciones con calendario, correo electrónico y listas de tareas utilizan API seguras con autenticación OAuth 2.0.
- Auditorías periódicas: Realizamos auditorías de seguridad periódicas para identificar y resolver vulnerabilidades.
