Última actualización: 17 de noviembre de 2025
Esta Política de Privacidad explica cómo nuestro asistente de IA ("nosotros", "nuestro" o "nos") recopila, utiliza y comparte datos personales para ayudar a los usuarios con tareas digitales. Al usar nuestros servicios, usted acepta la recopilación y el uso de la información de conformidad con esta política.
Leer más en Cumplimiento de HIPAA
Introducción y propósito
Nuestro asistente de IA está diseñado para ayudar a los usuarios con diversas tareas digitales. Esta política tiene por objeto informarle sobre cómo recopilamos, procesamos y protegemos sus datos personales, así como sobre sus derechos respecto a esta información.
Tipos de datos recopilados
Lea más sobre nuestras Seguridad de datos prácticas (incluye videos)
Podemos recopilar los siguientes tipos de datos:
- Información personal: Nombre, dirección de correo electrónico, número de teléfono y otros datos de contacto. Estos son los únicos datos que almacenamos, cifrados en reposo y en tránsito para poder vincularlos contigo.
- Identificadores de datos: Identificadores de calendarios, eventos y tareas (no los nombres ni las descripciones) se utilizan y almacenan para consultarlos cuando se necesiten los datos originales.
- Datos de interacción: Interacciones de chat y voz con el asistente de IA, patrones de uso, datos relacionados con tareas y comentarios. No almacenamos una copia de los datos a los que accedemos al conectar sus cuentas.
- Información del dispositivo: Dirección IP, tipo de navegador, sistema operativo, tipo de dispositivo y ubicación (si está habilitada).
- Cookies: Cookies y tecnologías de seguimiento utilizadas para mejorar la experiencia del usuario y recordar las preferencias.
Finalidad de la recopilación de datos
Los datos que recopilamos se utilizan para:
- Proporcionar servicios personalizados y respuestas del asistente de IA, utilizando modelos propios de análisis de datos.
- Mejorar la precisión y la funcionalidad del bot de IA. No lo almacenamos, pero realizamos diversas pruebas A/B con los datos.
- Analizar los patrones de uso para mejorar la experiencia del usuario.
- Brindar soporte al cliente y solucionar problemas.
- Cumplir con las obligaciones legales.
Los datos que recopilamos nunca se utilizarán para los siguientes fines:
- Entrenar, desarrollar o mejorar cualquier modelo de lenguaje a gran escala (LLM), sistema de inteligencia artificial (IA) o de aprendizaje automático (ML).
- Compartir, vender u obtener beneficios económicos al proporcionar sus datos a terceros.
Conexión de su cuenta de Google:
- Utilizamos la API de Google Workspace para analizar sus datos. Sin embargo, estos datos nunca se utilizan para entrenar, desarrollar o mejorar ningún modelo de lenguaje grande (LLMs), sistema de inteligencia artificial (IA) o de aprendizaje automático (ML).
- No se almacenan copias de sus datos. Sus datos se procesan únicamente con el propósito de ayudar en tareas específicas dentro de la funcionalidad del asistente y solo durante los flujos de procesamiento de datos activos.
Comentarios y datos compartidos con ActorDo
Cuando elija enviar comentarios a través de Actor (por ejemplo, informando un problema, valorando una función o solicitando mejoras), la aplicación puede incluir información limitada relacionada con el correo electrónico para ayudar a nuestro equipo a comprender y solucionar el problema rápidamente.
Esto puede incluir:
- Metadatos no sensibles como ID del mensaje, etiqueta, categoría o acción intentada.
- Contenido del correo electrónico como asunto, cuerpo e información del remitente.
Siempre se le muestra exactamente qué información se incluye antes de enviar sus comentarios.
Puedes editar o eliminar esta información, o elegir no enviar comentarios.
Los comentarios se usan únicamente para:
- Diagnosticar problemas.
- Mejorar los algoritmos y funciones de Actor.
- Comprender el comportamiento del usuario a nivel de sistemas.
Los comentarios se nunca utilizan con fines publicitarios, se venden a terceros o se utilizan para cualquier propósito no relacionado con la mejora del servicio Actor.
Base legal para el tratamiento de datos
Procesamos sus datos basándonos en las siguientes bases legales:
- Consentimiento: Podemos procesar sus datos personales cuando haya dado su consentimiento explícito.
- Intereses legítimos: Para proporcionar, mejorar y dar soporte a nuestros servicios.
- Cumplimiento de obligaciones legales: Para cumplir requisitos regulatorios o legales.
Almacenamiento y retención de datos
Los datos se almacenan de forma segura en nuestros servidores o en servicios de terceros que cumplen con la normativa de protección de datos. Conservamos los datos personales sólo mientras sean necesarios para cumplir los fines descritos en esta política, o según lo exija la ley. Tras ese periodo, sus datos serán eliminados o anonimizados.
Compartición y divulgación de datos
No vendemos ni alquilamos sus datos personales a terceros. Sin embargo, podemos compartir datos con los siguientes:
- Proveedores de servicios: Proveedores terceros de confianza que nos ayudan con alojamiento, análisis o tareas de procesamiento.
- Requisitos legales: Si lo exige la ley o para proteger nuestros derechos legales, podemos compartir sus datos con agencias gubernamentales o reguladores.
- Transferencias empresariales: En caso de fusión, adquisición o venta de activos, sus datos pueden ser transferidos a la nueva entidad.
Lea más sobre nuestras Seguridad de datos prácticas.
Derechos del usuario
Según las leyes de protección de datos, usted tiene los siguientes derechos sobre sus datos personales:
- Derecho de acceso: Solicite una copia de los datos personales que tenemos sobre usted.
- Derecho de rectificación: Solicite correcciones de cualquier dato inexacto o incompleto.
- Derecho de supresión: Solicite la eliminación de sus datos personales.
- Derecho a la limitación del tratamiento: Pídanos que suspendamos el tratamiento de sus datos personales.
- Derecho a la portabilidad de los datos: Solicite sus datos en un formato legible por máquina para transferirlos a otro servicio.
- Derecho a oponerse: Oponerse al tratamiento de sus datos personales, incluidos fines de marketing.
- Derecho a retirar el consentimiento: Retire su consentimiento en cualquier momento, cuando corresponda.
Seguridad de datos
Esta política de seguridad de datos es una extensión de nuestra Política de privacidad para centrarse en las mejores prácticas relacionadas con los datos a los que accedemos y procesamos para nuestros usuarios.
Resumen
- Nos comprometemos a proteger sus datos sensibles, incluidos, entre otros, los datos de eventos de calendario, la información de correos electrónicos y las tareas.
- Todos los datos sensibles se cifran durante la transmisión y en reposo.
- El acceso está restringido al personal autorizado para los fines a los que usted ha dado su consentimiento explícito.
- No compartimos sus datos con terceros sin su permiso.
- Puede revisar, eliminar o revocar el acceso a sus datos en cualquier momento.
- En caso de una brecha de seguridad, notificaremos a los usuarios afectados con prontitud y tomaremos medidas correctivas inmediatas.
1. Recopilación y uso de datos
- Tipos de datos recopilados: Recopilamos información de perfil pública del usuario: dirección de correo electrónico, nombre y números de teléfono, y ciframos estos datos en reposo.
- Identificadores de datos: Almacenamos identificadores de datos de las API a las que accedemos (ID de correos, ID de calendarios y eventos, ID de tareas) necesarios para ofrecer recordatorios y referenciar los datos cuando se utilizan.
- Datos sensibles: Los datos personales, datos de calendario, notas e información proporcionada por el usuario que almacenamos se guardan en entornos seguros que utilizan cifrado conforme a estándares de la industria.
- Uso de datos: Los datos recopilados tienen el propósito de proporcionar funcionalidades específicas, como recordatorios de eventos, resúmenes de correo electrónico o gestión de tareas, similar a un asistente real que tiene a su lado.
2. Prácticas de protección de datos
- Cifrado en tránsito: Todos los datos transmitidos entre su dispositivo y nuestros servidores están cifrados mediante Transport Layer Security (TLS).
- Cifrado en reposo: Todos los datos almacenados, es decir, los datos sensibles, están cifrados mediante AES-256, un estándar de la industria.
- Controles de acceso: Aplicamos políticas estrictas de control de acceso para garantizar que solo el personal autorizado pueda acceder a los datos sensibles.
- Autenticación: Ofrecemos autenticación multifactor (MFA) para proporcionar una capa adicional de seguridad en las cuentas de usuario.
- Almacenamiento en la nube seguro: Los datos se alojan en entornos de nube seguros, incluidos Google Cloud, Microsoft Azure y DigitalOcean. Estas plataformas cumplen con normas internacionales de protección de datos, como ISO/IEC 27001, garantizando los más altos niveles de seguridad y excelencia operativa.
- Cumplimiento de políticas de datos: Nuestros proveedores en la nube cumplen con el RGPD, la CCPA y otras normativas globales de privacidad de datos, asegurando que su información se almacene y procese en entornos diseñados para cumplir los requisitos de cumplimiento más estrictos.
3. Prácticas de privacidad
- Sin intercambio de datos: Sus datos nunca se venden, comparten ni alquilan a terceros bajo ninguna circunstancia.
- Exclusión del entrenamiento de LLMs: Su información no se utiliza para el entrenamiento, desarrollo ni mejora de modelos de lenguaje a gran escala (LLMs). Todo el procesamiento de texto o voz se limita estrictamente a cumplir con sus solicitudes específicas.
- Compromiso con la transparencia: Usted conserva la propiedad total de sus datos. Proporcionamos herramientas claras que le permiten exportar o eliminar permanentemente sus datos en cualquier momento.
4. Almacenamiento y retención de datos
- Almacenamiento seguro: Sus datos se almacenan en servidores seguros que cumplen con las normas internacionales de protección de datos.
- Datos personales de cuentas conectadas: No almacenamos ni conservamos los datos obtenidos al conectar sus cuentas. Los datos que leemos se usan únicamente para procesar las tareas requeridas.
- Acceso a correo, calendario y contactos: Mientras nuestro sistema lee correos electrónicos, eventos del calendario o listas de tareas, no guardamos una copia de estos datos. Solo se leen durante el procesamiento, en la memoria temporal de nuestros sistemas de software.
- Política de retención: Los datos se conservan solo el tiempo necesario para ofrecer nuestros servicios. Los datos eliminados se suprimen de forma permanente de nuestros sistemas.
5. Gestión de incidentes
- Monitoreo: Monitorizamos continuamente nuestros sistemas para detectar accesos no autorizados y posibles vulnerabilidades.
- Respuesta ante incidentes: En caso de una violación de seguridad, notificaremos a los usuarios afectados con prontitud y tomaremos medidas inmediatas para mitigar el problema.
6. Derechos y control del usuario
- Control de datos: Cada usuario puede ver, editar o eliminar sus propios datos en cualquier momento desde el panel de su cuenta.
- Revocar acceso: En cualquier momento, los usuarios pueden revocar el acceso al calendario, al correo electrónico o a las tareas. Junto con la solicitud de eliminación de datos, esto garantiza un control completo sobre el acceso a los datos.
- Gestión del consentimiento: Puede actualizar sus preferencias de consentimiento para funciones específicas y el uso de datos.
- Portabilidad de datos: Ofrecemos opciones para exportar sus datos en un formato estructurado y legible por máquina.
- Acceso limitado: El acceso a datos sensibles está limitado al personal autorizado, con el consentimiento explícito del usuario. Para cualquier fin técnico, estos datos están cifrados y no son visibles en texto claro.
7. Cumplimiento
- Cumplimiento del RGPD: Nos adherimos al Reglamento General de Protección de Datos (RGPD) para usuarios dentro de la Unión Europea.
- Cumplimiento de la CCPA: Cumplimos con la Ley de Privacidad del Consumidor de California (CCPA) para usuarios en California.
8. Características de seguridad
- API seguras: Todas las integraciones con calendario, correo electrónico y listas de tareas usan API seguras con autenticación OAuth 2.0.
- Auditorías periódicas: Realizamos auditorías de seguridad periódicas para identificar y resolver vulnerabilidades.
