Política de Privacidad
El compromiso de Divinci AI con la protección de su privacidad y datos personales en cumplimiento con el RGPD y las leyes internacionales de privacidad
Política de Privacidad
Última actualización: Marzo 2025
Nuestro Compromiso con la Privacidad
En Divinci AI, estamos comprometidos con la protección de su privacidad y la seguridad de sus datos personales. Esta Política de Privacidad explica cómo recopilamos, utilizamos, procesamos y protegemos su información cuando utiliza nuestro sitio web, aplicaciones móviles (Android e iOS) y servicios (colectivamente, los “Servicios”).
1. Información que Recopilamos
1.1 Información que Usted Proporciona
- Información de la Cuenta: Nombre, dirección de correo electrónico e información de perfil cuando crea una cuenta
- Información de Contacto: Nombre, dirección de correo electrónico, nombre de la empresa cuando se comunica con nosotros o solicita demostraciones
- Datos de Chat e Interacción con IA: Mensajes, indicaciones y contenido que envía al utilizar nuestras funciones de chat con IA
- Datos de Comunicación: Mensajes, comentarios y solicitudes de soporte
- Archivos y Documentos: Archivos que carga para el procesamiento de IA, incluidos documentos añadidos a bases de conocimiento
1.2 Información Recopilada Automáticamente
- Datos de Uso del Sitio Web: Páginas visitadas, tiempo de permanencia, patrones de clics
- Datos de Uso de la Aplicación: Funciones utilizadas, duración de la sesión, patrones de interacción dentro de nuestras aplicaciones móviles
- Datos Técnicos: Dirección IP, tipo de navegador, información del dispositivo, versión del sistema operativo, identificadores del dispositivo
- Datos de Rendimiento: Métricas de rendimiento de la aplicación y el sitio web, registros de errores e informes de fallos
- Tokens de Notificaciones Push: Tokens del dispositivo para la entrega de notificaciones push (si opta por recibirlas)
1.3 Información de Servicios de Terceros
Cuando elige conectar servicios de terceros, podemos recopilar:
- Datos de la Cuenta de Google: Nombre, correo electrónico e información de perfil cuando inicia sesión con Google o conecta Google Drive y Gmail
- Datos de Autenticación: Tokens e identificadores de nuestro proveedor de autenticación para gestionar su cuenta de forma segura
1.4 Cookies y Tecnologías de Seguimiento
Utilizamos cookies y tecnologías similares para:
- Garantizar la funcionalidad del sitio web
- Analizar el rendimiento del sitio web y la aplicación
- Proporcionar una experiencia personalizada (con su consentimiento)
2. Servicios de Terceros y SDKs
Nuestros Servicios integran los siguientes servicios de terceros, cada uno con sus propias prácticas de privacidad:
2.1 Autenticación
- Auth0 (de Okta): Gestiona la autenticación de usuarios y la seguridad de las cuentas. Procesa correo electrónico, nombre y credenciales de inicio de sesión. Política de Privacidad de Auth0
2.2 Analítica e Informes de Fallos
- Firebase Analytics (de Google): Recopila datos de uso de la aplicación, información del dispositivo y eventos de interacción anonimizados para ayudarnos a mejorar nuestros Servicios. Información de Privacidad de Firebase
- Firebase Crashlytics (de Google): Recopila informes de fallos que incluyen el estado del dispositivo, trazas de pila e identificadores del dispositivo para ayudarnos a identificar y corregir problemas. Los datos se conservan durante 90 días.
2.3 Notificaciones Push
- Firebase Cloud Messaging (de Google): Procesa tokens del dispositivo para entregar notificaciones push. Puede desactivar las notificaciones a través de la configuración de su dispositivo en cualquier momento.
2.4 Integridad de la Aplicación
- Firebase App Check con Play Integrity (Android) / App Attest (iOS): Verifica que las solicitudes a nuestro servidor provengan de instancias genuinas de nuestra aplicación. No recopila datos personales.
2.5 Procesamiento de IA
- Modelos de Lenguaje de IA: Sus mensajes de chat y contenido cargado son procesados por proveedores de modelos de lenguaje de IA para generar respuestas. No utilizamos sus conversaciones para entrenar modelos de IA. El contenido generado por IA puede ser inexacto y no debe considerarse como asesoramiento profesional.
2.6 Infraestructura en la Nube
- Google Cloud Platform: Nuestros servicios de backend se ejecutan en la infraestructura de Google Cloud con acuerdos de procesamiento de datos vigentes.
3. Base Legal para el Procesamiento (RGPD)
Procesamos sus datos personales basándonos en:
- Consentimiento: Para analíticas, cookies de marketing e integraciones opcionales
- Interés Legítimo: Para la funcionalidad de la aplicación, seguridad e informes de fallos
- Ejecución del Contrato: Al proporcionarle nuestros Servicios
- Obligación Legal: Cuando lo exija la ley
4. Cómo Utilizamos Su Información
4.1 Usos Esenciales
- Proporcionar, mantener y mejorar nuestros Servicios
- Autenticar su identidad y gestionar su cuenta
- Procesar sus solicitudes de chat con IA y entregar respuestas
- Entregar notificaciones push a las que haya optado por recibir
- Responder a sus consultas y solicitudes de soporte
- Garantizar la seguridad y funcionalidad de la aplicación y el sitio web
- Detectar, prevenir y abordar problemas técnicos
4.2 Con Su Consentimiento
- Analíticas para mejorar nuestro sitio web y aplicaciones
- Comunicaciones de marketing
- Recomendaciones de contenido personalizadas
- Integraciones con servicios de terceros (Google Drive, Gmail)
5. Compartición y Divulgación de Datos
No vendemos sus datos personales. Podemos compartir datos con:
5.1 Proveedores de Servicios
- Proveedores de alojamiento en la nube e infraestructura (con acuerdos de procesamiento de datos)
- Proveedores de servicios de autenticación
- Proveedores de analíticas e informes de fallos (cuando usted consiente o según se describe anteriormente)
- Proveedores de modelos de IA para procesar sus solicitudes
- Herramientas de atención al cliente
5.2 Requisitos Legales
- Cuando lo exija la ley o un proceso legal
- Para proteger nuestros derechos y seguridad
- En relación con transferencias comerciales (fusiones, adquisiciones o ventas de activos)
6. Retención de Datos
- Datos de la Cuenta: Se conservan mientras su cuenta esté activa. Tras la eliminación de la cuenta, sus datos personales se eliminan en un plazo de 30 días, excepto cuando la ley nos obligue a conservarlos.
- Datos de Chat e IA: El historial de conversaciones se conserva mientras su cuenta esté activa y se elimina tras la eliminación de la cuenta.
- Informes de Fallos: Conservados durante 90 días por Firebase Crashlytics.
- Datos de Analítica: Los datos de analítica agregados se conservan hasta 14 meses por Firebase Analytics.
- Datos de Respaldo: Las copias de respaldo pueden persistir hasta 30 días después de la eliminación.
7. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales, incluyendo:
- Cifrado en Tránsito: Todos los datos transmitidos entre su dispositivo y nuestros servidores están cifrados mediante TLS/SSL.
- Cifrado en Reposo: Los datos personales almacenados en nuestros servidores están cifrados en reposo.
- Controles de Acceso: Controles de acceso estrictos limitan quién dentro de nuestra organización puede acceder a los datos personales.
- Auditorías Regulares: Revisamos regularmente nuestras prácticas de seguridad y las actualizamos según sea necesario.
Aunque nos esforzamos por proteger sus datos, ningún método de transmisión electrónica o almacenamiento es 100% seguro. No podemos garantizar una seguridad absoluta.
8. Privacidad de los Menores
Nuestros Servicios no están dirigidos a menores de 13 años (o la edad de consentimiento aplicable en su jurisdicción). No recopilamos conscientemente datos personales de menores de 13 años. Si usted es padre, madre o tutor y cree que su hijo nos ha proporcionado datos personales, comuníquese con nosotros en privacy@divinci.ai y tomaremos medidas para eliminar dicha información de inmediato.
9. Sus Derechos
9.1 Derechos del RGPD (EEE, Reino Unido, Suiza)
- Derecho de Acceso: Solicitar información sobre sus datos personales
- Portabilidad de Datos: Recibir sus datos en un formato estructurado y legible por máquina
- Rectificación: Corregir datos personales inexactos
- Supresión: Solicitar la eliminación de sus datos personales
- Restricción: Limitar cómo procesamos sus datos
- Oposición: Oponerse al procesamiento con fines de marketing directo
- Retirar el Consentimiento: Revocar el consentimiento en cualquier momento
9.2 Derechos de la CCPA (Residentes de California)
- Derecho a Saber: Qué información personal recopilamos y cómo se utiliza
- Derecho a Eliminar: Solicitar la eliminación de su información personal
- Derecho a Optar por No Participar: Optar por no participar en la venta de información personal (no vendemos información personal)
- No Discriminación: No le discriminaremos por ejercer sus derechos
9.3 Apple App Store (Usuarios de iOS)
- Puede solicitar la eliminación de su cuenta y todos los datos asociados directamente dentro de la aplicación o comunicándose con nosotros
- Cumplimos con las Directrices de Revisión de la App Store de Apple en relación con la privacidad del usuario y el manejo de datos
9.4 Google Play Store (Usuarios de Android)
- Puede solicitar la eliminación de su cuenta y todos los datos asociados directamente dentro de la aplicación o comunicándose con nosotros
- Nuestras declaraciones de Seguridad de Datos en Google Play Store reflejan con precisión nuestras prácticas de datos tal como se describen en esta política
10. Sus Controles de Privacidad
11. Transferencias Internacionales de Datos
Sus datos pueden ser transferidos y procesados en países distintos al suyo. Nos aseguramos de que existan las salvaguardas adecuadas, incluidas las Cláusulas Contractuales Tipo cuando sea necesario, para proteger sus datos de acuerdo con esta política y la legislación aplicable.
12. Cambios en Esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos los cambios sustanciales publicando la política actualizada en nuestro sitio web y actualizando la fecha de “Última actualización”. Su uso continuado de nuestros Servicios después de los cambios constituye la aceptación de la política actualizada.
Información de Contacto
Divinci AI Correo electrónico: privacy@divinci.ai Delegado de Protección de Datos: dpo@divinci.ai
Para cualquier solicitud o pregunta relacionada con la privacidad, contáctenos en privacy@divinci.ai con un tiempo de respuesta dentro de los 30 días.