Sus datos, manejados con integridady transparencia
Como servicio que gestiona documentos empresariales confidenciales, DATAPIQ ha adoptado los principios de la Ley de Protección de Información Personal de Japón, el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley de Privacidad del Consumidor de California (CCPA) como directrices de diseño para el manejo de datos personales y corporativos.
DATA COLLECTION
Información que recopilamos
Explicamos los tipos de información que DATAPIQ maneja y por qué los maneja.
Información de cuenta
- Dirección de correo electrónico
- Contraseña (hash bcrypt)
- Nombre de empresa / representante
- Configuración de roles y permisos
Necesario para la prestación del servicio y la autenticación
Datos subidos
- Archivos PDF e imágenes
- Resultados extraídos por IA (datos de asientos)
- Historial de edición y revisión
- Metadatos de archivos
Necesario para proporcionar servicios de análisis IA y gestión de datos
Información de facturación
- Plan y estado de suscripción
- Historial de facturación
- Uso de páginas
Los datos de tarjeta de crédito nunca se almacenan en nuestros servidores. Los pagos son procesados por Stripe.
Registros de uso
- Dirección IP / ID de dispositivo
- Historial de inicio de sesión y actividad
- Registros de errores
- Uso de API de IA
- Datos de acceso a páginas (Google Analytics)
Utilizado para monitoreo de seguridad, mejora del servicio y análisis de acceso
PURPOSE OF USE
Finalidad del uso
La información proporcionada se utiliza únicamente para los siguientes propósitos. No la usaremos fuera de estos propósitos ni la venderemos a terceros sin su consentimiento.
THIRD-PARTY SERVICES
Servicios de terceros que utilizamos
DATAPIQ utiliza los siguientes servicios externos. Solo se envía la información mínima necesaria a cada servicio.
Stripe
Utilizado para el procesamiento de pagos y la gestión de suscripciones. Los números de tarjeta y los datos de pago nunca pasan por nuestros servidores — Stripe los procesa directamente.
Certificado PCI DSS Nivel 1 Cumplimiento EE.UU. y UEMotor de análisis IA
Utilizado para el análisis IA de PDFs e imágenes subidos. El contenido del documento (texto y datos de imagen) se transmite a los servidores del motor de análisis.
Acuerdo de procesamiento de datos (DPA) aplicado No utilizado con fines de entrenamientoGoogle OAuth
Utilizado para el inicio de sesión social con cuentas de Google. Solo se recupera la dirección de correo electrónico y el ID de cuenta de Google.
Solo autenticación No se recopila información de perfilAmazon SES (AWS)
Utilizado para enviar verificación de correo electrónico, restablecimiento de contraseña y códigos de autenticación de dos factores. Solo se procesa la dirección de correo electrónico y el contenido del mensaje. Los datos se procesan en servidores de AWS en Estados Unidos.
Solo correos de autenticación Certificado SOC 2 / ISO 27001Cloudflare
Utilizado como CDN, protección DDoS y WAF (Firewall de Aplicaciones Web). Todas las solicitudes HTTP pasan a través de los servidores de borde de Cloudflare, por lo que se procesan datos como direcciones IP y encabezados HTTP.
DPA RGPD firmado Servidores de borde EE.UU. y UEAlojamiento VPS
Utilizado para ejecutar la aplicación y la base de datos. Todos los datos se almacenan en este servidor.
Centro de datos nacional / en el extranjeroFIDO2 / Passkey
Utilizado para el inicio de sesión sin contraseña mediante autenticación biométrica (passkey). Los datos biométricos se almacenan solo en su dispositivo y nunca se transmiten a nuestros servidores.
No se recopilan datos biométricos Conforme a FIDO2Google Analytics
Utilizado para el análisis de acceso al sitio web. Recopila datos de uso anonimizados incluyendo páginas vistas, duración de la sesión y fuentes de referencia. Operando en modo Cookieless (client_storage: 'none'), no se establecen cookies de seguimiento como _ga. Los datos se envían a los servidores de Google en EE.UU. y se procesan bajo la política de privacidad de Google.
Sin cookies (modo Cookieless) Direcciones IP anonimizadas Funciones publicitarias desactivadasGoogle Search Console
Utilizado para analizar el rendimiento de este servicio en los motores de búsqueda (consultas de búsqueda, impresiones, tasas de clics, etc.). Accedemos a datos agregados proporcionados por Google y no recopilamos datos que identifiquen a visitantes individuales.
Sin recopilación de datos personales Solo análisis SEOYOUR RIGHTS
Sus derechos
Garantizamos los siguientes derechos basados en la Ley de Protección de Información Personal de Japón, el RGPD (UE) y la CCPA (California).
Derecho de acceso / divulgación
Puede solicitar la divulgación de los tipos de datos personales que conservamos y los fines para los que se utilizan.
Derecho de rectificación
Puede solicitar la corrección de datos personales inexactos o incompletos.
Derecho de supresión (derecho al olvido)
Puede solicitar la eliminación de sus datos al eliminar su cuenta, excepto los datos que estamos legalmente obligados a conservar.
Portabilidad de datos
Tiene derecho a recibir sus datos en un formato legible por máquina (p.ej., CSV).
Derecho a limitar el tratamiento / oponerse
Cuando exista una razón legítima, puede solicitar la restricción o suspensión del tratamiento de datos.
Derecho a rechazar la venta
No vendemos su información personal a terceros bajo ninguna circunstancia.
Para ejercer sus derechos, envíe una solicitud a través de nuestro formulario de contacto. Responderemos en un plazo de 30 días como norma general.
DATA RETENTION
Períodos de retención de datos
Los datos se eliminan rápidamente una vez cumplido su propósito, excepto cuando se requiere su retención legal.
| Tipo de dato | Período de retención | Momento de eliminación |
|---|---|---|
| Información de cuenta (dirección de correo electrónico, etc.) | Inmediatamente al cancelar o al expirar | La anonimización se realiza simultáneamente con la terminación de la suscripción (al alcanzar el final del período de cancelación o después de que fallen todos los reintentos de pago). La dirección de correo electrónico original se reemplaza en un formato irrecuperable. |
| Archivos subidos y datos extraídos | Hasta que el usuario los elimine | En el momento en que el usuario realiza una operación de eliminación. Los datos se conservan después de la terminación de la suscripción (el acceso a datos al volver a registrarse no está disponible). |
| Historial de facturación y pagos | 7 años | Retenido bajo obligación legal (p.ej., Ley de conservación de libros electrónicos) |
| Registros de operación y autenticación | 90 días | Eliminados automáticamente después de 90 días con fines de monitoreo de seguridad |
| Contenido de consultas | 3 años | Eliminados 3 años después de la resolución |
INTERNATIONAL TRANSFERS
Transferencias internacionales de datos
Para algunas funciones (análisis IA, procesamiento de pagos), los datos se transfieren a servidores fuera de Japón. Cada servicio aplica las Cláusulas Contractuales Estándar (CCE) de la UE o medidas de protección equivalentes.
COOKIES
Uso de cookies
Explicamos los tipos de cookies que utiliza DATAPIQ. No utilizamos cookies con fines publicitarios o de marketing.
CONTACT & REQUESTS
Consultas sobre privacidad
Para solicitudes de divulgación, corrección, eliminación o suspensión del uso de información personal, o para preguntas sobre esta Política de Privacidad, contáctenos a través del formulario de consulta. Después de verificar su identidad, responderemos en un plazo de 30 días como norma general.
Si realizamos cambios en esta política, le notificaremos con anticipación a través del servicio o por correo electrónico. Para cambios importantes, podemos solicitar su consentimiento renovado.
Formulario de contacto
Lista de APD nacionales (Comité Europeo de Protección de Datos)