Privacy Policy

Privacy Policy

Last updated: January 2025

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD

Fecha de entrada en vigor: [2026]
Entidad: UIRIX AI (“UIRIX”, “nosotros”, “nos”, “nuestro”)
Contacto de privacidad: [email protected]

Esta Política de Privacidad (“Política”) describe cómo UIRIX recopila, usa, divulga y protege los Datos Personales en relación con nuestros sitios web, aplicaciones, paneles, APIs y servicios relacionados (colectivamente, el “Servicio”).

Si no estás de acuerdo con esta Política, no uses el Servicio.

1. Definiciones

“Datos Personales” significa información que identifica o puede razonablemente utilizarse para identificar a una persona, directa o indirectamente, según lo definido por la ley aplicable.

“Cliente” significa la persona o entidad legal que crea una cuenta o utiliza el Servicio.

“Usuarios finales” significa las personas que interactúan con los agentes de IA de un Cliente o con las implementaciones del Cliente a través del Servicio (p. ej., llamantes, visitantes del sitio web, participantes del chat).

“Contenido del Cliente” significa cualquier dato, contenido, archivos, documentos, transcripciones, grabaciones (si están habilitadas), chats, registros, URLs para escaneo, configuraciones, prompts y otra información que el Cliente o sus Usuarios finales envían al Servicio o procesan a través del Servicio.

2. Roles: Responsable vs. Encargado (Asignación clave de responsabilidades)

Según el contexto, UIRIX puede actuar como Responsable o como Encargado:

Datos de cuenta, facturación y operaciones del Servicio. UIRIX generalmente actúa como Responsable de los Datos Personales relacionados con la administración de la cuenta, facturación, soporte, seguridad y operación del Servicio.

Contenido del Cliente / datos de Usuarios finales. Cuando el Cliente utiliza el Servicio para procesar datos de Usuarios finales (p. ej., llamadas, chats, transcripciones, grabaciones, datos de CRM, conocimiento cargado), el Cliente generalmente es el Responsable y UIRIX actúa como Encargado (o “proveedor de servicios”/rol equivalente) procesando dichos datos según las instrucciones del Cliente para prestar el Servicio.

El Cliente es el único responsable de: (a) determinar la base legal para el tratamiento de los datos de Usuarios finales; (b) proporcionar todos los avisos requeridos; (c) obtener los consentimientos necesarios (incluidos los de grabación/transcripción de llamadas cuando corresponda); y (d) cumplir con las leyes aplicables al negocio del Cliente (incluidas las normas de marketing/telecomunicaciones y las leyes de protección de datos). UIRIX no es responsable de las obligaciones de cumplimiento del Cliente frente a los Usuarios finales.

3. Datos Personales que recopilamos

Recopilamos Datos Personales de varias fuentes:

3.1 Datos que proporcionas directamente

Datos de cuenta: nombre, dirección de correo electrónico, número de teléfono, detalles de la empresa/organización (si se proporcionan) y datos de autenticación (p. ej., identificadores de SSO).

Soporte y comunicaciones: mensajes que nos envías, tickets de soporte y archivos que elijas compartir para la resolución de problemas.

Contenido del Cliente: contenido que cargas o procesas a través del Servicio, como documentos, fuentes de conocimiento, configuraciones de agentes, prompts, URLs enviadas para escaneo y materiales relacionados.

3.2 Datos recopilados automáticamente

Datos de uso y del dispositivo: datos de registro (marcas de tiempo, acciones realizadas en el Servicio), dirección IP, características del navegador/dispositivo, ubicación aproximada derivada de la IP, diagnósticos, informes de fallos y eventos de seguridad.

Datos de interacción del agente (si el Cliente lo habilita): metadatos sobre llamadas/chats (hora, duración, estado, canal) y contenido de la interacción (p. ej., mensajes de chat, transcripciones de llamadas y grabaciones si están habilitadas).

3.3 Datos de pago y facturación

Los pagos suelen ser gestionados por procesadores de pago externos. Podemos recibir información limitada relacionada con la facturación (p. ej., datos de contacto de facturación, detalles de facturas, estado de pago, identificadores de transacción). Por lo general no almacenamos los datos completos de tarjetas de pago.

4. Cómo usamos los Datos Personales

Usamos los Datos Personales solo en la medida necesaria para operar y mejorar el Servicio, incluyendo para:

Proveer y mantener el Servicio (creación de cuenta, autenticación, despliegue de agentes, gestión del conocimiento, integraciones y prestación del servicio).

Seguridad, prevención de fraude y detección de abuso (monitoreo, análisis de riesgos, control de acceso e investigación de actividad sospechosa).

Soporte y resolución de problemas (responder consultas, diagnosticar problemas y brindar soporte al cliente).

Gestión de facturación y suscripciones (facturación, estado de pagos, administración de cuentas).

Mejora del Servicio y analítica (optimización del rendimiento, confiabilidad, planificación de capacidad, desarrollo de funciones).

Cumplimiento y aplicación (cumplir obligaciones legales, hacer cumplir nuestros Términos de Servicio, proteger nuestros derechos y usuarios, y gestionar disputas).

No garantizamos que nuestros sistemas detecten o prevengan todo mal uso o incidentes de seguridad.

5. Datos agregados / desidentificados

Podemos crear y utilizar datos agregados, estadísticos y/o desidentificados derivados del Servicio (incluyendo patrones de uso y métricas de rendimiento) para fines como analítica, mejora del producto, seguridad, benchmarking, planificación de capacidad e informes de negocio. En la medida permitida por la ley, UIRIX puede utilizar dichos datos agregados o desidentificados sin restricciones, y dichos datos no están destinados a identificar a ninguna persona.

6. Monitoreo y prevención de abuso

Para proteger el Servicio, a nuestros usuarios y nuestro negocio, podemos monitorear, registrar, analizar y revisar la actividad del Servicio (incluyendo registros del sistema y telemetría operativa) para:

detectar y prevenir fraude, spam, actividad maliciosa e infracciones de políticas;

hacer cumplir nuestros Términos de Servicio y controles de seguridad;

mantener la integridad y confiabilidad del servicio.

Podemos tomar las acciones que consideremos apropiadas, incluyendo limitar funcionalidades, requerir verificación adicional, suspender el acceso o cerrar cuentas, sujeto a la ley aplicable.

7. Cookies y tecnologías similares

Podemos usar cookies y tecnologías similares (p. ej., almacenamiento local, píxeles) para:

habilitar funcionalidades esenciales (autenticación, seguridad, preferencias);

analizar rendimiento y uso;

apoyar marketing (cuando esté habilitado y permitido por la ley).

Puedes controlar las cookies mediante la configuración del navegador y, si está disponible, mediante herramientas de preferencias de cookies en nuestro sitio. Bloquear ciertas cookies puede afectar la funcionalidad.

8. Bases legales para el tratamiento (cuando sea aplicable)

Cuando lo requiera la ley (p. ej., en determinadas jurisdicciones), nos basamos en una o más de las siguientes bases legales:

Necesidad contractual (para proporcionar el Servicio que solicitaste);

Intereses legítimos (seguridad, prevención de fraude, mejora del servicio, operaciones del negocio);

Obligación legal (impuestos, contabilidad, cumplimiento, solicitudes legales);

Consentimiento (cuando sea requerido, p. ej., ciertas cookies o actividades de tratamiento específicas).

9. Cómo compartimos los Datos Personales

Compartimos Datos Personales solo según sea necesario y como se describe a continuación:

9.1 Proveedores de servicios / subencargados

Podemos compartir datos con proveedores que nos ayudan a operar el Servicio (p. ej., hosting en la nube, almacenamiento, monitoreo, analítica, comunicaciones, telefonía, proveedores de transcripción/voz, proveedores de modelos de IA y herramientas de soporte al cliente). Están autorizados a procesar datos solo en la medida necesaria para prestarnos servicios y están sujetos a protecciones contractuales cuando sea requerido.

9.2 Integraciones indicadas por el Cliente

Si el Cliente habilita integraciones de terceros (p. ej., CRM, calendario, herramientas de marketing), podemos transmitir datos a esos terceros según las instrucciones del Cliente. El uso por parte del Cliente de servicios de terceros se rige por los términos y políticas del tercero. UIRIX no es responsable por servicios de terceros que no estén bajo nuestro control.

9.3 Legal, cumplimiento y protección

Podemos divulgar información si creemos de buena fe que la divulgación es necesaria para:

cumplir con la ley aplicable, regulación, proceso legal o solicitud gubernamental;

hacer cumplir nuestros Términos de Servicio y acuerdos;

proteger los derechos, la seguridad y la protección de UIRIX, Clientes, Usuarios finales o el público;

detectar, prevenir o abordar fraude, abuso o incidentes de seguridad.

Es posible que no podamos proporcionar aviso previo de divulgación cuando esté legalmente prohibido o cuando hacerlo pudiera comprometer la seguridad o investigaciones.

9.4 Transacciones corporativas

Podemos divulgar información en relación con una fusión, adquisición, reestructuración, financiación o venta de la totalidad o parte de nuestro negocio o activos, sujeto a salvaguardas razonables.

No venta de Datos Personales. No vendemos Datos Personales en el sentido ordinario de “vender” información personal a cambio de una contraprestación monetaria. Si una jurisdicción define “venta” o “compartir” de manera diferente, cumpliremos según corresponda.

10. Transferencias internacionales de datos

Tus datos pueden almacenarse o procesarse en países distintos al tuyo, dependiendo de nuestras operaciones y proveedores. Cuando sea necesario, utilizaremos salvaguardas apropiadas para transferencias internacionales (p. ej., protecciones contractuales), conforme a la ley aplicable.

11. Seguridad

Implementamos medidas técnicas y organizativas razonables diseñadas para proteger los Datos Personales (como controles de acceso, monitoreo, cifrado en tránsito y prácticas de seguridad operativa). Sin embargo:

ningún sistema es perfectamente seguro;

no podemos garantizar seguridad absoluta; y

no somos responsables de incidentes de seguridad derivados de la configuración del Cliente, credenciales débiles, sistemas del Cliente o servicios de terceros que no estén bajo nuestro control.

12. Retención y eliminación de datos

Periodo de retención. Todos los datos almacenados en el Servicio se conservan durante doce (12) meses a partir de la fecha en que se crean, cargan, reciben o se actualizan por última vez (según corresponda).
Eliminación automática. Tras el periodo de retención, los datos se eliminarán automáticamente.
Copias de seguridad. Pueden quedar copias residuales en backups durante un periodo limitado como parte de procesos rutinarios de respaldo y recuperación ante desastres, y se sobrescribirán o eliminarán según los ciclos normales.
Retención por requisitos legales/reclamaciones. Podemos conservar ciertos datos por más tiempo cuando sea requerido por la ley o para establecer, ejercer o defender reclamaciones legales, o para abordar problemas de seguridad/fraude.

13. Datos sensibles — Prohibidos/Restringidos

A menos que UIRIX y el Cliente lo acuerden expresamente por escrito (y se implementen salvaguardas apropiadas), el Cliente no debe cargar, enviar ni procesar a través del Servicio:

información de salud/médica protegida sujeta a regímenes especializados (p. ej., HIPAA o equivalente);

datos completos de tarjetas de pago, códigos CVV, credenciales bancarias, contraseñas en texto plano u otros secretos de autenticación altamente sensibles;

identificadores biométricos, números precisos de identificación gubernamental (salvo que sea legalmente requerido y esté debidamente protegido) o datos sensibles sobre menores;

cualquier otro dato categorizado como “sensible” según la ley aplicable que requiera protecciones reforzadas sin garantizar dichas protecciones.

El Cliente es el único responsable de determinar si los datos son sensibles y de su tratamiento lícito. UIRIX rechaza toda responsabilidad derivada del tratamiento por parte del Cliente de datos sensibles en violación de esta sección.

14. Tus derechos y solicitudes

Dependiendo de tu jurisdicción, puedes tener derechos respecto a tus Datos Personales (p. ej., acceso, corrección, eliminación, restricción, oposición, portabilidad y retiro del consentimiento).

Cómo ejercer derechos. Contacta a [email protected]
. Podemos requerir verificación de identidad.
Limitaciones. En la medida permitida por la ley, podemos denegar o limitar solicitudes cuando: (a) no podamos verificar la identidad; (b) las solicitudes sean excesivas, repetitivas o manifiestamente infundadas; (c) el cumplimiento violaría la ley; o (d) debamos conservar información para cumplimiento legal, seguridad o defensa de reclamaciones.

Usuarios finales (usuarios del Cliente). Si eres un Usuario final que interactúa con el agente de un Cliente, las solicitudes sobre tus datos generalmente deben dirigirse al Cliente (el Responsable). Podemos redirigir solicitudes en consecuencia.

15. Menores

El Servicio no está destinado a menores de 13 años (o menores de 16 donde lo exija la ley aplicable). No recopilamos conscientemente Datos Personales de menores. Si crees que un menor nos ha proporcionado Datos Personales, contacta a [email protected]
.

16. Cambios a esta Política

Podemos actualizar esta Política de vez en cuando. Publicaremos la Política actualizada con una nueva Fecha de entrada en vigor. Cuando lo requiera la ley, proporcionaremos aviso adicional. Tu uso continuado del Servicio después de que la actualización entre en vigor constituye aceptación de la Política actualizada, en la medida permitida por la ley.

17. Contáctanos

Para consultas o solicitudes de privacidad: [email protected]