Política de privacidad ====================== Borrador para revisión legal. No es un documento definitivo. Última actualización: 1 de septiembre de 2026. Quién trata qué --------------- La organización que contrata el servicio es la responsable del tratamiento de los datos de sus usuarios finales. Nosotros somos el encargado: tratamos esos datos por su cuenta y siguiendo sus instrucciones. De los datos de las personas del equipo de esa organización —quién entra, con qué correo— sí somos responsables. Qué guardamos ------------- Las conversaciones y sus mensajes, los datos de contacto de los usuarios finales que la organización cargue o que ellos mismos den, los archivos adjuntos, y el material de la base de conocimiento. De cada respuesta de IA guardamos el modelo, los tokens y el coste, para poder facturar y para que la organización sepa qué está gastando. Qué no guardamos ---------------- Datos de tarjeta: los gestiona la pasarela de pago y no pasan por nuestros sistemas. En los registros técnicos no entran ni credenciales ni datos personales: se tachan antes de escribirse, por nombre de campo y por forma del valor. Derechos -------- Cualquier usuario final puede pedir a la organización que le atiende una copia de sus datos o su borrado. La organización lo resuelve desde su panel, y la exportación es un archivo que se lee sin nosotros. El borrado elimina lo que identifica a la persona y sus archivos, y anonimiza sus mensajes: la conversación es también el historial de soporte de la organización. Conservación ------------ Cada organización configura cuánto conserva. Sin configurar, no se borra nada. Al darse de baja, se borra todo lo suyo.