Antes de comenzar — Por qué existe este documento
Esta Política de Protección de Datos y Privacidad («Política») es un documento legalmente vinculante que forma parte de su acuerdo con NLP GmbH («MultipleChat», «nosotros» o «nuestro»), la empresa registrada en Suiza que opera la plataforma de inteligencia artificial MultipleChat. Debe leerse junto con nuestros Términos de Servicio y Política de Reembolso. En conjunto, estos tres documentos constituyen su acuerdo legal completo con MultipleChat.
MultipleChat es una plataforma de IA multimodelo que enruta sus consultas a proveedores de IA de terceros, entre ellos OpenAI, Anthropic, Google, Meta, Mistral y Perplexity. Esto significa que sus datos atraviesan múltiples sistemas, y usted merece saber exactamente qué ocurre en cada paso. Eso es lo que este documento explica: de forma completa, en lenguaje claro y sin evasivas.
Redactamos este documento de forma exhaustiva porque creemos que la protección de datos no es un mero trámite, sino un compromiso contractual. Cada afirmación de esta Política es exigible conforme al derecho suizo. Si decimos que no vendemos sus datos, se trata de una promesa legal vinculante, no de un eslogan de marketing.
Esta Política se aplica a todos los usuarios de la plataforma MultipleChat en todo el mundo, ya sea en el plan gratuito o en cualquier suscripción de pago, ya accedan a la plataforma a través de la web, dispositivos móviles, API o cualquier otra interfaz, y ya se encuentren en Suiza, la Unión Europea, el Reino Unido, los Estados Unidos o cualquier otra jurisdicción.
Índice
Sección 1 — Definiciones e Interpretación
Las siguientes definiciones se aplican en toda esta Política. Cuando estos términos entren en conflicto con las definiciones de los Términos de Servicio, prevalecerán las definiciones de esta Política en materia de protección de datos.
"Datos Personales" significa toda información sobre una persona física identificada o identificable, conforme a la definición del artículo 4(1) del Reglamento General de Protección de Datos (UE) 2016/679. Se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
"Tratamiento" significa cualquier operación o conjunto de operaciones realizadas sobre Datos Personales o conjuntos de Datos Personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
"Responsable del Tratamiento" significa la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del Tratamiento de Datos Personales. A los efectos de esta Política, el Responsable del Tratamiento es NLP GmbH.
"Encargado del Tratamiento" significa la persona física o jurídica, autoridad pública, servicio u otro organismo que trate Datos Personales por cuenta del Responsable del Tratamiento.
"Interesado" significa la persona física identificada o identificable cuyos Datos Personales son objeto de Tratamiento. En el contexto de esta Política, el Interesado es usted, el Usuario de la plataforma MultipleChat.
"Proveedor de IA de Terceros" significa cualquier empresa o entidad externa cuyos modelos, API o servicios de inteligencia artificial estén integrados en la plataforma MultipleChat o sean accesibles a través de ella, incluidos, entre otros, OpenAI LLC, Anthropic PBC, Google LLC, Meta Platforms Inc., Mistral AI SAS, Perplexity AI Inc., xAI Corp., y cualquier otra empresa de IA cuyos modelos o API MultipleChat utilice por cuenta de los Usuarios, ya sea en la actualidad o en el futuro.
"Contenido del Usuario" significa cualquier texto, archivo, imagen, documento, instrucción ("prompt") u otro material que usted envíe a la plataforma MultipleChat, ya sea a través de interfaces de conversación, carga de archivos, llamadas a la API o cualquier otro método.
"Contenido Generado" significa cualquier texto, imagen, código, documento, presentación u otro resultado producido por los Modelos de IA a través de la plataforma MultipleChat en respuesta al Contenido del Usuario.
"Datos de Conversación" significa el registro completo del Contenido del Usuario y del Contenido Generado dentro de una sesión de conversación, incluidos metadatos como marcas de tiempo, el modelo seleccionado, el recuento de tokens y los identificadores de sesión.
"Subencargado del Tratamiento" significa cualquier Encargado del Tratamiento contratado por MultipleChat para tratar Datos Personales por su cuenta en relación con la prestación de los Servicios.
"Cláusulas Contractuales Tipo" o "CCT" significa las cláusulas contractuales tipo para la transferencia de Datos Personales a terceros países aprobadas por la Comisión Europea mediante la Decisión de Ejecución (UE) 2021/914.
"Normativa de Protección de Datos Aplicable" significa toda la legislación de protección de datos y privacidad aplicable al Tratamiento de Datos Personales conforme a esta Política, incluidas, entre otras: el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"); la Ley Federal Suiza de Protección de Datos ("LPD"), en su versión revisada del 1 de septiembre de 2023; el Reglamento General de Protección de Datos del Reino Unido y la Ley de Protección de Datos del Reino Unido de 2018; la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California ("CCPA/CPRA"); la Ley de Protección de Información Personal y Documentos Electrónicos de Canadá ("PIPEDA"); y cualquier otra ley nacional, federal o estatal de protección de datos aplicable.
"Tokens" tiene el significado que se le atribuye en los Términos de Servicio: la unidad de recursos computacionales consumida cuando la plataforma procesa una solicitud de IA por cuenta de un Usuario.
Interpretación: Cuando esta Política utiliza "incluyendo" o "incluye", ello significa "incluyendo, entre otros, sin limitación". Las referencias a cualquier ley o reglamento incluyen todas sus modificaciones, reformulaciones y normativa de desarrollo. Los encabezados se incluyen únicamente a efectos de conveniencia. El singular incluye el plural y viceversa. Las referencias a "usted" y "su" se refieren al Usuario. Las referencias a "nosotros" y "nuestro" se refieren a NLP GmbH, que opera bajo el nombre comercial MultipleChat.
Sección 2 — Responsable del Tratamiento y Entidad Legal
2.1 Responsable del Tratamiento. El Responsable del Tratamiento de todos los Datos Personales procesados a través de la plataforma MultipleChat es NLP GmbH, una sociedad registrada en Suiza con el número de empresa CHE-232.104.780, con domicilio social en Untere Wiltisgasse 5, CH-8700 Küsnacht, Suiza.
2.2 Contacto para Asuntos de Protección de Datos. Todas las consultas sobre protección de datos, las solicitudes de acceso del interesado, las solicitudes de supresión, las solicitudes de portabilidad, las reclamaciones y cualquier otra comunicación relacionada con el Tratamiento de sus Datos Personales deben dirigirse a: [email protected]. Acusaremos recibo de su solicitud en un plazo de 5 días hábiles y le proporcionaremos una respuesta sustantiva en un plazo de 30 días, conforme a lo exigido por la Normativa de Protección de Datos Aplicable.
2.3 Representante en la UE. Cuando así lo exija el artículo 27 del RGPD, MultipleChat designará un representante en la Unión Europea. Los datos del representante en la UE, en caso de ser designado, se publicarán en el sitio web de MultipleChat y se actualizarán en esta Política.
2.4 Relación con Otros Documentos. Esta Política se incorpora por referencia a los Términos de Servicio y a la Política de Reembolso. En caso de conflicto entre esta Política y los Términos de Servicio en materia de protección de datos, prevalecerá esta Política. En caso de conflicto entre esta Política y la Normativa de Protección de Datos Aplicable, prevalecerá la Normativa de Protección de Datos Aplicable.
Sección 3 — Nuestros Compromisos Fundamentales de Protección de Datos
Antes de detallar los aspectos específicos de cómo tratamos sus datos, queremos exponer con claridad nuestros compromisos fundamentales. No se trata de objetivos aspiracionales, sino de hechos operativos y promesas contractuales exigibles conforme al derecho suizo.
Los Ocho Compromisos de Protección de Datos de MultipleChat
Compromiso 1 — Cero Entrenamiento de IA. No utilizamos sus Datos de Conversación, su Contenido del Usuario, los archivos cargados ni ningún otro Dato Personal para entrenar, ajustar, mejorar o desarrollar ningún modelo de IA, ni propio ni de terceros. Esto es absoluto e incondicional.
Compromiso 2 — Sin Venta de Datos. Nunca venderemos, alquilaremos, arrendaremos, intercambiaremos ni transferiremos comercialmente de ningún otro modo sus Datos Personales a terceros, para ningún propósito y bajo ninguna circunstancia. Nuestros ingresos proceden exclusivamente de las Cuotas de Suscripción. Sus datos no son nuestro producto.
Compromiso 3 — Sin Publicidad. No mostramos anuncios publicitarios en la plataforma MultipleChat. No compartimos sus datos con redes publicitarias, corredores de datos, empresas de analítica ni con terceros con fines publicitarios o de marketing.
Compromiso 4 — Jurisdicción Suiza. MultipleChat es una empresa suiza que opera conforme al derecho suizo, uno de los marcos de privacidad más sólidos del mundo. Suiza cuenta con una decisión de adecuación de la Comisión Europea en virtud del artículo 45 del RGPD, lo que significa que sus datos reciben una protección equivalente a la de las transferencias intracomunitarias.
Compromiso 5 — Cifrado en Todas Partes. Todos los datos se cifran con AES-256 en reposo y con TLS 1.3 en tránsito. No hay excepciones. Cada conversación, cada archivo y cada registro se cifra antes de escribirse en cualquier sistema de almacenamiento.
Compromiso 6 — Su Control. Usted puede eliminar conversaciones individuales, archivos individuales o su cuenta completa en cualquier momento. Puede exportar sus datos en formatos legibles por máquina. Respetamos todos los derechos del interesado conforme al RGPD, la LPD suiza y la normativa equivalente.
Compromiso 7 — Transparencia. Todo flujo de datos hacia y desde la plataforma MultipleChat está documentado en esta Política. No procesamos sus datos con fines no revelados. Si modificamos la forma en que procesamos los datos, actualizaremos esta Política y se lo notificaremos.
Compromiso 8 — Responsabilidad Proactiva. Mantenemos registros detallados de todas las actividades de Tratamiento conforme a lo exigido por el artículo 30 del RGPD. Realizamos Evaluaciones de Impacto sobre la Protección de Datos cuando resulta necesario. Cooperamos con las autoridades de control. Asumimos la responsabilidad de nuestras prácticas de tratamiento de datos.
Sección 4 — Datos Personales que Recopilamos
Somos transparentes respecto de cada categoría de datos que recopilamos. La siguiente tabla identifica cada categoría, lo que incluye, cuándo se recopila y por qué. Las bases jurídicas detalladas para cada categoría se establecen en la Sección 5.
| Categoría | Elementos de Datos Específicos | Cuándo se Recopila |
|---|---|---|
| Datos de la Cuenta | Nombre completo, dirección de correo electrónico, foto de perfil (si se proporciona), idioma preferido, zona horaria, fecha de creación de la cuenta, nivel de suscripción, estado de la cuenta | En el registro y cuando el Usuario los actualiza |
| Datos de Autenticación | Tokens OAuth (a través de Firebase), identificadores de sesión, marcas de tiempo de inicio de sesión, direcciones IP de inicio de sesión, estado de la autenticación multifactor, identificadores de dispositivo utilizados para la autenticación | En cada inicio de sesión y creación de sesión |
| Datos de Conversación | Todos los mensajes enviados a los modelos de IA (Contenido del Usuario), todas las respuestas de la IA (Contenido Generado), títulos de las conversaciones, marcas de tiempo, modelo seleccionado por mensaje, consumo de tokens por solicitud, referencias a archivos dentro de las conversaciones | Cada vez que interactúa con un modelo de IA |
| Archivos Cargados | Documentos, imágenes, hojas de cálculo, PDF y cualquier otro archivo cargado a través de la plataforma para su procesamiento por la IA | Cuando carga un archivo |
| Datos de Facturación | Plan de suscripción, fechas del ciclo de facturación, importes de las transacciones, estado del pago, registros de facturas, ID de cliente de Stripe. Nota: los números completos de tarjeta, los CVV y los datos bancarios son procesados y almacenados exclusivamente por Stripe; MultipleChat nunca los ve ni los almacena | En la creación de la suscripción y en cada evento de facturación |
| Datos de Uso | Patrones de uso de funciones (qué funciones utiliza y con qué frecuencia), duración de la sesión, número de conversaciones creadas, número de mensajes enviados, modelos utilizados, consumo de tokens por ciclo de facturación | De forma continua durante el uso de la plataforma |
| Datos Técnicos | Tipo y versión del navegador, sistema operativo, resolución de pantalla, tipo de dispositivo (escritorio/móvil/tableta), dirección IP anonimizada, URL de referencia, cabeceras HTTP | Automáticamente en cada carga de página o solicitud a la API |
| Datos de Soporte | Correspondencia por correo electrónico con nuestro equipo de soporte, cualquier información que proporcione en las solicitudes de soporte, capturas de pantalla o archivos adjuntos enviados al soporte | Cuando se pone en contacto con soporte |
| Datos de Cookies | Cookies de sesión, cookies de autenticación, cookies de preferencias, cookies de analítica, píxeles publicitarios y cookies de seguimiento de conversiones. Los detalles completos, incluida cada herramienta específica y sus prácticas de recopilación de datos, se establecen en la Sección 21 y en nuestra Política de Cookies | Cuando visita la plataforma |
| Datos de Registro | Registros de acceso al servidor, registros de errores, registros de solicitudes a la API, registros de eventos de seguridad. Se utilizan principalmente para la supervisión de la seguridad, la depuración y la prevención de abusos | Automáticamente durante el funcionamiento de la plataforma |
4.1 Datos que NO Recopilamos. MultipleChat no recopila: datos biométricos; datos de salud o médicos; datos genéticos; datos que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas, o la afiliación sindical; datos relativos a la vida sexual o la orientación sexual de una persona; datos sobre condenas o infracciones penales; ni ninguna otra categoría especial de Datos Personales conforme a la definición del artículo 9 del RGPD. Usted no debe enviar dichos datos a la plataforma. Véase la Sección 25 para obtener orientación detallada.
4.2 Minimización de Datos. Solo recopilamos los datos necesarios para los fines específicos descritos en la Sección 6. No recopilamos datos de forma especulativa ni los conservamos durante más tiempo del necesario. Esto no es una cortesía, sino una obligación legal conforme al artículo 5(1)(c) del RGPD y a la LPD suiza.
4.3 Exactitud. Adoptamos medidas razonables para garantizar que los Datos Personales sean exactos y estén actualizados. Usted es responsable de garantizar que la información de la configuración de su cuenta esté al día. Puede actualizar la información de su cuenta en cualquier momento a través de la configuración de la plataforma, o poniéndose en contacto con [email protected].
Sección 5 — Bases Jurídicas del Tratamiento (Artículo 6 del RGPD)
Conforme al RGPD, toda actividad de Tratamiento debe contar con una base jurídica válida. A continuación, identificamos la base jurídica específica para cada categoría de Tratamiento que realizamos. Esta sección resulta especialmente relevante para los Usuarios de la UE, el EEE, Suiza y el Reino Unido, si bien los principios se aplican a todos los Usuarios.
| Actividad de Tratamiento | Base Jurídica (Art. 6(1) del RGPD) | Explicación |
|---|---|---|
| Creación y gestión de la cuenta | (b) Ejecución del Contrato | Necesario para prestar los Servicios que usted ha solicitado |
| Procesamiento de consultas de IA y entrega de respuestas | (b) Ejecución del Contrato | La prestación central del servicio: enrutar sus consultas a los modelos de IA y devolver las respuestas |
| Almacenamiento de los Datos de Conversación y del historial de chat | (b) Ejecución del Contrato | Permite la continuidad de las conversaciones y las funciones de historial que usted espera de la plataforma |
| Procesamiento de archivos cargados | (b) Ejecución del Contrato | Necesario para procesar los archivos que envía para su análisis por la IA |
| Facturación de la suscripción y procesamiento de pagos | (b) Ejecución del Contrato | Necesario para cumplir el contrato de suscripción |
| Conservación de registros de facturación y fiscales | (c) Obligación Legal | Exigido por la legislación fiscal suiza y la normativa financiera (conservación de 7 años) |
| Supervisión de la seguridad y prevención de abusos | (f) Interés Legítimo | Protección de la plataforma y de todos los Usuarios frente a amenazas de seguridad, fraude y abusos |
| Analítica anonimizada y mejora del servicio | (f) Interés Legítimo | Mejora del rendimiento, las funciones y la fiabilidad de la plataforma mediante datos agregados y anonimizados |
| Registro de errores y depuración | (f) Interés Legítimo | Identificación y resolución de problemas técnicos para mantener la calidad del servicio |
| Respuesta a las solicitudes de soporte | (b) Ejecución del Contrato | Prestación de soporte al cliente como parte del Servicio |
| Cumplimiento de requerimientos legales | (c) Obligación Legal | Respuesta a órdenes judiciales, citaciones o requerimientos regulatorios válidos |
| Tramitación del derecho de desistimiento en la UE | (c) Obligación Legal | Exigido por las directivas europeas de protección de los consumidores |
Prueba de Ponderación del Interés Legítimo: Cuando nos basamos en el interés legítimo como base jurídica, hemos realizado una prueba de ponderación para garantizar que nuestros intereses no prevalezcan sobre sus derechos y libertades fundamentales. Los resultados de estas evaluaciones están disponibles previa solicitud, poniéndose en contacto con [email protected]. Usted tiene derecho a oponerse en cualquier momento al Tratamiento basado en el interés legítimo; véase la Sección 16.
Sección 6 — Cómo Utilizamos sus Datos
Utilizamos sus Datos Personales únicamente para los fines descritos a continuación. No procesamos sus datos con ningún fin no revelado.
6.1 Prestación del Servicio. Utilizamos sus Datos de la Cuenta, Datos de Autenticación y Datos de Conversación para: crear y gestionar su cuenta; autenticar su identidad; enrutar sus consultas a los modelos de IA correspondientes; entregar las respuestas generadas por la IA; mantener su historial de conversaciones; procesar los archivos cargados para su análisis por la IA; gestionar su suscripción y facturación; y ofrecer la gama completa de funciones de la plataforma disponibles para su nivel de suscripción.
6.2 Operaciones de la Plataforma. Utilizamos los Datos Técnicos, los Datos de Registro y los Datos de Uso anonimizados para: supervisar el rendimiento y la disponibilidad de la plataforma; identificar y resolver problemas técnicos; prevenir, detectar y responder a amenazas de seguridad; detectar y prevenir abusos, fraudes e infracciones de las políticas; gestionar la capacidad del servidor y la infraestructura; y garantizar que la plataforma funcione de forma fiable para todos los Usuarios.
6.3 Mejora del Servicio. Utilizamos Datos de Uso anonimizados y agregados para: comprender qué funciones resultan más valiosas para los Usuarios; identificar áreas de la plataforma que necesitan mejoras; probar nuevas funciones y optimizaciones; y analizar las tendencias de rendimiento de la plataforma. Estos datos están anonimizados y no pueden vincularse a ningún Usuario individual.
6.4 Cumplimiento Legal. Utilizamos los Datos de Facturación, los Datos de Registro y los Datos de la Cuenta para: cumplir con las obligaciones fiscales y de información financiera suizas; responder a procesos legales válidos (órdenes judiciales, citaciones, requerimientos regulatorios); hacer cumplir nuestros Términos de Servicio y nuestra Política de Reembolso; y proteger los derechos, la seguridad y los bienes de MultipleChat y de sus Usuarios.
6.5 Atención al Cliente. Utilizamos los Datos de Soporte, los Datos de la Cuenta y los Datos de Conversación pertinentes (únicamente cuando usted hace referencia a una conversación específica en una solicitud de soporte) para: responder a sus consultas; investigar los problemas notificados; resolver disputas de facturación; y mejorar nuestros procesos de soporte.
Sección 7 — Entrenamiento de IA — No Utilizamos sus Datos
Importante — Lea Esta Sección con Atención
MultipleChat no utiliza sus datos para entrenar modelos de IA. Punto. Esta sección explica lo que ello significa en la práctica y en qué se diferencia de los productos de IA para consumidores.
7.1 Sin Entrenamiento por Parte de MultipleChat. MultipleChat no entrena, ajusta, adapta, destila ni desarrolla de ningún otro modo modelo de IA alguno utilizando el Contenido del Usuario, los Datos de Conversación, el Contenido Generado, los archivos cargados ni ningún otro dato que usted proporcione a la plataforma. No utilizamos sus datos para desarrollar modelos propios. No utilizamos sus datos para mejorar modelos de terceros. No utilizamos sus datos para investigación en aprendizaje automático. Esto se aplica a todos los datos de todos los Usuarios en todos los niveles de suscripción.
7.2 Sin Entrenamiento por Parte de los Proveedores de IA de Terceros. MultipleChat accede a todos los Proveedores de IA de Terceros exclusivamente a través de sus niveles de API comercial o empresarial. Conforme a los términos de estos acuerdos de API comercial, los proveedores tienen contractualmente prohibido utilizar los datos enviados a través de la API para el entrenamiento de modelos. Esto es fundamentalmente distinto del uso de productos gratuitos orientados al consumidor, como ChatGPT.com, Gemini.google.com o Claude.ai, donde pueden aplicarse condiciones de datos diferentes. Al enrutar a través de MultipleChat, su organización se beneficia de las protecciones de datos de la API comercial sin necesidad de gestionar acuerdos individuales con cada proveedor.
7.3 Qué Significa Técnicamente "Sin Entrenamiento". Cuando usted envía un mensaje a través de MultipleChat, ocurre lo siguiente: (a) su mensaje se cifra en tránsito mediante TLS 1.3 y se transmite al punto de conexión de la API del proveedor correspondiente; (b) el proveedor procesa el mensaje a través de su canal de inferencia y genera una respuesta; (c) la respuesta se devuelve a MultipleChat y se le muestra a usted; (d) su mensaje y la respuesta se almacenan cifrados en nuestra infraestructura para su historial de conversaciones. En ningún momento de este proceso se añaden sus datos a ningún conjunto de datos de entrenamiento, corpus de ajuste fino, canal de aprendizaje por refuerzo ni a ningún otro proceso de mejora de modelos.
7.4 Conservación Temporal por el Proveedor. Algunos Proveedores de IA de Terceros conservan temporalmente los datos enviados a través de la API durante un período limitado (habitualmente 30 días) con el único fin de supervisar los abusos y cumplir con las políticas de seguridad. Se trata de una práctica estándar del sector, exigida por las propias políticas de seguridad de los proveedores y, en algunos casos, por la ley. Esta conservación temporal no constituye entrenamiento, sino una medida de seguridad. Una vez transcurrido el período de conservación, los datos se eliminan de los sistemas del proveedor. Véase la Sección 8 para más detalles específicos de cada proveedor.
7.5 Exigibilidad Contractual. Nuestro compromiso de no utilizar sus datos para el entrenamiento de IA no es una declaración de marketing, sino una cláusula contractual de su acuerdo con MultipleChat, exigible conforme al derecho suizo. Cualquier incumplimiento de este compromiso por parte de MultipleChat constituiría un incumplimiento contractual accionable conforme al Código Suizo de las Obligaciones.
Sección 8 — Proveedores de IA de Terceros — Tratamiento de Datos
Cuando utiliza MultipleChat, sus consultas se transmiten a los Proveedores de IA de Terceros para su procesamiento. Esta sección detalla lo que cada proveedor hace, y no hace, con sus datos.
| Proveedor | ¿Utiliza los Datos de la API para Entrenamiento? | Conservación Temporal de Datos | Nivel de API Utilizado | Sede Central |
|---|---|---|---|---|
| OpenAI (GPT-4o, o1, o3, DALL-E) | No | Hasta 30 días para supervisión de abusos, y a continuación se elimina | API Comercial | San Francisco, EE. UU. |
| Anthropic (Claude Sonnet, Opus, Haiku) | No | Hasta 30 días para evaluación de seguridad, y a continuación se elimina | API Comercial | San Francisco, EE. UU. |
| Google (Gemini Pro, Ultra, Flash) | No | Según los términos de tratamiento de datos de Google Cloud | Vertex AI / API Comercial | Mountain View, EE. UU. |
| Meta (serie Llama) | No | No se conserva por el proveedor cuando se accede a través de la API | API Comercial | Menlo Park, EE. UU. |
| Mistral AI (Mistral Large, Medium, Small) | No | Según los términos de la API comercial | API Comercial | París, Francia (UE) |
| Perplexity AI (Sonar, modelos de búsqueda) | No | Según los términos de la API comercial | API Comercial | San Francisco, EE. UU. |
| xAI (serie Grok) | No | Según los términos de la API comercial | API Comercial | EE. UU. |
8.1 Los Términos de los Proveedores Son Independientes. Cada Proveedor de IA de Terceros cuenta con su propia política de privacidad y sus propios términos de tratamiento de datos. Aunque exigimos a todos los proveedores que operen conforme a términos de API comercial que prohíben el entrenamiento con datos de clientes, no podemos controlar ni garantizar las operaciones internas de empresas independientes. Recomendamos a los clientes empresariales que revisen las políticas de privacidad específicas de la API de cada proveedor que utilicen a través de MultipleChat.
8.2 Datos Transmitidos a los Proveedores. Cuando usted envía un mensaje a un modelo de IA, MultipleChat transmite: el texto de su mensaje (Contenido del Usuario); los archivos adjuntos o el contexto incluidos en la conversación; las instrucciones a nivel de sistema necesarias para que el modelo funcione correctamente; y el contexto de conversación pertinente si esta contiene varios mensajes. MultipleChat no transmite su nombre, dirección de correo electrónico, información de pago ni credenciales de la cuenta a ningún proveedor de IA.
8.3 Cambios de los Proveedores. Los Proveedores de IA de Terceros pueden modificar en cualquier momento sus prácticas de tratamiento de datos, sus términos de API o sus políticas de privacidad. MultipleChat supervisa los términos de los proveedores y actualizará esta sección si se producen cambios sustanciales. Si las prácticas de tratamiento de datos de un proveedor resultan incompatibles con nuestros compromisos, retiraremos a dicho proveedor de la plataforma.
Sección 9 — Subencargados y Comunicación de Datos
MultipleChat contrata a un número limitado de Subencargados para prestar los Servicios. No compartimos sus datos con ninguna parte no incluida en la siguiente lista, salvo cuando así lo exija la ley.
| Subencargado | Finalidad | Datos a los que Accede | Ubicación |
|---|---|---|---|
| Microsoft Azure | Alojamiento en la nube e infraestructura (región suiza) | Todos los datos de la plataforma (cifrados en reposo y en tránsito) | Suiza (principal), UE (copia de seguridad) |
| Firebase Authentication de Google | Autenticación y gestión de identidad | Correo electrónico, tokens de autenticación, metadatos de inicio de sesión | UE / EE. UU. |
| Stripe | Procesamiento de pagos | Datos de facturación, datos de tarjeta (solo Stripe, no MultipleChat) | EE. UU. / Irlanda |
| Cloudflare | CDN, protección contra DDoS, WAF, seguridad perimetral | Direcciones IP, cabeceras HTTP, metadatos de las solicitudes | Red perimetral global |
| Proveedores de IA de Terceros | Inferencia de modelos de IA (véase la Sección 8) | Contenido del Usuario y contexto de la conversación para el procesamiento por la IA | Véase la tabla de la Sección 8 |
| Google LLC | Analítica (Google Analytics 4), gestión de etiquetas (GTM), seguimiento de conversiones publicitarias (Google Ads) | Vistas de página, datos de sesión, eventos de conversión, metadatos del dispositivo, IP anonimizada, identificadores de clic | EE. UU. |
| Microsoft Corporation | Reproducción de sesiones y mapas de calor (Microsoft Clarity), seguimiento de conversiones publicitarias (Microsoft/Bing Ads UET), remarketing (LinkedIn Insight Tag) | Movimientos del ratón, clics, comportamiento de desplazamiento, vistas de página, eventos de conversión, metadatos del dispositivo | EE. UU. |
| Hotjar Ltd | Grabación de sesiones, mapas de calor, análisis del comportamiento del usuario | Movimientos del ratón, clics, profundidad de desplazamiento, navegación por páginas, tipo de dispositivo (IP anonimizada; campos sensibles suprimidos) | Malta (UE) |
| Meta Platforms Inc. | Seguimiento de conversiones publicitarias (Meta Pixel para Facebook/Instagram) | Vistas de página, eventos de conversión, identificadores de clic (fbclid), metadatos del dispositivo | EE. UU. |
| X Corp. | Seguimiento de conversiones publicitarias (X/Twitter Pixel) | Vistas de página, eventos de conversión, identificadores de clic (twclid), metadatos del dispositivo | EE. UU. |
| Reddit Inc. | Seguimiento de conversiones publicitarias (Reddit Pixel) | Vistas de página, eventos de conversión, identificadores de clic (rdt_cid), metadatos del dispositivo | EE. UU. |
| Cheq AI Technologies Ltd (ClickCease) / ClickGuard | Prevención del fraude de clics y detección de tráfico no válido | Direcciones IP, patrones de clics, cadenas de agente de usuario, datos de referencia, huellas digitales del dispositivo | Israel / EE. UU. |
9.1 Nunca Vendemos sus Datos. MultipleChat nunca venderá, alquilará, arrendará, intercambiará ni transferirá comercialmente de ningún otro modo sus Datos Personales a terceros, para ningún propósito. Se trata de una prohibición absoluta, sin excepciones.
9.2 Sin Redes Publicitarias. No compartimos ningún dato con redes publicitarias, corredores de datos, plataformas de marketing, empresas de redes sociales ni servicios de analítica que elaboren perfiles de usuarios con fines publicitarios.
9.3 Requisitos Legales. Podemos revelar Datos Personales cuando así lo exija la ley aplicable, una orden judicial válida, una citación o un requerimiento regulatorio vinculante. En tales casos: cumpliremos con el alcance mínimo exigido por el requerimiento legal; le notificaremos la revelación cuando la ley lo permita; e impugnaremos, cuando proceda, los requerimientos excesivos o ilícitos.
9.4 Transferencias Empresariales. En caso de fusión, adquisición, reorganización o venta de los activos de MultipleChat, sus Datos Personales podrán transferirse a la entidad adquirente. En tal caso: la entidad adquirente quedará vinculada por los términos de esta Política respecto de los datos existentes; se le notificará la transferencia antes de que se produzca; y se le dará la oportunidad de eliminar sus datos antes de que la transferencia se complete.
9.5 Registro de Subencargados. Los clientes empresariales pueden solicitar una lista completa y actualizada de todos los Subencargados, incluidas sus actividades específicas de tratamiento de datos, poniéndose en contacto con [email protected].
Sección 10 — Arquitectura y Medidas de Seguridad
MultipleChat implementa medidas de seguridad técnicas y organizativas integrales para proteger sus datos. Esta sección describe en detalle nuestra arquitectura de seguridad, no como marketing, sino como una especificación técnica que los equipos de seguridad empresarial pueden evaluar.
10.1 Pila de Infraestructura. La arquitectura de seguridad de MultipleChat consta de seis capas: (1) Protección Perimetral: Cloudflare proporciona mitigación de ataques DDoS, reglas de cortafuegos de aplicaciones web (WAF), gestión de bots, limitación de velocidad y terminación SSL/TLS en el borde de la red antes de que cualquier solicitud llegue a nuestra infraestructura; (2) Autenticación: Firebase Authentication de Google proporciona una gestión de identidad de nivel empresarial con soporte de autenticación multifactor, protección contra ataques de fuerza bruta, detección de anomalías, prevención de relleno de credenciales y gestión de sesiones; (3) Capa de Aplicación: la lógica de la aplicación se ejecuta en las regiones Switzerland North y Switzerland West de Microsoft Azure, beneficiándose de la seguridad física, el aislamiento de red y las certificaciones de cumplimiento de Azure; (4) Almacenamiento de Datos: todos los datos en reposo se cifran con cifrado AES-256, con el acceso controlado mediante políticas de acceso basadas en roles y todos los accesos registrados y auditados; (5) Comunicación con Proveedores de IA: las consultas a los Proveedores de IA de Terceros se transmiten a través de canales cifrados con TLS 1.3 utilizando sus puntos de conexión de API comercial; (6) Procesamiento de Pagos: Stripe gestiona todo el procesamiento de tarjetas de pago con cumplimiento del nivel 1 de PCI DSS, el nivel de certificación más alto disponible.
10.2 Seguridad de la Red. Todo el tráfico de red entre los componentes de MultipleChat está cifrado. Empleamos segmentación de red para aislar las distintas partes de la infraestructura. Las reglas de cortafuegos restringen el tráfico entrante y saliente a puntos de conexión conocidos y necesarios. Los sistemas de detección de intrusiones supervisan la actividad de red anómala.
10.3 Seguridad de las Aplicaciones. Seguimos prácticas de desarrollo de software seguro que incluyen: análisis periódico de dependencias en busca de vulnerabilidades conocidas; validación y depuración de las entradas en todas las interfaces orientadas al usuario; consultas de base de datos parametrizadas para prevenir la inyección SQL; codificación de las salidas para prevenir ataques de secuencias de comandos entre sitios (XSS); protección CSRF en todas las operaciones que modifican el estado; y procesos de revisión de código centrados en la seguridad.
10.4 Supervisión de la Seguridad. Mantenemos una supervisión de seguridad automatizada las 24 horas del día, los 7 días de la semana, que abarca: el estado del servidor y de las aplicaciones; patrones inusuales de inicio de sesión o intentos de acceso; patrones de tráfico anómalos o posible actividad de DDoS; anomalías en la tasa de errores; y el uso de recursos que pueda indicar un compromiso de seguridad.
10.5 Auditorías de Seguridad. MultipleChat realiza evaluaciones de seguridad periódicas que incluyen: revisiones internas de seguridad; análisis de dependencias y vulnerabilidades; y auditorías de configuración de la infraestructura. Los clientes empresariales pueden solicitar detalles de nuestro calendario y de los resultados de las evaluaciones de seguridad (bajo acuerdo de confidencialidad) poniéndose en contacto con [email protected].
Sección 11 — Estándares de Cifrado
11.1 Datos en Tránsito. Todos los datos transmitidos entre su navegador o dispositivo y los servidores de MultipleChat se cifran mediante TLS 1.3, la versión más reciente y segura del protocolo Transport Layer Security. Exigimos HTTPS en todos los puntos de conexión. Se rechazan las conexiones que utilizan protocolos más antiguos y menos seguros (TLS 1.0, TLS 1.1). Se despliegan cabeceras HTTP Strict Transport Security (HSTS) para prevenir ataques de degradación de protocolo.
11.2 Datos en Reposo. Todos los datos almacenados en la infraestructura de MultipleChat, incluidos los Datos de Conversación, los Datos de la Cuenta, los archivos cargados y los Datos de Registro, se cifran en reposo mediante cifrado AES-256, el estándar de cifrado utilizado por instituciones financieras, organismos gubernamentales y sistemas militares en todo el mundo.
11.3 Gestión de Claves. Las claves de cifrado se gestionan a través de Azure Key Vault, que proporciona almacenamiento de claves respaldado por un módulo de seguridad de hardware (HSM). El acceso a las claves de cifrado se restringe a los servicios de infraestructura esenciales, y se registra y audita. Existen políticas de rotación de claves que se ejecutan conforme a un calendario regular.
11.4 Cifrado de las Bases de Datos. Todos los sistemas de bases de datos utilizan cifrado transparente de datos (TDE), además del cifrado a nivel de almacenamiento, proporcionando una defensa en profundidad. Las conexiones a las bases de datos utilizan canales cifrados. Las copias de seguridad de las bases de datos se cifran con los mismos estándares que los datos en producción.
Sección 12 — Controles de Acceso y Seguridad Interna
12.1 Principio del Mínimo Privilegio. El acceso a los datos de los Usuarios se restringe al número mínimo de personal autorizado que lo requiere para fines operativos legítimos, como depurar un problema técnico notificado o responder a una solicitud de soporte que haga referencia a datos específicos de la cuenta. Ningún empleado tiene acceso general a todos los datos de los Usuarios.
12.2 Control de Acceso Basado en Roles. Todo acceso a los sistemas de producción y a los datos de los Usuarios se rige por un control de acceso basado en roles (RBAC). Los distintos roles tienen distintos niveles de acceso, y este se concede en función de la función laboral y de la necesidad. Los permisos de acceso se revisan periódicamente.
12.3 Autenticación Multifactor. Todos los empleados y contratistas con acceso a los sistemas de producción o a los datos de los Usuarios están obligados a utilizar la autenticación multifactor. Las políticas de contraseñas exigen una complejidad mínima y una rotación periódica.
12.4 Registro de Accesos. Todo acceso a los sistemas de producción y a los datos de los Usuarios se registra con marcas de tiempo, identificadores de usuario y la naturaleza del acceso. Estos registros se conservan y se revisan en busca de actividad anómala. El personal cuyo acceso queda registrado no puede alterar ni eliminar dichos registros.
12.5 Seguridad del Personal. Todo el personal con acceso a los datos de los Usuarios se somete a comprobaciones de antecedentes en la medida en que lo permita la ley aplicable. Todo el personal está sujeto a obligaciones de confidencialidad. Todo el personal recibe formación en protección de datos y concienciación sobre seguridad. El acceso se revoca de inmediato en caso de cambio de función o cese.
12.6 Sin Vigilancia Rutinaria. MultipleChat no realiza vigilancia masiva, lectura sistemática ni supervisión rutinaria de las conversaciones de los Usuarios. No leemos sus conversaciones salvo que usted señale expresamente una conversación en una solicitud de soporte, o salvo que así lo exija un proceso legal válido.
Sección 13 — Residencia de Datos e Infraestructura
13.1 Ubicación Principal de la Infraestructura. La infraestructura principal de MultipleChat, que incluye los servidores de aplicaciones, las bases de datos, el almacenamiento de archivos y los sistemas de copia de seguridad, se aloja en las regiones Switzerland North y Switzerland West de Microsoft Azure, ubicadas en los cantones de Zúrich y Ginebra, respectivamente. Esto significa que sus datos en reposo se encuentran físicamente ubicados en Suiza.
13.2 Residencia de Datos en Suiza. Suiza cuenta con una decisión de adecuación de la Comisión Europea conforme al artículo 45(1) del RGPD, lo que significa que las transferencias de Datos Personales desde la UE/EEE a Suiza se consideran equivalentes a las transferencias intracomunitarias y no requieren garantías adicionales, como las Cláusulas Contractuales Tipo. La propia Ley Federal Suiza de Protección de Datos (LPD), en su versión revisada de 2023, establece estándares de protección de datos reconocidos internacionalmente como de los más sólidos del mundo.
13.3 Almacenamiento en Caché Perimetral. La red perimetral global de Cloudflare puede almacenar temporalmente en caché recursos estáticos (como CSS, JavaScript e imágenes) en ubicaciones perimetrales de todo el mundo para mejorar el rendimiento. Este almacenamiento en caché afecta únicamente a recursos estáticos de la plataforma, no al Contenido del Usuario, a los Datos de Conversación ni a ningún Dato Personal.
13.4 Copias de Seguridad y Recuperación ante Desastres. Las copias de seguridad de las bases de datos se almacenan de forma cifrada en las regiones europeas de Azure. Los datos de las copias de seguridad están sujetos a los mismos estándares de cifrado y controles de acceso que los datos en producción. Los procedimientos de recuperación ante desastres están documentados, probados y diseñados para minimizar la pérdida de datos y el tiempo de recuperación.
Sección 14 — Transferencias Internacionales de Datos
Dado que MultipleChat enruta las consultas a Proveedores de IA de Terceros, algunos de los cuales tienen su sede en los Estados Unidos, sus datos pueden cruzar fronteras internacionales. Esta sección explica cuándo, cómo y bajo qué garantías jurídicas se producen dichas transferencias.
14.1 De Suiza a la UE/EEE. Las transferencias de Datos Personales entre Suiza y la UE/EEE no requieren garantías adicionales, dado que Suiza cuenta con una decisión de adecuación de la UE y la UE cuenta con un reconocimiento de adecuación conforme a la LPD suiza.
14.2 Transferencias a los Estados Unidos. Cuando sus consultas son procesadas por proveedores de IA con sede en los Estados Unidos (OpenAI, Anthropic, Google, Meta, Perplexity, xAI), su Contenido del Usuario se transmite a servidores ubicados en los Estados Unidos. Estas transferencias se rigen por: las Cláusulas Contractuales Tipo (CCT) de la UE, aprobadas mediante la Decisión de Ejecución (UE) 2021/914 de la Comisión Europea; el Marco de Privacidad de Datos UE-EE. UU., cuando resulte aplicable; y medidas técnicas complementarias, entre ellas el cifrado de los datos en tránsito (TLS 1.3) y prohibiciones contractuales sobre el uso de los datos más allá de la finalidad de tratamiento declarada.
14.3 Transferencias a Otras Jurisdicciones. La red perimetral de Cloudflare opera a nivel mundial, pero, como se indica en la Sección 13.3, únicamente se almacenan en caché en las ubicaciones perimetrales los recursos estáticos de la plataforma, no los Datos Personales. Firebase puede procesar datos de autenticación en centros de datos de Google, regidos por los propios acuerdos de tratamiento de datos y las CCT de Google.
14.4 Evaluación de Impacto de las Transferencias. MultipleChat ha realizado Evaluaciones de Impacto de las Transferencias (TIA, por sus siglas en inglés) para todas las transferencias internacionales de datos, evaluando el marco jurídico del país de destino, los datos concretos transferidos y las medidas complementarias existentes. Los resúmenes de las TIA están disponibles para los clientes empresariales que los soliciten.
14.5 Minimización de Datos en las Transferencias. Al transmitir datos a los Proveedores de IA de Terceros, transmitimos únicamente el Contenido del Usuario y el contexto de conversación necesarios para que el modelo de IA procese la consulta. No transmitimos a los proveedores de IA su nombre, dirección de correo electrónico, dirección IP, información de pago, identificador de cuenta ni ningún otro metadato identificativo.
Sección 15 — Calendario de Conservación de Datos
Conservamos los datos únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados, o según lo exija la ley. La siguiente tabla establece nuestros plazos de conservación específicos.
| Categoría de Datos | Plazo de Conservación | Fundamento del Plazo de Conservación |
|---|---|---|
| Datos de Conversación e Historial de Chat | Mientras la cuenta esté activa; el Usuario puede eliminarlos en cualquier momento | Ejecución del contrato — función del servicio |
| Archivos Cargados | Mientras la cuenta esté activa; el Usuario puede eliminarlos en cualquier momento | Ejecución del contrato — función del servicio |
| Datos de la Cuenta | Mientras la cuenta esté activa; 30 días tras la solicitud de eliminación de la cuenta | Ejecución del contrato, seguida de un período de gracia para eliminaciones accidentales |
| Registros de Autenticación | 12 meses desde su creación | Supervisión de la seguridad y prevención de abusos |
| Analítica Anonimizada | Hasta 2 años | Mejora del servicio (los datos no permiten identificar a personas) |
| Registros de Facturación y Fiscales | 7 años desde la fecha de la transacción | Legislación fiscal suiza y normativa financiera (obligatorio) |
| Correspondencia de Soporte | 3 años desde el último contacto, o mientras la cuenta esté activa | Calidad del servicio y resolución de disputas |
| Registros del Servidor y de Errores | 90 días | Depuración, supervisión de la seguridad, prevención de abusos |
| Registros de Incidentes de Seguridad | 3 años desde el incidente | Cumplimiento normativo y análisis forense |
| Datos bajo Retención Legal | Hasta que se levante la retención legal | Obligación legal — conservación de pruebas |
Tras la Expiración del Plazo de Conservación: Cuando expira un plazo de conservación, los datos se eliminan de forma permanente o se anonimizan de manera irreversible dentro de los 30 días siguientes a la fecha de expiración. "Eliminados de forma permanente" significa que los datos se sobrescriben y se eliminan de todos los sistemas en producción y de las copias de seguridad. "Anonimizados de manera irreversible" significa que los datos se transforman de un modo que hace imposible volver a identificar al Interesado, incluso empleando todos los medios razonablemente disponibles.
Sección 16 — Sus Derechos Conforme a la Normativa de Protección de Datos
Conforme al RGPD, la LPD suiza, la Ley de Protección de Datos del Reino Unido de 2018, la CCPA/CPRA y la normativa equivalente, usted dispone de los siguientes derechos exigibles respecto de sus Datos Personales. Estos derechos no están condicionados a su nivel de suscripción: se aplican por igual a los Usuarios gratuitos y de pago.
16.1 Derecho de Acceso (Art. 15 del RGPD). Usted tiene derecho a obtener confirmación sobre si se están tratando sus Datos Personales y, en tal caso, a acceder a dichos datos junto con información sobre: los fines del Tratamiento; las categorías de datos afectadas; los destinatarios a quienes se hayan revelado los datos; los plazos de conservación; la existencia de sus demás derechos; el origen de los datos (si no se recopilaron directamente de usted); y si se aplican decisiones automatizadas o elaboración de perfiles.
16.2 Derecho de Rectificación (Art. 16 del RGPD). Usted tiene derecho a obtener, sin dilación indebida, la rectificación de los Datos Personales inexactos. Puede actualizar la mayor parte de la información de su cuenta directamente a través de la configuración de esta. Para los datos que no puedan corregirse de forma autónoma, póngase en contacto con [email protected].
16.3 Derecho de Supresión (Art. 17 del RGPD). Usted tiene derecho a obtener la eliminación de sus Datos Personales en determinadas circunstancias; véase la Sección 17 para conocer los procedimientos y las excepciones de supresión detallados.
16.4 Derecho a la Limitación del Tratamiento (Art. 18 del RGPD). Usted tiene derecho a solicitar que limitemos el Tratamiento de sus Datos Personales cuando: impugne la exactitud de los datos (limitación mientras verificamos su exactitud); considere que el Tratamiento es ilícito pero prefiera la limitación en lugar de la supresión; ya no necesitemos los datos, pero usted los necesite para el ejercicio de reclamaciones legales; o se haya opuesto al Tratamiento conforme al artículo 21 y la oposición esté pendiente de resolución.
16.5 Derecho a la Portabilidad de los Datos (Art. 20 del RGPD). Usted tiene derecho a recibir sus Datos Personales en un formato estructurado, de uso común y de lectura mecánica, y a transmitir dichos datos a otro responsable del tratamiento. Véase la Sección 18 para conocer los procedimientos de portabilidad detallados.
16.6 Derecho de Oposición (Art. 21 del RGPD). Usted tiene derecho a oponerse en cualquier momento al Tratamiento basado en el interés legítimo (artículo 6(1)(f)). Una vez recibida su oposición, cesaremos el Tratamiento, salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el Tratamiento resulte necesario para la formulación, el ejercicio o la defensa de reclamaciones legales.
16.7 Derecho Relativo a las Decisiones Automatizadas (Art. 22 del RGPD). Véase la Sección 19.
16.8 Derecho a Retirar el Consentimiento. Cuando el Tratamiento se base en el consentimiento, usted tiene derecho a retirarlo en cualquier momento. La retirada no afectará a la licitud del Tratamiento realizado antes de dicha retirada. Nota: la mayor parte de nuestro Tratamiento se basa en la ejecución del contrato o en el interés legítimo, no en el consentimiento.
16.9 Derecho a Presentar una Reclamación. Usted tiene derecho a presentar una reclamación ante una autoridad de control. Véase la Sección 29 para más información sobre las autoridades competentes.
16.10 Cómo Ejercer sus Derechos. Para ejercer cualquiera de los derechos anteriores, póngase en contacto con [email protected] con el asunto "Solicitud de Derechos del Interesado", seguido del derecho concreto que desea ejercer. Acusaremos recibo de su solicitud en un plazo de 5 días hábiles y le proporcionaremos una respuesta sustantiva en un plazo de 30 días. En el caso de solicitudes complejas, podremos ampliar el plazo de respuesta en 60 días adicionales, previa notificación. No cobraremos ninguna tarifa por tramitar solicitudes de derechos razonables. Podremos solicitar información adicional para verificar su identidad antes de tramitar su solicitud.
Sección 17 — Derecho de Supresión — Procedimientos Detallados
17.1 Eliminación Autogestionada. Puede eliminar conversaciones individuales, archivos individuales cargados o todas las conversaciones de su cuenta en cualquier momento a través de la interfaz de la plataforma. Las conversaciones eliminadas se retiran de forma permanente de nuestros sistemas en producción en un plazo de 24 horas, y de las copias de seguridad en un plazo de 30 días.
17.2 Eliminación de la Cuenta. Puede solicitar la eliminación completa de su cuenta poniéndose en contacto con [email protected]. Una vez recibida su solicitud verificada: cancelaremos cualquier suscripción activa; eliminaremos de forma permanente, en un plazo de 30 días, todos los Datos de la Cuenta, los Datos de Conversación, los archivos cargados y el Contenido Generado asociados a su cuenta; conservaremos los registros de facturación durante 7 años conforme a lo exigido por la legislación fiscal suiza (no pueden eliminarse antes); y le enviaremos una confirmación una vez completada la eliminación.
17.3 Excepciones a la Supresión. Es posible que no podamos eliminar determinados datos cuando: su conservación sea exigida por la legislación fiscal suiza (registros de facturación, 7 años); su conservación sea exigida por otra obligación legal; los datos sean necesarios para la formulación, el ejercicio o la defensa de reclamaciones legales; o los datos estén sujetos a una retención legal en relación con un litigio en curso o previsto. En tales casos, le informaremos de la excepción específica y conservaremos únicamente los datos mínimos necesarios.
17.4 Datos en Poder de los Proveedores de IA de Terceros. Cuando usted elimina sus datos de MultipleChat, ello no elimina de forma retroactiva los datos que ya se hayan transmitido a las API de los Proveedores de IA de Terceros. No obstante, como se describe en la Sección 8, los proveedores conservan los datos enviados a través de la API únicamente de forma temporal (habitualmente hasta 30 días) para la supervisión de abusos, tras lo cual se eliminan de sus sistemas conforme a sus propias políticas de conservación. MultipleChat no puede obligar a los proveedores a eliminar los datos antes de sus plazos de conservación habituales.
Sección 18 — Portabilidad de Datos
18.1 Formatos de Exportación. Usted tiene derecho a exportar sus datos en formatos estructurados, de uso común y de lectura mecánica. MultipleChat permite exportar los Datos de Conversación en formato JSON, los Datos de la Cuenta en formato JSON y los archivos cargados en sus formatos originales.
18.2 Cómo Exportar. Puede exportar sus datos a través de la interfaz de la plataforma (cuando esté disponible) o poniéndose en contacto con [email protected] con el asunto "Solicitud de Portabilidad de Datos". Proporcionaremos la exportación en un plazo de 30 días desde su solicitud verificada.
18.3 Alcance de la Portabilidad. El derecho a la portabilidad se aplica a los Datos Personales que usted nos haya proporcionado, tratados sobre la base del consentimiento o del contrato, y tratados por medios automatizados. No se extiende a los datos derivados de sus Datos Personales mediante nuestro propio procesamiento analítico, ni a los datos que estemos legalmente obligados a conservar.
Sección 19 — Decisiones Automatizadas y Elaboración de Perfiles
19.1 Sin Decisiones Automatizadas con Efectos Jurídicos. MultipleChat no adopta ninguna decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre usted o que le afecte de modo significativo de forma similar. Las respuestas generadas por la IA constituyen resultados informativos, no decisiones automatizadas con efectos jurídicos.
19.2 Funciones Basadas en el Uso. Algunas funciones de la plataforma implican el tratamiento automatizado de sus patrones de uso; por ejemplo, la selección automática de modelo del Modo Inteligente se basa en el contenido y la complejidad de su consulta, no en la elaboración de perfiles de sus características personales. Este tipo de tratamiento no produce efectos jurídicos ni efectos significativos de forma similar.
19.3 Detección de Abusos. Nuestros sistemas de prevención de abusos (descritos en los Términos de Servicio) emplean el análisis automatizado de los patrones de uso para identificar posibles infracciones de las políticas. No obstante, ninguna cuenta se suspende, cancela o somete a una medida adversa basándose únicamente en un análisis automatizado; siempre se realiza una revisión humana antes de adoptar cualquier medida de ejecución.
Sección 20 — Privacidad de Menores
20.1 Requisito de Edad. La plataforma MultipleChat no está destinada a personas menores de 16 años (o la edad mínima aplicable en su jurisdicción). Al crear una cuenta, usted declara y garantiza que tiene al menos 16 años de edad. Si tiene entre 16 y 18 años, declara que su padre, madre o tutor legal ha revisado y aceptado estos términos en su nombre.
20.2 Sin Recopilación Consciente de Datos de Menores. No recopilamos conscientemente Datos Personales de menores de 16 años. Si tenemos conocimiento de que hemos recopilado Datos Personales de un menor de 16 años sin el consentimiento parental, adoptaremos medidas inmediatas para eliminar dichos datos de nuestros sistemas.
20.3 Notificación. Si considera que un menor de 16 años ha proporcionado Datos Personales a MultipleChat, póngase en contacto de inmediato con [email protected]. Investigaremos el caso y, si procede, eliminaremos los datos y cancelaremos la cuenta.
Sección 21 — Cookies, Analítica y Tecnologías de Seguimiento
MultipleChat utiliza una serie de cookies, herramientas de analítica y tecnologías de seguimiento en su sitio web de marketing y en la plataforma. Estamos comprometidos con la total transparencia sobre lo que se ejecuta en su navegador. Esta sección revela todas las tecnologías de seguimiento de terceros actualmente implementadas, los datos que recopilan y por qué las utilizamos.
Importante — Consentimiento y Control
Las cookies y tecnologías de seguimiento no esenciales, incluidos los píxeles de analítica, marketing y publicidad, se activan únicamente con su consentimiento, que puede otorgar o retirar en cualquier momento a través de nuestro banner de consentimiento de cookies o de la configuración de cookies accesible en la plataforma. Las cookies esenciales (autenticación, gestión de sesiones, seguridad) son necesarias para el funcionamiento de la plataforma y no pueden desactivarse.
21.1 — Cookies Esenciales (No Requieren Consentimiento)
Cookies de Autenticación (Firebase). Estas cookies mantienen su sesión iniciada, gestionan el estado de la autenticación multifactor y previenen el acceso no autorizado a su cuenta. Son estrictamente necesarias para el funcionamiento de la plataforma. Sin ellas, se cerraría su sesión en cada carga de página.
Cookies de Gestión de Sesión. Estas cookies almacenan el estado actual de su sesión, incluido el modelo de IA seleccionado, el contexto de la conversación y las preferencias de la interfaz. Caducan cuando finaliza su sesión o tras un período de inactividad definido.
Cookies de Seguridad (Cloudflare). Cloudflare establece cookies para distinguir entre humanos y bots automatizados, mitigar los ataques DDoS y hacer cumplir las reglas del cortafuegos de aplicaciones web. Son esenciales para proteger la plataforma y a todos los Usuarios frente a amenazas de seguridad.
Cookies de Stripe. Stripe establece cookies necesarias para el procesamiento de pagos, la detección de fraude y el cumplimiento de la norma PCI DSS durante el proceso de pago y la gestión de la suscripción.
21.2 — Herramientas de Analítica y Rendimiento (Requieren Consentimiento)
Las siguientes herramientas de analítica y rendimiento se utilizan para comprender cómo interactúan los visitantes con el sitio web de MultipleChat, identificar problemas de usabilidad y mejorar la experiencia de la plataforma. Se activan únicamente con su consentimiento.
| Herramienta | Proveedor | Finalidad | Datos Recopilados | Ubicación del Proveedor |
|---|---|---|---|---|
| Google Analytics 4 | Google LLC | Análisis del tráfico del sitio web, mapeo del recorrido del usuario, seguimiento de conversiones, datos demográficos de la audiencia | Vistas de página, duración de la sesión, tasa de rebote, fuente de referencia, tipo de dispositivo, navegador, región geográfica (IP anonimizada), eventos y conversiones | EE. UU. (procesamiento de datos en la UE disponible) |
| Google Tag Manager | Google LLC | Sistema de gestión de etiquetas que controla el despliegue de todos los demás scripts de seguimiento. GTM en sí mismo no recopila Datos Personales; gestiona las etiquetas que sí lo hacen | GTM procesa las reglas de activación de etiquetas; la recopilación de datos la realizan las etiquetas individuales que gestiona | EE. UU. |
| Hotjar | Hotjar Ltd | Grabación de sesiones, mapas de calor y análisis del comportamiento del usuario para identificar problemas de usabilidad y mejorar la interfaz de la plataforma | Movimientos del ratón, clics, profundidad de desplazamiento, navegación por páginas, tamaño de pantalla, tipo de dispositivo. Las grabaciones de Hotjar suprimen automáticamente los campos de entrada sensibles (contraseñas, campos de pago). Las direcciones IP se anonimizan | Malta (UE) |
| Microsoft Clarity | Microsoft Corporation | Reproducción de sesiones, mapas de calor y analítica del comportamiento para comprender cómo interactúan los usuarios con la interfaz de la plataforma | Movimientos del ratón, clics, comportamiento de desplazamiento, vistas de página, duración de la sesión, metadatos del dispositivo y del navegador. Clarity enmascara el contenido sensible de forma predeterminada. Clarity no almacena las direcciones IP | EE. UU. |
21.3 — Píxeles de Publicidad y Seguimiento de Conversiones (Requieren Consentimiento)
Los siguientes píxeles publicitarios y herramientas de seguimiento de conversiones se utilizan para medir la eficacia de nuestras campañas publicitarias en plataformas de terceros, atribuir los registros y suscripciones a campañas específicas y crear audiencias de remarketing. Estas herramientas colocan cookies en su navegador y pueden transmitir datos a la plataforma publicitaria correspondiente. Se activan únicamente con su consentimiento.
| Herramienta | Proveedor | Finalidad | Datos Recopilados | Ubicación del Proveedor |
|---|---|---|---|---|
| Seguimiento de Conversiones de Google Ads | Google LLC | Mide las conversiones (registros, suscripciones) procedentes de los anuncios de Google Search y Display. Permite el remarketing a los visitantes que hayan visitado previamente el sitio web de MultipleChat | Eventos de conversión, visitas a páginas, identificadores de clic de Google (GCLID), datos del dispositivo y del navegador | EE. UU. |
| Microsoft Advertising UET | Microsoft Corporation | Seguimiento Universal de Eventos para Microsoft/Bing Ads. Mide las conversiones procedentes de los anuncios de búsqueda de Bing y permite la segmentación de audiencias en la red de Microsoft Advertising | Vistas de página, eventos de conversión, identificadores de clic de Microsoft, metadatos del dispositivo y del navegador | EE. UU. |
| Meta Pixel (Facebook/Instagram) | Meta Platforms Inc. | Realiza el seguimiento de las conversiones procedentes de los anuncios de Facebook e Instagram. Permite la creación de audiencias personalizadas y la segmentación de audiencias similares en las plataformas de Meta | Vistas de página, eventos de conversión (por ejemplo, registro, suscripción), identificadores de clic de Meta (fbclid), metadatos del navegador y del dispositivo, identificadores de Usuario cifrados mediante hash (cuando corresponda) | EE. UU. |
| LinkedIn Insight Tag | LinkedIn Corporation (Microsoft) | Realiza el seguimiento de las conversiones procedentes de los anuncios de LinkedIn. Permite el análisis demográfico del sitio web y el retargeting en la plataforma publicitaria de LinkedIn | Vistas de página, eventos de conversión, identificadores de miembro de LinkedIn (anonimizados), datos demográficos de la empresa (sector, tamaño de la empresa, función laboral), metadatos del dispositivo y del navegador | EE. UU. |
| X (Twitter) Pixel | X Corp. | Realiza el seguimiento de las conversiones procedentes de los anuncios de X (Twitter). Permite la creación de audiencias personalizadas y el remarketing en la plataforma publicitaria de X | Vistas de página, eventos de conversión, identificadores de clic de X (twclid), metadatos del navegador y del dispositivo | EE. UU. |
| Reddit Pixel | Reddit Inc. | Realiza el seguimiento de las conversiones procedentes de los anuncios de Reddit. Permite la segmentación de audiencias y la optimización de campañas en la plataforma publicitaria de Reddit | Vistas de página, eventos de conversión, identificadores de clic de Reddit (rdt_cid), metadatos del navegador y del dispositivo | EE. UU. |
21.4 — Prevención del Fraude de Clics (Interés Legítimo)
ClickCease. MultipleChat utiliza ClickCease para detectar y prevenir el fraude de clics en nuestras campañas publicitarias de pago. ClickCease supervisa los patrones de clics en nuestros anuncios para identificar comportamientos de clic automatizados, fraudulentos o abusivos que desperdician el presupuesto publicitario. Los datos recopilados incluyen: direcciones IP, marcas de tiempo de los clics, cadenas de agente de usuario, datos de referencia y patrones de frecuencia de clics. Este tratamiento se basa en nuestro interés legítimo (artículo 6(1)(f) del RGPD) en proteger nuestro negocio frente al fraude publicitario. ClickCease es operado por Cheq AI Technologies Ltd.
ClickGuard. MultipleChat puede utilizar adicionalmente ClickGuard para la detección del fraude de clics y el filtrado de tráfico no válido en las campañas publicitarias de pago. ClickGuard recopila datos similares a los de ClickCease, incluidas direcciones IP, patrones de clics, huellas digitales del dispositivo y señales de comportamiento, para identificar y bloquear en tiempo real los clics fraudulentos. Este tratamiento se basa en nuestro interés legítimo (artículo 6(1)(f) del RGPD) en proteger nuestra inversión publicitaria frente al fraude.
21.5 — Cómo Controlar las Tecnologías de Seguimiento
Banner de Consentimiento de Cookies. Cuando visita por primera vez el sitio web de MultipleChat, se le mostrará un banner de consentimiento de cookies que le permitirá aceptar o rechazar las cookies no esenciales. Puede cambiar sus preferencias en cualquier momento accediendo al enlace de configuración de cookies en el pie de página del sitio web o poniéndose en contacto con [email protected].
Configuración del Navegador. También puede controlar las cookies a través de la configuración de su navegador. La mayoría de los navegadores le permiten bloquear las cookies de terceros, borrar las cookies existentes y establecer preferencias para sitios web específicos. Tenga en cuenta que bloquear las cookies esenciales puede impedir el correcto funcionamiento de la plataforma.
Enlaces de Exclusión. Muchas de las plataformas publicitarias mencionadas anteriormente ofrecen sus propios mecanismos de exclusión: Google (Configuración de anuncios en adssettings.google.com); Meta (Preferencias de anuncios en facebook.com/adpreferences); LinkedIn (Preferencias de anuncios en la configuración de su cuenta de LinkedIn); X (Configuración de personalización y datos en su cuenta de X); Reddit (Configuración de privacidad en su cuenta de Reddit); Microsoft (Panel de privacidad en account.microsoft.com/privacy).
No Rastrear. Algunos navegadores transmiten una señal "No Rastrear" (Do Not Track, DNT). En la actualidad no existe un estándar del sector sobre cómo deben responder los sitios web a las señales DNT. MultipleChat no modifica actualmente sus prácticas de seguimiento en respuesta a las señales DNT, pero puede utilizar el banner de consentimiento de cookies y los mecanismos de exclusión descritos anteriormente para controlar el seguimiento.
Consecuencias de la Exclusión. Si rechaza las cookies no esenciales, se desactivarán todas las herramientas de analítica, publicidad y remarketing mencionadas anteriormente. Esto no afectará a su capacidad de utilizar la plataforma MultipleChat. Las cookies esenciales (autenticación, sesión, seguridad, pago) seguirán funcionando, ya que son necesarias para el servicio.
21.6 — Transferencias de Datos por las Tecnologías de Seguimiento
La mayoría de las tecnologías de seguimiento mencionadas anteriormente están operadas por empresas con sede en los Estados Unidos. Cuando usted consiente el uso de cookies no esenciales, los datos pueden transferirse a servidores ubicados en los Estados Unidos. Estas transferencias se rigen por el Marco de Privacidad de Datos UE-EE. UU. (cuando resulte aplicable), las Cláusulas Contractuales Tipo y los términos de tratamiento de datos de cada proveedor. Si usted no consiente el uso de cookies no esenciales, no se transmitirá ningún dato a estos proveedores.
21.7 — Política de Cookies
Para obtener una lista completa de las cookies individuales establecidas por la plataforma MultipleChat, incluidos sus nombres, finalidades, duraciones y clasificaciones, consulte nuestra Política de Cookies.
Sección 22 — Notificación de Violaciones de Seguridad de los Datos
22.1 Plan de Respuesta ante Incidentes. MultipleChat mantiene un plan de respuesta ante incidentes documentado que abarca: la detección e identificación de incidentes de seguridad; las medidas de contención y mitigación; la conservación de pruebas; los procedimientos de notificación; el análisis de la causa raíz; y la corrección y prevención de su repetición.
22.2 Notificación a la Autoridad de Control. En caso de que se produzca una violación de la seguridad de los Datos Personales que probablemente entrañe un riesgo para los derechos y libertades de las personas físicas, MultipleChat notificará a la autoridad de control competente en un plazo de 72 horas desde que tenga conocimiento de la violación, conforme a lo exigido por el artículo 33 del RGPD. La notificación incluirá: la naturaleza de la violación; las categorías y el número aproximado de Interesados afectados; las posibles consecuencias de la violación; y las medidas adoptadas o propuestas para hacer frente a ella.
22.3 Notificación al Interesado. Cuando una violación de la seguridad de los Datos Personales pueda entrañar un alto riesgo para sus derechos y libertades, se lo notificaremos sin dilación indebida, conforme a lo exigido por el artículo 34 del RGPD. La notificación describirá la naturaleza de la violación en un lenguaje claro y sencillo, proporcionará los datos de contacto de nuestro punto de contacto en materia de protección de datos, describirá las posibles consecuencias y las medidas adoptadas o propuestas para hacer frente a la violación.
22.4 Notificación de Violaciones a Clientes Empresariales. Los clientes empresariales que dispongan de un Acuerdo de Tratamiento de Datos podrán contar con requisitos adicionales de notificación de violaciones especificados en dicho acuerdo, incluidos plazos de notificación más breves y obligaciones de información adicionales. Respetamos todos los compromisos contractuales de notificación de violaciones.
Sección 23 — Marco de Cumplimiento Normativo
Las prácticas de protección de datos de MultipleChat están diseñadas para cumplir múltiples marcos regulatorios que se solapan entre sí. Esta sección identifica cada marco y nuestro estado de cumplimiento.
| Marco | Alcance | Estado |
|---|---|---|
| RGPD (UE) 2016/679 | Interesados de la UE/EEE | Conforme |
| LPD Suiza (revisada en 2023) | Interesados suizos y todo tratamiento realizado en Suiza | Conforme |
| RGPD del Reino Unido y la DPA 2018 | Interesados del Reino Unido | Conforme |
| CCPA/CPRA | Residentes de California | Conforme |
| PIPEDA | Interesados canadienses | Conforme |
| SOC 2 Tipo II | Controles de seguridad, disponibilidad y confidencialidad | Auditado de forma independiente |
| ISO 27001 | Sistema de gestión de la seguridad de la información | Alineado |
| PCI DSS Nivel 1 | Datos de tarjetas de pago (a través de Stripe) | Conforme (gestionado por Stripe) |
| Reglamento de IA de la UE (2024/1689) | Obligaciones de los sistemas de IA para el mercado de la UE | Supervisado — cumplimiento en curso a medida que entran en vigor los requisitos |
Divulgaciones Específicas de la CCPA para Residentes de California: Conforme a la CCPA/CPRA, usted dispone de derechos adicionales, entre ellos: el derecho a saber qué Información Personal recopilamos, utilizamos y revelamos; el derecho a eliminar la Información Personal; el derecho a excluirse de la venta de Información Personal (no vendemos Información Personal); el derecho a la no discriminación por ejercer sus derechos; y el derecho a limitar el uso de la Información Personal sensible. MultipleChat no vende Información Personal según la definición de la CCPA. MultipleChat no utiliza ni revela Información Personal sensible con fines distintos de los permitidos por la CCPA. Para ejercer sus derechos conforme a la CCPA, póngase en contacto con [email protected].
Sección 24 — Acuerdo de Tratamiento de Datos (Empresas)
24.1 Disponibilidad del Acuerdo de Tratamiento de Datos. Los clientes empresariales y de negocio pueden solicitar un Acuerdo de Tratamiento de Datos (DPA) firmado, conforme al artículo 28 del RGPD. Nuestro DPA está preredactado y listo para su firma; no se trata de un proceso de negociación desde cero.
24.2 Contenido del Acuerdo de Tratamiento de Datos. Nuestro DPA estándar incluye: el objeto y la duración del Tratamiento; la naturaleza y la finalidad del Tratamiento; el tipo de Datos Personales y las categorías de Interesados; las obligaciones y los derechos del Responsable; las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea; una lista completa y actualizada de Subencargados; medidas técnicas y organizativas (TOM) detalladas; procedimientos de notificación de violaciones de seguridad (notificación al Responsable en un plazo de 72 horas); disposiciones sobre derechos de auditoría; obligaciones de devolución y eliminación de datos al finalizar el contrato; y disposiciones relativas a las transferencias transfronterizas de datos.
24.3 Notificaciones sobre Subencargados. Los clientes empresariales que dispongan de un DPA tienen derecho a recibir notificación previa de cualquier cambio en nuestra lista de Subencargados, incluida la incorporación o sustitución de Subencargados. La notificación se realizará con la antelación suficiente para permitir que el Responsable se oponga al cambio.
24.4 Cómo Solicitar un DPA. Para solicitar un DPA, póngase en contacto con [email protected] con el asunto "Solicitud de DPA" e incluya el nombre de su empresa, la jurisdicción, y el nombre y el correo electrónico de la persona autorizada para firmar. Le proporcionaremos el documento DPA en un plazo de 5 días hábiles.
Sección 25 — Categorías Especiales de Datos
Importante — No Envíe Categorías Especiales de Datos
MultipleChat no está diseñado para tratar categorías especiales de Datos Personales conforme a la definición del artículo 9 del RGPD. Usted no debe enviar dichos datos a la plataforma.
25.1 Qué Constituye una Categoría Especial de Datos. Las categorías especiales de datos incluyen: los datos que revelen el origen racial o étnico; las opiniones políticas; las convicciones religiosas o filosóficas; la afiliación sindical; los datos genéticos; los datos biométricos con fines de identificación; los datos relativos a la salud; los datos relativos a la vida sexual o la orientación sexual de una persona; y los datos sobre condenas o infracciones penales.
25.2 Prohibición. Usted no debe introducir, cargar ni enviar de ningún otro modo categorías especiales de datos a MultipleChat. Esto incluye el envío de dichos datos en las instrucciones de conversación, en archivos cargados o en cualquier otro formato. MultipleChat no cuenta con las medidas técnicas y organizativas necesarias para tratar categorías especiales de datos conforme al artículo 9 del RGPD, y la transmisión de dichos datos a los Proveedores de IA de Terceros los expondría a entornos de procesamiento que no están diseñados para categorías especiales de datos.
25.3 Si se Envían Categorías Especiales de Datos. Si envía inadvertidamente categorías especiales de datos, debe eliminar de inmediato la conversación correspondiente. Si no puede hacerlo, póngase en contacto con [email protected] y le ayudaremos con la eliminación. MultipleChat no asume ninguna responsabilidad por el tratamiento de categorías especiales de datos que usted envíe incumpliendo esta sección.
Sección 26 — Evaluaciones de Impacto sobre la Protección de Datos
26.1 Cuándo Realizamos las EIPD. MultipleChat realiza Evaluaciones de Impacto sobre la Protección de Datos (EIPD) conforme a lo exigido por el artículo 35 del RGPD siempre que una actividad de Tratamiento pueda entrañar un alto riesgo para los derechos y libertades de los Interesados. Esto incluye evaluaciones de: nuevas funciones que impliquen un Tratamiento significativo de Datos Personales; cambios en nuestra lista de Subencargados; nuevas integraciones con Proveedores de IA de Terceros; y cualquier cambio sustancial en nuestras prácticas de tratamiento de datos.
26.2 Disponibilidad de las EIPD. Los resúmenes de las EIPD pertinentes están disponibles para los clientes empresariales y las autoridades de control que los soliciten.
Sección 27 — Enlaces e Integraciones de Terceros
27.1 Enlaces Externos. La plataforma MultipleChat puede contener enlaces a sitios web o servicios de terceros. Esta Política no se aplica a dichos sitios web o servicios de terceros. Le recomendamos que revise las políticas de privacidad de cualquier sitio de terceros que visite.
27.2 Enlaces Generados por la IA. Las respuestas generadas por la IA pueden incluir enlaces a sitios web externos. Estos enlaces son generados por el modelo de IA y no son seleccionados por MultipleChat. MultipleChat no controla, respalda ni asume responsabilidad alguna respecto del contenido, las prácticas de privacidad o la seguridad de ningún sitio web externo enlazado en una respuesta generada por la IA.
Sección 28 — Modificaciones de esta Política
28.1 Derecho a Modificar. MultipleChat se reserva el derecho a actualizar o modificar esta Política en cualquier momento. Realizaremos esfuerzos razonables para notificarle los cambios sustanciales, entre ellos: publicar un aviso en la plataforma MultipleChat; enviar un correo electrónico a la dirección asociada a su cuenta; y actualizar la fecha de "Última actualización" en la parte superior de esta Política.
28.2 Cambios Sustanciales. Si realizamos cambios que alteren sustancialmente la forma en que tratamos sus Datos Personales, o que reduzcan sus derechos conforme a esta Política, le proporcionaremos un aviso previo de al menos 30 días antes de que los cambios entren en vigor. Si no está de acuerdo con los cambios, podrá eliminar su cuenta antes de que entren en vigor.
28.3 Uso Continuado. El uso continuado de los Servicios tras una modificación de esta Política constituye la aceptación de la Política revisada. La versión más actualizada de esta Política está siempre disponible en multiplechat.ai/data-protection.
Sección 29 — Autoridades de Control y Reclamaciones
29.1 Derecho a Reclamar. Si considera que nuestro Tratamiento de sus Datos Personales infringe la Normativa de Protección de Datos Aplicable, usted tiene derecho a presentar una reclamación ante una autoridad de control. Puede presentar la reclamación ante la autoridad de su lugar de residencia habitual, su lugar de trabajo o el lugar de la presunta infracción.
29.2 Autoridad Suiza. La autoridad de control suiza es el Comisionado Federal de Protección de Datos e Información (FDPIC) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, CH-3003 Berna, Suiza.
29.3 Autoridades de la UE/EEE. Si usted se encuentra en la UE/EEE, puede presentar una reclamación ante la autoridad de protección de datos de su Estado miembro. El Comité Europeo de Protección de Datos (CEPD) mantiene un directorio de las autoridades de protección de datos de la UE en edpb.europa.eu.
29.4 Autoridad del Reino Unido. Si usted se encuentra en el Reino Unido, puede presentar una reclamación ante la Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Reino Unido.
29.5 Contáctenos Primero. Antes de presentar una reclamación formal, le recomendamos que se ponga en contacto con nosotros en [email protected] para que podamos intentar resolver su inquietud directamente. Nos tomamos en serio todas las reclamaciones en materia de protección de datos y trabajaremos para abordarlas con prontitud y de forma exhaustiva.
Sección 30 — Ley Aplicable y Jurisdicción
30.1 Ley Aplicable. Esta Política se rige e interpreta conforme al derecho suizo, sin tener en cuenta sus principios de conflicto de leyes. Se excluye expresamente la aplicación de la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías.
30.2 Jurisdicción. Cualquier disputa derivada de esta Política o relacionada con ella se someterá a la jurisdicción exclusiva de los tribunales de Zúrich, Suiza, salvo que la normativa imperativa de protección de los consumidores exija una jurisdicción distinta.
30.3 Normativa Imperativa de Protección de los Consumidores. Nada de lo dispuesto en esta Política restringe sus derechos conforme a la normativa imperativa de protección de los consumidores o de protección de datos que no puedan renunciarse ni limitarse contractualmente. Cuando la Normativa de Protección de Datos Aplicable le otorgue derechos más favorables que los establecidos en esta Política, prevalecerán dichos derechos más favorables.
Sección 31 — Divisibilidad
Si un tribunal competente declara que alguna disposición de esta Política es inválida, ilícita o inaplicable, dicha disposición se separará de esta Política, y las demás disposiciones continuarán en pleno vigor y efecto. La disposición inválida se sustituirá, en la medida de lo posible, por una disposición válida que logre el mismo efecto económico y jurídico que la disposición original.
Sección 32 — Acuerdo Íntegro
Esta Política, junto con los Términos de Servicio y la Política de Reembolso, constituye el acuerdo íntegro entre usted y MultipleChat respecto del Tratamiento de sus Datos Personales. Sustituye a todas las comunicaciones, propuestas, declaraciones o acuerdos anteriores o contemporáneos, orales o escritos, relativos al objeto de esta Política. Ninguna declaración, manifestación o promesa realizada por cualquier empleado, contratista o representante de MultipleChat que no esté contenida en esta Política vinculará a MultipleChat.
Sección 33 — Información de Contacto
33.1 Consultas sobre Protección de Datos. Para todas las consultas sobre protección de datos, las solicitudes de derechos del interesado, las solicitudes de DPA, las reclamaciones y cualquier otra comunicación relacionada con esta Política, póngase en contacto:
NLP GmbH (trading as MultipleChat)
Untere Wiltisgasse 5
CH-8700 Küsnacht, Suiza
Número de Empresa: CHE-232.104.780
Correo electrónico: [email protected]
33.2 Plazos de Respuesta. Acusaremos recibo de su consulta en un plazo de 5 días hábiles y le proporcionaremos una respuesta sustantiva en un plazo de 30 días. En el caso de solicitudes complejas, podremos ampliar el plazo de respuesta en 60 días adicionales, previa notificación.
33.3 Asuntos del Correo. Para ayudarnos a tramitar su solicitud de forma eficiente, utilice los siguientes asuntos: "Solicitud de Acceso del Interesado" para las solicitudes de acceso; "Solicitud de Eliminación de Datos" para las solicitudes de supresión; "Solicitud de Portabilidad de Datos" para las solicitudes de exportación; "Solicitud de DPA" para las solicitudes de Acuerdo de Tratamiento de Datos; "Reclamación de Protección de Datos" para las reclamaciones; y "Consulta General de Protección de Datos" para el resto de consultas.
Una Última Nota — De Nosotros para Usted
Si ha leído este documento en su totalidad, gracias. Sabemos que es extenso. Lo redactamos así de forma deliberada, porque creemos que las empresas y las personas que nos confían sus datos merecen saber exactamente qué ocurre con ellos, explicado de forma exhaustiva y sin evasivas.
La protección de datos no es una característica que añadimos a posteriori. Está integrada en cada capa de la plataforma, desde la infraestructura que elegimos (alojada en Suiza), pasando por los proveedores con los que nos integramos (únicamente niveles de API comercial), hasta la forma en que estructuramos nuestro modelo de negocio (suscripciones, no monetización de datos). Su confianza es el fundamento de todo lo que hacemos, y este documento es nuestra forma de demostrar que está bien depositada.
Si tiene preguntas que este documento no responde, escríbanos a [email protected]. Realmente queremos saber de usted, y haremos todo lo posible por darle una respuesta clara y honesta.
— El Equipo de MultipleChat, NLP GmbH, Küsnacht, Suiza