1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recopilados a través de la plataforma Ophra (el «Servicio») es RavencoreX LLC («RavencoreX», «Ophra», «nosotros»), con domicilio en 2 S Biscayne Boulevard, Suite 3200 #4821, Miami, Florida 33131, Estados Unidos, constituida en los Estados Unidos de América.
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, podés escribirnos a privacidad@ophra.ai.
2. Qué datos recopilamos
Recopilamos y tratamos las siguientes categorías de datos:
- Datos de cuenta e identidad: nombre, dirección de correo electrónico y foto de perfil, obtenidos a través del inicio de sesión con Google y gestionados mediante Firebase Authentication.
- Datos de uso: información técnica y de actividad dentro del Servicio (páginas visitadas, acciones realizadas, identificadores de dispositivo, dirección IP, registros/logs).
- Contenido que el cliente carga: documentos y archivos de la Base de Conocimiento (Knowledge Base), configuración de agentes, tareas, conversaciones y demás información que la empresa cliente y sus usuarios ingresan en el Servicio. Este contenido puede incluir datos de la empresa del cliente y, eventualmente, datos personales de terceros bajo la responsabilidad del cliente.
3. Para qué usamos los datos
Utilizamos los datos con las siguientes finalidades:
- Proveer, operar y mantener el Servicio y sus funcionalidades.
- Autenticar usuarios y gestionar el acceso a cada organización (tenant).
- Procesar el contenido cargado por el cliente para generar respuestas y ejecutar las tareas de los agentes de IA.
- Mejorar, personalizar y depurar el Servicio, y garantizar su seguridad.
- Cumplir obligaciones legales y responder requerimientos de autoridades competentes.
- Comunicarnos con el cliente por cuestiones operativas, de soporte o de facturación.
4. Terceros y sub-encargados del tratamiento
Para prestar el Servicio nos apoyamos en proveedores externos que actúan como encargados o sub-encargados del tratamiento. Los principales son:
- Google Cloud / Firebase: autenticación (Firebase Authentication), hosting, base de datos e infraestructura de nube donde se aloja y ejecuta el Servicio.
- Anthropic (Claude API): el contenido que se procesa en el Servicio (incluyendo consultas de los usuarios y contenido relevante de la Base de Conocimiento) es enviado a los modelos de inteligencia artificial de Anthropic para generar las respuestas de los agentes.
Sistemas del cliente. Cuando el cliente lo autoriza expresamente, el Servicio puede conectarse a sistemas y fuentes de datos propias del cliente —por ejemplo ERP, CRM, almacenamiento de archivos, correo o repositorios— para consultar información y, cuando el cliente lo configura, ejecutar acciones aprobadas. El alcance de cada conexión, los permisos y la exigencia de aprobación humana los define el cliente durante la implementación, y cada acceso queda registrado. El Servicio no accede a sistemas que el cliente no haya autorizado.
Transferencia internacional de datos. Estos proveedores pueden almacenar y procesar datos fuera del país de residencia del cliente, en particular en los Estados Unidos de América. Al utilizar el Servicio, entendés y aceptás que tus datos pueden transferirse y procesarse en el exterior, sujeto a las garantías y salvaguardas contractuales aplicables con dichos proveedores.
5. Retención de los datos
Conservamos los datos personales mientras la cuenta se encuentre activa y durante el tiempo necesario para cumplir las finalidades descriptas, salvo que la ley exija o permita un plazo mayor. Al cerrar la cuenta, el contenido del cliente se elimina o anonimiza dentro de un plazo razonable, sujeto a copias de resguardo y obligaciones legales de conservación. Plazo de referencia: hasta 30 días para la eliminación o anonimización del contenido, y hasta 90 días de permanencia en copias de resguardo.
6. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos, entre ellas:
- Aislamiento multi-tenant: separación lógica de los datos de cada organización mediante seguridad a nivel de fila (Row-Level Security, RLS).
- Cifrado de los datos en tránsito (TLS/HTTPS) y en reposo.
- Controles de acceso basados en roles y autenticación gestionada por Firebase.
Ninguna medida de seguridad es infalible; no podemos garantizar la seguridad absoluta de la información transmitida o almacenada.
7. Derechos del titular de los datos
De acuerdo con la Ley 25.326 de Protección de Datos Personales de la República Argentina y siguiendo estándares internacionales como el GDPR, el titular de los datos puede ejercer los derechos de acceso, rectificación, actualización, supresión y oposición respecto de sus datos personales.
Para ejercer estos derechos, escribinos a privacidad@ophra.ai. El titular de los datos tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo. La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan en relación con el incumplimiento de las normas sobre protección de datos personales.
8. Cookies y tecnologías similares
Utilizamos cookies y tecnologías de almacenamiento local necesarias para el funcionamiento del Servicio (por ejemplo, para mantener la sesión iniciada mediante Firebase) y, eventualmente, para analítica de uso. Podés configurar tu navegador para bloquear o eliminar cookies, aunque algunas funciones del Servicio podrían dejar de operar correctamente.
9. Menores de edad
El Servicio está dirigido a empresas y a sus usuarios en un contexto profesional. No está destinado a menores de edad y no recopilamos intencionalmente datos personales de menores. Si tomamos conocimiento de haber recopilado datos de un menor sin la debida autorización, adoptaremos las medidas necesarias para eliminarlos.
10. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Ante cambios sustanciales, publicaremos la versión actualizada en esta misma página con su nueva fecha de «Última actualización». El uso continuado del Servicio luego de dichos cambios implica la aceptación de la política vigente.
11. Contacto
Ante cualquier consulta sobre privacidad o protección de datos, contactanos en privacidad@ophra.ai.
