Ir al contenido

Protección de Datos y Cumplimiento

MyGPTAssistants está comprometido con proteger tus datos y mantener el cumplimiento con las regulaciones internacionales de protección de datos.

CertificaciónEstado
GDPR✅ Implementado
CCPA/CPRA✅ Implementado
SOC2 Tipo II🔄 En Progreso (Q2 2025)
HIPAA🔄 Parcial - BAA disponible (Q3 2025)

Entendiendo cómo se comparten las responsabilidades de datos:

MyGPTAssistants

Actúa como Procesador de Datos - procesamos datos en tu nombre según tus instrucciones.

Tu Negocio

Actúa como Controlador de Datos - tú determinas cómo y por qué se procesan los datos personales.

Tus Clientes

Son Sujetos de Datos - individuos cuyos datos están siendo procesados.

CategoríaElementos de DatosPropósito
Datos de ContactoNombre, email, teléfono, zona horariaComunicación con clientes
Datos de ConversaciónMensajes de chat, respuestas del botEntrega del servicio
Datos de CitasDetalles de reservas, respuestas de formulariosServicios de programación
  • Datos de Uso: Páginas visitadas, funciones usadas, interacciones con bots
  • Información del Dispositivo: Tipo de navegador, sistema operativo, dirección IP
  • Cookies: Cookies de sesión, cookies de preferencias

Procesamos datos personales bajo las siguientes bases legales (Artículo 6 del GDPR):

Base LegalCaso de Uso
ConsentimientoComunicaciones de marketing - opt-in explícito requerido
ContratoEntrega del servicio - requerido para funcionalidad de la plataforma
Intereses LegítimosPrevención de fraude, analytics, mejora del servicio
Obligación LegalRegistros fiscales, logs de auditoría, cumplimiento regulatorio

Puedes solicitar una exportación completa de todos los datos personales que tenemos sobre ti.

  • Solicita a través de nuestro portal o contactando a soporte
  • Respondemos dentro de 30 días
  • Exportación disponible en formato JSON o CSV
  • Incluye todos los registros relacionados (citas, conversaciones, etc.)

Puedes corregir cualquier dato personal inexacto.

  • Actualiza tu perfil directamente en la plataforma
  • Contacta a soporte para asistencia con correcciones
  • Todas las modificaciones se registran para cumplimiento

Puedes solicitar la eliminación de tus datos personales.

  1. Envía una solicitud de eliminación

    A través de nuestro portal o contactando a soporte.

  2. Los datos se anonimizan

    Para preservar la integridad estadística.

  3. Registros relacionados también se anonimizan

    Todos los datos vinculados se procesan.

  4. Recibes un certificado de eliminación

    Como prueba del procesamiento.

Derecho a la Portabilidad de Datos (Artículo 20)

Sección titulada «Derecho a la Portabilidad de Datos (Artículo 20)»

Puedes recibir tus datos en un formato legible por máquina.

  • Formatos de exportación: JSON (completo) o CSV (compatible con hojas de cálculo)
  • Incluye checksum de integridad para verificación
  • Enlace de descarga seguro con expiración

Derecho a Retirar el Consentimiento (Artículo 7)

Sección titulada «Derecho a Retirar el Consentimiento (Artículo 7)»

Puedes retirar el consentimiento para actividades de procesamiento específicas en cualquier momento.

Tipos de consentimiento que puedes controlar:

  • Emails de marketing
  • SMS de marketing
  • Tracking de analytics
  • Compartir datos con terceros
  • Perfilado

Retenemos datos solo mientras sea necesario para los propósitos descritos.

Tipo de DatosPeríodo de RetenciónRazón
Información de Contacto3 añosIntereses comerciales legítimos
Historial de Conversaciones2 añosMejora del servicio
Citas2 añosRegistros contractuales
Tickets de Soporte5 añosCumplimiento legal
Logs de Auditoría7 añosRequisitos regulatorios
  • Las políticas de retención se ejecutan automáticamente
  • Los datos que pasan el período de retención se anonimizan o eliminan
  • Todas las acciones de retención se registran para cumplimiento

En Tránsito:

  • TLS 1.3 aplicado para todas las conexiones
  • HSTS (HTTP Strict Transport Security) habilitado
  • Certificate pinning para aplicaciones móviles

En Reposo:

  • Encriptación de base de datos vía proveedor de nube
  • Campos sensibles encriptados a nivel de aplicación (AES-256-GCM)
  • Claves API y tokens nunca se almacenan en texto plano

Implementamos Control de Acceso Basado en Roles (RBAC):

RolNivel de Acceso
PropietarioAcceso completo incluyendo facturación y gestión de equipo
AdminAcceso completo excepto transferencia de propiedad
MiembroAcceso estándar a CRM y bots
VisorAcceso de solo lectura

Todo acceso y modificación de datos se registra:

  • Cadena de hash criptográfico previene manipulación
  • Logs retenidos por 7 años
  • Incluye valores antes/después para todos los cambios

Tus datos están lógicamente aislados de otros clientes:

  • Todas las consultas tienen alcance a tu equipo
  • No es posible acceso de datos entre tenants
  • Aplicado a nivel de API y base de datos

No vendemos tus datos personales.

Compartimos datos solo con:

TerceroPropósitoSalvaguardas
Infraestructura de NubeHosting y almacenamientoAcuerdo de Procesamiento de Datos (DPA)
Proveedores de Modelos de IAProcesamiento de consultas de chatDatos anonimizados/agregados
Procesadores de PagoFacturación (clientes empresariales)Cumple PCI-DSS

Tus Responsabilidades como Controlador de Datos

Sección titulada «Tus Responsabilidades como Controlador de Datos»

Cuando usas MyGPTAssistants para procesar los datos de tus clientes, eres responsable de:

  1. Obtener consentimiento válido de tus usuarios finales
  2. Proporcionar avisos de privacidad claros sobre la recopilación de datos
  3. Responder a solicitudes de sujetos de datos de tus clientes
  4. Determinar períodos de retención apropiados para tu negocio
  5. Asegurar bases legales para el procesamiento de datos