Ir al contenido
Ouviro
Traducción provisional: esta página está pendiente de revisión por un hablante nativo.

Legal

Política de privacidad

Última actualización:

Esta política explica qué datos se usan para prestar Ouviro, incluido el chat del sitio web, el panel del comercio y la facturación de prepago. Léela junto con el aviso de privacidad del comercio cuyo sitio visitas.

Borrador para revisión jurídica. La entidad que opera el servicio, los datos de contacto y la ley aplicable deben confirmarse antes de que estos textos entren en vigor.

Quién es responsable de tus datos

El comercio que opera el sitio web es el responsable del tratamiento de los datos personales de sus visitantes: decide por qué ofrece el chat y cómo usa la información. Ouviro actúa como proveedor de servicios y encargado del tratamiento de ese comercio para los datos de los visitantes. Para el registro de comercios, la administración de cuentas, la seguridad y los registros de facturación, Ouviro actúa como responsable. El nombre legal y la dirección postal de la entidad que opera Ouviro deben confirmarse antes de que este borrador entre en vigor.

Conversaciones y contexto de los visitantes

Tratamos mensajes, imágenes adjuntas, identificadores de conversación y de visitante, preferencias de idioma, marcas de tiempo, estado del servicio, valoraciones y respuestas de agentes humanos. Si tú o el comercio incluyen datos de contacto, información de pedidos o contexto de la página en un mensaje o una integración, esos datos también forman parte del registro de soporte. Esto no significa que el widget recopile automáticamente cada URL o el historial de navegación. Envía solo la información necesaria para tu consulta.

Cuentas de comercios y registros operativos

Los datos de cuenta incluyen nombres, correos electrónicos, registros de autenticación y sesión, pertenencia a la organización, roles, contenido de la base de conocimiento y ajustes del servicio. También tratamos registros de uso y diagnóstico, operaciones de IA y cualquier información de pasos o llamadas de herramientas incluida en el registro de soporte. Esta descripción no promete que exista un registro de auditoría de llamadas de herramientas independiente. Los datos de facturación incluyen órdenes de recarga, direcciones de billetera, identificadores de transacción, importes, saldos de crédito y asientos contables; nunca pedimos claves privadas ni frases semilla.

Datos técnicos y almacenamiento del navegador

Las solicitudes de red exponen a la infraestructura de alojamiento información técnica como direcciones IP y datos del navegador o dispositivo. Las IP se usan sin procesar para limitar el ritmo de solicitudes, y las sesiones de inicio de sesión de los comercios pueden guardar la IP y el User-Agent; esto no significa que se almacene un perfil del dispositivo o una ubicación precisa de cada visitante. Las cookies de autenticación y el almacenamiento del navegador mantienen las sesiones, la continuidad del visitante y la elección de idioma. El widget no incluye rastreadores publicitarios de terceros.

Para qué tratamos los datos

Usamos los datos para prestar el chat y la atención humana, consultar la base de conocimiento, generar respuestas de IA, traducir y resumir contenido, operar las cuentas, verificar pagos, prevenir abusos e investigar fallos del servicio. El tratamiento de las cuentas de comercios se basa, según corresponda, en la ejecución del contrato, obligaciones legales e intereses legítimos en operar y proteger el servicio. El comercio determina la base jurídica y cualquier consentimiento necesario para los datos de sus visitantes, y ofrece el aviso correspondiente. No vendemos datos personales ni usamos las conversaciones para entrenar modelos propios de Ouviro.

Infraestructura y proveedores de IA

Cloudflare presta la infraestructura de alojamiento y procesamiento, incluidos Workers, bases de datos D1, almacenamiento de objetos R2, Durable Objects, colas y la búsqueda Vectorize. Cloudflare Workers AI procesa el texto necesario para las respuestas de IA y los embeddings de la base de conocimiento. Cuando se configura el proveedor Anthropic, los prompts y el contenido de la conversación pertinentes se envían directamente a Anthropic. Según la operación, las entradas incluyen mensajes, conocimiento recuperado y el contenido necesario para traducir o resumir. Nuestra declaración sobre el entrenamiento de modelos propios no describe los términos de conservación o entrenamiento de cada proveedor de modelos; contáctanos para conocer la configuración de proveedores aplicable a tu servicio.

Correo, pagos y otros destinatarios

Cloudflare Email Service envía los correos de cuenta, como los enlaces de verificación y de restablecimiento de contraseña, y trata las direcciones y su contenido; Resend se mantiene solo como remitente de respaldo. Para verificar pagos en USDT-TRC20 se consulta TronGrid sobre las transferencias públicas a nuestra dirección de recepción; esta consulta no envía conversaciones de visitantes ni correos de comercios. La cadena de bloques pública expone direcciones de billetera, importes e identificadores de transacción. Los comercios y su personal autorizado acceden a los registros de visitantes según sus permisos. Los datos también pueden divulgarse cuando la ley lo exija o sea necesario para combatir el fraude o proteger derechos.

Ventanas de historial y conservación

El panel permite a los comercios ver los últimos 30 días del historial de conversaciones en el plan gratuito, o 90 días tras el desbloqueo. Son ventanas de visibilidad, no plazos de eliminación automática: los registros y adjuntos anteriores pueden seguir almacenados, y las conversaciones en curso no se ocultan por esta ventana. Los registros de cuenta, seguridad y facturación también pueden conservarse para operar el servicio, atender disputas o cumplir obligaciones legales. Actualmente no existe un calendario general de caducidad ni una purga automática. Solicita la eliminación a través del comercio o del contacto indicado abajo; el alcance, las excepciones legales y el tratamiento deben evaluarse. No podemos borrar registros de la cadena de bloques pública.

Solicitudes de acceso, rectificación y eliminación

Según tu ubicación y la ley aplicable, incluidos el RGPD (GDPR), la CCPA/CPRA o la LGPD, puedes solicitar acceso o una copia, rectificación, eliminación, portabilidad, limitación u oposición, o retirar el consentimiento cuando esa sea la base. También puedes presentar una reclamación ante la autoridad competente y, cuando corresponda, ejercer tus derechos sin discriminación. Algunos derechos tienen excepciones legales. Los visitantes deben dirigirse primero al comercio responsable de sus datos; Ouviro ayuda con las solicitudes sobre los datos que trata por cuenta de ese comercio. Los titulares de cuentas pueden contactarnos directamente. Indica el comercio correspondiente y datos suficientes para localizar el registro; puede ser necesaria una verificación de identidad proporcionada. No envíes contraseñas ni claves privadas por correo.

Tratamiento internacional

Los proveedores de Cloudflare, de IA y de correo pueden tratar datos en países distintos al tuyo. Este servicio no ofrece una región de almacenamiento elegida por el cliente. Las transferencias internacionales requieren las garantías y el mecanismo legal aplicables a cada transferencia. Los destinos y los acuerdos contractuales de transferencia deben confirmarse con el proveedor antes de su uso cuando se requiera; este borrador no afirma que ya se haya firmado un acuerdo de transferencia concreto. Contáctanos si necesitas información para evaluar tu uso.

Seguridad y tus responsabilidades

Los controles implementados incluyen sesiones autenticadas, comprobaciones de acceso por inquilino y por rol, verificación de permisos antes de recuperar adjuntos, validación de entradas y límites de ritmo en los endpoints pertinentes. Las conexiones públicas usan HTTPS. Ningún sistema puede garantizar una seguridad absoluta. Los comercios deben proteger sus cuentas, limitar el acceso del personal y evitar incluir datos sensibles innecesarios en las fuentes de conocimiento o en las respuestas de sus herramientas. No envíes contraseñas, secretos de billetera, credenciales de cuentas financieras ni información médica protegida.

Menores, cambios y contacto

El servicio está destinado al uso empresarial por adultos y no se dirige a menores. Los comercios no deben usarlo para solicitar datos personales de menores; si crees que un menor ha facilitado datos, contacta con el comercio y con nosotros para solicitar su revisión y eliminación cuando corresponda. Podemos actualizar esta política a medida que cambie el servicio e indicaremos la fecha de revisión arriba. Las solicitudes de privacidad pueden enviarse a [email protected]. Esta dirección es un contacto provisional que debe confirmarse antes de que el borrador entre en vigor.

Contacto de privacidad y soporte: [email protected]

Documento relacionado: Términos del servicio