Política de privacidad

1. Introducción y alcance

1.1. Somos Heartbot AI Incorporation, en adelante “nosotros”, “nos” o “nuestro”. Nos comprometemos a proteger sus datos personales y su privacidad. La presente Política de Privacidad explica cómo recopilamos, procesamos, almacenamos, utilizamos y protegemos sus datos personales cuando utiliza nuestro sitio web y sus funciones y servicios asociados. También describe cómo protegemos sus datos y, cuando sea necesario, cómo los compartimos con terceros.

1.2. Para garantizar un alto nivel de protección de la privacidad para todos los usuarios, este sitio web cumple con los principios y requisitos del Reglamento General de Protección de Datos de la Unión Europea (GDPR) y la Directiva ePrivacy, incluidas sus prácticas de tratamiento de datos personales y gestión de cookies. Aunque ciertas jurisdicciones, como Taiwán o Hong Kong, pueden no exigir dichas medidas conforme a sus leyes locales, hemos adoptado voluntariamente este estándar uniforme a nivel mundial para garantizar que todos los datos de los usuarios se procesen de forma segura y de conformidad con los derechos fundamentales a la privacidad.

1.3. Esta Política se aplica al tratamiento de datos personales que se produce cuando visita nuestro sitio web, utiliza funciones en línea, se suscribe a boletines informativos, contacta con nuestro equipo de soporte o interactúa de cualquier otra forma con nuestros servicios.

2. Categorías de datos personales recopilados

2.1. Cuando utiliza nuestro sitio web, podemos recopilar las siguientes categorías de datos personales.

2.1.1. Información del dispositivo y del navegador
Incluye identificadores de cookies, dirección IP, tipo de navegador, detalles del sistema operativo (User-Agent), preferencias de idioma y resolución de pantalla.

2.1.2. Datos de uso
Incluye páginas visitadas, clics o interacciones y duración de la sesión. Estos datos nos ayudan a analizar patrones de tráfico y mejorar la calidad y el rendimiento de nuestros servicios.

2.1.3. Información de contacto
Cuando se comunica con nosotros a través de nuestro formulario en línea, podemos recopilar su nombre, dirección de correo electrónico y cualquier información adicional que proporcione voluntariamente.

2.1.4. Preferencias y configuración del usuario
Incluye selección de idioma, estado de inicio de sesión y preferencias de contenido, que se utilizan para personalizar su experiencia en nuestro sitio web.

2.1.5. Datos de servicios de terceros
Si usted consiente el uso de cookies de terceros, podemos recibir datos de uso anonimizados de herramientas como Google Analytics o plataformas publicitarias, que se utilizan para análisis de rendimiento y publicidad.

2.2. Recopilamos únicamente los datos personales necesarios para el funcionamiento y la mejora de este sitio web, y tratamos dichos datos sobre una o más bases legales conforme al GDPR. Consulte la sección “Base legal para el tratamiento de datos” a continuación.

3. Finalidad de la recopilación de datos

3.1. Recopilamos y utilizamos sus datos personales para las siguientes finalidades.

3.1.1. Funcionalidad y operación del sitio web
Esto incluye la autenticación de inicio de sesión del usuario, la configuración de preferencias de idioma, la prestación de funciones principales y el mantenimiento de la seguridad y estabilidad de nuestros sistemas.

3.1.2. Mejora de la experiencia del usuario
Analizamos patrones de uso y comportamiento de los usuarios para optimizar el contenido del sitio web, el diseño de la interfaz y el flujo de navegación.

3.1.3. Atención al cliente
Responder a consultas de usuarios, procesar comentarios y resolver solicitudes de soporte técnico.

3.1.4. Marketing y remarketing
Con su consentimiento respecto de las cookies pertinentes, podemos proporcionar contenido o anuncios personalizados en función de sus preferencias de uso o comportamiento de navegación.

3.1.5. Cumplimiento legal
Cumplir con requisitos legales, incluidas obligaciones de divulgación o conservación de datos exigidas por autoridades competentes, tribunales o normativas aplicables.

3.2. Solo tratamos sus datos en la medida necesaria para alcanzar las finalidades específicas mencionadas anteriormente.

4. Base legal para el tratamiento de datos personales

4.1. Tratamos sus datos personales sobre la base de uno o más de los siguientes fundamentos legales conforme al GDPR.

4.1.1. Consentimiento
Por ejemplo, cuando acepta el uso de cookies, completa nuestro formulario de contacto en línea o se suscribe a un boletín informativo, tratamos sus datos sobre la base de su consentimiento informado.

4.1.2. Ejecución de un contrato
Cuando el tratamiento sea necesario para la ejecución de un contrato del que usted sea parte, o para adoptar medidas a petición suya antes de celebrar dicho contrato.

4.1.3. Cumplimiento de una obligación legal
Cuando el tratamiento sea necesario para cumplir una obligación legal a la que estamos sujetos.

4.1.4. Intereses legítimos
Cuando el tratamiento sea necesario para los fines de los intereses legítimos perseguidos por nosotros o por un tercero. Estos pueden incluir seguridad del sitio web, prevención del fraude, análisis de tráfico o marketing directo, siempre que dichos intereses no prevalezcan sobre sus derechos y libertades fundamentales.

4.2. Si tratamos sus datos personales sobre la base de su consentimiento, usted tiene derecho a retirar dicho consentimiento en cualquier momento. Dicha retirada no afectará la legalidad del tratamiento realizado antes de la retirada. Consulte la sección “Sus derechos” para obtener más detalles sobre cómo ejercer sus derechos como titular de los datos.

5. Uso de cookies y tecnologías similares

5.1. Este sitio web utiliza cookies y tecnologías similares, como almacenamiento local, para mejorar la funcionalidad del sitio web, mejorar la experiencia del usuario, analizar el tráfico y proporcionar contenido o publicidad personalizados en función de sus preferencias.

5.2. En cumplimiento de la Directiva ePrivacy de la UE y el GDPR, solo configuraremos y trataremos cookies no esenciales después de obtener su consentimiento explícito. Puede ajustar o retirar su consentimiento en cualquier momento utilizando la herramienta “Cookie Settings” disponible en la parte inferior del sitio web.

5.3. Categorías de cookies que utilizamos

5.3.1. Cookies estrictamente necesarias
Estas cookies son esenciales para el funcionamiento básico del sitio web. Incluyen, por ejemplo, tokens de autenticación y configuraciones de preferencias de idioma. Estas cookies no requieren su consentimiento.

5.3.2. Cookies funcionales y de personalización
Estas cookies se utilizan para recordar sus configuraciones y preferencias, como la selección de idioma o el modo de tema. También ayudan a adaptar el contenido y el diseño del sitio web en función de sus interacciones anteriores. Estas cookies requieren su consentimiento previo.

5.3.3. Cookies analíticas
Estas cookies recopilan datos de uso agregados y anonimizados, por ejemplo a través de Google Analytics, para ayudarnos a comprender cómo los visitantes interactúan con nuestro sitio web y mejorar su rendimiento. Estas cookies requieren su consentimiento previo.

5.3.4. Cookies de marketing y publicidad
Estas cookies se utilizan para ofrecer publicidad personalizada en función de su comportamiento de navegación, por ejemplo mediante herramientas como Google Ads o Meta Pixel. Estas cookies solo se configurarán con su consentimiento explícito.

5.4. Gestión de sus preferencias de cookies
Puede ajustar sus preferencias de cookies en cualquier momento utilizando la herramienta “Cookie Settings” disponible en la parte inferior de nuestro sitio web.
También puede eliminar o bloquear cookies directamente desde la configuración de su navegador.

5.5. Las cookies no esenciales solo se configurarán si usted proporciona consentimiento explícito. Rechazar el consentimiento no afectará el acceso a las funciones esenciales del sitio web.

6. Intercambio de información y terceros

6.1. Podemos compartir sus datos personales con terceros de confianza en circunstancias específicas para apoyar el funcionamiento de nuestro sitio web, la prestación de servicios, el análisis de uso o actividades de marketing lícitas. Estos terceros pueden actuar como encargados del tratamiento o como responsables independientes del tratamiento.

6.2. Los tipos de destinatarios terceros incluyen:

Proveedores de servicios de análisis, como Google Analytics y PostHog, que nos ayudan a comprender cómo los usuarios interactúan con nuestro sitio web y a evaluar el rendimiento del sitio.

Socios de marketing y remarketing, como Google Ads y Meta Pixel, que ayudan con la entrega de anuncios, la segmentación de audiencias y el seguimiento del rendimiento de campañas.

Proveedores de servicios en la nube e infraestructura, como Cloudflare, Vercel y Amazon Web Services (AWS), que proporcionan alojamiento, distribución de contenido y servicios de seguridad del sitio web.

Autoridades gubernamentales y legales, a quienes podemos divulgar datos personales cuando lo exija la ley aplicable o una orden legal vinculante. Cuando esté permitido, haremos esfuerzos razonables para notificarle dichas solicitudes.

6.3. Todos los destinatarios terceros deben celebrar Acuerdos de Tratamiento de Datos legalmente vinculantes, o Data Processing Agreements (DPA), o implementar garantías equivalentes, y deben cumplir con las leyes aplicables de protección de datos. Algunos de estos destinatarios pueden estar ubicados fuera del Espacio Económico Europeo (EEE). Para obtener más información sobre cómo protegemos dichas transferencias transfronterizas, consulte la sección “Transferencias internacionales de datos”.

7. Privacidad de los menores

7.1. Nuestro sitio web y nuestros servicios no están diseñados ni dirigidos a menores de 13 años, y no recopilamos conscientemente datos personales de dichos usuarios.

7.2. Para los usuarios de la Unión Europea, el artículo 8 del GDPR exige que los menores por debajo de la edad de consentimiento digital, generalmente entre 13 y 16 años según el Estado miembro, obtengan el consentimiento verificable de sus padres o tutores antes de utilizar nuestros servicios.

7.3. Si llegamos a saber que un menor ha enviado datos personales sin el consentimiento requerido, tomaremos medidas apropiadas de inmediato, incluida la eliminación o el cese del tratamiento, según sea necesario.

7.4. Si usted es padre, madre o tutor legal y cree que su hijo nos ha enviado datos personales, póngase en contacto con nosotros utilizando la información proporcionada en la sección “Contáctenos” de esta Política. Le ayudaremos a eliminar o restringir el tratamiento de dichos datos.

8. Transferencias internacionales de datos

8.1. Algunos de nuestros proveedores de servicios y socios comerciales se encuentran fuera del Espacio Económico Europeo (EEE), incluidas jurisdicciones como Estados Unidos y Taiwán.

8.2. Cuando transferimos datos personales a dichas jurisdicciones, implementamos garantías legales y técnicas adecuadas para garantizar que sus datos sigan recibiendo un nivel adecuado de protección de conformidad con el GDPR.

8.3. Las garantías pueden incluir:

Cláusulas Contractuales Tipo, o Standard Contractual Clauses (SCC), emitidas por la Comisión Europea, que establecen obligaciones legalmente vinculantes para las transferencias internacionales de datos.

Acuerdos de Tratamiento de Datos, o Data Processing Agreements (DPA), que especifican las obligaciones del destinatario de tratar los datos personales de conformidad con las leyes aplicables y nuestras instrucciones.

Medidas técnicas y organizativas, como cifrado, restricciones de acceso, minimización de datos, anonimización, segregación de datos y mecanismos de recuperación ante desastres, para minimizar los riesgos de acceso no autorizado o violaciones de datos.

8.4. Evaluamos cada transferencia internacional de forma individual y monitoreamos continuamente los desarrollos globales en materia de protección de datos para garantizar el cumplimiento continuo del GDPR y otras leyes aplicables, y actualizamos nuestra Política y procedimientos internos en consecuencia.

9. Conservación de datos

9.1. Conservamos los datos personales solo durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados, de conformidad con los principios de minimización de datos y limitación del almacenamiento establecidos en el artículo 5 del GDPR. Nuestros períodos de conservación se determinan con base en los siguientes criterios:

El tipo y la finalidad de los datos.
Obligaciones legales aplicables, como requisitos contables, fiscales o contractuales.
Expectativas razonables de los usuarios.
Recomendaciones o configuraciones predeterminadas de servicios de terceros.

9.2. Ejemplos de períodos de conservación de datos

9.2.1. Cookies y tecnologías de seguimiento
La conservación varía según el tipo de cookie y el proveedor, pero no excede los 13 meses. Consulte nuestro Cookie Notice para más detalles.

9.2.2. Datos del formulario de contacto
Se conservan hasta 12 meses después de la resolución de la solicitud, con fines de auditoría y calidad del servicio.

9.2.3. Datos analíticos
Se conservan en forma anonimizada hasta 26 meses, para análisis de rendimiento, informes estadísticos y optimización del sitio web.

9.2.4. Datos de marketing, por ejemplo listas de correo y datos de remarketing
Se eliminan si se retira el consentimiento o después de 24 meses de inactividad del usuario.

9.2.5. Registros contractuales y transaccionales
Se conservan de 5 a 10 años, según lo requerido por las normativas fiscales y comerciales aplicables.

9.3. Cuando lo permita la ley aplicable, podemos extender el período de conservación con fines de resolución de disputas, cumplimiento de obligaciones contractuales o cumplimiento de requisitos legales. Una vez que expire el período de conservación correspondiente o los datos ya no sean necesarios, los eliminaremos o anonimizaremos de forma segura de acuerdo con nuestras políticas internas.

10. Medidas de seguridad de los datos

10.1. Para proteger sus datos personales, implementamos medidas técnicas y organizativas adecuadas para prevenir el acceso, divulgación, alteración o pérdida no autorizados. Estas medidas incluyen, entre otras:

10.1.1. Medidas técnicas de protección
Cifrado TLS/SSL para la transmisión segura de datos.
Controles de acceso multicapa y permisos basados en roles.
Firewalls, herramientas antivirus y sistemas de detección de intrusiones.
Escaneos periódicos de vulnerabilidades y aplicación de parches de seguridad.
Sistemas de registro y monitoreo de anomalías para detectar actividades irregulares.

10.1.2. Controles organizativos
Acceso restringido al personal autorizado según el principio de necesidad de saber.
Capacitación continua de empleados sobre protección de datos y seguridad de la información.
Políticas de auditoría interna y controles contractuales con proveedores para garantizar el cumplimiento de estándares de seguridad por parte de terceros.

10.1.3. Evaluación de riesgos y mejora continua
Evaluamos las medidas de seguridad en función de la sensibilidad, el volumen y los riesgos asociados a los datos, y las mejoramos continuamente con el tiempo.
Se realizan evaluaciones periódicas y pruebas de recuperación para mantener la resiliencia.

10.1.4. Procedimientos de respuesta ante violaciones
En caso de una violación de datos personales, activamos inmediatamente nuestro plan de respuesta a incidentes para mitigar posibles daños.
Cuando lo exija la ley, notificaremos sin demora indebida a las autoridades competentes de protección de datos y a las personas afectadas.

10.2. Aunque tomamos medidas razonables para proteger sus datos, ningún método de transmisión o almacenamiento por Internet puede ser completamente seguro.

10.3. Si tiene inquietudes sobre nuestras prácticas de seguridad, póngase en contacto con nosotros utilizando la información proporcionada en la sección “Contáctenos” de esta Política.

11. Sus derechos

11.1. Conforme al GDPR, usted tiene los siguientes derechos como titular de los datos.

11.2. Para ejercer estos derechos, póngase en contacto con nosotros utilizando la información proporcionada en la sección “Contáctenos” de esta Política.

11.3. Responderemos a su solicitud, acompañada de cualquier verificación de identidad necesaria, dentro de los treinta (30) días calendario posteriores a su recepción. En casos en que la solicitud sea compleja o inusualmente numerosa, podemos extender nuestro plazo de respuesta hasta 60 días, y le informaremos el motivo de la extensión antes del vencimiento del plazo original.

11.4. Mientras utiliza la Plataforma, usted tiene derecho a ejercer los siguientes derechos conforme a las leyes aplicables de protección de datos.

11.4.1. Derecho de acceso
Tiene derecho a obtener confirmación sobre si sus datos personales están siendo tratados y, en caso afirmativo, acceder a dichos datos junto con la información pertinente.

11.4.2. Derecho de rectificación
Tiene derecho a solicitar la corrección o finalización de datos personales inexactos o incompletos que le conciernan.

11.4.3. Derecho de supresión o “derecho al olvido”
Tiene derecho a solicitar la supresión de sus datos personales, especialmente cuando ya no sean necesarios, retire su consentimiento o el tratamiento sea ilícito.

11.4.4. Derecho a la limitación del tratamiento
Puede solicitar la limitación del tratamiento en circunstancias específicas, como cuando se impugne la exactitud de los datos.

11.4.5. Derecho de oposición
Puede oponerse al tratamiento de sus datos basado en nuestros intereses legítimos o con fines de marketing directo. Si se opone, dejaremos de tratar los datos salvo que demostremos motivos legítimos imperiosos que prevalezcan sobre sus derechos.

11.4.6. Derecho a la portabilidad de los datos
Puede solicitar recibir sus datos personales en un formato estructurado, de uso común y legible por máquina, o que se transfieran directamente a otro responsable del tratamiento, cuando sea técnicamente posible.

11.4.7. Derecho a retirar el consentimiento
Si el tratamiento de sus datos personales se basa en su consentimiento, tiene derecho a retirarlo en cualquier momento. Dicha retirada no afecta la legalidad del tratamiento realizado antes de la retirada.

11.4.8. Derecho a no ser objeto de decisiones automatizadas
Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, especialmente cuando dichas decisiones produzcan efectos legales o efectos significativamente similares sobre usted.

11.5. Si considera que sus datos personales no han sido tratados correctamente, tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su jurisdicción.

12. Uso de tecnologías de IA y toma de decisiones automatizada

12.1. Nuestra plataforma se integra con modelos de IA generativa de terceros para habilitar funcionalidades como generación de texto, traducción, resumen y creación de imágenes. Estas funciones pueden generar resultados automatizados basados en las entradas del usuario, interacciones previas y preferencias configuradas.

12.2. Sin embargo, no tomamos decisiones que tengan efectos legales o efectos significativamente similares sobre los usuarios basadas únicamente en el tratamiento automatizado, como rechazos de solicitudes, evaluación crediticia o decisiones de contratación. Todo contenido generado por IA se proporciona únicamente con fines informativos o de asistencia, y cualquier decisión o confianza depositada en dicho contenido queda enteramente a discreción del usuario.

12.3. Si en el futuro implementamos sistemas que impliquen toma de decisiones automatizada con efectos legales o significativamente similares, proporcionaremos garantías de conformidad con el artículo 22 del GDPR y la EU Artificial Intelligence Act (AIA). Estas garantías incluirán:

Proporcionar información clara sobre la finalidad, funcionamiento, base legal e impacto potencial de dichos sistemas automatizados.
Garantizar el derecho a optar por no participar o solicitar una intervención humana significativa.
Proporcionar explicaciones sobre el proceso de toma de decisiones y permitir que los usuarios soliciten una revisión o presenten una reclamación.

12.4. Para obtener más información sobre cómo se utilizan las tecnologías de IA en nuestra plataforma, consulte nuestra documentación del producto o póngase en contacto con nosotros utilizando los datos proporcionados en la sección “Contáctenos”.

13. Actualizaciones de la Política de Privacidad

13.1. Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en las leyes aplicables, desarrollos tecnológicos o modificaciones de nuestros servicios. Si realizamos cambios materiales, se lo notificaremos mediante un aviso en nuestro sitio web o a través de sus datos de contacto registrados, como su dirección de correo electrónico.

13.2. Le recomendamos revisar esta Política de Privacidad periódicamente para mantenerse informado sobre cómo recopilamos, utilizamos y protegemos sus datos personales. La fecha de entrada en vigor de la versión más reciente de esta Política de Privacidad se indica en la parte superior de este documento.

13.3. Tenga en cuenta que los cambios a esta Política de Privacidad no se aplicarán retroactivamente; solo se aplicarán a las actividades de tratamiento de datos que se produzcan o continúen después de la fecha de entrada en vigor de la Política.

14. Contáctenos

14.1. Si tiene alguna pregunta sobre esta Política de Privacidad o desea ejercer sus derechos de protección de datos, por ejemplo acceso, rectificación, supresión, oposición al tratamiento o retirada del consentimiento, póngase en contacto con nosotros utilizando los datos que se indican a continuación:

Correo electrónico: customer_support@anyinsight.ai

14.2. Responderemos a su solicitud dentro de los 30 días posteriores a su recepción. Si la solicitud es especialmente compleja, este período puede extenderse por 60 días adicionales. En tales casos, le informaremos sobre la extensión y los motivos de la misma.

14.3. Para proteger sus datos personales, podemos solicitar prueba de identidad antes de procesar su solicitud, con el fin de garantizar que sus datos no sean divulgados a un tercero no autorizado.

Última actualización: 2026/04/20