Política de privacidad
Última actualización: 06/08/2026
1. Responsable del tratamiento
CivaAI Corp es responsable del tratamiento de los datos personales recopilados a través de CompliProof. Contacto: privacy@civaaicorp.com. Esta política cumple con el GDPR (UE), la Ley 25.326 (Argentina), LGPD (Brasil), LFPDPPP (México), Ley 1581/2012 (Colombia), Ley 19.628 (Chile), Ley 29733 (Perú), Ley 18.331 (Uruguay) y la CCPA (California, EEUU).
2. Datos que recopilamos
Recopilamos: (a) email, nombre y empresa al crear tu cuenta; (b) el contenido de los informes SOC 2 / ISAE 3402 (PDF) que subís para análisis, incluyendo cualquier dato que dichos documentos contengan; (c) información de proveedores que registrás (nombre, categoría, criticidad, notas) y las plantillas de criterios personalizados que creás; (d) dirección IP, con fines de seguridad y prevención de abuso; (e) datos de tus pagos, procesados directamente por Mercado Pago — CompliProof no almacena números de tarjeta; (f) fecha, hora y versión de esta política que aceptaste al registrarte; (g) datos de uso agregados y anónimos para mejorar el servicio.
3. Finalidad y base legal del tratamiento
Tratamos tus datos para: (a) crear y gestionar tu cuenta, procesar los informes que subís y generar el análisis solicitado — base legal: ejecución de un contrato y consentimiento expreso (art. 6.1.a y 6.1.b GDPR); (b) procesar pagos de créditos y suscripciones a través de Mercado Pago — base legal: ejecución de un contrato (art. 6.1.b GDPR); (c) enviarte el link de acceso (magic link) y comunicaciones transaccionales sobre tu cuenta — base legal: ejecución de un contrato; (d) prevenir abuso del servicio y fraude (límites de uso, detección de cuentas duplicadas) — base legal: interés legítimo (art. 6.1.f GDPR); (e) cumplir obligaciones legales aplicables — base legal: obligación legal (art. 6.1.c GDPR). Podés revocar tu consentimiento en cualquier momento escribiendo a privacy@civaaicorp.com, lo que puede implicar la baja de tu cuenta.
4. Datos de navegación y cookies
CompliProof usa una única cookie de sesión, estrictamente necesaria, para mantenerte identificado mientras usás la aplicación (autenticación). No usamos cookies de rastreo, publicidad comportamental, ni compartimos datos con redes publicitarias. Registramos tu dirección IP con fines de seguridad y para prevenir abuso mediante límites de uso.
5. Transferencia internacional de datos
Tus datos, incluyendo el contenido de los informes que subís, pueden ser procesados en servidores ubicados fuera de tu país por los siguientes proveedores: Neon (base de datos), Anthropic (análisis de documentos mediante inteligencia artificial — Claude), Mercado Pago (procesamiento de pagos) y Resend (envío de emails transaccionales). Los informes que subís se envían a Anthropic exclusivamente para generar tu análisis; no se usan para entrenar modelos de terceros salvo que el proveedor lo indique expresamente en sus propios términos. Estas transferencias se realizan bajo las garantías del artículo 46 del GDPR, cláusulas contractuales tipo aprobadas por la Comisión Europea, y conforme a las normativas locales aplicables de cada país donde opera el servicio.
6. Conservación de datos
Conservamos los datos de tu cuenta y los informes que subiste mientras tu cuenta esté activa. Si eliminás un análisis o tu cuenta, los datos asociados se eliminan de nuestra base de forma permanente dentro de un plazo razonable, salvo lo que debamos retener por obligación legal (por ejemplo, registros de pago). Podés solicitar la eliminación de tus datos en cualquier momento escribiendo a privacy@civaaicorp.com. Atenderemos tu solicitud dentro de los plazos legales aplicables (30 días según GDPR, 15 días hábiles según Ley 25.326).
7. Tus derechos
Según la normativa aplicable en tu país, tenés derecho a: acceder a tus datos, rectificarlos, suprimirlos (derecho al olvido), oponerte al tratamiento, solicitar la portabilidad, y revocar el consentimiento. Usuarios de la UE: podés reclamar ante la autoridad de control de tu país miembro. Argentina: Agencia de Acceso a la Información Pública (aaip.gob.ar). Brasil: Autoridade Nacional de Proteção de Dados (anpd.gov.br). México: INAI (inai.org.mx). Colombia: Superintendencia de Industria y Comercio (sic.gov.co). Chile: Consejo para la Transparencia (consejotransparencia.cl). Para ejercer tus derechos escribí a privacy@civaaicorp.com.
8. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado HTTPS en todas las comunicaciones, contraseñas almacenadas con hash (bcrypt, nunca en texto plano), acceso restringido a datos personales, límites de intentos de acceso, y proveedores de servicios con certificaciones de seguridad reconocidas internacionalmente.
9. Menores de edad
CompliProof no está dirigido a menores de 18 años (16 años en la UE). No recopilamos intencionalmente datos de menores. Si detectamos que hemos recopilado datos de un menor sin consentimiento parental, los eliminaremos de inmediato. Contacto: privacy@civaaicorp.com.
10. Modificaciones
CivaAI se reserva el derecho de actualizar esta política. Toda modificación significativa será comunicada con al menos 30 días de anticipación a los usuarios registrados por email. El uso continuado del servicio tras la notificación implica la aceptación de los cambios.