Ir al contenido

Política de privacidad

Fecha de entrada en vigor: 8 de septiembre de 2026

Así es como Spacebrain Inc. recopila y utiliza información personal cuando visitas nuestro sitio web, usas la plataforma o interactúas con los formularios, reservas o comunicaciones de un cliente. Encontrarás con quién la compartimos, cuánto tiempo la conservamos y cómo ejercer tus derechos.

En esta Política, «nosotros» significa Spacebrain Inc. y el «Servicio» significa nuestros sitios web, la plataforma y los servicios relacionados.

Busca una sección

1. Quiénes somos

Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canadá

Spacebrain Inc. está constituida a nivel federal en Canadá. Puedes contactar a nuestro Responsable de Privacidad en [email protected].

2. Alcance y nuestro rol

Esta Política se aplica a la información personal que Spacebrain procesa a través del Servicio y de nuestras operaciones comerciales. No rige un sitio web, calendario, proveedor de reuniones, proveedor de pagos u otro servicio de terceros que publique su propia política de privacidad.

Cuando Spacebrain decide por qué y cómo se procesa la información, por ejemplo para la administración de cuentas, facturación, seguridad del producto, nuestros sitios web, soporte y nuestra propia analítica de negocio, Spacebrain es el responsable del tratamiento u organización responsable de esa información.

Cuando un Cliente usa el Servicio para procesar sus propios contactos, comunicaciones, formularios, conexiones de calendario, reservas u otros Datos del Cliente, el Cliente generalmente decide la finalidad comercial y Spacebrain procesa la información en nombre del Cliente.

En ese contexto, el Cliente es el responsable del tratamiento u organización responsable, y Spacebrain es su encargado del tratamiento o proveedor de servicios. Nuestras Condiciones del servicio, incluido su Anexo de Procesamiento de Datos, rigen ese procesamiento.

Si interactúas con uno de nuestros Clientes —por ejemplo, al reservar una cita o completar un formulario— el aviso de privacidad de ese Cliente también se aplica al uso que hace de tu información.

Contacta primero a ese Cliente sobre su finalidad comercial o sus decisiones; también puedes contactar a Spacebrain usando los datos que figuran a continuación.

3. Información personal que recopilamos

3.1 Información que proporcionas directamente

  • Información de cuenta e identidad: nombre, correo electrónico comercial, número de teléfono, empresa, rol, identificadores de cuenta, perfil, información de autenticación, idioma, preferencias y datos de Usuarios Autorizados.
  • Información de facturación y transacciones: contacto de facturación, dirección, información fiscal, plan, facturas, estado de la transacción y datos limitados del método de pago proporcionados por nuestro procesador de pagos. Spacebrain no almacena números completos de tarjetas de pago.
  • Datos y contenido del Cliente: contactos, registros de CRM, archivos, instrucciones (prompts), formularios, respuestas, embudos, tareas, mensajes, correos electrónicos, contenido social, información de llamadas, grabaciones o transcripciones cuando estén habilitadas, datos de webinars, contenido de soporte e información colocada en flujos de trabajo configurados.
  • Comunicaciones: mensajes y archivos adjuntos que envías a los equipos de soporte, ventas, privacidad o seguridad; respuestas a encuestas; comentarios; y registros de nuestra relación.
  • Información de páginas públicas: información enviada a través de un formulario público, embudo, registro de webinar, widget o página de reservas, incluidos nombre, datos de contacto, respuestas, motivo de la cita, preferencias, zona horaria y otros campos seleccionados por el Cliente.

3.2 Información de calendario y programación

Cuando se usa el módulo de Calendario o una integración de calendario, podemos procesar:

  • identificadores de la cuenta conectada, proveedor, dirección de correo electrónico, calendarios seleccionados para la verificación de conflictos, y estado de autorización;
  • tokens de acceso y actualización OAuth o credenciales equivalentes;
  • nombres de calendarios, disponibilidad, bloques de libre/ocupado, horarios laborales, zonas horarias, identificadores de eventos, títulos o descripciones de eventos cuando la función seleccionada los requiera, ubicaciones, asistentes, información del organizador, recurrencia y estado del evento;
  • tipos de evento, ajustes de la página de reservas, respuestas de enrutamiento o calificación, marcas de tiempo de reserva y cancelación, historial de reprogramación, enlaces de reunión, recordatorios y estado de entrega; y
  • nombre, correo electrónico, número de teléfono, zona horaria, dirección IP e información del dispositivo del Visitante de la reserva, respuestas, notas enviadas voluntariamente y comunicaciones sobre la cita.

Procuramos usar el permiso de proveedor más limitado que permita la función. Los datos exactos dependen del proveedor de calendario, el permiso otorgado y la configuración seleccionada por el Anfitrión de la reserva.

3.3 Información recopilada automáticamente

  • Datos del dispositivo y de la red: dirección IP, navegador, sistema operativo, tipo de dispositivo, idioma, URL de referencia, región aproximada derivada de la IP e identificadores asociados con cookies o tecnología similar.
  • Datos de uso: páginas y funciones vistas, acciones realizadas, marcas de tiempo, duración de la sesión, navegación, estado de la integración, uso de la API, comprobaciones de plan y derechos, e interacción con correos electrónicos o páginas públicas.
  • Datos de seguridad y diagnóstico: eventos de autenticación, registros de auditoría, metadatos de solicitudes, información de fallos y errores, datos de rendimiento, estado de webhooks y entregas, eventos de límite de frecuencia, sospechas de abuso y registros técnicos.

3.4 Información de Clientes y terceros

Los Clientes pueden proporcionar información sobre su personal, clientes, prospectos, contactos, asistentes o destinatarios de comunicaciones. Podemos recibir información de servicios conectados por indicación del Cliente, incluidos Google, Microsoft, Zoom, redes sociales, servicios de correo electrónico, proveedores de pago, proveedores de reuniones, plataformas publicitarias y otras integraciones.

También podemos recibir información de contacto comercial o de verificación de cuenta de fuentes públicas o comerciales lícitas cuando una función del Servicio lo requiera.

4. Por qué procesamos información personal

Procesamos información personal para las siguientes finalidades:

  • Proporcionar y administrar el Servicio: crear cuentas, autenticar usuarios, proporcionar las funciones solicitadas, sincronizar integraciones, procesar reservas, enrutar formularios, ejecutar flujos de trabajo configurados, entregar comunicaciones y prestar soporte.
  • Ejecutar nuestro contrato: gestionar planes, derechos, uso, pagos, facturas, renovaciones, soporte y la relación con el cliente.
  • Proteger el Servicio: prevenir el fraude y el abuso, verificar solicitudes y webhooks, proteger cuentas e inquilinos, detectar incidentes, solucionar problemas, mantener copias de seguridad, hacer cumplir las políticas y preservar la integridad y disponibilidad.
  • Mejorar y comprender el Servicio: analizar la adopción de funciones y el rendimiento, depurar, realizar investigación con datos agregados o desidentificados, y desarrollar mejoras acordes con las expectativas de los usuarios y las restricciones de los proveedores.
  • Comunicarnos: enviar avisos de cuenta, transacciones, seguridad, reservas, soporte y legales; y enviar marketing cuando esté permitido y sujeto a derechos de exclusión.
  • Cumplir la ley y proteger derechos: cumplir obligaciones fiscales, contables, de privacidad, de sanciones, de procesos legales, de mantenimiento de registros y regulatorias; establecer o defender reclamaciones legales; y proteger a las personas, a Spacebrain, a los Clientes y al público.
  • Por indicación de un Cliente: procesar los Datos Personales del Cliente conforme a las instrucciones documentadas del Cliente y al Anexo de Procesamiento de Datos.

Bases jurídicas

Canadá: Identificamos finalidades razonables antes o en el momento de la recopilación, obtenemos consentimiento significativo cuando se requiere, y de lo contrario recopilamos, usamos o divulgamos información personal según lo permitan o exijan la PIPEDA, la Ley de Protección de la Información Personal de Alberta y otras leyes de privacidad canadienses aplicables.

No recurrimos a la terminología europea de «intereses legítimos» como sustituto del consentimiento cuando la ley canadiense exige consentimiento.

Espacio Económico Europeo y Reino Unido: Cuando corresponda, nuestras bases jurídicas son la ejecución de un contrato; el cumplimiento de obligaciones legales; el consentimiento, que puede retirarse; y los intereses legítimos, como proteger, respaldar y mejorar el Servicio, prevenir el fraude y gestionar nuestro negocio, cuando dichos intereses no sean anulados por los derechos individuales.

El Cliente determina la base jurídica de los Datos Personales del Cliente que controla.

Otras regiones: Procesamos información con consentimiento o conforme a otra base reconocida por la ley aplicable. Cuando la ley exija un aviso o consentimiento más específico, lo proporcionaremos en el punto de recopilación correspondiente.

5. Módulo de calendario y reservas públicas

5.1 Anfitriones de reservas

Un Anfitrión de reservas elige su disponibilidad, tipos de evento, preguntas, enrutamiento, calendarios conectados, ajustes de comunicación y motivo de la cita. Usamos los Datos de Calendario para verificar conflictos, ofrecer horarios, crear o actualizar eventos, generar enlaces de reunión, enviar mensajes operativos y gestionar cancelaciones o reprogramaciones.

No revelamos los detalles de un evento privado en conflicto a un Visitante de la reserva únicamente para mostrar que un horario no está disponible.

5.2 Visitantes de la reserva

Cuando reservas con un Anfitrión de reservas, la información que envías se comparte con ese anfitrión y sus miembros de equipo e integraciones autorizados. La página de reservas debe identificar al anfitrión y proporcionar o enlazar la información de privacidad correspondiente.

Spacebrain procesa la información para prestar y proteger el servicio de programación, y para sus finalidades limitadas como responsable del tratamiento descritas en esta Política. No incluyas información sensible en un campo de texto libre de la reserva a menos que el Anfitrión de la reserva lo solicite específicamente mediante un flujo de trabajo lícito y adecuado.

5.3 Desconexión de un calendario

Un Anfitrión de reservas puede desconectar un proveedor a través de los ajustes disponibles o de los controles de seguridad del proveedor. A continuación, dejamos de usar esa autorización para nuevos accesos a la API y eliminamos o deshabilitamos el token correspondiente dentro del plazo descrito más abajo.

Los eventos ya creados en un calendario externo pueden permanecer allí y deben gestionarse con ese proveedor o titular del calendario.

5.4 Avisos requeridos dentro del producto

Esta Política complementa, pero no reemplaza, los avisos concisos que se muestran en los puntos de recopilación sensibles.

Antes de solicitar un permiso de calendario o la información de un Visitante de la reserva, el Servicio indicará los datos solicitados y la función para la que se utilizan cuando la política de la plataforma o la ley aplicable exija un aviso en el momento oportuno.

6. Datos de Google Workspace y Microsoft

6.1 Datos de la API de Google Workspace

Spacebrain utiliza la información recibida de las API de Google Workspace únicamente para proporcionar o mejorar funciones destacadas de cara al usuario que este autorice, como la disponibilidad y gestión de eventos de Google Calendar, las funciones de webinar o reunión de Google Meet, y las funciones conectadas de Gmail.

Spacebrain solicita los alcances más limitados y prácticos para la función seleccionada, y proporciona controles para desconectar la cuenta y solicitar la eliminación.

El uso y la transferencia por parte de Spacebrain de la información recibida de las API de Google Workspace se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

No vendemos los datos de la API de Google Workspace, no los usamos con fines publicitarios, no los transferimos a corredores de datos, no los usamos para determinar solvencia crediticia, ni usamos datos brutos o derivados de Workspace para crear, entrenar o mejorar un modelo generalizado de IA o de aprendizaje automático.

El acceso humano se limita al consentimiento documentado del usuario para una finalidad de soporte específica, investigaciones de seguridad o abuso, obligaciones legales, u operaciones internas debidamente agregadas y desidentificadas, según lo permita la política de Google.

6.2 Datos de Microsoft

Para las integraciones de identidad de Microsoft, Outlook, Calendar, Teams y Graph, divulgamos los permisos solicitados en la experiencia de consentimiento y usamos los datos resultantes únicamente para las funciones seleccionadas de cara al usuario, seguridad, soporte y obligaciones legales.

Los usuarios pueden revocar el consentimiento a través de los ajustes de Spacebrain donde estén disponibles, o mediante su cuenta de Microsoft o el administrador de su organización.

Microsoft puede procesar información de forma independiente conforme a su propia declaración de privacidad y condiciones.

7. Procesamiento con IA

Cuando un Cliente invoca una función de IA, Spacebrain puede transmitir el contenido mínimo razonablemente necesario para esa solicitud al proveedor de IA configurado. Esto puede incluir instrucciones (prompts), mensajes, documentos, contexto de CRM, contenido de reuniones o llamadas, u otros Datos del Cliente seleccionados para el flujo de trabajo.

El Cliente decide si habilita la función y es responsable de las instrucciones lícitas y de la revisión humana.

Según la función habilitada y la configuración del Cliente, los proveedores de IA y de procesamiento relacionado pueden incluir a OpenAI y Anthropic para la inferencia de modelos de lenguaje; Google para Gemini y funciones autorizadas de Workspace; Voyage AI para embeddings; Mem0 y Qdrant para memoria y recuperación configuradas; Ultravox para el procesamiento de agentes de voz; y Cartesia para la generación de voz.

El audio de llamadas, las transcripciones, las instrucciones, el contexto recuperado, las respuestas generadas, los documentos o los embeddings se envían únicamente cuando son necesarios para la función solicitada.

No todos los proveedores se usan para todos los Clientes o solicitudes.

Spacebrain no usa el contenido del Cliente para entrenar un modelo generalizado de Spacebrain a menos que primero proporcionemos un aviso claro independiente y obtengamos cualquier consentimiento que exijan la ley y el contrato.

Contratamos ofertas de API o comerciales de proveedores en virtud de las cuales los Datos del Cliente no se usan para entrenar los modelos generalizados de un proveedor sin permiso.

Los proveedores pueden conservar contenido limitado o metadatos de seguridad para la prestación del servicio, la supervisión de fraude o abuso, el cumplimiento legal, o el almacenamiento configurado por el Cliente conforme a sus condiciones comerciales aplicables.

No usamos los datos de la API de Google Workspace para el entrenamiento de modelos generalizados. Podemos usar métricas operativas agregadas y desidentificadas que no puedan identificar razonablemente a una persona o Cliente para medir y mejorar la fiabilidad.

8. Cookies del sitio web y analítica de la aplicación

8.1 Visitar el sitio web

Las cookies esenciales y tecnologías similares ayudan a prestar y proteger el sitio web y a recordar tus preferencias. En spacebrain.ai, puedes aceptar o rechazar la analítica y la publicidad opcionales por separado en Ajustes de privacidad.

Puedes cambiar tu elección usando el enlace del pie de página en cualquier momento. Rechazar el seguimiento opcional no te impide leer el sitio web ni registrarte.

Analítica del sitio web: con tu permiso de analítica, Google Analytics (entregado a través de Google Tag Manager) y PostHog nos ayudan a entender qué páginas visita la gente, cómo navega y dónde encuentra errores.

Esto puede incluir detalles del navegador y dispositivo, rutas de página, marcas de tiempo, eventos de interacción e identificadores seudonimizados del navegador. La grabación de sesiones del sitio web está desactivada.

Nuestra elección de analítica del sitio web no habilita la analítica ni la reproducción de sesiones en la aplicación con sesión iniciada.

Medición del sitio sin cookies: Cloudflare Web Analytics mide las visitas a las páginas y el rendimiento del sitio web sin cookies analíticas, almacenamiento local ni huellas digitales de los visitantes.

Esta medición funciona por separado de las elecciones opcionales de Google Analytics, PostHog y publicidad en los Ajustes de privacidad. Más información sobre Cloudflare Web Analytics.

Medición publicitaria: con tu permiso publicitario, conservamos información de campañas e identificadores de clic en anuncios, como gclid, gbraid o wbraid, y trasladamos la atribución correspondiente al registro.

Podemos enviar el identificador de clic y la confirmación de registro a Google para entender qué anuncios generan registros. No incluimos tu dirección de correo electrónico, el contenido del espacio de trabajo ni los datos de la API de Google Workspace en esta medición de registro.

La personalización de anuncios permanece desactivada.

La Política de cookies explica estas tecnologías, sus períodos de almacenamiento y cómo retirar el permiso. Global Privacy Control mantiene desactivado el seguimiento opcional del sitio web.

Tomar conocimiento de esta Política o aceptar las Condiciones del servicio no sustituye una elección independiente sobre el seguimiento opcional.

8.2 Usar la aplicación

Las preferencias de analítica de la aplicación se gestionan por separado a través de los ajustes de la cuenta. Usamos PostHog para la analítica del producto y el diagnóstico de la aplicación.

Con tu permiso de analítica de la aplicación, se pueden usar la reproducción de sesiones enmascarada y los mapas de calor en las pantallas habilitadas. Las reproducciones reconstruyen el diseño de la página y el tiempo de interacción; los mapas de calor combinan las posiciones de clics y del puntero.

Esto puede incluir identificadores seudonimizados de cuenta y sesión, eventos de página y de función, marcas de tiempo, información del navegador y del dispositivo, y coordenadas de interacción.

La captura opcional en la aplicación permanece desactivada sin la preferencia de analítica de la aplicación requerida. Puedes rechazar o retirar el permiso a través de las preferencias de privacidad de tu cuenta.

Global Privacy Control mantiene desactivada la captura opcional. Las funciones principales de cuenta, reservas, seguridad y transacciones no dependen del consentimiento de analítica opcional. La ventana emergente de privacidad del sitio web no se muestra en la aplicación.

Las reproducciones y los mapas de calor excluyen los formularios públicos, embudos, páginas de webinar y de reservas, páginas de autenticación, y pantallas sensibles de la aplicación, incluidos los espacios de trabajo de bandeja de entrada, CRM, correo electrónico, calendario, IA y automatización, ajustes y administración, pagos, acuerdos, gestión de gimnasio/socios y contenido de conocimiento.

El texto de la reproducción, los valores de entrada y los atributos de elementos se enmascaran antes de la transmisión. Las imágenes, el audio, el video, los canvas, los documentos incrustados, las entradas ocultas/de archivo y los elementos marcados como sensibles quedan bloqueados.

No habilitamos la captura de reproducción de registros de consola, cuerpos o encabezados de solicitudes o respuestas, contenido de canvas ni marcos de origen cruzado. Los datos de mapas de calor contienen coordenadas y tipos de interacción en lugar de valores de campo; las cadenas de consulta y los fragmentos se eliminan de las URL de página.

La reproducción y la analítica no están destinadas a recopilar contraseñas, tokens OAuth, datos de tarjetas de pago, cuerpos de mensajes, contenido de llamadas, instrucciones (prompts), documentos ni respuestas de formularios y reservas.

Las restricciones sobre los datos de integración de Google Workspace y Microsoft siguen aplicándose.

PostHog procesa esta información como nuestro proveedor de servicios, conforme a las secciones 9 y 11. El acceso se limita al personal autorizado para la mejora del producto y la resolución de problemas.

La analítica del producto y la información de mapas de calor se conservan habitualmente hasta 12 meses; las reproducciones de sesiones se conservan habitualmente hasta 30 días, como se describe en la sección 12.

La sección 15 explica las solicitudes de acceso y eliminación.

9. Cómo divulgamos información personal

Podemos divulgar información personal a:

  • Clientes y sus usuarios: un Anfitrión de reservas, administrador de cuenta, miembro del espacio de trabajo, agencia, cliente final u otro destinatario designado por el Cliente cuando sea necesario para el flujo de trabajo configurado.
  • Servicios conectados: proveedores de calendario, reuniones, correo electrónico, redes sociales, publicidad, pagos, CRM, almacenamiento u otros que un Cliente decida conectar.
  • Proveedores de servicios y subencargados: nuestras categorías actuales de proveedores incluyen a Cloudflare y Hetzner para alojamiento, redes, entrega de contenido e infraestructura; Stripe para pagos y facturación; Postmark y Novu para correo electrónico transaccional y notificaciones; PostHog para analítica de producto, reproducción de sesiones enmascarada, mapas de calor y diagnóstico de la aplicación; Logfire y Langfuse para observabilidad de IA y de la aplicación; Qdrant, Voyage AI y Mem0 para recuperación, embeddings y memoria configurados; Telnyx para telefonía; Ultravox y Cartesia para procesamiento de voz y habla; OpenAI, Anthropic y Google para funciones de IA configuradas; Google y Microsoft para funciones conectadas de identidad, correo electrónico, calendario y reuniones; Zoom para funciones de reunión conectadas; y GitHub para integraciones de desarrollador o repositorio habilitadas. No todos los proveedores procesan la información de todos los Clientes.
  • Asesores profesionales: auditores, contadores, aseguradoras, abogados y consultores sujetos a deberes de confidencialidad.
  • Autoridades y partes afectadas: cuando sea razonablemente necesario para cumplir con la ley o un proceso legal, proteger derechos y seguridad, investigar abusos, responder a una emergencia, o establecer o defender reclamaciones.
  • Transacciones comerciales: partes y asesores potenciales o reales en una financiación, fusión, adquisición, reorganización o venta, sujetos a las restricciones adecuadas de confidencialidad y uso lícito.

Exigimos a los encargados y subencargados del tratamiento que protejan la información personal y la usen únicamente para fines autorizados. Algunos proveedores conectados actúan de forma independiente conforme a sus propias condiciones, en lugar de actuar únicamente como encargados de Spacebrain.

Esta lista en la página es la divulgación de subencargados vigente a la fecha de entrada en vigor de la Política. La actualizaremos cuando un cambio material de proveedor afecte a los Datos Personales del Cliente, y proporcionaremos un aviso adicional cuando el contrato o la ley lo exijan.

10. Sin venta ni intercambio para publicidad conductual

Spacebrain no vende información personal a cambio de dinero. No compartimos información personal para publicidad conductual entre contextos ni publicidad dirigida basada en la actividad en servicios no afiliados.

No usamos la información del Visitante de la reserva, el contenido del Cliente, los Datos de Calendario ni los datos de la API de Google Workspace con fines publicitarios.

Si estas prácticas cambian, actualizaremos esta Política y proporcionaremos cualquier aviso y opción de exclusión requeridos antes de que el cambio surta efecto.

10.1 Aviso complementario para estados de Estados Unidos

Durante los 12 meses anteriores, según las funciones utilizadas, es posible que Spacebrain haya recopilado las siguientes categorías legales: identificadores; información de registros de clientes; información comercial y de transacciones; actividad en internet u otras redes electrónicas; geolocalización aproximada; información de audio, electrónica, visual o similar; información profesional o relacionada con el empleo; inferencias utilizadas para funciones de producto o seguridad; e información personal sensible, como credenciales de cuenta o el contenido de comunicaciones cuando Spacebrain no sea el destinatario previsto.

Las secciones 3 y 4 describen las fuentes y finalidades, la sección 9 describe las categorías de destinatarios a los que se puede divulgar información con fines comerciales, y la sección 12 describe los criterios de conservación.

Spacebrain no usa ni divulga información personal sensible para inferir características sobre una persona. Spacebrain no ha vendido información personal ni la ha compartido para publicidad conductual entre contextos durante los 12 meses anteriores.

Los derechos de la sección 15 se aplican cuando la ley estatal correspondiente cubre a Spacebrain y la solicitud.

11. Procesamiento y transferencias internacionales

Spacebrain tiene su sede en Canadá. La información personal puede procesarse en Canadá, Estados Unidos, el Espacio Económico Europeo y otros países donde operen Spacebrain, los Clientes, los proveedores conectados o los subencargados.

Esos países pueden tener leyes distintas, y la información puede ser accesible para tribunales, fuerzas del orden o autoridades de seguridad nacional conforme a la ley local.

Utilizamos salvaguardas contractuales, organizativas y técnicas adecuadas para la transferencia. Cuando se requiera, estas incluyen decisiones de adecuación, las Cláusulas Contractuales Tipo de la Comisión Europea, el Addendum de Transferencia Internacional de Datos del Reino Unido o el Acuerdo de Transferencia Internacional de Datos, y protecciones contractuales para proveedores de servicios fuera de Canadá.

El Anexo de Procesamiento de Datos contiene condiciones de transferencia adicionales para los Datos Personales del Cliente.

12. Conservación y eliminación

Conservamos la información personal solo durante el tiempo razonablemente necesario para la finalidad identificada, las instrucciones del Cliente, la relación con la cuenta, la seguridad, la resolución de disputas y las obligaciones legales.

La conservación puede variar según la configuración y el contrato. Nuestros criterios y objetivos predeterminados son:

  • Perfiles y ajustes de cuenta: mientras la cuenta esté activa y habitualmente hasta 12 meses después del cierre cuando sea necesario para la reactivación, el soporte, la prevención de fraude o las disputas; los registros esenciales de contrato y consentimiento pueden conservarse más tiempo.
  • Datos del Cliente, reservas y registros de citas: mientras los mantenga el Cliente en una cuenta activa, y luego se eliminan habitualmente de los sistemas activos dentro de los 30 días posteriores a instrucciones válidas de eliminación o a la terminación, sujeto a retenciones contractuales y legales.
  • Credenciales de calendario y tokens OAuth: mientras la conexión esté activa, y luego se revocan o deshabilitan y se eliminan de los sistemas activos con prontitud, habitualmente dentro de los 30 días posteriores a la desconexión o a la terminación de la cuenta.
  • Datos temporales de disponibilidad, libre/ocupado y sincronización: solo durante el tiempo necesario para realizar y solucionar problemas de sincronización, generalmente de forma continua y habitualmente por no más de 30 días, a menos que pasen a formar parte de un registro de reserva.
  • Registros de facturación, impuestos y transacciones: generalmente siete años, o el período que exija la ley fiscal, contable y antifraude aplicable.
  • Registros de soporte: habitualmente dos años después de la resolución, salvo que se necesiten para una relación continua o una disputa.
  • Registros de seguridad, auditoría y diagnóstico: habitualmente hasta 90 días, con determinados registros de seguridad o auditoría conservados hasta 12 meses o más cuando sea necesario para investigar un incidente o cumplir una obligación legal.
  • Analítica de producto: habitualmente hasta 12 meses; la reproducción de sesiones, cuando esté habilitada con el consentimiento requerido, habitualmente hasta 30 días.
  • Copias de seguridad: se eliminan o sobrescriben en una rotación protegida, habitualmente dentro de 90 días, y se aíslan del uso ordinario hasta su eliminación.

Podemos conservar información desidentificada que no pueda identificar razonablemente a una persona. Un Cliente puede establecer un período de conservación lícito distinto para los datos que controla.

Eliminar información de Spacebrain no elimina una copia ya entregada a un Cliente, Anfitrión de reservas, destinatario o servicio de terceros conectado.

13. Seguridad

Utilizamos salvaguardas administrativas, técnicas y organizativas diseñadas para la sensibilidad y el riesgo de la información.

Según el sistema, estas incluyen controles de acceso, autenticación y gestión de credenciales, separación de inquilinos, cifrado en tránsito, cifrado en reposo adecuado al riesgo, prácticas seguras de desarrollo e implementación, registro y supervisión, copias de seguridad, gestión de vulnerabilidades, respuesta a incidentes, diligencia de proveedores y obligaciones de confidencialidad del personal.

Ningún sistema de transmisión o almacenamiento en internet es completamente seguro.

Eres responsable de usar autenticación robusta, controlar a los Usuarios Autorizados e integraciones, proteger los puntos finales, otorgar permisos mínimos y notificar con prontitud cualquier sospecha de compromiso a [email protected].

14. Incidentes de privacidad y seguridad

Mantenemos un proceso de respuesta a incidentes para contener, investigar, mitigar, remediar y documentar las brechas sospechadas. Notificamos a los Clientes, personas, reguladores u otras organizaciones afectadas cuando lo exijan la ley y el contrato aplicables.

Conforme a la ley canadiense, esto puede incluir informar de una brecha que cree un riesgo real de daño significativo y mantener los registros de brechas requeridos. Cuando Spacebrain actúe como encargado del tratamiento, notificaremos al Cliente responsable según lo descrito en el Anexo de Procesamiento de Datos.

15. Tus derechos de privacidad

Según dónde vivas y nuestro rol, es posible que tengas derecho a:

  • saber si procesamos tu información personal y cómo lo hacemos, y recibir una copia;
  • corregir información inexacta o incompleta;
  • solicitar la eliminación, anonimización, restricción o cese del procesamiento;
  • retirar el consentimiento, sujeto a límites legales o contractuales y a un aviso razonable;
  • oponerte al procesamiento basado en intereses legítimos o al marketing directo;
  • recibir cierta información en un formato estructurado, de uso común y legible por máquina, y solicitar la portabilidad cuando corresponda;
  • solicitar información sobre la toma de decisiones automatizada y, cuando corresponda, la revisión humana;
  • solicitar la desindexación o reindexación en las circunstancias reconocidas por la ley de Quebec;
  • optar por no participar en la venta, el intercambio para publicidad conductual o ciertas elaboraciones de perfiles cuando corresponda, aunque Spacebrain actualmente no realiza venta ni intercambio para publicidad conductual entre contextos;
  • limitar ciertos usos de información personal sensible cuando corresponda; y
  • presentar una queja ante un regulador de privacidad y no ser objeto de discriminación por ejercer un derecho.

15.1 Cómo presentar una solicitud

Envía un correo electrónico a nuestro Responsable de Privacidad a [email protected] con el asunto «Solicitud de privacidad». Describe el derecho y la cuenta, el espacio de trabajo, la reserva, la dirección de correo electrónico o la interacción involucrada.

Podemos solicitar la información razonablemente necesaria para verificar la identidad y la autoridad. Un agente autorizado puede presentar una solicitud cuando la ley lo permita, sujeto a la comprobación de la autorización.

Responderemos dentro del plazo exigido por la ley aplicable, generalmente dentro de 30 días conforme a la ley canadiense y de un mes conforme al RGPD, sujeto a las prórrogas permitidas.

Si denegamos una solicitud, explicaremos el motivo aplicable y la vía de apelación o queja cuando se requiera. No cobramos una tarifa salvo que la ley lo permita para una solicitud manifiestamente infundada, excesiva o repetitiva.

15.2 Información controlada por el Cliente

Si tu información fue enviada por un Cliente, Anfitrión de reservas, empleador u organización de Spacebrain, contacta primero a esa organización, ya que controla la finalidad comercial y puede necesitar responder.

La asistiremos según sea necesario. Spacebrain puede seguir respondiendo directamente respecto de la información que controlamos para nuestros propios fines.

15.3 Quejas

Te animamos a contactar primero a nuestro Responsable de Privacidad.

También puedes presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá, la Oficina del Comisionado de Información y Privacidad de Alberta, la Commission d'accès à l'information du Québec, una autoridad de supervisión europea o del Reino Unido, una autoridad estatal de privacidad de Estados Unidos, u otro regulador con jurisdicción sobre tu asunto.

16. Decisiones automatizadas

Spacebrain puede usar sistemas automatizados para la detección de fraude, la prevención de abusos, la seguridad, el enrutamiento, la puntuación, las sugerencias de programación y las funciones del producto.

Spacebrain no utiliza el procesamiento exclusivamente automatizado para sus propias decisiones que produzcan efectos jurídicos o de importancia similar sobre una persona. Los Clientes pueden configurar flujos de trabajo automatizados y son responsables del aviso requerido, la base jurídica, las pruebas, la revisión humana y los derechos de apelación.

Cuando corresponda, puedes solicitar información sobre los factores principales y la revisión humana.

17. Menores

Las cuentas de Spacebrain son para usuarios comerciales que tengan al menos 18 años. El Servicio no está dirigido a menores de 13 años, y las páginas públicas de reservas no están diseñadas para solicitar información personal de menores.

Los Clientes no deben usar intencionalmente el Servicio para recopilar información personal de menores de 13 años —o de una edad superior cuando la ley local exija el consentimiento parental— sin la aprobación previa por escrito de Spacebrain y un programa de consentimiento parental conforme.

Si sabemos que se recopiló información de un menor en infracción de esta sección, tomaremos medidas razonables para eliminarla o devolverla, y deshabilitaremos el flujo de trabajo afectado.

18. Enlaces y servicios de terceros

El Servicio puede enlazar o interoperar con servicios de terceros. Sus prácticas de privacidad se aplican a la información que procesan de forma independiente. Revisa las condiciones y los ajustes de privacidad del proveedor antes de conectarlo.

La página de reservas, el producto, el servicio profesional o el sitio web externo de un Cliente también se rigen por las prácticas de ese Cliente, y no únicamente por esta Política.

19. Cambios a esta Política

Podemos actualizar esta Política para reflejar cambios de producto, legales, de seguridad u operativos. Publicaremos la Política revisada y la fecha de entrada en vigor. Si un cambio afecta de forma material la manera en que usamos la información ya recopilada, proporcionaremos un aviso previo razonable y obtendremos el consentimiento cuando la ley lo exija.

No usaremos la información para una nueva finalidad materialmente incompatible sin el aviso o consentimiento que exija la ley.

20. Contáctanos

Responsable de Privacidad
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canadá

Correo electrónico: [email protected]

Esta Política se proporciona en inglés. Una traducción se ofrece por conveniencia, salvo que la ley obligatoria exija lo contrario. En la medida permitida por la ley, la versión en inglés prevalece si las traducciones entran en conflicto.