Ir al contenido

Política de privacidad

Fecha de entrada en vigor: September 8, 2026

Here’s how Spacebrain Inc. collects and uses personal information when you visit our website, use the platform or interact with a customer’s forms, bookings or communications. You’ll find who we share it with, how long we keep it and how to exercise your rights.

In this Policy, “we” means Spacebrain Inc. and the “Service” means our websites, platform and related services.

Find a section

1. Quiénes somos

Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canadá

Spacebrain Inc. está constituida a nivel federal en Canadá. Puede comunicarse con nuestro Oficial de Privacidad en [email protected].

2. Alcance y nuestro papel

Esta Política se aplica a la información personal procesada por Spacebrain a través del Servicio y nuestras operaciones comerciales. No rige un sitio web, calendario, proveedor de reuniones, proveedor de pagos u otro servicio de terceros que publique su propia política de privacidad.

Cuando Spacebrain decide por qué y cómo se procesa la información, Como para la administración de cuentas, facturación, seguridad de productos, nuestros sitios web, soporte y nuestro propio análisis comercial, Spacebrain es el controlador u organización responsable de esa información.

Cuando un Cliente utiliza el Servicio para procesar sus propios contactos, comunicaciones, formularios, conexiones de calendario, reservas u otros Datos del Cliente, El Cliente generalmente decide el propósito comercial y Spacebrain procesa la información en nombre del Cliente. En ese contexto, el Cliente es el controlador u organización responsable y Spacebrain es su procesador o proveedor de servicios. Nuestro Términos de servicio, Incluyendo su Anexo de Procesamiento de Datos, rigen ese procesamiento.

Si interactúa con uno de nuestros Clientes, por ejemplo, reservando una cita o completando un formulario, el aviso de privacidad del Cliente también se aplica al uso de su información. Póngase en contacto con ese cliente primero sobre su propósito comercial o decisiones; también puede ponerse en contacto con Spacebrain utilizando los detalles a continuación.

3. Información personal que recopilamos

3.1 Información que usted proporciona directamente

  • Información de cuenta e identidad: Nombre, correo electrónico comercial, número de teléfono, empresa, función, identificadores de cuenta, perfil, información de autenticación, configuración regional, preferencias y detalles del usuario autorizado.
  • Información de facturación y transacción: Contacto de facturación, dirección, información fiscal, plan, facturas, estado de la transacción y detalles limitados del método de pago proporcionados por nuestro procesador de pagos. Spacebrain no almacena números completos de tarjetas de pago.
  • Datos y contenido del cliente: Contactos, registros de CRM, archivos, indicaciones, instrucciones, formularios, respuestas, embudos, tareas, mensajes, correos electrónicos, contenido social, información de llamadas, grabaciones o transcripciones cuando están habilitadas, datos de seminarios web, contenido de soporte e información colocada en flujos de trabajo configurados.
  • Comunicaciones: Mensajes y archivos adjuntos que envías a los equipos de soporte, ventas, privacidad o seguridad; respuestas a la encuesta; comentarios; y registros de nuestra relación.
  • Información de la página pública: Información enviada a través de un formulario público, embudo, registro de seminario web, widget o página de reserva, incluyendo nombre, datos de contacto, respuestas, propósito de la cita, preferencias, zona horaria y otros campos seleccionados por el Cliente.

3.2 Calendario e información de programación

Cuando se utiliza el módulo Calendario o una integración de calendario, podemos procesar:

  • Identificadores de cuentas conectadas, proveedor, dirección de correo electrónico, calendarios seleccionados para la comprobación de conflictos y estado de autorización;
  • Acceso OAuth y tokens de actualización o credenciales equivalentes;
  • Nombres de calendario, disponibilidad, bloques libres/concurados, horas de trabajo, zonas horarias, identificadores de eventos, títulos o descripciones de eventos donde la función seleccionada los requiera, ubicaciones, asistentes, información del organizador, recurrencia y estado del evento;
  • Tipos de eventos, configuración de la página de reservas, respuestas de enrutamiento o calificación, marcas de tiempo de reserva y cancelación, historial de reprogramación, enlaces de reuniones, recordatorios y estado de entrega; y
  • Nombre del visitante de reserva, correo electrónico, número de teléfono, zona horaria, dirección IP e información del dispositivo, respuestas, notas enviadas voluntariamente y comunicaciones de citas.

Buscamos usar el permiso de proveedor más estrecho que admita la función. Los datos exactos dependen del proveedor del calendario, el permiso otorgado y la configuración seleccionada por el anfitrión de la reserva.

3.3 Información recopilada automáticamente

  • Datos del dispositivo y de la red: Dirección IP, navegador, sistema operativo, tipo de dispositivo, idioma, URL de referencia, región aproximada derivada de IP e identificadores asociados con cookies o tecnología similar.
  • Datos de uso: Páginas y características vistas, acciones tomadas, marcas de tiempo, duración de la sesión, navegación, estado de integración, uso de la API, verificación de planes y derechos, e interacción con correos electrónicos o páginas públicas.
  • Datos de seguridad y diagnóstico: Eventos de autenticación, registros de auditoría, metadatos de solicitud, información de bloqueo y error, datos de rendimiento, webhook y estado de entrega, eventos de límite de velocidad, sospecha de abuso y registros técnicos.

3.4 Información de clientes y terceros

Los clientes pueden proporcionar información sobre su personal, clientes, prospectos, contactos, asistentes o destinatarios de la comunicación. Podemos recibir información de servicios conectados bajo la dirección del Cliente, incluyendo Google, Microsoft, Zoom, redes sociales, servicios de correo electrónico, proveedores de pagos, proveedores de reuniones, plataformas publicitarias y otras integraciones. También podemos recibir información de contacto comercial o de verificación de cuentas de fuentes públicas o comerciales legales cuando una función de Servicio lo requiera.

4. Por qué procesamos información personal

Procesamos información personal para los siguientes fines:

  • Proporcionar y administrar el Servicio: Crear cuentas, autenticar usuarios, proporcionar funciones solicitadas, sincronizar integraciones, procesar reservas, enrutar formularios, realizar flujos de trabajo configurados, entregar comunicaciones y proporcionar soporte.
  • Realizar nuestro contrato: Gestionar planes, derechos, uso, pagos, facturas, renovaciones, soporte y la relación con el cliente.
  • Asegurar el servicio: Prevenir el fraude y el abuso, verificar las solicitudes y los webhooks, proteger las cuentas y los inquilinos, detectar incidentes, solucionar problemas, mantener las copias de seguridad, hacer cumplir las políticas y preservar la integridad y la disponibilidad.
  • Mejorar y comprender el servicio: Analizar la adopción y el rendimiento de funciones, depurar, realizar investigaciones utilizando datos agregados o desidentificados y desarrollar mejoras consistentes con las expectativas del usuario y las restricciones del proveedor.
  • Comunicar: Enviar cuenta, transacción, seguridad, reserva, soporte y avisos legales; y enviar marketing donde esté permitido y sujeto a derechos de exclusión voluntaria.
  • Cumplir con la ley y proteger los derechos: Cumplir con las obligaciones fiscales, contables, de privacidad, sanciones, procesos legales, mantenimiento de registros y reglamentarias; establecer o defender reclamaciones legales; y proteger a las personas, Spacebrain, los clientes y el público.
  • En la dirección de un cliente: Procesar los Datos Personales del Cliente bajo las instrucciones documentadas del Cliente y el Anexo de Procesamiento de Datos.

Motivos legales

Canadá: Identificamos los propósitos razonables antes o en el momento de la recopilación, obtenemos un consentimiento significativo cuando sea necesario, y recopilamos, usamos o divulgamos información personal según lo permitido o requerido por PIPEDA, la Ley de Protección de Información Personal de Alberta y otras leyes de privacidad canadienses aplicables. No nos basamos en la terminología europea de "intereses legítimos" como sustituto del consentimiento cuando la ley canadiense requiere consentimiento.

Espacio Económico Europeo y Reino Unido: Cuando corresponda, nuestros fundamentos legales son el cumplimiento de un contrato; el cumplimiento de las obligaciones legales; el consentimiento, que puede ser retirado; e intereses legítimos como asegurar, apoyar y mejorar el Servicio, prevenir el fraude y administrar nuestro negocio, donde esos intereses no sean anulados por derechos individuales. El Cliente determina la base legal de los Datos Personales del Cliente que controla.

Otras regiones: Procesamos la información con consentimiento o bajo otra base reconocida por la ley aplicable. Cuando la ley requiera un aviso o consentimiento más específico, lo proporcionaremos en el punto de recogida correspondiente.

5. Módulo de calendario y reservas públicas

5.1 Anfitriones de reserva

Un anfitrión de reservas elige su disponibilidad, tipos de eventos, preguntas, enrutamiento, calendarios conectados, configuración de comunicación y propósito de la cita. Utilizamos los datos del calendario para comprobar conflictos, ofrecer horarios, crear o actualizar eventos, generar enlaces de reuniones, enviar mensajes operativos y gestionar la cancelación o la reprogramación. No exponemos los detalles de un evento privado conflictivo a un visitante de la reserva simplemente para mostrar que una hora no está disponible.

5.2 Visitantes de reserva

Cuando reserva con un anfitrión de reservas, la información que envía se comparte con ese anfitrión y los miembros de su equipo e integraciones permitidos. La página de reservas debe identificar al anfitrión y proporcionar o vincular a información de privacidad relevante. Spacebrain procesa la información para proporcionar y asegurar el servicio de programación y para sus fines de controlador limitado descritos en esta Política. No coloque información confidencial en un campo de reserva de texto libre a menos que el anfitrión de reservas lo solicite específicamente a través de un flujo de trabajo apropiado y legal.

5.3 Desconexión de un calendario

Un anfitrión de reservas puede desconectar a un proveedor a través de la configuración disponible o los controles de seguridad del proveedor. Luego detenemos el nuevo acceso a la API utilizando esa autorización y eliminamos o desactivamos el token correspondiente dentro del período que se describe a continuación. Los eventos ya creados en un calendario externo pueden permanecer allí y deben administrarse con ese proveedor o propietario del calendario.

5.4 Avisos requeridos en el producto

Esta Política complementa, pero no reemplaza, los avisos concisos que se muestran en puntos de recogida confidenciales. Antes de solicitar un permiso de calendario o la información de un visitante de reserva, el Servicio identificará los datos solicitados y la función para la que se utiliza cuando la política de la plataforma o la ley aplicable requiera un aviso justo a tiempo.

6. Datos de Google Workspace y Microsoft

6.1 Datos de la API de Google Workspace

Spacebrain utiliza la información recibida de las API de Google Workspace solo para proporcionar o mejorar las funciones destacadas orientadas al usuario que el usuario autoriza, como la disponibilidad y la gestión de eventos de Google Calendar, las funciones de seminarios web o reuniones de Google Meet y las funciones de Gmail conectadas. Spacebrain solicita los alcances prácticos más estrechos para la función seleccionada y proporciona controles para desconectar la cuenta y solicitar la eliminación.

El uso y la transferencia de Spacebrain de la información recibida de las API de Google Workspace se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

No vendemos datos de la API de Google Workspace, los usamos para publicidad, los transferimos a corredores de datos, los usamos para determinar la solvencia, ni usamos datos de Workspace sin procesar o derivados para crear, entrenar o mejorar un modelo generalizado de IA o aprendizaje automático. El acceso humano se limita al consentimiento documentado del usuario para un propósito de soporte específico, investigación de seguridad o abuso, obligaciones legales u operaciones internas adecuadamente agregadas y desidentificadas, según lo permitido por la política de Google.

6.2 Datos de Microsoft

Para las integraciones de identidad de Microsoft, Outlook, Calendar, Teams y Graph, divulgamos los permisos solicitados en la experiencia de consentimiento y utilizamos los datos resultantes solo para las características seleccionadas orientadas al usuario, seguridad, soporte y obligaciones legales. Los usuarios pueden revocar el consentimiento a través de la configuración de Spacebrain cuando esté disponible o de su cuenta de Microsoft o administrador de la organización. Microsoft puede procesar información de forma independiente bajo la propia declaración y términos de privacidad de Microsoft.

7. Procesamiento de IA

Cuando un Cliente invoca una función de IA, Spacebrain puede transmitir el contenido mínimo razonablemente necesario para esa solicitud al proveedor de IA configurado. Esto puede incluir indicaciones, mensajes, documentos, contexto de CRM, contenido de reuniones o llamadas, u otros datos del cliente seleccionados para el flujo de trabajo. El Cliente determina si habilita la función y es responsable de las instrucciones legales y la revisión humana.

Dependiendo de la función habilitada y la configuración del cliente, la IA y los proveedores de procesamiento relacionados pueden incluir OpenAI y Anthropic para la inferencia del modelo de lenguaje; Google para Gemini y las características autorizadas del espacio de trabajo; Voyage AI para las incrustaciones; Mem0 y Qdrant para la memoria y recuperación configuradas; Ultravox para el procesamiento de agentes de voz; y Cartesia para la generación de voz. El audio de la llamada, las transcripciones, las indicaciones, el contexto recuperado, las respuestas generadas, los documentos o las incrustaciones se envían solo cuando es necesario para la función solicitada. No todos los proveedores se utilizan para cada cliente o solicitud.

Spacebrain no utiliza el contenido del cliente para entrenar un modelo generalizado de Spacebrain a menos que primero proporcionemos un aviso claro por separado y obtengamos cualquier consentimiento requerido por la ley y el contrato. Contratamos para API de proveedor u ofertas comerciales bajo las cuales los datos del cliente no se utilizan para entrenar los modelos generalizados de un proveedor sin permiso. Los proveedores pueden conservar contenido limitado o metadatos de seguridad para la prestación de servicios, monitoreo de fraude o abuso, cumplimiento legal o almacenamiento configurado por el cliente bajo sus términos comerciales aplicables. No utilizamos datos de la API de Google Workspace para la formación de modelos generalizados. Podemos utilizar métricas operativas no identificadas y agregadas que no pueden identificar razonablemente a una persona o al Cliente para medir y mejorar la fiabilidad.

8. Website cookies and app analytics

8.1 Visiting the website

Essential cookies and similar technologies help deliver and secure the website and remember your preferences. On spacebrain.ai, you can accept or reject optional analytics and advertising separately in Privacy settings. You can change your choice using the footer link at any time. Rejecting optional tracking does not prevent you from reading the website or signing up.

Website analytics: with your analytics permission, Google Analytics (delivered through Google Tag Manager) and PostHog help us understand which pages people visit, how they navigate and where they encounter errors. This can include browser and device details, page paths, timestamps, interaction events and pseudonymous browser identifiers. Website session recording is disabled. Our website analytics choice does not enable analytics or session replay in the signed-in app.

Advertising measurement: with your advertising permission, we retain campaign information and ad click identifiers, such as gclid, gbraid or wbraid, and carry relevant attribution into signup. We may send the click identifier and signup confirmation to Google to understand which ads lead to registrations. We do not include your email address, workspace content or Google Workspace API data in this signup measurement. Ad personalization remains disabled.

El Cookie Policy explains these technologies, their storage periods and how to withdraw permission. Global Privacy Control keeps optional website tracking off. Acknowledging this Policy or accepting the Terms of Service is not a substitute for a separate optional tracking choice.

8.2 Using the app

App analytics preferences are managed separately through account settings. We use PostHog for product analytics and application diagnostics. With your app analytics permission, masked session replay and heatmaps may be used on eligible screens. Replays reconstruct page layout and interaction timing; heatmaps combine click and pointer positions. This may include pseudonymous account and session identifiers, page and feature events, timestamps, browser and device information and interaction coordinates.

Optional app capture remains off without the required app analytics preference. You can refuse or withdraw permission through your account privacy preferences. Global Privacy Control keeps optional capture off. Core account, booking, security and transaction functions do not depend on optional analytics consent. The website privacy popup is not displayed in the app.

Replays and heatmaps exclude public forms, funnels, webinar and booking pages, authentication pages, and sensitive app screens, including inbox, CRM, email, calendar, AI and automation workspaces, settings and administration, payments, agreements, gym/member management and knowledge content. Replay text, input values and element attributes are masked before transmission. Images, audio, video, canvases, embedded documents, hidden/file inputs and elements marked as sensitive are blocked.

We do not enable replay capture of console logs, request or response bodies or headers, canvas content or cross-origin frames. Heatmap payloads contain interaction coordinates and types rather than field values; query strings and fragments are removed from their page URLs. Replay and analytics are not intended to collect passwords, OAuth tokens, payment-card details, message bodies, call content, prompts, documents or form and booking answers. Restrictions on Google Workspace and Microsoft integration data continue to apply.

PostHog processes this information as our service provider, subject to Sections 9 and 11. Access is limited to authorized personnel for product improvement and troubleshooting. Product analytics and heatmap information are ordinarily retained for up to 12 months; session replays are ordinarily retained for up to 30 days, as described in Section 12. Section 15 explains access and deletion requests.

9. Cómo divulgamos información personal

Podemos divulgar información personal a:

  • Clientes y sus usuarios: Un anfitrión de reservas, administrador de cuentas, miembro del espacio de trabajo, agencia, cliente final u otro destinatario designado por el cliente cuando sea necesario para el flujo de trabajo configurado.
  • Servicios conectados: Calendario, reunión, correo electrónico, redes sociales, publicidad, pago, CRM, almacenamiento u otros proveedores que un Cliente elija conectar.
  • Proveedores de servicios y subprocesadores: our current provider categories include Cloudflare and Hetzner for hosting, networking, content delivery, and infrastructure; Stripe for payments and billing; Postmark and Novu for transactional email and notifications; PostHog for product analytics, masked session replay, heatmaps, and application diagnostics; Logfire and Langfuse for AI and application observability; Qdrant, Voyage AI, and Mem0 for configured retrieval, embeddings, and memory; Telnyx for telephony; Ultravox and Cartesia for voice and speech processing; OpenAI, Anthropic, and Google for configured AI features; Google and Microsoft for connected identity, email, calendar, and meeting features; Zoom for connected meeting features; and GitHub for enabled developer or repository integrations. Not every provider processes every Customer’s information.
  • Asesores profesionales: Auditores, contadores, aseguradoras, abogados y consultores sujetos a deberes de confidencialidad.
  • Autoridades y partes afectadas: Cuando sea razonablemente necesario para cumplir con la ley o el proceso legal, proteger los derechos y la seguridad, investigar el abuso, responder a una emergencia o establecer o defender reclamaciones.
  • Transacciones comerciales: Partes y asesores potenciales o reales en una financiación, fusión, adquisición, reorganización o venta, sujetos a la confidencialidad adecuada y restricciones de uso legal.

Requerimos que los procesadores y subprocesadores protejan la información personal y la utilicen solo para fines autorizados. Algunos proveedores conectados actúan de forma independiente bajo sus propios términos en lugar de únicamente como procesadores de Spacebrain.

Esta lista en la página es la divulgación actual del subprocesador a partir de la fecha de entrada en vigor de la Política. Lo actualizaremos cuando un cambio de proveedor material afecte a los Datos Personales del Cliente y proporcionaremos un aviso adicional cuando el contrato o la ley lo requieran.

10. No compartir ventas o anuncios de comportamiento

Spacebrain no vende información personal por dinero. No compartimos información personal para publicidad conductual de contexto cruzado o publicidad dirigida basada en la actividad a través de servicios no afiliados. No utilizamos información de visitantes de reserva, contenido del cliente, datos del calendario o datos de la API de Google Workspace para publicidad. Si estas prácticas cambian, actualizaremos esta Política y proporcionaremos cualquier aviso requerido y exclusión voluntaria antes de que se aplique el cambio.

10.1 Aviso suplementario del estado de los Estados Unidos

Durante los 12 meses anteriores, dependiendo de las características utilizadas, Spacebrain puede haber recopilado las siguientes categorías legales: identificadores; información de registro del cliente; información comercial y de transacciones; Internet u otra actividad de red electrónica; geolocalización aproximada; audio, electrónica, información visual o similar; información profesional o relacionada con el empleo; inferencias utilizadas para funciones de productos o seguridad; e información personal confidencial, como credenciales de cuenta o el contenido de comunicaciones donde Spacebrain no es el destinatario previsto. Las secciones 3 y 4 describen las fuentes y los propósitos, la sección 9 describe las categorías de destinatarios a los que se puede divulgar información con fines comerciales, y la sección 12 describe los criterios de retención.

Spacebrain no utiliza ni divulga información personal confidencial para inferir características sobre un individuo. Spacebrain no ha vendido información personal ni la ha compartido para publicidad conductual de contexto cruzado durante los 12 meses anteriores. Los derechos de la Sección 15 se aplican cuando la ley estatal relevante cubre Spacebrain y la solicitud.

11. Procesamiento y transferencias internacionales

Spacebrain tiene su sede en Canadá. La información personal puede ser procesada en Canadá, los Estados Unidos, el Espacio Económico Europeo y otros países donde operan Spacebrain, Clientes, proveedores conectados o subprocesadores. Esos países pueden tener leyes diferentes, y la información puede ser accesible a los tribunales, las fuerzas del orden o las autoridades de seguridad nacional bajo la legislación local.

Utilizamos salvaguardas contractuales, organizativas y técnicas apropiadas para la transferencia. Cuando sea necesario, estas incluyen las decisiones de adecuación, las Cláusulas Contractuales Estándar de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido o el Acuerdo Internacional de Transferencia de Datos, y las protecciones contractuales para los proveedores de servicios fuera de Canadá. El Anexo de Procesamiento de Datos contiene términos de transferencia adicionales para los Datos Personales del Cliente.

12. Retención y eliminación

Conservamos la información personal solo durante el tiempo que sea razonablemente necesario para el propósito identificado, las instrucciones del cliente, la relación de la cuenta, la seguridad, la resolución de disputas y las obligaciones legales. La retención puede variar según la configuración y el contrato. Nuestros criterios y objetivos predeterminados son:

  • Perfiles y configuración de la cuenta: Mientras la cuenta esté activa y normalmente hasta 12 meses después del cierre cuando sea necesario para la reactivación, el soporte, la prevención del fraude o las disputas; los registros esenciales del contrato y del consentimiento se pueden conservar por más tiempo.
  • Datos del cliente, reservas y registros de citas: Mientras es mantenido por el Cliente en una cuenta activa, luego normalmente eliminado de los sistemas activos dentro de los 30 días posteriores a las instrucciones de eliminación válidas o la terminación, sujeto a contrato y retención legal.
  • Credenciales del calendario y tokens OAuth: Mientras la conexión esté activa, luego revocada o desactivada y eliminada de los sistemas activos de inmediato, normalmente dentro de los 30 días posteriores a la desconexión o cancelación de la cuenta.
  • Disponibilidad temporal, datos gratuitos/ocupados y de sincronización: Solo el tiempo que sea necesario para realizar y solucionar la sincronización, generalmente de forma continua y normalmente no más de 30 días a menos que se convierta en parte de un registro de reservas.
  • Registros de facturación, impuestos y transacciones: Generalmente siete años o el período requerido por la ley fiscal, contable y antifraude aplicable.
  • Registros de apoyo: Normalmente dos años después de la resolución, a menos que sea necesario para una relación o disputa en curso.
  • Registros de seguridad, auditoría y diagnóstico: Normalmente hasta 90 días, con registros de seguridad o auditoría seleccionados conservados hasta 12 meses o más cuando sea necesario para investigar un incidente o cumplir con una obligación legal.
  • Análisis de productos: Normalmente hasta 12 meses; repetición de la sesión, cuando esté habilitada con el consentimiento requerido, normalmente hasta 30 días.
  • Copias de seguridad: Eliminado o sobrescrito en una rotación protegida, normalmente dentro de los 90 días, y aislado del uso ordinario hasta su eliminación.

Podemos retener información no identificada que no pueda identificar razonablemente a una persona. Un Cliente puede establecer un período de retención legal diferente para los datos que controla. La eliminación de información de Spacebrain no elimina una copia ya entregada a un cliente, anfitrión de reservas, destinatario o servicio de terceros conectados.

13. Seguridad

Utilizamos salvaguardas administrativas, técnicas y organizativas diseñadas para la sensibilidad y el riesgo de la información. Dependiendo del sistema, estos incluyen controles de acceso, autenticación y gestión de credenciales, separación de inquilinos, cifrado en tránsito, cifrado apropiado para el riesgo en reposo, prácticas seguras de desarrollo e implementación, registro y monitoreo, copias de seguridad, gestión de vulnerabilidades, respuesta a incidentes, diligencia de proveedores y obligaciones de confidencialidad del personal.

Ningún sistema de transmisión o almacenamiento por Internet es completamente seguro. Usted es responsable de usar una autenticación fuerte, controlar a los Usuarios Autorizados y las integraciones, proteger los puntos finales, otorgar permisos mínimos e informar rápidamente de la sospecha de compromiso a [email protected].

14. Incidentes de privacidad y seguridad

Mantenemos un proceso de respuesta a incidentes para contener, investigar, mitigar, remediar y documentar las infracciones sospechosas. Notificamos a los clientes, individuos, reguladores u otras organizaciones afectados cuando lo exija la ley y el contrato aplicables. Según la ley canadiense, esto puede incluir informar de una violación que cree un riesgo real de daño significativo y mantener los registros de incumplimiento requeridos. Cuando Spacebrain actúa como procesador, notificamos al Cliente responsable como se describe en el Anexo de Procesamiento de Datos.

15. Sus derechos de privacidad

Dependiendo de dónde vivas y de nuestro papel, es posible que tengas derecho a:

  • Saber si procesamos su información personal y cómo recibimos una copia;
  • Corregir información inexacta o incompleta;
  • Solicitar la eliminación, anonimización, restricción o cese del procesamiento;
  • Retirar el consentimiento, sujeto a límites legales o contractuales y a un aviso razonable;
  • Oponerse al procesamiento basado en intereses legítimos o al marketing directo;
  • Recibir cierta información en un formato estructurado, de uso común y legible por máquina y solicitar portabilidad cuando corresponda;
  • Solicitar información sobre la toma de decisiones automatizada y, en su caso, sobre la revisión humana;
  • Solicitar desindexación o reindexación en circunstancias reconocidas por la ley de Quebec;
  • Optar por no vender, compartir publicidad conductual o ciertos perfiles cuando corresponda, aunque Spacebrain actualmente no se dedica a la venta o al intercambio de publicidad conductual de contexto cruzado;
  • Limitar ciertos usos de información personal confidencial cuando corresponda; y
  • Quejarse a un regulador de privacidad y no ser discriminado por ejercer un derecho.

15.1 Cómo enviar una solicitud

Envíe un correo electrónico a nuestro Oficial de Privacidad a [email protected] Con el asunto "Solicitud de privacidad". Describa el derecho y la cuenta, el espacio de trabajo, la reserva, la dirección de correo electrónico o la interacción involucrada. Podemos solicitar información razonablemente necesaria para verificar la identidad y la autoridad. Un agente autorizado puede presentar una solicitud cuando la ley lo permita, sujeto a prueba de autorización.

Responderemos dentro del período requerido por la ley aplicable, generalmente dentro de los 30 días bajo la ley canadiense y un mes bajo el GDPR, sujeto a las extensiones permitidas. Si rechazamos una solicitud, explicaremos la razón aplicable y la ruta de apelación o queja cuando sea necesario. No cobramos una tarifa a menos que la ley la permita por una solicitud manifiestamente infundada, excesiva o repetitiva.

15.2 Información controlada por el cliente

Si su información fue enviada por un cliente, anfitrión de reservas, empleador u organización de Spacebrain, póngase en contacto con esa organización primero porque controla el propósito comercial y puede necesitar responder. Lo ayudaremos según sea necesario. Spacebrain aún puede responder directamente con respecto a la información que controlamos para nuestros propios fines.

15.3 Quejas

Le recomendamos que primero se ponga en contacto con nuestro Oficial de Privacidad. También puede presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá, la Oficina del Comisionado de Información y Privacidad de Alberta, la Comisión de acceso a la información de Quebec, una autoridad supervisora europea o del Reino Unido, una autoridad de privacidad del estado de los Estados Unidos u otro regulador con jurisdicción sobre su preocupación.

16. Decisiones automatizadas

Spacebrain puede utilizar sistemas automatizados para la detección de fraudes, la prevención de abusos, la seguridad, el enrutamiento, la puntuación, las sugerencias de programación y las características del producto. Spacebrain no utiliza únicamente el procesamiento automatizado para sus propias decisiones que producen efectos legales o similares significativos sobre un individuo. Los clientes pueden configurar flujos de trabajo automatizados y son responsables de la notificación requerida, la base legal, las pruebas, la revisión humana y los derechos de apelación. Cuando corresponda, puede solicitar información sobre los principales factores y la revisión humana.

17. Niños

Las cuentas de Spacebrain son para usuarios comerciales que tengan al menos 18 años. El Servicio no está dirigido a niños menores de 13 años, y las páginas de reserva pública no están diseñadas para solicitar información personal de los niños. Los clientes no deben usar intencionalmente el Servicio para recopilar información personal de niños menores de 13 años, o una edad superior donde la ley local requiera el consentimiento de los padres, sin la aprobación previa por escrito de Spacebrain y un programa de consentimiento parental compatible. Si nos enteramos de que la información fue recopilada de un niño en violación de esta sección, tomaremos medidas razonables para eliminarla o devolverla y deshabilitar el flujo de trabajo afectado.

18. Enlaces y servicios de terceros

El Servicio puede vincular o interoperar con servicios de terceros. Sus prácticas de privacidad se aplican a la información que procesan de forma independiente. Revise los términos y la configuración de privacidad del proveedor antes de conectarlo. La página de reserva, producto, servicio profesional o sitio web externo de un Cliente también se rige por las prácticas de ese Cliente, no únicamente por esta Política.

19. Cambios en esta política

Podemos actualizar esta Política para reflejar los cambios en el producto, legales, de seguridad u operativos. Publicaremos la Política revisada y la fecha de entrada en vigor. Si un cambio afecta materialmente la forma en que usamos la información ya recopilada, proporcionaremos un aviso previo razonable y obtendremos el consentimiento cuando la ley lo requiera. No utilizaremos la información para un nuevo propósito materialmente incompatible sin el aviso o consentimiento requerido por la ley.

20. Contáctenos

Oficial de privacidad
Spacebrain Inc.
225 Railway St E., Suite #360
Cochrane, Alberta, T4C 2C3
Canadá

Correo electrónico: [email protected]

Esta política se proporciona en inglés. Una traducción es por conveniencia a menos que la ley obligatoria requiera lo contrario. En la medida en que lo permita la ley, la versión en inglés controla si las traducciones entran en conflicto.