Política de Privacidad

Fecha de vigencia: 2026-07-15

Esta Política de Privacidad explica cómo Jhuez ("Jhuez", "nosotros") recopila, usa, divulga y protege información en relación con Veedor (el "Servicio"). Aplica tanto a los visitantes de nuestro sitio de mercadeo como a los tenants y usuarios del Servicio.

Para efectos de la legislación de protección de datos aplicable, Jhuez actúa como responsable del tratamiento respecto de la información de cuenta y facturación, y como encargado del tratamiento por cuenta del Cliente respecto de la evidencia de cumplimiento y los datos organizacionales que el Cliente carga al Servicio — consulte nuestro Adendo de Procesamiento de Datos para los términos específicos de encargado disponibles para clientes empresariales.

1. Información Que Recopilamos

Información de cuenta: nombre, correo electrónico y contraseña (almacenada como hash con sal por nuestro proveedor de autenticación, nunca en texto plano) al registrarse.

Contexto organizacional: información que usted proporciona sobre su organización durante la incorporación o en configuración — industria, tamaño de la plantilla, jurisdicciones, certificaciones objetivo, alcance y metadatos similares utilizados para ajustar las evaluaciones.

Contenido de evidencia: archivos y texto que usted carga como evidencia de cumplimiento, y los resultados de evaluación generados por IA, no conformidades y registros de auditoría derivados de ella.

Metadatos de pago: estado de suscripción, plan y referencias de transacción de nuestro procesador de pagos, Wompi. No recibimos ni almacenamos el número de su tarjeta, fecha de vencimiento ni CVV — Wompi los recopila directamente en una página de pago alojada por ellos que nunca vemos.

Datos de uso y registro: información técnica básica (dirección IP, tipo de navegador, marcas de tiempo, páginas visitadas) y reportes de error capturados por nuestra herramienta de monitoreo de errores, configurada para eliminar cookies y redactar tokens, contraseñas y contenido de evidencia antes de registrar cualquier dato.

2. Cómo Usamos la Información

Para prestar el Servicio: autenticarlo, hacer cumplir el aislamiento de datos entre tenants, ejecutar las evaluaciones de IA que usted solicite, generar reportes y enviar notificaciones transaccionales (p. ej., un recordatorio de renovación o una respuesta de soporte).

Para operar nuestro negocio: procesar pagos, prevenir fraude y abuso, brindar soporte al cliente y cumplir obligaciones legales.

Para mejorar el Servicio: comprender patrones de uso agregados y diagnosticar errores.

No vendemos su información, y no usamos rastreadores publicitarios ni píxeles de analítica o mercadeo de terceros en el Servicio — Veedor actualmente no utiliza ninguna herramienta de analítica ni publicidad.

3. Procesamiento de Evidencia con IA

Cuando usted ejecuta una evaluación, las partes relevantes de su evidencia cargada (texto extraído o, en el caso de imágenes, la imagen misma) y su contexto organizacional se envían a los servicios de procesamiento de IA de Google para generar un resultado calificado. Esto es una parte necesaria del funcionamiento del Servicio y no puede desactivarse si desea seguir usando la función de evaluación.

No utilizamos su Contenido del Cliente para entrenar nuestros propios modelos de IA de propósito general ni los de terceros. Consulte los términos propios de Google sobre cómo maneja el tráfico de su API si necesita ese detalle para su propio programa de cumplimiento.

4. Subencargados del Tratamiento

Dependemos de un número reducido de subencargados para operar el Servicio. No incorporamos nuevos subencargados que cambien de forma sustancial el manejo del Contenido del Cliente sin actualizar esta lista.

  • Supabase — autenticación, base de datos (con seguridad a nivel de fila que aplica el aislamiento entre tenants) y almacenamiento de archivos para evidencia y reportes generados.
  • Google LLC — servicios de procesamiento de IA, utilizados para la calificación por IA de la evidencia cargada contra nuestras rúbricas, según se describe arriba.
  • Vercel — alojamiento de la aplicación y entrega de contenido.
  • Sentry — monitoreo de errores, configurado para redactar cookies, tokens, contraseñas y contenido de evidencia antes de la captura.
  • Resend — entrega de correo electrónico transaccional (p. ej., consultas de ventas y avisos relacionados con la cuenta).
  • Wompi — procesamiento de pagos mediante página de pago alojada; los datos de la tarjeta son recopilados directamente por Wompi y nunca llegan a nuestros servidores.

5. Conservación y Eliminación de Datos

Conservamos el Contenido del Cliente mientras su tenant permanezca activo, para que el Servicio pueda funcionar. Cuando un tenant se elimina — a solicitud suya o por nuestra parte conforme a estas políticas — eliminamos de forma permanente los registros de base de datos asociados y los archivos de evidencia y reportes subyacentes de nuestra infraestructura de almacenamiento. Se trata de una eliminación definitiva, no de una marca reversible, y no puede deshacerse.

Podemos conservar registros de facturación limitados y entradas del registro de auditoría administrativa por un período mayor cuando así lo exijan fines contables, de prevención de fraude o de cumplimiento legal.

6. Seguridad

Los datos de cada tenant se aíslan a nivel de base de datos mediante seguridad a nivel de fila (row-level security) de PostgreSQL, aplicada de forma independiente al código de la aplicación. Los archivos de evidencia se almacenan en depósitos privados sin acceso público; cada archivo se sirve mediante una URL firmada de corta duración (15 minutos) en lugar de un enlace público permanente. El acceso a las herramientas administrativas requiere autenticación y queda registrado.

Ningún método de transmisión o almacenamiento es 100% seguro, y no podemos garantizar seguridad absoluta.

7. Transferencias Internacionales de Datos

Nuestros subencargados operan infraestructura en varias regiones. Cuando la información se transfiere fuera de su propia jurisdicción, nos apoyamos en las salvaguardas propias de nuestros subencargados para dichas transferencias y seleccionamos proveedores que publican compromisos comparables.

8. Sus Derechos

Dependiendo de su ubicación, usted puede tener derechos de acceso, rectificación, exportación o eliminación de su información personal, o de oposición a determinados tratamientos. Los administradores de tenant pueden acceder y corregir la mayoría de los datos de cuenta y organizacionales directamente en Configuración. Para cualquier otro caso, contáctenos en support@veedor.app y responderemos en un plazo razonable.

9. Privacidad de Menores

El Servicio está destinado al uso empresarial por adultos y no está dirigido a menores de edad. No recopilamos conscientemente información personal de menores.

10. Cambios a Esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Publicaremos la versión actualizada con una nueva fecha de vigencia y, para cambios sustanciales, proporcionaremos un aviso razonable.

11. Contacto

Las preguntas sobre esta Política de Privacidad, o las solicitudes relacionadas con su información personal, pueden enviarse a support@veedor.app.