GDPR

Reglamento General de Protección de Datos

Nota: Esta página no sirve como asesoramiento legal. Por favor, determina junto con tu asesor legal cómo se aplica el GDPR a tu negocio.

¿Qué es el GDPR?

El Reglamento General de Protección de Datos (GDPR) es una ley de privacidad de la Unión Europea (UE) que permite a los ciudadanos y residentes de la UE tener acceso y control sobre sus datos personales.

¿Te afecta?

Si tu negocio está basado en la Unión Europea (UE), o procesas los datos personales de individuos en la UE (por ejemplo, clientes que interactúan con tus Agentes IA), el Reglamento General de Protección de Datos (GDPR) te afecta.

¿Es Volto conforme con el GDPR?

Sí, la infraestructura y los procesos de Volto están diseñados para cumplir con el marco del GDPR.

Las medidas que tomamos:

Política de Privacidad: Nuestra Política de Privacidad te brinda más información sobre qué datos recopilamos, la retención y transferencias de datos, y describe tus derechos de protección de datos.

Encriptación: Todos los datos procesados por Volto están encriptados tanto en tránsito (TLS) como en reposo (AES-256).

Accesibilidad de datos: Tienes control total sobre la información que recopilas, almacenas y gestionas con Volto. Puedes exportar o eliminar datos en cualquier momento.

Acuerdo de Procesamiento de Datos (DPA): Tenemos un DPA estandarizado disponible para todos nuestros clientes que lo requieran para su cumplimiento normativo. Envíanos un correo a support@volto.dev y te lo enviaremos.

❗ Importante: Dado nuestro volumen de clientes, no podemos modificar ni firmar DPAs personalizados. En su lugar, hemos puesto un esfuerzo significativo en crear un DPA estándar robusto que se alinea con las regulaciones internacionales y protege a todas las partes involucradas.

¿Qué sucede con los datos de los Agentes IA?

Volto es el proveedor de la infraestructura de Agentes de IA, no el propietario de las conversaciones ni de los datos recopilados a través de ellos.

Tú eres el Controlador

El creador del Agente IA (Tú) es responsable de los datos que recopila y, por lo tanto, es el "Controlador de Datos" de la información del usuario final.

Volto es el Procesador

Nosotros almacenamos y procesamos esa información en tu nombre para que el Agente funcione.

Mientras tu cuenta esté activa, tienes control total sobre los datos. Respetamos todas las eliminaciones: si borras un Agente o una conversación, los datos se eliminan permanentemente de nuestros sistemas activos y de nuestras copias de seguridad en un ciclo de 90 días.

Transferencia Internacional de Datos

Volto opera desde los Estados Unidos. Para cumplir con el GDPR al transferir datos fuera de la UE, nos basamos en Cláusulas Contractuales Estándar (SCC) y en trabajar con proveedores que mantienen las máximas certificaciones de seguridad.

¿Cómo usan mis datos personales?

Volto actúa como Controlador de Datos únicamente en la relación directa contigo (nuestro cliente), para la información que nos proporcionas al registrarte (email, facturación). Volto no vende datos personales a terceros ni los utiliza con fines de marketing ajenos.

Solo compartimos tu información con nuestros proveedores de infraestructura crítica ("Subprocesadores"), quienes están obligados contractualmente a cumplir con estándares de seguridad equivalentes.

Nuestros Subprocesadores

Para brindar el servicio, trabajamos con los siguientes proveedores líderes:

OpenAI

🇺🇸 LLM / Inteligencia Artificial

Compliance →

Anthropic

🇺🇸 LLM / Inteligencia Artificial

Compliance →

AWS / Google Cloud

🇺🇸 Alojamiento e Infraestructura

Stripe

🇺🇸 Procesamiento de Pagos

Compliance →

¿Necesitas más información?

Si tienes preguntas sobre cumplimiento GDPR o necesitas nuestro DPA, contáctanos en support@volto.dev