Privacidad y Seguridad

Política de Privacidad

Última actualización: 24 de Julio de 2024

1. Responsable del Tratamiento

GesClaim AI (en adelante, "la Plataforma") actúa como responsable del tratamiento de los datos de sus clientes directos (Empresas) y como encargado del tratamiento de los datos de los reclamantes finales bajo las instrucciones de cada cliente.

Para cualquier duda sobre el tratamiento de sus datos, puede contactar con nuestro Delegado de Protección de Datos en dpo@gesclaim.com.

2. Datos que Recopilamos

Recogemos la información mínima necesaria para garantizar el correcto funcionamiento del servicio SaaS:

  • Datos de Identidad Corporativa: Nombre de la empresa, CIF, dirección fiscal y datos de facturación.
  • Datos de Usuarios de Staff: Nombre, email profesional, rol asignado y registro de logs de actividad.
  • Datos de Reclamantes: Información proporcionada voluntariamente por el ciudadano en el portal público (Nombre, Email, Teléfono y descripción de los hechos).
  • Evidencias Documentales: Fotos o documentos PDF adjuntos a los expedientes.

3. Seguridad y Aislamiento (Multi-tenancy)

La arquitectura de GesClaim AI está diseñada bajo el principio de "Seguridad por Defecto":

  • Aislamiento Lógico: Cada cliente opera en una cápsula de datos privada. Las reglas de seguridad de nuestra base de datos (Firestore Security Rules) impiden físicamente que un usuario de la Empresa A acceda a datos de la Empresa B.
  • Cifrado: Todos los datos son cifrados en tránsito (SSL/TLS) y en reposo (AES-256).
  • Auditoría: Se registra cada acceso y modificación de datos para garantizar la trazabilidad de las acciones de los usuarios.

4. Privacidad en la Inteligencia Artificial

Nuestro motor de IA (GesClaim AI Engine) procesa datos de reclamaciones con los siguientes compromisos:

  • Sin Entrenamiento Público: No utilizamos los datos de las reclamaciones de sus clientes para entrenar modelos de IA públicos o de terceros.
  • Procesamiento Efímero: Los datos se envían al modelo para su análisis (resumen, triaje, riesgo) y el resultado se almacena en su base de datos privada.
  • Anonimización: Recomendamos a los usuarios no incluir datos de salud o categorías especialmente protegidas en las descripciones de los hechos.

5. Sus Derechos

Usted y sus clientes finales tienen derecho a:

  • Acceso y Rectificación: Consultar qué datos tenemos y corregir errores.
  • Supresión (Derecho al Olvido): Solicitar el borrado de sus datos personales cuando ya no sean necesarios para la finalidad con la que fueron recogidos.
  • Portabilidad: Recibir sus datos en un formato estructurado y legible.

¿Necesitas una copia de tu DPA?

Solicita el anexo de tratamiento de datos para tu auditoría.

Solicitar Documentación