Privacidad
Política de privacidad
Comprenda cómo se trata la información, qué opciones tiene y cómo ejercer sus derechos de privacidad.
Empezar a leerLos datos de la cuenta y el contenido de los formularios tienen finalidades distintas.
Consulte las solicitudes de privacidad, la conservación y los controles para compartir.
La residencia de datos exclusivamente en la UE no está disponible actualmente.
01Quiénes somos y cuándo se aplica esta política
Esta política explica el tratamiento de información personal en relación con Klarstig. Nuestra función depende de la actividad. Para administrar cuentas y realizar nuestras propias operaciones, determinamos los fines y medios del tratamiento. Cuando tratamos respuestas a formularios u otros contenidos siguiendo instrucciones de una organización cliente, esa organización generalmente determina los fines y actuamos como encargado del tratamiento o proveedor de servicios, según corresponda.
Si completa un formulario de un cliente de Klarstig, consulte también el aviso de privacidad de esa organización. En él se explica por qué solicita la información y cómo utiliza las respuestas.
02Información que recopilamos
La información vinculada al servicio puede incluir datos de la cuenta y la organización, respuestas a formularios, archivos cargados, comunicaciones de soporte y registros de acciones en la cuenta.
Los registros de seguridad pueden incluir direcciones IP, eventos de inicio de sesión y sesiones, cambios de permisos o políticas y metadatos de solicitudes. La información utilizada por una función opcional depende de la función y de los datos que se le faciliten.
03Cómo se utiliza la información
La información se utiliza para proporcionar las funciones solicitadas, administrar cuentas, responder a solicitudes, proteger el servicio y cumplir las obligaciones aplicables. El tratamiento del contenido del cliente sigue sujeto a las instrucciones y condiciones de tratamiento aplicables.
Cuando Klarstig determina los fines del tratamiento, la base jurídica depende de la actividad específica. El consentimiento no es la base jurídica de todos los usos. Cuando el tratamiento se basa en él, puede retirarlo sin afectar a la licitud del tratamiento anterior.
04Proveedores y otras comunicaciones
Los proveedores de alojamiento, soporte, comunicaciones, pagos, IA y otros servicios pueden tener funciones distintas y recibir información diferente. Una integración seleccionada por un cliente también puede enviar información al servicio que este elija.
Las categorías actuales de proveedores incluyen la infraestructura y el alojamiento en la nube, el envío de correos transaccionales, la facturación de suscripciones y el procesamiento de pagos, y los proveedores de modelos de IA cuando se utiliza una función de IA. La lista actual de subencargados está disponible a solicitud en [email protected]. La evaluación de seguridad de un proveedor no constituye una certificación de Klarstig.
No vendemos información personal a anunciantes.
05IA integrada y servicios conectados
Al utilizar funciones de IA integrada o Concierge que tratan información, los datos proporcionados y el contexto pertinente pueden tratarse para prestar la asistencia solicitada. Facilite únicamente información adecuada para esa función y los permisos de su organización.
Las funciones de IA integrada y Concierge se tratan mediante el proveedor de IA configurado por Klarstig para producir el resultado solicitado, utilizando la información que facilita y el contexto pertinente. Klarstig no ofrece una promesa general sobre el entrenamiento o la conservación por modelos de terceros más allá de las condiciones aplicables del proveedor. Revise estos puntos antes de facilitar información sensible a una función de IA.
06Privacidad europea y transferencias internacionales
La residencia de datos exclusivamente en la UE no está disponible actualmente. Una interfaz en francés o español, una dirección de cliente en la UE o la ubicación del visitante no significan que el almacenamiento, tratamiento, acceso de soporte o copias de seguridad permanezcan en la UE.
Cuando se aplica el RGPD, una transferencia fuera del Espacio Económico Europeo requiere un mecanismo aplicable y las garantías pertinentes. Los detalles concretos sobre las ubicaciones de tratamiento y las transferencias están disponibles a solicitud en [email protected]. Mencionar un marco de transferencia o garantías contractuales no implica que Klarstig participe en él o las haya formalizado.
07Conservación, eliminación y copias de seguridad
La conservación depende de la categoría de información, su finalidad, las instrucciones y las obligaciones legales. El calendario o los criterios aplicables distinguen el contenido del cliente, los registros de cuenta, los registros de seguridad, el soporte y las copias de seguridad.
Eliminar información activa y hacer caducar copias de seguridad son procesos distintos. La caducidad de 24 horas de un enlace de descarga limita el acceso mediante ese enlace; no promete que el archivo o todos los registros originales se eliminen a las 24 horas. Las copias descargadas o enviadas a integraciones elegidas por el cliente requieren una gestión independiente.
Los propietarios de organizaciones pueden crear una copia limitada a los datos de su organización. Se almacena de forma privada y se entrega mediante un enlace firmado de duración limitada, con una suma de comprobación SHA-256. Estas copias son distintas de las copias de recuperación de la plataforma.
08Cómo se protege la información
Klarstig utiliza HTTPS, cifrado del almacenamiento, acceso privado a archivos, autenticación, roles, registros de seguridad y controles contra el abuso automatizado. Los administradores pueden gestionar las políticas de sesiones y acceso IP compatibles dentro de las protecciones de la plataforma.
Estos controles abordan riesgos distintos y no eliminan todos los riesgos. El cifrado del almacenamiento es diferente de las claves de descifrado en poder del cliente, que no están disponibles actualmente. Las páginas de Seguridad y Cumplimiento describen el alcance y la disponibilidad de las protecciones.
09Sus derechos y solicitudes de privacidad
Según la legislación aplicable, puede tener derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento y reclamación ante una autoridad de protección de datos. También pueden corresponderle derechos sobre decisiones basadas exclusivamente en tratamientos automatizados con efectos jurídicos o similares significativos.
Para ejercer un derecho, escriba a [email protected]. Podemos necesitar información proporcionada para verificar su identidad o autorización. En el caso de datos tratados siguiendo instrucciones de un cliente, dirigiremos la solicitud a la organización responsable o la ayudaremos según corresponda.
Para solicitudes del RGPD, el plazo normal es de un mes desde su recepción. Cuando la ley lo permite, puede ampliarse dos meses más; la notificación y los motivos deben comunicarse durante el primer mes. Las excepciones y los plazos de otras jurisdicciones se gestionan conforme a la ley aplicable.
10Información de privacidad de California
Cuando el CCPA/CPRA se aplica al tratamiento correspondiente, los derechos pueden incluir información o acceso, rectificación, eliminación, oposición a la venta o intercambio, limitación de determinados usos de información sensible y protección frente a la discriminación ilegal por ejercerlos. Pueden aplicarse excepciones y requisitos de verificación.
Para obtener información específica de California o ejercer un derecho, contacte con [email protected]. La mera existencia de herramientas de solicitud no determina si la ley se aplica a una empresa.
11Cookies, contenido integrado y ubicación
Las cookies, el almacenamiento local, las herramientas de análisis, los vídeos integrados y los servicios contra abusos pueden implicar distintos requisitos de recopilación y consentimiento. Klarstig utiliza las cookies y el almacenamiento local necesarios para el funcionamiento del servicio, incluida la memorización del idioma de la interfaz; cuando se utiliza un vídeo integrado o un servicio contra abusos, este puede establecer cookies según las condiciones de su propio proveedor.
La ubicación precisa del navegador, la ubicación aproximada derivada de la IP y la región de alojamiento son distintas. Un permiso del navegador no sustituye a la información de privacidad necesaria para una función de ubicación.
12Información de menores y usos regulados
Respete las disposiciones sobre edad e información de menores aplicables a su recopilación. El propietario del formulario debe considerar los requisitos aplicables a las personas destinatarias y a la recopilación.
Los formularios habilitados para HIPAA y un acuerdo BAA para clientes no están disponibles actualmente. No utilice Klarstig para información sanitaria protegida cuando dicho acuerdo sea necesario. Los expedientes educativos y otros usos regulados requieren la revisión, condiciones y garantías adecuadas; las funciones ordinarias no acreditan la idoneidad para todos los usos regulados.
13Cambios y datos de contacto
Los cambios en esta política se identificarán mediante su fecha de entrada en vigor y el proceso de notificación aplicable. Cuando se requieran avisos o consentimiento adicionales, se cumplirán los requisitos correspondientes.
Para cualquier consulta de privacidad, contacte con [email protected].
