Legal
Política de Privacidad
Política de Privacidad de la plataforma de cumplimiento Auda, una solución de IoT Research & Development LLC.
Fecha de vigencia: julio de 2026
Ámbito de esta Política de Privacidad
Esta Política de Privacidad es emitida por IoT Research and Development LLC (nombre comercial "IoT R&D"), sociedad organizada bajo las leyes del estado de Washington, Estados Unidos, y se aplica a la información personal que IoT R&D recopila como responsable de datos a través de audasystems.com y sitios relacionados, y mediante interacciones como consultas comerciales, demostraciones del producto, soporte al cliente y eventos (en conjunto, los "Sitios").
Un Contrato de Suscripción Maestro y un Anexo de Procesamiento de Datos ("DPA") independientes rigen los servicios de suscripción de Auda. Esta Política no se aplica cuando IoT R&D procesa información personal como encargado de tratamiento por cuenta de un cliente — es decir, los datos que un cliente carga o genera dentro de la plataforma ("Información del Cliente"), como información sobre los propios empleados, proveedores o titulares de datos de ese cliente, registros de evidencia, o registros procesados bajo cualquier marco de cumplimiento soportado por la plataforma en cada momento. La Información del Cliente se rige por el Contrato de Suscripción Maestro y el DPA aplicables acordados con ese cliente. Para clientes sujetos a HIPAA, la información de salud protegida contenida en la Información del Cliente se maneja según el DPA y los términos de Asociado de Negocios aplicables, y no bajo esta Política.
Esta Política tampoco se aplica a servicios, conectores o integraciones de terceros que un cliente decida conectar a la plataforma; esos se rigen por el propio aviso de privacidad de ese tercero.
1. Información que recopilamos y recibimos
1.1. Información que nos proporcionas
- Datos de cuenta: nombre, correo electrónico corporativo, teléfono, empresa, cargo, credenciales de autenticación y datos de contacto de facturación.
- Datos de facturación: información proporcionada a nuestro procesador de pagos para adquirir una suscripción.
- Envíos de formularios y del sitio web: información enviada a través de formularios de contacto, solicitudes de demostración o la calculadora de retorno de inversión.
- Solicitudes de soporte y atención al cliente: información que proporcionas al contactarnos para recibir ayuda.
- Comunicaciones: registros de llamadas, reuniones y otras comunicaciones, incluyendo grabaciones cuando hayas dado tu consentimiento.
1.2. Información recopilada automáticamente
- Datos de uso y metadatos de servicios: por ejemplo, qué conectores y marcos de cumplimiento tiene habilitados una cuenta de cliente.
- Datos de registro: dirección IP, tipo y configuración del navegador, página de referencia, fecha y hora de acceso, y datos de cookies.
- Información del dispositivo: tipo de dispositivo, sistema operativo e identificadores únicos.
- Ubicación aproximada: derivada de la dirección IP o dirección comercial.
- Cookies y tecnologías similares: utilizadas para el funcionamiento del sitio y análisis; puedes controlarlas mediante la configuración de tu navegador.
1.3. Información de otras fuentes
Podemos recibir información sobre ti de socios comerciales, revendedores, organizadores de eventos y bases de datos públicas o comerciales.
2. Procesamiento de pagos
Los pagos de las suscripciones de Auda son procesados por Stripe, Inc. No recibimos ni almacenamos los números completos de tarjetas de pago. Stripe recopila y procesa los datos de la tarjeta directamente bajo su propia política de privacidad y mantiene la certificación PCI-DSS para el manejo de datos de titulares de tarjetas. Recibimos de Stripe únicamente metadatos limitados de facturación, como los últimos cuatro dígitos de una tarjeta, la marca de la tarjeta y el estado del pago, que usamos para facturación y administración de cuentas.
3. Cómo usamos la información
Usamos la información descrita anteriormente para: proporcionar, actualizar, mantener y proteger nuestros Sitios, la plataforma Auda y nuestro negocio; administrar la facturación y las cuentas; brindar soporte al cliente; comunicarnos contigo, incluso sobre nuevas funciones y marcos de cumplimiento soportados; desarrollar nuevos productos y funciones; realizar marketing, con la posibilidad de optar por no participar en cualquier momento; detectar, prevenir e investigar fraude, abuso e incidentes de seguridad; y cumplir con la ley aplicable.
Cuando aplique el Reglamento General de Protección de Datos ("GDPR"), nuestras bases legales para el tratamiento incluyen: la ejecución de un contrato contigo o tu organización; nuestros intereses legítimos en operar y mejorar nuestro negocio, siempre que dichos intereses no sean superados por tus derechos; tu consentimiento, cuando se haya obtenido; y el cumplimiento de una obligación legal.
Podemos agregar o anonimizar información de forma que ya no identifique a una persona específica, y podemos usar dichos datos agregados o anonimizados para cualquier propósito comercial. No vendemos información personal, ni usamos la Información del Cliente para entrenar modelos de inteligencia artificial.
4. Retención de datos
Retenemos la información personal durante el tiempo necesario para cumplir los fines descritos en esta Política, incluyendo satisfacer nuestros intereses comerciales legítimos, completar auditorías, cumplir obligaciones legales y regulatorias, resolver disputas y hacer cumplir nuestros contratos. Los registros de evidencia y relacionados con el cumplimiento se conservan de acuerdo con los compromisos contractuales aplicables y las retenciones legales.
5. Cómo compartimos y divulgamos la información
- Proveedores de servicios y encargados de tratamiento: compartimos información con proveedores que dan soporte a nuestro negocio, incluyendo Stripe (pagos), Google Firebase (autenticación), Resend (correo transaccional), Sentry (monitoreo de errores) y nuestro proveedor de alojamiento en la nube. Esta lista de encargados de tratamiento puede actualizarse periódicamente a medida que evolucionan nuestros servicios.
- Conectores de terceros: cuando un cliente habilita una integración entre la plataforma Auda y un sistema de terceros, la información puede fluir hacia ese tercero sujeto a sus propios términos.
- Transacciones corporativas: la información puede divulgarse en relación con una fusión, adquisición, financiamiento o venta de activos.
- Datos agregados o anonimizados: podemos compartir datos que no te identifiquen.
- Cumplimiento legal: podemos divulgar información para cumplir con la ley, regulación, proceso legal o solicitud gubernamental. Cuando un gobierno u otro tercero solicite Información del Cliente, dirigiremos la solicitud al cliente correspondiente y, salvo prohibición legal, notificaremos al cliente antes de divulgarla.
- Protección de derechos: para hacer cumplir nuestros contratos, prevenir fraude y proteger la seguridad de nuestros usuarios y del público.
- Con tu consentimiento.
No vendemos información personal.
6. Seguridad
Mantenemos medidas técnicas y organizativas conforme a estándares de la industria diseñadas para proteger la información personal, incluyendo cifrado en tránsito y en reposo, controles de acceso con privilegio mínimo, bases de datos en redes privadas, gestión de secretos y registro de auditoría. Dado que Auda es en sí misma una plataforma de automatización de cumplimiento, aplicamos las mismas disciplinas operativas que nuestra plataforma ayuda a los clientes a lograr bajo los marcos que soporta. Ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta.
7. Limitaciones de edad
Nuestros Sitios y servicios están dirigidos a empresas y no están destinados a personas menores de 16 años. No recopilamos conscientemente información personal de menores. Si tomamos conocimiento de que hemos recopilado información personal de un menor en infracción de esta Política, la eliminaremos.
8. Transferencias internacionales de datos
Estamos ubicados en Estados Unidos, y la información personal que recopilamos se procesa principalmente en Estados Unidos. Cuando procesamos información personal originada en Chile, Brasil, el Espacio Económico Europeo, el Reino Unido u otras jurisdicciones con leyes de protección de datos que restringen las transferencias internacionales, implementamos salvaguardas apropiadas, como protecciones contractuales en nuestro Anexo de Procesamiento de Datos y, cuando corresponda, las Cláusulas Contractuales Tipo de la Comisión Europea.
9. Tus derechos y cómo ejercerlos
Dependiendo de tu jurisdicción, puedes tener derecho a: acceder a la información personal que tenemos sobre ti; solicitar la corrección de información inexacta; solicitar la eliminación; solicitar la restricción u oponerte a determinados tratamientos (incluido el marketing directo); solicitar la portabilidad de tus datos; retirar el consentimiento cuando el tratamiento se base en él; optar por no participar en la venta o el intercambio de información personal, cuando corresponda; y apelar una decisión que tomemos en respuesta a tu solicitud.
Para ejercer estos derechos, contáctanos en contact@audasystems.com. Las solicitudes relacionadas con Información del Cliente serán derivadas al cliente correspondiente, quien actúa como responsable de datos de esa información.
Esto incluye los derechos disponibles bajo las leyes de privacidad de los estados de EE.UU. (como la CCPA/CPRA y leyes similares en otros estados); la Ley 19.628 y la Ley 21.719 de Chile, que otorgan los derechos de Acceso, Rectificación, Cancelación, Oposición y Portabilidad (ARCO+); la LGPD de Brasil; y el GDPR para personas en el EEE y el Reino Unido, incluido el derecho a presentar una reclamación ante tu autoridad de control local.
10. Tus derechos de privacidad de California
La Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California (en conjunto, "CCPA"), otorga a los residentes de California derechos específicos respecto de su información personal. La siguiente tabla resume las categorías de información personal que hemos recopilado en los últimos 12 meses, conforme a las categorías definidas por la CCPA.
| Categoría | Ejemplos |
|---|---|
| Identificadores | Nombre, dirección de correo electrónico, teléfono, ID de cuenta |
| Información comercial | Plan de suscripción, historial de facturación |
| Actividad en Internet o redes | Actividad de navegación en nuestros Sitios, datos de registro |
| Datos de geolocalización | Ubicación aproximada derivada de la dirección IP |
| Información profesional | Cargo, empleador, rol de negocio |
| Inferencias | Preferencias inferidas del uso de nuestros Sitios |
| Información audiovisual | Grabaciones de llamadas o reuniones, con consentimiento |
No vendemos ni compartimos información personal con fines de publicidad conductual entre contextos, y no vendemos conscientemente la información personal de menores de 16 años. Para ejercer tus derechos bajo la CCPA, envía una solicitud a contact@audasystems.com. Verificaremos tu solicitud utilizando la información razonablemente necesaria para confirmar tu identidad. Puedes designar un agente autorizado para presentar una solicitud en tu nombre, proporcionándonos una autorización por escrito.
11. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Las actualizaciones se publicarán en esta página con una fecha de vigencia revisada. Si realizamos cambios materiales, proporcionaremos un aviso adicional, como por correo electrónico o un aviso destacado en nuestros Sitios.
12. Contáctanos
Si tienes preguntas sobre esta Política de Privacidad o nuestras prácticas de privacidad, contáctanos en:
IoT Research and Development LLC
Atención: Privacidad
Correo electrónico: contact@audasystems.com
Dirección postal: [dirección en EE.UU.]