Política de Privacidad

Última actualización: 5 de julio de 2026

01

Introducción

Esta Política de Privacidad describe cómo Rofiant ("Rofiant", "nosotros" o "nuestro") recopila, utiliza, almacena, comparte y protege la información personal cuando usted visita rofiant.ca, utiliza nuestra aplicación web, nuestras API, paneles de control o servicios relacionados (denominados en conjunto los "Servicios").

Redactamos esta política para que refleje fielmente lo que nuestra plataforma realmente hace. Si usted no está de acuerdo con esta política, no utilice los Servicios.

Esta política se aplica a los visitantes, usuarios registrados, administradores de organizaciones, contactos de facturación y a cualquier persona que envíe información a través de nuestros formularios de contacto.

02

Quién controla sus datos

Rofiant es el responsable del tratamiento de la información personal procesada a través de los Servicios, salvo cuando procesemos datos únicamente en nombre de una organización cliente en virtud de un acuerdo de tratamiento de datos independiente. En esos casos, la organización cliente es la responsable del tratamiento y Rofiant actúa como encargado del tratamiento.

03

Información que recopilamos

Recopilamos las siguientes categorías de información según la forma en que usted utilice los Servicios:

  • Información de la cuenta: nombre, dirección de correo electrónico, contraseña cifrada, tokens de autenticación, estado de inscripción en la autenticación multifactor, membresía en la organización, asignación de roles e identificadores de inicio de sesión único (SSO) cuando su organización utilice este sistema.
  • Contenido de la plataforma: mensajes de chat, instrucciones (prompts), instrucciones para agentes, entradas y salidas de flujos de trabajo, solicitudes y respuestas de la API, y los metadatos asociados a esos registros (marcas de tiempo, identificadores de modelo, recuento de tokens).
  • Datos de pantalla y archivos: documentos, PDF, archivos y contenido en pantalla a los que Rofiant accede en su equipo para completar tareas, incluidos el texto extraído y los metadatos de indexación.
  • Datos de audio: grabaciones de voz o archivos de audio que usted envía para transcripción o para funciones de IA de voz, además de las transcripciones y los resúmenes generados.
  • Datos de uso y diagnóstico: interacciones con funciones, vistas de página (cuando se aceptan las cookies de análisis), identificadores de sesión, dirección IP, tipo de navegador, información del dispositivo, informes de errores, seguimientos de pila y registros de rendimiento.
  • Información de facturación: plan de suscripción, estado de pago, historial de facturas y metadatos de pago limitados procesados por nuestro proveedor de pagos. No almacenamos los números completos de las tarjetas de pago en nuestros servidores.
  • Comunicaciones: mensajes que usted envía a través de los formularios de contacto, solicitudes de soporte y correspondencia por correo electrónico con nuestro equipo.
  • Señales de seguridad y prevención de fraude: resultados de verificación de bots de Cloudflare Turnstile y contadores de límite de solicitudes.

No recopilamos intencionalmente categorías sensibles de información personal, salvo que usted decida incluirlas en el contenido que envía a la plataforma. Usted es responsable de los datos que carga, indica mediante instrucciones o transmite a través de los Servicios.

04

Cómo recopilamos la información

Recopilamos información de tres maneras:

  • Directamente de usted, cuando se registra, configura una cuenta, envía contenido, carga archivos, completa formularios o se pone en contacto con nosotros.
  • De forma automática cuando utiliza los Servicios, incluso mediante cookies, registros del servidor, telemetría de la aplicación y herramientas de supervisión de errores.
  • De terceros, cuando usted se autentica a través de proveedores de OAuth o SSO, o cuando nuestro procesador de pagos envía notificaciones (webhooks) de eventos de facturación.
05

Cómo utilizamos la información

Utilizamos la información personal únicamente para fines comerciales legítimos relacionados con los Servicios, entre ellos:

  • Crear y administrar cuentas, autenticar usuarios, ofrecer las funciones de chat, voz, documentos, agentes y flujos de trabajo, y responder a las solicitudes de la API.
  • Detectar abusos, aplicar límites de solicitudes, verificar los envíos de formularios, investigar incidentes de seguridad y proteger la integridad de la plataforma.
  • Brindar atención al cliente, resolver errores y responder a sus solicitudes.
  • Procesar suscripciones, enviar avisos de facturación y administrar los registros relacionados con los pagos.
  • Supervisar la fiabilidad, analizar patrones de uso agregados y mejorar el rendimiento del producto. No utilizamos el contenido de los clientes para entrenar modelos de IA de uso general, salvo que usted opte expresamente por ello en virtud de un acuerdo por escrito independiente.
  • Cumplir obligaciones legales, responder a solicitudes legítimas y hacer cumplir nuestros Términos de Servicio.
  • Enviar avisos del servicio, alertas de seguridad, actualizaciones del producto y mensajes administrativos.

No vendemos información personal. No compartimos información personal con terceros para sus fines de marketing independientes.

06

Bases jurídicas del tratamiento

Si usted se encuentra en el Espacio Económico Europeo, el Reino Unido u otra jurisdicción que exija una base jurídica para el tratamiento de datos, nos basamos en los siguientes fundamentos:

  • Ejecución de un contrato, cuando el tratamiento es necesario para prestar los Servicios que usted solicitó.
  • Intereses legítimos, cuando protegemos la plataforma, prevenimos el fraude, mejoramos la fiabilidad y nos comunicamos acerca de los Servicios, ponderados frente a sus derechos.
  • Consentimiento, cuando usted acepta las cookies de análisis, se suscribe a comunicaciones opcionales o, de otro modo, opta por una actividad de tratamiento específica.
  • Cumplimiento de obligaciones legales, cuando debemos conservar, divulgar o procesar información conforme a la legislación aplicable.
07

Procesamiento mediante IA

Varias funciones de Rofiant envían el contenido del usuario a proveedores externos de inferencia de IA para generar respuestas, resúmenes, transcripciones o resultados de flujos de trabajo. Actualmente utilizamos Groq para la inferencia de modelos. Cuando usted envía una instrucción, un documento o un archivo de audio, el contenido pertinente y los metadatos necesarios se transmiten a ese proveedor para su procesamiento.

Los proveedores de IA procesan los datos conforme a sus propios términos y políticas de privacidad. Configuramos nuestras integraciones para respaldar nuestros compromisos contractuales, pero usted debe asumir que el contenido enviado para inferencia sale de nuestro entorno de ejecución directo durante el tiempo que dure el procesamiento.

Los resultados generados por la IA pueden ser inexactos, incompletos o inapropiados. No envíe a los Servicios datos sujetos a controles de exportación, información clasificada, información amparada por el secreto profesional entre abogado y cliente, ni otros datos regulados, salvo que su organización haya aprobado ese uso conforme a su propia revisión de cumplimiento.

08

Proveedores de servicios

Utilizamos las siguientes categorías de subencargados y proveedores de infraestructura para operar los Servicios:

  • SupabaseAutenticación, base de datos PostgreSQL, almacenamiento de archivos y seguridad a nivel de fila para los datos de la aplicación.
  • GroqInferencia de IA para las funciones de chat, voz, documentos y flujos de trabajo.
  • PostHogAnálisis de producto cuando usted acepta las cookies de análisis. No se capturan vistas de página ni eventos de uso con fines analíticos antes de obtener su consentimiento.
  • SentrySupervisión de errores, seguimiento de rendimiento y repetición limitada de sesiones para depurar incidencias en producción.
  • CreemFacturación de suscripciones, proceso de pago y procesamiento de eventos de pago.
  • ResendEnvío de correos electrónicos transaccionales relacionados con la cuenta, la facturación y las notificaciones.
  • UpstashLimitación de solicitudes basada en Redis y prevención de abusos.
  • CloudflareVerificación de bots mediante Turnstile en formularios públicos, como los flujos de contacto y registro.
  • VercelAlojamiento de la aplicación y entrega en el borde (edge) para la plataforma web de Rofiant.

Cada proveedor procesa los datos conforme a su propia política de privacidad y, cuando corresponda, a un acuerdo de tratamiento de datos. Limitamos la información que compartimos a lo razonablemente necesario para que cada proveedor cumpla su función.

09

Cuándo divulgamos información

Podemos divulgar información personal en las siguientes circunstancias:

  • A los proveedores de servicios mencionados en esta política, que procesan datos en nuestro nombre bajo obligaciones contractuales de confidencialidad y seguridad.
  • Para cumplir con la legislación, reglamentación, proceso legal o solicitud gubernamental exigible aplicable.
  • Para proteger los derechos, la propiedad o la seguridad de Rofiant, de nuestros usuarios o del público, incluso para investigar presuntos casos de fraude, abuso o incidentes de seguridad.
  • Por indicación o con el consentimiento de usted, incluso cuando conecta integraciones de terceros aprobadas por su organización.
  • En relación con una fusión, adquisición, financiación, reorganización o venta de activos, sujeto a obligaciones de confidencialidad y aviso previo cuando la ley lo exija.

No divulgamos el contenido de los clientes a terceros con fines publicitarios o comerciales no relacionados.

10

Transferencias internacionales de datos

Rofiant opera desde Canadá y utiliza proveedores de servicios que pueden procesar datos en Canadá, los Estados Unidos y otros países donde mantienen instalaciones.

Cuando transferimos información personal a través de fronteras, recurrimos a las salvaguardas adecuadas cuando se requieren, incluidas cláusulas contractuales, compromisos de seguridad de los proveedores y controles de acceso organizacionales. Si necesita información sobre los mecanismos de transferencia aplicables a su jurisdicción, contáctenos en support@rofiant.ca.

11

Conservación de datos

Conservamos la información personal solo durante el tiempo necesario para los fines descritos en esta política:

  • Los datos de la cuenta y del perfil se conservan mientras la cuenta esté activa.
  • El contenido de la plataforma se conserva hasta que usted lo elimine, su administrador lo elimine o se elimine la cuenta, sujeto a la conservación de las copias de seguridad descrita a continuación.
  • Los registros de seguridad y diagnóstico se conservan durante un período limitado, adecuado para fines de investigación y cumplimiento. Los datos analíticos agregados o anonimizados pueden conservarse por más tiempo.
  • Los registros de facturación y fiscales se conservan según lo exijan las leyes contables y fiscales aplicables.
  • Podemos conservar la información por más tiempo cuando la ley lo exija, para resolver disputas o para hacer cumplir nuestros acuerdos.

Cuando usted elimina su cuenta o presenta una solicitud de eliminación verificada, eliminamos o anonimizamos la información personal dentro de los 30 días siguientes, salvo que la ley exija su conservación o que las copias de seguridad cifradas caduquen conforme a su ciclo normal.

12

Seguridad

Aplicamos medidas administrativas, técnicas y organizativas diseñadas para proteger la información personal, entre ellas:

  • Cifrado en tránsito mediante TLS y cifrado en reposo a través de nuestros proveedores de infraestructura.
  • Controles de acceso basados en roles, políticas de privilegio mínimo para los sistemas de producción y autenticación multifactor para el acceso administrativo.
  • Registro, alertas y supervisión de errores para detectar actividad anómala.
  • Infraestructura en la nube administrada, con programas de seguridad de los proveedores y auditorías independientes realizadas por dichos proveedores.
  • Un proceso de respuesta a incidentes para investigar y notificar a las partes afectadas cuando la ley lo exija.

Ningún servicio en línea puede garantizar una seguridad absoluta. Usted es responsable de mantener la confidencialidad de sus credenciales y de configurar los controles a nivel de organización adecuados a sus requisitos de clasificación de datos.

13

Sus derechos de privacidad

Según su ubicación, usted puede tener algunos o todos los siguientes derechos:

  • Solicitar acceso a la información personal que tenemos sobre usted.
  • Solicitar la corrección de información inexacta o incompleta.
  • Solicitar la eliminación de información personal, sujeta a las excepciones legales correspondientes.
  • Solicitar una copia portátil de cierta información asociada con su cuenta.
  • Solicitar la restricción del tratamiento en circunstancias específicas conforme a la ley aplicable.
  • Retirar su consentimiento cuando el tratamiento se base en el consentimiento, sin afectar el tratamiento lícito realizado con anterioridad.
  • Presentar una queja ante una autoridad de supervisión. Los residentes de Canadá pueden contactar a la Oficina del Comisionado de Privacidad de Canadá (Office of the Privacy Commissioner of Canada). Los residentes de Quebec también pueden contactar a la Comisión de Acceso a la Información de Quebec (Commission d'accès à l'information du Québec).

Para ejercer estos derechos, envíe un correo electrónico a support@rofiant.ca con suficiente detalle para que podamos verificar su identidad y localizar su cuenta. Respondemos dentro de los 30 días, salvo que la ley aplicable permita una prórroga.

14

Cookies y tecnologías similares

Utilizamos cookies y tecnologías de almacenamiento similares para los siguientes fines:

  • Cookies esenciales y entradas de almacenamiento local necesarias para la autenticación, la continuidad de la sesión, la seguridad y para recordar su preferencia de cookies.
  • Un registro de consentimiento almacenado en el almacenamiento local y en una cookie, para poder respetar su preferencia sobre análisis entre sesiones.
  • Cookies de análisis y captura de eventos mediante PostHog, únicamente después de que usted haga clic en Aceptar en nuestro aviso de cookies. Si usted rechaza, la captura de datos analíticos permanece deshabilitada de forma predeterminada.

Usted puede modificar la configuración de su navegador para bloquear las cookies, pero es posible que algunas funciones no operen correctamente sin las cookies esenciales. Nuestro aviso de cookies le permite aceptar o rechazar las cookies de análisis en cualquier momento durante su primera visita.

15

Menores de edad

Los usuarios menores de 18 años pueden crear cuentas en modo limitado para menores. En el caso de esas cuentas, Rofiant no recopila ni conserva el nombre, la edad, el historial de chat, los archivos cargados, los eventos de análisis ni los registros de uso, más allá del correo electrónico y las credenciales necesarios para operar la cuenta. Si usted cree que un menor de 13 años nos ha proporcionado información personal, contáctenos en support@rofiant.ca y procederemos a eliminarla.

16

Tratamiento automatizado

Nuestras funciones de IA generan resultados mediante tratamiento automatizado. No utilizamos la toma de decisiones automatizada que produzca efectos jurídicos o efectos significativos similares sobre usted sin revisión humana, salvo que su organización configure expresamente ese flujo de trabajo fuera del comportamiento predeterminado de nuestro producto.

17

Cambios a esta política

Podemos actualizar esta Política de Privacidad para reflejar cambios en el producto, requisitos legales o actualizaciones de los proveedores. Modificaremos la fecha indicada en la parte superior de esta página cuando realicemos cambios sustanciales. El uso continuado de los Servicios después de una actualización implica que usted acepta la política revisada.

18

Contacto

Preguntas sobre privacidad, solicitudes de ejercicio de derechos o quejas: support@rofiant.ca. Incidentes de seguridad: support@rofiant.ca.