Procesamiento de datos personales Política
Última actualización: 27 de octubre de 2025
I. Introducción
POLÍTICA DE PROCESAMIENTO DE DATOS PERSONALES / AVISO DE PRIVACIDAD
Al acceder a la plataforma Tunio de Orange Solutions LLC (la "Compañía", "nosotros"), o al celebrar un contrato con nosotros, reconoce que sus datos personales serán procesados de acuerdo con esta Política de procesamiento de datos personales (la "Política").
IMPORTANTE: Tunio se proporciona exclusivamente a clientes comerciales y profesionales que tengan al menos dieciocho (18) años de edad. Al utilizar la plataforma, usted confirma que cumple con este requisito.
Nos comprometemos a proteger la confidencialidad e integridad de cualquier dato personal que se nos confíe, incluida la información sobre los servicios que utiliza, su configuración, ubicación, propósito y parámetros técnicos.
Esta Política describe cómo protegemos los datos personales, los propósitos y fundamentos legales para el procesamiento, y las salvaguardias que aplicamos al interactuar con socios. procesadores y autoridades supervisoras. Se aplica a todos los sitios web, aplicaciones, productos o servicios relacionados con la plataforma Tunio.
La Política se redactó de conformidad con el Reglamento (UE) 2016/679 ("GDPR"), la Directiva de privacidad electrónica y las leyes nacionales aplicables de la Unión Europea y el Espacio Económico Europeo.
Podemos revisar esta Política de vez en cuando. Revise la última versión publicada en https://tunio.ai para mantenerse informado sobre las actualizaciones.
Al continuar utilizando nuestros servicios, acepta esta Política.
II. Fundamentos legales y definiciones
2.1. Bases legales para el procesamiento de datos personales
Procesamos sus datos personales sobre la base de los siguientes instrumentos legales:
- Reglamento (UE) 2016/679 (Reglamento general de protección de datos, "GDPR");
- Directiva 2002/58/CE (Directiva de privacidad electrónica) y sus implementaciones nacionales;
- Legislación aplicable de los Estados miembros de la UE/EEE;
- Contratos celebrados con usted o con su organización;
- Esta política y procedimientos internos relacionados;
- Su consentimiento, cuando sea necesario para actividades de procesamiento específicas.
2.2. Términos clave
Datos personales: cualquier información relacionada con una persona física identificada o identificable ("sujeto de datos").
Procesamiento: cualquier operación realizada con datos personales, como recopilación, registro, organización, estructuración, almacenamiento, adaptación, recuperación, consulta, uso, divulgación, alineación, restricción, eliminación o destrucción.
Sujeto de datos: una persona física cuyos datos personales son procesados por la Compañía.
Responsable del tratamiento: la persona física o jurídica que determina los fines y medios del procesamiento de datos personales; para Tunio, esto es Orange Solutions LLC.
Procesador: una persona física o jurídica que procesa datos personales en nombre del controlador.
Tercero: cualquier persona distinta del interesado, el controlador, el procesador y las personas que, bajo la autoridad directa del controlador o procesador, están autorizadas a procesar datos personales datos.
Restricción del procesamiento: el marcado de datos personales almacenados con el objetivo de limitar su procesamiento en el futuro.
Información confidencial: información que debe protegerse de la divulgación no autorizada según la ley o el contrato.
III. Principios de procesamiento
Nos adherimos a los principios del RGPD para el procesamiento de datos personales:
- Legalidad, equidad y transparencia;
- Limitación del propósito: los datos se recopilan para fines específicos, explícitos y legítimos únicamente;
- Minimización de datos: limitamos el procesamiento a lo necesario;
- Exactitud: mantenemos los datos precisos y, cuando sea necesario, actualizados;
- Limitación de almacenamiento: no conservamos los datos más tiempo del necesario para los fines indicados fines;
- Integridad y confidencialidad: utilizamos salvaguardias técnicas y organizativas adecuadas;
- Responsabilidad: documentamos el cumplimiento y lo demostramos a las autoridades supervisoras cuando lo solicitan.
IV. Propósitos del procesamiento
Procesamos datos personales para:
- Crear, administrar y autenticar cuentas de usuario y perfiles de administrador;
- Entregar, personalizar y mejorar transmisiones generadas por IA y temas relacionados características;
- Proporcionar atención al cliente, respuesta a incidentes y comunicaciones de servicio;
- Facturar a los clientes, aceptar pagos y mantener registros financieros;
- Cumplir con las obligaciones legales, incluidos los requisitos antifraude, fiscales y contables;
- Realizar análisis y seguridad seguimiento y optimización del servicio;
- Enviar actualizaciones de productos, comunicaciones de marketing e invitaciones a eventos cuando el consentimiento o el interés legítimo lo permitan.
V. Categorías de Datos Personales y Métodos de Recopilación
5.1. Datos básicos
- Detalles de identificación (nombre, apellido, función, empresa, detalles de contacto comercial);
- Antecedentes profesionales e información de la industria proporcionada durante la incorporación;
- Credenciales de cuenta, identificadores y autenticación tokens;
- Datos de configuración del servicio y preferencias de uso;
- Historial de comunicaciones con nuestro equipo (correo electrónico, chat, tickets, notas de llamadas).
5.2. Datos transaccionales y financieros
- Direcciones de facturación, números fiscales y referencias de contratos;
- Detalles de pago procesados a través de socios compatibles con PCI-DSS;
- Registros de facturas, pagos, reembolsos y devoluciones de cargo.
5.3. Datos técnicos y de telemetría
- Identificadores de dispositivo, tipo de navegador, sistema operativo y metadatos de sesión;
- Dirección IP, geolocalización aproximada y diagnóstico de conexión;
- Archivos de registro, llamadas API, informes de fallos y rendimiento métricas;
- Identificadores de cookies o tecnologías similares, de acuerdo con el apartado XIII.
5.4. Categorías especiales
No recopilamos intencionalmente categorías especiales de datos personales en el sentido del artículo 9 del RGPD. Si dicha información se proporciona sin querer, se borrará o se anonimizará a menos que el procesamiento sea requerido legalmente.
5.5. Fuentes de datos
- Información que usted o sus colegas autorizados envían a través de formularios web, contratos o canales de soporte;
- Recopilación automatizada desde la plataforma Tunio y herramientas integradas;
- Datos proporcionados por socios (por ejemplo, proveedores de pago o hosting) actuando según nuestras instrucciones;
- Registros comerciales y listas de sanciones disponibles públicamente utilizados para controles de cumplimiento.
VI. Períodos de retención
Revisamos periódicamente durante cuánto tiempo se conservan los datos personales y alineamos los programas de retención con la legislación de la UE y de los Estados miembros.
- Datos de cuentas y contratos: se conservan durante la duración del contrato más el período de prescripción legal aplicable (normalmente 6 años en muchos países de la UE) jurisdicciones).
- Documentación financiera y fiscal: almacenada hasta 10 años o el período requerido por las normas contables nacionales.
- Registros de correspondencia de soporte y incidentes: almacenados hasta 3 años después del cierre, a menos que se requiera un período más largo para defensa legal.
- Registros de seguridad y telemetría: almacenados durante un máximo de 18 meses, a menos que se necesite más tiempo para investigar o prevenir incidentes de seguridad.
- Preferencias de marketing: se conservan hasta que retire su consentimiento u objete el procesamiento.
Cuando los datos ya no son necesarios, se eliminan, anonimizan o agregan de forma segura, a menos que la ley exija un mayor almacenamiento.
VII. Acceso a sus datos y divulgaciones
7.1. Acceso interno
El acceso a datos personales dentro de la Compañía se proporciona solo a empleados y contratistas autorizados que:
- Han firmado acuerdos de confidencialidad y protección de datos;
- Han completado los requisitos obligatorios de privacidad y seguridad capacitación;
- Requerir los datos para realizar sus tareas profesionales;
- Utilizar dispositivos administrados por la empresa y controles de autenticación.
7.2. Divulgaciones externas
Podemos compartir datos personales con las siguientes categorías de destinatarios estrictamente para los fines descritos en la sección IV:
- Proveedores de infraestructura y alojamiento en la nube dentro de la UE/EEE o cubiertos por decisiones de adecuación;
- Procesadores de pagos, bancos e instituciones financieras;
- Asesores profesionales como auditores, abogados y contadores;
- Marketing, análisis, y plataformas de participación del cliente;
- Socios de logística o servicios de campo que ayudan con implementaciones en el sitio;
- Autoridades supervisoras, autoridades policiales o tribunales cuando sea necesario legalmente;
- Sucesores en caso de reestructuración corporativa, fusión o adquisición, sujeto a salvaguardias.
7.3. Condiciones de divulgación
Cualquier divulgación se lleva a cabo en virtud de acuerdos de procesamiento de datos u otros instrumentos legales que garanticen salvaguardias adecuadas, minimización de datos y derechos de auditoría.
VIII. Transferencias internacionales de datos
Cuando los datos personales salen de la UE/EEE, nos basamos en una o más de las siguientes salvaguardias:
- Decisiones de adecuación emitidas por la Comisión Europea;
- Cláusulas contractuales estándar adoptadas por la Comisión, complementada con evaluaciones de impacto de las transferencias;
- Normas corporativas vinculantes o códigos de conducta aprobados;
- Consentimiento explícito del interesado para transferencias específicas cuando no haya otra salvaguardia disponible;
- Derogaciones establecidas en el artículo 49 del RGPD para casos ocasionales y necesarios transferencias.
Supervisamos los desarrollos legales, las evaluaciones de transferencias de documentos y actualizamos las salvaguardas contractuales cuando es necesario.
IX. Gestión de consentimiento
Solicitamos consentimiento cuando lo exige la ley (por ejemplo, para determinadas actividades de marketing o cookies opcionales).
Puede retirar su consentimiento en cualquier momento actualizando las preferencias de su cuenta o comunicándose con nosotros. El retiro no afecta el procesamiento realizado antes del retiro y puede limitar el acceso a ciertas funciones.
Cuando el consentimiento no es la base legal aplicable, nos basamos en el interés legítimo o la necesidad contractual y documentamos la prueba de equilibrio cuando sea necesario.
X. Derechos del interesado
Puede ejercer los siguientes derechos según el RGPD:
- Acceso: obtener confirmación si procesamos sus datos y recibir una copia;
- Rectificación: corregir datos inexactos o incompletos datos;
- Borrado: solicitar la eliminación cuando el procesamiento ya no es necesario o legal;
- Restricción: solicitar un procesamiento limitado mientras se evalúa la precisión o la legalidad;
- Portabilidad: recibir los datos que usted proporcionó en un formato estructurado y legible por máquina y transmitirlos a otra persona controlador;
- Objeción: oponerse al procesamiento basado en intereses legítimos, incluida la elaboración de perfiles o marketing directo;
- Retirar el consentimiento: revocar el consentimiento en cualquier momento cuando el procesamiento dependa del consentimiento;
- Presentar una queja: comuníquese con su autoridad supervisora local (consulte la sección XV).
Respondemos a las solicitudes verificadas sin demoras indebidas y en el plazo de un mes, ampliable por dos meses adicionales para casos complejos. Podremos solicitar documentos de identificación para garantizar la seguridad.
XI. Responsabilidades de la empresa
Orange Solutions LLC se compromete a:
- Procesar datos personales estrictamente de acuerdo con el RGPD, las leyes nacionales y esta Política;
- Implementar medidas técnicas y organizativas apropiadas para proteger datos;
- Mantener registros de las actividades de procesamiento y realizar evaluaciones de impacto de la protección de datos cuando sea necesario;
- Investigar y remediar rápidamente cualquier incumplimiento;
- Cooperar con las autoridades supervisoras y los interesados;
- Nombrar un responsable de los datos punto de contacto de protección y garantizar la gobernanza de la privacidad;
- Capacitar a los miembros del personal que manejan datos personales;
- Mantener la continuidad del negocio y los procedimientos de respuesta a incidentes.
XII. Medidas de seguridad
Aplicamos controles de seguridad en capas adecuados a los riesgos asociados con nuestros servicios. Estas medidas incluyen:
- Cifrado en tránsito (TLS 1.2+) y en reposo para conjuntos de datos críticos;
- Segmentación de red, firewalls y sistemas de detección de intrusiones;
- Centralizado registro, monitoreo y alertas automatizadas;
- Gestión de vulnerabilidades, pruebas de penetración y prácticas de ciclo de vida de desarrollo seguro;
- Control de acceso basado en roles, autenticación multifactor y revisiones periódicas de acceso;
- Copia de seguridad, recuperación ante desastres y alta disponibilidad configuraciones;
- Debida diligencia del proveedor y obligaciones de seguridad contractuales.
Revisamos y mejoramos periódicamente nuestra postura de seguridad de acuerdo con estándares reconocidos como ISO/IEC 27001 y la guía NIST.
XIII. Cookies y tecnologías similares
Utilizamos cookies e identificadores comparables para operar la plataforma, medir el rendimiento y personalizar el contenido.
Las cookies pueden clasificarse como estrictamente necesarias, funcionales, analíticas o de marketing. Algunas cookies son propias; otros son proporcionados por socios confiables (por ejemplo, redes de análisis o publicidad).
Cuando se requiere consentimiento, mostramos un banner de cookies o un centro de preferencias que le permite administrar las opciones. También puede configurar su navegador para bloquear las cookies, aunque es posible que algunas funciones no funcionen correctamente.
XIV. Comunicación con las autoridades de control
Notificamos a las autoridades de control competentes sobre las violaciones de datos personales sin demoras indebidas y, cuando sea posible, dentro de las 72 horas posteriores a tener conocimiento de la violación, a menos que sea poco probable que la violación resulte en un riesgo para los interesados.
Nuestras notificaciones contienen información requerida por el artículo 33 del RGPD, incluida la naturaleza de la violación, las posibles consecuencias y las medidas tomadas o propuesto.
Cooperamos con las autoridades supervisoras en investigaciones, auditorías y consultas, y las mantenemos informadas sobre cambios significativos en nuestras actividades de procesamiento cuando es necesario.
XV. Supervisión y quejas
La autoridad supervisora principal para Tunio dentro de la UE/EEE se determina en función de la ubicación de nuestro establecimiento y los interesados afectados.
Los interesados pueden comunicarse con su autoridad supervisora local para presentar una queja. Los datos de contacto de las autoridades de protección de datos de la UE están disponibles en https://edpb.europa.eu.
XVI. Responsabilidad y recursos
Si sufre daños materiales o no materiales debido a un incumplimiento del RGPD, tiene derecho a solicitar una compensación a la Compañía de conformidad con el artículo 82 del RGPD y las leyes nacionales.
También podemos estar sujetos a multas administrativas u otras medidas correctivas impuestas por las autoridades supervisoras. Mantenemos procedimientos internos para atender reclamaciones y cooperar con los organismos competentes.
XVII. Disposiciones finales
Esta Política se rige por la legislación de la UE y, cuando corresponda, la legislación nacional del Estado miembro en el que se realiza el procesamiento correspondiente.
Podemos modificar la Política para reflejar cambios regulatorios o necesidades comerciales. La fecha de la última revisión se indica a continuación. El uso continuo de la plataforma Tunio después de que los cambios entren en vigencia constituye la aceptación de la Política actualizada.
Fecha de aprobación: 27 de octubre de 2025
Fecha de última revisión: 27 de octubre de 2025