Política de Privacidad
Última actualización: julio de 2026
Nuestro compromiso con tus datos
- ✓ Nunca entrenamos modelos de inteligencia artificial con tu información ni con el contenido que procesas.
- ✓ En las herramientas de LeanProcess Lite no almacenamos el contenido que procesas: se envía a la IA en el momento y no se guarda.
- ✓ Tus datos viven cifrados, respaldados y aislados por usuario a nivel de base de datos; solo nuestro equipo de soporte accede cuando lo necesita para atenderte.
- ✓ Nunca vendemos tu información a terceros.
1. Responsable y contacto
2. Alcance: a qué productos aplica
Esta política cubre todos nuestros productos y los servicios asociados de soporte y facturación:
- LeanProcess Lite — herramientas de inteligencia artificial de uso puntual. No guardan el contenido que procesas en ellas.
- LeanProcess App — plataforma de gestión por procesos. Aquí sí se almacena la información empresarial que registras (mapas de procesos, diagramas BPMN, riesgos, indicadores, auditorías y procedimientos), porque el producto existe precisamente para conservarla y trabajarla en el tiempo.
La diferencia es deliberada y la explicamos en detalle en las secciones 4 y 6. Cuando una regla aplica solo a uno de los dos productos, lo indicamos expresamente.
3. Nuestro rol: responsable y encargado
Según el tipo de dato actuamos con dos roles distintos, y conviene distinguirlos porque determinan quién decide sobre esa información:
- Somos responsables de los datos de tu cuenta, tu perfil profesional, tu uso de la plataforma y tu facturación.
- Somos encargados del contenido empresarial que cargas en LeanProcess App. Si ese contenido incluye datos personales de tus empleados, clientes o proveedores —por ejemplo el responsable de un proceso, el auditor de una auditoría o el dueño de un indicador— tú (o tu organización) sois el responsable de esos datos y nosotros los tratamos únicamente para prestarte el servicio, siguiendo tus instrucciones. No los usamos para finalidades propias, no los cedemos y no los mezclamos con los de otros clientes.
Si tu organización necesita formalizar esta relación mediante un acuerdo de tratamiento de datos, escríbenos.
4. Datos que recolectamos
- Cuenta: correo electrónico y nombre.
- Perfil profesional (onboarding): rol, nivel de experiencia, industria, tamaño de empresa, principal desafío y objetivo.
- Datos de uso: herramienta utilizada, créditos consumidos, conteo de tokens, modelo empleado y fecha. No incluye el contenido de lo que procesas.
- Contenido empresarial (solo en LeanProcess App): los procesos, diagramas BPMN, riesgos, controles, indicadores, auditorías, procedimientos y estructura organizativa que registras en tu espacio de trabajo.
- Soporte: los mensajes y adjuntos que nos envías cuando abres una solicitud de ayuda, junto con nuestras notas de seguimiento.
- Facturación: el historial de tus pagos y suscripciones y, de tu medio de pago, únicamente la marca de la tarjeta y sus cuatro últimos dígitos que nos comunica la pasarela (ver sección 10).
- Datos técnicos de conexión: nuestros proveedores de infraestructura registran datos como la dirección IP en sus registros de servicio, con fines de seguridad y diagnóstico.
5. Finalidad y base legal
Tratamos tus datos para:
- Prestarte el servicio y sus herramientas de IA, y darte soporte (ejecución del acuerdo de servicio).
- Gestionar tu suscripción, procesar los pagos y cumplir obligaciones contables y tributarias.
- Enviarte comunicaciones transaccionales (verificación de cuenta, seguridad, avisos del servicio) y, cuando corresponda, novedades del producto.
- Operar, asegurar y mejorar la plataforma, y prevenir el abuso o el fraude.
No vendemos tus datos ni los usamos para fines distintos a los descritos.
6. Uso de IA y no entrenamiento de modelos
No entrenamos —ni permitimos que se entrenen— modelos de inteligencia artificial con tus datos.
El contenido que procesas se envía de forma cifrada, en el momento, a la API de Google Gemini (plan de pago) únicamente para generar tu respuesta. Conforme a los términos de Google para clientes de pago de la API, tu contenido no se utiliza para entrenar sus modelos ni se conserva para ese fin. Nosotros tampoco creamos perfiles a partir de lo que ingresas.
Qué se guarda de cada operación de IA, según el producto:
- En LeanProcess Lite: nada del contenido. Ni lo que ingresas ni la respuesta se almacenan en nuestros servidores; la respuesta permanece solo en tu navegador hasta que recargas o cierras la página. Únicamente registramos el consumo (herramienta, créditos y tokens).
- En LeanProcess App: además del consumo, y por control de costos y auditoría interna, conservamos un extracto de hasta 200 caracteres del texto con el que inicias cada operación de IA. El resto de la consulta y la respuesta completa no se guardan en ese registro. Los resultados que decides guardar en tu espacio de trabajo (un diagrama, un riesgo, un procedimiento) sí se almacenan, porque son el producto de tu trabajo.
Dos aclaraciones más. Los datos de tu perfil profesional (rol, industria, tamaño de empresa y similares) se envían junto a la consulta para contextualizar la respuesta. Y si subes una imagen —por ejemplo la captura de un perfil de LinkedIn— se envía a la IA para extraer su texto y no la conservamos.
No solicitamos datos sensibles (salud, biométricos, etc.). Aun así, como buena práctica, evita ingresar información altamente confidencial o datos de terceros que no debas compartir.
7. Cookies y almacenamiento en tu navegador
Usamos únicamente cookies esenciales para mantener tu sesión iniciada y la seguridad de la autenticación. No utilizamos cookies de publicidad, de analítica ni de rastreo de terceros, y no trabajamos con ninguna herramienta de medición o perfilado.
Además, LeanProcess App guarda en tu navegador una copia local de tu información de trabajo para que la plataforma cargue más rápido. Esa copia se elimina al cerrar sesión.
8. Encargados del tratamiento
Compartimos datos con los siguientes proveedores, solo para operar la plataforma:
- Supabase — autenticación y base de datos.
- Vercel — alojamiento de las aplicaciones.
- Google (Gemini) — procesamiento de las consultas de IA.
- Stripe — procesamiento de pagos y suscripciones.
- Systeme.io — páginas de compra y checkout.
- Resend — envío de los correos del servicio.
- Circle.so — comunidad, cuando tu plan incluye acceso a ella.
- n8n — automatizaciones internas de gestión de cuentas.
No vendemos ni cedemos tus datos a terceros con fines comerciales propios de ellos.
9. Transferencias internacionales
10. Pagos: no vemos tu tarjeta
Los pagos se completan en una página alojada por Stripe o por nuestra plataforma de compra. Los datos completos de tu tarjeta nunca pasan por nuestros sistemas: no los recibimos, no los almacenamos y no tenemos forma de consultarlos.
De cada pago solo recibimos la información necesaria para tu historial de facturación: importe, estado, fecha y, del medio de pago, la marca y los cuatro últimos dígitos. El tratamiento que Stripe hace de tus datos de pago se rige por su propia política de privacidad.
11. Retención y conservación de datos
Conservamos tus datos de cuenta, tu perfil y el contenido empresarial de LeanProcess App mientras tu cuenta esté activa, para que sigan disponibles cuando vuelvas. El contenido que procesas en las herramientas de LeanProcess Lite no se retiene (ver sección 6).
Los registros de uso, soporte y facturación se conservan por control interno y para cumplir obligaciones legales y contables, incluso después de que dejes de usar el servicio.
La eliminación de tus datos se realiza a solicitud tuya: escríbenos al correo de contacto y nuestro equipo la gestiona, eliminando o anonimizando tu información salvo aquello que estemos obligados a conservar. Preferimos decirlo así, con transparencia: hoy es un proceso atendido por una persona, no un borrado automático.
12. Cómo guardamos y protegemos tus datos
Almacenamos tu información en bases de datos gestionadas sobre Supabase, cuya infraestructura cuenta con certificación SOC 2 Tipo II, aplicando protocolos de seguridad estándar de la industria:
- Cifrado en reposo (AES-256) y en tránsito (TLS): tus datos viajan y se guardan cifrados.
- Aislamiento por usuario y por empresa (Row-Level Security): a nivel de base de datos, cada persona solo puede acceder a la información que le corresponde.
- Respaldos automáticos y monitoreo continuo de la infraestructura.
- Acceso restringido: las claves de servicio y la clave de la IA nunca se exponen en el navegador; viven solo en el servidor.
- Nuestro equipo de soporte accede a tus datos únicamente cuando es necesario para atenderte o para operar el servicio, y esos accesos quedan registrados.
Ninguna medida es infalible, pero aplicamos las salvaguardas técnicas y organizativas razonables para protegerte. Ante una brecha que suponga un riesgo alto para tus derechos, te notificaremos a ti y a la autoridad competente conforme a la ley.
13. Tus derechos
14. Menores de edad
15. Cambios
Ver también nuestros Términos y Condiciones.