Política de Privacidad de Gezg
En Gezg ("Gezg", "nosotros", "nuestro") respetamos tu privacidad. Esta política explica qué datos recopilamos, cómo los usamos, con quién los compartimos, y qué derechos tienes al usar nuestro servicio.
1. 1. Información que recopilamos
Recopilamos únicamente la información necesaria para operar Gezg:
- Datos de cuenta — correo electrónico, identificador de usuario y nombre opcional.
- Datos que tú subes o conectas
- Archivos (CSV, XLSX) que cargues al servicio.
- Datos de fuentes conectadas (Google Sheets, HubSpot, Meta Ads, Stripe, etc.) únicamente cuando autorices la conexión vía OAuth.
- Datos técnicos y de uso — logs técnicos, eventos de uso, información de dispositivo/navegador, dirección IP y métricas operativas.
- Datos de facturación — procesados por Paddle (nuestro Merchant of Record). Gezg no almacena información de tarjetas de crédito.
2. 2. Base legal del tratamiento
Tratamos tus datos personales con base en:
- Ejecución del contrato: para prestarte el servicio que has contratado.
- Interés legítimo: para seguridad, prevención de fraude, mejora del producto y comunicaciones operacionales.
- Consentimiento: para conexiones OAuth con terceros (Google, etc.) y cualquier comunicación de marketing opcional.
- Obligación legal: cuando exista un requerimiento normativo aplicable.
3. 3. Cómo usamos la información
- Prestar el servicio: análisis, visualizaciones, consultas en lenguaje natural y organización de datos.
- Procesar tus consultas mediante modelos de inteligencia artificial de terceros (ver sección 5).
- Mantener seguridad, estabilidad y prevención de abuso.
- Dar soporte y resolver incidencias.
- Cumplir obligaciones legales y contractuales.
4. 4. Uso de datos de Google APIs
Si conectas tu cuenta de Google, Gezg accede solo a los datos necesarios para la funcionalidad solicitada por ti.
- Usamos datos de Google únicamente para habilitar funciones de Gezg.
- No vendemos datos personales ni datos obtenidos desde Google APIs.
- No usamos datos de Google APIs para publicidad.
- No usamos datos de Google APIs para entrenar modelos de IA generales o fundacionales.
- Cumplimos la Google API Services User Data Policy, incluyendo los requisitos de Limited Use cuando aplican.
5. 5. Inteligencia Artificial y proveedores LLM
Gezg utiliza modelos de lenguaje (LLM) de terceros para procesar tus consultas y generar análisis. Es importante que entiendas:
- Tus consultas y muestras de datos relevantes se envían a proveedores LLM externos (actualmente DeepSeek, Groq, OpenAI y Anthropic) para generar respuestas. La elección del proveedor depende del tipo de tarea (análisis, generación de visualizaciones, agentes en background, etc.).
- Estos proveedores procesan los datos bajo sus propios términos. Seleccionamos proveedores enterprise con compromisos de no entrenamiento sobre datos de cliente y políticas de retención mínima.
- Gezg no entrena ni permite que terceros entrenen modelos fundacionales con tus datos.
- Las respuestas generadas por IA pueden contener errores o alucinaciones. Debes validar resultados antes de decisiones críticas.
- No subas a Gezg datos personales sensibles regulados (datos de salud bajo HIPAA, datos financieros regulados bajo PCI-DSS sin acuerdo previo, datos biométricos, etc.) sin contactarnos primero para un acuerdo específico.
6. 6. Subprocesadores y compartición de datos
No compartimos tus datos con terceros para marketing. Utilizamos los siguientes subprocesadores estrictamente para operar el servicio:
| Proveedor | Propósito | Ubicación |
|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento | US / EU |
| Vercel | Hosting y edge compute | Global |
| DeepSeek | Modelo LLM (procesamiento de queries) | Global |
| Groq | Modelo LLM (failover y tareas de baja latencia) | US |
| OpenAI | Modelos LLM (tareas específicas y agentes) | US |
| Anthropic (Claude) | Modelos LLM (tareas específicas y agentes) | US |
| Inngest | Orquestación de agentes en background | US |
| OAuth y Google Sheets (cuando lo conectas) | Global | |
| Brave Search | Búsquedas web bajo demanda | US |
| Paddle | Procesamiento de pagos (Merchant of Record) | UK / Global |
La lista actualizada se mantiene en gezg.ai/subprocessors. Notificaremos cambios materiales con al menos 30 días de antelación.
7. 7. Retención y eliminación
- Conservamos datos mientras tu cuenta esté activa o mientras sea necesario para prestar el servicio.
- Tras solicitud de eliminación, tus datos se borran de los sistemas activos en un plazo máximo de 30 días.
- Los respaldos (backups) se purgan en un plazo máximo de 90 días adicionales.
- Podemos conservar datos mínimos (logs de facturación, prevención de fraude) durante el tiempo exigido por ley.
- Puedes solicitar eliminación de tu cuenta y datos escribiendo a gustavo@gezg.ai.
- Si conectaste Google, puedes revocar el acceso desde myaccount.google.com/permissions.
8. 8. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256, gestionado por Supabase).
- Aislamiento lógico por workspace mediante Row Level Security (RLS) en PostgreSQL.
- Controles de acceso basados en roles y autenticación con tokens firmados.
- Logs de auditoría de operaciones y errores.
- Para reportar vulnerabilidades de seguridad: gustavo@gezg.ai.
9. 9. Cookies y analítica
Gezg utiliza cookies estrictamente necesarias para autenticación y funcionamiento del servicio. Podemos usar cookies analíticas operativas (medición de uso agregado, detección de errores) bajo nuestro interés legítimo. No utilizamos cookies de publicidad ni vendemos datos a redes publicitarias. Puedes gestionar cookies desde tu navegador.
10. 10. Transferencias internacionales
Tus datos pueden procesarse en infraestructura ubicada en distintos países (principalmente Estados Unidos y Unión Europea) a través de nuestros subprocesadores. Implementamos salvaguardas contractuales razonables, incluyendo Cláusulas Contractuales Estándar (SCC) donde aplique.
11. 11. Tus derechos
Dependiendo de tu jurisdicción (GDPR, LGPD, CCPA, Habeas Data Colombia, etc.), tienes derecho a:
- Acceder a tus datos personales.
- Rectificar datos inexactos.
- Solicitar la eliminación de tus datos.
- Oponerte o limitar el tratamiento.
- Portabilidad de tus datos.
- Retirar tu consentimiento en cualquier momento.
Para ejercer cualquiera de estos derechos: gustavo@gezg.ai. Responderemos dentro de los plazos exigidos por la ley aplicable (máximo 30 días).
12. 12. Acuerdo de Procesamiento de Datos (DPA)
Si representas a una empresa que requiere un Data Processing Agreement para cumplir GDPR, LGPD u otras normas equivalentes, escribe a gustavo@gezg.ai. Puedes consultar nuestro resumen del DPA estándar.
13. 13. Menores de edad
Gezg no está dirigido a menores de 16 años. No recopilamos intencionalmente datos de menores. Si tomamos conocimiento de que se han recolectado datos de un menor sin consentimiento parental válido, los eliminaremos.
14. 14. Cambios a esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta misma URL con su número de versión y fecha de actualización. Para cambios materiales notificaremos por correo electrónico o en la aplicación con al menos 15 días de antelación.
15. 15. Contacto
- Privacidad / datos personales: gustavo@gezg.ai
- Asuntos legales: gustavo@gezg.ai
- Seguridad / vulnerabilidades: gustavo@gezg.ai