Gezg

Política de Privacidad de Gezg

Versión:
v2.0
Última actualización:
30 de mayo de 2026
Titular:
Gezg
Sitio web:
https://gezg.ai
Contacto privacidad:
gustavo@gezg.ai
Seguridad:
gustavo@gezg.ai

En Gezg ("Gezg", "nosotros", "nuestro") respetamos tu privacidad. Esta política explica qué datos recopilamos, cómo los usamos, con quién los compartimos, y qué derechos tienes al usar nuestro servicio.

1. 1. Información que recopilamos

Recopilamos únicamente la información necesaria para operar Gezg:

  1. Datos de cuenta — correo electrónico, identificador de usuario y nombre opcional.
  2. Datos que tú subes o conectas
    • Archivos (CSV, XLSX) que cargues al servicio.
    • Datos de fuentes conectadas (Google Sheets, HubSpot, Meta Ads, Stripe, etc.) únicamente cuando autorices la conexión vía OAuth.
  3. Datos técnicos y de uso — logs técnicos, eventos de uso, información de dispositivo/navegador, dirección IP y métricas operativas.
  4. Datos de facturación — procesados por Paddle (nuestro Merchant of Record). Gezg no almacena información de tarjetas de crédito.

2. 2. Base legal del tratamiento

Tratamos tus datos personales con base en:

  • Ejecución del contrato: para prestarte el servicio que has contratado.
  • Interés legítimo: para seguridad, prevención de fraude, mejora del producto y comunicaciones operacionales.
  • Consentimiento: para conexiones OAuth con terceros (Google, etc.) y cualquier comunicación de marketing opcional.
  • Obligación legal: cuando exista un requerimiento normativo aplicable.

3. 3. Cómo usamos la información

  • Prestar el servicio: análisis, visualizaciones, consultas en lenguaje natural y organización de datos.
  • Procesar tus consultas mediante modelos de inteligencia artificial de terceros (ver sección 5).
  • Mantener seguridad, estabilidad y prevención de abuso.
  • Dar soporte y resolver incidencias.
  • Cumplir obligaciones legales y contractuales.

4. 4. Uso de datos de Google APIs

Si conectas tu cuenta de Google, Gezg accede solo a los datos necesarios para la funcionalidad solicitada por ti.

  • Usamos datos de Google únicamente para habilitar funciones de Gezg.
  • No vendemos datos personales ni datos obtenidos desde Google APIs.
  • No usamos datos de Google APIs para publicidad.
  • No usamos datos de Google APIs para entrenar modelos de IA generales o fundacionales.
  • Cumplimos la Google API Services User Data Policy, incluyendo los requisitos de Limited Use cuando aplican.

5. 5. Inteligencia Artificial y proveedores LLM

Gezg utiliza modelos de lenguaje (LLM) de terceros para procesar tus consultas y generar análisis. Es importante que entiendas:

  • Tus consultas y muestras de datos relevantes se envían a proveedores LLM externos (actualmente DeepSeek, Groq, OpenAI y Anthropic) para generar respuestas. La elección del proveedor depende del tipo de tarea (análisis, generación de visualizaciones, agentes en background, etc.).
  • Estos proveedores procesan los datos bajo sus propios términos. Seleccionamos proveedores enterprise con compromisos de no entrenamiento sobre datos de cliente y políticas de retención mínima.
  • Gezg no entrena ni permite que terceros entrenen modelos fundacionales con tus datos.
  • Las respuestas generadas por IA pueden contener errores o alucinaciones. Debes validar resultados antes de decisiones críticas.
  • No subas a Gezg datos personales sensibles regulados (datos de salud bajo HIPAA, datos financieros regulados bajo PCI-DSS sin acuerdo previo, datos biométricos, etc.) sin contactarnos primero para un acuerdo específico.

6. 6. Subprocesadores y compartición de datos

No compartimos tus datos con terceros para marketing. Utilizamos los siguientes subprocesadores estrictamente para operar el servicio:

ProveedorPropósitoUbicación
SupabaseBase de datos, autenticación, almacenamientoUS / EU
VercelHosting y edge computeGlobal
DeepSeekModelo LLM (procesamiento de queries)Global
GroqModelo LLM (failover y tareas de baja latencia)US
OpenAIModelos LLM (tareas específicas y agentes)US
Anthropic (Claude)Modelos LLM (tareas específicas y agentes)US
InngestOrquestación de agentes en backgroundUS
GoogleOAuth y Google Sheets (cuando lo conectas)Global
Brave SearchBúsquedas web bajo demandaUS
PaddleProcesamiento de pagos (Merchant of Record)UK / Global

La lista actualizada se mantiene en gezg.ai/subprocessors. Notificaremos cambios materiales con al menos 30 días de antelación.

7. 7. Retención y eliminación

  • Conservamos datos mientras tu cuenta esté activa o mientras sea necesario para prestar el servicio.
  • Tras solicitud de eliminación, tus datos se borran de los sistemas activos en un plazo máximo de 30 días.
  • Los respaldos (backups) se purgan en un plazo máximo de 90 días adicionales.
  • Podemos conservar datos mínimos (logs de facturación, prevención de fraude) durante el tiempo exigido por ley.
  • Puedes solicitar eliminación de tu cuenta y datos escribiendo a gustavo@gezg.ai.
  • Si conectaste Google, puedes revocar el acceso desde myaccount.google.com/permissions.

8. 8. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256, gestionado por Supabase).
  • Aislamiento lógico por workspace mediante Row Level Security (RLS) en PostgreSQL.
  • Controles de acceso basados en roles y autenticación con tokens firmados.
  • Logs de auditoría de operaciones y errores.
  • Para reportar vulnerabilidades de seguridad: gustavo@gezg.ai.

9. 9. Cookies y analítica

Gezg utiliza cookies estrictamente necesarias para autenticación y funcionamiento del servicio. Podemos usar cookies analíticas operativas (medición de uso agregado, detección de errores) bajo nuestro interés legítimo. No utilizamos cookies de publicidad ni vendemos datos a redes publicitarias. Puedes gestionar cookies desde tu navegador.

10. 10. Transferencias internacionales

Tus datos pueden procesarse en infraestructura ubicada en distintos países (principalmente Estados Unidos y Unión Europea) a través de nuestros subprocesadores. Implementamos salvaguardas contractuales razonables, incluyendo Cláusulas Contractuales Estándar (SCC) donde aplique.

11. 11. Tus derechos

Dependiendo de tu jurisdicción (GDPR, LGPD, CCPA, Habeas Data Colombia, etc.), tienes derecho a:

  • Acceder a tus datos personales.
  • Rectificar datos inexactos.
  • Solicitar la eliminación de tus datos.
  • Oponerte o limitar el tratamiento.
  • Portabilidad de tus datos.
  • Retirar tu consentimiento en cualquier momento.

Para ejercer cualquiera de estos derechos: gustavo@gezg.ai. Responderemos dentro de los plazos exigidos por la ley aplicable (máximo 30 días).

12. 12. Acuerdo de Procesamiento de Datos (DPA)

Si representas a una empresa que requiere un Data Processing Agreement para cumplir GDPR, LGPD u otras normas equivalentes, escribe a gustavo@gezg.ai. Puedes consultar nuestro resumen del DPA estándar.

13. 13. Menores de edad

Gezg no está dirigido a menores de 16 años. No recopilamos intencionalmente datos de menores. Si tomamos conocimiento de que se han recolectado datos de un menor sin consentimiento parental válido, los eliminaremos.

14. 14. Cambios a esta política

Podemos actualizar esta política. Publicaremos la versión vigente en esta misma URL con su número de versión y fecha de actualización. Para cambios materiales notificaremos por correo electrónico o en la aplicación con al menos 15 días de antelación.

15. 15. Contacto


Gezg Privacy Policy

Version:
v2.0
Last updated:
May 30, 2026
Service:
Gezg
Website:
https://gezg.ai
Privacy contact:
gustavo@gezg.ai
Security:
gustavo@gezg.ai

At Gezg ("Gezg", "we", "our") we respect your privacy. This policy explains what data we collect, how we use it, who we share it with, and what rights you have when using our service.

1. 1. Information we collect

We collect only the information necessary to operate Gezg:

  1. Account data — email address, user identifier, and optional name.
  2. Data you upload or connect
    • Files (CSV, XLSX) you upload to the service.
    • Data from connected sources (Google Sheets, HubSpot, Meta Ads, Stripe, etc.) only when you authorize the connection via OAuth.
  3. Technical and usage data — technical logs, usage events, device/browser information, IP address and operational metrics.
  4. Billing data — processed by Paddle (our Merchant of Record). Gezg does not store credit card information.

2. 2. Legal basis for processing

We process your personal data based on:

  • Contract performance: to provide the service you contracted.
  • Legitimate interest: for security, fraud prevention, product improvement and operational communications.
  • Consent: for OAuth connections with third parties (Google, etc.) and any optional marketing communications.
  • Legal obligation: when there is an applicable regulatory requirement.

3. 3. How we use your information

  • Provide the service: analysis, visualizations, natural language queries and data organization.
  • Process your queries via third-party AI models (see section 5).
  • Maintain security, stability and prevent abuse.
  • Provide support and resolve incidents.
  • Comply with legal and contractual obligations.

4. 4. Use of Google API data

If you connect your Google account, Gezg accesses only the data needed for the functionality you requested.

  • We use Google data solely to enable Gezg features.
  • We do not sell personal data or data obtained from Google APIs.
  • We do not use Google API data for advertising.
  • We do not use Google API data to train general or foundation AI models.
  • We comply with the Google API Services User Data Policy, including Limited Use requirements where applicable.

5. 5. Artificial Intelligence and LLM providers

Gezg uses third-party language models (LLMs) to process your queries and generate analysis. It is important you understand:

  • Your queries and relevant data samples are sent to external LLM providers (currently DeepSeek, Groq, OpenAI and Anthropic) to generate responses. The choice of provider depends on the type of task (analysis, visualization generation, background agents, etc.).
  • These providers process the data under their own terms. We select enterprise providers with no-training commitments on customer data and minimal retention policies.
  • Gezg does not train and does not allow third parties to train foundation models with your data.
  • AI-generated responses may contain errors or hallucinations. You must validate results before critical decisions.
  • Do not upload regulated sensitive personal data to Gezg (health data under HIPAA, regulated financial data under PCI-DSS without prior agreement, biometric data, etc.) without contacting us first for a specific agreement.

6. 6. Subprocessors and data sharing

We do not share your data with third parties for marketing. We use the following subprocessors strictly to operate the service:

ProviderPurposeLocation
SupabaseDatabase, authentication, storageUS / EU
VercelHosting and edge computeGlobal
DeepSeekLLM (query processing)Global
GroqLLM (failover and low-latency tasks)US
OpenAILLM (specific tasks and agents)US
Anthropic (Claude)LLM (specific tasks and agents)US
InngestBackground agent orchestrationUS
GoogleOAuth and Google Sheets (when connected)Global
Brave SearchOn-demand web searchUS
PaddlePayment processing (Merchant of Record)UK / Global

The up-to-date list is maintained at gezg.ai/subprocessors. We will notify material changes at least 30 days in advance.

7. 7. Retention and deletion

  • We retain data while your account is active or as needed to provide the service.
  • Upon deletion request, your data is removed from active systems within a maximum of 30 days.
  • Backups are purged within an additional maximum of 90 days.
  • We may retain minimal data (billing logs, fraud prevention) for the time required by law.
  • You can request deletion of your account and data by writing to gustavo@gezg.ai.
  • If you connected Google, you can revoke access at myaccount.google.com/permissions.

8. 8. Security

We apply reasonable technical and organizational measures to protect your data:

  • Encryption in transit (TLS 1.2+) and at rest (AES-256, managed by Supabase).
  • Logical workspace isolation via Row Level Security (RLS) in PostgreSQL.
  • Role-based access controls and authentication with signed tokens.
  • Audit logs of operations and errors.
  • To report security vulnerabilities: gustavo@gezg.ai.

9. 9. Cookies and analytics

Gezg uses cookies strictly necessary for authentication and operation of the service. We may use operational analytics cookies (aggregated usage measurement, error detection) under our legitimate interest. We do not use advertising cookies and we do not sell data to ad networks. You can manage cookies from your browser.

10. 10. International transfers

Your data may be processed on infrastructure located in different countries (mainly United States and European Union) through our subprocessors. We implement reasonable contractual safeguards, including Standard Contractual Clauses (SCCs) where applicable.

11. 11. Your rights

Depending on your jurisdiction (GDPR, LGPD, CCPA, Habeas Data Colombia, etc.), you have the right to:

  • Access your personal data.
  • Rectify inaccurate data.
  • Request deletion of your data.
  • Object to or restrict processing.
  • Data portability.
  • Withdraw your consent at any time.

To exercise any of these rights: gustavo@gezg.ai. We will respond within the timeframes required by applicable law (up to 30 days).

12. 12. Data Processing Agreement (DPA)

If you represent a company that requires a Data Processing Agreement to comply with GDPR, LGPD or equivalent regulations, write to gustavo@gezg.ai. You can consult our standard DPA summary.

13. 13. Minors

Gezg is not directed at users under 16 years old. We do not intentionally collect data from minors. If we become aware that data from a minor has been collected without valid parental consent, we will delete it.

14. 14. Changes to this policy

We may update this policy. We will publish the current version at this URL with its version number and update date. For material changes we will notify by email or in-app at least 15 days in advance.

15. 15. Contact