Nanobase AI construye sistemas de IA empresarial y el asistente de reuniones EasyMeeting. Esta política explica qué datos personales recopilamos a través de este sitio web y a través de EasyMeeting cuando lo alojamos nosotros, por qué los recopilamos, durante cuánto tiempo los conservamos, dónde se procesan y qué derechos tienes. La mantenemos breve y específica a propósito: si algo no aparece aquí, no lo hacemos.
Esta política se publica en diez idiomas. Si una traducción difiere del texto en inglés, prevalece el texto en inglés.
1. Quiénes somos
Nanobase AI es una empresa de ingeniería de IA empresarial con su sede de ingeniería en Silicon Valley, California, y su oficina corporativa en Delaware, EE. UU. A efectos de la legislación de protección de datos, Nanobase AI es el responsable del tratamiento de los datos personales descritos en las secciones 3 y 4, y el encargado del tratamiento de los datos de clientes descritos en la sección 5.
Puedes contactarnos en hello@bumu.tech para cualquier asunto relacionado con esta política.
2. Qué cubre esta política
Cubre el sitio web nanobase.ai en todos sus idiomas, los formularios de contacto y solicitud de demostración que contiene, y el servicio EasyMeeting cuando Nanobase AI lo aloja para un cliente (planes Team y Enterprise). Cuando EasyMeeting se ejecuta en la infraestructura propia de un cliente (plan On-Premise), Nanobase AI no recibe, almacena ni accede a ningún contenido de las reuniones, y en el contacto de ese cliente con nosotros solo se aplica la sección 3 de esta política.
3. Datos que recopilamos en el sitio web
El sitio web no instala cookies ni carga scripts de publicidad o de seguimiento de terceros. Tu elección de idioma puede almacenarse en el almacenamiento local de tu navegador para que el sitio se abra en el mismo idioma la próxima vez; ese valor nunca sale de tu dispositivo.
Cuando utilizas un formulario de contacto o de solicitud de demostración, recibimos lo que escribes: normalmente tu nombre, tu correo electrónico de trabajo, tu empresa y tu mensaje. Lo usamos únicamente para responderte y para preparar la propuesta o el piloto que solicitaste.
Nuestro proveedor de alojamiento conserva registros estándar del servidor (dirección IP, tipo de navegador, página solicitada, hora) para la seguridad y la gestión de capacidad. Estos registros se conservan durante un período limitado y no se combinan con los envíos de formularios.
4. Datos que conservamos sobre los clientes
Cuando una organización compra un plan de EasyMeeting o un servicio de ingeniería, conservamos los datos de contacto profesionales de las personas con las que trabajamos (nombre, cargo, correo electrónico de trabajo, teléfono), el contrato, las facturas y la correspondencia de soporte. Tratamos estos datos para ejecutar el contrato, facturar, prestar soporte y cumplir nuestras obligaciones legales y contables.
5. Datos de reuniones de EasyMeeting
Cuando alojamos EasyMeeting, las grabaciones, transcripciones, resúmenes, tareas e información de calendario que gestiona pertenecen al cliente. Los tratamos únicamente siguiendo las instrucciones documentadas del cliente, en calidad de encargado del tratamiento, conforme a un acuerdo de tratamiento de datos que forma parte de las condiciones de suscripción.
EasyMeeting siempre se une a una reunión como participante visible. Notificar a los participantes de que una reunión se está grabando, y obtener cualquier consentimiento exigido por las leyes que les resulten aplicables, es responsabilidad del cliente como organizador de la reunión.
Los datos de las reuniones se almacenan en la región que el cliente selecciona al darse de alta (Estados Unidos, Unión Europea o Türkiye), cifrados en tránsito y en reposo. Se conservan durante el tiempo que especifique la configuración de retención del cliente y se eliminan cuando se elimina una reunión, un espacio de trabajo o la suscripción. El contenido de las reuniones nunca se utiliza para entrenar modelos que sirvan a otros clientes.
6. Bases legales
Cuando resulte aplicable el RGPD u otra ley similar, nos basamos en la ejecución de un contrato (datos de clientes y de suscripción), nuestro interés legítimo en operar un sitio web seguro y responder consultas (registros del servidor, envíos de formularios), y obligaciones legales (facturación y registros contables). Cuando una ley exige el consentimiento para una actividad de tratamiento específica, lo solicitamos por separado y puedes retirarlo en cualquier momento.
8. Transferencias internacionales
Nanobase AI es una empresa estadounidense. Cuando los datos personales procedentes del Espacio Económico Europeo, el Reino Unido, Suiza o Türkiye se transfieren a Estados Unidos, nos basamos en las Cláusulas Contractuales Tipo de la Comisión Europea y en el Addendum del Reino Unido, junto con las medidas técnicas descritas en la sección 10. Los clientes Enterprise pueden elegir residencia de datos en la UE o en Türkiye para que el contenido de las reuniones nunca salga de esa región; los clientes On-Premise conservan todo dentro de su propia red.
9. Durante cuánto tiempo conservamos los datos
- Solicitudes de contacto y de demostración: 24 meses después de nuestro último intercambio, después se eliminan.
- Contrato del cliente, facturación y registros contables: el período exigido por la legislación fiscal y mercantil, normalmente 7 años.
- Registros del servidor: como máximo 90 días.
- Datos de reuniones de EasyMeeting: según lo configure el cliente; se eliminan dentro de los 30 días posteriores a la finalización de la suscripción, o de inmediato a solicitud.
10. Seguridad
Ciframos los datos en tránsito y en reposo, restringimos el acceso según la necesidad de conocer mediante inicio de sesión único y permisos basados en roles, mantenemos registros de auditoría del acceso a los datos de los clientes, y probamos nuestros propios sistemas de la misma manera que probamos los sistemas de nuestros clientes. EasyMeeting está diseñado para respaldar las obligaciones del RGPD, la KVKK, HIPAA y SOC 2; los controles específicos aplicables a un despliegue se detallan en el formulario de pedido del cliente.
11. Tus derechos
Según dónde vivas, puedes tener derecho a acceder a los datos personales que conservamos sobre ti, a corregirlos o eliminarlos, a restringir u oponerte a su tratamiento, a recibirlos en un formato portable, y a retirar el consentimiento. Los residentes de California tienen los derechos establecidos en la CCPA, incluido el derecho a saber y el derecho a eliminar; no vendemos ni compartimos datos personales según se definen esos términos allí. Los interesados en Türkiye tienen los derechos establecidos en el artículo 11 de la KVKK.
Para ejercer cualquier derecho, escribe a hello@bumu.tech. Respondemos en un plazo de 30 días. Si eres participante de una reunión de EasyMeeting y tu solicitud se refiere al contenido de la reunión, la reenviaremos al cliente que controla esos datos, porque solo él puede actuar sobre ellos. También tienes derecho a presentar una reclamación ante tu autoridad de protección de datos.
12. Menores
Nuestro sitio web y nuestros servicios están destinados a empresas y no se dirigen a menores de 16 años. No recopilamos conscientemente datos personales de ellos.
13. Cambios en esta política
Actualizamos esta política cuando cambian nuestras prácticas. La fecha en la parte superior muestra la versión actual. Para cambios materiales que afecten a los clientes de EasyMeeting, avisamos con al menos 30 días de antelación por correo electrónico.
14. Contacto
Nanobase AI, Delaware, EE. UU. Correo electrónico: hello@bumu.tech. Por favor, escribe "Privacidad" en el asunto para que podamos dirigir tu mensaje rápidamente.