Ir al contenido
Soras Corp Tech
Productos Enthyma Legal Contactar
Parte de Soras Corp
Englishen Deutschde Españoles Françaisfr Italianoit 日本語ja Polskipl Português (Brasil)pt Русскийru Українськаuk
Contactar

Política de privacidad

Documentos de Enthyma, operado por Soras Corporation LTD.

Borradores en revisión legal

Estos documentos son borradores de trabajo preparados para su revisión por asesores jurídicos y aún no están en vigor. Prevalece la versión en inglés. Esta traducción se generó automáticamente y aún no se ha revisado. Leer la versión en inglés

En esta página
  1. 1. Quiénes somos y cómo contactarnos
  2. 2. Nuestras funciones
  3. 3. Qué datos recopilamos
  4. 4. Para qué los usamos y nuestras bases jurídicas
  5. 5. Quién recibe datos personales
  6. 6. Transferencias internacionales
  7. 7. Cuánto tiempo conservamos los datos
  8. 8. Tus derechos
  9. 9. Residentes en California
  10. 10. Otras jurisdicciones
  11. 11. Si se analizó una publicación pública tuya
  12. 12. Menores
  13. 13. Seguridad
  14. 14. Cookies
  15. 15. Cambios
Todos los documentos legales

Esta política explica cómo Soras Corporation LTD («nosotros») trata los datos personales cuando visitas nuestros sitios web, creas una cuenta de Enthyma o usas el Servicio. Abarca los Reglamentos Generales de Protección de Datos de la UE y del Reino Unido (RGPD y RGPD del Reino Unido), la Ley de Privacidad del Consumidor de California en su versión modificada (CCPA/CPRA) y las demás leyes que se mencionan a continuación.

1. Quiénes somos y cómo contactarnos

  • Responsable del tratamiento: Soras Corporation LTD, pendiente de confirmar, Ucrania, número de registro pendiente de confirmar.
  • Contacto de privacidad: help@sorascorp.com. Soporte general: help@sorascorp.com.
  • Nuestro representante en la UE (artículo 27 del RGPD): pendiente de confirmar.
  • Nuestro representante en el Reino Unido (artículo 27 del RGPD del Reino Unido): pendiente de confirmar.

2. Nuestras funciones

2.1 Responsable del tratamiento. Decidimos cómo se utilizan los datos de la cuenta, de seguridad y de la relación de facturación, por lo que somos su responsable.

2.2 Encargado del tratamiento. Nuestros clientes suben o conectan evidencias sobre su audiencia (reseñas, comentarios, notas de entrevistas, publicaciones públicas) y crean contenido con ellas («Datos del Cliente»). Tratamos los Datos del Cliente únicamente siguiendo las instrucciones del cliente conforme a nuestro Anexo de tratamiento de datos. Si tus datos están en el espacio de trabajo de un cliente (por ejemplo, porque te entrevistaron o porque se analizó una publicación pública tuya), ponte en contacto con ese cliente; le ayudaremos a responder.

2.3 Paddle. Cuando haya planes de pago disponibles, Paddle.com actúa como nuestro revendedor y Merchant of Record. Paddle es responsable independiente de los datos de pago y fiscales que recopila; consulta el aviso de privacidad de Paddle.

3. Qué datos recopilamos

CategoríaEjemplosOrigen¿Obligatorio?
Datos de la cuentaDirección de correo electrónico, nombre, hash de la contraseña, idioma de la interfaz, zona horaria, país de la empresa y (al pagar) nombre de la empresaTú, o tu proveedor de inicio de sesión (Google, GitHub o Apple) cuando lo eligesNecesarios para crear y gestionar una cuenta (contractual)
Datos del proveedor de inicio de sesiónEl identificador de tu cuenta en el proveedor, tu nombre, tu avatar y si el proveedor verificó tu correo electrónicoGoogle, GitHub o AppleSolo si usas ese inicio de sesión
Pruebas de aceptaciónQué versiones de los documentos aceptaste, la declaración mostrada, la hora, la configuración regional, un hash con clave de tu dirección IP y el agente de usuario de tu navegadorSe generan cuando aceptasNecesarias para acreditar el acuerdo (obligación legal y defensa frente a reclamaciones)
Datos de seguridadEventos de inicio de sesión, registros de auditoría, hashes con clave de direcciones IP y direcciones IP sin procesar en la limitación de frecuenciaLos genera el ServicioNecesarios para la seguridad
Eventos de usoQué funciones del producto se usaron, sin contenidoLos genera el ServicioOpcionales: puedes desactivarlos
Datos de soporteMensajes que envías al soporteTúSolo si nos contactas
Datos de facturación que almacenamosIdentificadores de cliente y de suscripción de Paddle, plan, estado y fechas de renovación. Nunca recibimos números de tarjetaPaddleNecesarios para los planes de pago
Visitantes de páginas compartidasUn hash con clave de la dirección IP del visitante y la hora en que se abrió un enlace compartidoSe generan cuando se abre una página compartidaSe usan para contar las aperturas

Determinamos tu país a partir de lo que indicas al registrarte; los datos de pago al realizar la compra también pueden indicar un país, y registramos de dónde procede cada valor.

4. Para qué los usamos y nuestras bases jurídicas

FinalidadBase jurídica (RGPD / RGPD del Reino Unido)
Crear y gestionar tu cuenta, prestar el Servicio, soporteEjecución de un contrato (art. 6, apartado 1, letra b))
Conservar registros de aceptaciones, gestionar reclamaciones legales, obligaciones fiscales y contablesObligación legal (art. 6, apartado 1, letra c)) e interés legítimo en la defensa frente a reclamaciones (art. 6, apartado 1, letra f))
Seguridad, prevención del fraude, gestión de abusos, limitación de frecuenciaInterés legítimo (art. 6, apartado 1, letra f))
Analítica propia del producto sin contenidoInterés legítimo (art. 6, apartado 1, letra f)); puedes desactivarla en la configuración de la cuenta
Correos del servicio (verificación, seguridad, avisos legales, exportaciones)Ejecución de un contrato y obligación legal
Correos de marketingSolo con tu consentimiento (art. 6, apartado 1, letra a)); actualmente no enviamos ninguno

Tu derecho de oposición (artículo 21). Cuando nos basamos en el interés legítimo, puedes oponerte en cualquier momento por motivos relacionados con tu situación particular. Escribe a help@sorascorp.com o desactiva los eventos de uso en la configuración de la cuenta.

No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos en ti o te afecten significativamente de modo similar.

5. Quién recibe datos personales

5.1 Subencargados. Recurrimos a proveedores de servicios para alojar y operar el Servicio. La lista actual, con la ubicación, el mecanismo de transferencia y el plazo de conservación de cada proveedor, figura en Subencargados. Incluye Oracle Cloud Infrastructure (alojamiento y copias de seguridad), Cloudflare (red y túnel seguro), Resend (envío de correos electrónicos) y proveedores de inferencia de IA como Ollama Cloud y Groq. Solo enviamos datos a un proveedor de IA que se haya comprometido a no entrenar con ellos.

5.2 Paddle, como responsable independiente, para los planes de pago.

5.3 Servicios de la API de YouTube. Cuando un cliente conecta YouTube, el Servicio utiliza los Servicios de la API de YouTube para leer comentarios públicos. Al usar esas funciones, también aceptas los Términos del Servicio de YouTube (https://www.youtube.com/t/terms), y se aplica la Política de Privacidad de Google (https://policies.google.com/privacy). Puedes revocar el acceso del Servicio desde la página de configuración de seguridad de Google (https://security.google.com/settings/security/permissions). Las consultas de búsqueda enviadas a YouTube consisten en las palabras clave que introduce el cliente.

5.4 Autoridades, cuando la ley lo exija, y asesores profesionales sujetos a confidencialidad.

No vendemos ni alquilamos datos personales, y no los compartimos para publicidad conductual entre contextos.

6. Transferencias internacionales

Alojamos el Servicio en pendiente de confirmar. Algunos subencargados, incluidos los proveedores de inferencia de IA y de correo electrónico, tratan datos fuera del Espacio Económico Europeo y del Reino Unido, por ejemplo en los Estados Unidos. Cuando transferimos datos personales fuera del EEE o del Reino Unido, nos basamos en una decisión de adecuación (incluido el Marco de Privacidad de Datos UE-EE. UU. cuando el destinatario está certificado) o en las Cláusulas Contractuales Tipo de la Comisión Europea y el Anexo del Reino Unido. Puedes solicitar una copia de las garantías pertinentes en help@sorascorp.com.

7. Cuánto tiempo conservamos los datos

DatosPlazo
Datos de la cuentaMientras exista la cuenta, más 30 días
Registros de seguridad y auditoría365 días
Direcciones IPSolo se almacenan como hashes con clave; las direcciones sin procesar, en la limitación de frecuencia durante 24 horas
Eventos de uso del producto13 meses
Registros del servidor14 días
Pruebas de aceptaciónMientras exista la cuenta, más 6 años
Exportaciones de datos7 días
Registros de supresión (para volver a aplicar las supresiones tras una restauración)37 días
Registros de tareas en segundo plano7 días
Copias de seguridad y versiones anteriores de objetos30 días, de forma continua
Datos del ClienteSegún la configuración de cada espacio de trabajo; se suprimen en un plazo de 30 días tras el fin de la cuenta
Datos de la API de YouTubeSe actualizan o se suprimen en un plazo de 30 días
Registros de entrega de avisos legales3 años
Registros de solicitudes de privacidad6 años

Cuando eliminas tu cuenta, hay un periodo de gracia de 7 días durante el cual puedes cambiar de opinión; transcurrido ese periodo, suprimimos tu cuenta y tus espacios de trabajo.

Los proveedores de inferencia de IA tratan las instrucciones únicamente para devolver una respuesta. La conservación de las instrucciones por parte de cada proveedor, si la hay, se indica en la página Subencargados.

8. Tus derechos

Según dónde vivas, puedes solicitar el acceso, la rectificación, la supresión, la limitación o la portabilidad de tus datos personales, oponerte al tratamiento y retirar tu consentimiento. La mayor parte de esto puedes hacerlo tú mismo en Cuenta › Privacidad y datos: descargar tus datos, consultar tus acuerdos y eliminar tu cuenta. También puedes escribir a help@sorascorp.com. Respondemos en el plazo de un mes (prorrogable dos meses más en el caso de solicitudes complejas, previo aviso).

Tienes derecho a presentar una reclamación ante una autoridad de protección de datos, en particular en el país en el que vivas o trabajes o en el que se haya producido la presunta infracción. En el Reino Unido, esta autoridad es la Information Commissioner's Office.

9. Residentes en California

Esta sección constituye nuestro aviso en el momento de la recopilación conforme a la CCPA/CPRA. Recopilamos las categorías enumeradas en la sección 3 para las finalidades de la sección 4, y las conservamos durante los plazos de la sección 7. No vendemos ni compartimos información personal, y respetamos las señales de Global Privacy Control como solicitud de exclusión. Tienes derecho a conocer, suprimir y rectificar la información personal, y a limitar el uso de la información personal sensible (no la utilizamos para fines que lo requieran). Puedes recurrir a un agente autorizado; podemos pedir al agente una prueba de su autorización y verificar tu identidad. No te discriminaremos por ejercer tus derechos.

10. Otras jurisdicciones

  • Brasil (LGPD). Puedes ponerte en contacto con nuestro contacto de protección de datos en help@sorascorp.com y presentar una reclamación ante la ANPD. Seguimos la Resolución 19/2024 de la ANPD para las transferencias internacionales.
  • Japón (APPI). Las transferencias a terceros en el extranjero se realizan con las garantías que exige la APPI; puedes consultarnos sobre el sistema del país destinatario.
  • Suiza (FADP). Las transferencias se basan en una decisión de adecuación o en las Cláusulas Contractuales Tipo modificadas conforme al derecho suizo.
  • Quebec (Ley 25). Nuestro contacto de privacidad es el responsable de la protección de la información personal.

11. Si se analizó una publicación pública tuya

Los clientes pueden analizar comentarios y publicaciones públicos sobre su categoría. El Servicio almacena el texto, un identificador de autor seudonimizado, la fecha y un enlace al original. No crea perfiles de autores individuales. Para oponerte o solicitar la supresión, ponte en contacto con el cliente que lo recopiló; si no sabes quién es, escribe a help@sorascorp.com con un enlace a la publicación y te ayudaremos a localizarlo y a trasladarle tu solicitud.

12. Menores

El Servicio está destinado al uso profesional por personas de 18 años o más. No recopilamos a sabiendas datos de menores.

13. Seguridad

Utilizamos cifrado en tránsito, aislamiento por espacio de trabajo aplicado en la base de datos, cifrado de las credenciales de conectores almacenadas, hash con clave de las direcciones IP, acceso con privilegios mínimos, administración auditada con autenticación multifactor y copias de seguridad cifradas fuera de las instalaciones. Consulta el Anexo de tratamiento de datos para más detalles.

14. Cookies

Solo utilizamos cookies necesarias y de preferencias; consulta el Aviso sobre cookies.

15. Cambios

Te informaremos de los cambios sustanciales por correo electrónico y en el Servicio antes de que se apliquen. La fecha de «Última actualización» y el historial de versiones muestran cada cambio.

Soras Corp Tech

La división tecnológica del grupo internacional Soras Corp. Creamos productos de IA para empresas.

Productos

Enthyma Precios de Enthyma Abrir la app de Enthyma

Empresa

Nosotros Empleo Contacto Soras Corp

Información legal

Política de privacidad Términos del servicio Tratamiento de datos Todos los documentos
© 2026 Soras Corp Tech. Todos los derechos reservados. Parte del grupo Soras Corp. sorascorp.com