ProcessMinerLG-DPA-001

Última actualización: 30 de septiembre de 2026

Acuerdo de tratamiento de datos

Este acuerdo forma parte de los Términos y condiciones y aplica a los datos personales del equipo de cada empresa cliente que ProcessMiner trata por cuenta de ella.

1. Roles

  • La empresa cliente es la responsable de los datos personales de sus colaboradores y de las personas que invita a entrevistas (“datos del cliente”).
  • [RAZÓN SOCIAL DEL TITULAR] actúa como encargado: trata esos datos solo por cuenta del cliente y para prestarle el servicio.

2. Qué datos y para qué

Nombre, puesto, teléfono y correo de colaboradores; mensajes, notas de voz y transcripciones de entrevistas; documentos y fotos; y el contenido de los procesos documentados. Se tratan únicamente para realizar entrevistas, transcribir, analizar archivos y generar diagramas, procedimientos, checklists, capacitaciones y respuestas del manual para el cliente.

3. Obligaciones del cliente

  • Informar a sus colaboradores, antes de entrevistarlos, que sus respuestas se usarán para documentar procesos, poniéndoles a disposición su propio aviso de privacidad (puede basarse en el nuestro).
  • Contar con la base legal necesaria para tratar esos datos y compartirlos con nosotros.
  • No pedir ni subir datos personales sensibles salvo que sea indispensable y tenga el consentimiento requerido.
  • Atender las solicitudes ARCO de sus colaboradores; nosotros le ayudaremos cuando lo pida.

4. Nuestras obligaciones como encargado

  • Tratar los datos solo conforme a las instrucciones del cliente, que son las que da al usar la plataforma.
  • No usarlos para fines propios, no venderlos y no usarlos para entrenar modelos de inteligencia artificial.
  • Mantener la confidencialidad, también después de terminar la relación, e imponerla a nuestro personal.
  • Aplicar medidas de seguridad administrativas, técnicas y físicas razonables.
  • Avisar al cliente sin demora injustificada, y a más tardar en 72 horas desde que la confirmemos, de cualquier vulneración de seguridad que afecte sus datos, con la información disponible.
  • Ayudar al cliente a atender solicitudes de derechos y requerimientos de autoridad relacionados con sus datos.
  • Al terminar el servicio o al eliminar la empresa, borrar los datos del cliente tras la papelera de 30 días, salvo lo que la ley obligue a conservar. Antes de eliminarla, el cliente puede exportar sus procesos (PDF, Word y BPMN).

5. Subencargados

El cliente autoriza a los siguientes subencargados, que tienen obligaciones de protección equivalentes a las de este acuerdo. Si agregamos o cambiamos alguno, lo publicaremos aquí con anticipación; el cliente puede oponerse por causa razonable y, si no hay solución, terminar el servicio.

Lovable (Lovable Cloud / Supabase)Hospedaje de la aplicación, base de datos, archivos y correos de accesoEstados Unidos / Unión Europea
Proveedores de IA a través de Lovable AI Gateway (Google, OpenAI, Anthropic)Entrevistas, lectura de documentos y fotos, transcripción de notas de voz, voz de la IA y armado de diagramasEstados Unidos
StripeCobro de suscripciones y facturas (los datos de la tarjeta los guarda Stripe, no nosotros)Estados Unidos / México
Proveedor de correo transaccionalEnvío de enlaces de acceso e invitacionesEstados Unidos

6. Transferencias internacionales

Algunos subencargados tratan datos fuera de México. Las transferencias son necesarias para prestar el servicio y se hacen con proveedores que ofrecen niveles de protección adecuados.

7. Auditoría

Si el cliente lo solicita con motivo razonable, le daremos la información necesaria para demostrar el cumplimiento de este acuerdo, en forma de cuestionarios o documentación, respetando la confidencialidad de otros clientes.

8. Vigencia

Este acuerdo está vigente mientras el cliente use el servicio y, en lo relativo a confidencialidad y eliminación, hasta que los datos se hayan borrado.

9. Contacto

Solicitudes sobre este acuerdo: [CORREO DE PRIVACIDAD].