Última actualización: 30 de septiembre de 2026
Acuerdo de tratamiento de datos
Este acuerdo forma parte de los Términos y condiciones y aplica a los datos personales del equipo de cada empresa cliente que ProcessMiner trata por cuenta de ella.
1. Roles
- La empresa cliente es la responsable de los datos personales de sus colaboradores y de las personas que invita a entrevistas (“datos del cliente”).
- [RAZÓN SOCIAL DEL TITULAR] actúa como encargado: trata esos datos solo por cuenta del cliente y para prestarle el servicio.
2. Qué datos y para qué
Nombre, puesto, teléfono y correo de colaboradores; mensajes, notas de voz y transcripciones de entrevistas; documentos y fotos; y el contenido de los procesos documentados. Se tratan únicamente para realizar entrevistas, transcribir, analizar archivos y generar diagramas, procedimientos, checklists, capacitaciones y respuestas del manual para el cliente.
3. Obligaciones del cliente
- Informar a sus colaboradores, antes de entrevistarlos, que sus respuestas se usarán para documentar procesos, poniéndoles a disposición su propio aviso de privacidad (puede basarse en el nuestro).
- Contar con la base legal necesaria para tratar esos datos y compartirlos con nosotros.
- No pedir ni subir datos personales sensibles salvo que sea indispensable y tenga el consentimiento requerido.
- Atender las solicitudes ARCO de sus colaboradores; nosotros le ayudaremos cuando lo pida.
4. Nuestras obligaciones como encargado
- Tratar los datos solo conforme a las instrucciones del cliente, que son las que da al usar la plataforma.
- No usarlos para fines propios, no venderlos y no usarlos para entrenar modelos de inteligencia artificial.
- Mantener la confidencialidad, también después de terminar la relación, e imponerla a nuestro personal.
- Aplicar medidas de seguridad administrativas, técnicas y físicas razonables.
- Avisar al cliente sin demora injustificada, y a más tardar en 72 horas desde que la confirmemos, de cualquier vulneración de seguridad que afecte sus datos, con la información disponible.
- Ayudar al cliente a atender solicitudes de derechos y requerimientos de autoridad relacionados con sus datos.
- Al terminar el servicio o al eliminar la empresa, borrar los datos del cliente tras la papelera de 30 días, salvo lo que la ley obligue a conservar. Antes de eliminarla, el cliente puede exportar sus procesos (PDF, Word y BPMN).
5. Subencargados
El cliente autoriza a los siguientes subencargados, que tienen obligaciones de protección equivalentes a las de este acuerdo. Si agregamos o cambiamos alguno, lo publicaremos aquí con anticipación; el cliente puede oponerse por causa razonable y, si no hay solución, terminar el servicio.
| Lovable (Lovable Cloud / Supabase) | Hospedaje de la aplicación, base de datos, archivos y correos de acceso | Estados Unidos / Unión Europea |
| Proveedores de IA a través de Lovable AI Gateway (Google, OpenAI, Anthropic) | Entrevistas, lectura de documentos y fotos, transcripción de notas de voz, voz de la IA y armado de diagramas | Estados Unidos |
| Stripe | Cobro de suscripciones y facturas (los datos de la tarjeta los guarda Stripe, no nosotros) | Estados Unidos / México |
| Proveedor de correo transaccional | Envío de enlaces de acceso e invitaciones | Estados Unidos |
6. Transferencias internacionales
Algunos subencargados tratan datos fuera de México. Las transferencias son necesarias para prestar el servicio y se hacen con proveedores que ofrecen niveles de protección adecuados.
7. Auditoría
Si el cliente lo solicita con motivo razonable, le daremos la información necesaria para demostrar el cumplimiento de este acuerdo, en forma de cuestionarios o documentación, respetando la confidencialidad de otros clientes.
8. Vigencia
Este acuerdo está vigente mientras el cliente use el servicio y, en lo relativo a confidencialidad y eliminación, hasta que los datos se hayan borrado.
9. Contacto
Solicitudes sobre este acuerdo: [CORREO DE PRIVACIDAD].