Este Acuerdo de Procesamiento de Datos se incorpora a los Términos de Servicio siempre que Loracta procese datos personales en nombre de una organización cliente. Está destinado a cumplir con el Art. 28 GDPR para el procesamiento en la plataforma.
Objeto y duración
Loracta procesa datos personales para proveer, asegurar, soportar, mejorar y administrar el servicio de plataforma seleccionado por el cliente. El procesamiento comienza cuando el cliente crea o configura un espacio de trabajo y continúa durante el término de la suscripción más cualquier período de exportación, eliminación, respaldo, auditoría o retención legal.
Detalles del procesamiento (Anexo II)
| Naturaleza y propósito | Alojamiento, indexación, búsqueda, publicación, transcripción, traducción, asistencia de IA, flujos de trabajo de donación, soporte, seguridad, respaldos y registro de auditoría. |
|---|---|
| Categorías de datos | Datos de usuarios del espacio de trabajo, datos de cuentas de miembros/administradores, registros de donantes donde estén habilitados, medios y documentos subidos, transcripciones, traducciones, metadatos de contribuyentes, registros de auditoría y comunicaciones de soporte. |
| Sujetos de datos | Personal del cliente, contribuyentes, sujetos de publicaciones, donantes, participantes en eventos, visitantes del sitio público y otras personas representadas en el contenido del cliente. |
| Operaciones de procesamiento | Recopilación, almacenamiento, recuperación, indexación, control de acceso, transformación, transmisión, publicación bajo instrucciones del cliente, eliminación y exportación. |
Instrucciones
Loracta procesa los datos personales del cliente solo según instrucciones documentadas del cliente, incluyendo estos términos, configuración del espacio de trabajo, solicitudes de soporte e instrucciones por escrito. Si una instrucción parece ilegal, Loracta informará al cliente salvo que la ley lo prohíba.
Medidas técnicas y organizativas de seguridad (Art. 32)
- TLS 1.2+ para todos los datos en tránsito entre agentes de usuario, servicios internos, subprocesadores y la base de datos.
- Cifrado en reposo para almacenamiento de objetos (medios, transcripciones, artefactos derivados) y copias de seguridad de la base de datos cuando el despliegue lo soporte.
- Control de acceso basado en roles con aislamiento de inquilinos, roles administrativos de privilegios mínimos y verificaciones de permisos por ruta.
- Registro de auditoría de solo anexado de acciones administrativas, con campos IP y agente de usuario hasheados con HMAC y ventana de retención configurable.
- Protección CSRF, cookies de sesión reforzadas, limitación de intentos en autenticación y controles de consentimiento de cookies.
- Procedimientos de respaldo con ensayos periódicos de restauración, monitoreo operativo y registro estructurado de solicitudes con IPs truncadas.
- Acceso del personal y subprocesadores limitado a quienes lo requieran para operar, asegurar o soportar el servicio, bajo confidencialidad escrita.
Subprocesadores
El calendario actual de subprocesadores se reproduce a continuación y se mantiene en /subprocessors. Loracta puede añadir o reemplazar subprocesadores cuando sea necesario para proveer el servicio, sujeto a términos adecuados de procesamiento de datos y salvaguardas de transferencia.
Las adiciones o reemplazos materiales se anuncian a través de la bandeja de entrada del espacio de trabajo u otro canal duradero con al menos 14 días de antelación cuando sea posible. Los clientes pueden objetar por motivos razonables de protección de datos.
AI — large language models (chat / assistant)
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
|
OpenAI, L.L.C.
Condicional: Engaged only when the platform/tenant configures OpenAI as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects OpenAI as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
|
Anthropic, PBC
Condicional: Engaged only when the platform/tenant configures Anthropic as the chat provider. |
Hosted large-language-model inference for chat/assistant flows when the operator selects Anthropic as the chat provider. | United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
AI — speech-to-text transcription
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
|
AssemblyAI, Inc.
Condicional: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is required. |
Speech-to-text transcription with speaker diarization for uploaded audio/video, when the tenant's ASR data-residency policy permits cloud processing. | United States | EU SCCs + DPA. |
|
Groq, Inc.
Condicional: Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is not required. |
Hosted Whisper-compatible speech-to-text inference for non-diarized transcription when the tenant's ASR residency policy permits cloud processing. | United States | EU SCCs + DPA. |
Payments and donations
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Payment processing for subscriptions, donations, and Connect-based tenant payouts. | European Union (Ireland) with US-based group entities | Intra-group SCCs; Stripe DPA. |
Transactional email delivery
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
| SMTP delivery provider (configured per environment) | Transactional email delivery (verification codes, password resets, magic-link rights requests, system notifications). | European Union (preferred); falls back per operator configuration | Operator selects a provider with SCCs/DPA in place. |
Object storage (media, transcripts, derived artifacts)
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
| S3-compatible object storage (MinIO or hosted equivalent) | Persistent storage for uploaded media (audio, video, images, PDFs), transcripts, generated TTS audio, and thumbnails. | European Union (preferred); per operator configuration | Operator selects a storage provider with SCCs/DPA in place. |
User-initiated content import
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
|
Google Ireland Limited (Google Drive)
Condicional: Engaged only when a user explicitly connects their Google Drive account to assist with imports. |
Assisted document import from a user-connected Google Drive account via OAuth. | European Union (Ireland) | Google Workspace DPA; SCCs for any onward US transfer. |
Error reporting and logging
| Subprocesador | Propósito | Región | Mecanismo de transferencia |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Application error reporting, performance monitoring, and profiling. | United States | EU SCCs + DPA; Loracta configures Sentry with `send_default_pii=False` and redacts cookies, POST bodies, and sensitive headers before send. |
| Grafana Labs / self-hosted Loki | Structured application log aggregation. | European Union (preferred); per operator configuration | Self-hosted or operator-selected hosted Loki with DPA. |
Asistencia al responsable y derechos del interesado
Teniendo en cuenta la naturaleza del procesamiento, Loracta ayuda a los clientes con solicitudes de interesados, incidentes de seguridad, DPIAs, consultas previas e investigaciones regulatorias usando controles de plataforma, exportaciones, registros y soporte escrito.
Los clientes pueden usar las funciones de exportación, eliminación y rectificación de la plataforma — y el flujo de derechos con enlace mágico en /account/data-request — para cumplir con las solicitudes de los Art. 15 (acceso), Art. 16 (rectificación), Art. 17 (borrado), Art. 18 (restricción), Art. 20 (portabilidad) y Art. 21 (objeción) dentro de los plazos legales.
Notificación de violación de datos personales
Loracta notifica al cliente sin demora indebida y, en todo caso, dentro de las 72 horas posteriores a tener conocimiento de una violación de datos personales que afecte datos del cliente. La notificación describe la naturaleza de la violación, las categorías y número aproximado de interesados y registros afectados, las posibles consecuencias y las medidas tomadas o propuestas para abordarla y mitigar sus efectos adversos.
Devolución y eliminación tras la terminación
Al terminar, los datos del cliente se ponen a disposición para exportación a través del espacio de trabajo cuando sea técnicamente posible y luego se eliminan o anonimizan dentro del período de eliminación aplicable, salvo que la retención sea requerida por ley, seguridad, disputas, contabilidad o copias de seguridad.
Auditorías
Loracta proporciona información razonable de auditoría, resúmenes de seguridad, registros de subprocesadores y respuestas a preguntas escritas de auditoría. Las auditorías in situ o de terceros requieren aviso previo, confidencialidad, control de alcance y no deben comprometer a otros inquilinos ni la seguridad de la plataforma.
Ley aplicable y jurisdicción
Este Acuerdo de Procesamiento de Datos se rige por las leyes de la República Federal de Alemania, excluyendo sus normas de conflicto de leyes y la Convención de las Naciones Unidas sobre Contratos de Compraventa Internacional de Mercaderías. La jurisdicción exclusiva para cualquier disputa es la sede de la entidad legal de Loracta identificada en el aviso legal, en la medida legalmente permitida.
Historial de versiones
Actualizamos esta página cuando cambian materialmente el procesamiento subyacente, los términos del servicio o las referencias legales.