Este aviso de privacidad explica cómo Loracta procesa datos personales cuando visitas el sitio de marketing, creas una cuenta, usas un espacio de trabajo de inquilino, publicas páginas públicas, solicitas soporte o interactúas con controles de consentimiento y análisis.
Roles de controlador y procesador
Loracta es el responsable del tratamiento para sus propios procesos de marketing, cuenta, facturación y seguridad de la plataforma. Para el contenido del espacio de trabajo del cliente y los registros de donantes, la organización cliente suele ser el responsable y Loracta actúa como encargado según el DPA.
Para visitas al sitio de marketing, solicitudes de ventas, administración de cuentas, facturación, seguridad y operaciones de la plataforma, el responsable es Loracta UG (haftungsbeschränkt). Para contenido, miembros, colaboradores, donantes y datos de publicaciones subidos por una organización cliente, Loracta procesa esos datos según las instrucciones documentadas de la organización cliente bajo el Acuerdo de procesamiento de datos.
Algunas superficies públicas también pueden identificar a una organización inquilina u operador de superficie compartida como responsable. Cuando esto ocurre, el aviso del sitio público o espacio de trabajo relevante controla ese procesamiento específico de la organización.
Datos que procesamos
| Categoría | Ejemplos | Fuente |
|---|---|---|
| Cuenta e identidad | Dirección de correo electrónico, nombre, organización, rol, marcas de tiempo de inicio de sesión, hash de contraseña, membresía en espacios de trabajo. | Tú / administrador |
| Contenido del cliente | Artículos, medios, transcripciones, traducciones, publicaciones, metadatos de colaboradores, registros de donantes cuando estén habilitados. | Espacio de trabajo |
| Uso y auditoría | Búsquedas, preguntas al asistente, elementos abiertos, elecciones de consentimiento, acciones administrativas, registros de acceso. | Producto |
| Técnico | Dirección IP, información del navegador y dispositivo, identificadores de sesión, tokens CSRF, marcas de tiempo, diagnósticos de errores. | Automático |
| Cookies y señales | Registro de consentimiento, preferencias funcionales, consentimiento para análisis, señales de privacidad DNT y GPC. | Dispositivo |
Finalidades y bases legales
| Propósito | Base legal |
|---|---|
| Proporcionar el servicio | Ejecución del contrato o pasos previos al contrato — Art. 6(1)(b) RGPD. |
| Seguridad y prevención de abusos | Intereses legítimos en proteger a usuarios, inquilinos e infraestructura — Art. 6(1)(f) RGPD. |
| Registros de auditoría, fiscales y de cumplimiento | Obligación legal cuando sea requerida, de lo contrario intereses legítimos — Art. 6(1)(c) o Art. 6(1)(f) RGPD. |
| Analítica y medios integrados | Consentimiento para cookies no esenciales y tecnologías similares — Art. 6(1)(a) RGPD y § 25 TDDDG. |
| Comunicación de soporte y ventas | Pasos contractuales, intereses legítimos o consentimiento según la solicitud — Art. 6(1)(b), (f) o (a) RGPD. |
Cuando dependemos del consentimiento, puedes retirarlo en cualquier momento. Para cookies, usa , and for other processing contact privacy@loracta.com.
IA y automatización
Loracta utiliza funciones de IA para recuperación, asistencia en redacción, resumen, traducción, transcripción y respuestas asistidas con citas. Las indicaciones pueden incluir preguntas del usuario, fragmentos de contenido recuperado, instrucciones y contexto limitado del espacio de trabajo necesario para realizar la tarea solicitada.
La salida de IA es asistencial. Los clientes siguen siendo responsables de revisar el contenido generado o transformado antes de su publicación, especialmente material legal, médico, financiero, pastoral o sensible en materia de seguridad.
Compartición y transferencias
No vendemos datos personales. Compartimos datos con proveedores de servicios solo para operar Loracta, bajo contrato, y divulgamos la lista actual en /subprocessors.
Las categorías de destinatarios incluyen proveedores de alojamiento y almacenamiento, procesadores de pagos, proveedores de correo electrónico transaccional, proveedores de IA/ML seleccionados para funciones habilitadas, integraciones de importación y proveedores de observabilidad/registro.
Cuando un proveedor procesa datos fuera de la UE/EEE, las transferencias se basan en una decisión de adecuación, Cláusulas Contractuales Tipo de la UE y medidas suplementarias apropiadas.
Retención
| Datos | Retención |
|---|---|
| Datos de cuenta y espacio de trabajo | Durante la suscripción o vida de la cuenta, luego durante el período de exportación/eliminación indicado en el DPA o acuerdo con el cliente. |
| Registro de consentimiento | Almacenado en la cookie de consentimiento de primera parte por hasta 365 días, o hasta que se cambie o borre. |
| Registros de auditoría y seguridad | Conservados según sea necesario para seguridad, cumplimiento, reclamaciones legales y obligaciones de auditoría del cliente. |
| Registros de facturación e impuestos | Conservados durante los períodos contables y fiscales legales. |
Tus derechos
Dependiendo de tu ubicación y rol, puedes tener derechos para acceder, rectificar, borrar, restringir, portar u oponerte al tratamiento, y para retirar el consentimiento. El flujo de solicitud se describe en /rights.
Contacto
privacy@loracta.com
Historial de versiones
Actualizamos esta página cuando cambian materialmente el procesamiento subyacente, los términos del servicio o las referencias legales.