Saltar al contenido

Privacidad

Política de Privacidad

Última actualización: 10 de mayo de 2026

Lo importante en 30 segundos

Truly Nolen International es dueña de tu información. Aquí nadie más la toca, nadie la usa para entrenar inteligencia artificial, y si en algún momento quieres que la borremos, lo hacemos en 30 días con un certificado firmado.

Si te pasa algo raro o quieres saber qué guardamos sobre ti, escríbenos y te respondemos en menos de 15 días hábiles.

Tus datos solo se consultan

La plataforma lee información de tus sistemas para mostrarte oportunidades y reportes. Nunca escribimos ni modificamos tus bases de datos internas. Lo que sí se crea aquí (oportunidades, campañas, notas) queda en almacenamiento separado, también tuyo, y te lo entregamos completo el día que lo pidas.

Categorías de datos tratados

  • Identificación cliente comercial: nombre, razón social, industria, ubicación, contactos
  • Datos de operación: servicios contratados, órdenes, facturación, supervisiones, quejas
  • Datos de empleado TN: nombre, cargo, oficina, credenciales de acceso plataforma
  • Logs técnicos: IP, user agent, timestamps de acción (para audit + seguridad, no marketing)

NO tratamos datos sensibles (origen racial/étnico, opiniones políticas, religión, salud, vida sexual, datos genéticos, biométricos, infracciones penales).

La inteligencia artificial no aprende de ti

Cuando la plataforma usa IA para ayudarte (búsqueda de prospectos, recomendaciones, redacción), esas herramientas están configuradas para no guardar nada y no entrenar con tu información. Ni nuestros modelos ni los de terceros aprenden de lo que haces aquí. Esa es una promesa firmada, no una buena intención.

Sub-encargados aprobados

Lista cerrada de sub-encargados que tocan tu información (DPA Apéndice 1):

  • Cloud hosting: AWS / GCP (regiones americanas/europeas)
  • IA: Anthropic (Claude), OpenAI (zero-retention configurado)
  • Infra database: Supabase Pro (Postgres managed)
  • Email transaccional: Resend
  • Pagos pass-through: Stripe Connect (módulo (b))
  • Mensajería: Twilio + Meta Business Manager (WhatsApp)
  • AI sourcing: Apollo.io, Brave, Perplexity, ScrapingBee, Apify

Cualquier alta de nuevo sub-encargado requiere aviso previo de 15 días a TNI. Cada sub-encargado firma DPA equivalente con prohibición de IA training y zero-retention.

Cookies que usamos

Solo cookies funcionales necesarias para el servicio:

  • tn_session · sesión JWT firmada (HS256) · 8 horas TTL
  • tn_lens · selección de lens (TNI admin/country admin) · 8 horas TTL
  • tn_impersonation · token de impersonation (solo tni_admin) · 30 min TTL
  • theme · preferencia tema light/dark · localStorage (no cookie)

NO usamos cookies de tracking, ni analytics third-party, ni publicidad. El consentimiento se solicita en el banner inicial.

Tus derechos

Según GDPR / LGPD, puedes ejercer los siguientes derechos:

  • Acceso: copia de tus datos personales tratados
  • Rectificación: corregir datos inexactos
  • Supresión: borrar tus datos (sujeto a obligaciones legales)
  • Limitación: restringir tratamiento en ciertos casos
  • Portabilidad: recibir tus datos en formato estructurado
  • Oposición: oponerte a tratamiento basado en interés legítimo
  • Retirar consentimiento: cuando aplique (no afecta tratamientos previos)

Tiempo de respuesta: 15 días hábiles desde recepción de la solicitud verificada.

Conservación

Los datos se conservan durante la vigencia del contrato + 5 años por obligaciones legales fiscales/contables. Logs de acceso: 12 meses rotación. Audit trail: indefinido (append-only, hash chain).

Transferencias internacionales

La plataforma opera en infraestructura cloud de US (Hetzner Ashburn, Supabase us-east-1). Para usuarios en jurisdicciones GDPR/LGPD, las transferencias se amparan en cláusulas contractuales tipo aprobadas y certificación SOC 2 de los sub-encargados.

Devolver o borrar tu información

A tu solicitud o al término del acuerdo, devolvemos o suprimimos toda tu información en máximo 30 días naturales, con certificación firmada. La supresión incluye respaldos, caches y copias en sub-encargados.

Si algo pasa, te avisamos primero

Si descubrimos un incidente de seguridad, tienes la noticia en menos de 24 horas. Antes de que lo veas en una alerta, antes de que te lo cuente alguien más. Te decimos qué pasó, a quién afecta, qué estamos haciendo y a quién contactar.

Cambios a esta política

Cambios materiales se notifican con 15 días de anticipación. La fecha de última actualización aparece arriba.

Contacto

Para ejercer tus derechos sobre datos personales o reportar incidentes:

Esta página resume el acuerdo de tratamiento de datos. El documento completo se entrega firmado y prevalece sobre este resumen.