Dónde viven tus datos y cómo los protegemos

Alojado en la UE. Tus datos se almacenan en un centro de datos europeo. El contenido enviado para procesamiento de IA puede utilizarse para entrenar o mejorar modelos de IA. Cifrado en tránsito (TLS). Las contraseñas se almacenan con hash y las claves de API guardadas se cifran en reposo. Los enlaces públicos de informes se pueden revocar al instante, en cualquier momento.

Alojamiento y ubicación de los datos

Clairo funciona sobre una infraestructura operada por Contabo GmbH (un proveedor alemán) en un centro de datos ubicado en Francia, dentro de la Unión Europea. Los datos de la aplicación, el contenido de los proyectos y las copias de seguridad de la base de datos de la aplicación residen en esta infraestructura de la UE.

Procesamiento de IA: cómo puede usarse tu contenido

Cuando ejecutas una acción de IA (extracción, preguntas y respuestas, generación de informes), el texto correspondiente se envía a nuestro subencargado de IA, Mistral AI (Francia), para procesar esa solicitud y devolver un resultado. Según la configuración actual de uso compartido de datos de nuestra cuenta de Mistral, este contenido también puede ser utilizado por Mistral para entrenar o mejorar sus modelos de IA. El resultado de la IA se genera de forma automática y puede ser inexacto o incompleto. Se proporciona como punto de partida, no como asesoramiento. Eres responsable de revisar el resultado de la IA antes de confiar en él o compartirlo.

Cifrado y credenciales

Todo el tráfico entre tu navegador y Clairo está cifrado con TLS. Las contraseñas de las cuentas se almacenan con hash mediante bcrypt. No podemos ver ni recuperar tu contraseña. Si conectas tu propia clave de API de IA, se cifra en reposo antes de almacenarse. Los datos de las tarjetas de pago son recopilados y procesados en su totalidad por Polar, nuestro comerciante registrado. Los datos de las tarjetas nunca llegan a los servidores de Clairo.

Control de acceso y uso compartido

El acceso a los proyectos sigue tres roles: Propietario, Editor y Visor. Las comprobaciones de rol se aplican en el servidor en cada endpoint de la API, no solo se ocultan en la interfaz. Las invitaciones de equipo solo se reclaman después de que la persona invitada verifica la titularidad de la dirección de correo invitada. Los enlaces públicos de informes utilizan tokens largos e imposibles de adivinar. Cualquier persona con el enlace puede leer ese informe hasta que lo revoques. La revocación es instantánea. La dirección de correo privada de entrada de cada proyecto solo acepta mensajes del correo de cuenta verificado del propietario del proyecto o de un miembro editor. Todos los demás remitentes se rechazan automáticamente. La extensión de Chrome solo lee la conversación de Google Chat visible en tu pantalla, y únicamente cuando haces clic.

Retención, exportación y eliminación

Tus datos se conservan mientras tu cuenta esté activa. Puedes eliminar entradas, elementos e informes individuales dentro de la aplicación en cualquier momento. Los planes de pago pueden eliminar proyectos completos. Los informes se pueden exportar como PDF o DOCX en cualquier momento. Puedes solicitar la eliminación completa de tu cuenta o una copia de tus datos a través del formulario de contacto. Atendemos estas solicitudes con prontitud y confirmamos cuando se completan. Los enlaces compartidos revocados y el contenido eliminado dejan de ser accesibles públicamente de inmediato.

Subencargados

Utilizamos un pequeño número de proveedores de servicios para operar Clairo:

Tus responsabilidades

Clairo es una herramienta. Lo que introduces en ella y lo que haces con lo que obtienes de ella lo decides y controlas tú. Al usar Clairo, aceptas que: Eres responsable del contenido que envías, incluido tener el derecho a compartirlo. No pegues material que no estés autorizado a procesar (por ejemplo, información confidencial de terceros o datos personales para los que no tengas una base legal de tratamiento). Eres responsable de revisar el resultado generado por IA antes de actuar en consecuencia o compartirlo. El resultado de la IA puede contener errores, omisiones o interpretaciones incorrectas. Eres responsable de todas las decisiones, acciones y comunicaciones realizadas a partir del resultado de Clairo, incluidos los informes compartidos con clientes o partes interesadas. Eres responsable de a quién invitas a los proyectos, de los roles que les otorgas y de cualquier enlace público de uso compartido que crees y distribuyas. Eres responsable de cumplir con las políticas de tu propia organización y con todas las leyes que te resulten aplicables a ti y a tus datos.

¿Algo no parece correcto? Habla primero con nosotros

Si algo en esta página, en el producto o en la forma en que se gestionan tus datos te parece incorrecto, desactualizado o preocupante, contáctanos y pregunta. Lo corregiremos, cambiaremos o eliminaremos con prontitud, y las solicitudes de eliminación se atienden sin objeciones. Al usar Clairo, aceptas plantearnos primero cualquier inquietud, queja o disputa y darnos 30 días para resolverla de buena fe antes de iniciar cualquier procedimiento formal o legal. Según nuestra experiencia, hasta ahora todos los problemas se han resuelto de esta manera, más rápido y sin coste para nadie. Nada en esta sección limita los derechos que la ley aplicable no permite limitar, como tu derecho a presentar una reclamación ante una autoridad de protección de datos.

Aviso legal y limitación de responsabilidad

Clairo se proporciona "tal cual" y "según disponibilidad", sin garantías de ningún tipo, ya sean expresas o implícitas, incluida la idoneidad para un fin determinado, la exactitud de los resultados o la disponibilidad ininterrumpida. Clairo no ofrece asesoramiento legal, financiero, médico ni de otro tipo profesional. En la medida máxima permitida por la ley aplicable, Clairo y SmartToolHQ rechazan toda responsabilidad por cualquier pérdida o daño derivado del uso que hagas del servicio, incluidas las decisiones tomadas confiando en resultados generados por IA, el contenido que envías, el contenido que compartes con otras personas o el acceso que concedes a terceros. Tu único y exclusivo recurso ante la insatisfacción con el servicio es dejar de usarlo y eliminar tus datos.

Para tu equipo de seguridad y compras

¿Necesitas documentación para una revisión interna? Nuestra política de privacidad y una plantilla de Acuerdo de Encargo de Tratamiento de Datos (DPA) están disponibles aquí. Para formalizar el DPA: completa los datos de tu empresa, fírmalo y envía la copia firmada por correo electrónico a support@smarttoolhq.com; lo contrafirmaremos y te lo devolveremos en un plazo de 2 días hábiles.

Divulgación responsable

¿Encontraste un problema de seguridad? Repórtalo a través del formulario de contacto con el asunto "Seguridad". Investigamos cada informe y respondemos en un plazo de 2 días hábiles. Por favor, no accedas a los datos de otros usuarios ni interrumpas el servicio mientras realizas pruebas.