Todos los documentos

Política de conservación y eliminación de datos

Qué guardamos, durante cuánto tiempo y cómo se borra. El criterio es guardar lo mínimo el tiempo mínimo: lo que no está almacenado no se puede filtrar.

En vigor desde
23 de agosto de 2026
Próxima revisión
23 de agosto de 2027

1Qué guardamos y cuánto

  • Cuenta —correo, nombre, contraseña derivada—: mientras la cuenta exista.
  • Negocios y su configuración: mientras la cuenta exista.
  • Sesiones: 30 días desde su apertura; caducan solas y se depuran.
  • Credenciales de servicios conectados: cifradas, hasta que se retire la conexión.
  • Memoria de las conversaciones con el agente, separada por negocio: mientras la cuenta exista o hasta que el cliente la borre.
  • Registros de operación: 30 días.
  • Registros de incidentes de seguridad: 5 años, por obligación de rendición de cuentas.

2Lo que no guardamos

  • Contraseñas en claro ni de forma reversible.
  • Testigos de sesión: en la base solo está su resumen criptográfico.
  • Credenciales bancarias: el acceso financiero va por un proveedor especializado y las claves del banco nunca llegan a nosotros.
  • Datos de tarjetas de pago.
  • Copias del correo, la agenda o los archivos del cliente: se consultan en el momento contra el servicio original y no se replican en nuestra base.

Ese último punto es el que más reduce el riesgo: Oriax lee el buzón cuando hace falta, no lo copia. Un acceso indebido a nuestra base no entrega el correo de nadie.

3Datos y modelos de inteligencia artificial

Los datos de los clientes no se usan para entrenar modelos, ni propios ni de terceros. El contenido enviado al proveedor del modelo se trata bajo acuerdos que excluyen el entrenamiento y limitan la retención a lo necesario para prestar el servicio.

4Retirar una conexión

Retirar la conexión con un servicio borra sus credenciales cifradas de nuestra base de inmediato. Puede hacerse desde Oriax o desde la cuenta del proveedor, sin avisarnos.

5Cerrar la cuenta

A petición del cliente, escrita a admin@oriax.ai desde la dirección de la cuenta. Se borra en un plazo máximo de 30 días naturales: cuenta, negocios, credenciales conectadas, memoria del agente y sesiones abiertas.

El borrado es en cascada por construcción de la base: eliminar la cuenta arrastra todo lo que cuelga de ella, sin depender de que nadie recuerde limpiar una tabla.

6Copias de seguridad

Las copias de seguridad de la base las mantiene el proveedor y se solapan hasta 30 días. Los datos borrados desaparecen de las copias cuando expira el ciclo, sin superar ese plazo. Una copia no se restaura para recuperar datos de una cuenta ya eliminada.

7Derechos del cliente

Acceso, rectificación, supresión, limitación, oposición y portabilidad, conforme al Reglamento General de Protección de Datos. Se atienden en un mes desde la solicitud, en la dirección de arriba y sin coste.

Dudas sobre este documento, o para comunicar un problema de seguridad: admin@oriax.ai