Política de Privacidad
Última actualización: Julio 2026
Esta Política de Privacidad describe cómo Sarita Technology Group LLC, operadora del servicio Guardians AI ("Guardians AI", "nosotros"), recolecta, utiliza, almacena y protege los datos personales de sus Usuarios y de los terceros cuyos datos son procesados a través del Servicio. Está orientada a cumplir con los principios generales de protección de datos vigentes en los países de América Latina donde operamos —incluyendo, entre otros, la Ley 25.326 de Argentina, la Lei Geral de Proteção de Dados (LGPD) de Brasil, la LFPDPPP de México, la Ley 1581 de Colombia, la Ley 19.628 de Chile, la Ley 29.733 de Perú y la Ley 18.331 de Uruguay— así como los estándares del Reglamento General de Protección de Datos (GDPR) de la Unión Europea, en la medida en que resulten aplicables.
Esta declaración describe nuestras prácticas de forma general para todos los países en los que operamos. La aplicación de derechos específicos y de los mecanismos de reclamo ante la autoridad correspondiente se rige por la normativa del país de residencia del titular de los datos.
1. Datos que recolectamos
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada de forma irreversible), organización, país y plan contratado.
- Contenido enviado para análisis: imágenes, videos, audios, documentos y textos que el Usuario carga en el Servicio para su análisis.
- Datos de contactos gestionados por el Usuario: cuando el Usuario u Organización analiza comunicaciones de terceros (por ejemplo, un proveedor o cliente), el Servicio puede registrar automáticamente datos de contacto de esos terceros —nombre, correo, teléfono y, en los casos en que el Usuario los cargue, número de documento de identidad o identificación fiscal— con el fin de mantener un historial de riesgo asociado a esa contraparte.
- Datos técnicos: dirección IP, tipo de navegador o dispositivo, sistema operativo y registros de acceso.
- Datos de uso: análisis realizados, alertas configuradas, reglas activas e integraciones conectadas.
- Datos de facturación: procesados a través de proveedores de pago externos; Guardians AI no almacena números completos de tarjeta.
2. Base legal y finalidad del tratamiento
Utilizamos los datos recolectados para las siguientes finalidades:
- Proveer, operar y mejorar el Servicio (ejecución del contrato con el Usuario).
- Procesar pagos y gestionar la facturación.
- Detectar y prevenir fraude, abuso o uso indebido del Servicio (interés legítimo).
- Enviar comunicaciones operativas: alertas de resultados, avisos de seguridad de la cuenta y notificaciones de servicio.
- Cumplir con obligaciones legales y regulatorias aplicables.
- Enviar comunicaciones comerciales o de producto, únicamente cuando el Usuario haya dado su consentimiento expreso y separado para ello, el cual puede retirar en cualquier momento.
3. Datos de terceros procesados por cuenta del Usuario
Cuando un Usuario u Organización utiliza el Servicio para analizar comunicaciones o documentos de terceros (por ejemplo, para verificar la autenticidad de una factura enviada por un proveedor), el Usuario actúa como responsable del tratamiento de esos datos frente al tercero, y Guardians AI actúa como encargado del tratamiento en los términos que resulten aplicables según la normativa de cada país. Es responsabilidad del Usuario contar con base legal suficiente para el tratamiento de los datos de esos terceros a través del Servicio.
4. Qué no hacemos con los datos
- No vendemos datos personales a terceros.
- No utilizamos el Contenido enviado por los Usuarios para entrenar modelos de uso público.
- No compartimos el Contenido de un Usuario con otros Usuarios de la plataforma.
- No enviamos comunicaciones comerciales sin consentimiento expreso y separado.
5. Cómo protegemos los datos
Implementamos medidas técnicas y organizativas acordes al estándar de la industria, incluyendo:
- Cifrado de las comunicaciones mediante TLS 1.2 o superior, con HSTS activo.
- Cifrado en reposo (AES-256-GCM) de los datos más sensibles, como los números de documento de identidad y fiscales de los contactos gestionados en la plataforma.
- Contraseñas almacenadas mediante hash irreversible (bcrypt); ni siquiera nuestro equipo puede recuperar la contraseña de un Usuario.
- Autenticación en dos factores disponible para todos los planes, y obligatoria para los planes Business, Business+ y Enterprise.
- Control de sesiones con revocación inmediata y aviso automático ante accesos desde ubicaciones no habituales.
- Firewall de aplicación web, limitación de intentos de acceso en múltiples capas, y monitoreo de tráfico automatizado malicioso.
- Segregación de acceso por roles dentro de cada Organización.
Un detalle más amplio de nuestras prácticas de seguridad está disponible para clientes Business+ y Enterprise que lo soliciten a través de su ejecutivo de cuenta o a security@guardiansai.app.
6. Retención de datos
Conservamos los datos únicamente durante el tiempo necesario para cumplir con las finalidades descriptas en esta política, conforme a los siguientes plazos generales, aplicados mediante un proceso automatizado de depuración:
- Historial de análisis y su resultado: 2 años desde la fecha del análisis.
- Historial de comportamiento asociado a un contacto: 2 años.
- Alertas de fraude, suplantación de voz y registros de bloqueo de pago: 1 año.
- Historial de inicios de sesión (para fines de seguridad): 90 días.
- Notificaciones internas del sistema: 90 días.
- Registros técnicos temporales: 7 días.
Vencidos estos plazos, los datos se eliminan de forma automática, salvo que una obligación legal específica exija un plazo de conservación mayor (por ejemplo, normativa contable o requerimientos de una autoridad competente), en cuyo caso se conservan únicamente para ese fin y por el tiempo que dicha obligación establezca.
El Usuario puede solicitar la eliminación anticipada de su cuenta y datos asociados en cualquier momento, sujeto a las excepciones legales mencionadas.
7. Encargados y proveedores del tratamiento
Para operar el Servicio recurrimos a proveedores externos que procesan datos por nuestra cuenta, bajo obligaciones contractuales de confidencialidad y seguridad. Las categorías de proveedores que utilizamos incluyen:
- Proveedores de infraestructura y alojamiento en la nube.
- Procesadores de pago para la gestión de suscripciones.
- Proveedores de envío de correo electrónico transaccional.
- Proveedores de modelos de inteligencia artificial de terceros, utilizados de forma acotada para tareas específicas como la generación de resúmenes ejecutivos, sobre datos agregados.
No publicamos el listado nominal de estos proveedores por razones de seguridad operativa, pero está disponible bajo solicitud para clientes Business+ y Enterprise, y puede ser requerido por la autoridad de protección de datos competente.
8. Transferencias internacionales
Sarita Technology Group LLC está constituida en Estados Unidos, y parte de la infraestructura que soporta el Servicio puede ubicarse fuera del país de residencia del Usuario. Cuando esto implique una transferencia internacional de datos personales, adoptamos las salvaguardas contractuales y técnicas razonables para asegurar un nivel de protección equivalente al exigido por la normativa aplicable en el país de origen de los datos.
9. Derechos del titular de los datos
Todo titular de datos personales procesados por Guardians AI tiene derecho a:
- Acceso: solicitar confirmación de si tratamos sus datos y obtener una copia de los mismos.
- Rectificación: solicitar la corrección de datos inexactos o desactualizados.
- Supresión: solicitar la eliminación de sus datos, sujeto a las excepciones legales aplicables.
- Oposición: oponerse a un tratamiento específico cuando corresponda según la normativa de su país.
- Portabilidad: solicitar sus datos en un formato estructurado y de uso común.
- Retiro del consentimiento: cuando el tratamiento se base en consentimiento, retirarlo en cualquier momento sin afectar la licitud del tratamiento previo.
Para ejercer estos derechos, escribinos a privacidad@guardiansai.app. Responderemos dentro de los plazos que establezca la normativa aplicable al titular. Si no está conforme con nuestra respuesta, el titular conserva el derecho de presentar un reclamo ante la autoridad de protección de datos de su país de residencia.
10. Contacto de privacidad
Para consultas generales sobre esta política o sobre el tratamiento de datos personales, podés escribirnos a privacidad@guardiansai.app.
11. Cookies
Ver Política de Cookies para el detalle de las cookies y tecnologías similares que utilizamos.
12. Menores de edad
El Servicio está dirigido a personas mayores de edad y a organizaciones. No recolectamos intencionalmente datos de menores de edad. Si tomamos conocimiento de que se recolectaron datos de un menor sin la autorización correspondiente, procederemos a eliminarlos.
13. Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el Servicio o en la normativa aplicable. Notificaremos los cambios materiales por correo electrónico con al menos 30 días de anticipación a su entrada en vigencia. La versión vigente siempre está disponible en esta URL.