Sobre AISolve y el GDPR
AISolve es una empresa argentina con sede en Buenos Aires. Aunque Argentina no forma parte de la Union Europea, la Comision Europea ha reconocido a Argentina como un pais con un nivel adecuado de proteccion de datos (Decision 2003/490/CE), lo que facilita las transferencias internacionales de datos.
Nos comprometemos a cumplir con el Reglamento General de Proteccion de Datos (GDPR) para todos los usuarios ubicados en el Espacio Economico Europeo (EEE).
Base legal del procesamiento
Procesamos datos personales bajo las siguientes bases legales del Articulo 6 del GDPR:
Contrato
Datos necesarios para proveer nuestro servicio.
Consentimiento
Cookies no esenciales y comunicaciones de marketing.
Interes legitimo
Seguridad, prevencion de fraude y mejora del servicio.
Obligacion legal
Cuando la ley exige conservar o reportar datos.
Tus derechos bajo el GDPR
Como usuario europeo, tenes los siguientes derechos:
Acceso
Solicitar una copia de todos tus datos personales almacenados en AISolve.
Rectificacion
Corregir datos personales inexactos o incompletos.
Supresion
Solicitar la eliminacion de tus datos personales ("derecho al olvido").
Portabilidad
Recibir tus datos en un formato estructurado y legible por maquina.
Oposicion
Oponerte al procesamiento de tus datos para determinados fines.
Limitacion
Solicitar la restriccion del procesamiento de tus datos.
Datos que recopilamos
Datos de cuenta
Nombre, email, contrasena (hasheada con bcrypt), nombre de empresa, plan de suscripcion.
Datos de uso
Conversaciones procesadas, mensajes enviados/recibidos, configuraciones de bots y flujos.
Datos tecnicos
Direccion IP, tipo de navegador, logs de acceso (retenidos 90 dias).
Transferencias internacionales
Los datos se almacenan en servidores de Render (Estados Unidos) y Vercel (red global CDN). Ambos proveedores cumplen con las clausulas contractuales estandar (SCC) de la Comision Europea para transferencias fuera del EEE. Argentina cuenta con una decision de adecuacion, lo que permite transferencias desde el EEE sin garantias adicionales.
Retencion y seguridad
- Encriptacion AES-256-GCM para credenciales de canales
- Contrasenas hasheadas con bcrypt (factor 12)
- JWT con expiracion corta (15 min) + refresh token httpOnly
- Multi-tenancy estricto: aislamiento total de datos entre cuentas
- HTTPS obligatorio + Rate limiting por IP y tenant
Ejercer tus derechos
Para ejercer cualquiera de tus derechos bajo el GDPR:
aisolve@outlook.com.arResponderemos dentro de los 30 dias como requiere el GDPR.