Política de privacidad
Política de privacidad de mindzie
Última revisión: 10 de septiembre de 2026
1. Resumen general
mindzie, inc. y mindzie Canada, inc. (en conjunto, «mindzie», «nosotros», «nos» o «nuestro») ofrecen mindzie studio, una plataforma de inteligencia de procesos que ayuda a las organizaciones a identificar, analizar y mejorar sus procesos de negocio. mindzie studio está disponible como servicio en la nube alojado por mindzie y como software que los clientes instalan y ejecutan íntegramente dentro de su propia infraestructura («en las instalaciones»).
La presente Política de privacidad explica qué datos personales recopilamos, cómo los utilizamos y compartimos, durante cuánto tiempo los conservamos y cuáles son tus opciones y derechos. Se aplica a nuestro sitio web mindzie.com (el «Sitio web»), a nuestro software alojado en la nube y en las propias instalaciones (el «Servicio»), así como a nuestras actividades de ventas, asistencia técnica, marketing y selección de personal.
La forma en que gestionamos la información depende en gran medida del uso que hagas de Mindzie. En las secciones 3 y 4 se explica la diferencia entre los datos que controlamos (como los datos de tu cuenta) y los datos que solo tratamos en nombre de un cliente (como los datos de proceso que un cliente carga en Mindzie Studio), así como la forma en que cada modelo de implementación influye en lo que podemos y no podemos ver.
2. Definiciones
- Por «Datos de la cuenta» se entiende la información relativa a las personas que adquieren, administran o utilizan el Servicio, como el nombre, la dirección de correo electrónico profesional, el cargo, la empresa, las credenciales de acceso, la información de facturación y los datos de la licencia.
- Por «Datos del cliente» se entiende los registros de eventos, los datos de procesos, los registros comerciales, los archivos, los informes, los paneles de control y cualquier otro contenido que un cliente o sus usuarios suban al Servicio, generen en él o conecten a él. Los Datos del cliente pueden contener información personal sobre los empleados, los clientes u otras personas de un cliente (por ejemplo, un identificador de usuario registrado en un registro de eventos).
- Por «Datos de uso» se entiende la información técnica y de diagnóstico generada por el sitio web y el Servicio, como archivos de registro, información sobre el dispositivo y el navegador, la dirección IP, el uso de funciones, métricas de rendimiento, informes de errores y eventos de validación de licencias.
- Por «información personal» se entiende cualquier información que identifique, se refiera o pueda vincularse razonablemente a una persona identificable. Dependiendo de dónde residas, puede denominarse «datos personales» o «información de identificación personal».
- Por «cliente» se entiende la organización que ha celebrado un contrato con mindzie para la prestación del Servicio.
- Por «usuario» se entiende una persona física autorizada por un cliente para utilizar el servicio.
3. Nuestra función: responsable del tratamiento y encargado del tratamiento
Mindzie desempeña dos funciones distintas, y la presente Política se aplica de forma diferente a cada una de ellas.
Cuando Mindzie es la que lleva las riendas
Nosotros decidimos cómo y por qué tratamos los datos de la cuenta, los datos de uso, la información de los visitantes del sitio web, los contactos de marketing, las comunicaciones de asistencia y la información de los candidatos a un puesto de trabajo. La presente Política de privacidad regula dicho tratamiento en su totalidad.
Cuando Mindzie actúa como encargado del tratamiento (o prestador de servicios)
Los datos del cliente son propiedad de nuestro cliente y están bajo su control. Cuando un cliente utiliza el servicio alojado en la nube, tratamos los datos del cliente únicamente siguiendo las instrucciones documentadas de este, conforme a los términos de nuestro contrato con el cliente y de un acuerdo de tratamiento de datos («DPA»), y con el único fin de prestar, proteger y dar soporte al servicio. No utilizamos los datos del cliente para nuestros propios fines, no los vendemos ni los utilizamos para entrenar o mejorar modelos de inteligencia artificial o de aprendizaje automático.
Si tus datos personales figuran en los Datos del Cliente (por ejemplo, porque tu empresa utiliza mindzie studio para analizar un proceso empresarial en el que participas), dicho uso se rige por la política de privacidad del Cliente. Dirige cualquier pregunta o solicitud relacionada con esos datos al Cliente. Si te pones en contacto con nosotros directamente, remitiremos tu solicitud al Cliente correspondiente y le prestaremos asistencia según lo establecido en nuestro Acuerdo de Tratamiento de Datos (DPA).
4. Modelos de implementación y a qué puede acceder Mindzie
Implementación alojada en la nube
Implementación local
En una implementación local, el cliente instala y ejecuta mindzie studio en su propio centro de datos o nube privada. Los datos del cliente nunca salen del entorno del cliente y mindzie no tiene acceso a ellos, a menos que el cliente decida expresamente compartir datos específicos con nosotros (por ejemplo, adjuntando un archivo a una solicitud de asistencia). El cliente es el único responsable de la seguridad, el alojamiento, las copias de seguridad y el tratamiento lícito de los datos del cliente en su propio entorno.
El despliegue local no significa que mindzie no disponga de información sobre usted. Incluso en el caso de los clientes con despliegue local, mindzie sigue recopilando y controlando los datos de la cuenta (como los datos de contacto del administrador y de los usuarios con licencia), los datos de activación y validación de la licencia, así como cualquier información que usted comparta al ponerse en contacto con el departamento de ventas o de asistencia técnica. Dicha información se trata tal y como se describe en la presente Política.
5. Funcionalidades asistidas por IA
Mindzie Studio incluye funciones opcionales asistidas por IA que ayudan a los usuarios a analizar los datos de los procesos, generar resúmenes y conclusiones, y recibir recomendaciones. Estas funciones se han diseñado siguiendo los siguientes principios:
- Opcional y controlable. Las funciones asistidas por IA pueden ser activadas o desactivadas por un administrador del cliente, y los usuarios eligen cuándo utilizarlas. El servicio funciona plenamente sin ellas.
- Elección del proveedor de IA por parte del cliente. Los clientes pueden utilizar los servicios de IA facilitados por mindzie, conectar su propia suscripción a un servicio de IA o conectar un servicio de IA que se ejecute en su propia nube o en un entorno local. En caso de que un cliente conecte su propio proveedor, el acuerdo del cliente con dicho proveedor regirá la forma en que se tratan los datos.
- Transmisión limitada de datos. Cuando se utiliza una función asistida por IA, solo se transmite al servicio de IA la información necesaria para responder a la solicitud específica (como las métricas de proceso seleccionadas, una pregunta en lenguaje natural o un extracto de datos relevante), y únicamente durante el tiempo necesario para generar una respuesta. mindzie no conserva las entradas ni las salidas de las solicitudes de IA más allá de lo necesario para prestar la función, ni ningún historial que el usuario decida conservar dentro del Servicio.
- No se realiza ningún entrenamiento con tus datos. mindzie no utiliza los datos de los clientes, ni las indicaciones ni los resultados para entrenar modelos de IA. Cuando mindzie contrata el servicio de IA, exigimos contractualmente al proveedor que no utilice los datos de los clientes para entrenar o mejorar sus modelos y que no los conserve más allá de lo necesario para tramitar la solicitud.
- Supervisión humana. Los resultados generados por la IA se facilitan para ayudar a los usuarios en el análisis y la toma de decisiones. mindzie no utiliza la IA para tomar decisiones automatizadas que tengan efectos jurídicos o de similar importancia para las personas.
Para obtener información detallada sobre los servicios de IA disponibles actualmente en la implementación de un cliente, así como sobre las regiones en las que operan, puede dirigirse a su administrador de mindzie o solicitarla a mindzie.
6. Datos personales que recopilamos
Información que nos facilitas
- Datos de contacto y de la cuenta cuando solicitas una demostración, te registras para crear una cuenta, adquieres una suscripción, te suscribes a nuestras comunicaciones o creas un ticket de asistencia: nombre, correo electrónico profesional, número de teléfono, empresa, cargo, país y credenciales de acceso.
- Información de facturación, como la dirección de facturación y los datos de pago. Los datos de la tarjeta de pago son gestionados por nuestro proveedor de servicios de pago y Mindzie no los almacena.
- El contenido que envíes, como solicitudes de asistencia, respuestas a encuestas, inscripciones a eventos y seminarios web, comentarios y comunicaciones con nuestros equipos de ventas y asistencia.
- Información del solicitante de empleo, como tu currículum, tu historial laboral y cualquier otro dato que facilites al solicitar un puesto en mindzie.
Información recopilada automáticamente
- Datos de uso del sitio web recopilados mediante cookies y tecnologías similares: dirección IP, tipo de navegador, identificadores de dispositivo, páginas visitadas, URL de referencia y datos de interacción (véase la sección 12).
- Datos de uso del Servicio alojado en la nube: eventos de inicio de sesión, funciones utilizadas, registros de rendimiento y de errores, y eventos de seguridad.
- Datos de licencia y diagnóstico para implementaciones locales: versión del producto, estado de la clave de licencia, eventos de activación y validación y, solo si el cliente lo habilita, datos de telemetría de uso y diagnóstico anonimizados o agregados. La telemetría nunca incluye datos del cliente.
Información procedente de otras fuentes
- Información de contacto comercial de nuestros socios de canal y distribuidores, procedente de fuentes profesionales de acceso público y de proveedores de datos, que se utiliza para el marketing entre empresas y la gestión de cuentas, de conformidad con la legislación aplicable.
- Información procedente de proveedores de inicio de sesión o de identidad externos cuando un cliente configura el inicio de sesión único para el Servicio.
7. Cómo utilizamos los datos personales y nuestras bases jurídicas
Utilizamos los datos personales que gestionamos para los siguientes fines. Cuando sea de aplicación el RGPD, el RGPD del Reino Unido o legislaciones similares, nos basamos en el fundamento jurídico indicado.
- Prestación y gestión del Servicio: creación y gestión de cuentas, autenticación de usuarios, entrega de licencias, tramitación de pagos y suministro de actualizaciones y asistencia técnica. Fundamento jurídico: ejecución de un contrato o nuestro interés legítimo en prestar servicio a la organización del cliente para la que trabajas.
- Gestión, protección y mejora del Servicio: supervisión del rendimiento, diagnóstico de problemas, prevención del fraude y los abusos, y análisis del uso de las funciones para poder mejorarlas. Base jurídica: intereses legítimos; en el caso de la telemetría local, el consentimiento o la configuración del cliente.
- Comunicarnos contigo: enviarte avisos sobre el servicio, alertas de seguridad, recordatorios de renovación y respuestas a tus consultas. Fundamento jurídico: ejecución de un contrato o intereses legítimos.
- Marketing: envío de información sobre productos, eventos y contenidos de Mindzie que puedan interesarte, de acuerdo con tus preferencias. Puedes darte de baja en cualquier momento a través del enlace que aparece en cualquier correo electrónico de marketing. Base jurídica: intereses legítimos en el caso de los contactos comerciales existentes, o consentimiento cuando así lo exija la ley.
- Selección de personal: evaluación de solicitudes de empleo y comunicación con los candidatos. Fundamento jurídico: medidas adoptadas a petición suya antes de la celebración de un contrato e intereses legítimos.
- Cumplimiento normativo y protección: cumplir con las obligaciones legales, hacer cumplir nuestros acuerdos, responder a solicitudes legítimas y proteger los derechos, los bienes y la seguridad de mindzie, de nuestros clientes y de terceros. Fundamento jurídico: obligación legal e intereses legítimos.
No vendemos datos personales ni los utilizamos para publicidad personalizada en sitios web de terceros. Tampoco utilizamos datos personales para la toma de decisiones automatizada que tenga efectos jurídicos o de importancia similar para usted.
8. Cómo compartimos la información personal
Solo compartimos datos personales tal y como se describe a continuación y con las garantías adecuadas.
- Proveedores de servicios y subencargados del tratamiento. Recurrimos a terceros previamente evaluados que tratan información en nuestro nombre para el alojamiento y almacenamiento en la nube, servicios de inteligencia artificial (cuando así lo disponga Mindzie), procesamiento de pagos, envío de correos electrónicos y comunicaciones, gestión de relaciones con los clientes, gestión de incidencias de asistencia técnica, análisis y supervisión de la seguridad. Cada proveedor está sujeto a obligaciones contractuales de confidencialidad y protección de datos, y solo puede utilizar la información para prestarnos servicios. Puede solicitarse una lista actualizada de los subencargados del tratamiento utilizados para el Servicio alojado en la nube escribiendo a legal@mindzie.com; dicha lista se incluye en nuestro Acuerdo de Tratamiento de Datos (DPA).
- Empresas afiliadas. mindzie , inc. y mindzie Canada, inc. comparten información entre sí para llevar a cabo sus actividades empresariales, bajo las mismas garantías descritas en el presente documento.
- Socios de canal y distribuidores. Si adquieres mindzie a través de un socio, o si un socio te remite a nosotros, tanto nosotros como el socio podremos intercambiar la información de la cuenta y los datos de contacto necesarios para formalizar la venta, prestar asistencia y gestionar la relación.
- Aspectos legales y de seguridad. Podemos divulgar información cuando así lo exija la ley, una citación judicial o una orden judicial, o cuando creamos de buena fe que dicha divulgación es necesaria para proteger nuestros derechos, investigar casos de fraude o problemas de seguridad, o proteger la seguridad de cualquier persona. Siempre que sea posible, notificaremos al cliente afectado antes de divulgar sus datos en respuesta a una solicitud legal.
- Cesiones de empresas. Véase el artículo 15.
- Siguiendo tus instrucciones. Compartimos información con terceros cuando nos lo solicitas o cuando das tu consentimiento de cualquier otra forma.
9. Transferencias internacionales de datos
mindzie tiene su sede central en Estados Unidos y opera en Canadá, y es posible que nuestros proveedores de servicios se encuentren en otros países. En el caso del Servicio alojado en la nube, los Datos del Cliente se almacenan en la región de alojamiento acordada con el Cliente, que puede estar en Estados Unidos, Canadá, la Unión Europea, Oriente Medio u otra región. Los Datos de la Cuenta, los Datos de Uso y la información de asistencia técnica pueden tratarse en Estados Unidos y Canadá, independientemente de la región de alojamiento del Cliente.
Cuando se transfieren datos personales fuera del Espacio Económico Europeo, el Reino Unido, Suiza u otra jurisdicción que restrinja las transferencias internacionales, nos basamos en garantías adecuadas, tales como las cláusulas contractuales tipo de la Comisión Europea, el anexo sobre transferencias internacionales de datos del Reino Unido, las decisiones de adecuación (incluido el estatus de adecuación de Canadá) u otros mecanismos legales de transferencia. Se pueden solicitar copias de las garantías pertinentes.
Los clientes con soluciones locales deciden dónde se almacenan sus datos de cliente y son responsables de cualquier transferencia que se realice dentro de su propio entorno.
10. Conservación de datos
Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos en la presente Política, salvo que la ley exija o permita un plazo más largo. En general:
- Los datos de la cuenta se conservan durante toda la duración de la relación con el cliente y durante un periodo limitado posterior a la misma, con el fin de permitir la reactivación, resolver posibles litigios y cumplir con las obligaciones legales y contables.
- Los datos del cliente en el servicio alojado en la nube se conservan mientras la suscripción del cliente permanezca activa. Tras la rescisión, los datos del cliente estarán disponibles para su exportación durante un periodo limitado y, posteriormente, se eliminarán de los sistemas de producción; las copias de seguridad cifradas caducarán de forma progresiva a partir de ese momento, de conformidad con nuestro contrato con el cliente y el acuerdo de tratamiento de datos (DPA).
- Los datos de uso y los registros de seguridad se conservan durante un periodo limitado con fines de diagnóstico, seguridad y cumplimiento normativo, tras lo cual se eliminan o se agrupan.
- La información de contacto con fines de marketing se conserva hasta que te des de baja o hasta que determinemos que ya no está actualizada.
- La información de los candidatos se conserva durante todo el proceso de selección y durante un periodo limitado posterior a este, a menos que nos pidas que la eliminemos antes o que des tu consentimiento para que te tengamos en cuenta para futuros puestos.
Cuando la información ya no es necesaria, la eliminamos de forma segura o la anonimizamos. En los casos en que no sea viable proceder a su eliminación inmediata (por ejemplo, los datos almacenados en archivos de copia de seguridad), aislamos la información para que no se pueda seguir utilizando hasta que sea posible su eliminación.
11. Seguridad
Mindzie cuenta con un programa de seguridad que incluye medidas de protección administrativas, técnicas y físicas, diseñadas para proteger la información personal frente al acceso no autorizado, la divulgación, la alteración y la pérdida. Entre ellas se incluyen:
- Cifrado de los datos en tránsito mediante el protocolo TLS (Transport Layer Security) y cifrado de los datos en reposo.
- Control de acceso basado en roles, autenticación multifactorial para el acceso administrativo y el principio del privilegio mínimo.
- Separación lógica de los entornos de los clientes en el servicio alojado en la nube.
- Registro y supervisión de los sistemas de producción y acceso a los datos de los clientes.
- Prácticas de desarrollo de software seguro, gestión de vulnerabilidades y pruebas de seguridad periódicas.
- Formación en materia de seguridad y privacidad para el personal, así como obligaciones de confidencialidad para todos los empleados y contratistas.
Ningún método de transmisión o almacenamiento es totalmente seguro, y no podemos garantizar una seguridad absoluta. Los clientes son responsables de gestionar sus propias cuentas de usuario y credenciales, de configurar el Servicio adecuadamente y, en el caso de las implementaciones locales, de proteger el entorno en el que se ejecuta el Servicio. Si lo solicitas, te facilitaremos más detalles sobre nuestras prácticas de seguridad.
12. Cookies y tecnologías de seguimiento
Nuestra página web utiliza cookies y tecnologías similares (como píxeles y almacenamiento local) para garantizar el correcto funcionamiento de la página, recordar tus preferencias, analizar el uso que se hace de la misma y, siempre que des tu consentimiento, apoyar nuestras actividades de marketing. Las clasificamos en cookies estrictamente necesarias, funcionales, analíticas y de marketing. Cuando así lo exige la ley, te solicitamos tu consentimiento a través de un banner de cookies antes de instalar cookies no esenciales, y puedes modificar tus preferencias en cualquier momento a través del banner o de la configuración de tu navegador.
El Servicio alojado en la nube utiliza únicamente las cookies y tecnologías similares necesarias para autenticar a los usuarios, mantener las sesiones, conservar la configuración y garantizar la seguridad y el buen funcionamiento del Servicio. Respetamos las señales de control de privacidad global cuando así lo exija la legislación aplicable. Desactivar las cookies necesarias puede impedir que funcionen algunas partes del sitio web o del Servicio.
13. Tus derechos en materia de privacidad
Dependiendo de dónde residas, es posible que tengas algunos o todos los derechos siguientes en relación con los datos personales que gestiona Mindzie:
- Acceder a los datos personales que tenemos sobre ti y recibir una copia de los mismos.
- Para corregir información inexacta o incompleta.
- Para solicitar la supresión de tus datos personales.
- Restringir u oponerse a determinados tratamientos, incluidos los basados en intereses legítimos y en el marketing directo.
- Para recibir tu información en un formato portátil y legible por máquina.
- Retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento, sin que ello afecte al tratamiento realizado antes de la retirada.
- No ser objeto de discriminación por ejercer cualquiera de estos derechos.
- Presentar una reclamación ante una autoridad de control o de protección de datos.
Para ejercer estos derechos, envía un correo electrónico a legal@mindzie.com. Verificaremos tu identidad, lo que puede implicar confirmar la dirección de correo electrónico asociada a tu cuenta, y te responderemos en el plazo establecido por la legislación aplicable. Puedes designar a un representante autorizado para que presente una solicitud en tu nombre cuando la ley lo permita; es posible que te solicitemos una prueba de dicha autorización. Si rechazamos una solicitud, total o parcialmente, te explicaremos los motivos, y podrás presentar un recurso respondiendo a nuestra respuesta.
Si tus datos personales figuran en los Datos del Cliente, ponte en contacto con el Cliente, que es quien controla dicha información. Prestaremos apoyo a los Clientes para que respondan a dichas solicitudes, tal y como exige nuestro Acuerdo de Tratamiento de Datos (DPA).
Espacio Económico Europeo, Reino Unido y Suiza
Si te encuentras en el EEE, el Reino Unido o Suiza, los derechos mencionados anteriormente son de aplicación en virtud del RGPD, el RGPD del Reino Unido y la Ley Federal Suiza de Protección de Datos. Tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos. Los datos de contacto de las autoridades del EEE están disponibles en edpb.europa.eu, y los del Reino Unido, en ico.org.uk.
Canadá
mindzie Canada, inc. cumple con la Ley de Protección de Datos Personales y Documentos Electrónicos (PIPEDA) y con la legislación provincial aplicable en materia de privacidad, incluida la Ley 25 de Quebec. Puede solicitar el acceso a sus datos personales y su rectificación, así como retirar su consentimiento, siempre que no existan restricciones legales o contractuales. Puede ponerse en contacto con nuestro responsable de protección de datos a través de la dirección legal@mindzie.com. También puede dirigirse a la Oficina del Comisionado de Privacidad de Canadá.
Estados Unidos
14. Niños
El sitio web y el servicio están destinados al uso profesional por parte de adultos. No recopilamos deliberadamente datos personales de menores de 16 años (o de la mayoría de edad en tu jurisdicción, si es superior). Si crees que un menor nos ha facilitado datos personales, ponte en contacto con nosotros en legal@mindzie.com y los eliminaremos.
15. Cesiones de empresas
Si Mindzie se viera involucrada en una fusión, adquisición, operación de financiación, reorganización o venta de la totalidad o parte de su negocio o activos, la información personal podría transferirse como parte de dicha operación. Cualquier entidad sucesora estará obligada a respetar los compromisos establecidos en la presente Política de privacidad; de lo contrario, te lo notificaremos antes de que tu información quede sujeta a una política de privacidad diferente y te ofreceremos las opciones que exija la ley.
16. Notificación de incidentes de seguridad
Contamos con un programa de respuesta ante incidentes para identificar, contener, investigar y subsanar los incidentes de seguridad. Si un incidente de seguridad afecta a los datos del cliente en el servicio alojado en la nube, notificaremos al cliente afectado sin demora injustificada y dentro del plazo establecido en nuestro acuerdo de tratamiento de datos (DPA), y le proporcionaremos la información que necesite para cumplir con sus propias obligaciones de notificación. Si un incidente afecta a los datos personales que controla mindzie, notificaremos a las personas afectadas y a las autoridades reguladoras según lo exija la legislación aplicable.
17. Modificaciones de la presente política
Podemos actualizar esta Política de privacidad para reflejar cambios en nuestras prácticas, en la tecnología o en la legislación. La fecha de revisión que figura en la parte superior de esta página indica cuándo se actualizó por última vez. Si realizamos cambios sustanciales, lo notificaremos a través del sitio web, por correo electrónico a los administradores de las cuentas de los clientes afectados, o dentro del Servicio antes de que los cambios entren en vigor. El uso continuado del sitio web o del Servicio tras la fecha de entrada en vigor implica que se aplica la Política actualizada, pero no constituye por sí mismo un consentimiento para ningún tratamiento que requiera consentimiento conforme a la legislación aplicable.
18. Contacta con nosotros
Si tienes alguna duda sobre esta Política de privacidad o sobre nuestras prácticas en materia de privacidad, o si deseas ejercer tus derechos, ponte en contacto con nosotros:
mindzie, inc.
2600 E Southlake Blvd, Oficina 120, PMB 378
Southlake, Texas 76092, Estados Unidos
Correo electrónico: legal@mindzie.com
Los clientes que necesiten un acuerdo de tratamiento de datos, nuestra lista actual de subencargados del tratamiento o un resumen de nuestras prácticas de seguridad pueden solicitarlos en la misma dirección.