Política de Privacidad
Esta política describe cómo Quarks Data y sus productos —Essential, Trace, Qida y Aura— recopilan, usan, comparten y protegen la información de las personas que interactúan con nuestros sitios, aplicaciones, canales conversacionales y servicios.
1. Quiénes somos
Quarks Data ("Quarks", "nosotros") es una compañía de infraestructura de datos e inteligencia artificial que opera en Venezuela, Centroamérica, Estados Unidos y otros mercados de Latinoamérica, a través de su plataforma Essential y sus productos Trace, Qida y Aura, así como de su práctica de investigación aplicada, Quarks Labs.
Esta política aplica a los datos personales que tratamos como responsables del tratamiento a través de nuestros sitios web, formularios de contacto, aplicaciones móviles y canales conversacionales, y, en ciertos casos, como encargados de tratamiento cuando procesamos datos en nombre de nuestros clientes empresariales bajo un contrato de servicios.
2. Datos que recopilamos
Según el producto o canal con el que interactúes, podemos recopilar:
Identificación y contacto
- Nombre, correo electrónico, número de teléfono y cargo o empresa.
- Credenciales de acceso a nuestras plataformas y aplicaciones.
Comunicaciones
- Contenido de mensajes, correos, llamadas y conversaciones sostenidas a través de nuestros canales comerciales y de soporte, incluyendo mensajería instantánea y canales de voz.
- Grabaciones de audio o transcripciones cuando un canal de voz se utiliza para agendar citas, dar seguimiento comercial o brindar soporte, siempre con aviso previo.
Transacciones y pagos
- Información de facturación e historial de pagos. Los datos completos de tarjetas o cuentas bancarias son procesados directamente por proveedores de pago especializados y certificados bajo el estándar PCI-DSS; Quarks no almacena números completos de tarjeta en sus propios sistemas.
Uso de producto
- Registros de uso de Essential, Trace, Qida y Aura, incluyendo eventos, métricas de desempeño e interacciones con agentes de inteligencia artificial.
- Datos técnicos como dirección IP, tipo de dispositivo, navegador e identificadores de sesión.
Datos sensibles en contextos específicos
Cuando prestamos servicios a clientes en salud (Qida) o servicios financieros, podemos tratar datos clínicos, de adherencia a tratamiento o financieros, siempre bajo instrucción del cliente responsable y con las salvaguardas contractuales y técnicas correspondientes.
3. Cómo usamos los datos
- Prestar, operar y mantener nuestros productos y servicios.
- Procesar pagos, suscripciones y facturación.
- Enviar comunicaciones transaccionales, de soporte, comerciales y de seguimiento por correo, mensajería o voz.
- Personalizar y automatizar interacciones comerciales o clínicas mediante agentes de inteligencia artificial.
- Realizar analítica, generación de reportes y mejora continua de nuestros modelos y productos.
- Cumplir obligaciones legales, regulatorias y contractuales, incluyendo requisitos sectoriales aplicables.
- Prevenir fraude, abuso y uso indebido de nuestras plataformas.
4. Base legal del tratamiento
Tratamos datos personales con base en una o más de las siguientes bases legales, según la jurisdicción aplicable, incluyendo, cuando corresponda, el Reglamento General de Protección de Datos de la Unión Europea y las leyes de protección de datos de los países donde operamos.
- Ejecución contractual: cuando el tratamiento es necesario para prestarte un servicio que solicitaste.
- Consentimiento: para comunicaciones de marketing o usos que así lo requieran, revocable en cualquier momento.
- Interés legítimo: para seguridad, prevención de fraude y mejora de producto, ponderado frente a tus derechos.
- Obligación legal: cuando una norma aplicable nos exige conservar o reportar cierta información.
5. Proveedores y encargados de tratamiento
Para operar nuestros productos, compartimos datos personales con proveedores externos que actúan como encargados de tratamiento bajo instrucciones contractuales y obligaciones de confidencialidad y seguridad. Estas categorías incluyen, entre otras:
- Procesamiento de pagos: proveedores certificados PCI-DSS que gestionan cobros, suscripciones y prevención de fraude.
- Comunicaciones y mensajería: proveedores de infraestructura de telecomunicaciones que habilitan mensajería, llamadas de voz y notificaciones automatizadas.
- Síntesis y procesamiento de voz: proveedores especializados en generación y análisis de voz mediante inteligencia artificial, utilizados en agentes conversacionales.
- Modelos de inteligencia artificial: proveedores de modelos de lenguaje e inferencia de IA que procesan texto, voz o datos estructurados para generar respuestas, resúmenes o recomendaciones dentro de nuestros productos.
- Infraestructura y alojamiento en la nube: proveedores de cómputo, almacenamiento y redes que alojan nuestras aplicaciones y bases de datos.
- Analítica y observabilidad: herramientas para monitoreo técnico, detección de errores y análisis agregado de uso.
Todos nuestros proveedores están contractualmente obligados a tratar los datos únicamente para los fines instruidos por Quarks, a aplicar medidas de seguridad adecuadas y a no utilizar los datos personales que procesan en nuestro nombre para entrenar sus propios modelos de forma no autorizada, salvo que la ley disponga lo contrario o exista consentimiento expreso.
No vendemos datos personales a terceros para fines de publicidad o comercialización directa.
6. Uso de inteligencia artificial
Nuestros productos, en particular Aura y los agentes conversacionales de Qida, utilizan sistemas de inteligencia artificial para calificar contactos, agendar citas, dar seguimiento comercial y responder consultas por texto o voz.
- Cuando interactúas con un agente de inteligencia artificial, te lo indicamos de forma razonable, especialmente en canales de voz.
- Las decisiones con efectos significativos sobre una persona no se toman de forma exclusivamente automatizada sin posibilidad de intervención humana, salvo que exista una base legal específica que lo permita.
- Puedes solicitar información sobre la lógica general aplicada por estos sistemas, así como solicitar revisión humana, en los términos de la sección de derechos.
7. Transferencias internacionales
Operamos desde Caracas, Miami, San José y Bogotá, y utilizamos proveedores de infraestructura y procesamiento de datos ubicados en distintas jurisdicciones, incluyendo Estados Unidos y la Unión Europea. Esto implica que tus datos personales pueden ser transferidos y procesados fuera del país en el que resides.
Cuando corresponda, implementamos mecanismos de transferencia reconocidos, tales como cláusulas contractuales estándar, evaluaciones de adecuación o salvaguardas contractuales equivalentes, y aplicamos arquitecturas híbridas cuando la sensibilidad regulatoria lo requiere.
8. Conservación de datos
Conservamos los datos personales durante el tiempo necesario para cumplir las finalidades descritas en esta política, incluyendo el cumplimiento de obligaciones legales, contables, regulatorias o de defensa ante reclamaciones. Los criterios de conservación varían según el tipo de dato y el contexto contractual con cada cliente empresarial; al vencer los plazos aplicables, los datos son eliminados o anonimizados de forma segura.
9. Seguridad de la información
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales frente a acceso no autorizado, pérdida, alteración o divulgación indebida, entre ellas:
- Cifrado de datos en tránsito y, cuando aplica, en reposo.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Segmentación de entornos y monitoreo de actividad en nuestros sistemas e infraestructura en la nube.
- Evaluación periódica de proveedores críticos y de sus prácticas de seguridad.
Ningún sistema es completamente infalible; ante un incidente relevante, actuaremos conforme a lo descrito en la sección de notificación de incidentes.
10. Tus derechos
Dependiendo de tu ubicación y la normativa aplicable, puedes tener derecho a:
- Acceso: conocer qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: solicitar la supresión de tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Oposición y limitación: oponerte a ciertos tratamientos o solicitar que se limiten.
- Revocación del consentimiento: en cualquier momento, sin afectar la licitud del tratamiento previo.
Para ejercer estos derechos, escríbenos a privacidad@quarksdata.com. Verificaremos tu identidad antes de procesar la solicitud y responderemos dentro de los plazos exigidos por la ley aplicable.
11. Cookies
Nuestros sitios y aplicaciones pueden utilizar cookies propias y de terceros, así como tecnologías similares (píxeles, almacenamiento local), para recordar preferencias, medir el desempeño del sitio y entender cómo se utilizan nuestros productos. Puedes gestionar tus preferencias desde la configuración de tu navegador; deshabilitar ciertas cookies puede limitar algunas funcionalidades.
12. Menores de edad
Nuestros productos están dirigidos a empresas y profesionales, y no están diseñados para ser utilizados por menores de edad. No recopilamos conscientemente datos de menores sin el consentimiento verificable de sus padres o tutores, salvo en el contexto estrictamente necesario de servicios de salud prestados por nuestros clientes (por ejemplo, Qida), donde el tratamiento se realiza bajo la responsabilidad e instrucción del proveedor de salud correspondiente.
13. Notificación de incidentes
Si detectamos un incidente de seguridad que afecte datos personales de forma que pueda representar un riesgo para las personas afectadas, lo notificaremos a los clientes o titulares correspondientes y, cuando la ley lo exija, a las autoridades competentes, dentro de los plazos aplicables.
14. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en nuestros productos, proveedores o en la normativa aplicable. Publicaremos la versión vigente en esta misma página junto con la fecha de última revisión, y, cuando el cambio sea sustancial, te lo notificaremos por un medio razonable.
15. Contacto
Si tienes preguntas sobre esta política o sobre el tratamiento de tus datos personales, puedes escribirnos a privacidad@quarksdata.com o a contact@quarksdata.com.