Skip to main content

Política de Privacidad

Fecha de vigencia: 12 de febrero de 2026

CASA Tier 2 Certified

Zenfox ha sido revisado por auditores de seguridad externos para garantizar el cumplimiento de estrictos requisitos de seguridad. Realizamos una auditoría de seguridad anual para mantener esta certificación.

Más información sobre CASA (Cloud Application Security Assessment)

1. Introducción

Bienvenido a Zenfox.ai ("Zenfox", "nosotros", "nos" o "nuestro"). Nos comprometemos a proteger su privacidad y datos personales. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos su información cuando utiliza nuestra plataforma de asistente de automatización impulsada por IA. Al utilizar Zenfox.ai, usted acepta la recopilación y el uso de información de acuerdo con esta política.

2. Datos que recopilamos

Recopilamos los siguientes tipos de información: • Información de cuenta: nombre, dirección de correo electrónico, nombre de la empresa y datos de facturación al crear su cuenta. • Datos de uso: información sobre cómo interactúa con nuestra plataforma, incluyendo configuraciones de automatización, registros de tareas y uso de funciones. • Datos de servicios conectados: datos de servicios de terceros que conecta a Zenfox (por ej., Gmail, Slack, HubSpot) necesarios para ejecutar automatizaciones en su nombre. • Datos técnicos: dirección IP, tipo de navegador, información del dispositivo y sistema operativo. • Datos de comunicación: tickets de soporte, comentarios y correspondencia con nuestro equipo.

3. Cómo usamos sus datos

Usamos sus datos para los siguientes propósitos: • Proporcionar, operar y mantener nuestros servicios de automatización. • Ejecutar las automatizaciones y flujos de trabajo que usted configura. • Personalizar y mejorar su experiencia. • Procesar pagos y gestionar su suscripción. • Comunicarnos con usted sobre su cuenta, actualizaciones y soporte. • Detectar, prevenir y abordar problemas técnicos y amenazas de seguridad. • Cumplir con obligaciones legales.

4. Procesadores de datos

Utilizamos los siguientes procesadores de datos de terceros para operar nuestros servicios: • Zenfox Eternity (zenfox.ai): El modelo de IA interno de Zenfox procesa sus solicitudes en el chat y gestiona sus automatizaciones. Toda la inferencia es efímera — las entradas nunca se almacenan ni se utilizan para el entrenamiento del modelo. • Qoddi App Platform (qoddi.com): Aloja nuestra infraestructura de aplicaciones. Qoddi procesa sus datos según sea necesario para ejecutar la plataforma Zenfox y sus automatizaciones. • Wasabi (wasabi.com): Proporciona almacenamiento de objetos en la nube para archivos, copias de seguridad y artefactos de automatización. Wasabi almacena sus datos de forma cifrada en nuestras regiones de almacenamiento designadas. • Infisical (infisical.com): Gestiona los secretos de clientes, contraseñas y credenciales sensibles utilizados por sus automatizaciones. Infisical es una plataforma de gestión de secretos cifrada de extremo a extremo — todos los secretos se cifran localmente con AES-256-GCM antes de la transmisión y en reposo. Infisical cumple con SOC 2, HIPAA y FIPS 140-3, se somete a pruebas de penetración continuas y aplica controles de acceso granulares basados en roles con un registro de auditoría completo de cada acceso y cambio. Ningún secreto en texto plano abandona jamás su entorno sin cifrar. • Google Cloud Platform (cloud.google.com): Aloja nuestra base de datos vectorial utilizada para la funcionalidad de búsqueda semántica. Solo se almacenan puntos de datos anonimizados — no se envía ni retiene información de identificación personal en Google Cloud. Todos los datos están cifrados en tránsito y en reposo mediante claves de cifrado administradas por Google. • Anthropic Claude (anthropic.com): Proporciona el modelo de IA utilizado exclusivamente para tareas de uso del ordenador — automatizaciones que requieren interactuar con una pantalla o navegador web. Solo los datos contextualmente necesarios se envían a Anthropic para estas tareas. Anthropic no utiliza sus datos para entrenar sus modelos. Todas las comunicaciones API están cifradas en tránsito. • BrowserBase (browserbase.com): Proporciona infraestructura de navegador en la nube para automatizaciones de uso de computadora que interactúan con sitios web y aplicaciones web en su nombre. BrowserBase ejecuta sesiones de navegador en entornos aislados y sandboxed. Los datos de sesión son efímeros y no se retienen después de completar la tarea. • Redis (redis.io): Almacena y ejecuta tareas en memoria utilizadas para la cola de tareas, la programación y el procesamiento en segundo plano dentro de la plataforma Zenfox. Todos los datos se cifran en tránsito y en reposo. Redis cumple con SOC 2 y HIPAA. • Pipedream (pipedream.com): Proporciona gestión cifrada de tokens OAuth para acceder a aplicaciones de terceros que no están directamente integradas con Zenfox. Pipedream actúa como una capa middleware segura — todos los tokens OAuth son cifrados y gestionados por la infraestructura de Pipedream. No se almacenan credenciales en la plataforma Zenfox para las conexiones gestionadas por Pipedream. Todos los procesadores de datos están vinculados por acuerdos de procesamiento de datos y están obligados a manejar sus datos de acuerdo con las leyes de protección de datos aplicables.

5. Regiones de almacenamiento de datos

Por defecto, todos los datos de los usuarios se almacenan y procesan en la Unión Europea (UE). La UE es la región de almacenamiento principal y predeterminada para todas las cuentas. Los usuarios pueden elegir explícitamente una región de almacenamiento diferente durante la configuración de la cuenta o en los ajustes de su cuenta. Las regiones disponibles son: • Europa (UE) — predeterminada • Reino Unido • Canadá • Singapur • Estados Unidos — disponible solo bajo solicitud explícita del usuario Los datos se almacenan en Estados Unidos solo cuando el usuario selecciona explícitamente esta región como preferencia de almacenamiento. Esto nunca es la opción predeterminada y nunca ocurre sin una acción explícita del usuario.

6. Seguridad de datos

Implementamos medidas de seguridad estándar de la industria para proteger sus datos: • Cifrado en tránsito: Todos los datos transmitidos entre su navegador y nuestros servidores están cifrados usando TLS 1.2 o superior. • Cifrado en reposo: Todos los datos almacenados están cifrados usando cifrado AES-256. • Controles de acceso: Controles de acceso estrictos basados en roles limitan quién puede acceder a sus datos dentro de nuestra organización. • Auditorías regulares: Realizamos evaluaciones de seguridad y pruebas de penetración periódicas. • Cumplimiento SOC 2 Tipo II: Nuestra infraestructura y procesos son auditados para cumplir con los estándares SOC 2 Tipo II.

For full details on our AI model architecture, data retention schedules, encryption standards, incident response procedures, and third-party provider accountability, see our Data Safety and Integrity Policy.

7. Cookies

Utilizamos cookies y tecnologías similares para los siguientes propósitos: • Cookies esenciales: Necesarias para que la plataforma funcione (por ej., autenticación, gestión de sesiones). • Cookies analíticas: Nos ayudan a entender cómo los usuarios interactúan con nuestra plataforma para poder mejorarla. • Cookies de preferencias: Recuerdan sus configuraciones y preferencias. Puede gestionar las preferencias de cookies a través de la configuración de su navegador. Desactivar las cookies esenciales puede afectar la funcionalidad de la plataforma.

8. Comunicaciones promocionales

Al crear una cuenta de Zenfox, otorga por defecto su consentimiento para recibir correos electrónicos promocionales por nuestra parte — y mantenemos estas comunicaciones al mínimo estricto. Solo recibirá actualizaciones de producto ocasionales, anuncios de nuevas funcionalidades y ofertas que consideremos genuinamente relevantes para usted. Puede desactivar los correos promocionales en cualquier momento desde la pestaña Configuración de su cuenta. La desactivación tiene efecto inmediato y se aplica a todas las comunicaciones de marketing futuras. Los correos transaccionales — como notificaciones de cuenta, facturación, seguridad y servicio — seguirán enviándose independientemente de sus preferencias de marketing, ya que son esenciales para el funcionamiento del Servicio.

9. Sus derechos

Dependiendo de su ubicación, puede tener los siguientes derechos con respecto a sus datos personales: • Acceso: Solicitar una copia de los datos personales que tenemos sobre usted. • Rectificación: Solicitar la corrección de datos inexactos o incompletos. • Supresión: Solicitar la eliminación de sus datos personales ("derecho al olvido"). • Portabilidad: Solicitar una copia portable de sus datos en un formato estructurado. • Restricción: Solicitar que limitemos el procesamiento de sus datos. • Oposición: Oponerse a nuestro procesamiento de sus datos para ciertos propósitos. • Retirar el consentimiento: Cuando el procesamiento se basa en el consentimiento, puede retirarlo en cualquier momento. Para ejercer cualquiera de estos derechos, contáctenos en privacy@zenfox.ai.

10. Responsable del tratamiento

El responsable del tratamiento de sus datos personales es: Zenfox AI LTD 66 Paul Street London, EC2A 4NA Reino Unido Puede contactar a nuestro equipo de protección de datos en privacy@zenfox.ai.

11. Base legal del tratamiento (RGPD)

En virtud del Reglamento General de Protección de Datos (RGPD), procesamos sus datos personales sobre las siguientes bases legales: • Ejecución del contrato: Tratamiento necesario para proporcionar el Servicio al que se ha suscrito (Artículo 6(1)(b)). • Intereses legítimos: Tratamiento necesario para nuestros intereses comerciales legítimos, como mejorar el Servicio, prevenir el fraude y garantizar la seguridad, siempre que estos intereses no prevalezcan sobre sus derechos (Artículo 6(1)(f)). • Consentimiento: Cuando usted ha dado su consentimiento explícito para actividades de tratamiento específicas, como comunicaciones de marketing (Artículo 6(1)(a)). Puede retirar su consentimiento en cualquier momento. • Obligación legal: Tratamiento necesario para cumplir con las leyes y regulaciones aplicables (Artículo 6(1)(c)).

12. Transferencias internacionales de datos (RGPD)

Zenfox no transfiere datos personales de la Unión Europea a Estados Unidos ni a ningún otro tercer país. Todos los datos de los usuarios basados en la UE se almacenan y procesan exclusivamente dentro de la Unión Europea por defecto. Los datos se almacenan en Estados Unidos solo cuando un usuario selecciona explícitamente Estados Unidos como su región de almacenamiento preferida. En ese caso, los datos permanecen en Estados Unidos y no se transfieren de vuelta a la UE ni a ninguna otra región. Zenfox no se apoya en el Marco de Privacidad de Datos UE-EE. UU. (anteriormente Privacy Shield), las Cláusulas Contractuales Tipo (CCT) ni el marco invalidado de Safe Harbor para justificar transferencias internacionales de datos — porque dichas transferencias no ocurren. Cada región de almacenamiento opera como un enclave de datos completamente aislado. Esta arquitectura elimina la incertidumbre legal asociada con los flujos de datos transfronterizos y garantiza que tus datos permanezcan bajo la jurisdicción que seleccionaste, en pleno cumplimiento con los artículos 44 a 49 del RGPD.

13. Autoridad de supervisión

Si se encuentra en el EEE o en el Reino Unido y cree que nuestro tratamiento de sus datos personales viola las leyes de protección de datos aplicables, tiene derecho a presentar una queja ante una autoridad de supervisión. Para los residentes del Reino Unido, la autoridad de supervisión competente es: Information Commissioner's Office (ICO) Wycliffe House, Water Lane Wilmslow, Cheshire, SK9 5AF Reino Unido https://ico.org.uk Para los residentes del EEE, puede contactar a la autoridad de supervisión de su país de residencia. Para los residentes de España, esta es la Agencia Española de Protección de Datos (AEPD, www.aepd.es).

14. Retención de datos

Conservamos sus datos personales solo durante el tiempo necesario para cumplir con los propósitos descritos en esta política: • Datos de cuenta: Conservados durante la vigencia de su cuenta y hasta 30 días después de la eliminación de la cuenta. • Datos de uso y registros: Conservados hasta 12 meses para análisis y resolución de problemas. • Datos de facturación: Conservados hasta 7 años según lo requerido por las regulaciones fiscales y financieras. • Datos de servicios conectados: Eliminados dentro de los 30 días posteriores a la desconexión de un servicio de terceros. Puede solicitar la eliminación anticipada contactándonos en privacy@zenfox.ai.

15. Privacidad de los niños

Zenfox.ai no está destinado para el uso de personas menores de 16 años. No recopilamos intencionalmente datos personales de niños. Si cree que un niño nos ha proporcionado datos personales, contáctenos en privacy@zenfox.ai y tomaremos medidas para eliminar dicha información.

16. Cambios en esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. Cuando realicemos cambios importantes, le notificaremos por correo electrónico o mediante un aviso destacado en nuestra plataforma al menos 30 días antes de que los cambios entren en vigor. Le recomendamos revisar esta política periódicamente para cualquier actualización.

17. Contáctenos

Si tiene alguna pregunta o inquietud sobre esta Política de Privacidad o nuestras prácticas de datos, contáctenos: Zenfox AI LTD 66 Paul Street London, EC2A 4NA Reino Unido • Correo electrónico: privacy@zenfox.ai • Consultas generales: hello@zenfox.ai