JAVORION AI Operating System
  • Producto
  • Sofia
  • Precios
  • Seguridad
  • Contacto
Iniciar sesión Ver Demo Contacto
Marco de Transparencia y Privacidad

Política de Privacidad

Última actualización: Septiembre de 2026 | Versión 2.4.0 (Enterprise)

01. Identidad del Responsable del Tratamiento

La plataforma tecnológica JAVORION (en adelante, "JAVORION", "la Plataforma" o "nosotros") provee un sistema operativo con inteligencia artificial y automatización comercial enfocado en empresas de servicios.

Identidad Operativa: JAVORION es la marca comercial de JAVORION CRM.
Información Legal de Contratación: La información legal de contratación se proporciona en el acuerdo comercial suscrito y en la factura del cliente.
Servicio y Soporte Digital: contact@javorion.com
Canal Oficial de Privacidad y Derechos ARCO: contact@javorion.com

02. Roles en el Tratamiento de Datos (Responsable vs. Encargado)

Para garantizar transparencia técnica y jurídica, JAVORION opera bajo dos roles claramente definidos:

  • JAVORION como Responsable del Tratamiento: Respecto a los datos de cuenta comercial de nuestros clientes directos (representante de la empresa, correo corporativo, teléfono comercial, historial de facturación con JAVORION y registros de soporte técnico).
  • JAVORION como Encargado del Tratamiento (Data Processor): Respecto a la información de los clientes finales (leads, llamadas, mensajes, solicitudes y citas) que nuestros clientes recopilan y gestionan dentro de su entorno CRM aislado. En este marco, el cliente corporativo es el Responsable del Tratamiento (Data Controller) y asume el deber de contar con la base legítima de captación conforme a la normativa aplicable en su jurisdicción.

03. Información que Recopilamos

Recopilamos únicamente la información necesaria para la operación y seguridad del servicio:

  • Información de Cuenta Empresarial: Nombre de la empresa, nombre del administrador, correo corporativo, teléfono, sector comercial, zona horaria y configuraciones de servicios.
  • Credenciales y Seguridad: Nombres de usuario y contraseñas cifradas mediante PBKDF2 con digest SHA-512 (220,000 iteraciones estándar OWASP) y sales criptográficas únicas por usuario. Nunca almacenamos contraseñas en texto claro.
  • Datos de Gestión Comercial (CRM): Nombres de clientes potenciales, teléfonos, correos, dirección de proyectos, fases en el pipeline de ventas y notas de seguimiento introducidas por el equipo del cliente o por Sofia AI.
  • Datos de Voz y Comunicaciones: Grabaciones de audio, transcripciones de texto procesadas por Sofia AI, duración y metadatos de llamadas ejecutadas mediante proveedores de telecomunicaciones autorizados.

04. Procesamiento de Pagos y Cero Almacenamiento de Tarjetas

Compromiso Factual de Cero Almacenamiento de Tarjetas (Zero Raw Card Storage):
JAVORION NUNCA almacena, captura, transmite ni procesa en sus servidores números de tarjeta de crédito/débito (PAN), fechas de vencimiento ni códigos de seguridad (CVV/CVC).

Todas las transacciones de pago son procesadas de forma directa y delegada a través de nuestro proveedor oficial de pagos: Stripe, Inc.

Stripe es una pasarela certificada PCI-DSS Nivel 1. En nuestras bases de datos PostgreSQL únicamente se almacenan identificadores opacos de cliente Stripe (cus_...) e identificadores de cobro (in_...) con el único fin de mantener la trazabilidad contable y el estado de la suscripción del tenant.

05. Uso de Cookies y Sesiones Técnicas

JAVORION aplica una política mínima y estricta en materia de cookies:

  • Cookie Técnica Esencial (jv_session): Cookie criptográfica emitida con atributos HttpOnly, SameSite=Lax y Secure, imprescindible para autenticar sesiones legítimas y prevenir vulnerabilidades de falsificación de peticiones (CSRF).
  • Cero Rastreo Publicitario: No utilizamos píxeles ni cookies de terceros para fines publicitarios, retargeting ni venta de hábitos de navegación.

06. Seguridad Técnica y Aislamiento de Entornos

Protegemos la información mediante arquitectura de seguridad certificada en código:

  • Cifrado en Tránsito: Comunicaciones protegidas por TLS 1.3 con certificados HTTPS de alto cifrado.
  • Aislamiento Multi-Tenant Estricto: Cada empresa cliente reside en un entorno de datos estrictamente delimitado a nivel de consulta y servidor. Intentos de acceso cruzado provocan un bloqueo inmediato HTTP 403.
  • Arquitectura Financiera Fail-Closed: El módulo de pagos bloquea cualquier transacción real por defecto (STRIPE_LIVE_ENABLED=false) y exige verificación íntegra de base de datos y llaves de entorno.

Divulgación de Certificaciones: JAVORION implementa prácticas alineadas con los controles de SOC 2 e ISO 27001, pero no proclama certificaciones de terceros hasta que sean auditadas y expedidas formalmente.

07. Subprocesadores de Infraestructura

Para la prestación ininterrumpida del servicio, empleamos subprocesadores especializados:

  • Railway Corp. (EE. UU.): Plataforma de computación e infraestructura de servidor en la nube.
  • Managed PostgreSQL (EE. UU.): Persistencia atómica de datos relacionales con copias de seguridad continuas.
  • Stripe, Inc. (EE. UU.): Procesamiento de pagos, custodia de métodos de cobro y portal de cliente.
  • Retell AI / Twilio Inc. (EE. UU.): Telefonía IP, conectividad de telecomunicaciones e inferencia de voz en tiempo real.

08. Conservación, Retención y Eliminación de Datos

Los registros comerciales se conservan mientras la cuenta corporativa mantenga un contrato activo. En caso de suspensión por falta de pago, los datos se resguardan de forma segura durante los periodos de gracia y suspensión para posibilitar la regularización de la cuenta sin pérdida operativa.

Tras la rescisión contractual definitiva, el cliente puede solicitar la exportación de sus datos en formato JSON/CSV estructurado. Posteriormente, los datos son purgados de producción tras cumplir los plazos legales y tributarios obligatorios.

09. Clientes Internacionales y Derechos de los Titulares

Cualquier cliente corporativo o usuario puede solicitar el ejercicio de sus derechos de acceso, rectificación, portabilidad o supresión comunicándose con nuestro equipo a contact@javorion.com. Si la solicitud proviene del cliente final de una empresa usuaria de JAVORION, será canalizada hacia dicha empresa en su rol de Responsable del Tratamiento.

10. Canales de Contacto

Área de Privacidad y Cumplimiento — JAVORION

Consultas de Privacidad y DPO: contact@javorion.com

Reportes de Seguridad Técnica: contact@javorion.com

Centro de Contacto: javorion.com/contact

JAVORION © 2026 JAVORION. Todos los derechos reservados.
Privacidad Términos Política de Facturación Seguridad Contacto Demo