Tus datos, nuestra promesa: cómo el RGPD da forma a Cliny Pet
Dónde residen tus datos
Cada foto que subes, cada perfil de mascota que creas, cada conversación que mantienes con nuestra IA: todo ello reside en servidores de la Unión Europea. En concreto: centros de datos situados en Alemania y Francia.
No elegimos esa geografía por casualidad. La Unión Europea tiene el régimen de protección de datos más riguroso del mundo: el Reglamento General de Protección de Datos, más conocido como RGPD. El reglamento exige, entre muchas otras cosas, que los datos personales se traten en jurisdicciones con sólidas garantías legales.
Toda nuestra infraestructura está construida para cumplirlo:
- Nuestra base de datos y nuestras copias de seguridad permanecen dentro de la UE, con residencia de datos exclusiva en la UE.
- Tus fotos y archivos subidos se alojan en almacenamiento de imágenes de la región de la UE: nunca se guardan en EE. UU., nunca se replican fuera de la UE.
- Nuestros servidores de aplicaciones funcionan en esos mismos centros de datos de la UE.
- Nuestro proveedor de IA está vinculado por un acuerdo de tratamiento de datos que limita de forma explícita dónde se pueden tratar tus datos.
Este es el aburrido trabajo de infraestructura que ninguna página de marketing suele mencionar. Creemos que es la promesa más importante que hacemos.
Quién puede verlos
La respuesta más corta: tú.
La respuesta más larga:
- Tu cuenta: puedes ver todo lo que has creado.
- Nuestro equipo interno de ingeniería y soporte, bajo estrictos controles de acceso, únicamente al investigar un problema que hayas comunicado. Cada acceso queda registrado.
- Nuestro proveedor de IA: para generar las respuestas de triaje. Los datos se envían para su evaluación, la respuesta vuelve, y el contrato con nuestro proveedor de IA le prohíbe de forma explícita entrenar sus modelos con tus datos.
- Ni anunciantes. Ni intermediarios de datos. Ni herramientas de analítica de terceros que revendan tu información. Las dos herramientas de analítica que utilizamos preservan la privacidad por diseño y tratan los datos en infraestructura de la UE.
Notarás que «tu veterinario» no está en la lista. Aunque lleves un triaje a tu veterinario —y te animamos a hacerlo—, el veterinario no obtiene una vista de tu historial a nivel de cuenta. Tú llevas lo que quieres compartir. La clínica no tiene ningún canal automatizado hacia tu cuenta de Cliny Pet, y no vendemos ni sincronizamos tus datos en ningún punto posterior.
Qué puedes hacer con ellos
El RGPD te otorga derechos legales específicos sobre tus datos. Los respetamos todos:
- Exportar. Puedes solicitar una exportación completa de los datos de tu cuenta en cualquier momento. Recibes un archivo JSON estructurado (perfiles de mascotas, historial de conversaciones, evaluaciones de triaje) más un archivo zip con todas las fotos que has subido. Las herramientas de exportación de autoservicio están en nuestra hoja de ruta; hasta entonces, el contacto de soporte que figura en el pie de página puede tramitar las solicitudes dentro del plazo reglamentario.
- Eliminar. Puedes pedirnos que eliminemos tu cuenta. La eliminación es inmediata-suave: tus datos quedan inaccesibles para ti y para nuestros sistemas en cuestión de segundos, y se ocultan de cualquier acceso interno. El borrado permanente se produce 30 días después. La ventana de 30 días existe por una razón: si eliminas por accidente y nos escribes dentro de esos 30 días, podemos recuperarlo. Pasados los 30 días, los datos son irrecuperables, y nuestras copias de seguridad salen del periodo de retención poco después.
- Retirar el consentimiento. Cualquier consentimiento que hayas dado para un tratamiento no esencial —analítica, comunicaciones de marketing— puede retirarse en cualquier momento, desde el enlace «Preferencias de cookies» del pie de página o desde la configuración de tu cuenta. La retirada es inmediata.
- Ver qué tenemos. Tienes derecho a preguntar qué categorías de datos personales tenemos sobre ti. Respondemos dentro del plazo reglamentario (un mes según el RGPD, con algunas excepciones limitadas permitidas).
- Corregir lo que esté mal. Si algo de tu cuenta es inexacto, puedes editarlo directamente, o pedirnos que lo corrijamos si la edición no está disponible en la interfaz.
Esto no son favores. Son tus derechos legales en virtud de una de las leyes de protección de datos más sólidas del mundo. Tratarlos como el suelo —no el techo— de cómo nos comportamos es lo que realmente significa ser «conforme al RGPD por diseño».
Los marcos que hay detrás de las palabras
Una breve orientación, porque las siglas se mencionan mucho:
- RGPD — Reglamento General de Protección de Datos (UE, 2018). El reglamento europeo que codificó derechos como los anteriores y los hizo exigibles en toda la Unión Europea. Multas elevadas, estándares armonizados y un punto de partida sólido a favor del control del usuario sobre sus datos personales. Tiene sus propias definiciones de datos personales y tratamiento, y te otorga el derecho a presentar una reclamación ante la autoridad de control de protección de datos competente si tienes alguna inquietud sobre tus datos.
- Residencia de datos en la UE. El principio de que los datos personales de los residentes de la UE deben tratarse dentro de la UE. Lo extendemos a todos nuestros usuarios, sean de la UE o no: el punto de partida más seguro es mantenerlo todo en la UE con independencia de dónde se encuentre el usuario.
No hace falta que seas abogado especializado en privacidad para usar Cliny Pet. Nosotros hacemos el trabajo legal para que tú puedas hacer el trabajo de cuidar a tu mascota.
Por qué incluimos el aviso en todas partes
Verás una pequeña línea al pie de cada página: Cliny Pet no es un veterinario. También la verás bajo la llamada a la acción en la página de inicio, en las preguntas frecuentes y al final de cada evaluación de triaje.
Esa repetición es deliberada. Podríamos mencionarlo una vez y pasar página, pero creemos que lo seguro y transparente es asegurarnos de que ningún usuario olvide nunca lo que somos y lo que no somos. La misma lógica se aplica a los datos: preferimos ser un poco aburridos sobre dónde residen tus datos, quién los ve y cuáles son tus derechos, antes que dejarte con la duda.
La confianza se construye en momentos pequeños y repetidos. El aviso es uno de esos momentos. La residencia de datos en la UE es otro. El archivo exportable es un tercero. Juntos, son la forma en que nos ganamos el derecho a estar en la sala cuando algo le pasa a tu mascota.
Esa es la promesa. Gracias por confiárnosla.