Política de Privacidad
Última actualización: 15 de julio de 2026
En Clarity AI tomamos tu privacidad con la misma seriedad con la que tomamos tus datos financieros. Esta política explica qué datos recolectamos, por qué, y qué control tenés sobre ellos.
1. Datos que recolectamos
1.1. Datos de cuenta
- Email (obligatorio para login)
- Nombre completo (opcional)
- Empresa, rol, timezone
- Hash de contraseña (bcrypt, jamás texto plano)
1.2. Contenido
- Archivos que subís (CSV, Excel) — almacenados encriptados en Neon PostgreSQL
- Conversaciones con Clarity AI
- Reportes y dashboards generados
1.3. Telemetría técnica
- Logs de errores (Sentry, sin PII)
- Métricas de uso (cuántos reportes/mes, sin contenido)
- IP y user-agent para audit trail de seguridad
2. Para qué usamos tus datos
- Prestarte el Servicio — procesar archivos, generar informes, autenticarte.
- Mejorar el Servicio — métricas agregadas anonimizadas (jamás contenido individual).
- Soporte — responder a tus tickets.
- Facturación — procesar pagos vía proveedor de payments (Stripe).
3. Lo que NO hacemos
- ❌ NO usamos tus datos para entrenar modelos de IA.
- ❌ NO vendemos tus datos a terceros.
- ❌ NO compartimos tus archivos con otros usuarios.
- ❌ NO usamos tracking de terceros con fines publicitarios.
4. Proveedores externos (sub-procesadores)
Para prestar el Servicio compartimos datos mínimos con:
- Anthropic (claude.com) — procesa el contenido de los archivos para análisis de IA. Anthropic NO entrena modelos con datos de API.
- Neon (neon.tech) — base de datos PostgreSQL hosted, US-East/SA-East region.
- Vercel — infraestructura serverless, edge functions.
- Resend — envío de emails transaccionales.
- Stripe — procesamiento de pagos (cuando aplique).
- Sentry — monitoreo de errores (sin PII de contenido).
5. Cifrado y seguridad
- Conexiones HTTPS/TLS 1.3 obligatorias.
- Base de datos encriptada en reposo (AES-256, gestionada por Neon).
- Contraseñas con bcrypt (cost factor 10).
- Aislamiento multi-tenant con Row Level Security (RLS) en PostgreSQL.
- Magic-link auth con tokens de un solo uso.
- Audit log inmutable de cambios de datos.
6. Tus derechos (GDPR / Ley 25.326 AR)
Tenés derecho a:
- Acceso — exportá toda tu data en JSON desde Configuración → Mi cuenta.
- Rectificación — editá tus datos desde el mismo lugar.
- Eliminación ("Derecho al olvido") — desde Configuración o por mail a privacidad@clarity.growsight.online. Tus datos se anonimizan al instante y se eliminan permanentemente a los 30 días.
- Portabilidad — descargá tu data en formato machine-readable (JSON).
- Oposición — desactivá comunicaciones de marketing en Configuración.
7. Retención de datos
- Cuenta activa → indefinido mientras tu suscripción esté activa.
- Cuenta cancelada → 30 días grace period, después hard-delete.
- Audit logs → 24 meses (requisito de compliance).
- Logs de error (Sentry) → 90 días.
- Backups DB → 7 días rolling.
8. Menores de edad
Clarity AI está dirigido exclusivamente a usuarios mayores de 18 años. No procesamos datos de menores.
9. Brechas de seguridad
En caso de un incidente que afecte tus datos personales, notificaremos por email dentro de las 72 horas, con la información disponible al momento.
10. Transferencias internacionales
Los datos pueden ser procesados en US (Anthropic, Vercel) o Brasil/SA-East (Neon DB). Todos los sub-procesadores cumplen con estándares SOC 2 Type II o equivalentes.
11. Cambios a esta política
Si modificamos esta política, te avisaremos por email con 30 días de anticipación cuando los cambios sean materiales.
12. Contacto / DPO
Responsable de privacidad: privacidad@clarity.growsight.online
Ante la AAIP (Argentina): www.argentina.gob.ar/aaip