Política de Privacidad y Gobernanza de Datos

Política de Privacidad

En GRIFTIN Outsorcing IT (“GRIFTIN”), entendemos que la confianza es la base de la transformación digital. Como su socio en servicios de TI y proyectos de Inteligencia Artificial (IA), nos comprometemos a proteger la confidencialidad, integridad y disponibilidad de toda la información que nos confía.

Esta política describe cómo recopilamos, usamos, protegemos y gobernamos los datos, tanto la información de contacto personal como, fundamentalmente, los datos operativos y empresariales de nuestros clientes (en adelante, “el Cliente”) que utilizamos para potenciar sus operaciones mediante la IA.

1. Información que Recopilamos

Recopilamos información necesaria para establecer una relación comercial y para ejecutar los servicios de IA y TI contratados.

  1. Datos de Contacto y Navegación Web:
  • Información de contacto: Nombre, cargo, correo electrónico empresarial, número de teléfono de representantes del Cliente.
  • Datos de navegación: Información sobre su visita a nuestro sitio web (dirección IP, tipo de navegador) a través de cookies, para mejorar nuestra web y esfuerzos de marketing.
  1. Datos Operativos y de Producción del Cliente (Datos Empresariales):

Esta es la información central para nuestros proyectos de IA. Su tratamiento se rige por la máxima confidencialidad y por los acuerdos de servicio específicos. Esta puede incluir, pero no se limita a:

  • Datos de Procesos Industriales: Telemetría de maquinaria, datos de sensores (ej. temperatura, humedad, presión), registros de mantenimiento, tiempos de ciclo y datos de sistemas SCADA.
  • Datos de la Cadena de Suministro: Niveles de inventario, datos de proveedores, registros logísticos y predicciones de demanda.
  • Datos de Visión por Computadora: Grabaciones de video o imágenes de líneas de producción, utilizadas estrictamente para el control de calidad automatizado (ej. detección de contaminantes en alimentos) o monitoreo de protocolos de seguridad (ej. uso de EPP).
  • Datos de Empleados del Cliente (Agregados o Anonimizados): Datos operativos relacionados con el uso de equipos o protocolos de seguridad, siempre priorizando la anonimización para proteger la privacidad individual.

2. ¿Cómo Recopilamos su Información?

  • Directamente del Cliente: Cuando llena un formulario de contacto, firma un contrato o nos proporciona acceso a sus bases de datos.
  • Automáticamente (Sistemas del Cliente): A través de la integración directa con sus sistemas (ERP, CRM, SCADA) o mediante la instalación de sensores, cámaras y dispositivos IoT como parte del proyecto de IA contratado.
  • Automáticamente (Nuestro Sitio Web): Recopilamos datos de navegación de forma automática cuando visita nuestro sitio web a través de cookies y tecnologías similares.

3. ¿Para Qué Usamos su Información?

Utilizamos sus datos exclusivamente para los fines pactados y para proveer nuestros servicios.

  1. Para Datos de Contacto:
  • Procesar sus solicitudes de cotización o servicio.
  • Comunicarnos con usted sobre nuestros productos, servicios, promociones y eventos relevantes para su industria.
  • Cumplir con nuestras obligaciones legales y contractuales.
  1. Para Datos Operativos y de Producción del Cliente (Usos de IA):
  • Desarrollar y Entrenar Modelos de IA: Para crear, entrenar, validar y desplegar modelos de aprendizaje automático (Machine Learning) con el fin de proveer los servicios contratados.
  • Optimización de Procesos (Servicios de IA): Para ejecutar los servicios pactados, tales como:
    • Mantenimiento predictivo de maquinaria.
    • Optimización de la cadena de suministro y gestión de inventario.
    • Control de calidad automatizado y detección de anomalías.
    • Optimización de rutas logísticas o de limpieza.
  • Toma de Decisiones Automatizada: Para implementar sistemas que tomen decisiones en tiempo real (ej. clasificar automáticamente productos defectuosos) como parte de un proceso industrial definido.
  • Generar Análisis Predictivos: Para analizar el rendimiento de sus operaciones y ofrecer recomendaciones estratégicas.

4. ¿Con Quién Compartimos su Información?

Garantía de Segregación y Confidencialidad de Datos

Este es nuestro compromiso más importante. Los Datos Operativos y de Producción de un Cliente son tratados como su máximo activo confidencial.

GRIFTIN garantiza contractualmente que los datos operativos del “Cliente A” NUNCA serán compartidos, vendidos, ni utilizados para entrenar modelos, ofrecer servicios o beneficiar de ninguna manera al “Cliente B” o a cualquier otro tercero.

Los datos de cada cliente se mantienen en entornos lógicos y de almacenamiento completamente segregados.

Solo compartimos información en los siguientes casos:

  • Proveedores de Infraestructura (Sub-procesadores): Podemos almacenar o procesar sus datos en plataformas de nube de terceros (ej. Microsoft Azure, AWS, Google Cloud) que actúan como nuestros sub-procesadores. Exigimos a estos socios los más altos estándares de seguridad y el cumplimiento de las leyes de protección de datos, asegurando que sus datos permanecen bajo nuestro control.
  • Proveedores de Servicios (Nuestros): Utilizamos herramientas de terceros (como CRMs o plataformas de marketing) para gestionar nuestros propios datos de contacto (nunca sus datos operativos).
  • Autoridades Legales: Si la ley lo exige, para responder a citaciones, órdenes judiciales o investigaciones.

5. Sus Derechos de Privacidad y sobre la IA

Usted tiene derechos sobre sus datos personales (ARCO: Acceso, Rectificación, Cancelación y Oposición). Adicionalmente, como cliente de nuestros servicios de IA, usted tiene:

  • Derecho a la Portabilidad de Datos: Solicitar una copia de los datos operativos que nos ha proporcionado en un formato estructurado.
  • Derecho a la Explicabilidad (Transparencia): El derecho a solicitar información sobre la lógica y los criterios utilizados por nuestros algoritmos de IA en decisiones automatizadas que impacten significativamente sus operaciones.
  • Derecho a la Supervisión Humana: El derecho a solicitar una revisión humana de una decisión crítica tomada exclusivamente por un sistema de IA, según se defina en el alcance del proyecto.
  • Derecho de Auditoría: El derecho a auditar (según los términos del contrato) el cumplimiento de nuestras obligaciones de seguridad y segregación de datos.

6. Seguridad, Retención e Integridad de Datos

Tomamos medidas de seguridad administrativas, técnicas y físicas avanzadas para proteger su información. Esto incluye cifrado de datos en tránsito y en reposo, controles de acceso estrictos basados en roles, y monitoreo de seguridad.

Retendremos sus Datos Operativos durante la vigencia del contrato de servicios. Una vez finalizado el contrato, sus datos serán eliminados o devueltos de forma segura, según lo pactado contractualmente y lo exigido por la ley.

7. Gobernanza y Ética de la IA

GRIFTIN se compromete a un desarrollo ético de la IA:

  • Mitigación de Sesgo: Auditamos activamente nuestros modelos para identificar y mitigar sesgos algorítmicos que puedan surgir de los datos de entrenamiento, asegurando la equidad.
  • Supervisión Humana: Nuestros sistemas de IA están diseñados como “human-in-the-loop” (con supervisión humana), asegurando que las decisiones críticas sean validadas.
  • Propiedad Intelectual: Salvo que se pacte lo contrario contractualmente, los datos de entrada y sus derivados siguen siendo propiedad exclusiva del Cliente. El modelo de IA (el algoritmo entrenado) desarrollado por GRIFTIN es propiedad intelectual de GRIFTIN, licenciado al Cliente para su uso exclusivo en el contexto del servicio contratado.

8. Cambios en la Política de Privacidad

Nos reservamos el derecho de modificar esta política. Cualquier cambio será publicado en esta página y notificado a nuestros clientes activos. Le recomendamos revisar esta página periódicamente.