1. Introducción
Orfolio ("nosotros", "nuestro") es un constructor de sitios web impulsado por IA desarrollado por Studio Orfolio Inc. Permite a los usuarios crear y publicar sitios web profesionales usando inteligencia artificial o plantillas listas. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos la información personal conforme a la Ley 25 de Quebec y la LPRPDE.
2. Información que recopilamos
Solo recopilamos la información necesaria para proporcionar, mantener y mejorar nuestros servicios.
- Datos de proyecto y suscripción — sitios creados, plantillas usadas, planes activos e historial de pagos.
- Información de facturación — transacciones procesadas de forma segura vía Stripe Billing.
- Datos de uso — registros de inicio de sesión, solicitudes de IA y actividad en el constructor.
3. Finalidades de la recopilación
La información personal se utiliza para los siguientes fines:
- Crear y gestionar tu cuenta y espacio de trabajo Orfolio.
- Proporcionar generación de sitios con IA, hosting y recomendaciones de diseño.
- Procesar pagos, facturación y renovaciones de suscripción.
- Brindar soporte técnico y asistencia al cliente.
- Garantizar el rendimiento, la seguridad y el cumplimiento regulatorio de la plataforma.
4. Base legal
Tratamos los datos personales sobre la base de tu consentimiento informado y la ejecución de un contrato de servicio. No se recopilan datos innecesarios sin una razón válida y explícita.
5. Alojamiento y ubicación de los datos
Todos los datos personales se alojan en Microsoft Azure Canada (región de Toronto). Azure cumple con ISO 27001, SOC 2 y CSA STAR, garantizando la soberanía y protección legal bajo la jurisdicción canadiense.
6. Medidas de seguridad
Implementamos controles de seguridad robustos que incluyen:
- Encriptación de contraseñas (bcrypt) y tokens JWT para autenticación.
- Conexiones HTTPS obligatorias en todos los dominios.
- Registros de acceso, monitoreo de intrusiones y políticas de copias seguras.
- Acceso limitado del personal bajo acuerdos de confidencialidad estrictos.
7. Conservación de datos
Los datos personales se conservan solo el tiempo necesario para prestar el servicio. Las cuentas inactivas durante 6 meses y sin suscripción activa se eliminan o anonimizan de forma segura, salvo que la ley exija conservación.
8. Derechos de acceso, rectificación y eliminación
Conforme a la Ley 25, todos los usuarios tienen derecho a:
- Acceder a sus datos personales y solicitar una copia.
- Solicitar la rectificación de información incompleta o incorrecta.
- Solicitar la eliminación permanente (“derecho al olvido”).
- Retirar su consentimiento en cualquier momento.
Las solicitudes pueden enviarse por correo a rdpd@orfolio.com. Puede requerirse verificación de identidad antes del procesamiento.
9. Transferencias de datos fuera de Quebec
Algunas funciones de IA pueden implicar procesamiento por proveedores externos como OpenAI (GPT), Claude AI o DeepSeek. Estas transferencias se limitan al modelo elegido por el usuario y se rigen por cláusulas contractuales que garantizan el cumplimiento de la Ley 25 y la LPRPDE.
10. Contacto de privacidad y quejas
El Responsable de Protección de Datos Personales (RPDP) designado garantiza el cumplimiento de las obligaciones de privacidad. Los usuarios pueden ejercer sus derechos o presentar quejas contactando a:
Responsable de protección de datos – Studio Orfolio
Montreal, QC, Canadá
Correo: rdpd@orfolio.com
También puedes contactar a la Commission d'accès à l'information du Québec (CAI) si consideras que tus derechos bajo la Ley 25 han sido vulnerados.