Política de Privacidad de KANATA
v1.1 | Fecha de entrada en vigor: 27 de agosto de 2026 | Third Scope Asia PTE. LTD.
La presente versión en español es una traducción del original japonés. En caso de discrepancia entre ambas, prevalecerá la versión japonesa.
1. Introducción
Third Scope Asia PTE. LTD. («nosotros», «nos» o «la Sociedad») se compromete a proteger su información personal. La presente Política de Privacidad (la «Política») explica cómo se recoge, se utiliza, se cede a terceros, se protege y se conserva la información personal en relación con el uso de «KANATA», el servicio que prestamos (el «Servicio»). De los asuntos jurídicos y de privacidad relativos a la presente Política se ocupa nuestra sociedad matriz, Third Scope Co., Ltd. (sociedad japonesa).
La presente Política se ha elaborado tomando como norma rectora principal la Ley de Protección de la Información Personal de Japón (個人情報保護法) (la «APPI»). El Servicio está disponible para usuarios de todo el mundo y la presente Política contempla y cumple asimismo las leyes de protección de la información personal y de datos de las jurisdicciones en las que residen los usuarios, incluidos el Espacio Económico Europeo, el Reino Unido y los Estados Unidos.
La presente Política forma parte integrante de las Condiciones de Servicio de KANATA (las «Condiciones de Servicio»). Los términos no definidos en la presente Política tendrán el significado que se les atribuye en las Condiciones de Servicio.
El Servicio incluye una funcionalidad de «AI Recording», que admite un bot de grabación en reuniones en línea y realiza la grabación, la transcripción y la generación de actas. Esta funcionalidad puede implicar el tratamiento de datos personales de participantes en reuniones que no son usuarios del Servicio. Si este es su caso, consulte los Capítulos 17 y 18.
2. Responsable de la Gestión de la Protección de la Información Personal y punto de contacto
Hemos designado un Responsable de la Gestión de la Protección de la Información Personal de conformidad con la APPI. Las consultas, reclamaciones o solicitudes de cualquier tipo relativas al tratamiento de la información personal pueden dirigirse a los siguientes datos de contacto.
| Concepto | Datos |
|---|---|
| Responsable de la Gestión de la Protección de la Información Personal | Toshiki Aburatani |
| Correo electrónico | ga@third-scope.com |
| Dirección postal | Third Scope Co., Ltd., Aoyama SI Building 3F, 1-1-11 Shibuya, Shibuya-ku, Tokyo 150-0002, Japan |
| Entidad vendedora y contratante (domicilio social) | Third Scope Asia PTE. LTD. One&Co, 20 Anson Road, #11-01 Twenty Anson, Singapore 079912 |
3. Establecimientos y representantes en cada jurisdicción
| Categoría | Contacto |
|---|---|
| Representante en el Espacio Económico Europeo (artículo 27 del RGPD) | DataRep. Para conocer la dirección correspondiente a su país de residencia, consulte el Anexo que figura al final de la presente Política. |
| Representante en el Reino Unido (artículo 27 del RGPD del Reino Unido) | DataRep, 107-111 Fleet Street, London, EC4A 2AB, United Kingdom |
| Representante en Suiza | DataRep, Leutschenbachstrasse 95, ZURICH, 8050, Switzerland |
| Punto de contacto para clientes del Espacio Económico Europeo y del Reino Unido | info.eu@third-scope.com |
| Sociedad del grupo en el Reino Unido | ThirdScope Europe Co., Ltd. https://eu.third-scope.com/contact/ |
| Japón | Third Scope Co., Ltd. (misma dirección postal que la indicada en el Capítulo 2) |
| Delegado de Protección de Datos (DPD) (artículo 37 del RGPD) | Toshiki Aburatani (油谷 敏樹) ga@third-scope.com La misma persona que el Responsable de la Gestión de la Protección de la Información Personal del Capítulo 2 |
Cuando se dirija a DataRep por correo postal, el envío deberá ir dirigido a «DataRep». Es posible que DataRep no acepte envíos dirigidos a nosotros.
4. Información personal que recogemos
En la prestación del Servicio podemos recoger las siguientes categorías de información personal. En beneficio de los usuarios residentes en los Estados Unidos, se indican asimismo las categorías correspondientes con arreglo a la legislación estatal estadounidense.
| Categoría | Ejemplos | Categoría según la legislación estatal estadounidense | Finalidad del uso |
|---|---|---|---|
| Información de la cuenta | Nombre, dirección de correo electrónico, denominación de la empresa, cargo, número de teléfono, contraseña (con hash) | Identificadores, información profesional | Prestación del Servicio, autenticación, soporte |
| Información de uso | Historial de inicios de sesión, uso de funcionalidades, historial de creación de contenidos | Información de actividad en internet | Prestación y mejora del Servicio |
| Información técnica | Dirección IP, tipo de navegador, sistema operativo, identificador del dispositivo, zona horaria, configuración de idioma | Identificadores, actividad en internet, geolocalización (aproximada) | Prestación del Servicio, seguridad |
| Información de pago | Información de facturación, dirección de facturación, número de identificación fiscal (número de IVA/GST, etc.), historial de transacciones, situación de su contrato. Los números de tarjeta de crédito no se nos facilitan ni se almacenan en nuestros servidores. Los pagos son gestionados por Link, el Vendedor (Capítulo 19) | Información comercial | Gestión de la facturación, seguimiento de la situación de su contrato |
| Datos de contenido | Textos, vídeos, imágenes, documentos y similares cargados por los usuarios | Información de actividad en internet | Prestación del Servicio (generación de contenidos mediante IA) |
| Datos de grabación de audio y vídeo de reuniones | Audio y vídeo de reuniones en línea, nombres y nombres para mostrar de los participantes, títulos de las reuniones, fechas y horas y URL, archivos de grabación de audio y vídeo cargados manualmente | Información de audio, información visual, identificadores | Prestación de AI Recording (Capítulo 17) |
| Transcripciones y actas | Transcripciones de lo manifestado en las reuniones, atribución de las intervenciones a cada orador, actas y resúmenes generados | Información de audio, información de actividad en internet, inferencias | Prestación de AI Recording, acumulación en la Biblioteca, consulta desde el chat de IA |
| Comunicaciones | Contenido de las consultas de soporte, respuestas a encuestas | Identificadores | Atención al cliente, mejora |
| Datos de cookies | Cookies de sesión, cookies analíticas, tecnologías similares | Información de actividad en internet | Prestación del Servicio, analítica |
| Inferencias | Perfiles de preferencias derivados de las pautas de uso | Inferencias | Mejora del Servicio |
5. Bases jurídicas del tratamiento
5.1 Todos los usuarios
Con arreglo a la APPI, especificamos las finalidades del uso de la información personal (artículo 17) y no tratamos información personal más allá del alcance necesario para alcanzar dichas finalidades. El consentimiento se obtiene en el momento del registro en el Servicio. Para las solicitudes de cese del uso o de cese de la cesión, consulte el Capítulo 13.
5.2 Espacio Económico Europeo y Reino Unido
En el caso de los usuarios residentes en el EEE y en el Reino Unido, tratamos los datos personales sobre las siguientes bases jurídicas.
| Finalidad del tratamiento | Base jurídica |
|---|---|
| Prestación del Servicio y gestión de la cuenta | Ejecución de un contrato |
| Facturación y tramitación de los pagos | Ejecución de un contrato |
| Seguridad y prevención del fraude | Intereses legítimos |
| Mejora y análisis del Servicio | Intereses legítimos |
| Cumplimiento legal y normativo | Obligación legal |
| Comunicaciones comerciales | Consentimiento |
| Generación de contenidos mediante IA | Ejecución de un contrato / Consentimiento |
| Grabación y transcripción de reuniones mediante AI Recording (en relación con el Usuario) | Ejecución de un contrato |
| Tratamiento de datos personales de participantes en reuniones (distintos del Usuario) en AI Recording | Tratamos dichos datos como encargado del tratamiento siguiendo las instrucciones del Usuario (el cliente empresarial), que es el responsable del tratamiento. Garantizar una base jurídica en calidad de responsable del tratamiento es responsabilidad del Usuario (Capítulos 17 y 18). |
En el caso de los tratamientos basados en intereses legítimos, llevamos a cabo un juicio de ponderación para confirmar que sus derechos y libertades no prevalecen sobre dichos intereses.
5.3 Estados Unidos
Con arreglo a las leyes estatales de privacidad de los Estados Unidos, actuamos como «empresa» («business») o «responsable del tratamiento» («controller») cuando tratamos su información personal en relación con el Servicio. Cuando tratamos información personal por cuenta de usuarios empresariales, actuamos como «prestador de servicios» («service provider») o «encargado del tratamiento» («processor»).
6. Finalidades del uso de la información personal
Utilizamos la información personal para las siguientes finalidades.
- Prestar, operar y mantener el Servicio (incluidas la creación de cuentas, la verificación de la identidad y la atención al cliente)
- Facturación y tramitación de los pagos (incluida la determinación de los importes tributarios aplicables)
- Mejorar el Servicio, desarrollar nuevas funcionalidades y elevar la calidad (incluido el análisis de las pautas de uso)
- Garantizar la seguridad y prevenir y detectar usos indebidos
- Cumplir la legislación, la normativa y los requisitos regulatorios aplicables
- Enviar comunicaciones y actualizaciones relativas al Servicio
- Grabar reuniones en línea, generar transcripciones y actas y acumular las actas generadas en la Biblioteca, poniéndolas a disposición para su consulta desde otras Apps
No utilizamos la información personal más allá del alcance necesario para alcanzar las finalidades expuestas anteriormente (principio de minimización de datos).
7. Consentimiento y retirada del consentimiento
Obtenemos su consentimiento mediante la aceptación de la presente Política en el momento del registro en el Servicio. En los supuestos que exigen un consentimiento separado con arreglo a la APPI (como la cesión a terceros y el tratamiento de información personal que requiere cuidado especial), obtenemos el consentimiento de forma individualizada.
Puede retirar su consentimiento en cualquier momento a través del punto de contacto (Capítulo 2) o desde la página «Configuración de privacidad» dentro del Servicio. Le rogamos tenga en cuenta que la retirada del consentimiento puede imposibilitarnos la prestación de la totalidad o de una parte del Servicio.
8. Cesión a terceros y encomienda del tratamiento
Únicamente podremos ceder información personal a terceros en los siguientes casos.
- Prestadores de servicios (partes encomendadas): proveedores de alojamiento en la nube, bases de datos, infraestructura de autenticación, analítica, envío de correo electrónico y servicios de IA. Con arreglo a la APPI, estos supuestos constituyen una encomienda del tratamiento y no constituyen una «cesión a un tercero»
- El Vendedor (Link/Stripe): información relativa a los pagos. Link no es una parte encomendada por nosotros, sino un responsable del tratamiento independiente. La comunicación de información de nosotros a Link se califica con arreglo a la APPI como cesión a un tercero y no como encomienda. Para más detalles, consulte el Capítulo 19
- Cuando así lo exija la ley: cuando así lo exija la ley o en respuesta a un requerimiento de un tribunal, de una autoridad reguladora o de una autoridad encargada de la aplicación de la ley
- Sucesión empresarial: en el marco de una fusión, adquisición o transmisión de empresa
- Cuando usted haya prestado su consentimiento: cuando se haya obtenido su consentimiento previo
La relación de las partes encomendadas (subencargados) a las que recurrimos se publica en la lista de subencargados de nuestro sitio web, junto con la denominación de cada entidad, el país en el que está ubicada, la finalidad del tratamiento, los datos tratados y las garantías. Cuando incorporemos o modifiquemos un subencargado, publicaremos el cambio en nuestro sitio web con al menos 30 días de antelación a la fecha de efecto del cambio.
Hemos celebrado contratos con nuestras partes encomendadas por los que se les exige implantar medidas adecuadas de control de la seguridad conforme a la legislación aplicable.
9. Venta y puesta en común de información personal
No vendemos su información personal. Tampoco cedemos información personal a terceros con fines de publicidad conductual entre contextos.
No tratamos información personal sensible sin su consentimiento más allá de las finalidades necesarias para prestar el Servicio. En caso de que esta política cambiara en el futuro, actualizaremos la presente Política y facilitaremos los mecanismos de exclusión (opt-out) exigidos.
10. Transferencias internacionales de datos
Dado que el Servicio se presta a escala mundial, la información personal puede transferirse fuera de Japón. Los principales destinos de transferencia y las garantías son los siguientes.
| Naturaleza del tratamiento | País de ubicación | Principales entidades | Garantías |
|---|---|---|---|
| Almacenamiento y entrega de contenidos | Estados Unidos (se utiliza la región de Japón) | Amazon Web Services, Inc. | Cláusulas contractuales tipo, SOC 2 Type II, ISO 27001, cifrado AES-256 en reposo |
| Base de datos | Singapur | Supabase, Inc. | Cláusulas contractuales tipo, cifrado, controles de acceso |
| Autenticación de usuarios | Estados Unidos | Clerk, Inc. | Cláusulas contractuales tipo, cifrado AES-256 |
| Pagos y venta (el Vendedor) | Estados Unidos/Irlanda | Stripe (Link) Adquirente de los pagos: Stripe Payments Company o Stripe Technology Europe, Limited | PCI DSS Nivel 1, cláusulas contractuales tipo, tokenización (los números de tarjeta no se almacenan en nuestros servidores). Link es un responsable del tratamiento independiente y trata la información conforme a su propia política de privacidad (Capítulo 19) |
| Tratamiento mediante IA generativa | Estados Unidos | OpenAI, LLC/Anthropic PBC/Google LLC | Cláusulas contractuales tipo (2021/914), acuerdos de tratamiento de datos con cada proveedor, entradas y resultados suprimidos en un plazo de 30 días, no utilizados para el entrenamiento de modelos |
| Grabación y transcripción de reuniones | Estados Unidos | Hyperdoc Inc. (Recall.ai) | Cláusulas contractuales tipo de la UE y Adenda del Reino Unido, acuerdo de tratamiento de datos, SOC 2, ISO 27001, operado con un plazo de conservación definido |
| Transcripción de audio | Estados Unidos | OpenAI, LLC (Whisper API y similares) | Cláusulas contractuales tipo, acuerdo de tratamiento de datos, datos de audio suprimidos tras el tratamiento |
| Registros de seguridad | Singapur | Amazon Web Services, Inc. | Almacenados dentro de la región, cifrado de los registros, acceso restringido |
- Japón: cuando se cedan datos personales a un tercero ubicado en un país extranjero con arreglo a la APPI, obtenemos su consentimiento previo, o confirmamos que el destinatario ha implantado un sistema conforme a los estándares previstos en las normas de la Comisión de Protección de la Información Personal, o que el destinatario está ubicado en un país reconocido como poseedor de un nivel de protección equivalente
- EEE y Reino Unido: aplicamos las cláusulas contractuales tipo (SCC 2021/914) y la Adenda de Transferencia Internacional de Datos del Reino Unido (Adenda del Reino Unido), y llevamos a cabo evaluaciones de impacto de la transferencia
- Otras jurisdicciones: celebramos acuerdos de tratamiento de datos u otros instrumentos jurídicamente vinculantes para garantizar un nivel adecuado de protección
11. Seguridad de los datos
Conforme a las medidas de control de la seguridad exigidas por la APPI (medidas organizativas, relativas al personal, físicas y técnicas), aplicamos, entre otras, las siguientes medidas de seguridad.
- Cifrado de los datos en tránsito (TLS 1.2 o superior) y en reposo (AES-256)
- Controles de acceso, gestión de accesos basada en roles y autenticación multifactor
- Aislamiento de inquilinos (tenant isolation)
- Análisis periódicos de vulnerabilidades, evaluaciones de seguridad y auditorías
- Formación y capacitación del personal en materia de protección de la información personal
Ningún método de transmisión por internet ni método de almacenamiento electrónico es completamente seguro, por lo que no puede garantizarse una seguridad absoluta.
12. Plazos de conservación de los datos
Conservamos la información personal durante el plazo necesario para alcanzar las finalidades de su recogida, o durante el plazo exigido por la ley. Los principales plazos de conservación son los siguientes.
| Datos | Plazo de conservación | Fundamento |
|---|---|---|
| Información de la cuenta, datos de contenido, información de uso | Mientras exista la cuenta y durante 30 días tras la resolución del contrato | Artículo 9 de las Condiciones de Servicio |
| Datos de grabación, datos de audio, transcripciones, actas | Mientras exista la cuenta y durante 30 días tras la resolución del contrato | Artículo 9 de las Condiciones de Servicio |
| Registros de transacciones, facturas | Plazo legal de conservación (Japón: 7 años/Singapur: 5 años) | Legislación fiscal y contable |
| Registros de seguridad, registros de autenticación | 1 año | Intereses legítimos (detección del fraude) |
| Consultas de soporte | 3 años desde su resolución | Intereses legítimos |
| Datos analíticos del sitio web | 14 meses | Configuración del plazo de conservación de Google Analytics |
| Preferencias de comunicaciones comerciales | Hasta la retirada del consentimiento | Consentimiento |
Tras la resolución del contrato, suprimiremos o anonimizaremos los datos de usuario al vencimiento de los plazos expuestos anteriormente (salvo cuando la ley exija su conservación).
13. Sus derechos
Puede ejercer los siguientes derechos respecto de su información personal. La disponibilidad de cada derecho depende de la ley aplicable en función de su lugar de residencia.
| Derecho | Descripción | Todos los usuarios | EEE/RU | Estados Unidos |
|---|---|---|---|---|
| Divulgación/acceso | Solicitud de divulgación de la información personal que obra en nuestro poder | ✓ | ✓ | ✓ |
| Rectificación | Solicitud de rectificación de información personal inexacta | ✓ | ✓ | ✓ * |
| Cese del uso/supresión | Solicitud de cese del uso o de supresión de la información personal | ✓ | ✓ | ✓ |
| Cese de la cesión a terceros | Solicitud de cese de la cesión de datos personales a terceros | ✓ | — | — |
| Notificación de la finalidad del uso | Solicitud de notificación de la finalidad del uso de la información personal | ✓ | — | — |
| Portabilidad de los datos | Recepción de los datos en un formato portátil y legible por máquina | ✓ ** | ✓ | ✓ |
| Limitación del tratamiento | Solicitud de limitación del tratamiento en determinadas condiciones | — | ✓ | — |
| Oposición al tratamiento | Oposición al tratamiento basado en intereses legítimos | — | ✓ | — |
| Exclusión de la venta/puesta en común | Exclusión de la venta o puesta en común de la información personal (actualmente no vendemos ni ponemos en común) | — | — | ✓ |
| Exclusión de la publicidad dirigida | Exclusión de la publicidad dirigida (no realizamos publicidad dirigida) | — | — | ✓ |
| Exclusión de la elaboración de perfiles | Exclusión de las decisiones automatizadas con efectos jurídicos o similarmente significativos | — | ✓ | ✓ |
| No discriminación | Derecho a no ser discriminado por ejercer sus derechos | — | — | ✓ |
| Reclamación ante una autoridad de control | Presentación de una reclamación ante una autoridad de protección de datos | ✓ | ✓ | ✓ *** |
* No disponible en todos los estados de los Estados Unidos. ** Con arreglo a la APPI, la divulgación puede facilitarse mediante registro electromagnético. *** Las reclamaciones se presentan a través del fiscal general del estado.
13.1 Cómo ejercer sus derechos
- Correo electrónico: ga@third-scope.com
- Formulario web: desde la página «Configuración de privacidad» dentro del Servicio
Tramitaremos su solicitud tras verificar su identidad. El plazo necesario para responder es de un máximo de 30 días.
Cuando usted sea empleado u otra persona vinculada a un cliente empresarial, tratamos los datos personales como encargado del tratamiento y, por consiguiente, podremos indicarle que se dirija en primer lugar a dicha empresa (el responsable del tratamiento). Si formula su solicitud en calidad de participante en una reunión, consulte el Capítulo 18.
Con arreglo a las leyes de protección de la información personal de cada país, podremos cobrar una tarifa por las solicitudes de divulgación. El importe de cualquier tarifa se le comunicará en el momento de la solicitud. Los usuarios de los Estados Unidos podrán asimismo formular solicitudes a través de un agente autorizado.
13.2 Autoridades de control
Si no queda satisfecho con nuestra respuesta, podrá presentar una reclamación ante las siguientes autoridades de control.
- Japón: Comisión de Protección de la Información Personal (PPC) — https://www.ppc.go.jp
- EEE: la autoridad de control en materia de protección de datos de su Estado miembro de residencia — https://edpb.europa.eu/about-edpb/about-edpb/members_en
- Reino Unido: Information Commissioner's Office (ICO) — https://ico.org.uk
- Estados Unidos: la oficina del fiscal general del estado en el que resida
14. Mecanismos universales de exclusión
Reconocemos y respetamos las señales de los mecanismos universales de exclusión basados en el navegador, incluida la Global Privacy Control (GPC). Cuando acceda al Servicio desde un navegador o dispositivo que transmita dicha señal, la trataremos como una solicitud de exclusión válida conforme a la legislación aplicable.
15. Cookies y tecnologías de seguimiento
El Servicio utiliza cookies y tecnologías similares. Para más detalles, consulte nuestra Política de Cookies (https://kanata-ai.com/ja/cookie-policy/). En el caso de los usuarios del EEE y del Reino Unido, obtenemos el consentimiento a través de un banner de consentimiento de cookies antes de instalar cookies no esenciales.
16. Disposiciones especiales relativas a la IA generativa
KANATA utiliza tecnología de IA generativa para crear contenidos. Serán de aplicación las siguientes disposiciones.
- Los textos introducidos y los contenidos cargados por los usuarios pueden transmitirse a proveedores terceros de servicios de IA con la finalidad de generar contenidos. Los proveedores de servicios de IA a los que recurrimos actualmente son OpenAI, LLC, Anthropic PBC y Google LLC.
- No utilizamos los Datos de Entrada ni el Resultado de los usuarios con la finalidad de entrenar modelos de IA. Asimismo, hemos asegurado contractualmente con los proveedores de servicios de IA antes indicados que los datos transmitidos a través de la API no se utilizarán para el entrenamiento de modelos.
- Los datos de entrada y de salida transmitidos a los proveedores de servicios de IA son suprimidos por dichos proveedores en un plazo de 30 días.
- Limitamos los datos que transmitimos al alcance necesario para el tratamiento (minimización de datos) y aplicamos contramedidas frente a la inyección de instrucciones (prompt injection) y filtrado de resultados.
- Los contenidos generados pueden contener afirmaciones que difieran de la realidad, omisiones u otros errores. No garantizamos la exactitud, la integridad ni la idoneidad para una finalidad determinada del Resultado (artículo 12, apartados 5 y 6, de las Condiciones de Servicio).
- De conformidad con el artículo 50 del Reglamento de la Unión Europea sobre Inteligencia Artificial (el Reglamento de IA), indicamos en las pantallas del Servicio que el usuario está interactuando con un sistema de IA y que el resultado ha sido generado por IA.
En el caso de los usuarios del EEE y del Reino Unido, la base jurídica de este tratamiento es la ejecución de un contrato o el consentimiento. Con arreglo a la APPI, este tratamiento se enmarca en las finalidades de uso expuestas en el Capítulo 6.
17. Disposiciones especiales relativas a AI Recording
AI Recording es una funcionalidad que admite un bot de grabación en reuniones en línea como Zoom o Google Meet y realiza la grabación, la transcripción y la generación de actas. También pueden importarse archivos de grabación de audio y vídeo que ya obren en su poder. Dado que esta funcionalidad implica un abanico de datos personales más amplio que el uso ordinario del Servicio, en el presente Capítulo se establecen disposiciones separadas.
17.1 Datos que recogemos
- Audio y vídeo de las reuniones
- Nombres o nombres para mostrar de los participantes en las reuniones
- Títulos de las reuniones, fechas y horas, listas de participantes y URL de las reuniones
- Transcripciones de lo manifestado y atribución de las intervenciones a cada orador
- Actas y resúmenes generados
- Archivos de grabación de audio y vídeo cargados manualmente y su contenido
17.2 Nuestra función
Cuando usted sea una persona jurídica u otra organización, tratamos los datos de grabación de reuniones y las transcripciones y actas generadas a partir de ellos como encargado del tratamiento (parte a la que se encomienda el tratamiento con arreglo a la APPI), siguiendo sus instrucciones en calidad de responsable del tratamiento. Informar a los participantes en las reuniones y obtener el consentimiento que exija la legislación aplicable es responsabilidad suya en calidad de responsable del tratamiento. Los detalles se establecen en las Condiciones de Uso de AI Recording y en el Acuerdo de Tratamiento de Datos (DPA).
17.3 Vías de tratamiento
| Tratamiento | País de ubicación | Entidad | Régimen aplicable |
|---|---|---|---|
| Almacenamiento de los datos de grabación y de audio | Japón (región de Tokio) | Amazon Web Services, Inc. | Cifrado AES-256 en reposo, aislamiento de inquilinos |
| Transcripción de audio | Estados Unidos | OpenAI, LLC | Transferidos temporalmente para su transcripción y suprimidos tras el tratamiento |
| Generación de actas y resúmenes | Estados Unidos | OpenAI, LLC/Anthropic PBC/Google LLC | Los datos de entrada y de salida son suprimidos por cada proveedor en un plazo de 30 días. No se utilizan para el entrenamiento de modelos |
| Entrada del bot de grabación en las reuniones, grabación y generación de transcripciones con identificación de los oradores | Estados Unidos | Hyperdoc Inc. (Recall.ai) | Nuestro subencargado. Se ha celebrado un acuerdo de tratamiento de datos. Cláusulas contractuales tipo de la UE y Adenda del Reino Unido. Operado con un plazo de conservación definido, de modo que los datos de grabación no se conserven indefinidamente |
17.4 Conservación y supresión
Los datos de grabación, los datos de audio, las transcripciones y las actas se conservan mientras exista la cuenta y durante 30 días tras la resolución del contrato, y se suprimen a continuación. Puede suprimir en cualquier momento el registro de cualquier reunión concreta desde las pantallas del Servicio.
17.5 Alcance de la puesta en común de las actas
Las actas generadas se acumulan en la Biblioteca del Proyecto correspondiente, pueden ser consultadas por los Miembros de ese mismo Proyecto y son susceptibles de consulta desde el chat de IA. Incluso los Miembros que no hayan asistido a la reunión podrán acceder a su contenido si son Miembros de dicho Proyecto. Este alcance de la puesta en común es gestionado por usted (el responsable del tratamiento) a través de la configuración del Proyecto.
17.6 Exactitud
Las transcripciones y las actas pueden contener errores de audición, conversiones incorrectas de términos técnicos, atribuciones incorrectas de las intervenciones a los oradores y omisiones de contenido. No garantizamos su exactitud.
18. Datos personales de los participantes en reuniones y de otras personas sin relación contractual directa con nosotros
En las reuniones organizadas o a las que asisten clientes que utilizan AI Recording pueden participar personas que no mantienen ninguna relación contractual directa con nosotros. En tales casos, tratamos el audio y el vídeo de la reunión, los nombres o nombres para mostrar y el contenido de lo manifestado.
18.1 Vía de obtención y base jurídica
Obtenemos estos datos personales no directamente del interesado, sino a través de nuestro cliente. Los tratamos como encargado del tratamiento, y el responsable del tratamiento es nuestro cliente (el cliente empresarial) que organizó y grabó la reunión. La comunicación de que se está grabando y la obtención del consentimiento que exija la legislación aplicable se llevan a cabo bajo la responsabilidad del responsable del tratamiento.
18.2 Indicación de que se está grabando
El bot de grabación se incorpora bajo un nombre que se muestra en la lista de participantes de la reunión, de modo que los participantes puedan advertir que se está grabando. En función de las especificaciones de la plataforma de reuniones, puede mostrarse una notificación en el momento de su incorporación.
18.3 Solicitudes de los interesados
Cuando una persona que haya sido grabada como participante en una reunión desee ejercer derechos de divulgación, supresión u otros respecto de sus propios datos, podrá utilizar cualquiera de los siguientes métodos.
- Dirigirse a la organización que organizó la reunión (nuestro cliente). Dado que somos encargado del tratamiento, responderemos en principio a través del responsable del tratamiento.
- Dirigirse directamente a nuestro punto de contacto (Capítulo 2). En este caso, trasladaremos sin dilación el asunto a nuestro cliente, que es el responsable del tratamiento, y responderemos conforme a las instrucciones de este.
Cuando recibamos una solicitud, verificaremos la identidad del interesado y responderemos dentro del plazo previsto por la legislación aplicable.
18.4 Oposición a la grabación
Cuando se formule una oposición a la grabación durante una reunión, la decisión de detener la grabación de dicha reunión o de suprimir el contenido ya grabado corresponde a nuestro cliente que organiza la reunión. Nosotros facilitamos los medios para detener y suprimir las grabaciones, de modo que el cliente pueda dar efecto a dicha decisión.
19. Servicios de pago (Link)
19.1 El Vendedor
Los pagos del plan BUSINESS y de los Créditos Adicionales utilizan Managed Payments, servicio prestado por Stripe. Con arreglo a este esquema, Stripe (que se le muestra bajo el nombre «Link») es el Vendedor (merchant of record). La percepción de la contraprestación, la emisión de recibos y facturas, los reembolsos y la recaudación e ingreso del impuesto sobre el consumo y tributos similares corren a cargo, en principio, de Link.
El Servicio en sí es prestado por nosotros.
19.2 La relación entre nosotros y Link
Link no es una parte encomendada (encargado del tratamiento) que trate datos personales siguiendo nuestras instrucciones. Link vende en su propio nombre, presenta sus propias declaraciones tributarias y mantiene una relación directa con usted (una cuenta de Link). Por consiguiente, consideramos a Link un responsable del tratamiento independiente.
El tratamiento de la información que usted facilite a Link en relación con el pago se rige por la política de privacidad establecida por Link. No asumimos responsabilidad alguna en calidad de responsable del tratamiento respecto de dicha información.
19.3 Información que recibimos
En relación con los pagos, recibimos de Link la siguiente información y la utilizamos para gestionar la facturación y para hacer el seguimiento de la situación de su contrato.
- Nombre, dirección de correo electrónico
- Dirección de facturación, número de identificación fiscal (número de IVA/GST, etc.)
- Historial de transacciones y situación de su contrato (activo, pago en reintento, resuelto)
Los números de tarjeta de crédito no se nos facilitan y en ningún caso se almacenan en nuestros servidores.
19.4 Cuentas de Link
Al efectuar un pago, puede optar por crear una cuenta de Link o comprar como invitado sin crearla. Si dispone de una cuenta de Link, puede consultar su historial de pedidos, resolver su contrato y modificar su método de pago y su dirección de facturación en link.com.
Los recibos, las facturas, las comunicaciones de reembolso y las comunicaciones relativas a la renovación de su contrato se los envía Link directamente.
19.5 Solicitudes a Link de supresión de datos
Cuando solicite a Link la supresión de su información, Link procederá del siguiente modo.
- Cancelará el contrato (suscripción) suscrito a través de Managed Payments
- Suprimirá los datos relativos a los pagos (incluidos los datos almacenados dentro de nuestra cuenta de Stripe)
- Nos lo notificará
Como consecuencia de ello, su contrato del Servicio quedará asimismo resuelto y todos los Puestos (Seats) que haya adquirido dejarán de existir. No es posible suprimir únicamente la información relativa a los pagos y continuar utilizando el Servicio. No estamos en condiciones de detener dicha solicitud.
19.6 Transferencias internacionales
La información relativa a los pagos se transfiere fuera de Japón a través de Link y de las sociedades vinculadas a Stripe. Los pagos son adquiridos por Stripe Payments Company o por Stripe Technology Europe, Limited.
20. Privacidad de los menores
El Servicio está destinado principalmente a un uso empresarial y no se dirige a menores.
- Menores de 13 años: no recogemos conscientemente información personal de menores de 13 años. Si detectáramos que se ha recogido dicha información, la suprimiremos sin dilación conforme a la legislación aplicable.
- Menores de 16 años: no vendemos ni ponemos en común la información personal de menores de 16 años, conforme a la legislación aplicable.
21. Evaluaciones de impacto relativas a la protección de datos
Llevamos a cabo evaluaciones de impacto relativas a la protección de datos respecto de aquellas actividades de tratamiento que puedan entrañar un alto riesgo para los derechos y libertades de las personas físicas. Entre ellas figuran las funcionalidades de tratamiento de contenidos basadas en IA generativa y la grabación y transcripción de reuniones mediante AI Recording. Los resultados de las evaluaciones se facilitarán a solicitud de la autoridad de control competente.
22. Respuesta a las violaciones de la seguridad de los datos personales
En caso de violación de la seguridad de los datos personales, evaluaremos sin dilación el alcance y el impacto de la violación, la notificaremos a la autoridad de control dentro de los plazos previstos por la legislación aplicable y se lo comunicaremos a los interesados sin dilación indebida. Los principales plazos son los siguientes.
| Jurisdicción | Notificación a la autoridad de control | Comunicación a los interesados |
|---|---|---|
| Japón (APPI) | Notificación preliminar: sin dilación tras tener conocimiento del incidente (por lo general, en un plazo de 3 a 5 días) Notificación final: en un plazo de 30 días en principio; en un plazo de 60 días cuando el incidente derive de un acceso no autorizado o similar | Sin dilación, en función de las circunstancias del incidente |
| EEE/RU (RGPD/RGPD del Reino Unido) | En un plazo de 72 horas desde que se tenga conocimiento | Sin dilación indebida cuando exista un alto riesgo para los derechos y libertades de las personas físicas |
| Estados Unidos (legislación estatal) | Conforme a los plazos previstos por la legislación de cada estado | Conforme a los plazos previstos por la legislación de cada estado |
Nuestros procedimientos internos de respuesta están diseñados para cumplir el más breve de los plazos anteriores (72 horas).
23. Incentivos económicos
No ofrecemos ningún programa de incentivos económicos en relación con la recogida, conservación, venta o puesta en común de información personal.
24. Modificaciones de la presente Política
Podremos actualizar la presente Política periódicamente. La Política actualizada se publicará en nuestro sitio web. En caso de modificaciones sustanciales, se lo comunicaremos por correo electrónico o mediante una notificación dentro de la aplicación. Cuando una modificación sustancial requiera una nueva base jurídica en relación con los usuarios, obtendremos el consentimiento antes de que la modificación surta efecto.
25. Reclamaciones y consultas
Si tiene alguna pregunta, reclamación o inquietud sobre la presente Política, le rogamos se dirija a nuestro punto de contacto (Capítulo 2). Si no queda satisfecho con nuestra respuesta, podrá presentar una reclamación ante la autoridad de control competente (Sección 13.2).
26. Legislación aplicable
La presente Política se rige por la legislación de Japón. Las controversias que se deriven de la presente Política o guarden relación con ella se resolverán conforme al artículo 29 de las Condiciones de Servicio. Esta disposición sobre legislación aplicable no limita los derechos que le asistan en virtud de las normas imperativas de protección de datos aplicables en su lugar de residencia.
Anexo Relación de direcciones de contacto del representante en materia de protección de datos (DataRep)
Hemos designado a DataRep como nuestro representante en materia de protección de datos con arreglo al artículo 27 del RGPD y al artículo 27 del RGPD del Reino Unido. Los clientes residentes en el Espacio Económico Europeo, el Reino Unido o Suiza pueden dirigirse a nosotros por escrito a la dirección que figura a continuación correspondiente a su país de residencia.
Cuando realice el envío por correo postal, este deberá ir dirigido a «DataRep». Es posible que DataRep no acepte los envíos remitidos a las direcciones que figuran a continuación y dirigidos a nosotros (Third Scope Asia PTE. LTD.). Le rogamos indique con claridad en el cuerpo de su carta que la correspondencia se refiere a nuestra sociedad y a «KANATA».
| País | Dirección |
|---|---|
| Islandia | DataRep, Laugavegur 13, 101 Reykjavik, Iceland |
| Irlanda | DataRep, The Cube, Monahan Road, Cork, T12 H1XY, Republic of Ireland |
| Italia | DataRep, Viale Giorgio Ribotta 11, Piano 1, Rome, Lazio, 00144, Italy |
| Estonia | DataRep, 2nd Floor, Tornimae 5, Tallinn, 10145, Estonia |
| Austria | DataRep, City Tower, Brückenkopfgasse 1/6. Stock, Graz, 8020, Austria |
| Países Bajos | DataRep, Cuserstraat 93, Floor 2 and 3, Amsterdam, 1081 CN, Netherlands |
| Chipre | DataRep, Victory House, 205 Archbishop Makarios Avenue, Limassol, 3030, Cyprus |
| Grecia | DataRep, Ippodamias Sq. 8, 4th floor, Piraeus, Attica, Greece |
| Croacia | DataRep, Ground & 9th Floor, Hoto Tower, Savska cesta 32, Zagreb, 10000, Croatia |
| Suiza | DataRep, Leutschenbachstrasse 95, ZURICH, 8050, Switzerland |
| Suecia | DataRep, S:t Johannesgatan 2, 4th floor, Malmo, SE - 211 46, Sweden |
| España | DataRep, Calle de Manzanares 4, Madrid, 28005, Spain |
| Eslovaquia | DataRep, Apollo Business Centre II, Block E / 9th floor, 4D Prievozska, Bratislava, 821 09, Slovakia |
| Eslovenia | DataRep, Trg. Republike 3, Floor 3, Ljubljana, 1000, Slovenia |
| República Checa | DataRep, Platan Office, 28. Října 205/45, Floor 3&4, Ostrava, 70200, Czech Republic |
| Dinamarca | DataRep, Lautruphøj 1-3, Ballerup, 2750, Denmark |
| Alemania | DataRep, 3rd and 4th floor, Altmarkt 10 B/D, Dresden, 01067, Germany |
| Noruega | DataRep, C.J. Hambros Plass 2c, Oslo, 0164, Norway |
| Hungría | DataRep, President Centre, Kálmán Imre utca 1, Budapest, 1054, Hungary |
| Finlandia | DataRep, Luna House, 5.krs, Mannerheimintie 12 B, Helsinki, 00100, Finland |
| Francia | DataRep, 72 rue de Lessard, Rouen, 76100, France |
| Bulgaria | DataRep, 132 Mimi Balkanska Str., Sofia, 1540, Bulgaria |
| Bélgica | DataRep, Rue des Colonies 11, Brussels, 1000 |
| Polonia | DataRep, Budynek Fronton ul Kamienna 21, Krakow, 31-403, Poland |
| Portugal | DataRep, Torre de Monsanto, Rua Afonso Praça 30, 7th floor, Algès, Lisbon, 1495-061, Portugal |
| Malta | DataRep, Tower Business Centre, 2nd floor, Tower Street, Swatar, BKR4013, Malta |
| Letonia | DataRep, 4th & 5th floors, 14 Terbatas Street, Riga, LV-1011, Latvia |
| Lituania | DataRep, 44A Gedimino Avenue, 01110 Vilnius, Lithuania |
| Liechtenstein | DataRep, City Tower, Brückenkopfgasse 1/6. Stock, Graz, 8020, Austria |
| Luxemburgo | DataRep, BPM 335368, Banzelt 4 A, 6921, Roodt-sur-Syre, Luxembourg |
| Rumanía | DataRep, 15 Piaţa Charles de Gaulle, nr. 1-T, Bucureşti, Sectorul 1, 011857, Romania |
| Reino Unido | DataRep, 107-111 Fleet Street, London, EC4A 2AB, United Kingdom |
Promulgada: 7 de mayo de 2026 / Revisada: 27 de agosto de 2026 (v1.1)
Third Scope Asia PTE. LTD.
One&Co, 20 Anson Road, #11-01 Twenty Anson, Singapore 079912