Política de Privacidad
Versión del 4 de septiembre de 2026
Esto explica qué hacemos con los datos personales: los datos dentro de las conversaciones que subes, y los datos que tenemos sobre ti como cliente. Son dos cosas distintas con dos respuestas distintas, y esa distinción recorre todo el documento.
1. Quiénes somos
Mira scores es operado por MiraSoft, empresa unipersonal establecida en el Estado Plurinacional de Bolivia y con base en Santa Cruz, Bolivia. No tenemos oficinas físicas. Puedes contactarnos sobre cualquier cosa de esta política en contact@mirascores.com, que es también la dirección para consultas de protección de datos. Esta política cubre la plataforma Mira scores y el sitio web mirascores.com.
2. Responsable y encargado: cuál es cuál
Respecto de las conversaciones que subes y todo lo derivado de ellas — audio, transcripciones, evaluaciones, notas de coaching — tú eres el responsable del tratamiento y nosotros tu encargado. Actuamos según tus instrucciones, que en la práctica son los ajustes que eliges en el producto. Tú decides qué se graba, de quién son esas conversaciones, qué base legal aplica y cuánto tiempo las conservas. Respecto de los datos que tenemos sobre tu organización como cliente — nombres y correos corporativos de tus usuarios, su rol, su historial de acceso, lo que se facturó a tu cuenta — el responsable somos nosotros. Respecto de los datos de pago no somos responsables en absoluto. Las compras las procesa Paddle como comerciante registrado; Paddle es responsable independiente de los datos de la transacción, bajo su propio aviso de privacidad. Nunca vemos los datos de tu tarjeta.
3. Las conversaciones que subes
Lo que esto puede contener es todo lo que dijeron tus clientes y tus agentes, y por eso la plataforma está construida como está. Lo tratamos para transcribirlo, evaluarlo contra tu scorecard, calcular métricas y producir los dashboards y el material de coaching que pediste. Nada más. Antes de que una transcripción se guarde, se evalúe o se muestre, un conjunto de reglas determinista elimina identificadores estructurados: números de tarjeta validados con el algoritmo de Luhn, IBAN con el dígito de control mod-97, CVV y PIN, correos, teléfonos y códigos de referencia largos. Esto corre en nuestros propios servidores y es irreversible: el texto sin tocar no se escribe en disco, no se cifra para después y no lo podemos recuperar. Guardamos un conteo de lo que se enmascaró, no lo que era. El enmascaramiento detecta datos estructurados. No detecta un nombre o una dirección dicha dentro de una frase normal, y preferimos decírtelo antes que dejarte suponer que las transcripciones quedaron limpias de todo. No usamos este contenido para entrenar ningún modelo, ni nuestro ni de nadie.
4. Datos de cuenta y de uso
Guardamos el nombre, correo corporativo, rol, equipo, departamento y país de los usuarios de tu cuenta, porque el producto no puede acotar permisos ni escribir una trazabilidad sin ellos. Guardamos horas de acceso, las acciones que hicieron los usuarios, y los registros técnicos que genera un servicio — dirección IP, navegador, marcas temporales — que conservamos por seguridad y diagnóstico. Guardamos tu historial de facturación al nivel de qué se cobró y cuándo. El medio de pago en sí es de Paddle. Cuando nos escribes, conservamos la correspondencia para que la siguiente persona que la retome sepa qué se dijo antes.
5. El sitio web
El sitio público no instala cookies publicitarias ni ejecuta rastreo publicitario o de redes sociales de terceros. Si rellenas el formulario de contacto recibimos lo que escribiste y lo usamos para responderte. La aplicación guarda una pequeña cantidad de información en tu navegador para recordar tu idioma, tu tema y tu sesión; eso es funcional y no se comparte con nadie.
6. Bases legales
Cuando aplique el RGPD o una ley similar, nos apoyamos en: la ejecución de un contrato, para prestar el servicio y facturarlo; el interés legítimo, para asegurar la plataforma, prevenir abusos y mejorar el producto, ponderado frente a los derechos de las personas afectadas; y la obligación legal, cuando una norma nos exija conservar o aportar algo. Para el contenido de las conversaciones, la base legal te corresponde establecerla a ti, no a nosotros. Consulta la cláusula de grabaciones en nuestros Términos del Servicio.
7. Subencargados y adónde van los datos
Usamos un número reducido de proveedores para operar el servicio, y te decimos quiénes son: — Google Cloud (Google LLC / Google Cloud EMEA Limited) — transcripción y evaluación con IA a través de Gemini Enterprise, y alojamiento. Bajo términos empresariales que excluyen los datos del cliente del entrenamiento de modelos. — Paddle (Paddle.com Market Limited y sus sociedades del grupo) — procesamiento de pagos como comerciante registrado. Paddle recibe tus datos de facturación y el correo de quien compró; no recibe los datos de tus conversaciones. — Nuestro proveedor de envío de correo, para el correo transaccional: invitaciones, notificaciones, restablecimientos de contraseña. Recibe la dirección del destinatario y el contenido del mensaje. El análisis acústico, las métricas de conversación y las reglas de enmascaramiento corren en infraestructura que operamos nosotros y no involucran a ningún tercero. Te avisaremos antes de añadir un subencargado que trate contenido de conversaciones, y podrás oponerte. Pídenos la lista vigente por escrito cuando quieras; la de aquí se mantiene actualizada.
8. Transferencias internacionales
Estamos en Bolivia y nuestros proveedores operan globalmente, así que tus datos se transferirán fuera del país donde te encuentres. Cuando datos protegidos por el RGPD o el RGPD del Reino Unido salgan de esa área, la transferencia se apoya en las Cláusulas Contractuales Tipo de la Comisión Europea o en el Addendum del Reino Unido, junto con las medidas complementarias que aplican nuestros proveedores. Si tu organización exige que el tratamiento ocurra en una región concreta, dínoslo antes de firmar. A veces es posible, y es mejor dejarlo establecido en una orden de servicio que darlo por supuesto.
9. Cuánto tiempo conservamos las cosas
El contenido de las conversaciones se conserva mientras tu cuenta esté activa y durante 30 días tras la terminación, período en el que puedes exportarlo. Pasados esos 30 días, **las grabaciones se destruyen** — los archivos de audio se eliminan — y el resto de los registros se **conserva de forma desidentificada**: transcripciones, evaluaciones, notas y trazabilidad se mantienen, con los nombres de empresa, los correos de usuario y los identificadores reescritos para que ninguna persona quede nombrada en ellos. La razón de la distinción es que ambos tipos cargan riesgos distintos. Una grabación es la voz de una persona hablando de sus propios asuntos y es lo más grande que guardamos; un registro de evaluación desidentificado es lo que permite a cualquiera de las partes responder una pregunta sobre el período en que existió la cuenta, lo que a veces es una obligación legal y no una preferencia. Si configuras un período de retención más corto en el producto, o acuerdas uno en una orden de servicio, se aplica ese período en su lugar, y puedes pedirnos por escrito que borremos también los registros conservados. Los registros de cuenta y facturación se conservan el tiempo que la ley nos obligue, lo que es una obligación legal y no una elección. Los registros de seguridad se conservan un período limitado y luego se descartan.
10. Seguridad
Los datos van cifrados en tránsito y en reposo. Cada registro está acotado a una empresa a nivel de base de datos y el alcance se aplica en el servidor, no en la interfaz. El acceso dentro del producto lo decide el rol, y cada ruta lo verifica por su cuenta sin depender de lo que muestre el menú. Hay doble factor disponible en todas las cuentas. El acceso de nuestro propio personal se limita a lo necesario para operar y dar soporte al servicio, y queda registrado. Si una violación de seguridad afecta a tus datos te lo comunicaremos sin dilación indebida y en todo caso dentro de las 72 horas siguientes a tener conocimiento de ella.
11. Tus derechos, y los de las personas que están en las grabaciones
Cuando la ley te dé derechos sobre datos personales que tenemos como responsables — acceso, rectificación, supresión, portabilidad, limitación, oposición — escribe a contact@mirascores.com y responderemos dentro del plazo que la ley permita. Si estás en el EEE o el Reino Unido también puedes reclamar ante tu autoridad de protección de datos. Si estás en California o en un estado con ley similar, puedes preguntar qué recopilamos y pedirnos que lo eliminemos; no vendemos ni compartimos información personal según definen esas leyes. Para el contenido de las conversaciones, las solicitudes te corresponden a ti, no a nosotros. Si un cliente tuyo o un agente nos pide directamente acceder o eliminar algo de una grabación, no actuaremos: te lo trasladaremos y te ayudaremos a responderlo, porque el responsable eres tú y solo tú puedes juzgar si la solicitud es válida.
12. Menores
El servicio es una herramienta profesional y no está dirigido a menores. No recopilamos conscientemente datos personales de menores de 16 años como usuarios del producto. Si una grabación que subes contiene la voz de un menor, la base legal para eso te corresponde establecerla a ti, y los controles de retención y enmascaramiento están ahí para usarse.
13. Cambios en esta política
Podemos actualizar esta política. La fecha de arriba indica cuándo cambió por última vez. Cuando un cambio afecte de forma relevante a cómo tratamos el contenido de las conversaciones, te lo diremos antes de que surta efecto y no después.
14. Contacto
Escribe a contact@mirascores.com para cualquier cosa sobre esta política, incluido un acuerdo de tratamiento de datos, un cuestionario de seguridad, la lista de subencargados o un mecanismo de transferencia. Respondemos estas cosas de verdad en vez de señalar una página.
¿Dudas sobre algo de esto?