1. Introducción
Orfolio ("nosotros", "nuestro") es un constructor de sitios web impulsado por IA desarrollado por Studio Orfolio Permite a los usuarios crear y publicar sitios web profesionales usando inteligencia artificial o plantillas listas. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos la información personal conforme a la Ley 25 de Quebec y la LPRPDE.
2. Información que recopilamos
Solo recopilamos la información necesaria para proporcionar, mantener y mejorar nuestros servicios.
- Datos de proyecto y suscripción — sitios creados, plantillas usadas, planes activos e historial de pagos.
- Información de facturación — transacciones procesadas de forma segura vía Stripe Billing.
- Datos de uso — registros de inicio de sesión, solicitudes de IA y actividad en el constructor.
3. Finalidades de la recopilación
La información personal se utiliza para los siguientes fines:
- Crear y gestionar tu cuenta y espacio de trabajo Orfolio.
- Proporcionar generación de sitios con IA, hosting y recomendaciones de diseño.
- Procesar pagos, facturación y renovaciones de suscripción.
- Brindar soporte técnico y asistencia al cliente.
- Garantizar el rendimiento, la seguridad y el cumplimiento regulatorio de la plataforma.
4. Base legal
Tratamos los datos personales sobre la base de tu consentimiento informado y la ejecución de un contrato de servicio. No se recopilan datos innecesarios sin una razón válida y explícita.
5. Alojamiento y ubicación de los datos
Todos los datos personales se alojan en Microsoft Azure Canada (región de Toronto). Azure cumple con ISO 27001, SOC 2 y CSA STAR, garantizando la soberanía y protección legal bajo la jurisdicción canadiense.
6. Medidas de seguridad
Implementamos controles de seguridad robustos que incluyen:
- Encriptación de contraseñas (bcrypt) y tokens JWT para autenticación.
- Conexiones HTTPS obligatorias en todos los dominios.
- Registros de acceso, monitoreo de intrusiones y políticas de copias seguras.
- Acceso limitado del personal bajo acuerdos de confidencialidad estrictos.
7. Conservación de datos
Los datos personales se conservan solo el tiempo necesario para prestar el servicio. Las cuentas inactivas durante 6 meses y sin suscripción activa se eliminan o anonimizan de forma segura, salvo que la ley exija conservación.
8. Derechos de acceso, rectificación y eliminación
Conforme a la Ley 25, todos los usuarios tienen derecho a:
- Acceder a sus datos personales y solicitar una copia.
- Solicitar la rectificación de información incompleta o incorrecta.
- Solicitar la eliminación permanente (“derecho al olvido”).
- Retirar su consentimiento en cualquier momento.
Las solicitudes pueden enviarse por correo a rgpd@orfolio.ca. Puede requerirse verificación de identidad antes del procesamiento.
9. Transferencias de datos fuera de Quebec
Algunas funciones de IA pueden implicar procesamiento por proveedores externos como OpenAI (GPT), Claude AI, Google (Gemini) o DeepSeek. Estas transferencias se limitan al modelo elegido por el usuario y se rigen por cláusulas contractuales que garantizan el cumplimiento de la Ley 25 y la LPRPDE.
10. Contacto de privacidad y quejas
El Responsable de Protección de Datos Personales (RPDP) designado garantiza el cumplimiento de las obligaciones de privacidad. Los usuarios pueden ejercer sus derechos o presentar quejas contactando a:
Responsable de protección de datos – Studio Orfolio
Montreal, QC, Canadá
Correo: rgpd@orfolio.ca
También puedes contactar a la Commission d'accès à l'information du Québec (CAI) si consideras que tus derechos bajo la Ley 25 han sido vulnerados.