Documento legal
Política de Privacidad
Última actualización: 19 de julio de 2026
1. Compromiso
En FORVEX tratamos los datos personales para operar el Hub en beneficio del usuario: autenticación, historial de consultas, proyectos, documentos y facturación del plan. No vendemos datos personales a terceros ni los cedemos para publicidad o perfiles comerciales ajenos al Servicio.
2. Responsable
El responsable del tratamiento es FORVEX, operador del Hub de Higiene y Seguridad. Esta política se alinea con la Ley 25.326 (Protección de los Datos Personales) de Argentina en la medida aplicable al Servicio.
3. Qué datos tratamos
- Cuenta: email, contraseña (gestionada por el proveedor de Auth), rol y estado de activación del perfil.
- Sesión: cookies HttpOnly de acceso y refresco para mantener la sesión autenticada.
- Uso del producto: conversaciones y turnos del Agente, consultas (incluidas consultas públicas anónimas), proyectos y metadatos de cumplimiento, programas de seguridad, protocolos de medición, PDFs privados y chunks asociados.
- Credenciales BYOK (opcional): API keys propias cifradas en reposo; el cliente nunca vuelve a ver el secreto completo tras guardarlo.
- Facturación: estado de suscripción y eventos de pago necesarios para reconciliar Mercado Pago; no almacenamos el número completo de tarjeta.
- Preferencias locales: tema y nombre visible pueden guardarse en el navegador (localStorage), sin enviarse como perfil de marketing.
4. Finalidades
- Crear y autenticar la cuenta, y aplicar aislamiento multi-tenant.
- Prestar consultas RAG, biblioteca, proyectos y herramientas del Hub.
- Aplicar cuotas, planes y suscripciones.
- Mejorar la operación técnica del Servicio (p. ej. registros de consulta para soporte y calidad), no para vender perfiles a terceros.
- Cumplir obligaciones legales o responder requerimientos válidos.
5. Subprocesadores necesarios
Para prestar el Servicio compartimos datos estrictamente necesarios con:
- Supabase — autenticación y base de datos PostgreSQL.
- Proveedores de LLM / embeddings (p. ej. Anthropic, OpenAI u otros compatibles configurados) — el texto de consultas y contexto necesario para generar respuestas o embeddings. Si configurás BYOK, tu clave y las consultas del Agente autenticado usan tu proveedor.
- Mercado Pago — identidad de pagador y eventos de suscripción cuando contratás el plan Profesional.
- Proveedores de hosting (p. ej. Vercel, Render u infraestructura propia) — logs y tráfico HTTP propios del despliegue.
No enviamos consultas profesionales a servicios externos distintos de los estrictamente necesarios para embeddings/generación y operación del producto.
6. Cookies
Usamos únicamente cookies esenciales de sesión (session_token y session_refresh), HttpOnly, para autenticación. No usamos cookies de marketing ni analytics de terceros; por eso no mostramos un banner de consentimiento de cookies no esenciales.
7. Retención
- Los datos de cuenta y de workspace se conservan mientras la cuenta esté activa y sea necesario para prestar el Servicio.
- En el plan Básico, el historial de conversaciones puede limitarse por cuota comercial (p. ej. conservar un número máximo de chats); eso no sustituye una solicitud de borrado de datos personales.
- Los registros técnicos de consultas (
query_logs) conservan métricas operativas (p. ej. tokens, latencia, confianza). El texto de la consulta se redacta automáticamente a los 30 días. Los logs de aplicación del servidor no incluyen el texto crudo de la consulta.
8. Derechos del titular
Desde el panel de configuración de tu cuenta autenticada podés exportar un archivo JSON con tus datos del Hub y eliminar la cuenta (requiere contraseña y confirmación). La eliminación borra el usuario de Auth, el perfil y los datos de workspace asociados. También podés contactarnos por los canales del Servicio para solicitudes adicionales conforme a la Ley 25.326.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: sesiones con cookies seguras en producción, aislamiento por usuario, cifrado de credenciales BYOK y acceso a datos de aplicación mediado por el backend. Ningún sistema es 100 % seguro; te pedimos proteger tu contraseña y avisarnos ante usos no autorizados.
10. Cambios
Podemos actualizar esta política. La fecha de "Última actualización" indica la versión vigente. Los cambios materiales se publicarán en esta página.
11. Relación con los Términos
El uso del Servicio también se rige por los Términos y Condiciones. Ante dudas sobre privacidad, contactanos por los mismos canales indicados allí.