Política de privacidad
Qué datos trata Lorian Analytics, con qué finalidad y qué control tiene usted y su organización sobre ellos.
Última actualización: · Aplicable a Colombia y demás países de LATAM
En esta política
Once secciones. Toca cualquiera para saltar a ella.
Responsable y encargado
Quién responde por cada dato.
02Qué datos tratamos
Cuenta, cargados, facturación y uso.
03Finalidad y base legal
Para qué y con qué fundamento.
04El recorrido de sus datos
De la carga al control.
05Cómo los protegemos
Cifrado, aislamiento y custodia.
06Conservación y eliminación
Retención y eliminación por inactividad.
07Inteligencia artificial
Qué se envía y para qué.
08Terceros y sub-encargados
Proveedores que intervienen.
09Cookies y medición
GA4 y Clarity, con consentimiento.
10Sus derechos
Cómo ejercerlos.
11Cambios y contacto
Menores, cambios y contacto.
Quién es responsable y quién es encargado
Lorian Analytics como responsable
De los datos de cuenta, facturación, navegación y contacto: definimos por qué y cómo se tratan.
Lorian Analytics como encargado
De los datos que su organización carga en la plataforma: el responsable es su organización y Lorian Analytics los trata siguiendo sus instrucciones.
Responsable: Lorian Analytics · contacto@loriananalytics.com · loriananalytics.com
Qué datos tratamos
Datos de cuenta y organización
Nombre, correo electrónico, contraseña almacenada con hash, organización (tenant) a la que pertenece, rol asignado y espacios de trabajo a los que tiene acceso. Cuando inicia sesión con Google o Microsoft, recibimos de ese proveedor su identificador y su correo.
Datos que carga en la plataforma
Los archivos y Conexiones que su organización trae (Excel, CSV, texto, Parquet, bases de datos y almacenamiento en la nube), junto con sus versiones, recetas y resultados. Su contenido pertenece a su organización.
Datos de facturación
Plan contratado y estado de la suscripción. Los pagos se procesan a través de Wompi, nuestra pasarela de pagos; no almacenamos datos de tarjeta.
Datos técnicos y de uso
Dirección IP, tipo de navegador, páginas visitadas, duración de sesión y eventos de uso del producto (por ejemplo, tipo y tamaño de archivo cargado, receta aplicada o exportación realizada).
Cuando envía el formulario de contacto, tratamos su nombre, correo, empresa, cargo, tamaño de equipo y el mensaje, con la única finalidad de responderle.
Para qué los usamos y con qué base legal
Crear y operar su cuenta y la de su organización
Ejecución del contrato
Procesar los datos que carga y devolverle los resultados
Ejecución del contrato
Facturar y gestionar su suscripción
Ejecución del contrato y obligación legal
Enviarle avisos transaccionales sobre su cuenta
Ejecución del contrato
Responder a los mensajes que nos envía
Consentimiento
Entender cómo se usa el producto y mejorarlo
Interés legítimo
Cumplir obligaciones legales, contables y fiscales
Obligación legal
No vendemos datos personales ni los cedemos a terceros con fines publicitarios.
El recorrido de sus datos
De la carga al control, cifrados y trazados en cada paso.
Trae sus datos a la plataforma
Viajan cifrados con TLS 1.3 hacia el espacio de trabajo de su organización.
Cómo los protegemos
Cifrado
TLS 1.3 en tránsito y AES-256 en reposo.
Aislamiento por organización
Cada organización opera en un espacio aislado; el aislamiento es a nivel de arquitectura, no solo de interfaz. Roles y permisos (RBAC) por espacio de trabajo.
Custodia de credenciales
Las credenciales de sus Conexiones se gestionan en Azure Key Vault, fuera del código.
Almacenamiento gestionado por Lorian Analytics
Los datos viven en la infraestructura que administramos en Azure.
Sus propios contenedores En el roadmap
Estamos trabajando para que pueda configurar una ubicación externa y que el dato repose en su entorno. Todavía no está disponible.
Cuánto los conservamos y cuándo se eliminan
Conservamos cada dato solo mientras cumple una finalidad. Los datasets que dejan de usarse siguen una política automática de eliminación que siempre puede evitar manteniéndolos activos, y nunca eliminamos ninguno sin haber enviado antes los dos avisos al propietario de la cuenta.
-
Datos de cuenta: mientras su organización mantenga una cuenta activa.
-
Datos que carga: mientras su organización los conserve. La plataforma versiona cada carga y cada transformación, de modo que el historial permanece disponible hasta que se elimine.
-
Eliminación por inactividad: aplica solo en Free (30 días) y Starter (12 meses); en Team, Business y Enterprise los datasets no se eliminan nunca por inactividad. El reloj mide desde la última actividad de su linaje, nunca desde su fecha de creación: un dataset que recibe una carga cada semana no vence aunque tenga años.
-
Al cerrar la cuenta: eliminamos los datos personales asociados, salvo lo que debamos conservar por obligación legal, contable o fiscal.
Qué ocurre y cuándo
Avisamos al propietario con antelación
Cuando a un dataset le faltan 7 días para cumplir el plazo de inactividad, el propietario de la cuenta recibe un primer aviso por la campana de la plataforma y correo electrónico, indicando cuál es y qué fecha tiene.
Cómo evitar la eliminación
- Cualquier actividad reinicia el contador desde cero y deja sin efecto los avisos ya enviados. Cuenta como actividad verlo o abrir su detalle, descargarlo, limpiarlo, usarlo en un tablero o consulta, o recibir una carga nueva: basta con abrirlo para conservarlo.
- Una automatización programada que lo alimente lo mantiene activo de forma indefinida, sin que tenga que hacer nada.
- Si ya no lo necesita dentro de la plataforma, puede exportarlo antes de la fecha.
Para solicitar la eliminación anticipada de información concreta, escribe a contacto@loriananalytics.com.
Inteligencia artificial
-
Lorian Analytics usa Azure OpenAI Service (Microsoft, en Azure AI Foundry) para generar recomendaciones de limpieza y asistir el análisis.
-
Qué se envía: metadatos de perfilamiento —tipos de columna, porcentaje de vacíos, duplicados, cardinalidad, formatos inconsistentes— y, cuando la capacidad lo requiere, muestras del dataset.
-
Las recomendaciones son sugerencias: se aplican solo cuando un editor las acepta.
-
El procesamiento ocurre dentro de la infraestructura de Azure, bajo los mismos controles de cifrado y aislamiento descritos arriba.
-
Hoy hay una capacidad de IA disponible en la plataforma. Las demás están En el roadmap y, mientras no estén disponibles, no procesan ningún dato.
Uso de datos de Google Workspace
El uso que Lorian Analytics hace de los datos recibidos de las APIs de Google Workspace se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use). Los datos de Google de nuestros usuarios —crudos, agregados o derivados— nunca se utilizan para crear, entrenar ni mejorar modelos de inteligencia artificial o aprendizaje automático, ni propios ni de terceros, ni se transfieren a terceros con ese fin.
Las funciones de IA de la plataforma se procesan a través de Microsoft Azure OpenAI Service (Azure AI Foundry), dentro de la infraestructura de Microsoft Azure. Los datos de Google se procesan bajo términos que prohíben entrenar modelos con ellos y no se comparten con el proveedor del modelo para entrenamiento ni para fines secundarios.
Limited Use (English). Lorian Analytics’ use of information received from Google Workspace APIs adhiere to the Google API Services User Data Policy, including the Limited Use requirements. Google user data —raw, aggregated, or derived— is never used to develop, improve, or train generalized or foundation AI/ML models, and is not transferred to third parties for that purpose. AI features are processed via Microsoft Azure OpenAI Service (Azure AI Foundry) within Microsoft Azure; Google user data is not shared with the model provider for training or secondary purposes.
Terceros y sub-encargados
Microsoft Azure
Infraestructura, cómputo y almacenamiento
Plataforma y sitio web
Azure Key Vault
Custodia de credenciales y llaves
Plataforma
Azure OpenAI Service (Azure AI Foundry)
Recomendaciones y capacidades de IA
Plataforma
Google (inicio de sesión)
Autenticación con cuenta de Google
Plataforma
Microsoft (inicio de sesión)
Autenticación con cuenta de Microsoft
Plataforma
Wompi
Procesamiento de pagos
Plataforma
SendGrid (Twilio)
Envío del formulario de contacto
Sitio web
Google Analytics 4
Medición de uso
Plataforma y sitio web
Google Tag Manager
Gestión de etiquetas de medición
Plataforma
Microsoft Clarity
Mapas de calor y grabación de sesión
Plataforma y sitio web
Exigimos contractualmente a nuestros proveedores medidas de protección equivalentes a las que aplicamos nosotros.
Sus derechos y cómo ejercerlos
Conocer
Saber qué datos tenemos sobre usted y cómo los tratamos.
Actualizar
Corregir información inexacta o incompleta.
Suprimir
Pedir que eliminemos sus datos cuando no sean necesarios.
Revocar
Retirar el consentimiento cuando esa sea la base legal.
Presentar reclamo
Acudir a la autoridad de control de su país.
Cómo ejercerlos
Escribe a contacto@loriananalytics.com. Consultas: 10 días hábiles. Reclamos: 15 días hábiles. (Ley 1581 de 2012, Colombia.)
Autoridad de control según su país
- Colombia — Ley 1581 de 2012 · Superintendencia de Industria y Comercio (SIC)
- México — LFPDPPP
- Brasil — LGPD
Si su organización es la responsable de los datos que están en la plataforma, dirige su solicitud a ella; nosotros la atenderemos siguiendo sus instrucciones.
Residencia y transferencias internacionales
Algunos de los proveedores anteriores operan fuera de su país. La región de Azure en la que opera su organización se define en la configuración del servicio; en condiciones Enterprise puede acordarse una región específica o el uso de la propia nube del cliente.
Cambios, menores de edad y contacto
Cambios
Podemos actualizar esta política. Cuando los cambios sean materiales, avisaremos por correo con al menos 15 días de anticipación. La fecha de última actualización al inicio refleja la versión vigente.
Menores de edad
Servicio dirigido a profesionales y empresas; no recopilamos intencionalmente datos de personas menores de 18 años.