Saltar al contenido principal
Lorian Analytics
Legal · Privacidad

Política de privacidad

Qué datos trata Lorian Analytics, con qué finalidad y qué control tiene usted y su organización sobre ellos.

Última actualización: · Aplicable a Colombia y demás países de LATAM

Ley 1581 · Colombia AES-256 en reposo Aislamiento por organización
Ver la página de Seguridad
Roles

Quién es responsable y quién es encargado

Lorian Analytics como responsable

De los datos de cuenta, facturación, navegación y contacto: definimos por qué y cómo se tratan.

Lorian Analytics como encargado

De los datos que su organización carga en la plataforma: el responsable es su organización y Lorian Analytics los trata siguiendo sus instrucciones.

Responsable: Lorian Analytics · contacto@loriananalytics.com · loriananalytics.com

Datos

Qué datos tratamos

Datos de cuenta y organización

Nombre, correo electrónico, contraseña almacenada con hash, organización (tenant) a la que pertenece, rol asignado y espacios de trabajo a los que tiene acceso. Cuando inicia sesión con Google o Microsoft, recibimos de ese proveedor su identificador y su correo.

Datos que carga en la plataforma

Los archivos y Conexiones que su organización trae (Excel, CSV, texto, Parquet, bases de datos y almacenamiento en la nube), junto con sus versiones, recetas y resultados. Su contenido pertenece a su organización.

Datos de facturación

Plan contratado y estado de la suscripción. Los pagos se procesan a través de Wompi, nuestra pasarela de pagos; no almacenamos datos de tarjeta.

Datos técnicos y de uso

Dirección IP, tipo de navegador, páginas visitadas, duración de sesión y eventos de uso del producto (por ejemplo, tipo y tamaño de archivo cargado, receta aplicada o exportación realizada).

Cuando envía el formulario de contacto, tratamos su nombre, correo, empresa, cargo, tamaño de equipo y el mensaje, con la única finalidad de responderle.

Finalidad

Para qué los usamos y con qué base legal

Crear y operar su cuenta y la de su organización

Ejecución del contrato

Procesar los datos que carga y devolverle los resultados

Ejecución del contrato

Facturar y gestionar su suscripción

Ejecución del contrato y obligación legal

Enviarle avisos transaccionales sobre su cuenta

Ejecución del contrato

Responder a los mensajes que nos envía

Consentimiento

Entender cómo se usa el producto y mejorarlo

Interés legítimo

Cumplir obligaciones legales, contables y fiscales

Obligación legal

No vendemos datos personales ni los cedemos a terceros con fines publicitarios.

Recorrido

El recorrido de sus datos

De la carga al control, cifrados y trazados en cada paso.

clientes.csv · nueva carga TLS 1.3

Trae sus datos a la plataforma

Viajan cifrados con TLS 1.3 hacia el espacio de trabajo de su organización.

Cifrado en tránsito · TLS 1.3Destino: espacio de trabajo de su organización
Seguridad

Cómo los protegemos

Cifrado

TLS 1.3 en tránsito y AES-256 en reposo.

Aislamiento por organización

Cada organización opera en un espacio aislado; el aislamiento es a nivel de arquitectura, no solo de interfaz. Roles y permisos (RBAC) por espacio de trabajo.

Custodia de credenciales

Las credenciales de sus Conexiones se gestionan en Azure Key Vault, fuera del código.

Almacenamiento gestionado por Lorian Analytics

Los datos viven en la infraestructura que administramos en Azure.

Sus propios contenedores En el roadmap

Estamos trabajando para que pueda configurar una ubicación externa y que el dato repose en su entorno. Todavía no está disponible.

Ver el detalle en Seguridad
Retención

Cuánto los conservamos y cuándo se eliminan

Conservamos cada dato solo mientras cumple una finalidad. Los datasets que dejan de usarse siguen una política automática de eliminación que siempre puede evitar manteniéndolos activos, y nunca eliminamos ninguno sin haber enviado antes los dos avisos al propietario de la cuenta.

  • Datos de cuenta: mientras su organización mantenga una cuenta activa.

  • Datos que carga: mientras su organización los conserve. La plataforma versiona cada carga y cada transformación, de modo que el historial permanece disponible hasta que se elimine.

  • Eliminación por inactividad: aplica solo en Free (30 días) y Starter (12 meses); en Team, Business y Enterprise los datasets no se eliminan nunca por inactividad. El reloj mide desde la última actividad de su linaje, nunca desde su fecha de creación: un dataset que recibe una carga cada semana no vence aunque tenga años.

  • Al cerrar la cuenta: eliminamos los datos personales asociados, salvo lo que debamos conservar por obligación legal, contable o fiscal.

Qué ocurre y cuándo

retención · inactividad 7 días antes

Avisamos al propietario con antelación

Cuando a un dataset le faltan 7 días para cumplir el plazo de inactividad, el propietario de la cuenta recibe un primer aviso por la campana de la plataforma y correo electrónico, indicando cuál es y qué fecha tiene.

Primer avisoCampana + correo

Cómo evitar la eliminación

  • Cualquier actividad reinicia el contador desde cero y deja sin efecto los avisos ya enviados. Cuenta como actividad verlo o abrir su detalle, descargarlo, limpiarlo, usarlo en un tablero o consulta, o recibir una carga nueva: basta con abrirlo para conservarlo.
  • Una automatización programada que lo alimente lo mantiene activo de forma indefinida, sin que tenga que hacer nada.
  • Si ya no lo necesita dentro de la plataforma, puede exportarlo antes de la fecha.

Para solicitar la eliminación anticipada de información concreta, escribe a contacto@loriananalytics.com.

Ver la cláusula en los términos y condiciones
Inteligencia artificial

Inteligencia artificial

  • Lorian Analytics usa Azure OpenAI Service (Microsoft, en Azure AI Foundry) para generar recomendaciones de limpieza y asistir el análisis.

  • Qué se envía: metadatos de perfilamiento —tipos de columna, porcentaje de vacíos, duplicados, cardinalidad, formatos inconsistentes— y, cuando la capacidad lo requiere, muestras del dataset.

  • Las recomendaciones son sugerencias: se aplican solo cuando un editor las acepta.

  • El procesamiento ocurre dentro de la infraestructura de Azure, bajo los mismos controles de cifrado y aislamiento descritos arriba.

  • Hoy hay una capacidad de IA disponible en la plataforma. Las demás están En el roadmap y, mientras no estén disponibles, no procesan ningún dato.

Uso de datos de Google Workspace

El uso que Lorian Analytics hace de los datos recibidos de las APIs de Google Workspace se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use). Los datos de Google de nuestros usuarios —crudos, agregados o derivados— nunca se utilizan para crear, entrenar ni mejorar modelos de inteligencia artificial o aprendizaje automático, ni propios ni de terceros, ni se transfieren a terceros con ese fin.

Las funciones de IA de la plataforma se procesan a través de Microsoft Azure OpenAI Service (Azure AI Foundry), dentro de la infraestructura de Microsoft Azure. Los datos de Google se procesan bajo términos que prohíben entrenar modelos con ellos y no se comparten con el proveedor del modelo para entrenamiento ni para fines secundarios.

Limited Use (English). Lorian Analytics’ use of information received from Google Workspace APIs adhiere to the Google API Services User Data Policy, including the Limited Use requirements. Google user data —raw, aggregated, or derived— is never used to develop, improve, or train generalized or foundation AI/ML models, and is not transferred to third parties for that purpose. AI features are processed via Microsoft Azure OpenAI Service (Azure AI Foundry) within Microsoft Azure; Google user data is not shared with the model provider for training or secondary purposes.

Terceros

Terceros y sub-encargados

Microsoft Azure

Infraestructura, cómputo y almacenamiento

Plataforma y sitio web

Azure Key Vault

Custodia de credenciales y llaves

Plataforma

Azure OpenAI Service (Azure AI Foundry)

Recomendaciones y capacidades de IA

Plataforma

Google (inicio de sesión)

Autenticación con cuenta de Google

Plataforma

Microsoft (inicio de sesión)

Autenticación con cuenta de Microsoft

Plataforma

Wompi

Procesamiento de pagos

Plataforma

SendGrid (Twilio)

Envío del formulario de contacto

Sitio web

Google Analytics 4

Medición de uso

Plataforma y sitio web

Google Tag Manager

Gestión de etiquetas de medición

Plataforma

Microsoft Clarity

Mapas de calor y grabación de sesión

Plataforma y sitio web

Exigimos contractualmente a nuestros proveedores medidas de protección equivalentes a las que aplicamos nosotros.

Cookies

Cookies y tecnologías de medición

  • Sesión: la plataforma guarda su token de sesión en el almacenamiento local del navegador, no en cookies.

  • Medición: el sitio web y la plataforma usan Google Analytics 4. La plataforma usa además Google Tag Manager para gestionar sus etiquetas de medición. En el sitio web, GA4 se configura con anonimización de IP.

  • Grabación de sesión: usamos Microsoft Clarity, que registra interacciones y genera mapas de calor y reproducciones de sesión. Los campos de contraseña se marcan para que no queden registrados.

  • Identificación: cuando has iniciado sesión en la plataforma, asociamos su identificador de usuario y su plan a estas herramientas de medición para entender el uso del producto.

  • Publicidad: no usamos estas herramientas para publicidad ni las vendemos a terceros con fines publicitarios.

  • Control: puede cambiar su elección cuando quiera desde el banner de cookies o desde "Preferencias de cookies" en el pie del sitio, y también bloquear estas tecnologías desde la configuración de su navegador o con una extensión; algunas funciones del sitio pueden verse afectadas.

  • Detalle completo: consulta la política de cookies, con la tabla de cookies reales y el control de su consentimiento.

Derechos

Sus derechos y cómo ejercerlos

Conocer

Saber qué datos tenemos sobre usted y cómo los tratamos.

Actualizar

Corregir información inexacta o incompleta.

Suprimir

Pedir que eliminemos sus datos cuando no sean necesarios.

Revocar

Retirar el consentimiento cuando esa sea la base legal.

Presentar reclamo

Acudir a la autoridad de control de su país.

Cómo ejercerlos

Escribe a contacto@loriananalytics.com. Consultas: 10 días hábiles. Reclamos: 15 días hábiles. (Ley 1581 de 2012, Colombia.)

Autoridad de control según su país

  • Colombia — Ley 1581 de 2012 · Superintendencia de Industria y Comercio (SIC)
  • México — LFPDPPP
  • Brasil — LGPD

Si su organización es la responsable de los datos que están en la plataforma, dirige su solicitud a ella; nosotros la atenderemos siguiendo sus instrucciones.

Residencia y transferencias internacionales

Algunos de los proveedores anteriores operan fuera de su país. La región de Azure en la que opera su organización se define en la configuración del servicio; en condiciones Enterprise puede acordarse una región específica o el uso de la propia nube del cliente.

Contacto

Cambios, menores de edad y contacto

Cambios

Podemos actualizar esta política. Cuando los cambios sean materiales, avisaremos por correo con al menos 15 días de anticipación. La fecha de última actualización al inicio refleja la versión vigente.

Menores de edad

Servicio dirigido a profesionales y empresas; no recopilamos intencionalmente datos de personas menores de 18 años.

Escríbanos por WhatsApp Escríbanos un correo