Introducción
MinutesMaster (“nosotros” o “nuestro”) se compromete a proteger tu privacidad. Esta Política de privacidad explica cómo recopilamos, usamos, divulgamos y protegemos tu información cuando utilizas nuestro servicio de transcripción de reuniones y generación de actas.
Información que recopilamos
Información personal
Recopilamos la información que nos proporcionas directamente, incluida:
- Nombre y dirección de correo electrónico al crear una cuenta
- Información de pago al suscribirte a nuestros servicios
- Información de perfil que decidas proporcionar
- Comunicaciones con nosotros, incluidas las solicitudes de soporte
Datos de reuniones
Cuando usas nuestro servicio, procesamos:
- Grabaciones de audio de reuniones que subes o grabas
- Transcripciones generadas a partir de tus reuniones
- Metadatos de reuniones (fecha, duración, participantes)
- Cualquier edición o anotación que hagas en las actas de reuniones
Información de uso
Recopilamos automáticamente cierta información sobre tu uso de nuestro servicio:
- Información del dispositivo (tipo, sistema operativo, navegador)
- Dirección IP y ubicación general
- Patrones de uso e interacciones con las funciones
- Registros de rendimiento y de errores
Cómo usamos tu información
Usamos la información que recopilamos para:
- Proporcionar, mantener y mejorar nuestros servicios
- Procesar tus archivos de audio y generar transcripciones y resúmenes
- Enviarte avisos técnicos, actualizaciones y mensajes de soporte
- Responder a tus solicitudes y ofrecer atención al cliente
- Supervisar y analizar patrones de uso para mejorar la experiencia de usuario
- Detectar, prevenir y abordar problemas técnicos y actividad fraudulenta
- Cumplir con las obligaciones legales
Seguridad de los datos
Aplicamos medidas de seguridad estándar del sector para proteger tu información:
- Todos los datos se cifran en tránsito mediante TLS 1.3
- Los datos en reposo se cifran mediante cifrado AES-256
- El acceso a los datos personales está restringido únicamente al personal autorizado
- Auditorías de seguridad y pruebas de penetración periódicas
- Centros de datos seguros con controles de seguridad física
Aunque nos esforzamos por proteger tu información, ningún método de transmisión por internet o de almacenamiento electrónico es 100% seguro. No podemos garantizar una seguridad absoluta.
Compartición y divulgación de datos
No vendemos tu información personal. Podemos compartir tu información en las siguientes circunstancias:
- Subencargados: proveedores externos específicos que procesan datos en nuestro nombre para prestar el Servicio. Los subencargados actuales se enumeran a continuación.
- Requisitos legales: cuando lo exija la ley o para proteger nuestros derechos
- Transmisiones de empresa: en relación con una fusión, adquisición o venta de activos
- Con tu consentimiento: cuando aceptas explícitamente compartir tu información
Subencargados actuales
Contratamos a los siguientes subencargados bajo acuerdos de tratamiento de datos por escrito conforme al artículo 28 cuando procede. Cada uno accede solo a los datos necesarios para desempeñar su función específica.
- MeetingBaaS (SAS SPOKE, Neuilly-sur-Seine, Francia) — envío del bot de reuniones + grabación para las integraciones de Zoom, Google Meet y Microsoft Teams. Almacena grabaciones de reuniones y tokens OAuth de Zoom (cifrados con AES-256-GCM), y usa Gladia (Gladia SAS, Francia) como subencargado para la transcripción en tiempo real de las grabaciones del bot.
- Soniox (Soniox Inc., EE. UU.) — reconocimiento de voz principal. Recibe audio únicamente para transcripción; contractualmente no se usa para entrenar modelos.
- RunPod (RunPod Inc., EE. UU.) — cómputo de transcripción de respaldo de clase Whisper. Recibe audio solo cuando Soniox no está disponible.
- OpenRouter (OpenRouter Inc., EE. UU.) — pasarela de modelos de lenguaje usada para la generación de actas. Recibe texto transcrito y lo enruta a proveedores de modelos subyacentes — incluidos OpenAI, Anthropic y Google — cada uno bajo términos de API sin entrenamiento. El enrutamiento de proveedores queda registrado.
- OpenAI (OpenAI L.L.C., EE. UU.) — LLM de respaldo cuando falla la ruta principal. Según los términos de la API de OpenAI, los datos de clientes enviados a la API no se usan para entrenamiento.
- Stripe (Stripe Payments Europe Ltd., Irlanda) — procesamiento de pagos para suscripciones de pago y paquetes de créditos. Recibe datos de facturación; no almacenamos números de tarjeta completos.
Notificamos a los clientes con al menos 30 días de antelación antes de incorporar cualquier subencargado nuevo que cambie de forma sustancial el tratamiento de los datos. Para solicitar una copia actualizada de nuestra lista de subencargados o de nuestro DPA, escribe a info@minutesmaster.ai.
Conservación de los datos
Conservamos tu información personal y tus datos de reuniones mientras tu cuenta esté activa o según sea necesario para prestarte los servicios. Puedes eliminar tus reuniones y tu cuenta en cualquier momento escribiendo a info@minutesmaster.ai. Las eliminaciones se procesan en un plazo de 5 días laborables, salvo cuando estemos obligados a conservar datos específicos por motivos legales.
Tus derechos
Según tu ubicación, puedes tener los siguientes derechos:
- Acceso: solicitar una copia de tu información personal
- Rectificación: solicitar la corrección de información inexacta
- Supresión: solicitar la eliminación de tu información personal
- Portabilidad: solicitar la transferencia de tus datos a otro servicio
- Oposición: darte de baja de las comunicaciones de marketing
Para ejercer estos derechos, contáctanos en info@minutesmaster.ai
Transferencias internacionales de datos
Varios de nuestros subencargados (Soniox, RunPod, OpenRouter, OpenAI) tienen su sede en Estados Unidos. Nos basamos en las siguientes garantías para las transferencias transfronterizas de datos personales desde el EEE / Reino Unido / Suiza a Estados Unidos:
- Cláusulas contractuales tipo (Decisión de Ejecución 2021/914 de la Comisión Europea) cuando el subencargado no participa en el Marco de Privacidad de Datos UE–EE. UU.
- Certificación del Marco de Privacidad de Datos UE–EE. UU. cuando el subencargado participa.
- Medidas técnicas que incluyen TLS 1.2+ en tránsito y AES-256 en reposo.
El procesamiento de Stripe para clientes de la UE lo gestiona Stripe Payments Europe Ltd. (Irlanda). El procesamiento de MeetingBaaS se realiza dentro de la Unión Europea. Para solicitar nuestra Evaluación de Impacto de Transferencias o las Cláusulas contractuales tipo, escribe a info@minutesmaster.ai.
Privacidad de los menores
Nuestro servicio no está dirigido a menores de 16 años. No recopilamos conscientemente información personal de menores. Si crees que hemos recopilado información de un menor, contáctanos de inmediato.
Cambios en esta política
Podemos actualizar esta Política de privacidad de vez en cuando. Te notificaremos los cambios significativos publicando la nueva política en esta página y actualizando la fecha de “Última actualización”. El uso continuado de nuestro servicio después de los cambios constituye la aceptación de la política actualizada.
Contáctanos
Si tienes preguntas o dudas sobre esta Política de privacidad, contáctanos:
- Correo electrónico: info@minutesmaster.ai
- Correo postal: Jan Horák, IČO 06599648, Pod Rozhlednou 2970/11, 787 01 Šumperk, Czech Republic