Política de Privacidad

Última actualización: 14 de junio de 2026

1. Quiénes somos

ClaimMix es una plataforma de gestión de siniestros de seguros (FNOL — First Notice of Loss) que permite a aseguradoras y ajustadores recibir, clasificar y procesar reclamos de manera automatizada. El responsable del tratamiento de datos es ClaimMix y puede contactarnos en ilan.daniele@gmail.com.

2. Datos que recopilamos

Recopilamos únicamente los datos necesarios para operar el servicio:

  • Datos de cuenta: nombre, correo electrónico y contraseña (almacenada con hash bcrypt).
  • Datos de siniestros: correos electrónicos de clientes, documentos adjuntos, campos extraídos (número de póliza, tipo de siniestro, fecha, etc.) y mensajes de comunicación.
  • Datos de conexión Gmail: cuando conecta una cuenta de Gmail, almacenamos el token de actualización OAuth 2.0 cifrado con AES-256-GCM. No almacenamos su contraseña de Google.
  • Datos de uso: registros de auditoría internos (acciones realizadas, marca de tiempo, ID del usuario de la aseguradora que las realizó, y la dirección IP y el navegador desde los que se hicieron) para trazabilidad operativa. Estos registros son sobre los usuarios del sistema —el personal de la aseguradora—, no sobre las personas que reportan un siniestro.

3. Uso de la API de Gmail

ClaimMix solicita acceso a la API de Gmail exclusivamente para las siguientes finalidades operativas:

  • Lectura de correos entrantes (gmail.readonly): para detectar nuevos reclamos enviados por asegurados al buzón corporativo configurado.
  • Modificación de estado (gmail.modify): para marcar correos como leídos una vez procesados, evitando duplicados.
  • Envío de correos (gmail.send): para enviar respuestas automáticas de confirmación de recepción al asegurado.

Los datos obtenidos de Gmail no se usan para publicidad, no se transfieren a terceros salvo los proveedores de infraestructura descritos en la sección 5, y no se usan para entrenar modelos de IA generales. El uso de ClaimMix de la información recibida de las APIs de Google cumple con la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.

4. Base legal del tratamiento

El tratamiento de datos se basa en la ejecución del contrato de servicio con la organización que utiliza ClaimMix (art. 6.1.b RGPD / ley aplicable) y en el interés legítimo de operar un servicio seguro y auditable (art. 6.1.f RGPD).

5. Proveedores y transferencias

Compartimos datos únicamente con los siguientes proveedores de infraestructura:

  • Vercel (alojamiento de la aplicación) — Estados Unidos.
  • Neon (base de datos PostgreSQL) — Estados Unidos.
  • Google Cloud (Vertex AI / Gemini) (extracción de campos con IA) — el texto del mensaje, y las fotos que lo acompañen, se envían para su análisis; el proveedor no los conserva más allá de la solicitud.
  • Cloudflare R2 (almacenamiento de archivos adjuntos) — Estados Unidos. Acá viven las fotos de los daños, las licencias de conducir y las cédulas que el asegurado envía.
  • Meta Platforms (WhatsApp Business Cloud API) — Estados Unidos. Interviene únicamente cuando la denuncia entra o se responde por WhatsApp, y ve el número de teléfono y el contenido de esos mensajes.

Todos los proveedores operan bajo acuerdos de procesamiento de datos compatibles con las regulaciones aplicables.

6. Retención de datos

Los datos de siniestros se conservan durante el período activo del contrato de servicio y hasta 5 años después de su cierre, salvo obligación legal que exija un plazo distinto. Los tokens de Gmail se eliminan inmediatamente cuando el usuario desconecta la cuenta.

7. Seguridad

Aplicamos medidas técnicas y organizativas para proteger sus datos:

  • Cifrado AES-256-GCM para tokens OAuth y claves de API almacenadas.
  • Contraseñas almacenadas con hash bcrypt (factor 12).
  • Comunicaciones cifradas con TLS 1.2+.
  • Control de acceso por roles (admin / analyst) con auditoría de acciones.
  • Rate limiting en todos los endpoints de la API.

8. Sus derechos

Usted tiene derecho a acceder, rectificar, suprimir, portar y oponerse al tratamiento de sus datos personales. Para ejercerlos, escriba a ilan.daniele@gmail.com. Responderemos en un plazo máximo de 30 días.

9. Cambios en esta política

Podemos actualizar esta política periódicamente. Notificaremos los cambios materiales por correo electrónico o mediante un aviso destacado en la plataforma. La fecha de la última actualización aparece al inicio de este documento.

10. Contacto

Para consultas sobre esta política o el tratamiento de sus datos: ilan.daniele@gmail.com

© 2026 ClaimMix — Todos los derechos reservados