Saltar al contenido
Coberturia
Menú

Tratamiento de datos

Borrador pendiente de revisión legal. Este texto todavía no es definitivo ni constituye asesoría legal.

Última actualización: 09 oct 2026

Este documento regula cómo SolvyX, como encargado del tratamiento, trata los datos personales de los clientes y prospectos que tú, agente o broker y responsable del tratamiento, cargas en Coberturia. Forma parte de los Términos y condiciones.

1. Roles

Tú decides qué datos de tus clientes cargas y para qué los usas: eres el responsable del tratamiento. Debes contar con una base legal para tratarlos (por ejemplo, su consentimiento o la relación contractual de intermediación) e informarles del tratamiento.

SolvyX es el encargado: trata esos datos solo para prestarte el servicio.

2. Instrucciones

SolvyX trata los datos únicamente según tus instrucciones, que son las que das al usar la plataforma y las previstas en los Términos y condiciones. No los usa para fines propios, no los vende y no los comparte salvo con los subencargados indicados aquí.

3. Titulares y tipos de datos

Titulares: tus clientes, prospectos, asegurados y beneficiarios. Datos: identificación, contacto, datos de pólizas y de pagos de primas, documentos, grabaciones, transcripciones y notas. Pueden incluir datos de salud.

4. Confidencialidad

Las personas de SolvyX que pueden acceder a los datos están obligadas a guardar confidencialidad. El equipo de soporte solo entra a tu cuenta con tu permiso, y cada acceso queda registrado en la auditoría de tu organización.

5. Medidas de seguridad

Aislamiento de los datos por organización con una doble barrera en la base de datos, cifrado en tránsito y en reposo, archivos privados con enlaces firmados de corta duración, control de acceso por roles, registro de auditoría (quién vio, creó, cambió, exportó o borró qué y cuándo) y respaldos diarios con 30 días de retención.

6. Subencargados

Usamos estos tipos de proveedores: alojamiento en la nube y base de datos [proveedor pendiente], almacenamiento de archivos [proveedor pendiente], correo transaccional [proveedor pendiente], SMS o WhatsApp para códigos de verificación [proveedor pendiente] y proveedores de inteligencia artificial (Google, Mistral, Groq, OpenAI y Anthropic), siempre con planes pagos que no entrenan con los datos y enviando solo los datos mínimos.

Te avisaremos cualquier cambio de subencargados con al menos 15 días de anticipación para que puedas oponerte.

7. Vulneraciones de seguridad

Si detectamos una vulneración que afecte a los datos de tus clientes, te avisaremos sin demora indebida y en un plazo máximo de [plazo pendiente de revisión legal], con la información que necesites para notificar a la autoridad y a los titulares.

8. Derechos de los titulares

La plataforma te permite consultar, corregir, exportar y eliminar los datos de tus clientes para atender sus solicitudes. Si un titular nos escribe directamente, te trasladaremos su solicitud.

9. Fin del servicio

Cuando el servicio termina, puedes exportar tus datos durante 30 días. Después los eliminamos, incluidos los respaldos al cumplirse su ciclo de retención, salvo los que debamos conservar por ley.

10. Verificación del cumplimiento

A pedido razonable, te daremos la información necesaria para demostrar el cumplimiento de este documento.