Saltar al contenido principal

Privacidad de datos y cumplimiento

Joryio incluye herramientas integradas de cumplimiento del RGPD y la CCPA para gestionar solicitudes de interesados, configurar la privacidad y mantener registros de auditoría normativos.

Solicitudes de interesados (DSR)

Las solicitudes de interesados permiten procesar solicitudes de supresión - derecho al olvido - y de exportación de datos - portabilidad - para una persona concreta.

Crear una DSR

  1. Abre la página Solicitudes de interesados - /compliance/dsr en el panel - .
  2. Haz clic en Nueva solicitud.
  3. Introduce el ID de usuario del interesado.
  4. Elige el tipo de solicitud:
    • Exportar: reúne todos los datos personales de todos los sistemas en un archivo JSON descargable.
    • Suprimir: elimina o anonimiza permanentemente todos los datos personales de todos los sistemas.
  5. Haz clic en Crear solicitud.

También puedes crear DSR directamente desde el perfil de una persona con los botones Exportar datos o Eliminar datos.

Procesamiento de DSR

Cada DSR se procesa de forma asíncrona en todos los almacenes de datos:

AlmacénDatos afectados
Almacén de perfilesPerfil de usuario, dispositivos, alias, suscripciones a listas y ejecuciones de canvas
Almacén de interacciónMensajes y conversaciones de WhatsApp, mensajes SMS, impresiones in-app y asignaciones de variantes
Almacén de eventos de analíticaEventos de analítica - incluidas aperturas y clics - y mensajes renderizados
S3Archivos de exportación y archivos de pases Wallet

Los pasos se registran individualmente, por lo que puedes seguir el progreso en tiempo real en la página de detalle de la DSR.

Seguimiento de plazos

Los plazos se calculan automáticamente según la normativa aplicable:

  • RGPD: 30 días desde la creación de la solicitud.
  • CCPA: 45 días desde la creación de la solicitud.

Las solicitudes vencidas se marcan a diario y se registran en la auditoría de cumplimiento.

Descargar exportaciones

Para DSR de exportación, cuando el procesamiento haya terminado:

  1. Ve a la página de detalle de la DSR.
  2. Haz clic en Descargar exportación.
  3. El archivo sigue disponible 24 horas después de procesarse; cada enlace de descarga generado es válido durante 1 hora.

El archivo de exportación es un archivo JSON comprimido con gzip que contiene todos los datos personales organizados por almacén.

Ajustes de privacidad

Abre Privacidad de datos y cumplimiento - /settings/privacy en el panel - para configurar los ajustes de privacidad de la organización.

Normativa predeterminada

Define el marco normativo predeterminado - RGPD o CCPA - que se aplica a las nuevas DSR. Esto determina el plazo predeterminado.

Conservación de datos

Configura cuánto tiempo se conserva cada tipo de dato:

AjusteDescripciónPredeterminado
Conservación de eventosEventos de analítica730 días (2 años)
Conservación de seguimientoAperturas y clics de mensajesNinguna: los eventos de seguimiento siguen la conservación de eventos, salvo que definas una ventana más corta (7–365 días)
Conservación del registro de auditoríaEntradas de auditoría de cumplimiento180 días
Conservación de archivos de exportaciónArchivos de exportación DSR en S324 horas

Comportamiento de supresión

  • Anonimizar en lugar de eliminar: al activarlo, una supresión conserva las filas de eventos y mensajes, pero las desidentifica de forma irreversible. El identificador de usuario se sustituye por un token aleatorio no reversible y se eliminan todos los campos identificativos - properties de eventos e ID anónimos, de sesión o de dispositivo - . Solo permanecen dimensiones de analítica no personales - nombre del evento, marca de tiempo, campaña y canal - , por lo que la analítica agregada se conserva sin que la persona pueda volver a identificarse. Al desactivarlo, los registros se eliminan de forma definitiva.
  • Conservar estadísticas agregadas (complemento Enterprise): para clientes que requieren una eliminación definitiva real - no anonimización - pero no quieren que los paneles pierdan datos, conserva filas de eventos depuradas y desidentificadas para que sobrevivan los totales de campaña y los embudos, mientras se eliminan por completo todos los almacenes de PII: perfiles, mensajes y dispositivos.
Complemento Enterprise

Conservar estadísticas agregadas es un complemento Enterprise. Solo el equipo de Joryio puede activarlo para tu organización desde nuestra consola de administración; no es autoservicio. Hasta que se active, el interruptor permanecerá deshabilitado en esta página. Cuando lo activemos, podrás decidir desde aquí si aplicarlo a cada supresión. Contáctanos para añadirlo a tu plan.

tip

La anonimización ya conserva la analítica agregada y cumple la supresión, por lo que la mayoría de las organizaciones no necesita el complemento de eliminación definitiva. Elígelo solo si una política o regulador exige expresamente eliminar los datos en lugar de anonimizarlos.

Contacto de privacidad (DPO)

Configura los datos de contacto del responsable de protección de datos:

  • Nombre y email del DPO: se muestran en los registros de cumplimiento.
  • URL de política de privacidad: enlace a la política de privacidad de tu organización.

Registro de auditoría de cumplimiento

Todas las acciones relacionadas con cumplimiento se registran en una auditoría inmutable, accesible desde la página Solicitudes de interesados. Las entradas aparecen en la página de detalle de cada DSR.

Se registran, entre otras, estas acciones:

  • Creación, procesamiento, finalización, error y cancelación de DSR.
  • Descargas de archivos de exportación.
  • Cambios en los ajustes de privacidad.
  • Avisos de plazos vencidos.
Importante

El registro de auditoría de suscripciones nunca se elimina durante solicitudes de supresión - artículo 17(3)(b) del RGPD - . En su lugar, los identificadores de usuario se anonimizan para conservar la prueba de consentimiento mientras se elimina la PII.

Marcar datos como personales (PII)

Los datos personales se almacenan con normalidad y se ocultan al leerlos a los usuarios sin el permiso pii:view. Marcar un campo no lo elimina ni cambia lo que puedes hacer con él: puedes seguir segmentando y orientando por él igual que antes. Controla quién ve los valores.

Qué es personal por defecto

Los campos que define la plataforma están cubiertos sin configuración: email, phone, firstName, lastName, campos de dirección, date_of_birth, postal_code, ip_address, national_id y similares. La coincidencia ignora el formato, así que first_name y firstName son el mismo campo.

No adivinamos más allá de esa lista. Un campo llamado plan_name o emailSubject son datos corrientes: adivinar por el nombre se equivoca en ambas direcciones, y un campo marcado por error oculta sus valores a tu propio equipo sin ninguna ganancia de privacidad.

Marcar tus propios campos

  • Atributos: Configuración → Diccionario de datos, interruptor PII en la fila.
  • Propiedades de eventos: Configuración → Diccionario de datos, abre un evento y usa el interruptor PII de la propiedad.

email y phone no se pueden desmarcar: son las direcciones a las que entrega la plataforma.

Qué cambia

DóndeEfecto
Diccionario de datos y Event Explorervalores ocultos sin pii:view
Segmentos y orientaciónsin cambios
Personalización de campañassin cambios
Contexto del asistente de IAlos valores no se envían
Modelos predictivosel campo se excluye del entrenamiento

La última fila se comporta distinto a propósito. La visualización se puede deshacer; un valor aprendido por un modelo no. Por eso los campos personales por naturaleza quedan fuera del entrenamiento aunque los desmarques, y los identificadores como externalId nunca se usan para entrenar aunque se muestren con normalidad.

La marca «ID?»

Algunas propiedades llevan una pequeña marca ID?: sus valores se comportan como un identificador (un valor nuevo en casi cada evento, o aproximadamente uno por persona). Es un aviso para revisar, no una decisión automática.

Acciones rápidas desde el perfil de usuario

En el perfil de cualquier persona encontrarás dos botones de cumplimiento:

  • Exportar datos: crea una DSR de exportación para esa persona.
  • Eliminar datos: crea una DSR de supresión - requiere confirmación - .

Son accesos directos que crean solicitudes DSR con el mismo flujo de procesamiento.