Privacidad de datos y cumplimiento
Joryio incluye herramientas integradas de cumplimiento del RGPD y la CCPA para gestionar solicitudes de interesados, configurar la privacidad y mantener registros de auditoría normativos.
Solicitudes de interesados (DSR)
Las solicitudes de interesados permiten procesar solicitudes de supresión - derecho al olvido - y de exportación de datos - portabilidad - para una persona concreta.
Crear una DSR
- Abre la página Solicitudes de interesados -
/compliance/dsren el panel - . - Haz clic en Nueva solicitud.
- Introduce el ID de usuario del interesado.
- Elige el tipo de solicitud:
- Exportar: reúne todos los datos personales de todos los sistemas en un archivo JSON descargable.
- Suprimir: elimina o anonimiza permanentemente todos los datos personales de todos los sistemas.
- Haz clic en Crear solicitud.
También puedes crear DSR directamente desde el perfil de una persona con los botones Exportar datos o Eliminar datos.
Procesamiento de DSR
Cada DSR se procesa de forma asíncrona en todos los almacenes de datos:
| Almacén | Datos afectados |
|---|---|
| Almacén de perfiles | Perfil de usuario, dispositivos, alias, suscripciones a listas y ejecuciones de canvas |
| Almacén de interacción | Mensajes y conversaciones de WhatsApp, mensajes SMS, impresiones in-app y asignaciones de variantes |
| Almacén de eventos de analítica | Eventos de analítica - incluidas aperturas y clics - y mensajes renderizados |
| S3 | Archivos de exportación y archivos de pases Wallet |
Los pasos se registran individualmente, por lo que puedes seguir el progreso en tiempo real en la página de detalle de la DSR.
Seguimiento de plazos
Los plazos se calculan automáticamente según la normativa aplicable:
- RGPD: 30 días desde la creación de la solicitud.
- CCPA: 45 días desde la creación de la solicitud.
Las solicitudes vencidas se marcan a diario y se registran en la auditoría de cumplimiento.
Descargar exportaciones
Para DSR de exportación, cuando el procesamiento haya terminado:
- Ve a la página de detalle de la DSR.
- Haz clic en Descargar exportación.
- El archivo sigue disponible 24 horas después de procesarse; cada enlace de descarga generado es válido durante 1 hora.
El archivo de exportación es un archivo JSON comprimido con gzip que contiene todos los datos personales organizados por almacén.
Ajustes de privacidad
Abre Privacidad de datos y cumplimiento - /settings/privacy en el panel - para configurar los ajustes de privacidad de la organización.
Normativa predeterminada
Define el marco normativo predeterminado - RGPD o CCPA - que se aplica a las nuevas DSR. Esto determina el plazo predeterminado.
Conservación de datos
Configura cuánto tiempo se conserva cada tipo de dato:
| Ajuste | Descripción | Predeterminado |
|---|---|---|
| Conservación de eventos | Eventos de analítica | 730 días (2 años) |
| Conservación de seguimiento | Aperturas y clics de mensajes | Ninguna: los eventos de seguimiento siguen la conservación de eventos, salvo que definas una ventana más corta (7–365 días) |
| Conservación del registro de auditoría | Entradas de auditoría de cumplimiento | 180 días |
| Conservación de archivos de exportación | Archivos de exportación DSR en S3 | 24 horas |
Comportamiento de supresión
- Anonimizar en lugar de eliminar: al activarlo, una supresión conserva las filas de eventos y mensajes, pero las desidentifica de forma irreversible. El identificador de usuario se sustituye por un token aleatorio no reversible y se eliminan todos los campos identificativos -
propertiesde eventos e ID anónimos, de sesión o de dispositivo - . Solo permanecen dimensiones de analítica no personales - nombre del evento, marca de tiempo, campaña y canal - , por lo que la analítica agregada se conserva sin que la persona pueda volver a identificarse. Al desactivarlo, los registros se eliminan de forma definitiva. - Conservar estadísticas agregadas (complemento Enterprise): para clientes que requieren una eliminación definitiva real - no anonimización - pero no quieren que los paneles pierdan datos, conserva filas de eventos depuradas y desidentificadas para que sobrevivan los totales de campaña y los embudos, mientras se eliminan por completo todos los almacenes de PII: perfiles, mensajes y dispositivos.
Conservar estadísticas agregadas es un complemento Enterprise. Solo el equipo de Joryio puede activarlo para tu organización desde nuestra consola de administración; no es autoservicio. Hasta que se active, el interruptor permanecerá deshabilitado en esta página. Cuando lo activemos, podrás decidir desde aquí si aplicarlo a cada supresión. Contáctanos para añadirlo a tu plan.
La anonimización ya conserva la analítica agregada y cumple la supresión, por lo que la mayoría de las organizaciones no necesita el complemento de eliminación definitiva. Elígelo solo si una política o regulador exige expresamente eliminar los datos en lugar de anonimizarlos.
Contacto de privacidad (DPO)
Configura los datos de contacto del responsable de protección de datos:
- Nombre y email del DPO: se muestran en los registros de cumplimiento.
- URL de política de privacidad: enlace a la política de privacidad de tu organización.
Registro de auditoría de cumplimiento
Todas las acciones relacionadas con cumplimiento se registran en una auditoría inmutable, accesible desde la página Solicitudes de interesados. Las entradas aparecen en la página de detalle de cada DSR.
Se registran, entre otras, estas acciones:
- Creación, procesamiento, finalización, error y cancelación de DSR.
- Descargas de archivos de exportación.
- Cambios en los ajustes de privacidad.
- Avisos de plazos vencidos.
El registro de auditoría de suscripciones nunca se elimina durante solicitudes de supresión - artículo 17(3)(b) del RGPD - . En su lugar, los identificadores de usuario se anonimizan para conservar la prueba de consentimiento mientras se elimina la PII.
Marcar datos como personales (PII)
Los datos personales se almacenan con normalidad y se ocultan al leerlos
a los usuarios sin el permiso pii:view. Marcar un campo no lo elimina ni
cambia lo que puedes hacer con él: puedes seguir segmentando y orientando por él
igual que antes. Controla quién ve los valores.
Qué es personal por defecto
Los campos que define la plataforma están cubiertos sin configuración: email,
phone, firstName, lastName, campos de dirección, date_of_birth,
postal_code, ip_address, national_id y similares. La coincidencia ignora
el formato, así que first_name y firstName son el mismo campo.
No adivinamos más allá de esa lista. Un campo llamado plan_name o
emailSubject son datos corrientes: adivinar por el nombre se equivoca en ambas
direcciones, y un campo marcado por error oculta sus valores a tu propio equipo
sin ninguna ganancia de privacidad.
Marcar tus propios campos
- Atributos: Configuración → Diccionario de datos, interruptor PII en la fila.
- Propiedades de eventos: Configuración → Diccionario de datos, abre un evento y usa el interruptor PII de la propiedad.
email y phone no se pueden desmarcar: son las direcciones a las que entrega
la plataforma.
Qué cambia
| Dónde | Efecto |
|---|---|
| Diccionario de datos y Event Explorer | valores ocultos sin pii:view |
| Segmentos y orientación | sin cambios |
| Personalización de campañas | sin cambios |
| Contexto del asistente de IA | los valores no se envían |
| Modelos predictivos | el campo se excluye del entrenamiento |
La última fila se comporta distinto a propósito. La visualización se puede
deshacer; un valor aprendido por un modelo no. Por eso los campos personales por
naturaleza quedan fuera del entrenamiento aunque los desmarques, y los
identificadores como externalId nunca se usan para entrenar aunque se muestren
con normalidad.
La marca «ID?»
Algunas propiedades llevan una pequeña marca ID?: sus valores se comportan como un identificador (un valor nuevo en casi cada evento, o aproximadamente uno por persona). Es un aviso para revisar, no una decisión automática.
Acciones rápidas desde el perfil de usuario
En el perfil de cualquier persona encontrarás dos botones de cumplimiento:
- Exportar datos: crea una DSR de exportación para esa persona.
- Eliminar datos: crea una DSR de supresión - requiere confirmación - .
Son accesos directos que crean solicitudes DSR con el mismo flujo de procesamiento.