Macha

Acuerdo de procesamiento de datos

Fecha de entrada en vigor: 1 de abril de 2024 · Última revisión: julio de 2026

Este acuerdo describe cómo Macha AI (AGZ Technologies Private Limited) trata datos personales como encargado del tratamiento por cuenta de los clientes.

1. Propósito y alcance

Macha trata datos para prestar servicios de asistente IA, análisis de tickets y optimización de soporte al cliente.

2. Roles y responsabilidades

  • Cliente = Responsable del tratamiento
  • Macha = Encargado del tratamiento

3. Categorías de datos y sujetos

Tipos de datos tratados:

  • Información de usuarios finales del cliente (nombres, correos, mensajes)
  • Contenido y metadatos de tickets de soporte
  • Artículos del centro de ayuda y datos de producto

Los sujetos incluyen empleados y usuarios finales del cliente.

4. Instrucciones de tratamiento

El tratamiento se realiza solo conforme a la documentación del cliente, la legislación aplicable como el RGPD y los fines descritos en la Política de privacidad.

5. Sub-encargados

Macha utiliza partners auditados, entre ellos:

  • MongoDB (Frankfurt, Alemania), base de datos y datos de configuración
  • DigitalOcean (Frankfurt, Alemania), infraestructura de hosting y almacenamiento de archivos
  • OpenAI, proveedor de modelos IA para respuestas generativas
  • Anthropic, proveedor de modelos IA para respuestas generativas
  • Groq, proveedor de modelos IA para respuestas generativas
  • Stripe, procesamiento de pagos
  • Postmark, entrega de correo transaccional
  • Chargebee, gestión de suscripciones y facturación

6. Ubicación y transferencias de datos

Tratamiento principal en Frankfurt, Alemania. Las transferencias internacionales utilizan Cláusulas Contractuales Tipo o el EU-U.S. Data Privacy Framework.

7. Medidas de seguridad

  • Cifrado AES-256 en reposo
  • Autenticación OTP por correo
  • Control de acceso basado en roles
  • Separación de claves
  • Redacción de PII
  • Políticas de minimización de datos

8. Derechos de los sujetos

Macha ayuda a los clientes a responder solicitudes RGPD de los sujetos (acceso, corrección, eliminación).

9. Retención y eliminación de datos

  • Usuarios en prueba: 30 días tras la prueba
  • Usuarios de pago: 30 días tras la terminación
  • Eliminación anticipada disponible bajo petición

10. Notificación de brechas

Macha notifica a los clientes en 72 horas tras una brecha confirmada, detallando naturaleza, impacto, medidas de mitigación e información de contacto.

11. Derechos de auditoría

Los clientes pueden auditar las prácticas con aviso razonable (máximo una vez al año) protegiendo la confidencialidad de otros clientes.

12. Vigencia y terminación

El acuerdo permanece activo durante el tratamiento; Macha elimina o devuelve los datos al terminar, salvo que la ley exija su retención.

13. Contacto

Para preguntas, escribe a [email protected].

Domicilio social: AGZ Technologies Private Limited, M1801 Meghana Shalini Apartments, Banashankari 2nd Stage, Bangalore - 560070, Karnataka, India.

Construido para la confianza.
Diseñado para la privacidad.

Tus datos están seguros con Macha AI. Cumplimos los más altos estándares de seguridad para que puedas centrarte en el soporte sin concesiones.

Cumple con GDPR

Totalmente alineado con los estándares globales de protección de datos y seguridad.

Política de retención cero de datos

Nunca almacenamos información de clientes ni tus conversaciones con clientes.