Recorrido técnico

Guía de manejo de datos.

Cómo se mueven realmente los datos. Esta página trata de la mecánica — flujo de llamadas, cifrado, cronograma de retención, scripts de eliminación, subprocesadores — dirigida a ingenieros de seguridad y administradores de IT que revisan la implementación. Para la vista de estándares (PIPEDA, Ley 25, CASL, certificaciones), consulte la página Cumplimiento.

Última actualización: 22 de abril de 2026
Alojado en Canadá
Sin transferencia transfronteriza

¿Busca afirmaciones regulatorias?

Esta página trata sobre cómo se mueven los datos. Para la vista de estándares — con qué cumplimos directamente y qué no afirmamos — consulte la página compañera.

Cumplimiento de un vistazo →

1. Cómo fluye una llamada por nuestro sistema

Cuando alguien llama a una empresa que usa nuestro recepcionista IA, este es el recorrido que siguen el audio y los datos. Nada se persiste en nuestro servidor más allá del estado de llamada en vivo; el almacenamiento permanente ocurre en el paso de Airtable.

El llamante marca Twilio (PdP canadiense) Agente de voz (VPS canadiense) Claude AI (cero retención) Airtable (registro)

Punto clave: el audio de su llamada se transmite en tiempo real y no se almacena permanentemente en nuestro servidor. Si la grabación de llamadas está habilitada para un inquilino, la grabación es almacenada por Twilio y eliminada automáticamente después de 90 días.

2. Cifrado y seguridad

En tránsito

En reposo

Hosting canadiense

3. Cronograma de retención de datos

La retención se aplica mediante scripts automatizados semanales. No son aspiracionales — se ejecutan en producción y pueden auditarse con --dry-run.

Tipo de datosRetenciónDespués de expirarAplicación
Transcripciones de llamadas90 díasEliminadas permanentementeCron semanal → data_retention.py purga filas de más de 90 días
Grabaciones de llamadas (audio)90 díasEliminadas de Twilio vía API; referencia borrada de nuestro ladoCron semanal elimina los Twilio recording SIDs de más de 90 días
Registros y metadatos de llamadas12 mesesNúmero de teléfono reemplazado por ANONYMIZED; estadísticas agregadas preservadasCron semanal anonimiza registros de más de 12 meses
Citas12 meses después de completarseEliminadasMismo trabajo de retención semanal
Resúmenes IA de llamadasConservadosSin identificadores directos; usados para analítica operativaNo aplicado por el script de retención (sin PII)
Datos de ejecución n8n90 díasPurgados de la base de datosConfiguración de purga integrada n8n + respaldo cron semanal
Registros de facturación (facturas)6 añosRetenidos según la ley fiscal canadiense (CRA)Retención de Stripe alineada con las obligaciones canadienses de registro

4. Ciclo de vida automatizado de datos

Trabajos concretos que aplican el cronograma de retención anterior:

Todos los trabajos de retención soportan el modo --dry-run — puede ver exactamente qué filas se verían afectadas sin ejecutar.

5. Derecho al olvido — mecánica de eliminación

Cuándo se activa la eliminación

La eliminación completa de datos (según el cronograma anterior — 90 días para transcripciones/grabaciones, 12 meses para metadatos) se activa automáticamente cuando el servicio de un cliente comercial se deshabilita por cualquiera de:

Los reembolsos parciales (créditos de buena fe) no deshabilitan el servicio ni activan el cronograma de eliminación.

Qué se elimina (offboarding de cliente comercial)

Rastro de auditoría

Cada acción de eliminación se registra: marca de tiempo, conteos de registros, identidad del operador. El registro de auditoría se mantiene separado de los datos eliminados, por lo que los eventos de eliminación permanecen verificables.

Solicitudes individuales de llamantes

Si un llamante individual (no un cliente comercial) solicita la eliminación de sus datos, envíe una solicitud a través de nuestro formulario de solicitud de privacidad (en inglés). Verificamos la solicitud por correo electrónico, luego localizamos y eliminamos todos los registros asociados con su número de teléfono dentro de 30 días.

6. Subprocesadores

Servicios de terceros que procesan datos como parte de la entrega del servicio. Datos que ven y su propia postura de cumplimiento:

ProveedorPropósitoDatos compartidosCertificaciones
TwilioEnrutamiento de llamadas, telefonía, SMSNúmeros de teléfono, audio de llamadas, contenido SMSSOC 2 Type II, ISO 27001, PdP canadienses
AnthropicProcesamiento conversacional IA (Claude)Transcripciones de llamadas (tiempo real, transmitidas)API cero retención, SOC 2 Type II
AirtableAlmacenamiento de datos comercialesRegistros de llamadas, citas, perfiles de clientesSOC 2 Type II, AES-256 en reposo
StripePagos y suscripcionesNombre y correo de facturación; datos de tarjeta tokenizadosPCI-DSS Nivel 1
HostingerHosting VPS, correo transaccionalProcesos del servidor; cuerpos de correos salientesISO 27001

Auto-alojado (no es un subprocesador): Redis se ejecuta en nuestro propio VPS canadiense como caché en memoria para el estado temporal de llamada. Los datos expiran automáticamente; nada persiste en disco.

7. Aislamiento por inquilino

8. Controles de acceso

9. Copias de seguridad

Las copias de seguridad automatizadas protegen contra la pérdida de datos. Almacenadas localmente en nuestra infraestructura canadiense — sin transferencia transfronteriza.

QuéFrecuenciaRetenciónIntegridad
Base de datos de aplicación (PostgreSQL)Cada 6 horas14 días rodantespg_dump con verificación de suma de comprobación
Datos comerciales (Airtable)Diaria30 días rodantesExportación completa de tabla con paginación
Copia de seguridad DR del sistema completoDiaria7 días rodantesIncluye datos /opt y configuración
Copia de seguridad git externaDiariaIndefinida (con control de versiones)Código + plantillas de configuración solamente; sin secretos, sin datos de clientes
Enviar una pregunta de privacidad →