Política de privacidad
Versión: 11 de agosto de 2026
1 · Responsable
El responsable del tratamiento de datos de esta web es: AurPhi Moukrim, Marktstrasse 18, 8853 Lachen SZ, Suiza. Correo: hallo@aurphi.ch. Se aplica la Ley suiza de Protección de Datos (DSG).
2 · El principio, primero
Al visitar esta web, su navegador no carga servicios de analítica, rastreadores publicitarios ni fuentes tipográficas de terceros. La simple navegación no instala ni una sola cookie. Al margen de los datos técnicos de conexión necesarios para servir la web, solo tratamos otros datos personales cuando usted actúa: por el formulario de contacto, el asistente del chat o la zona de clientes.
3 · Al visitar la web
Para poder servir la web, nuestra infraestructura de alojamiento procesa datos técnicamente necesarios: dirección IP, fecha y hora, página solicitada e información del navegador. Sirven para la entrega, la seguridad y la defensa frente a abusos. La web se aloja en Render Services, Inc. (EE. UU.), incluida la red de distribución (CDN) que forma parte de su servicio. Render está certificada en el Swiss-U.S. Data Privacy Framework. Ubicación del servidor: Fráncfort (Alemania). El proveedor conserva los registros técnicos 7 días.
4 · Formulario de contacto
Si nos escribe por el formulario tratamos: nombre, correo electrónico y su mensaje (obligatorios), y teléfono, empresa y sector (voluntarios). Finalidad: responder a su consulta y preparar un presupuesto.
Su consulta no se guarda en ninguna base de datos de la web. Nos llega como aviso interno a través del servicio de mensajería Telegram y aparece además en los registros técnicos de nuestro proveedor de alojamiento. Conservamos los avisos mientras son necesarios para atender la consulta y para nuestra evaluación interna, y los eliminamos en una revisión periódica.
5 · El asistente del chat
Nuestro asistente funciona con inteligencia artificial. Esto es lo que ocurre:
- Procesamiento con IA: sus mensajes se transmiten a OpenAI para generar las respuestas. La parte contratante para clientes en Suiza es OpenAI Ireland Ltd (Dublín, Irlanda); para prestar el servicio, los datos pueden transmitirse a empresas vinculadas fuera de Suiza y del EEE, en particular en EE. UU., sobre la base de cláusulas contractuales tipo conforme al Data Processing Addendum de OpenAI. Se envía la conversación, no su dirección IP ni otros identificadores. Si facilita voluntariamente datos de contacto, un segundo paso automatizado los prepara como consulta para nosotros.
- Conservación en el proveedor de IA: con la configuración estándar que utilizamos, el proveedor conserva el estado de aplicación de la interfaz (solicitudes y respuestas) hasta 30 días; los registros de control de abusos también pueden conservar contenido hasta 30 días. Según OpenAI, los datos de la API no se usan por defecto para entrenar los modelos. El Data Processing Addendum de OpenAI forma parte del contrato de servicios aplicable.
- Almacenamiento en su navegador: la conversación permanece 24 horas en su propio navegador (localStorage), con un identificador aleatorio sin vínculo con su persona. No se instala ninguna cookie.
- Revisión por AurPhi: al terminar la conversación recibimos una copia por Telegram, también cuando usted no deja datos de contacto. Personal autorizado de AurPhi puede leerlas. Usamos las conversaciones para responder consultas, entender preguntas frecuentes, intereses y objeciones, mejorar nuestros servicios y perfeccionar el asistente (análisis interno de mercado). Conservamos estas copias mientras son necesarias para esos fines y las eliminamos en una revisión periódica.
- Medidas de protección: para prevenir abusos trabajamos con identificadores seudonimizados, no con direcciones IP en claro. Le pedimos no introducir en el chat datos personales especialmente sensibles (por ejemplo, de salud).
6 · Zona de clientes
Las cuentas de cliente las creamos nosotros personalmente; no existe registro público. Tratamos: correo, nombre, empresa y los datos de su proyecto. Su contraseña se guarda exclusivamente como hash criptográfico. Al iniciar sesión se instala la única cookie de la web: una cookie de sesión (sp_session, 7 días, httpOnly, Secure). Conservamos los datos de la cuenta mientras dure la relación de cliente; a petición suya los eliminamos, salvo que debamos conservar determinados datos por obligaciones legales o para la defensa de derechos.
7 · Correo electrónico
Nuestro buzón hallo@aurphi.ch está alojado en el proveedor suizo Infomaniak, que según su propia documentación aloja los datos en Suiza. Conservamos la correspondencia mientras sea necesaria para la relación con el cliente.
8 · Destinatarios y transferencias al extranjero
| Destinatario | Finalidad | País | Garantía |
|---|---|---|---|
| Render Services, Inc. (alojamiento, CDN incl.) | Operación de la web, registros técnicos | EE. UU., servidor en Fráncfort (Alemania) | Swiss-U.S. Data Privacy Framework (certificada) |
| OpenAI Ireland Ltd | Respuestas del asistente | Irlanda; transmisión posterior a vinculadas en EE. UU. | Cláusulas contractuales tipo según el DPA de OpenAI |
| Telegram | Avisos internos y copias de conversaciones | Servicio en la nube; Telegram declara entidades del grupo en las Islas Vírgenes Británicas y Dubái, entre otras; la ubicación exacta de almacenamiento para cuentas suizas no está públicamente determinada | Telegram declara cláusulas contractuales tipo internas del grupo para determinadas transferencias |
| Infomaniak | Correo | Suiza | sin transferencia al extranjero |
9 · Sus derechos
Tiene derecho a saber qué datos suyos tratamos, a corregirlos y a que los eliminemos, salvo obligaciones legales de conservación o intereses legítimos jurídicamente relevantes; cuando se cumplan los requisitos legales, también a la entrega o transmisión de sus datos. Escríbanos a hallo@aurphi.ch. Puede además dirigirse al Encargado Federal de Protección de Datos suizo (EDÖB).
10 · Seguridad
La transmisión entre su navegador y aurphi.ch está protegida mediante TLS/HTTPS; HSTS garantiza el uso de conexiones HTTPS. Las contraseñas se guardan solo como hash, los identificadores internos seudonimizados, y al contenido de consultas y conversaciones solo accede personal autorizado. Existen medidas técnicas adicionales que no detallamos por razones de seguridad.
11 · Cambios
Adaptaremos esta política cuando cambien la web o la normativa. Rige la versión publicada aquí.