PinMy

Seguridad y protección de datos

PinMy guarda tus datos únicamente en la UE, sobre Google Cloud en Fráncfort, Dublín y los Países Bajos. Están cifrados en tránsito y en reposo, solo se llega a ellos mediante control de acceso por roles, y nunca se usan para entrenar modelos de IA ni se venden. Todo lo de esta página está recogido en forma vinculante en la política de privacidad.

01 / 09

Ubicación de los datos

Tus archivos, pins, comentarios y notas de voz se almacenan en infraestructura de Google Cloud dentro de la Unión Europea: Fráncfort, Dublín y los Países Bajos. No hay réplica a ninguna región fuera de la UE.

Para una constructora española, alemana o estonia esta suele ser la primera pregunta del departamento jurídico del cliente, así que es lo primero de esta página.

02 / 09

Cifrado

Todo viaja cifrado con TLS y se guarda cifrado en la capa de almacenamiento. Eso vale igual para el material que sube un operario por una 4G mala que para la base de datos.

03 / 09

Control de acceso

El acceso a un archivo se controla por proyecto y por persona. Dentro de un archivo, solo quien creó un pin puede moverlo o borrarlo: los demás pueden responder, pero no alterar el original. Esa regla existe para que el registro de obra siga siendo defendible.

El plan Teams añade SSO, control de acceso por roles a nivel de organización y registros de auditoría.

04 / 09

La IA y tu contenido

Tu contenido nunca se usa para entrenar modelos de IA y nunca se vende. Ni a nosotros, ni a un proveedor de modelos, ni a un intermediario de datos.

PinMy sí usa IA en un punto concreto y declarado: el reconocimiento de voz, para que una nota hablada se pueda buscar. Eso pasa por un subencargado con nombre y contrato, sobre el audio que envías, con el único fin de devolverte una transcripción.

05 / 09

Subencargados

Los subencargados se nombran en la política de privacidad en vez de describirse en vago. La transcripción de voz la hace Deepgram, contratada bajo Cláusulas Contractuales Tipo. El alojamiento es Google Cloud, en las regiones europeas ya citadas.

06 / 09

Los informes se generan en tu dispositivo

La generación del PDF ocurre en el cliente. El informe se monta en el móvil, la tableta o el navegador que tienes en la mano: el archivo no se envía a un servidor para convertirlo en PDF.

Los informes PDF están en beta. El diseño y las opciones de exportación todavía cambian.

07 / 09

Respuesta ante incidentes

Ante una brecha de datos personales, se notifica a los usuarios afectados y a la autoridad de control competente en un plazo de 72 horas, como exige el RGPD.

08 / 09

Conservación y borrado

Los plazos de conservación están documentados en la política de privacidad. Puedes borrar tu contenido y puedes borrar tu cuenta desde dentro del producto: el borrado lo inicias tú, no es un ticket de soporte.

09 / 09

Cumplimiento

PinMy está alineado con el RGPD, con la base legal de cada finalidad recogida en la política de privacidad, y cubre además los derechos de CCPA y VCDPA. Hay un acuerdo de encargo de tratamiento (DPA) disponible en el plan Teams.

PinMy no tiene ninguna certificación de seguridad que no haya auditado, y esta página no nombra ninguna. Si un certificado es requisito obligatorio en tu compra, dilo antes de contratar y no después.

La versión vinculante

Esta página es un resumen en lenguaje llano. La política de privacidad es el documento que realmente obliga a PinMy OÜ, y es donde están las bases legales, la lista completa de subencargados y tus derechos.

Leer la política de privacidad