Política de Privacidad
Última actualización: 30 de julio de 2026
AccessDocs es un servicio operado por Laracha Studio CRC («nosotros»). Esta política explica qué datos tratamos cuando usted visita este sitio o cuando su organización utiliza la plataforma AccessDocs, con qué finalidad, y qué derechos tiene usted sobre ellos.
En resumen: los documentos que su organización sube a AccessDocs son suyos y solo se usan para prestarle el servicio a su organización. No los vendemos, no los compartimos con otros clientes y no se utilizan para entrenar modelos de inteligencia artificial.
1. Responsable y roles
Para los datos de contacto y de cuenta, el responsable del tratamiento es Laracha Studio CRC, contacto: jlara@accessdocs.app.
Para los documentos y contenidos que una organización cliente sube a la plataforma, la organización cliente es la responsable del tratamiento y AccessDocs actúa como encargado, procesándolos únicamente según las instrucciones del cliente y este documento.
2. Qué datos tratamos
- Datos de cuenta: nombre, correo electrónico, rol, organización y departamento, y configuración de seguridad (por ejemplo, si tiene activada la autenticación multifactor).
- Documentos de su organización: los archivos que su organización decide subir (contratos, facturas, expedientes, reportes) y el texto extraído de ellos para poder buscarlos y responder preguntas.
- Consultas y conversaciones: las preguntas que los usuarios hacen a la plataforma y las respuestas generadas, para mostrar el historial y mejorar la calidad del servicio de su organización.
- Registros de uso y auditoría: quién accedió a qué y cuándo — un requisito de seguridad de la propia plataforma.
- Datos técnicos: dirección IP, tipo de navegador y registros de errores, necesarios para operar y proteger el servicio.
Este sitio web (la página que está viendo) no utiliza cookies de seguimiento ni analítica de terceros. La aplicación utiliza únicamente cookies estrictamente necesarias para la sesión y la seguridad (autenticación y protección CSRF).
3. Para qué los usamos
- Prestar el servicio: procesar documentos (incluido el reconocimiento óptico de caracteres), indexarlos y generar respuestas con citas al documento de origen.
- Seguridad: control de acceso por roles, aislamiento entre organizaciones, detección de abusos y registro de auditoría.
- Soporte y comunicación con su organización.
- Cumplimiento de obligaciones legales.
No vendemos datos personales ni contenido de clientes. No utilizamos los documentos de un cliente para ningún otro cliente ni para entrenar modelos de IA.
4. Proveedores (subencargados)
Para operar AccessDocs utilizamos proveedores de infraestructura y de procesamiento, bajo acuerdos que limitan el uso de los datos a la prestación del servicio:
| Proveedor | Función | Ubicación |
|---|---|---|
| Amazon Web Services | Alojamiento de la plataforma, almacenamiento y copias de seguridad | EE. UU. (us-east-1) |
| Google Cloud (Document AI) | Extracción de texto de documentos escaneados (OCR) | EE. UU. |
| OpenRouter / Google (Gemini) | Generación de respuestas y representaciones semánticas del texto | EE. UU. |
Estos proveedores procesan el contenido únicamente para ejecutar la operación solicitada; nuestros acuerdos con ellos no permiten que utilicen el contenido de clientes para entrenar sus modelos.
5. Transferencias internacionales
La plataforma se aloja en Estados Unidos (región AWS us-east-1). Si usted o su organización se encuentran en otra jurisdicción, sus datos se transfieren y procesan allí con las salvaguardas contractuales descritas en la sección anterior.
6. Seguridad
- Cifrado en tránsito (TLS) y en reposo.
- Aislamiento estricto entre organizaciones (arquitectura multi-tenant con verificación por organización).
- Control de acceso por roles y autenticación multifactor disponible.
- Análisis antivirus y validación de todos los archivos subidos.
- Registro de auditoría de los eventos de seguridad.
7. Conservación y eliminación
Conservamos los datos mientras la organización cliente mantenga su cuenta activa. La plataforma incluye herramientas de exportación y de eliminación de datos; al terminar el contrato, los datos del cliente se eliminan tras un período razonable de exportación. Los registros de auditoría pueden conservarse más tiempo cuando una obligación legal lo requiera.
8. Sus derechos
Usted puede solicitar acceso, rectificación, eliminación, portabilidad u oposición al tratamiento de sus datos personales escribiendo a jlara@accessdocs.app. Si sus datos fueron subidos por una organización cliente (por ejemplo, aparecen dentro de un documento), podemos redirigir su solicitud a esa organización, que es la responsable de ese contenido.
9. Cambios a esta política
Si modificamos esta política, publicaremos la versión actualizada en esta página con una nueva fecha. Si el cambio es significativo para los clientes activos, lo comunicaremos directamente.
10. Contacto
Laracha Studio CRC — jlara@accessdocs.app
Privacy Policy
Last updated: July 30, 2026
AccessDocs is a service operated by Laracha Studio CRC ("we", "us"). This policy explains what data we process when you visit this site or when your organization uses the AccessDocs platform, why we process it, and the rights you have over it.
In short: the documents your organization uploads to AccessDocs are yours and are used only to provide the service to your organization. We do not sell them, we do not share them with other customers, and they are not used to train AI models.
1. Controller and roles
For contact and account data, the data controller is Laracha Studio CRC, contact: jlara@accessdocs.app.
For the documents and content a customer organization uploads to the platform, that organization is the data controller and AccessDocs acts as a processor, handling the content solely under the customer's instructions and this document.
2. What data we process
- Account data: name, email address, role, organization and department, and security settings (for example, whether multi-factor authentication is enabled).
- Your organization's documents: the files your organization chooses to upload (contracts, invoices, records, reports) and the text extracted from them so they can be searched and questioned.
- Queries and conversations: the questions users ask the platform and the generated answers, to display history and improve your organization's service quality.
- Usage and audit logs: who accessed what and when — a security requirement of the platform itself.
- Technical data: IP address, browser type, and error logs, needed to operate and protect the service.
This website (the page you are reading) uses no tracking cookies and no third-party analytics. The application uses only strictly necessary cookies for session and security purposes (authentication and CSRF protection).
3. Why we use it
- Providing the service: processing documents (including optical character recognition), indexing them, and generating answers with citations to the source document.
- Security: role-based access control, isolation between organizations, abuse detection, and audit logging.
- Support and communication with your organization.
- Compliance with legal obligations.
We do not sell personal data or customer content. We never use one customer's documents for any other customer, or to train AI models.
4. Service providers (sub-processors)
To operate AccessDocs we rely on infrastructure and processing providers, under agreements that restrict the use of data to providing the service:
| Provider | Purpose | Location |
|---|---|---|
| Amazon Web Services | Platform hosting, storage, and backups | USA (us-east-1) |
| Google Cloud (Document AI) | Text extraction from scanned documents (OCR) | USA |
| OpenRouter / Google (Gemini) | Answer generation and semantic text representations | USA |
These providers process content solely to perform the requested operation; our agreements with them do not permit the use of customer content to train their models.
5. International transfers
The platform is hosted in the United States (AWS region us-east-1). If you or your organization are located in another jurisdiction, your data is transferred to and processed there under the contractual safeguards described in the previous section.
6. Security
- Encryption in transit (TLS) and at rest.
- Strict isolation between organizations (multi-tenant architecture with per-organization verification).
- Role-based access control and available multi-factor authentication.
- Antivirus scanning and validation of every uploaded file.
- Audit logging of security events.
7. Retention and deletion
We retain data while the customer organization keeps its account active. The platform includes data export and deletion tools; when a contract ends, customer data is deleted after a reasonable export period. Audit records may be kept longer where a legal obligation requires it.
8. Your rights
You may request access, rectification, deletion, portability, or object to the processing of your personal data by writing to jlara@accessdocs.app. If your data was uploaded by a customer organization (for example, it appears inside a document), we may redirect your request to that organization, which is the controller of that content.
9. Changes to this policy
If we change this policy, we will publish the updated version on this page with a new date. If a change is significant for active customers, we will notify them directly.
10. Contact
Laracha Studio CRC — jlara@accessdocs.app