Política de privacidad.
Lo que recopilamos, qué hacemos con ello, quién más lo ve y cuánto tiempo lo conservamos — incluidas las partes que todavía no están terminadas.
En vigor desde el 23 de julio de 2026. Publicamos aquí los cambios y actualizamos esta fecha.
Leodesk es un producto de help desk que se vende a empresas. Eso significa que hay dos grupos distintos de personas cuyos datos tratamos, y las reglas son diferentes para cada uno:
- Nuestros clientes — las empresas que se registran y los agentes que inician sesión. Nosotros decidimos cómo se tratan los datos de su cuenta, así que para ellos somos el responsable del tratamiento.
- Los clientes de estos — las personas que escriben a una dirección de soporte o abren un widget de chat. Ese contenido pertenece a nuestro cliente. Solo lo tratamos siguiendo sus instrucciones, así que para esas personas somos un encargado del tratamiento, y debe leer la política de privacidad de la empresa con la que contactó, no esta.
Esta política cubre ambos casos e indica cuál es cuál a medida que avanza.
1. Qué recopilamos
De los agentes (nuestros clientes)
Nombre, dirección de correo electrónico, cargo, el rol que se le ha asignado, a qué espacios de trabajo pertenece, sus preferencias de notificación e información de presencia — que está conectado y cuándo se le vio por última vez. Su contraseña se almacena únicamente como un hash bcrypt; no podemos leerla. También registramos los intentos fallidos de inicio de sesión para bloquear temporalmente una cuenta tras repetidos fallos.
De los clientes finales (los clientes de nuestros clientes)
Cuando alguien escribe a una dirección de soporte o en un widget de chat, almacenamos lo que ha enviado: el cuerpo del mensaje tanto en texto plano como en HTML, el asunto, el nombre y la dirección del remitente, cualquier dirección en Cc y Bcc, los archivos adjuntos y las cabeceras de correo necesarias para encadenar correctamente las respuestas. También almacenamos una ficha de contacto opcional — nombre, correo electrónico, empresa y cualquier campo personalizado que el espacio de trabajo decida adjuntar.
De los visitantes del widget de chat
El widget registra el navegador y el sistema operativo, la página que se está viendo en ese momento, un historial limitado de las páginas visitadas durante la sesión, el idioma y la zona horaria del navegador, y la dirección IP del visitante. Si el espacio de trabajo ha configurado un proveedor de geolocalización, la IP se envía a ese proveedor para determinar un país, una región y una ciudad aproximados; esto está desactivado de forma predeterminada y ninguna IP sale de nuestros servidores a menos que un espacio de trabajo lo active.
El widget no establece ninguna cookie. Almacena un identificador de visitante y los mensajes recientes en el almacenamiento local del navegador para que una conversación sobreviva a la recarga de la página. Borrar los datos del sitio los elimina.
2. Para qué lo usamos
Operar el servicio: enviar y recibir correo electrónico, enrutar tickets, ejecutar automatizaciones y temporizadores de SLA, mostrar informes y enviar notificaciones. Facturación. Seguridad — limitación de frecuencia de solicitudes, prevención de abusos y el registro de auditoría. Soporte, cuando nos pide ayuda. Esa es la lista completa. No vendemos datos personales y no usamos el contenido de los clientes con fines publicitarios.
3. Funciones de IA
Leodesk incluye funciones de IA opcionales: etiquetado automático de los tickets entrantes, resúmenes de conversaciones, borradores de respuesta y asistencia en el chat. Están desactivadas hasta que un administrador las activa.
Cuando están activadas, el contenido pertinente del ticket se envía a Anthropic para su procesamiento. Según la función, eso incluye el texto del mensaje, el asunto, el nombre y la dirección de correo electrónico del contacto y las notas internas de los agentes en la conversación. El etiquetado automático se ejecuta sobre el correo entrante sin que ningún agente lo active, de modo que habilitarlo significa que el correo nuevo de los clientes se envía para su procesamiento a medida que llega.
Si no quiere que el contenido de sus clientes se procese de esta manera, deje la IA desactivada. Un administrador puede deshabilitarla en cualquier momento en Configuración, y surte efecto de inmediato.
4. Quién más recibe datos
Utilizamos los subencargados del tratamiento indicados en nuestra página de seguridad. Cuáles de ellos se aplican depende de su configuración — la IA, la monitorización de errores y la geolocalización por IP solo reciben datos si usted las ha habilitado.
Por separado, si conecta una integración — Slack, Linear, Jira, GitHub, Shopify o un webhook saliente — Leodesk envía datos de tickets a ese servicio siguiendo su instrucción. Normalmente eso incluye el asunto, el nombre y la dirección de correo electrónico del contacto y parte o la totalidad del cuerpo del mensaje. Tenga en cuenta que si conecta un repositorio público de GitHub, el contenido de los tickets y las direcciones de correo electrónico de los contactos serán visibles públicamente. Estas integraciones las configura usted, y los términos del propio servicio receptor rigen lo que este hace con los datos.
También revelamos datos cuando estamos legalmente obligados a ello.
5. Cuánto tiempo lo conservamos
Queremos ser claros en este punto, porque es la parte sobre la que la mayoría de las políticas son vagas.
Los datos de tickets y contactos se conservan mientras exista el espacio de trabajo. No hay caducidad automática. Los agentes pueden eliminar tickets y contactos individuales en cualquier momento, y esa eliminación es inmediata y permanente. Un pequeño número de registros operativos caducan automáticamente: los tokens de autenticación a los siete días, los registros de sesión de los visitantes del chat a las veinticuatro horas y los registros de correo saliente a los noventa días.
La exportación autoservicio y un plazo publicado de eliminación tras la cancelación todavía no están implementados. Hasta que lo estén, escriba a [email protected] y exportaremos sus datos o eliminaremos su espacio de trabajo cuando lo solicite. Preferimos decirle esto antes que publicar un plazo que el producto todavía no aplica.
Vale la pena señalar una consecuencia con toda claridad: nuestro registro de auditoría anota las acciones administrativas, incluidas las eliminaciones, y esas entradas — que pueden contener el nombre o la dirección de correo electrónico de un contacto eliminado — se conservan como parte del registro de seguridad.
6. Cómo lo protegemos
Las contraseñas se almacenan como hashes bcrypt. Las credenciales de terceros almacenadas, como las contraseñas SMTP e IMAP que nos facilita para su propio servidor de correo, se cifran con AES-256-GCM antes de escribirse. Las conexiones a Leodesk usan TLS. Los datos de cada espacio de trabajo están separados en la capa de consultas a la base de datos, y el mecanismo falla en modo cerrado — una petición que no puede determinar a qué espacio de trabajo pertenece no devuelve nada en lugar de devolver los datos de otro inquilino.
Actualmente no ciframos los datos almacenados en reposo a nivel de aplicación, y todavía no ofrecemos autenticación de dos factores. Se lo decimos porque una página de seguridad que solo enumera las partes buenas no le sirve de mucho a quien está haciendo una revisión seria. La página de seguridad tiene el panorama completo.
7. Sus derechos
Según dónde viva, puede tener derecho a acceder a sus datos personales, a corregirlos, exportarlos o eliminarlos, a oponerse al tratamiento o a limitarlo, y a presentar una reclamación ante una autoridad de protección de datos.
Si es un agente o el titular de la cuenta, escriba a [email protected] y tramitaremos la solicitud. Procuramos responder en un plazo de 30 días.
Si contactó con una empresa que utiliza Leodesk y quiere acceder a sus datos o que se eliminen, diríjase directamente a esa empresa. Los datos son suyos; nosotros los conservamos en su nombre y actuamos siguiendo sus instrucciones. Si nos escribe, trasladaremos la solicitud a esa empresa y se lo comunicaremos, pero no podemos tramitarla nosotros mismos.
8. Dónde se conservan los datos
Leodesk funciona en una única región de Estados Unidos. Si se encuentra fuera de Estados Unidos, usar Leodesk implica que sus datos se transfieren allí. Hay un acuerdo de tratamiento de datos disponible previa solicitud en [email protected].
9. Cookies
La aplicación Leodesk establece cuatro cookies. Tres son estrictamente necesarias y una es de conveniencia:
leodesk_session— su sesión de agente con la sesión iniciada. HTTP-only, 30 días.leodesk_portal— el equivalente para un cliente final que ha iniciado sesión en un centro de ayuda. HTTP-only, 30 días.leodesk_brand— el color de marca del espacio de trabajo, para que la pantalla de inicio de sesión se muestre correctamente antes de que cargue la aplicación. 30 días.leodesk_locale— el idioma de su interfaz. Un año.
El sitio web de marketing no establece cookies. No usamos cookies de analítica, publicidad ni seguimiento en ninguna parte. El sitio sí carga fuentes web desde Google Fonts, lo que significa que su navegador envía su dirección IP y su agente de usuario a Google cuando se carga una página.
10. Menores
Leodesk es una herramienta empresarial y no está dirigida a menores. No recopilamos conscientemente datos personales de nadie menor de 16 años. Si cree que un menor nos ha facilitado datos, contáctenos y los eliminaremos.
11. Cambios
Si modificamos esta política de forma sustancial, actualizaremos la fecha de entrada en vigor indicada arriba y avisaremos por correo electrónico a los administradores de la cuenta antes de que el cambio surta efecto.
12. Contacto
Leodesk, Inc. — [email protected]. Para las solicitudes de privacidad, escriba "Privacy" en el asunto para que llegue rápidamente al sitio correcto.