Política de privacidad

Cómo Nemphi recopila, usa, almacena y protege la información de tu espacio de trabajo.

Última actualización: 27 de agosto de 2026

1. Introducción

Nemphi es una plataforma ERP operada por agentes de IA. Esta política describe qué información recopilamos, cómo la usamos y qué opciones tienes cuando usas nemphi.com, la aplicación web y los servicios relacionados (el Servicio).

Al crear una cuenta o usar el Servicio, aceptas las prácticas descritas aquí. Si no estás de acuerdo, no uses el Servicio.

2. Responsable del tratamiento

El responsable del tratamiento es Nemphi.

Para preguntas sobre privacidad: [hello@nemphi.com](mailto:hello@nemphi.com).

3. Información que recopilamos

Recopilamos la información necesaria para operar tu espacio de trabajo:

  • Cuenta y perfil: nombre, correo electrónico, preferencias de idioma y configuración de seguridad (por ejemplo, autenticación en dos pasos).
  • Datos del espacio de trabajo: información de la empresa, terceros, documentos, asientos contables, facturas, pagos y demás registros que tú o tus agentes carguen o generen en la plataforma.
  • Uso del Servicio: bitácora de acciones, invocaciones de herramientas, ejecuciones de agentes, aprobaciones y registros técnicos (dirección IP, tipo de navegador, marcas de tiempo) para seguridad, diagnóstico y cumplimiento.
  • Integraciones que conectas: cuando autorizas un proveedor externo (correo, pagos, facturación electrónica, inicio de sesión único), recibimos los datos mínimos necesarios para esa integración, según los permisos que otorgues.
  • Soporte: el contenido de los tickets y conversaciones que abres con nuestro equipo.

4. Cómo usamos la información

Usamos la información para:

  • Proveer, mantener y mejorar el Servicio.
  • Ejecutar agentes de IA y herramientas en tu nombre, respetando las políticas de autonomía y aprobación de tu espacio de trabajo.
  • Procesar documentos, generar borradores contables, facturar, conciliar pagos y demás capacidades del producto.
  • Enviar correos transaccionales (verificación, invitaciones, alertas de aprobación, respuestas de soporte).
  • Detectar abuso, fraude y incidentes de seguridad.
  • Cumplir obligaciones legales.

No usamos los datos de tu espacio de trabajo para entrenar modelos de IA de uso general para otros clientes. El procesamiento con modelos de lenguaje se limita a operar el Servicio para tu organización.

5. Agentes de IA y decisiones automatizadas

Nemphi usa modelos de IA para clasificar documentos, proponer asientos, redactar respuestas y encadenar herramientas. Las acciones con efecto financiero o externo están sujetas a las políticas de tu espacio de trabajo y, por defecto, requieren aprobación humana antes de ejecutarse.

Cada invocación queda registrada en la bitácora con actor, entrada y salida. Puedes revisar esa actividad desde la aplicación.

6. Correo electrónico conectado (Gmail)

Si conectas Gmail, Nemphi accede a tu buzón solo con los permisos que autorices. Según la configuración de tu espacio de trabajo, podemos:

  • Leer mensajes para mostrarlos en la bandeja integrada y extraer adjuntos o metadatos relevantes para tu operación.
  • Almacenar el contenido de los mensajes cifrado en reposo, asociado únicamente a tu cuenta, para que la bandeja y las funciones de IA funcionen sin volver a descargar cada mensaje en cada visita.
  • Etiquetar o clasificar mensajes con IA para tu propio buzón.
  • Marcar mensajes como leídos en Gmail solo si tú activas esa opción.

Puedes desconectar Gmail en cualquier momento; al hacerlo eliminamos los datos de correo almacenados para esa conexión, salvo lo que debamos conservar por obligación legal o registros de auditoría agregados.

7. Compartir información con terceros

No vendemos tu información. Compartimos datos solo cuando es necesario para operar el Servicio:

  • Proveedores de infraestructura y subprocesadores (hosting, bases de datos, colas, almacenamiento, observabilidad) bajo contratos de confidencialidad y tratamiento de datos.
  • Proveedores de IA para procesar solicitudes dentro del Servicio.
  • Integraciones que tú habilitas (pasarelas de pago, proveedores de facturación electrónica, proveedores de identidad, correo).
  • Autoridades cuando la ley lo exija o para proteger derechos, seguridad e integridad del Servicio.

Publicamos la lista de subprocesadores relevantes cuando cambia materialmente; puedes solicitarla en [hello@nemphi.com](mailto:hello@nemphi.com).

8. Conservación y seguridad

Conservamos la información mientras tu cuenta esté activa y el tiempo adicional necesario para cumplir obligaciones legales, resolver disputas y mantener registros de auditoría. Puedes solicitar la eliminación de tu espacio de trabajo desde la configuración; algunos registros contables pueden conservarse en forma agregada o anonimizada cuando la ley lo requiera.

Aplicamos cifrado en tránsito, controles de acceso por rol, aislamiento por espacio de trabajo y prácticas de registro append-only en rutas críticas. Ningún sistema es perfectamente seguro; infórmanos de cualquier incidente en [hello@nemphi.com](mailto:hello@nemphi.com).

9. Tus derechos

Según tu jurisdicción, puedes tener derecho a acceder, corregir, eliminar, oponerte o limitar ciertos tratamientos, y solicitar portabilidad. Para ejercerlos, escribe a [hello@nemphi.com](mailto:hello@nemphi.com). Responderemos en un plazo razonable y podremos pedir verificación de identidad.

Si resides en la Unión Europea o el Reino Unido, también puedes presentar una reclamación ante tu autoridad de protección de datos.

10. Transferencias internacionales

Operamos principalmente desde infraestructura en Estados Unidos y otros proveedores globales. Cuando transferimos datos fuera de tu país, aplicamos salvaguardas contractuales y técnicas apropiadas.

11. Cambios a esta política

Podemos actualizar esta política. Publicaremos la versión vigente en nemphi.com/legal/privacy con la fecha de última actualización. Si los cambios son sustanciales, te lo notificaremos por correo o dentro del producto.