Skip to Content

BORNER Global

Política de privacidad y tratamiento de datos personales

Versión vigente desde el 15 de septiembre de 2026.

Esta política explica cómo BORNER Global trata los datos personales recogidos mediante www.borner.global, sus formularios, comunicaciones, plataformas y servicios.

1. Responsable del tratamiento

BORNER, INC., EIN 35-2686142, con domicilio en 2035 Sunset Lake Road, B-2, Newark, Delaware 19702, Estados Unidos, es la entidad responsable del tratamiento asociado a BORNER Global y al website www.borner.global.

2. Alcance y roles

Esta política aplica a visitantes, prospectos, clientes, usuarios de formularios, citas, plataformas o contenidos y demás personas cuyos datos sean tratados por BORNER Global. Cuando se procese información por cuenta de un cliente, el cliente puede ser el responsable y BORNER, INC. actuar como encargada; ese tratamiento se regula además por el contrato correspondiente.

3. Datos que podemos tratar

  • Identificación, contacto, empresa, cargo, país y preferencias de comunicación.
  • Solicitudes, diagnósticos, citas, soporte y comunicaciones.
  • Cuenta, contratación, facturación, pagos y evidencias necesarias para prestar un servicio.
  • Navegación, dispositivo, cookies, fuente de tráfico, interacción y seguridad.
  • Información profesional, documental, financiera o relacionada con el servicio cuando sea necesaria para evaluarlo o prestarlo.

No solicitamos datos sensibles ni datos de menores mediante formularios comerciales generales. Si una actividad los requiere, se aplicarán información, minimización, autorización y salvaguardas adicionales.

4. Finalidades

  • Responder solicitudes, evaluar necesidades, agendar reuniones y preparar propuestas.
  • Crear y administrar cuentas, prestar servicios, dar soporte y conservar trazabilidad.
  • Gestionar contratos, facturación, cobros, devoluciones y obligaciones administrativas.
  • Validar identidad, prevenir fraude, proteger sistemas, investigar incidentes y defender derechos.
  • Cumplir obligaciones legales, contables, fiscales, regulatorias y requerimientos de autoridades.
  • Medir funcionamiento, atribución y eficacia del website, sus contenidos y campañas.
  • Enviar comunicaciones comerciales cuando exista consentimiento u otra base legítima; el destinatario puede oponerse o retirarlo.

5. Bases jurídicas y autorización

Según la finalidad y la relación con la persona, el tratamiento puede apoyarse en consentimiento o autorización, medidas precontractuales, ejecución contractual, cumplimiento de obligaciones legales o intereses legítimos ponderados. Cuando se exija autorización previa, expresa e informada, se conservará evidencia. Retirarla no afecta la licitud del tratamiento anterior ni los datos que deban conservarse por otra base jurídica.

6. Origen de la información

Los datos pueden proceder directamente del titular; de la empresa que representa; de clientes que encargan un tratamiento; de fuentes públicas o autorizadas; de plataformas integradas; o de la interacción con este website y sus comunicaciones. Quien entregue datos de otra persona debe estar facultado para hacerlo.

7. Cookies, analítica y atribución

El website puede utilizar tecnologías esenciales para sesión, seguridad y funcionamiento, y tecnologías de medición para conocer visitas, origen, interacción y conversiones. Cuando corresponda, las tecnologías no esenciales se activarán según el consentimiento y la configuración aplicable. Bloquear cookies puede limitar algunas funciones.

8. Proveedores y destinatarios

Podemos utilizar proveedores de infraestructura, Odoo, almacenamiento, correo, comunicaciones, analítica, pagos, firma, soporte, seguridad y servicios profesionales. También podremos comunicar datos a autoridades cuando exista obligación o base jurídica. No vendemos ni alquilamos bases de datos personales para marketing independiente de terceros.

9. Transferencias internacionales

Algunos proveedores o clientes pueden operar en otros países. Cuando exista una transferencia internacional, se aplicarán los mecanismos y salvaguardas exigibles, como decisiones de adecuación, cláusulas contractuales, contratos de transmisión o transferencia, consentimiento u otras bases permitidas.

10. Conservación

Los datos se conservan durante el tiempo necesario para las finalidades informadas y, posteriormente, durante los plazos contractuales, fiscales, contables, regulatorios, de seguridad o defensa de reclamaciones. Cuando ya no sean necesarios, se eliminarán, anonimizarán o bloquearán según corresponda.

11. Seguridad

Aplicamos medidas razonables y proporcionales al riesgo, como control de acceso, trazabilidad, respaldo, confidencialidad, gestión de proveedores y respuesta a incidentes. Ningún sistema es infalible; el titular también debe proteger sus credenciales y notificarnos usos no autorizados.

12. Derechos del titular

La persona puede solicitar acceso, corrección o eliminación y oponerse a determinadas comunicaciones, en la medida reconocida por las normas federales y estatales aplicables. También puede retirar el consentimiento cuando esta sea la base utilizada, sin afectar el tratamiento anterior.

El tratamiento se rige por la normativa federal y estatal de Estados Unidos aplicable al responsable, al titular y a la categoría de información.

13. Cómo ejercer los derechos

Las solicitudes deben enviarse a [email protected] con el asunto “Protección de datos personales”. Deben incluir nombre, medio de respuesta, identificación suficiente, relación con BORNER Global, solicitud concreta y soportes cuando correspondan. Podremos pedir información adicional para verificar identidad. Responderemos dentro de los plazos legales aplicables.

14. Automatización e inteligencia artificial

Podemos utilizar automatización para organizar información, clasificar solicitudes, apoyar análisis, detectar anomalías o mejorar servicios. Cuando una decisión produzca efectos jurídicos o significativamente similares y la ley lo exija, se aplicarán salvaguardas e intervención humana. La automatización no convierte por sí sola una recomendación en una decisión profesional aprobada.

15. BORNER MCP e integraciones con asistentes de inteligencia artificial

BORNER MCP, disponible a través de mcp.borner.global, permite que una persona conecte clientes compatibles con Model Context Protocol, incluidos productos de OpenAI y Anthropic, con Control Tower y con las bases Odoo que esa persona tenga autorizadas. La conexión requiere autenticación y consentimiento; no concede acceso general a las bases administradas por BORNER.

15.1 Datos tratados por la integración

  • Identidad y autorización: nombre, correo, identificador de usuario, proveedor y cliente de autenticación, identificadores OAuth, consentimientos, permisos o scopes, estado y vigencia de la credencial.
  • Contexto autorizado: organización, tenant, instalación, base de datos, compañía, país, producto, suscripción, capacidades contratadas y permisos de lectura o escritura.
  • Uso de herramientas: herramienta solicitada, parámetros necesarios, fecha y hora, identificador de solicitud, resultado, estado, errores depurados y metadatos técnicos de seguridad y auditoría.
  • Datos empresariales solicitados: únicamente las categorías necesarias para la herramienta ejecutada, como inventario y estado de bases, suscripciones, consumo, límites, operaciones y solicitudes de aprovisionamiento. Las herramientas publicadas no permiten consultar modelos, métodos, campos ni bases arbitrarias.

15.2 Finalidades y destinatarios

Estos datos se utilizan para autenticar al usuario, comprobar sus permisos y servicios contratados, ejecutar la herramienta solicitada, entregar el resultado, prevenir accesos indebidos, mantener trazabilidad, prestar soporte y cumplir obligaciones contractuales o legales. El resultado se transmite al cliente MCP elegido por la persona, como OpenAI, Anthropic u otro cliente compatible; desde su recepción, ese cliente lo trata conforme a sus propios términos, configuración y política de privacidad.

Los proveedores de infraestructura, seguridad y servicios integrados reciben solo los datos necesarios para ejecutar la función solicitada. BORNER no vende los datos obtenidos mediante MCP, no los utiliza para publicidad de terceros y no usa el contenido ni los resultados de las herramientas para entrenar modelos de propósito general de BORNER. Si una herramienta invoca expresamente un servicio de inteligencia artificial de un tercero, la documentación de esa herramienta identifica la función y se transmite únicamente el contenido necesario para ejecutarla.

15.3 Aislamiento entre clientes, bases y compañías

La autorización efectiva se determina en el servidor mediante la identidad autenticada, el tenant, la base, la compañía, los scopes, la suscripción y el estado de la instalación. Los nombres o identificadores incluidos por el usuario en una instrucción no amplían sus permisos. Las solicitudes que no coincidan con la autorización registrada se rechazan y no se enrutan a otra base.

15.4 Credenciales, conservación y registros

Los tokens de acceso tienen vigencia limitada. Las credenciales de renovación o integración se conservan protegidas mientras la conexión permanezca activa y se invalidan al revocarse. BORNER MCP no conserva por defecto una copia permanente de la respuesta completa de cada herramienta; conserva los metadatos, estados, identificadores, hashes y evidencias de auditoría necesarios durante los plazos contractuales, legales y de seguridad aplicables. Los registros empresariales creados o modificados por una herramienta permanecen en el sistema de origen o destino y se rigen por el contrato y la política aplicables a ese sistema.

15.5 Desconexión, revocación y eliminación

La persona puede desconectar BORNER desde el cliente MCP utilizado y solicitar la revocación o eliminación escribiendo a [email protected] con el asunto “Privacidad BORNER MCP”. La revocación impide nuevas llamadas con esa autorización. La eliminación no comprende datos que deban mantenerse por obligaciones legales, contables, contractuales, de seguridad o para la defensa de reclamaciones; esos datos quedarán bloqueados o limitados conforme corresponda.

16. Google API Services y BORNER Growth Intelligence

Cuando una persona autorizada conecta una cuenta de Google con BORNER Growth Intelligence, BORNER, INC. accede únicamente a los servicios y permisos aceptados durante el consentimiento OAuth para prestar funciones de medición, diagnóstico y atribución dentro de BORNER Control y Odoo.

  • Datos consultados: identificadores de cuentas, propiedades, streams, sitios, contenedores, canales, videos y campañas autorizadas; métricas agregadas de audiencia, tráfico, búsqueda, publicidad, etiquetas y rendimiento de contenido.
  • Uso: presentar informes, comparar periodos, detectar incidencias de medición y relacionar resultados externos con eventos comerciales autorizados de Odoo. La autorización de Google no amplía los permisos que la persona tenga en BORNER u Odoo.
  • Almacenamiento y seguridad: Control Tower ejecuta las consultas; las credenciales y tokens de renovación se protegen en el almacén de credenciales de BORNER. Odoo conserva referencias de conexión, estados, resultados sanitizados y snapshots agregados necesarios para la trazabilidad, sin mostrar el secreto al usuario final.
  • Compartición: BORNER no vende datos obtenidos de las API de Google, no los alquila para marketing de terceros y no los utiliza para entrenar modelos de propósito general. Los proveedores técnicos reciben únicamente lo necesario para operar, proteger o soportar la integración.
  • Control y eliminación: la persona puede revocar el acceso desde los permisos de su Cuenta de Google o solicitar desconexión o eliminación escribiendo a [email protected] con el asunto “Privacidad Google — Growth Intelligence”. La revocación impide nuevas consultas; las retenciones obligatorias se limitarán conforme a la sección 10.

El uso y la transferencia a cualquier otra aplicación de la información recibida desde las API de Google cumplen la Google API Services User Data Policy, incluidos sus requisitos de Limited Use.

17. Enlaces y servicios de terceros

El website puede enlazar plataformas de terceros. El tratamiento realizado directamente por esos terceros se rige por sus propias políticas. Un enlace o integración no implica que BORNER Global controle todas sus prácticas.

18. Cambios y versión vigente

La versión vigente se publicará exclusivamente en https://www.borner.global/privacy. Los cambios sustanciales que afecten finalidades o derechos se comunicarán por un medio razonable y, cuando proceda, requerirán una nueva autorización.

19. Referencias normativas

Versión: 2026.09.13

Última revisión: 13 de septiembre de 2026.