La DPOia es la inteligencia artificial de la plataforma DPO Privacy. Esta página describe lo que hace, qué proveedores utiliza, qué se envía y qué se conserva. Cada información se comprobó en la propia plataforma.
Esta es una versión de cortesía. En caso de discrepancia, prevalece el texto en portugués.
Qué hace la DPOia
Sugiere respuestas al completar el inventario de datos personales (RAT).
Ayuda a redactar la descripción de una actividad de tratamiento.
Extrae información de anexos y de transcripciones de entrevistas para el formulario.
Revisa la conformidad del inventario y señala inconsistencias.
Responde preguntas del DPD en un chat de apoyo.
Lo que no hace
No guarda nada sin la aceptación de una persona: toda sugerencia se revisa antes de entrar en el registro.
No toma decisiones sobre los interesados.
Las solicitudes de escritura realizadas por agentes de IA externos, a través de la API, quedan pendientes hasta la aprobación de un administrador o del DPD.
Cuándo se utiliza
Viene desactivada. La organización contrata el recurso y decide si lo habilita.
En el formulario del RAT, cada persona activa la asistencia cuando quiere, y la elección vale solo en ese navegador.
Los recursos están restringidos a los perfiles de DPD, administración, gestión y análisis; la extracción de anexos y transcripciones, al DPD y al administrador.
El chat y las sugerencias tienen un límite mensual de uso por organización.
El envío al proveedor solo se produce cuando alguien activa un recurso.
Proveedores de IA
OpenAI, L.L.C. (Estados Unidos) es el proveedor predeterminado, con el modelo gpt-4o-mini.
Anthropic, PBC (Estados Unidos) se utiliza cuando la organización la elige.
La organización puede utilizar su propia clave de acceso al proveedor.
La búsqueda de referencias convierte los textos en vectores siempre a través de OpenAI, incluso cuando la organización elige Anthropic.
Qué se envía al proveedor
Sugerencias y revisión: datos del proceso y el contexto que la organización registró. Antes del envío, se enmascaran el CPF (número de registro de contribuyente persona física de Brasil), el correo electrónico, el teléfono, las credenciales y los nombres identificados por una etiqueta (como "titular:").
Chat: el mensaje y los últimos mensajes de la conversación, con el CPF, el correo electrónico y el teléfono enmascarados. La información de la plataforma consultada para responder se envía tal cual.
Extracción de anexos y transcripciones: el texto íntegro del documento, sin enmascaramiento. Recomendamos no adjuntar datos personales que no sean necesarios.
Qué se conserva
Registro resumido de las conversaciones (fragmentos cortos, ya enmascarados): configurado para eliminarse después de 90 días.
Transcripciones de entrevistas: 30 días por defecto, plazo que la organización puede ajustar entre 1 y 365 días.
Contexto adjunto a una actividad: configurado para eliminarse después de 30 días.
Borradores: 24 horas (voz y documento) o 7 días (asistentes).
Memorias de IA: durante el plazo que defina la organización.
Decisiones sobre sugerencias (aceptación, ajuste o rechazo): conservadas como registro de auditoría de la organización.
Gobernanza de IA
Quien usa la DPOia también responde por ella
La organización que usa la DPOia puede registrarla en su propio inventario de IA, en el módulo de Gobernanza de IA, que viene en todos los planes. La ficha llega ya completada con la información de esta página y entra en revisión: la clasificación de riesgo, los responsables y la aprobación quedan a cargo de la organización.
Sobre la seguridad de la plataforma, consulte la página de Seguridad. Sobre el tratamiento de datos personales por DPO Privacy, consulte la Política de Privacidad.