Tus facturas cuentan más de tu empresa de lo que parece: a quién le comprás, cuánto, a qué precios, con qué condiciones de pago. Cuando las subís a un OCR con inteligencia artificial, esa información viaja a servidores de terceros — y la mayoría de las herramientas no te dice claramente qué pasa después.
Esta nota es la checklist de preguntas que deberías hacerle a cualquier proveedor de OCR antes de subirle un solo comprobante. Al final respondemos nuestro propio cuestionario, porque pedirle transparencia a otros obliga a empezar por casa.
Las 7 preguntas de la checklist
1. ¿Mis documentos se usan para entrenar modelos de IA?
La pregunta central. Muchos servicios de IA gratuitos o baratos se financian usando los datos de los usuarios para mejorar sus modelos — lo que significa que fragmentos de tu información pueden terminar influyendo en un sistema que usan otros, incluida tu competencia. La respuesta aceptable es un no explícito y por escrito, no un párrafo ambiguo en los términos de servicio. Ojo con la trampa frecuente: “no entrenamos nuestros modelos con tus datos” no dice nada sobre los modelos de terceros que el servicio usa por detrás.
2. ¿Qué subprocesadores intervienen y para qué?
Casi ningún OCR moderno procesa todo en casa: usan infraestructura cloud y motores de IA de proveedores grandes. Eso no es malo — esos proveedores suelen tener mejor seguridad que cualquier startup — pero tenés derecho a saber quiénes son y qué configuración de privacidad tiene el proveedor con ellos (los grandes ofrecen opt-out de retención y de uso de datos; hay que activarlo). Un proveedor serio publica su lista de subprocesadores. Uno que no puede decirte por dónde pasan tus documentos es una bandera roja.
3. ¿Quién puede ver mis documentos?
Dos partes: el aislamiento entre clientes (¿otro usuario del servicio podría acceder a mis documentos, aunque sea por error?) y el acceso interno (¿el equipo del proveedor puede abrir mis facturas cuando quiere?). La respuesta correcta: aislamiento por cuenta, y acceso del equipo solo ante un pedido tuyo de soporte, limitado al caso.
4. ¿Los datos viajan y se guardan cifrados?
La base: TLS en tránsito y cifrado en reposo. Es el estándar mínimo de la industria — si un proveedor no puede confirmarlo en una frase, no sigas preguntando.
5. ¿Qué pasa con mis documentos si me voy?
Tres sub-preguntas: ¿puedo exportar todo antes de cancelar?, ¿la eliminación borra de verdad o solo “archiva”?, ¿en qué plazo se purgan los backups? Un proveedor que retiene tus documentos indefinidamente después de que cancelaste está construyendo un archivo de tu operación comercial sin que le pagues por nada.
6. ¿Cumple con la Ley de Protección de Datos Personales argentina?
Las facturas contienen datos personales (nombres, CUITs, domicilios). En Argentina rige la Ley 25.326, con su registro de bases de datos ante la AAIP. Un proveedor local debería poder responder esto; a uno extranjero preguntale bajo qué marco trata datos de titulares argentinos.
7. ¿Puedo firmar un acuerdo de confidencialidad o de tratamiento de datos?
Especialmente relevante para estudios contables, que suben documentación de terceros (sus clientes). Si tu estudio maneja los comprobantes de 50 empresas, necesitás poder responderle a cualquiera de ellas qué pasa con sus datos — y un proveedor serio te da el papel que lo respalda.
La checklist, respondida por Quoryks
Nos hicimos el cuestionario completo. Las respuestas cortas:
| Pregunta | Respuesta de Quoryks |
|---|---|
| ¿Entrenan modelos con mis documentos? | No. Ni los nuestros con fines ajenos a procesarte a vos, ni los de terceros: los motores que usamos están configurados para no retener ni usar tus datos para entrenamiento. |
| ¿Subprocesadores? | Publicados en quoryks.com/seguridad: AWS, Google Cloud y proveedores de LLMs, cada uno con su rol explicado. |
| ¿Quién ve mis documentos? | Solo los usuarios de tu cuenta, según roles. Nuestro equipo, únicamente ante un pedido tuyo de soporte. |
| ¿Cifrado? | TLS en tránsito, cifrado en reposo. |
| ¿Si me voy? | Exportás todo, eliminás cuando quieras, y la eliminación purga de nuestros sistemas según la política de retención. |
| ¿Ley 25.326? | Tratamos datos conforme a la ley y su normativa complementaria. |
| ¿NDA / acuerdo de tratamiento? | Sí, disponible para estudios y empresas que lo requieran. |
El detalle completo, incluido el recorrido exacto de un documento desde que lo subís hasta que lo eliminás, está en la página de seguridad.
El criterio de fondo
En esta categoría hay una regla simple para separar proveedores: los serios responden estas preguntas antes de que las hagas — en una página pública, con nombres propios y sin lenguaje elástico. Los otros te hablan de “seguridad de nivel bancario” sin decir qué pasa con tus datos.
Tus facturas son la radiografía comercial de tu empresa. Quien te pida subirlas tiene que ganarse esa confianza con transparencia, no con adjetivos.
¿Te quedó alguna pregunta que esta checklist no cubre? Escribinos por WhatsApp — y si estás evaluando proveedores (incluidos nosotros), llevate la checklist a todas las demos.