1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD):
- Titular: Codelabs Studio S.L.
- CIF: B-88708797
- Teléfono: +34 910 781 801
- Email de privacidad: [email protected]
- Email general: [email protected]
- Nombre comercial: AgenteUno
2. Datos personales que recogemos
2.1 Datos proporcionados directamente
- Datos de registro: Nombre completo, email, teléfono, nombre de empresa
- Datos de facturación: Información de pago procesada por Stripe (no almacenamos datos de tarjeta bancaria)
- Datos de contacto: Nombre, email, empresa, teléfono, asunto y mensaje enviados a través de formularios
2.2 Datos generados por el uso del servicio
- Datos de configuración: Configuración de agentes IA, flujos de conversación, bases de conocimiento
- Historiales de conversación: Mensajes de chat, WhatsApp, SMS, email e interacciones en redes sociales
- Datos de voz: Grabaciones y transcripciones de llamadas telefónicas atendidas por agentes IA
- Perfiles de voz: Muestras de audio utilizadas para la clonación de voz del agente (proporcionadas por el titular de la cuenta, no por el usuario final)
2.3 Datos técnicos recogidos automáticamente
- Datos de navegación: Dirección IP, tipo de navegador, sistema operativo, páginas visitadas
- Cookies: Exclusivamente cookies estrictamente necesarias (ver Política de Cookies)
- Datos de errores: Informes de errores anónimos a través de Sentry (sin datos de identificación personal)
3. Finalidades del tratamiento
| Finalidad | Base legal (RGPD) | Datos tratados |
|---|---|---|
| Prestación del servicio contratado | Art. 6.1.b) Ejecución de contrato | Registro, configuración, conversaciones, voz |
| Gestión de facturación y pagos | Art. 6.1.b) Ejecución de contrato | Facturación |
| Atención al cliente y soporte | Art. 6.1.b) Ejecución de contrato | Contacto, registro |
| Comunicaciones sobre el servicio | Art. 6.1.b) Ejecución de contrato | |
| Comunicaciones comerciales | Art. 6.1.a) Consentimiento | |
| Monitorización de errores y estabilidad | Art. 6.1.f) Interés legítimo | Datos técnicos (anónimos) |
| Cumplimiento de obligaciones legales | Art. 6.1.c) Obligación legal | Facturación, registros de consentimiento |
| Mejora del servicio (datos agregados) | Art. 6.1.f) Interés legítimo | Datos de uso anonimizados |
4. Procesamiento de datos de voz e inteligencia artificial
4.1 Cómo procesamos la voz
Cuando un usuario final interactúa con un agente de voz de AgenteUno:
- La llamada es atendida por un sistema de inteligencia artificial (no por una persona)
- La voz se transcribe a texto mediante servicios de reconocimiento de habla
- El texto se procesa por un modelo de lenguaje (LLM) para generar una respuesta
- La respuesta se sintetiza en voz mediante tecnología TTS (text-to-speech)
4.2 Transparencia sobre la IA
Conforme al Reglamento (UE) 2024/1689 (Ley de IA de la UE):
- Todos los agentes de voz identifican claramente que el usuario habla con un asistente de inteligencia artificial
- El usuario final tiene derecho a solicitar ser transferido a un operador humano
- No realizamos reconocimiento biométrico, detección de emociones ni inferencias sobre datos de categorías especiales a partir de la voz
4.3 Datos de voz y toma de decisiones automatizada
Conforme al Art. 22 del RGPD:
- Las respuestas de los agentes IA se generan de forma automatizada basándose en la base de conocimiento configurada por el titular de la cuenta
- Estas decisiones automatizadas no producen efectos jurídicos ni afectan significativamente al usuario final
- En caso de que una interacción pueda tener efectos significativos, el usuario puede solicitar la intervención humana
5. Encargados del tratamiento (subprocesadores)
Compartimos datos con los siguientes proveedores, todos ellos bajo acuerdos de tratamiento de datos (DPA) conforme al Art. 28 RGPD:
| Proveedor | Finalidad | Ubicación de datos | Base |
|---|---|---|---|
| Hetzner Online GmbH | Infraestructura de servidores | Alemania (UE) | DPA |
| Railway Corp. | Hosting y despliegue de aplicaciones | UE (región configurada) | DPA + SCCs |
| Stripe Inc. | Procesamiento de pagos | UE (región configurada) | DPA + SCCs |
| Telnyx LLC | Telefonía y llamadas de voz | UE (infraestructura dedicada) | DPA + SCCs |
| Sentry (Functional Software Inc.) | Monitorización de errores | UE (región configurada) | DPA + SCCs |
| Groq Inc. | Procesamiento de lenguaje natural (LLM) | EE.UU. (Zero Data Retention activado) | DPA + SCCs |
| Hume AI Inc. | Síntesis de voz (TTS) | UE (servidores dedicados) | DPA |
Nota: Todos los proveedores excepto Groq procesan datos en servidores ubicados en la UE. Groq (LLM) procesa en EE.UU. con Zero Data Retention activado y al amparo de Cláusulas Contractuales Tipo (Art. 46 RGPD). Para más información, consulta la sección de transferencias internacionales.
6. Transferencias internacionales de datos
La mayoría de nuestros proveedores procesan datos exclusivamente en servidores ubicados en la Unión Europea. Para el procesamiento de lenguaje natural (LLM), utilizamos Groq Inc. (EE.UU.) con Zero Data Retention activado, lo que significa que el contenido de las peticiones no se almacena en sus servidores. Esta transferencia se realiza al amparo de las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, conforme al Art. 46 del RGPD.
Las garantías aplicadas para transferencias fuera del EEE son:
- Cláusulas Contractuales Tipo (Art. 46.2.c RGPD) — Decisión de Ejecución (UE) 2021/914
- Zero Data Retention — El proveedor no retiene el contenido de las comunicaciones
- Evaluación de impacto de la transferencia (TIA) — Verificamos que las garantías son adecuadas
7. Conservación de datos
| Tipo de dato | Plazo de conservación | Base legal |
|---|---|---|
| Datos de cuenta | Mientras la cuenta esté activa + 5 años | Obligación legal (Código de Comercio) |
| Historiales de conversación | 12 meses (configurable por el usuario) | Ejecución de contrato |
| Grabaciones de voz | 90 días (configurable por el usuario) | Ejecución de contrato |
| Datos de facturación | 6 años | Ley General Tributaria (Art. 66) |
| Registros de consentimiento | Duración del tratamiento + 3 años | Interés legítimo (prueba de consentimiento) |
| Logs técnicos | 90 días | Interés legítimo |
| Datos anonimizados/agregados | Sin límite | No son datos personales |
Transcurridos los plazos indicados, los datos se eliminan de forma segura e irreversible.
8. Derechos del usuario
Conforme a los Arts. 15-22 del RGPD y el Título III de la LOPDGDD, puedes ejercer:
- Derecho de acceso (Art. 15) — Obtener confirmación y copia de tus datos
- Derecho de rectificación (Art. 16) — Corregir datos inexactos o incompletos
- Derecho de supresión (Art. 17) — Solicitar la eliminación de tus datos ("derecho al olvido")
- Derecho a la limitación (Art. 18) — Restringir el tratamiento de tus datos
- Derecho a la portabilidad (Art. 20) — Recibir tus datos en formato estructurado, de uso común y lectura mecánica
- Derecho de oposición (Art. 21) — Oponerte al tratamiento basado en interés legítimo
- Derecho a no ser objeto de decisiones automatizadas (Art. 22) — Solicitar intervención humana
Cómo ejercer tus derechos
- Email: [email protected]
- Plazo de respuesta: Máximo 30 días (prorrogable 60 días en casos complejos, previa notificación)
- Identificación: Podremos solicitar acreditación de tu identidad para proteger tus datos
Derecho de reclamación
Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante:
Agencia Española de Protección de Datos (AEPD)
- Web: www.aepd.es
- Dirección: C/ Jorge Juan, 6 — 28001 Madrid
- Teléfono: 900 293 183
9. Cookies
Utilizamos exclusivamente cookies estrictamente necesarias para el funcionamiento de la plataforma. No utilizamos cookies de publicidad ni de seguimiento de terceros. Consulta nuestra Política de Cookies para información detallada.
10. Seguridad
Aplicamos medidas técnicas y organizativas conforme al Art. 32 del RGPD:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
- Control de acceso por principio de mínimo privilegio
- Autenticación multifactor para acceso a sistemas
- Backups diarios cifrados con retención de 30 días
- Monitorización continua de seguridad y errores
- Auditorías de seguridad periódicas
11. Menores de edad
De acuerdo con el Art. 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de sus padres o tutores. AgenteUno no está dirigido a menores de 14 años.
12. Cambios en esta política
Nos reservamos el derecho de actualizar esta política. Te notificaremos por email de cualquier cambio material con al menos 30 días de antelación. La fecha de última actualización se indica al inicio de este documento.