1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD):
- Titular: Codelabs Studio S.L.
- CIF: B-88708797
- Teléfono: +34 910 781 801
- Email de privacidad: privacidad@agenteuno.ai
- Email general: legal@agenteuno.ai
- Nombre comercial: AgenteUno
2. Datos personales que recogemos
2.1 Datos proporcionados directamente
- Datos de registro: Nombre completo, email, teléfono, nombre de empresa
- Datos de facturación: Información de pago procesada por Stripe (no almacenamos datos de tarjeta bancaria)
- Datos de contacto: Nombre, email, empresa, teléfono, asunto y mensaje enviados a través de formularios
2.2 Datos generados por el uso del servicio
- Datos de configuración: Configuración de agentes IA, flujos de conversación, bases de conocimiento
- Historiales de conversación: Mensajes de chat, WhatsApp, SMS, email e interacciones en redes sociales
- Datos de voz: Grabaciones y transcripciones de llamadas telefónicas atendidas por agentes IA
- Perfiles de voz: Muestras de audio utilizadas para la clonación de voz del agente (proporcionadas por el titular de la cuenta, no por el usuario final)
2.3 Datos técnicos recogidos automáticamente
- Datos de navegación: Dirección IP, tipo de navegador, sistema operativo, páginas visitadas
- Cookies: Estrictamente necesarias, más analítica de producto (PostHog) únicamente con tu consentimiento (ver Política de Cookies)
- Datos de errores: Informes de errores anónimos a través de Sentry (sin datos de identificación personal)
3. Finalidades del tratamiento
| Finalidad | Base legal (RGPD) | Datos tratados |
|---|---|---|
| Prestación del servicio contratado | Art. 6.1.b) Ejecución de contrato | Registro, configuración, conversaciones, voz |
| Gestión de facturación y pagos | Art. 6.1.b) Ejecución de contrato | Facturación |
| Atención al cliente y soporte | Art. 6.1.b) Ejecución de contrato | Contacto, registro |
| Comunicaciones sobre el servicio | Art. 6.1.b) Ejecución de contrato | |
| Comunicaciones comerciales | Art. 6.1.a) Consentimiento | |
| Monitorización de errores y estabilidad | Art. 6.1.f) Interés legítimo | Datos técnicos (anónimos) |
| Cumplimiento de obligaciones legales | Art. 6.1.c) Obligación legal | Facturación, registros de consentimiento |
| Mejora del servicio (datos agregados) | Art. 6.1.f) Interés legítimo | Datos de uso anonimizados |
4. Procesamiento de datos de voz e inteligencia artificial
4.1 Cómo procesamos la voz
Cuando un usuario final interactúa con un agente de voz de AgenteUno:
- La llamada es atendida por un sistema de inteligencia artificial (no por una persona)
- La voz se transcribe a texto mediante servicios de reconocimiento de habla
- El texto se procesa por un modelo de lenguaje (LLM) para generar una respuesta
- La respuesta se sintetiza en voz mediante tecnología TTS (text-to-speech)
4.2 Transparencia sobre la IA
Conforme al Reglamento (UE) 2024/1689 (Ley de IA de la UE):
- Todos los agentes de voz identifican claramente que el usuario habla con un asistente de inteligencia artificial
- El usuario final tiene derecho a solicitar ser transferido a un operador humano
- No utilizamos la voz para identificar biométricamente a las personas. Sí analizamos el tono emocional de la conversación (mediante Hume EVI) con fines de calidad de la atención; este análisis no se emplea para decisiones automatizadas con efectos jurídicos ni para inferir datos de categorías especiales
4.3 Datos de voz y toma de decisiones automatizada
Conforme al Art. 22 del RGPD:
- Las respuestas de los agentes IA se generan de forma automatizada basándose en la base de conocimiento configurada por el titular de la cuenta
- Estas decisiones automatizadas no producen efectos jurídicos ni afectan significativamente al usuario final
- En caso de que una interacción pueda tener efectos significativos, el usuario puede solicitar la intervención humana
5. Encargados del tratamiento (subprocesadores)
Compartimos datos con los siguientes proveedores, todos ellos bajo acuerdos de tratamiento de datos (DPA) conforme al Art. 28 RGPD:
| Proveedor | Finalidad | Ubicación de datos | Base |
|---|---|---|---|
| Hetzner Online GmbH | Infraestructura de servidores, hosting y despliegue de aplicaciones | Alemania (UE) | DPA |
| Stripe Inc. | Procesamiento de pagos | UE (región configurada) | DPA + SCCs |
| Telnyx LLC | Telefonía y llamadas de voz | UE (infraestructura dedicada) | DPA + SCCs |
| Twilio Inc. | Telefonía y llamadas de voz | EE.UU./UE (según región) | DPA + SCCs |
| Sentry (Functional Software Inc.) | Monitorización de errores | UE (región configurada) | DPA + SCCs |
| PostHog Inc. | Analítica web (solo con consentimiento) | UE (eu.posthog.com) | DPA |
| Groq Inc. | Procesamiento de lenguaje natural (LLM) y transcripción de voz (Whisper) | EE.UU. (Zero Data Retention activado) | DPA + SCCs |
| Hume AI Inc. | Motor de voz conversacional en tiempo real — comprensión de la voz del interlocutor y síntesis de voz (Hume EVI) | UE (servidores dedicados) | DPA |
Nota: La mayoría de los proveedores procesan datos en servidores ubicados en la UE. Groq (LLM) procesa en EE.UU. con Zero Data Retention activado, y Twilio puede procesar en EE.UU. según la región configurada; ambas transferencias se realizan al amparo de Cláusulas Contractuales Tipo (Art. 46 RGPD). Para más información, consulta la sección de transferencias internacionales.
6. Transferencias internacionales de datos
La mayoría de nuestros proveedores procesan datos exclusivamente en servidores ubicados en la Unión Europea. Para el procesamiento de lenguaje natural (LLM), utilizamos Groq Inc. (EE.UU.) con Zero Data Retention activado, lo que significa que el contenido de las peticiones no se almacena en sus servidores. Esta transferencia se realiza al amparo de las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, conforme al Art. 46 del RGPD.
Las garantías aplicadas para transferencias fuera del EEE son:
- Cláusulas Contractuales Tipo (Art. 46.2.c RGPD) — Decisión de Ejecución (UE) 2021/914
- Zero Data Retention — El proveedor no retiene el contenido de las comunicaciones
- Evaluación de impacto de la transferencia (TIA) — Verificamos que las garantías son adecuadas
7. Conservación de datos
| Tipo de dato | Plazo de conservación | Base legal |
|---|---|---|
| Datos de cuenta | Mientras la cuenta esté activa + 5 años | Obligación legal (Código de Comercio) |
| Historiales de conversación | Según el plan: 90 días (Free/Starter), 365 días (Growth/Business), 730 días (Enterprise) | Ejecución de contrato |
| Grabaciones de voz | Mismo plazo que la conversación asociada (90/365/730 días según plan) | Ejecución de contrato |
| Datos de facturación | 6 años | Ley General Tributaria (Art. 66) |
| Registros de consentimiento | Duración del tratamiento + 3 años | Interés legítimo (prueba de consentimiento) |
| Logs técnicos | 90 días | Interés legítimo |
| Datos anonimizados/agregados | Sin límite | No son datos personales |
Transcurridos los plazos indicados, los datos se eliminan de forma segura e irreversible.
8. Derechos del usuario
Conforme a los Arts. 15-22 del RGPD y el Título III de la LOPDGDD, puedes ejercer:
- Derecho de acceso (Art. 15) — Obtener confirmación y copia de tus datos
- Derecho de rectificación (Art. 16) — Corregir datos inexactos o incompletos
- Derecho de supresión (Art. 17) — Solicitar la eliminación de tus datos ("derecho al olvido")
- Derecho a la limitación (Art. 18) — Restringir el tratamiento de tus datos
- Derecho a la portabilidad (Art. 20) — Recibir tus datos en formato estructurado, de uso común y lectura mecánica
- Derecho de oposición (Art. 21) — Oponerte al tratamiento basado en interés legítimo
- Derecho a no ser objeto de decisiones automatizadas (Art. 22) — Solicitar intervención humana
Cómo ejercer tus derechos
- Email: privacidad@agenteuno.ai
- Plazo de respuesta: Máximo 30 días (prorrogable 60 días en casos complejos, previa notificación)
- Identificación: Podremos solicitar acreditación de tu identidad para proteger tus datos
Derecho de reclamación
Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante:
Agencia Española de Protección de Datos (AEPD)
- Web: www.aepd.es
- Dirección: C/ Jorge Juan, 6 — 28001 Madrid
- Teléfono: 900 293 183
9. Cookies
Utilizamos cookies estrictamente necesarias para el funcionamiento de la plataforma y, únicamente con tu consentimiento, cookies de analítica de producto (PostHog, alojado en la UE). No utilizamos cookies de publicidad. Consulta nuestra Política de Cookies para información detallada.
10. Seguridad
Aplicamos medidas técnicas y organizativas conforme al Art. 32 del RGPD:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
- Control de acceso por principio de mínimo privilegio
- Autenticación multifactor para acceso a sistemas
- Backups diarios cifrados con retención de 30 días
- Monitorización continua de seguridad y errores
- Auditorías de seguridad periódicas
11. Menores de edad
De acuerdo con el Art. 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de sus padres o tutores. AgenteUno no está dirigido a menores de 14 años.
12. Cambios en esta política
Nos reservamos el derecho de actualizar esta política. Te notificaremos por email de cualquier cambio material con al menos 30 días de antelación. La fecha de última actualización se indica al inicio de este documento.