Protección de datos

Política de privacidad

Última actualización: 13 de julio de 2026

Esta política describe cómo ACASIA trata los datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

ResponsableJuan Antonio Vega García (ACASIA)
NIF49563386L
DomicilioCalle Málaga, n.º 3, escalera izquierda, bajo B, 11100 San Fernando (Cádiz), España
Email de contactoagenciaacasia@gmail.com

2. Qué datos tratamos y para qué

TratamientoDatosFinalidadBase jurídica
Consultas (WhatsApp, email, chat web)Nombre, teléfono, email, contenido de la consultaAtender tu solicitud de información o demoMedidas precontractuales (art. 6.1.b RGPD)
ClientesIdentificativos, contacto, datos fiscales y de facturación, datos del negocioPrestar el servicio contratado, facturar y dar soporteEjecución de contrato (art. 6.1.b) y obligación legal (art. 6.1.c)
Asistente del sitio webContenido de la conversaciónResponder preguntas sobre nuestros serviciosConsentimiento (art. 6.1.a), al iniciar el chat
Comunicaciones comercialesEmail, teléfonoEnviarte novedades sobre nuestros serviciosConsentimiento (art. 6.1.a) o interés legítimo si ya eres cliente (art. 21.2 LSSI)

Transparencia IA: el asistente de este sitio web y los asistentes que instalamos a nuestros clientes son sistemas de inteligencia artificial y se identifican como tales desde la primera interacción, conforme al art. 50 del Reglamento (UE) 2024/1689.

3. El servicio de recepcionista IA: ACASIA como encargado del tratamiento

Cuando un negocio contrata nuestra recepcionista IA, el asistente atiende llamadas y mensajes de WhatsApp de los clientes finales de ese negocio (por ejemplo, para agendar citas). Respecto de esos datos:

4. Destinatarios y encargados / subencargados

No vendemos ni cedemos tus datos. Para prestar los servicios utilizamos proveedores tecnológicos que actúan como encargados o subencargados del tratamiento, con contratos conforme al art. 28 RGPD:

ProveedorServicioUbicación / garantías
ElevenLabsSíntesis y procesamiento de voz del asistenteEE. UU. — Cláusulas Contractuales Tipo / Marco de Privacidad de Datos UE-EE. UU.
OpenAIModelo de lenguaje que genera las respuestas del asistenteEE. UU. — Cláusulas Contractuales Tipo / Marco de Privacidad de Datos UE-EE. UU.
n8nAutomatización de flujos (agenda, avisos)UE (Alemania) [confirmar si es cloud o autoalojado]
Meta Platforms (WhatsApp Business)Mensajería con clientesUE/EE. UU. — Marco de Privacidad de Datos
CloudflareAlojamiento y CDN del sitio webUE/EE. UU. — Marco de Privacidad de Datos
Google (Gmail / Calendar)Correo y calendarioUE/EE. UU. — Marco de Privacidad de Datos
[Proveedor de telefonía/números]Llamadas del asistente[completar]

Algunos proveedores están ubicados fuera del Espacio Económico Europeo. En esos casos las transferencias internacionales se amparan en decisiones de adecuación (Marco de Privacidad de Datos UE-EE. UU.) o en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

También podremos comunicar datos a las administraciones públicas cuando exista obligación legal (por ejemplo, a la Agencia Tributaria).

5. Plazos de conservación

6. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento, escribiendo a agenciaacasia@gmail.com con el asunto «Protección de datos» y una copia de un documento que acredite tu identidad si hay dudas razonables sobre ella.

Si la llamada que hiciste fue atendida por una recepcionista IA de uno de nuestros clientes, dirígete en primer lugar a ese negocio (responsable del tratamiento); nosotros le asistiremos en la respuesta.

También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas (art. 32 RGPD): cifrado en tránsito (TLS), control de accesos con doble factor, minimización de datos, seudonimización cuando es posible, copias de seguridad y revisión periódica de los proveedores. Mantenemos un registro de actividades de tratamiento (art. 30 RGPD) y un procedimiento de notificación de brechas de seguridad.

8. Menores

Nuestros servicios se dirigen a negocios y personas mayores de edad. No recogemos deliberadamente datos de menores de 14 años.

9. Cambios en esta política

Publicaremos aquí cualquier cambio relevante indicando la fecha de última actualización.