Política de privacidad
Última actualización: 13 de julio de 2026
Esta política describe cómo ACASIA trata los datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
| Responsable | Juan Antonio Vega García (ACASIA) |
|---|---|
| NIF | 49563386L |
| Domicilio | Calle Málaga, n.º 3, escalera izquierda, bajo B, 11100 San Fernando (Cádiz), España |
| Email de contacto | agenciaacasia@gmail.com |
2. Qué datos tratamos y para qué
| Tratamiento | Datos | Finalidad | Base jurídica |
|---|---|---|---|
| Consultas (WhatsApp, email, chat web) | Nombre, teléfono, email, contenido de la consulta | Atender tu solicitud de información o demo | Medidas precontractuales (art. 6.1.b RGPD) |
| Clientes | Identificativos, contacto, datos fiscales y de facturación, datos del negocio | Prestar el servicio contratado, facturar y dar soporte | Ejecución de contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Asistente del sitio web | Contenido de la conversación | Responder preguntas sobre nuestros servicios | Consentimiento (art. 6.1.a), al iniciar el chat |
| Comunicaciones comerciales | Email, teléfono | Enviarte novedades sobre nuestros servicios | Consentimiento (art. 6.1.a) o interés legítimo si ya eres cliente (art. 21.2 LSSI) |
Transparencia IA: el asistente de este sitio web y los asistentes que instalamos a nuestros clientes son sistemas de inteligencia artificial y se identifican como tales desde la primera interacción, conforme al art. 50 del Reglamento (UE) 2024/1689.
3. El servicio de recepcionista IA: ACASIA como encargado del tratamiento
Cuando un negocio contrata nuestra recepcionista IA, el asistente atiende llamadas y mensajes de WhatsApp de los clientes finales de ese negocio (por ejemplo, para agendar citas). Respecto de esos datos:
- El responsable del tratamiento es el negocio que contrata el servicio.
- ACASIA actúa como encargado del tratamiento (art. 28 RGPD), únicamente siguiendo las instrucciones del negocio y con un contrato de encargo de tratamiento firmado con cada cliente.
- Las llamadas pueden ser grabadas y/o transcritas para prestar el servicio (agendar la cita, dejar aviso al negocio). Se informa al inicio de la llamada. Las grabaciones y transcripciones se conservan durante un máximo de 30 días y no se utilizan para entrenar modelos de IA.
- Aplicamos minimización de datos: el asistente solo recoge los datos necesarios para la gestión de la cita o consulta. En negocios sanitarios, el motivo de la cita se registra de forma genérica para evitar el tratamiento de categorías especiales de datos (art. 9 RGPD) salvo instrucción expresa y lícita del responsable.
4. Destinatarios y encargados / subencargados
No vendemos ni cedemos tus datos. Para prestar los servicios utilizamos proveedores tecnológicos que actúan como encargados o subencargados del tratamiento, con contratos conforme al art. 28 RGPD:
| Proveedor | Servicio | Ubicación / garantías |
|---|---|---|
| ElevenLabs | Síntesis y procesamiento de voz del asistente | EE. UU. — Cláusulas Contractuales Tipo / Marco de Privacidad de Datos UE-EE. UU. |
| OpenAI | Modelo de lenguaje que genera las respuestas del asistente | EE. UU. — Cláusulas Contractuales Tipo / Marco de Privacidad de Datos UE-EE. UU. |
| n8n | Automatización de flujos (agenda, avisos) | UE (Alemania) [confirmar si es cloud o autoalojado] |
| Meta Platforms (WhatsApp Business) | Mensajería con clientes | UE/EE. UU. — Marco de Privacidad de Datos |
| Cloudflare | Alojamiento y CDN del sitio web | UE/EE. UU. — Marco de Privacidad de Datos |
| Google (Gmail / Calendar) | Correo y calendario | UE/EE. UU. — Marco de Privacidad de Datos |
| [Proveedor de telefonía/números] | Llamadas del asistente | [completar] |
Algunos proveedores están ubicados fuera del Espacio Económico Europeo. En esos casos las transferencias internacionales se amparan en decisiones de adecuación (Marco de Privacidad de Datos UE-EE. UU.) o en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
También podremos comunicar datos a las administraciones públicas cuando exista obligación legal (por ejemplo, a la Agencia Tributaria).
5. Plazos de conservación
- Consultas: hasta 12 meses desde el último contacto.
- Clientes: mientras dure la relación contractual y, después, bloqueados durante los plazos de prescripción legal (mínimo 4-6 años a efectos fiscales y mercantiles).
- Grabaciones/transcripciones del servicio: máximo 30 días, salvo instrucción distinta del negocio responsable.
- Marketing: hasta que retires el consentimiento o te opongas.
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento, escribiendo a agenciaacasia@gmail.com con el asunto «Protección de datos» y una copia de un documento que acredite tu identidad si hay dudas razonables sobre ella.
Si la llamada que hiciste fue atendida por una recepcionista IA de uno de nuestros clientes, dirígete en primer lugar a ese negocio (responsable del tratamiento); nosotros le asistiremos en la respuesta.
También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas (art. 32 RGPD): cifrado en tránsito (TLS), control de accesos con doble factor, minimización de datos, seudonimización cuando es posible, copias de seguridad y revisión periódica de los proveedores. Mantenemos un registro de actividades de tratamiento (art. 30 RGPD) y un procedimiento de notificación de brechas de seguridad.
8. Menores
Nuestros servicios se dirigen a negocios y personas mayores de edad. No recogemos deliberadamente datos de menores de 14 años.
9. Cambios en esta política
Publicaremos aquí cualquier cambio relevante indicando la fecha de última actualización.