Atiendo365 (en adelante "el Servicio") es una plataforma SaaS operada por Atiendo365 (en adelante "nosotros", "nuestro" o "la empresa"), con sitio web corporativo en https://atiendo365.com.
Nos comprometemos a proteger tu privacidad y cumplir con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), y la Ley 34/2002 (LSSI-CE).
Denominación: Atiendo365
NIF: 74895200R
Domicilio social: Málaga, España
Email de contacto: [email protected]
Teléfono: +34 742 00 77 13
Web corporativa: https://atiendo365.com
Conforme al art. 6 del RGPD, cada tratamiento se fundamenta en una base legal específica e independiente:
Procesamos tus datos de registro y de uso para prestarte el servicio de chatbot con IA, gestión de leads, CRM y módulos adicionales contratados. Esta base cubre el funcionamiento ordinario del Servicio.
Cumplimiento de obligaciones fiscales, contables y legales (emisión de facturas, retención de datos según normativa tributaria y mercantil española).
Mejora del servicio mediante datos agregados y anonimizados, detección de fraudes, seguridad de la plataforma y análisis estadístico de uso. Este interés ha sido ponderado y no prevalece sobre tus derechos fundamentales.
Únicamente para comunicaciones comerciales opcionales (newsletters, ofertas). Puedes revocarlo en cualquier momento sin que ello afecte a la prestación del Servicio.
Para proporcionar Atiendo365, utilizamos las siguientes tecnologías y servicios de terceros que cumplen con el RGPD:
Hosting, base de datos (Firestore), autenticación y almacenamiento.
⚠️ Ubicación: Servidores en Estados Unidos (us-central1). Google participa en el EU-US Data Privacy Framework, garantizando protección equivalente al RGPD. Ver sección 14.
Procesamiento de pagos. Certificado PCI-DSS nivel 1. Datos bancarios nunca almacenados por nosotros. Stripe actúa como responsable independiente del tratamiento de datos de pago.
Generación de respuestas del chatbot con IA. OpenAI cumple con el RGPD mediante Cláusulas Contractuales Tipo. Los datos se procesan pero no se utilizan para entrenar modelos y se eliminan tras 30 días.
Notificaciones transaccionales (confirmación de cuenta, recuperación de contraseña, alertas de leads).
⚠️ Importante: Todos nuestros proveedores cuentan con Acuerdos de Tratamiento de Datos (DPA) vigentes conforme al art. 28 RGPD.
No vendemos ni alquilamos tus datos personales. Solo compartimos información cuando:
Conforme a los artículos 15 a 22 del RGPD, tienes derecho a:
Solicitar una copia de tus datos personales que tratamos
Corregir datos inexactos o incompletos
Eliminar tus datos ("derecho al olvido") cuando ya no sean necesarios
Restringir el procesamiento de tus datos en determinadas circunstancias
Recibir tus datos en formato estructurado y legible por máquina
Oponerte al tratamiento basado en interés legítimo o para fines de marketing directo
Para ejercer tus derechos: Envía un email a [email protected] con el asunto "Ejercicio de Derechos RGPD" indicando el derecho que deseas ejercer y tu email de registro. Responderemos en un plazo máximo de 30 días (prorrogable otros 60 días en casos complejos, con notificación previa).
Al cancelar tu cuenta, eliminaremos tus datos personales dentro de los 30 días siguientes, excepto aquellos que debamos retener por obligaciones legales según los plazos indicados.
Implementamos medidas técnicas y organizativas para proteger tus datos conforme al art. 32 RGPD:
En caso de brecha de seguridad que suponga un riesgo para tus derechos y libertades, notificaremos a la AEPD en un plazo máximo de 72 horas (art. 33 RGPD) y a ti si el riesgo fuera alto (art. 34 RGPD).
Utilizamos cookies esenciales y analíticas:
| Tipo | Finalidad | Duración | Base legal |
|---|---|---|---|
| Esenciales | Autenticación, sesión | Sesión | Ejecución del contrato |
| Analíticas | Métricas de uso | 2 años | Consentimiento |
Puedes gestionar y revocar tu consentimiento sobre cookies analíticas desde el banner de cookies o desde la configuración de tu navegador.
El chatbot de Atiendo365 genera respuestas de forma automatizada mediante modelos de inteligencia artificial (OpenAI). Estas respuestas no producen efectos jurídicos ni afectan significativamente a los usuarios finales en el sentido del art. 22.1 del RGPD, ya que se limitan a proporcionar información sobre el negocio, gestionar reservas y procesar pedidos.
Si en algún caso una decisión automatizada pudiera afectarte de forma significativa, tienes derecho a solicitar intervención humana, expresar tu punto de vista e impugnar la decisión, contactando directamente con el establecimiento o con nosotros en [email protected].
Si eres titular de una cuenta de Atiendo365, actúas como responsable del tratamiento de los datos personales de tus clientes finales (art. 4.7 RGPD). Atiendo365 actúa como encargado del tratamiento conforme al art. 28 del RGPD.
El Contrato de Encargo de Tratamiento queda formalizado al aceptar los Términos y Condiciones durante el proceso de registro. Las cláusulas completas del encargo — objeto, duración, naturaleza, finalidad, categorías de datos, subencargados y obligaciones de ambas partes — se recogen en la Sección 9 de los Términos y Condiciones, que forma parte integral de este acuerdo.
Nuestro servicio no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos inmediatamente. Si eres padre/madre/tutor y crees que tu hijo nos ha proporcionado información, contáctanos en [email protected].
⚠️ Información Importante sobre Ubicación de Datos
Los datos personales se almacenan y procesan en servidores de Google Cloud Platform ubicados en Estados Unidos (región us-central1, Iowa).
Esta transferencia internacional está amparada por las siguientes garantías legales (art. 46 RGPD):
Google LLC está certificado bajo el EU-US Data Privacy Framework (DPF) desde julio de 2023, que garantiza un nivel de protección equivalente al RGPD.
Ver certificación oficial de Google →Google utiliza las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (Decisión 2021/914), que proporcionan salvaguardias jurídicas para la transferencia de datos fuera de la UE.
Google implementa: Cifrado en tránsito (TLS 1.3) y en reposo (AES-256), autenticación multifactor, auditorías de seguridad regulares (SOC 2, ISO 27001) y acceso restringido con principio de mínimo privilegio.
OpenAI API procesa datos en EE.UU. bajo Cláusulas Contractuales Tipo. Los datos enviados a OpenAI no se utilizan para entrenar modelos de IA y se eliminan tras 30 días según su política de retención.
Podemos actualizar esta Política de Privacidad ocasionalmente. Te notificaremos cambios significativos por email o mediante un aviso destacado en la plataforma con al menos 14 días de antelación. La fecha de "Última actualización" al inicio del documento refleja la versión vigente.
Para cualquier consulta sobre privacidad, protección de datos o para ejercer tus derechos:
📧 Email: [email protected]
📞 Teléfono: +34 742 00 77 13
📍 Domicilio: Málaga, España
Si no obtienes respuesta satisfactoria, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España (art. 77 RGPD).