Atiendo365 atiendo365
Iniciar sesión Crear cuenta
Última actualización: 19 de mayo de 2026

Política de Privacidad

Índice

  1. 1. Información General
  2. 2. Responsable del Tratamiento
  3. 3. Datos que Recopilamos
  4. 4. Base Legal y Finalidad del Tratamiento
  5. 5. Plataformas y Servicios de Terceros
  6. 6. Compartir Datos con Terceros
  7. 7. Tus Derechos bajo el RGPD
  8. 8. Retención de Datos
  9. 9. Seguridad de los Datos
  10. 10. Cookies y Tecnologías de Rastreo
  11. 11. Decisiones Automatizadas
  12. 12. Rol del Titular como Responsable del Tratamiento
  13. 13. Menores de Edad
  14. 14. Transferencias Internacionales de Datos
  15. 15. Cambios en esta Política
  16. 16. Contacto de Privacidad y Reclamaciones

1. Información General

Atiendo365 (en adelante "el Servicio") es una plataforma SaaS operada por Atiendo365 (en adelante "nosotros", "nuestro" o "la empresa"), con sitio web corporativo en https://atiendo365.com.

Nos comprometemos a proteger tu privacidad y cumplir con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), y la Ley 34/2002 (LSSI-CE).

2. Responsable del Tratamiento

Denominación: Atiendo365

NIF: 74895200R

Domicilio social: Málaga, España

Email de contacto: [email protected]

Teléfono: +34 742 00 77 13

Web corporativa: https://atiendo365.com

3. Datos que Recopilamos

3.1. Datos de Registro y Cuenta

  • Nombre completo
  • Correo electrónico
  • Número de teléfono
  • Nombre de la empresa/negocio
  • Contraseña (cifrada mediante bcrypt)

3.2. Datos del Bot y Configuración

  • Información de negocio proporcionada para configurar el bot
  • Preguntas frecuentes (FAQs)
  • Catálogos de productos o servicios
  • Horarios y disponibilidad
  • Imágenes y archivos subidos

3.3. Datos de Conversaciones

  • Mensajes intercambiados entre tus clientes y el bot
  • Datos de leads capturados (nombre, email, teléfono y, en caso de pedidos a domicilio, dirección de entrega)
  • Historial de conversaciones para análisis y mejora del servicio

3.4. Datos de Pago

  • Información de facturación procesada por Stripe
  • Historial de pagos y suscripciones
  • No almacenamos datos completos de tarjetas de crédito (gestionado íntegramente por Stripe, certificado PCI-DSS nivel 1)

3.5. Datos Técnicos y de Uso

  • Dirección IP
  • Información del navegador y dispositivo
  • Cookies y tecnologías similares
  • Métricas de uso de la plataforma

4. Base Legal y Finalidad del Tratamiento

Conforme al art. 6 del RGPD, cada tratamiento se fundamenta en una base legal específica e independiente:

Ejecución del Contrato — art. 6.1.b RGPD

Procesamos tus datos de registro y de uso para prestarte el servicio de chatbot con IA, gestión de leads, CRM y módulos adicionales contratados. Esta base cubre el funcionamiento ordinario del Servicio.

Obligación Legal — art. 6.1.c RGPD

Cumplimiento de obligaciones fiscales, contables y legales (emisión de facturas, retención de datos según normativa tributaria y mercantil española).

Interés Legítimo — art. 6.1.f RGPD

Mejora del servicio mediante datos agregados y anonimizados, detección de fraudes, seguridad de la plataforma y análisis estadístico de uso. Este interés ha sido ponderado y no prevalece sobre tus derechos fundamentales.

Consentimiento — art. 6.1.a RGPD

Únicamente para comunicaciones comerciales opcionales (newsletters, ofertas). Puedes revocarlo en cualquier momento sin que ello afecte a la prestación del Servicio.

5. Plataformas y Servicios de Terceros

Para proporcionar Atiendo365, utilizamos las siguientes tecnologías y servicios de terceros que cumplen con el RGPD:

🔥 Firebase (Google Cloud)

Hosting, base de datos (Firestore), autenticación y almacenamiento.

⚠️ Ubicación: Servidores en Estados Unidos (us-central1). Google participa en el EU-US Data Privacy Framework, garantizando protección equivalente al RGPD. Ver sección 14.

💳 Stripe

Procesamiento de pagos. Certificado PCI-DSS nivel 1. Datos bancarios nunca almacenados por nosotros. Stripe actúa como responsable independiente del tratamiento de datos de pago.

🤖 OpenAI API

Generación de respuestas del chatbot con IA. OpenAI cumple con el RGPD mediante Cláusulas Contractuales Tipo. Los datos se procesan pero no se utilizan para entrenar modelos y se eliminan tras 30 días.

📧 Servicios de Email (SMTP)

Notificaciones transaccionales (confirmación de cuenta, recuperación de contraseña, alertas de leads).

⚠️ Importante: Todos nuestros proveedores cuentan con Acuerdos de Tratamiento de Datos (DPA) vigentes conforme al art. 28 RGPD.

6. Compartir Datos con Terceros

No vendemos ni alquilamos tus datos personales. Solo compartimos información cuando:

  • Es necesario para proporcionar el Servicio (proveedores mencionados en la sección 5)
  • Lo requiere la ley o lo ordenan autoridades competentes
  • Es necesario para proteger nuestros derechos legales ante reclamaciones

7. Tus Derechos bajo el RGPD

Conforme a los artículos 15 a 22 del RGPD, tienes derecho a:

✅ Acceso — art. 15

Solicitar una copia de tus datos personales que tratamos

✏️ Rectificación — art. 16

Corregir datos inexactos o incompletos

🗑️ Supresión — art. 17

Eliminar tus datos ("derecho al olvido") cuando ya no sean necesarios

⛔ Limitación — art. 18

Restringir el procesamiento de tus datos en determinadas circunstancias

📦 Portabilidad — art. 20

Recibir tus datos en formato estructurado y legible por máquina

🚫 Oposición — art. 21

Oponerte al tratamiento basado en interés legítimo o para fines de marketing directo

Para ejercer tus derechos: Envía un email a [email protected] con el asunto "Ejercicio de Derechos RGPD" indicando el derecho que deseas ejercer y tu email de registro. Responderemos en un plazo máximo de 30 días (prorrogable otros 60 días en casos complejos, con notificación previa).

8. Retención de Datos

  • Datos de cuenta activa: Durante toda la vigencia de la relación contractual
  • Conversaciones y leads: Máximo 24 meses desde la última actividad, salvo que solicites su eliminación antes
  • Datos de facturación: Mínimo 4 años (art. 66 Ley General Tributaria) y datos contables 6 años (art. 30 Código de Comercio)
  • Logs de seguridad: Hasta 2 años para detección de fraudes e incidentes de seguridad

Al cancelar tu cuenta, eliminaremos tus datos personales dentro de los 30 días siguientes, excepto aquellos que debamos retener por obligaciones legales según los plazos indicados.

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas para proteger tus datos conforme al art. 32 RGPD:

  • 🔒 Cifrado SSL/TLS en todas las comunicaciones
  • 🔐 Contraseñas hasheadas con bcrypt
  • 🛡️ Firewall de aplicaciones web (WAF)
  • 👁️ Monitoreo continuo de accesos y anomalías
  • 💾 Backups cifrados diarios
  • 🔄 Actualizaciones de seguridad regulares

En caso de brecha de seguridad que suponga un riesgo para tus derechos y libertades, notificaremos a la AEPD en un plazo máximo de 72 horas (art. 33 RGPD) y a ti si el riesgo fuera alto (art. 34 RGPD).

10. Cookies y Tecnologías de Rastreo

Utilizamos cookies esenciales y analíticas:

TipoFinalidadDuraciónBase legal
EsencialesAutenticación, sesiónSesiónEjecución del contrato
AnalíticasMétricas de uso2 añosConsentimiento

Puedes gestionar y revocar tu consentimiento sobre cookies analíticas desde el banner de cookies o desde la configuración de tu navegador.

11. Decisiones Automatizadas (Art. 22 RGPD)

El chatbot de Atiendo365 genera respuestas de forma automatizada mediante modelos de inteligencia artificial (OpenAI). Estas respuestas no producen efectos jurídicos ni afectan significativamente a los usuarios finales en el sentido del art. 22.1 del RGPD, ya que se limitan a proporcionar información sobre el negocio, gestionar reservas y procesar pedidos.

Si en algún caso una decisión automatizada pudiera afectarte de forma significativa, tienes derecho a solicitar intervención humana, expresar tu punto de vista e impugnar la decisión, contactando directamente con el establecimiento o con nosotros en [email protected].

12. Contrato de Encargo de Tratamiento (Art. 28 RGPD)

Si eres titular de una cuenta de Atiendo365, actúas como responsable del tratamiento de los datos personales de tus clientes finales (art. 4.7 RGPD). Atiendo365 actúa como encargado del tratamiento conforme al art. 28 del RGPD.

El Contrato de Encargo de Tratamiento queda formalizado al aceptar los Términos y Condiciones durante el proceso de registro. Las cláusulas completas del encargo — objeto, duración, naturaleza, finalidad, categorías de datos, subencargados y obligaciones de ambas partes — se recogen en la Sección 9 de los Términos y Condiciones, que forma parte integral de este acuerdo.

  • Debes informar a tus clientes de que sus datos se procesan a través de Atiendo365
  • Eres responsable de contar con base legal para la recogida de datos (consentimiento, interés legítimo, ejecución contractual)
  • Debes atender los derechos ARCO+ de tus clientes finales
  • Si tu bot recoge datos sensibles (alergias, intolerancias), debes informar expresamente y obtener consentimiento explícito (art. 9 RGPD)

13. Menores de Edad

Nuestro servicio no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos inmediatamente. Si eres padre/madre/tutor y crees que tu hijo nos ha proporcionado información, contáctanos en [email protected].

14. Transferencias Internacionales de Datos

⚠️ Información Importante sobre Ubicación de Datos

Los datos personales se almacenan y procesan en servidores de Google Cloud Platform ubicados en Estados Unidos (región us-central1, Iowa).

Esta transferencia internacional está amparada por las siguientes garantías legales (art. 46 RGPD):

🇪🇺🇺🇸 EU-US Data Privacy Framework

Google LLC está certificado bajo el EU-US Data Privacy Framework (DPF) desde julio de 2023, que garantiza un nivel de protección equivalente al RGPD.

Ver certificación oficial de Google →

📜 Cláusulas Contractuales Tipo (CCT)

Google utiliza las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (Decisión 2021/914), que proporcionan salvaguardias jurídicas para la transferencia de datos fuera de la UE.

🔒 Medidas Técnicas y Organizativas

Google implementa: Cifrado en tránsito (TLS 1.3) y en reposo (AES-256), autenticación multifactor, auditorías de seguridad regulares (SOC 2, ISO 27001) y acceso restringido con principio de mínimo privilegio.

🤖 OpenAI (Procesamiento de IA)

OpenAI API procesa datos en EE.UU. bajo Cláusulas Contractuales Tipo. Los datos enviados a OpenAI no se utilizan para entrenar modelos de IA y se eliminan tras 30 días según su política de retención.

15. Cambios en esta Política

Podemos actualizar esta Política de Privacidad ocasionalmente. Te notificaremos cambios significativos por email o mediante un aviso destacado en la plataforma con al menos 14 días de antelación. La fecha de "Última actualización" al inicio del documento refleja la versión vigente.

16. Contacto de Privacidad y Reclamaciones

Para cualquier consulta sobre privacidad, protección de datos o para ejercer tus derechos:

📧 Email: [email protected]

📞 Teléfono: +34 742 00 77 13

📍 Domicilio: Málaga, España

Si no obtienes respuesta satisfactoria, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España (art. 77 RGPD).

Atiendo365 atiendo365
Iniciar sesión · Crear cuenta · Reservas de mesa para tu restaurante · Pedidos takeaway sin comisiones · Carta digital con QR · Página web gratis para restaurantes · Blog · Política de Privacidad · Términos de Servicio

Atiendo365 · Sistema de reservas y pedidos online para restaurantes · España 2026