Atiendo365 (en adelante "el Servicio") es una plataforma SaaS operada por Atiendo365 (en adelante "nosotros", "nuestro" o "la empresa"), con sitio web corporativo en https://atiendo365.com.
Nos comprometemos a proteger tu privacidad y cumplir con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), y la Ley 34/2002 (LSSI-CE).
Titular: Juan Manuel Salmerón Gil (autónomo)
Nombre comercial: Atiendo365
NIF: 74895200R
Domicilio social: Málaga, España
Email de contacto: [email protected]
Teléfono: +34 742 00 77 13
Web corporativa: https://atiendo365.com
Conforme al art. 6 del RGPD, cada tratamiento se fundamenta en una base legal específica e independiente:
Procesamos tus datos de registro y de uso para prestarte el servicio de chatbot con IA, gestión de leads, CRM y módulos adicionales contratados. Esta base cubre el funcionamiento ordinario del Servicio.
Cumplimiento de obligaciones fiscales, contables y legales (emisión de facturas, retención de datos según normativa tributaria y mercantil española).
Mejora del servicio mediante datos agregados y anonimizados, detección de fraudes, seguridad de la plataforma y análisis estadístico de uso. Este interés ha sido ponderado y no prevalece sobre tus derechos fundamentales.
Para comunicaciones comerciales opcionales que Atiendo365 pueda enviarte (newsletters, ofertas), y para las campañas de marketing por WhatsApp/email que el titular de una cuenta envía a sus propios leads/clientes mediante el módulo Marketing (ver detalle abajo). Puedes revocarlo en cualquier momento sin que ello afecte a la prestación del Servicio.
📣 Módulo Marketing (campañas WhatsApp/email a leads): si el titular de la cuenta tiene contratado el módulo Marketing, puede enviar campañas a los leads/clientes capturados a través del Servicio. Para los leads/clientes capturados directamente por Atiendo365 (formulario del chat, contactos de WhatsApp), el envío exige que ese lead haya dado su consentimiento expreso (opt-in) y se comprueba automáticamente antes de cada envío, con baja disponible en todo momento. Para listas de contactos que el propio titular sube desde fuera del Servicio, es el titular quien declara bajo su responsabilidad contar con el consentimiento de esos contactos — Atiendo365 no lo verifica individualmente en ese caso, solo ofrece el mecanismo técnico de baja.
Para proporcionar Atiendo365, utilizamos las siguientes tecnologías y servicios de terceros que cumplen con el RGPD:
Hosting, base de datos (Firestore), autenticación y almacenamiento.
⚠️ Ubicación: Servidores en Estados Unidos (us-central1). Google participa en el EU-US Data Privacy Framework, garantizando protección equivalente al RGPD. Ver sección 14.
Procesamiento de pagos. Certificado PCI-DSS nivel 1. Datos bancarios nunca almacenados por nosotros. Stripe actúa como responsable independiente del tratamiento de datos de pago.
Generación de respuestas del chatbot con IA. OpenAI cumple con el RGPD mediante Cláusulas Contractuales Tipo. Los datos se procesan pero no se utilizan para entrenar modelos y se eliminan tras 30 días.
Notificaciones transaccionales (confirmación de cuenta, recuperación de contraseña, alertas de leads) y, si el titular contrata el módulo Marketing, campañas de email. Firebase Authentication gestiona por su cuenta, de forma independiente, los emails de verificación de cuenta y recuperación de contraseña.
Analítica de uso de la web pública de Atiendo365 (páginas propias, no las de cada negocio). Solo se carga si aceptas cookies analíticas en el banner de cookies — puedes rechazarlo o retirar tu consentimiento en cualquier momento.
Enviamos y recibimos mensajes de WhatsApp (confirmaciones de pedido/reserva, recordatorios y, si el titular tiene el módulo Marketing, campañas) mediante Evolution API, un software de conexión que ejecutamos en un servidor propio alquilado a Hetzner Online GmbH (proveedor de alojamiento con sede en Alemania, dentro de la UE) — no es una empresa externa que reciba tus datos, es infraestructura que operamos nosotros. Los mensajes viajan por la red de WhatsApp (Meta Platforms, Inc.), como en cualquier conversación de WhatsApp.
⚠️ Importante: Todos nuestros proveedores cuentan con Acuerdos de Tratamiento de Datos (DPA) vigentes conforme al art. 28 RGPD.
No vendemos ni alquilamos tus datos personales. Solo compartimos información cuando:
Conforme a los artículos 15 a 22 del RGPD, tienes derecho a:
Solicitar una copia de tus datos personales que tratamos
Corregir datos inexactos o incompletos
Eliminar tus datos ("derecho al olvido") cuando ya no sean necesarios
Restringir el procesamiento de tus datos en determinadas circunstancias
Recibir tus datos en formato estructurado y legible por máquina
Oponerte al tratamiento basado en interés legítimo o para fines de marketing directo
Para ejercer tus derechos: Envía un email a [email protected] con el asunto "Ejercicio de Derechos RGPD" indicando el derecho que deseas ejercer y tu email de registro. Responderemos en un plazo máximo de 30 días (prorrogable otros 60 días en casos complejos, con notificación previa).
Al cancelar tu cuenta, eliminaremos tus datos personales dentro de los 30 días siguientes, excepto aquellos que debamos retener por obligaciones legales según los plazos indicados.
Implementamos medidas técnicas y organizativas para proteger tus datos conforme al art. 32 RGPD:
En caso de brecha de seguridad que suponga un riesgo para tus derechos y libertades, notificaremos a la AEPD en un plazo máximo de 72 horas (art. 33 RGPD) y a ti si el riesgo fuera alto (art. 34 RGPD).
Utilizamos cookies esenciales y analíticas:
| Tipo | Finalidad | Duración | Base legal |
|---|---|---|---|
| Esenciales | Autenticación, sesión | Sesión | Ejecución del contrato |
| Analíticas (Google Analytics) | Métricas de uso | 2 años | Consentimiento |
Puedes gestionar y revocar tu consentimiento sobre cookies analíticas desde el banner de cookies o desde la configuración de tu navegador.
El chatbot de Atiendo365 genera respuestas de forma automatizada mediante modelos de inteligencia artificial (OpenAI). Estas respuestas no producen efectos jurídicos ni afectan significativamente a los usuarios finales en el sentido del art. 22.1 del RGPD, ya que se limitan a proporcionar información sobre el negocio, gestionar reservas y procesar pedidos.
Si en algún caso una decisión automatizada pudiera afectarte de forma significativa, tienes derecho a solicitar intervención humana, expresar tu punto de vista e impugnar la decisión, contactando directamente con el establecimiento o con nosotros en [email protected].
🤖 Transparencia de IA (Art. 50 Reglamento (UE) 2024/1689, "Ley de IA"): tanto en el chat web como en WhatsApp, el bot se identifica de forma clara y proactiva como un sistema de inteligencia artificial desde el primer mensaje de cada conversación — nunca se hace pasar por una persona, ni siquiera si se le pide expresamente que lo haga. El Servicio no genera imágenes, audio ni vídeo con IA, por lo que las obligaciones de etiquetado de contenido sintético y revelación de deepfakes del mismo reglamento no aplican hoy a Atiendo365.
Si eres titular de una cuenta de Atiendo365, actúas como responsable del tratamiento de los datos personales de tus clientes finales (art. 4.7 RGPD). Atiendo365 actúa como encargado del tratamiento conforme al art. 28 del RGPD.
El Contrato de Encargo de Tratamiento queda formalizado al aceptar los Términos y Condiciones durante el proceso de registro. Las cláusulas completas del encargo — objeto, duración, naturaleza, finalidad, categorías de datos, subencargados y obligaciones de ambas partes — se recogen en la Sección 9 de los Términos y Condiciones, que forma parte integral de este acuerdo.
Nuestro servicio no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos inmediatamente. Si eres padre/madre/tutor y crees que tu hijo nos ha proporcionado información, contáctanos en [email protected].
⚠️ Información Importante sobre Ubicación de Datos
Los datos personales se almacenan y procesan en servidores de Google Cloud Platform ubicados en Estados Unidos (región us-central1, Iowa).
Esta transferencia internacional está amparada por las siguientes garantías legales (art. 46 RGPD):
Google LLC está certificado bajo el EU-US Data Privacy Framework (DPF) desde julio de 2023, que garantiza un nivel de protección equivalente al RGPD.
Ver certificación oficial de Google →Google utiliza las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (Decisión 2021/914), que proporcionan salvaguardias jurídicas para la transferencia de datos fuera de la UE.
Google implementa: Cifrado en tránsito (TLS 1.3) y en reposo (AES-256), autenticación multifactor, auditorías de seguridad regulares (SOC 2, ISO 27001) y acceso restringido con principio de mínimo privilegio.
OpenAI API procesa datos en EE.UU. bajo Cláusulas Contractuales Tipo. Los datos enviados a OpenAI no se utilizan para entrenar modelos de IA y se eliminan tras 30 días según su política de retención.
Podemos actualizar esta Política de Privacidad ocasionalmente. Te notificaremos cambios significativos por email o mediante un aviso destacado en la plataforma con al menos 14 días de antelación. La fecha de "Última actualización" al inicio del documento refleja la versión vigente.
Para cualquier consulta sobre privacidad, protección de datos o para ejercer tus derechos:
📧 Email: [email protected]
📞 Teléfono: +34 742 00 77 13
📍 Domicilio: Málaga, España
Si no obtienes respuesta satisfactoria, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España (art. 77 RGPD).