Política de Privacidad
Índice de contenidos
1. Responsable del tratamiento
VitaliBot · CIF: [B-XXXXXXXX] · Calle [Dirección], 29001 Málaga, España · Email: [email protected] · Teléfono: +34 600 000 000
VitaliBot actúa como Responsable del Tratamiento de los datos personales que recopila a través de su sitio web vitalibot.com, sus servicios SaaS y las interacciones con el chatbot.
Cuando VitaliBot procesa datos personales de los usuarios finales de sus clientes (los usuarios que interactúan con los chatbots instalados en webs de terceros), actúa como Encargado del Tratamiento conforme al Art. 28 RGPD. En este caso, el Responsable del Tratamiento es el cliente de VitaliBot (la empresa que contrató el servicio).
2. Datos que recogemos
2.1 Datos de clientes y usuarios de la plataforma (vitalibot.com)
| Categoría | Datos concretos | Origen |
|---|---|---|
| Identificación | Nombre, apellidos, email, teléfono | Formulario de registro o contacto |
| Empresa | Nombre empresa, sector, cargo | Formulario de registro |
| Pago | Datos de facturación (sin datos de tarjeta, gestionados por Stripe) | Proceso de contratación |
| Uso | Conversaciones del bot (anonimizadas), métricas de uso | Uso del servicio |
| Técnicos | IP, navegador, SO, cookies de sesión | Automático al visitar la web |
2.2 Datos de usuarios finales del chatbot
Cuando un usuario interactúa con un chatbot VitaliBot instalado en la web de un cliente, se pueden recoger los datos que el propio usuario facilite voluntariamente en la conversación (nombre, email, teléfono, descripción de su consulta). Estos datos son tratados conforme a la política de privacidad del cliente de VitaliBot que instaló el chatbot.
Nota: VitaliBot nunca usa los datos de las conversaciones de los chatbots de sus clientes para entrenar modelos de IA propios ni para ningún fin distinto a la prestación del servicio contratado.
3. Finalidades del tratamiento y bases jurídicas
| Finalidad | Base jurídica (Art. 6 RGPD) | Detalle |
|---|---|---|
| Prestación del servicio contratado | Ejecución del contrato (6.1.b) | Gestión de cuenta, facturación, soporte técnico |
| Responder consultas de contacto | Interés legítimo (6.1.f) | Gestión de formularios de contacto y demos |
| Comunicaciones comerciales | Consentimiento (6.1.a) | Newsletters y actualizaciones del producto (opt-in) |
| Cumplimiento legal | Obligación legal (6.1.c) | Facturas, registros fiscales, LOPD |
| Analítica web | Consentimiento (6.1.a) | Google Analytics 4 con anonimización de IP |
| Seguridad y prevención del fraude | Interés legítimo (6.1.f) | Logs de acceso, detección de accesos no autorizados |
4. Plazos de conservación
- Datos de clientes activos: durante la vigencia del contrato y 5 años adicionales para cumplir obligaciones fiscales (Art. 30 Código de Comercio).
- Datos de contacto / solicitudes de demo: 2 años desde el último contacto, o hasta que ejerzas el derecho de supresión.
- Conversaciones del chatbot: 90 días en almacenamiento activo, luego anonimizadas. Posibilidad de configurar retención más corta por petición del cliente.
- Logs de acceso técnicos: 12 meses conforme a la normativa de seguridad.
- Datos de facturación: 10 años conforme a la normativa fiscal española.
5. Destinatarios y transferencias internacionales
5.1 Encargados del tratamiento
VitaliBot utiliza los siguientes encargados del tratamiento, todos con DPA firmado:
| Proveedor | Servicio | Ubicación de datos |
|---|---|---|
| Amazon Web Services (AWS) | Infraestructura cloud | EU-WEST-1 (Irlanda, UE) |
| Stripe | Procesamiento de pagos | UE (Dublin) |
| Google LLC | Google Analytics 4 | UE (Cláusulas contractuales tipo) |
| Meta Platforms Ireland | Meta Pixel (analítica) | UE (Cláusulas contractuales tipo) |
5.2 Transferencias internacionales
Los datos de infraestructura se procesan exclusivamente en AWS EU-WEST-1 (Irlanda), dentro del Espacio Económico Europeo. Las transferencias a Google LLC y Meta Platforms para analítica se realizan amparadas en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión 2021/914/UE).
VitaliBot no vende datos personales a terceros ni los cede para fines publicitarios.
6. Tus derechos RGPD
Conforme al RGPD (Arts. 15–22), tienes los siguientes derechos:
- Acceso (Art. 15): Obtener confirmación de si tratamos tus datos y una copia de los mismos.
- Rectificación (Art. 16): Solicitar la corrección de datos inexactos o incompletos.
- Supresión (Art. 17): Solicitar la eliminación de tus datos («derecho al olvido») cuando ya no sean necesarios para la finalidad original o retires el consentimiento.
- Limitación del tratamiento (Art. 18): Solicitar que suspendamos temporalmente el tratamiento en determinadas circunstancias.
- Portabilidad (Art. 20): Recibir tus datos en formato estructurado y de uso común para transmitirlos a otro responsable.
- Oposición (Art. 21): Oponerte al tratamiento basado en interés legítimo o para fines de marketing directo.
- No ser objeto de decisiones automatizadas (Art. 22): No ser sometido a decisiones tomadas exclusivamente mediante tratamiento automatizado que produzcan efectos jurídicos significativos.
Para ejercer tus derechos, escríbenos a [email protected] indicando tu solicitud y adjuntando copia de tu DNI o documento equivalente. Responderemos en el plazo máximo de 30 días.
Si consideras que el tratamiento de tus datos no es conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Cookies
VitaliBot utiliza cookies propias y de terceros. Consulta nuestra Política de Cookies para información completa sobre los tipos de cookies utilizadas, su finalidad y cómo gestionarlas.
Puedes gestionar tus preferencias de cookies en cualquier momento a través del banner de cookies o en la configuración de tu navegador.
8. Menores de edad
El servicio de VitaliBot está dirigido a empresas y profesionales. No recopilamos intencionadamente datos personales de menores de 14 años. Si tienes conocimiento de que un menor de 14 años ha proporcionado datos sin consentimiento paterno/tutor, ponte en contacto con nosotros en [email protected] para proceder a su eliminación.
9. Cambios en esta política
VitaliBot puede actualizar esta Política de Privacidad para reflejar cambios en el servicio, requisitos legales o prácticas de privacidad. Cuando realicemos cambios materiales, notificaremos a los usuarios mediante:
- Un aviso destacado en la web durante 30 días.
- Un email a los clientes registrados con al menos 15 días de antelación.
La fecha de «Última actualización» en la cabecera indica cuándo se realizó la revisión más reciente.
10. Contacto y responsable de protección de datos
Para cualquier consulta sobre privacidad:
Email: [email protected]
Correo postal: VitaliBot · Calle [Dirección], 29001 Málaga, España
Respuesta garantizada en: máximo 30 días hábiles
VitaliBot tiene designado un Delegado de Protección de Datos (DPD/DPO) de conformidad con el Art. 37 RGPD. Puedes contactar con el DPO directamente en [email protected].