Política de Privacidad

Última actualización: mayo de 2026

1. Responsable del tratamiento

AiDesk es el responsable del tratamiento de los datos personales recogidos a través de esta plataforma. Para cualquier consulta relacionada con privacidad, puedes contactarnos en [email protected].

2. Datos que recogemos

  • Datos de cuenta: nombre, email y contraseña de los usuarios de cada tenant.
  • Datos de contactos del CRM: nombre, teléfono, email y notas de los clientes finales que el tenant gestiona.
  • Conversaciones y mensajes: historial de interacciones entre el agente IA y los contactos.
  • Datos de uso: tokens de IA consumidos, mensajes enviados, actividad de la plataforma.
  • Datos técnicos: dirección IP, logs de acceso, información del navegador.

3. Finalidad y base legal

FinalidadBase legal
Prestar el servicio de la plataformaEjecución del contrato (Art. 6.1.b RGPD)
Gestionar la facturación y límites de usoEjecución del contrato (Art. 6.1.b RGPD)
Seguridad y prevención del fraudeInterés legítimo (Art. 6.1.f RGPD)
Mejora del servicio y análisis de usoInterés legítimo (Art. 6.1.f RGPD)
Cumplimiento de obligaciones legalesObligación legal (Art. 6.1.c RGPD)

4. Plazos de conservación

  • Datos de cuenta y conversaciones: mientras el tenant permanezca activo.
  • Logs de auditoría de acciones de administración: 3 años (obligación legal).
  • Datos de facturación: 5 años (obligación fiscal).
  • Tras la cancelación de la cuenta: borrado en un plazo máximo de 30 días.

5. Tus derechos (RGPD)

Como titular de los datos tienes derecho a:

  • Acceso — solicitar una copia de todos tus datos personales.
  • Rectificación — corregir datos inexactos o incompletos.
  • Supresión (Art. 17) — solicitar el borrado permanente de todos los datos de tu cuenta.
  • Portabilidad — recibir tus datos en un formato estructurado y de uso común.
  • Oposición y limitación — oponerte a ciertos tratamientos o solicitar su limitación.
  • Reclamación — presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

6. Cómo ejercer el derecho de supresión

El propietario de un espacio de trabajo puede solicitar el borrado completo e irreversible de todos los datos del tenant de dos maneras:

  1. Por API — el usuario con rol owner puede llamar a POST /api/v1/tenants/me/data-deletion-request. La solicitud queda registrada y nuestro equipo ejecutará el borrado en un plazo máximo de 30 días.
  2. Por email — envía un mensaje a [email protected] indicando el nombre de tu espacio de trabajo.

Una vez procesada la solicitud, todos los datos (contactos, conversaciones, mensajes, agentes, automatizaciones y usuarios) serán eliminados de forma permanente. Los registros de auditoría de acciones administrativas pueden ser retenidos por obligación legal.

7. Transferencias internacionales

Los datos pueden ser procesados por proveedores de servicios en EE. UU. (OpenAI para el motor de IA, infraestructura cloud). Todas las transferencias se realizan con las garantías adecuadas (Cláusulas Contractuales Estándar aprobadas por la Comisión Europea).

8. Contacto

Para ejercer cualquier derecho o resolver dudas sobre privacidad, contáctanos en [email protected].