Ir al contenido principal
Legal

Política de Privacidad

Última actualización: mayo de 2025

1. Responsable del tratamiento

  • Identidad: Eivor Systems S.L.
  • Domicilio: Las Palmas de Gran Canaria, España
  • Contacto DPD: hola@chatio.es

2. Finalidades del tratamiento

Tratamos tus datos personales para las siguientes finalidades:

  • Gestión de la cuenta y servicio: crear y gestionar tu cuenta en Chatio, prestarte el servicio contratado y atender tus solicitudes de soporte.
  • Gestión de conversaciones de clientes: procesar las conversaciones que tu chatbot mantiene con los usuarios finales de tu negocio, necesarias para el funcionamiento del servicio.
  • Comunicaciones comerciales: envío de información sobre el servicio, previo consentimiento expreso.
  • Cumplimiento de obligaciones legales: conservación de registros exigidos por la normativa aplicable.

3. Base jurídica

  • Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD)
  • Consentimiento del interesado (art. 6.1.a RGPD) para comunicaciones comerciales
  • Cumplimiento de obligación legal (art. 6.1.c RGPD)

4. Destinatarios

No cedemos datos a terceros salvo obligación legal. Los datos son procesados en servidores ubicados en la Unión Europea (Supabase EU region). Los encargados de tratamiento con acceso a los datos están sujetos a contratos DPA (Data Processing Agreement).

Los modelos de IA utilizados (Groq/OpenAI) procesan los mensajes de conversación de forma efímera; no se utilizan para entrenar modelos.

5. Plazo de conservación

Los datos de cuenta se conservan durante la vigencia del contrato y el periodo de obligación legal posterior. Las conversaciones se conservan 12 meses desde su generación, salvo que el plan contratado establezca otro periodo o el usuario las elimine antes.

6. Derechos de los interesados

Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición enviando un correo a hola@chatio.es con identificación suficiente.

Si consideras que el tratamiento vulnera la normativa, puedes presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos, incluyendo cifrado en tránsito (TLS) y en reposo, control de acceso basado en roles (RLS en Supabase) y auditorías periódicas de seguridad.