Política de Privacidad
Última actualización: mayo de 2025
1. Responsable del tratamiento
- Identidad: Eivor Systems S.L.
- Domicilio: Las Palmas de Gran Canaria, España
- Contacto DPD: hola@chatio.es
2. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
- Gestión de la cuenta y servicio: crear y gestionar tu cuenta en Chatio, prestarte el servicio contratado y atender tus solicitudes de soporte.
- Gestión de conversaciones de clientes: procesar las conversaciones que tu chatbot mantiene con los usuarios finales de tu negocio, necesarias para el funcionamiento del servicio.
- Comunicaciones comerciales: envío de información sobre el servicio, previo consentimiento expreso.
- Cumplimiento de obligaciones legales: conservación de registros exigidos por la normativa aplicable.
3. Base jurídica
- Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD)
- Consentimiento del interesado (art. 6.1.a RGPD) para comunicaciones comerciales
- Cumplimiento de obligación legal (art. 6.1.c RGPD)
4. Destinatarios
No cedemos datos a terceros salvo obligación legal. Los datos son procesados en servidores ubicados en la Unión Europea (Supabase EU region). Los encargados de tratamiento con acceso a los datos están sujetos a contratos DPA (Data Processing Agreement).
Los modelos de IA utilizados (Groq/OpenAI) procesan los mensajes de conversación de forma efímera; no se utilizan para entrenar modelos.
5. Plazo de conservación
Los datos de cuenta se conservan durante la vigencia del contrato y el periodo de obligación legal posterior. Las conversaciones se conservan 12 meses desde su generación, salvo que el plan contratado establezca otro periodo o el usuario las elimine antes.
6. Derechos de los interesados
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición enviando un correo a hola@chatio.es con identificación suficiente.
Si consideras que el tratamiento vulnera la normativa, puedes presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos, incluyendo cifrado en tránsito (TLS) y en reposo, control de acceso basado en roles (RLS en Supabase) y auditorías periódicas de seguridad.