Política de Privacidad

Versión 1.0 — Vigente desde 2026-08-10

RGPD · LOPDGDD

1. Responsable del tratamiento

Clypbook actúa como responsable del tratamiento respecto a los datos personales de sus clientes (negocios) y sus representantes.

  • Titular: Samuel Diez González
  • NIF: 71305432G
  • Domicilio: Calle Pisones 17, 4.º Dr, 09001 Burgos, España
  • Contacto: legal@clypbook.com

2. Doble rol de Clypbook

Clypbook opera en dos roles distintos según el tipo de dato tratado:

  • Controlador independiente: para los datos de las cuentas de negocios clientes (nombre, correo, datos de facturación, actividad de la plataforma).
  • Encargado del tratamiento (art. 28 RGPD): para los datos de los interlocutores de las llamadas (transcripciones, reservas, datos facilitados durante la llamada), tratados en nombre y por instrucción del negocio cliente responsable.

Esta política describe principalmente el rol de controlador. Para el rol de encargado, véase el Acuerdo de Tratamiento de Datos.

3. Datos de cuentas de negocios (rol controlador)

3.1 Datos recogidos

  • Datos de identificación: nombre del negocio, nombre del representante, correo electrónico.
  • Datos de configuración: horarios, servicios, mensajes del asistente, sector.
  • Datos de facturación: nombre fiscal, NIF, dirección, método de pago (gestionado por Stripe).
  • Datos de uso: llamadas realizadas, minutos consumidos, eventos de la plataforma.
  • Datos técnicos de sesión: cookies de sesión gestionadas por el proveedor de autenticación. Determinados datos técnicos como la dirección IP o información del navegador pueden ser tratados por la infraestructura de alojamiento, autenticación y seguridad, pero no se almacenan como datos de perfil en la base de datos principal de la aplicación.

3.2 Finalidades y base jurídica

  • Prestación del servicio contratado — art. 6(1)(b) RGPD (ejecución de contrato).
  • Facturación y obligaciones fiscales — art. 6(1)(c) RGPD (obligación legal).
  • Comunicaciones sobre el servicio — art. 6(1)(b) RGPD.
  • Prevención de fraude y seguridad — art. 6(1)(f) RGPD (interés legítimo).

3.3 Plazos de conservación

  • Datos de cuenta: durante la vigencia del contrato y 1 año adicional tras su cancelación.
  • Facturas y registros fiscales: 6 años (obligación legal mercantil y fiscal).
  • Registros de aceptación legal: 5 años (acreditación de consentimiento).
  • Logs operativos: 12 meses.

4. Datos de interlocutores de llamadas (rol encargado)

Cuando el asistente de voz atiende una llamada en nombre del negocio cliente,Clypbook actúa como encargado del tratamiento. El negocio cliente es el responsable del tratamiento de esos datos.

  • Transcripción: siempre activa, necesaria para gestionar la consulta. Conservación máxima del contenido (texto, resumen, análisis IA): 90 días desde la llamada.
  • Grabación de audio: desactivada por defecto en todos los asistentes (privacidad por defecto).
  • Datos identificables de la llamada (número de teléfono del llamante, hora, duración): conservación máxima 365 días.
  • Registros técnicos internos (payloads de eventos del sistema): conservación máxima 30 días.
  • Datos facilitados voluntariamente (nombre, teléfono, correo, fecha de reserva): tratados únicamente con la finalidad para la que se proporcionaron.

Los interlocutores de las llamadas deben dirigir el ejercicio de sus derechos RGPD en primera instancia al negocio cliente, que es el responsable del tratamiento. Si Clypbook recibiera directamente una solicitud de ejercicio de derechos, la canalizará al negocio cliente responsable sin dilación indebida.

5. Cookies

Clypbook usa únicamente cookies técnicas estrictamente necesarias para la autenticación. No se usan cookies de analítica, publicidad ni seguimiento de terceros. Véase la Política de Cookies para el inventario completo.

6. Destinatarios y subencargados

Clypbook comparte datos únicamente con proveedores tecnológicos necesarios para operar el servicio. Todos ellos son subencargados del tratamiento vinculados contractualmente. La lista completa se publica en /legal/subprocessors.

Varios proveedores están establecidos fuera del Espacio Económico Europeo (principalmente en Estados Unidos). Para estas transferencias, nos apoyamos en las garantías que cada proveedor ofrece en virtud del Capítulo V RGPD; habitualmente, mediante cláusulas contractuales tipo u otros mecanismos reconocidos vigentes. Consulte la documentación de privacidad de cada proveedor para conocer los mecanismos específicos aplicables.

No se venden datos personales a terceros ni se usan para publicidad.

7. Sus derechos (RGPD arts. 15–22)

Los representantes de los negocios clientes tienen los siguientes derechos respecto a sus datos de cuenta:

  • Acceso: conocer qué datos se tratan.
  • Rectificación: corregir datos inexactos.
  • Supresión: eliminar datos cuando proceda.
  • Limitación: restringir el tratamiento en determinadas circunstancias.
  • Portabilidad: recibir los datos en formato estructurado.
  • Oposición: oponerse al tratamiento basado en interés legítimo.

Para ejercer estos derechos, envíe su solicitud a: legal@clypbook.com. Responderemos en el plazo legal de un mes (prorrogable dos meses más en casos complejos).

Tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos (AEPD, aepd.es) si considera que el tratamiento vulnera el RGPD.

8. Seguridad

Clypbook aplica medidas técnicas y organizativas razonables para proteger los datos personales: cifrado en tránsito (TLS), control de acceso por autenticación, aislamiento multi-tenant y registro de operaciones sensibles.

En caso de brecha de seguridad, Clypbook actúa de manera diferenciada según su rol:

  • Como responsable (datos de cuentas de negocios): notificará a la AEPD en el plazo de 72 horas si la brecha puede entrañar un riesgo para los derechos y libertades de las personas (art. 33 RGPD), y notificará a los afectados cuando sea preceptivo (art. 34 RGPD).
  • Como encargado del tratamiento (datos de llamadas tratados en nombre de los negocios clientes): notificará al negocio cliente responsable sin dilación indebida y en el menor plazo posible, proporcionando la información necesaria para que el responsable pueda cumplir sus propias obligaciones de notificación a la autoridad de control y, en su caso, a los interesados (arts. 33–34 RGPD).

9. Modificaciones de esta política

Clypbook puede actualizar esta política periódicamente. Los cambios significativos se notificarán por correo electrónico o mediante aviso en la plataforma con al menos 15 días de antelación.

Versión 1.0 — Vigente desde 2026-08-10