Política de privacidad
Cómo trata ZentuAI los datos personales, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1.Responsable del tratamiento
- Responsable
- DELTA PROTECH SOLUTIONS LLC
- Nombre comercial
- Zentu
- Identificación fiscal
- EIN 42-2792241
- Domicilio
- 12436 FM 1960 RD W, Unit #1585, Houston, TX 77065, Estados Unidos
- Contacto de privacidad
- admin@prologicsol.com · info@deltaprotechsol.com
2.Dos papeles distintos, y conviene no confundirlos
ZentuAI presta un servicio a negocios. Eso hace que intervengan dos tipos de datos con reglas distintas:
- Datos del cliente (el negocio que contrata y las personas de su equipo que usan el panel). Aquí ZentuAI es responsable: decide para qué se usan y responde de ellos. Es lo que regula esta política.
- Datos de quien llama al negocio (sus clientes finales: su número, su nombre si lo facilita, lo que dice durante la llamada, las citas que reserva). Aquí el responsable es el negocio, y ZentuAI actúa solo como encargado del tratamiento: trata esos datos siguiendo sus instrucciones y para prestarle el servicio, nunca para fines propios. Las obligaciones del artículo 28 del RGPD están detalladas en las anexo de encargo del tratamiento.
Si has llamado a un negocio que usa ZentuAI y quieres ejercer tus derechos, dirígete a ese negocio, que es quien decide sobre tus datos. Si te diriges a nosotros, lo trasladaremos a quien corresponda.
3.Qué datos tratamos y para qué
Como responsable, de nuestros clientes:
- Cuenta y acceso: nombre, correo electrónico, teléfono, identificador de usuario y datos del negocio (nombre comercial, sector, zona horaria). Base jurídica: ejecución del contrato.
- Facturación y saldo: movimientos de saldo, recargas, consumo, plan contratado. Base jurídica: ejecución del contrato y obligación legal (contable y fiscal).
- Alta de numeración: la documentación que exige el regulador para asignar un número de teléfono (identidad y domicilio). Estos documentos no se almacenan en nuestros sistemas: se transmiten directamente al operador que tramita el alta. Base jurídica: obligación legal.
- Registros técnicos: fecha, duración y resultado de las operaciones, necesarios para dar soporte, facturar y detectar abusos. Base jurídica: interés legítimo.
- Comunicaciones: avisos sobre el servicio, incidencias y cambios. Base jurídica: ejecución del contrato.
Como encargado, por cuenta del negocio cliente:
- Datos de la llamada: número de quien llama, fecha, duración y resultado.
- Transcripción de la conversación, para que el negocio pueda revisar qué se habló.
- Datos de contacto y citas: nombre, teléfono y, si se facilita, correo electrónico, junto con las citas reservadas y sus notas.
La finalidad es únicamente prestar el servicio contratado por el negocio. No usamos estos datos para fines propios, no los vendemos y no los cedemos a terceros salvo a los proveedores del apartado 5.
4.Cuánto tiempo los conservamos
- Transcripciones de llamadas: 90 días. Pasado ese plazo se borran automáticamente y de forma irreversible. Es el dato más sensible y el que menos falta hace conservar.
- Registro de llamadas (fecha, duración, resultado, importe): mientras la cuenta esté activa. No reproduce el contenido de la conversación.
- Contactos y citas: mientras la cuenta esté activa o hasta que el negocio los borre.
- Datos de facturación: seis años, según el Código de Comercio y la normativa fiscal.
- Datos de la cuenta: mientras dure la relación y, después, bloqueados durante los plazos de prescripción de posibles responsabilidades.
5.Con quién se comparten
No vendemos datos personales ni los cedemos con fines publicitarios. Para prestar el servicio nos apoyamos en estos proveedores, que actúan como encargados o subencargados:
- Google Cloud / Firebase — alojamiento, base de datos y autenticación. Los datos residen en la Unión Europea.
- Google Cloud Vertex AI — el modelo de inteligencia artificial que sostiene la conversación, en la región
europe-west4(Países Bajos). - Telnyx — operador de telefonía que transporta las llamadas y facilita la numeración.
- Google Calendar — solo si el cliente conecta su cuenta voluntariamente. Ver el apartado 6.
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos las transferencias se amparan en decisiones de adecuación o en las cláusulas contractuales tipo aprobadas por la Comisión Europea, con las garantías adicionales que procedan.
6.Datos obtenidos de las API de Google
Si el cliente conecta su Google Calendar, ZentuAI solicita únicamente estos permisos y para estos fines:
calendar.readonly— consultar las horas que ya tiene ocupadas, para que el agente no reserve una cita encima de otra. Se consulta en tiempo real y solo se leen los tramos ocupados: no copiamos sus eventos a nuestros sistemas.calendar.events— crear en su calendario las citas que se reserven, y retirarlas si se cancelan.
El testigo de acceso (token) se guarda cifrado en Google Secret Manager, nunca llega al navegador y puede revocarse en cualquier momento desde la página de Integraciones o desde la propia cuenta de Google.
El uso y la transferencia por parte de ZentuAI de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de uso limitado (Limited Use). En particular: no usamos esos datos para publicidad, no los vendemos, no los usamos para entrenar ni mejorar modelos de inteligencia artificial generalizados, y no permitimos que ninguna persona los lea salvo con el consentimiento expreso del usuario, cuando sea imprescindible por seguridad o para dar soporte a petición suya, o cuando lo exija la ley.
7.Llamadas atendidas por un sistema automatizado
Las llamadas las atiende un agente de inteligencia artificial, no una persona, y se transcriben para que el negocio pueda revisarlas. El negocio que contrata el servicio es responsable de informar de ello a quien llama, tal y como exigen la normativa de protección de datos y las obligaciones de transparencia aplicables a los sistemas de inteligencia artificial. ZentuAI pone los medios para que el agente pueda advertirlo al principio de la conversación.
8.Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito y en reposo, aislamiento estricto de los datos de cada cliente, control de acceso por roles, secretos custodiados en un gestor dedicado y registro de las operaciones de administración. Ningún sistema es infalible; si ocurriera una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos legales.
9.Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él. Escribe a admin@prologicsol.com o a info@deltaprotechsol.com indicando qué derecho quieres ejercer. Podemos pedirte que acredites tu identidad.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
10.Menores
El servicio está dirigido a negocios y no a menores de edad. No recogemos conscientemente datos de menores para dar de alta cuentas.
11.Cambios en esta política
Si cambiamos esta política publicaremos aquí la nueva versión con su fecha. Cuando el cambio sea relevante, avisaremos además por correo o desde el propio panel.