Septiembre de 2026
Política de privacidad
Esta política explica qué hacemos con los datos personales de quienes visitan el sitio, crean una cuenta o nos escriben.
Hay una distinción que conviene entender desde el principio, porque de ella depende todo lo demás: no tratamos igual los datos de nuestros clientes que los de las personas que hablan con el asistente de un cliente. En el primer caso decidimos nosotros y somos responsables; en el segundo solo ejecutamos lo que el cliente nos indica y somos encargados del tratamiento. El apartado 7 lo desarrolla.
1. Responsable del tratamiento
- Responsable: NeuraBit
2. Qué datos tratamos
Según cómo te relaciones con nosotros, tratamos unos datos u otros:
- Visitantes del sitio: dirección IP, tipo de navegador y dispositivo, páginas vistas y procedencia. Solo si aceptas las cookies de medición; si las rechazas, no recogemos nada de esto.
- Formularios de contacto y de prueba: nombre, correo electrónico y el sector de actividad que nos indiques.
- Clientes con cuenta: datos de la empresa, datos de la persona de contacto, credenciales de acceso (la contraseña se guarda cifrada y no es legible para nosotros) y registros técnicos de uso de la plataforma.
- Facturación: datos fiscales e histórico de pagos. Los datos de la tarjeta los trata directamente nuestro proveedor de pago; nosotros no los almacenamos ni los vemos.
- Configuración del servicio: las credenciales de los sistemas que el cliente decide conectar (CRM, calendario, centralita, correo). Se guardan cifradas y se usan solo para prestar el servicio.
3. Para qué los usamos y con qué base legal
- Prestar el servicio contratado y dar soporte — ejecución del contrato.
- Facturar y cumplir obligaciones fiscales y contables — obligación legal.
- Atender las solicitudes que nos llegan por los formularios — consentimiento o medidas precontractuales a petición del interesado.
- Medir el uso del sitio para mejorarlo — consentimiento, que puedes retirar cuando quieras desde la política de cookies.
- Enviar comunicaciones sobre el servicio (avisos de facturación, cambios relevantes, fin del periodo de prueba) — ejecución del contrato. Estos avisos no son publicidad y no se puede renunciar a ellos mientras la cuenta esté activa.
- Garantizar la seguridad de la plataforma y prevenir abusos — interés legítimo.
4. Cuánto tiempo los conservamos
- Datos de cuenta y configuración: mientras la cuenta esté activa y, tras darla de baja, el tiempo necesario para atender responsabilidades derivadas del contrato.
- Datos de facturación: seis años, según exige la normativa mercantil y fiscal.
- Conversaciones y sus transcripciones: durante el periodo de conservación que corresponda al plan contratado, y en todo caso hasta que el cliente pida su supresión.
- Datos de formularios que no derivan en contratación: un año desde el último contacto.
- Datos de medición del sitio: catorce meses.
5. A quién se los comunicamos
No vendemos datos personales ni los cedemos a terceros para sus propios fines. Sí recurrimos a proveedores que los tratan por cuenta nuestra, con contrato de encargo firmado y solo para lo que necesitan:
- Proveedor de alojamiento en la Unión Europea, donde se ejecuta la plataforma y residen las bases de datos.
- Stripe Payments Europe, Ltd. (Irlanda) — cobros y suscripciones.
- Google Ireland Ltd. — modelos de lenguaje y de voz que generan las respuestas del asistente, el análisis automatizado de las conversaciones y, si las aceptas, la medición del sitio con Google Analytics.
- OpenAI Ireland Ltd. — modelos de lenguaje empleados en parte de las funciones de la plataforma.
- Los sistemas que cada cliente decide conectar por su cuenta (su CRM, su calendario, su centralita). Esa comunicación la ordena el cliente y se hace bajo su responsabilidad.
- Administraciones públicas y juzgados, cuando exista obligación legal.
6. Transferencias internacionales
Todos los proveedores del apartado anterior tienen su entidad contratante en la Unión Europea y tratan los datos dentro del Espacio Económico Europeo. No realizamos transferencias a países sin decisión de adecuación.
El análisis automatizado de las conversaciones lo ejecutan modelos de Google contratados a través de su entidad irlandesa. Si en el futuro incorporásemos un proveedor fuera del Espacio Económico Europeo, lo indicaríamos en esta política, con la garantía en la que se ampare, antes de empezar a usarlo.
7. Datos de las personas que hablan con el asistente
Cuando un cliente conecta sus canales, las personas que escriben o llaman facilitan datos: su nombre, su teléfono, lo que cuentan en la conversación y, en las llamadas, su voz.
Sobre esos datos, quien decide es el cliente: él elige qué canales abre, qué documentos alimentan al asistente y a qué sistemas se conecta. Él es el responsable del tratamiento y nosotros el encargado, y actuamos únicamente conforme a sus instrucciones y al contrato de encargo que forma parte de los Términos y Condiciones.
En la práctica esto significa que, si has hablado con el asistente de una empresa y quieres ejercer tus derechos o saber qué se guarda de ti, tienes que dirigirte a esa empresa, no a nosotros. Si nos escribes, te indicaremos a quién acudir sin más demora.
8. Decisiones automatizadas
El asistente genera respuestas de forma automática y puede realizar gestiones que el cliente haya autorizado, como reservar una cita o abrir una incidencia.
No se toman decisiones automatizadas que produzcan efectos jurídicos sobre las personas ni que les afecten significativamente de modo similar. Las gestiones que ejecuta el asistente son reversibles y quedan registradas, y el cliente puede revisarlas y deshacerlas desde su panel.
Como cualquier sistema de estas características, el asistente puede equivocarse. Por eso el cliente debe mantener una vía de contacto humano para quien la pida.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad usando los medios de contacto indicados en el aviso legal, señalando cuál ejerces y acreditando tu identidad. Responderemos en el plazo de un mes.
Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Si consideras que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito, cifrado de las credenciales de integración que nos confías, control de acceso por empresa de modo que ningún cliente pueda ver los datos de otro, y registro de las operaciones sensibles.
Ningún sistema es invulnerable. Si ocurriera una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos legales.
11. Cambios en esta política
Podemos actualizar esta política si cambian el servicio o la normativa. Si el cambio es sustancial, avisaremos a los clientes con cuenta por correo antes de que entre en vigor. La fecha de la última revisión aparece al principio de la página.
Este documento está redactado en español, que es su versión vinculante. Cualquier traducción se ofrece únicamente a efectos informativos.