Política de privacidad
APLIA Consulting · versión 2026-08-25.v1-borrador
1. Responsable
APLIA Consulting (Florin Popa) · florin.popa@apliaconsulting.com · apliaconsulting.com.
2. Qué datos tratamos y para qué
a) Usuarios de la consola: identificación (nombre, email o nombre de usuario), registro de acceso y aceptaciones legales. Finalidad: prestar el servicio y mantener la seguridad de la cuenta (incluida la verificación en dos pasos). Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
b) Datos de contacto y facturación de clientes: razón social, NIF, dirección y email de facturación. Finalidad: gestión contractual, cobro y facturación. Base: ejecución del contrato y obligación legal (arts. 6.1.b y 6.1.c). Se conservan los plazos de la normativa fiscal.
c) Clientes finales de nuestros clientes (personas que escriben o llaman a los negocios que usan la Plataforma): APLIA actúa como encargado del tratamiento por cuenta del negocio, que es el responsable. El tratamiento se rige por el contrato de encargo (art. 28 RGPD) firmado con cada cliente; los derechos se ejercen ante el negocio correspondiente y APLIA colabora en su atención.
3. Pagos
Los datos de tarjeta se introducen directamente en las pasarelas de pago (Stripe o Redsys) y nunca se almacenan en nuestros sistemas; recibimos únicamente referencias tokenizadas del cobro.
4. Destinatarios y encargados
No cedemos datos a terceros salvo obligación legal. Usamos proveedores que tratan datos por cuenta de APLIA con contrato de encargo: alojamiento de base de datos (Supabase, región UE), servidores (VPS en la UE), Meta/WhatsApp Cloud API, proveedores de modelos de IA, pasarelas de pago (Stripe, Redsys) y, para el canal de voz, proveedores de telefonía y voz. La lista vigente de subencargados y sus garantías de transferencia internacional (Data Privacy Framework o cláusulas contractuales tipo, cuando el proveedor está fuera del EEE) está disponible previa solicitud y en el anexo del contrato de encargo.
5. Plazos de conservación
Datos contractuales y fiscales: los plazos legales. Conversaciones de los agentes: el plazo pactado con cada negocio (por defecto, 12 meses), tras el cual se eliminan o anonimizan de forma automática. Registros de aceptación legal: mientras exista la cuenta y los plazos de prescripción.
6. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a florin.popa@apliaconsulting.com. Si el dato lo trata APLIA como encargado (apartado 2.c), dirígete al negocio responsable; le ayudaremos a atenderte. También puedes reclamar ante la AEPD (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito y en reposo, cifrado adicional de credenciales, aislamiento por organización (RLS), control de acceso por roles, verificación en dos pasos, registro de auditoría y procedimiento de notificación de brechas en 72 horas.
8. Transparencia de los agentes de IA
Los agentes conversacionales de la Plataforma se identifican como asistentes virtuales al inicio de la conversación y nunca se hacen pasar por personas. Si el usuario final lo pide, la conversación se transfiere a una persona del negocio.