← Consola APLIA

BORRADOR — versión 2026-08-25.v1-borrador, pendiente de validación por el departamento Legal. El texto puede cambiar; la versión aceptada por cada usuario queda registrada.

Política de privacidad

APLIA Consulting · versión 2026-08-25.v1-borrador

1. Responsable

APLIA Consulting (Florin Popa) · florin.popa@apliaconsulting.com · apliaconsulting.com.

2. Qué datos tratamos y para qué

a) Usuarios de la consola: identificación (nombre, email o nombre de usuario), registro de acceso y aceptaciones legales. Finalidad: prestar el servicio y mantener la seguridad de la cuenta (incluida la verificación en dos pasos). Base jurídica: ejecución del contrato (art. 6.1.b RGPD).

b) Datos de contacto y facturación de clientes: razón social, NIF, dirección y email de facturación. Finalidad: gestión contractual, cobro y facturación. Base: ejecución del contrato y obligación legal (arts. 6.1.b y 6.1.c). Se conservan los plazos de la normativa fiscal.

c) Clientes finales de nuestros clientes (personas que escriben o llaman a los negocios que usan la Plataforma): APLIA actúa como encargado del tratamiento por cuenta del negocio, que es el responsable. El tratamiento se rige por el contrato de encargo (art. 28 RGPD) firmado con cada cliente; los derechos se ejercen ante el negocio correspondiente y APLIA colabora en su atención.

3. Pagos

Los datos de tarjeta se introducen directamente en las pasarelas de pago (Stripe o Redsys) y nunca se almacenan en nuestros sistemas; recibimos únicamente referencias tokenizadas del cobro.

4. Destinatarios y encargados

No cedemos datos a terceros salvo obligación legal. Usamos proveedores que tratan datos por cuenta de APLIA con contrato de encargo: alojamiento de base de datos (Supabase, región UE), servidores (VPS en la UE), Meta/WhatsApp Cloud API, proveedores de modelos de IA, pasarelas de pago (Stripe, Redsys) y, para el canal de voz, proveedores de telefonía y voz. La lista vigente de subencargados y sus garantías de transferencia internacional (Data Privacy Framework o cláusulas contractuales tipo, cuando el proveedor está fuera del EEE) está disponible previa solicitud y en el anexo del contrato de encargo.

5. Plazos de conservación

Datos contractuales y fiscales: los plazos legales. Conversaciones de los agentes: el plazo pactado con cada negocio (por defecto, 12 meses), tras el cual se eliminan o anonimizan de forma automática. Registros de aceptación legal: mientras exista la cuenta y los plazos de prescripción.

6. Derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a florin.popa@apliaconsulting.com. Si el dato lo trata APLIA como encargado (apartado 2.c), dirígete al negocio responsable; le ayudaremos a atenderte. También puedes reclamar ante la AEPD (aepd.es).

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito y en reposo, cifrado adicional de credenciales, aislamiento por organización (RLS), control de acceso por roles, verificación en dos pasos, registro de auditoría y procedimiento de notificación de brechas en 72 horas.

8. Transparencia de los agentes de IA

Los agentes conversacionales de la Plataforma se identifican como asistentes virtuales al inicio de la conversación y nunca se hacen pasar por personas. Si el usuario final lo pide, la conversación se transfiere a una persona del negocio.