Saltar al contenido
Legal

RGPD · Centro de privacidad

Punto de referencia sobre el cumplimiento del RGPD en AI Mode On: tus derechos, las condiciones de encargado del tratamiento para nuestros clientes de negocio y la lista de subencargados.

Última actualización: 30 de septiembre de 2026

1. Introducción

En esta página encontrarás información complementaria sobre cómo AI Mode On cumple el Reglamento General de Protección de Datos. Para el detalle completo del tratamiento de datos, consulta la Política de Privacidad y la Política de Cookies.

2. Tus derechos y cómo ejercerlos

El RGPD te reconoce los siguientes derechos sobre tus datos personales:

  • Acceso: saber qué datos tratamos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Limitación: restringir el tratamiento en determinados supuestos.
  • Oposición: oponerte al tratamiento basado en interés legítimo o a fines de marketing.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.
  • No ser objeto de decisiones automatizadas con efectos jurídicos o significativos.

Para ejercerlos, escribe a ayuda@staria.es indicando el derecho que deseas ejercer. El ejercicio es gratuito y responderemos en el plazo máximo de un mes (ampliable a dos meses adicionales en casos complejos). Podemos solicitarte que acredites tu identidad. Si eres cliente final de un negocio que usa la plataforma, dirígete primero a dicho negocio, que es el responsable de tus datos.

Reclamación ante la autoridad de control

Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (C/ Jorge Juan, 6, 28001 Madrid), https://www.aepd.es.

3. Condiciones de Encargado del Tratamiento (art. 28 RGPD)

Cuando AI Mode On trata datos de los clientes finales por cuenta de un negocio (el «Responsable»), actúa como encargado del tratamiento. Estas condiciones forman parte del contrato de servicio y regulan dicho encargo:

  • Objeto y duración: el tratamiento se limita a la prestación del Servicio y dura mientras esté vigente el contrato.
  • Instrucciones documentadas: el encargado trata los datos únicamente conforme a las instrucciones del Responsable y para las finalidades del Servicio.
  • Confidencialidad: el personal autorizado se compromete a la confidencialidad de los datos.
  • Seguridad (art. 32): se aplican medidas técnicas y organizativas apropiadas (cifrado, control de acceso, seguridad a nivel de fila, etc.).
  • Subencargados: el Responsable autoriza de forma general el recurso a los subencargados listados más abajo, garantizando que se les imponen obligaciones equivalentes.
  • Asistencia al Responsable: se asiste al Responsable para atender los derechos de los interesados y para cumplir las obligaciones de seguridad, notificación de brechas (arts. 33 y 34) y evaluaciones de impacto.
  • Supresión o devolución: al finalizar la prestación, los datos se devuelven o suprimen a elección del Responsable, salvo obligación legal de conservación.
  • Información y auditorías: se pone a disposición del Responsable la información necesaria para demostrar el cumplimiento.
  • Grabación de llamadas: solo si el Responsable la activa. El agente avisa al empezar la llamada. El audio se guarda el plazo que elija el negocio (30, 90, 180 o 365 días; 90 por defecto) desde la llamada; se borra solo al vencer y, en todo caso, al darse de baja el negocio y la transcripción, mientras el negocio tenga la cuenta activa; se borran con ella. Detalle en la Política de Privacidad.
  • Transferencias internacionales: nuestros servidores (base de datos, funciones del servidor y servidor de voz) están en la UE. Cuando intervienen subencargados con sede fuera del EEE, se aplican las garantías adecuadas del Capítulo V del RGPD (Cláusulas Contractuales Tipo y, cuando procede, el Data Privacy Framework).

Para formalizar un contrato de encargo del tratamiento específico, escribe a ayuda@staria.es.

4. Lista de subencargados

Para prestar el Servicio recurrimos a los siguientes proveedores, que tratan datos personales por nuestra cuenta. Verificamos que ofrecen garantías suficientes conforme al RGPD:

Proveedor
Supabase
Finalidad
Base de datos, autenticación y almacenamiento de archivos (incluidas las grabaciones de llamadas)
Rol
Encargado
Ubicación
Unión Europea (Estocolmo, Suecia)
Garantía de transferencia
Datos alojados en la UE · Cláusulas Contractuales Tipo si hubiera acceso desde fuera de la UE
Proveedor
Vercel
Finalidad
Alojamiento de la web y de las funciones del servidor
Rol
Encargado
Ubicación
Unión Europea (Fráncfort, Alemania) · red de distribución global para la web pública
Garantía de transferencia
Funciones del servidor en la UE · Cláusulas Contractuales Tipo / Data Privacy Framework
Proveedor
IONOS
Finalidad
Servidor del orquestador de voz: une la llamada con el reconocimiento de voz, el modelo de IA y la voz sintética
Rol
Encargado
Ubicación
Unión Europea
Garantía de transferencia
No hay transferencia internacional (servidor en la UE)
Proveedor
MásMóvil / Cablemóvil
Finalidad
Operador de telefonía: numeración, líneas móviles, fibra y transporte de las llamadas
Rol
Encargado
Ubicación
España
Garantía de transferencia
No hay transferencia internacional (España)
Proveedor
Deepgram
Finalidad
Reconocimiento de voz: pasa a texto lo que dice quien llama (agente de voz y demo de la web)
Rol
Subencargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
ElevenLabs
Finalidad
Voz sintética: convierte en voz las respuestas del agente (agente de voz y demo de la web)
Rol
Subencargado
Ubicación
EE. UU. / UE
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Anthropic
Finalidad
Modelo de lenguaje (Claude) de los agentes de voz y de WhatsApp y del asistente del panel
Rol
Subencargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Meta (WhatsApp Business)
Finalidad
Envío y recepción de mensajes de WhatsApp (confirmaciones, recordatorios, agente de WhatsApp y campañas) con la WhatsApp Cloud API
Rol
Encargado
Ubicación
UE / EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo / Data Privacy Framework (DPF)
Proveedor
Resend
Finalidad
Envío de correo electrónico (avisos y campañas) y métricas de apertura/clic
Rol
Encargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Stripe
Finalidad
Cobro de señales y depósitos de reserva de los negocios
Rol
Encargado
Ubicación
EE. UU. / UE
Garantía de transferencia
SCC / DPF · cumplimiento PCI-DSS
Proveedor
Google (OAuth)
Finalidad
Inicio de sesión / autenticación con cuenta de Google
Rol
Encargado
Ubicación
EE. UU. / global
Garantía de transferencia
SCC / Data Privacy Framework (DPF)

La ubicación y las garantías pueden variar según la configuración y región contratadas con cada proveedor. Puedes solicitar información actualizada escribiendo a ayuda@staria.es.

5. Notificación de cambios de subencargados

Si tenemos previsto incorporar o sustituir un subencargado, lo comunicaremos con antelación razonable para que el Responsable pueda oponerse por motivos razonables relacionados con la protección de datos. La oposición fundada podrá dar lugar a la búsqueda de una alternativa o, en su defecto, a la resolución del contrato.

6. Brechas de seguridad

En caso de violación de la seguridad de los datos personales, notificaremos al Responsable sin dilación indebida una vez tengamos conocimiento de ella, facilitando la información necesaria para que pueda cumplir, en su caso, sus obligaciones de notificación a la autoridad de control y a los interesados (arts. 33 y 34 del RGPD).

7. Contacto

Para cualquier cuestión relativa a protección de datos, el ejercicio de derechos o el encargo del tratamiento, puedes escribir a ayuda@staria.es.