Política de privacidad
Esta política explica de forma concreta qué datos trata Respondize, por qué los utiliza, qué acciones puede realizar en nombre de una tienda y durante cuánto tiempo conserva la información.
1. Responsable y contacto
Responsable: Javier Asensio Gómez, titular de Respondize.
Localidad: Fuengirola (Málaga), España.
Contacto de privacidad: [email protected].
2. Papel de Respondize
- Responsable del tratamiento para los datos de cuenta, soporte, seguridad, facturación y relación con el comercio.
- Encargado del tratamiento para los datos de clientes finales que la tienda conecta a Respondize. La tienda decide la finalidad de su atención al cliente y debe informar a sus clientes.
3. Datos tratados
- Cuenta y tienda: correo, nombre opcional, idioma, zona horaria, perfil de tienda, configuración, plan, créditos, aceptaciones y datos técnicos de sesión.
- Correo y soporte: remitentes, destinatarios, asunto, cuerpo, adjuntos, identificadores de mensaje e hilo, fechas, borradores, respuestas y estado de cada conversación.
- Análisis generado: clasificación, resumen, datos clave, propuestas de respuesta, indicadores de confianza, votos y motivos de escalado.
- Shopify: dominio de tienda y, cuando resultan necesarios para responder, datos de cliente, pedido, productos, envío, devolución y descuentos.
- Integraciones: tokens OAuth cifrados, ámbitos concedidos, identificadores y estado de conexión de Gmail y Shopify. No almacenamos la contraseña de Gmail o Shopify.
- Soporte y seguridad: mensajes enviados a soporte, correo y nombre comunicados a Crisp, registros técnicos, IP cuando sea necesaria, errores y eventos antifraude.
4. Finalidades y bases jurídicas
| Finalidad | Base |
|---|---|
| Crear la cuenta, mostrar la bandeja, generar borradores, clasificar correos, aplicar políticas y mantener integraciones. | Ejecución del contrato solicitado por el comercio. |
| Acceder a Gmail o Shopify y realizar las acciones que el usuario configura. | Autorización OAuth y ejecución del contrato. |
| Enviar automáticamente respuestas para las categorías, horario y demora elegidos. | Autorización previa y específica del comercio al activar el autopiloto real. |
| Seguridad, prevención de abuso, diagnóstico y protección del servicio. | Interés legítimo y, cuando proceda, obligación legal. |
| Gestionar suscripciones, créditos y obligaciones contables. | Ejecución contractual y obligaciones legales. |
5. Inteligencia artificial y envíos automáticos
Respondize utiliza IA para clasificar consultas y redactar respuestas utilizando el contenido del correo, el hilo previo, las reglas de la tienda y el contexto de pedido disponible.
- Borrador: la IA redacta y el comercio decide si modifica y envía.
- Prueba: Respondize simula qué habría enviado, sin mandar el correo ni cobrar el crédito adicional de envío automático.
- Autopiloto real: Respondize puede enviar desde el buzón conectado sin aprobación individual, únicamente en categorías activadas por el comercio y respetando su horario y demora.
La IA puede equivocarse. Los casos que requieren una decisión importante o una acción comercial —por ejemplo aprobar un reembolso, cancelar un contrato, modificar una dirección, aceptar una reclamación o conceder una compensación— no se ejecutan automáticamente por el modelo. El sistema prepara un borrador o escala el caso para intervención humana. Una petición expresa de atención humana también se escala.
Antes de activar el autopiloto real guardamos la versión legal aceptada, fecha, cuenta que aceptó y configuración autorizada. El comercio puede pausar categorías o desactivar el autopiloto.
Más información en la página de transparencia de IA.
6. Uso de datos de Google
Cuando conectas Gmail, Respondize accede a los mensajes necesarios para mostrar y gestionar el buzón de soporte, generar borradores, crear o enviar respuestas y mantener el hilo. Si el autopiloto real está activo, puede enviar respuestas sin una aprobación individual, conforme a la configuración previamente autorizada.
El uso y transferencia de información recibida de las API de Google cumple la Google API Services User Data Policy, incluidos sus requisitos de Limited Use. No vendemos estos datos, no los usamos para publicidad ni para elaborar perfiles publicitarios.
Puedes revocar el acceso desde la configuración de Integraciones de Respondize o desde tu Cuenta de Google. La revocación impide nuevas operaciones, sin alterar los plazos de supresión aplicables a datos ya tratados.
7. Shopify
Respondize consulta y actualiza datos de Shopify solo para las funciones mostradas al comercio: aportar contexto de pedidos, gestionar acciones solicitadas por una persona autorizada, mantener la suscripción y recibir webhooks. Los tokens se almacenan cifrados y los tokens offline con vencimiento se renuevan mediante rotación. La desinstalación o los webhooks de supresión activan el borrado correspondiente.
8. Proveedor de IA y subencargados
- OpenAI: generación y análisis de texto. Recibe el contenido mínimo necesario del correo, contexto de hilo, reglas y datos de pedido pertinentes. Los datos enviados por API no se usan para entrenar modelos por defecto; los registros de control de abuso pueden conservar contenido hasta 30 días, salvo obligación legal o controles especiales del proveedor.
- Google Cloud: alojamiento, ejecución, colas, secretos y gestión de claves.
- MongoDB: base de datos operativa.
- Google: Gmail/OAuth cuando el comercio conecta esa integración.
- Shopify: datos de tienda, pedidos, facturación y OAuth para comercios Shopify.
- Crisp: chat de soporte; puede recibir el correo, nombre de tienda y datos básicos de sesión necesarios para atender al usuario.
- Backblaze B2: almacenamiento cifrado de copias técnicas de recuperación en región europea.
Algunos proveedores pueden implicar transferencias internacionales. Cuando procede, se utilizan las garantías aplicables, como decisiones de adecuación o cláusulas contractuales tipo. La lista se revisará cuando cambie materialmente un proveedor.
9. Conservación y borrado
| Dato | Plazo o criterio |
|---|---|
| Correos y conversaciones operativas | Mientras el caso está abierto. Tras quedar confirmado o cerrado, se eliminan al cumplir 90 días. Un envío pendiente, en curso o con entrega incierta bloquea la purga hasta resolverse. |
| Correos que el comercio elimina de la bandeja | Su copia operativa de recuperación se elimina como máximo 90 días después del borrado. |
| Cuenta activa, configuración y contexto de tienda | Mientras la cuenta permanezca activa y sean necesarios para prestar el servicio. |
| Cuenta Free inactiva | Se elimina tras 14 días sin iniciar sesión. Enviamos un aviso 7 días antes. La actividad de correo no reinicia este plazo. Esta regla no se aplica a planes de pago. |
| Registro mínimo de una tienda eliminada | Dos meses naturales desde la eliminación; después se purga automáticamente. |
| Aceptaciones del autopiloto, seguridad y facturación | Durante el plazo necesario para acreditar la autorización, resolver incidencias y cumplir obligaciones legales. |
Las copias de recuperación no se usan para la operativa ordinaria. Los datos eliminados pueden permanecer de forma temporal en copias cifradas y de acceso restringido durante el ciclo técnico de recuperación ya configurado; si se restaura una copia, vuelven a aplicarse las reglas de supresión. Esta actualización no modifica el funcionamiento de esas copias.
10. Comunicaciones y decisiones
Respondize no vende datos personales. No adopta por sí solo decisiones jurídicas sobre clientes finales. El comercio sigue siendo responsable de sus políticas, de las categorías que automatiza y de supervisar de forma razonable los resultados.
11. Seguridad
Aplicamos cifrado en tránsito, cifrado de datos sensibles y tokens, gestión de claves y secretos, control de acceso, separación de entornos, registros de seguridad y permisos mínimos. Ningún sistema es infalible; si detectamos una brecha aplicaremos las obligaciones de evaluación y notificación correspondientes.
12. Derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad escribiendo a [email protected]. Cuando Respondize actúe como encargado respecto a un cliente final, ayudaremos a la tienda responsable a atender la solicitud. También puedes reclamar ante la Agencia Española de Protección de Datos.
13. Cookies y soporte
Respondize utiliza almacenamiento y cookies estrictamente necesarios para sesión y seguridad. El chat Crisp puede aplicar sus tecnologías cuando se carga dentro de la aplicación. No utilizamos esos datos para publicidad propia.
14. Cambios
Notificaremos los cambios materiales antes de aplicar nuevos usos. Cuando cambie de forma relevante el uso de datos de Google o la autorización de envíos automáticos, pediremos una nueva aceptación antes de continuar con esa función.