Política de Privacidad
Esta Política de Privacidad explica cómo BOTSINESS trata tus datos personales cuando usas nuestros servicios o interactúas con nuestra web. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Nos comprometemos a tratar tus datos con transparencia, seguridad y solo para las finalidades explicadas aquí. Puedes ejercer tus derechos en cualquier momento — instrucciones en la sección 8.
Índice
- Responsable del tratamiento
- Qué datos recogemos
- Para qué usamos tus datos
- Base legítima del tratamiento
- Con quién compartimos tus datos
- Transferencias internacionales
- Cuánto tiempo los guardamos
- Tus derechos (y cómo ejercerlos)
- Cookies y tecnologías similares
- Medidas de seguridad
- Cambios en esta política
- Contacto
1. Responsable del tratamiento
Miguel Alhama (nombre comercial: BOTSINESS)
Email de contacto de privacidad: privacidad@botsiness.com
BOTSINESS es una plataforma SaaS que permite a negocios enviar campañas de email marketing con IA, gestionar chatbots y automatizar comunicaciones con sus clientes.
2. Qué datos recogemos
2.1. Si eres cliente registrado en la plataforma
| Dato | Ejemplo | Origen |
|---|---|---|
| Identificación | Nombre, email, contraseña cifrada, teléfono | Tú al registrarte |
| Facturación | Razón social, CIF/NIF, dirección fiscal | Tú al contratar |
| Pago | Últimos 4 dígitos de tarjeta, tipo de tarjeta | Stripe (nunca vemos el número completo) |
| Uso del servicio | Campañas creadas, emails enviados, IP de acceso | Generado por tu uso |
2.2. Si has rellenado un formulario en nuestra web pública
Recogemos tu email, código postal y ciudad para incluirte en un pool de leads segmentados que ofrecemos a negocios clientes. Solo se te contactará si un negocio compra este pool y decide enviarte comunicación comercial.
2.3. Si eres destinatario de un email enviado por uno de nuestros clientes
Tratamos tu email, nombre (si el remitente lo tiene) y eventos de interacción (aperturas, clics, bajas) en nombre del negocio remitente, quien es el Responsable de esos datos. BOTSINESS actúa como Encargado del Tratamiento (Art. 28 RGPD).
Cada email que recibas incluye:
- Un enlace para darte de baja (unsubscribe)
- Un enlace para borrar todos tus datos (Derecho al Olvido — Art. 17 RGPD)
- La identidad del remitente y cómo contactarle
3. Para qué usamos tus datos
- Prestar el servicio contratado: crear tu cuenta, gestionar tus campañas, enviarte facturas
- Comunicaciones operativas: avisos de facturación, cambios importantes del servicio, incidencias
- Mejora del producto: análisis agregado y anónimo del uso (nunca con datos personales identificables)
- Cumplimiento legal: contabilidad, obligaciones fiscales, respuesta a autoridades
- Comercialización de leads (pool público): poner en contacto a negocios interesados con usuarios que han manifestado su interés en recibir ofertas
4. Base legítima del tratamiento
| Finalidad | Base legítima (Art. 6 RGPD) |
|---|---|
| Prestar el servicio | Ejecución del contrato (Art. 6.1.b) |
| Facturación y contabilidad | Obligación legal (Art. 6.1.c) |
| Pool de leads | Consentimiento explícito (Art. 6.1.a) |
| Envío de emails por cuenta de un negocio | El negocio actúa como Responsable — nosotros como Encargado (Art. 28) |
| Cookies técnicas | Interés legítimo (Art. 6.1.f) — necesarias para el servicio |
5. Con quién compartimos tus datos
Trabajamos con encargados de tratamiento profesionales que cumplen el RGPD. Solo comparten los datos estrictamente necesarios para prestar sus servicios:
| Proveedor | Servicio | Ubicación datos |
|---|---|---|
| Supabase | Base de datos (PostgreSQL) | Europa (Alemania) |
| Render | Hosting de la aplicación | Europa (Fráncfort) o EEUU (según región) |
| Resend | Envío de emails | EEUU (con SCCs) |
| Stripe | Procesamiento de pagos | Irlanda + EEUU (con SCCs) |
| Anthropic / OpenAI | Generación de contenido con IA | EEUU (con SCCs) |
| Sentry | Monitorización de errores | Alemania (self-hosted opcional) |
| Google (opcional) | Google Calendar (si conectas tu cuenta) | EEUU (con SCCs) |
No cedemos ni vendemos tus datos a terceros con fines comerciales.
6. Transferencias internacionales
Algunos de nuestros proveedores están fuera del Espacio Económico Europeo. Cuando esto ocurre, garantizamos la protección de tus datos mediante:
- Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea
- Certificaciones específicas del proveedor (SOC 2, ISO 27001, HIPAA cuando aplica)
- Evaluación de impacto en las transferencias (TIA) cuando la ley lo requiere
7. Cuánto tiempo guardamos tus datos
| Tipo de dato | Plazo |
|---|---|
| Cuenta de cliente | Mientras tengas cuenta activa. Al darte de baja: 30 días en papelera, luego borrado |
| Facturas y contabilidad | 6 años por obligación fiscal (Art. 30 Código de Comercio) |
| Emails enviados y eventos | 365 días (después el histórico se agrega y los detalles se borran) |
| Log de accesos y auditoría | 90 días |
| Pool de leads | Hasta que solicites el borrado, o 3 años desde la captura si no se comercializa |
| Registro de bajas (hash del email) | 3 años — nos permite demostrar que respetamos tu petición si nos auditan |
8. Tus derechos
El RGPD te otorga los siguientes derechos sobre tus datos personales:
- Acceso — saber qué datos tuyos tenemos
- Rectificación — corregir datos inexactos
- Supresión ("Derecho al Olvido") — borrar tus datos completamente
- Oposición — pedir que dejemos de tratar tus datos
- Limitación — restringir el tratamiento a determinadas finalidades
- Portabilidad — recibir tus datos en un formato estructurado
- No ser objeto de decisiones automatizadas con efecto jurídico
- Retirar el consentimiento en cualquier momento (sin efecto retroactivo)
Cómo ejercerlos
Si eres cliente registrado: desde el panel, en Configuración → Privacidad y datos.
Si eres destinatario de emails de nuestros clientes:
- Darte de baja → usa el enlace "Darse de baja" del pie del email
- Borrar todos tus datos → usa el enlace "Borrar mis datos" del pie del email (link firmado con tu email)
Si estás en el pool público de leads (rellenaste el formulario de nuestra web):
Borrar mis datos del poolPor email directo: escribe a privacidad@botsiness.com indicando qué derecho quieres ejercer y adjuntando copia de DNI/pasaporte para verificar tu identidad. Responderemos en un plazo máximo de 30 días (ampliable a 60 en casos complejos, en cuyo caso te lo comunicaremos).
9. Cookies y tecnologías similares
Usamos solo cookies estrictamente necesarias para el funcionamiento del servicio (sesión, autenticación, preferencias de idioma). No usamos cookies de analítica, publicidad o tracking de terceros en nuestra web pública ni en el panel.
En los emails enviados por nuestros clientes se incluye un píxel de tracking para medir aperturas. Esto se explica en el propio email y puedes deshabilitarlo desde tu cliente de correo.
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
- Contraseñas hasheadas con bcrypt (nunca en texto plano)
- Autenticación con JWT firmado
- Backups diarios cifrados de la base de datos
- Registro y monitorización de accesos
- Acceso a datos personales limitado al mínimo personal necesario
- Actualizaciones de seguridad automáticas del stack
- Auditoría periódica de dependencias
11. Cambios en esta política
Podemos actualizar esta política cuando sea necesario (cambios legales, nuevas funcionalidades, etc). Los cambios importantes te los comunicaremos por email con al menos 15 días de antelación. La versión vigente estará siempre disponible en esta URL con la fecha de última actualización.
12. Contacto
Para cualquier consulta sobre esta Política:
Miguel Alhama · BOTSINESS · Murcia (España)