- Responsable del tratamiento
- Servicios cubiertos por esta política
- Datos que recogemos y finalidad
- Sofia — Recepcionista virtual por WhatsApp
- Bases legales del tratamiento
- Subprocesadores y terceros
- Transferencias internacionales
- Plazos de conservación
- Seguridad
- Tus derechos
- Menores de edad
- Cambios en esta política
- Contacto
1 Responsable del tratamiento
Issyx Labs actúa como responsable del tratamiento de los datos personales recogidos a través de sus plataformas, servicios y productos.
- Denominación: Issyx Labs
- Domicilio operativo: Madrid, España
- Correo de contacto: soporte@issyxlabs.com
- Web: https://issyxlabs.com
- Ámbito de operación: España, México y Estados Unidos
2 Servicios cubiertos por esta política
Esta Política de Privacidad aplica a todos los servicios actuales y futuros ofrecidos por Issyx Labs, incluyendo:
Servicios actuales
- Sofia — Recepcionista virtual impulsada por IA que gestiona conversaciones, citas y leads a través de WhatsApp Business API
- Automatización de procesos — Implementación de flujos automatizados mediante Make.com y otras herramientas de integración
- Dashboards e inteligencia de negocio — Creación y gestión de paneles de KPIs conectados a datos reales
- Consultoría operativa — Asesorías en supply chain, operaciones, ERP y mejora continua
- Web issyxlabs.com — Sitio web corporativo y formularios de captación de leads
Servicios futuros
- Agentes de IA especializados por sector (legal, médico, inmobiliario, educativo)
- Plataformas de formación y capacitación en IA y automatización
- Integraciones con CRM, ERP y sistemas de gestión empresarial
- Aplicaciones móviles y herramientas de productividad personal
- Servicios de análisis predictivo y forecasting
3 Datos que recogemos y finalidad
| Dato | Fuente | Finalidad |
|---|---|---|
| Nombre y apellidos | Formularios web, WhatsApp | Identificación y personalización del servicio |
| Correo electrónico | Formularios, correo directo | Comunicaciones, presupuestos y soporte |
| Número de WhatsApp / teléfono | WhatsApp Business API | Atención comercial, soporte y automatización |
| Nombre y datos de empresa | Formularios, contratos | Personalización y prestación del servicio |
| Mensajes de WhatsApp | API de Meta/WhatsApp | Gestión de conversaciones por Sofia |
| Datos de citas y calendario | Google Calendar | Gestión de agendas y recordatorios |
| Datos de navegación web | Cookies, analytics | Mejora de la experiencia y analítica |
| Información de facturación | Contratos, facturación | Gestión comercial y obligaciones fiscales |
No recogemos categorías especiales de datos (salud, ideología, biometría) salvo autorización expresa y justificación legal.
4 Sofia — Recepcionista virtual por WhatsApp
Sofia es el producto estrella de Issyx Labs. Actúa como recepcionista virtual que gestiona conversaciones entrantes a través de WhatsApp Business API en nombre de las empresas clientes de Issyx Labs.
Datos procesados por Sofia
- Número de teléfono del usuario que inicia la conversación
- Contenido de los mensajes enviados al número de WhatsApp del negocio
- Datos de citas, preferencias horarias y confirmaciones
- Información de contacto proporcionada voluntariamente durante la conversación
- Historial de conversaciones para contextualizar respuestas futuras
Roles de responsabilidad
Retención de conversaciones
- Conversaciones activas: 90 días en memoria operativa
- Transcripciones para análisis: anonimizadas tras 90 días
- Logs de actividad: 12 meses
Servicios futuros basados en Sofia
Issyx Labs podrá desarrollar versiones especializadas de Sofia para diferentes sectores (salud, legal, inmobiliario, educación) y canales adicionales (Instagram, Telegram, email). Cualquier nuevo servicio que implique tratamiento de datos adicionales será comunicado mediante actualización de esta política.
5 Bases legales del tratamiento
| Tratamiento | Base legal |
|---|---|
| Gestión de clientes y contratos | Ejecución de contrato (Art. 6.1.b RGPD) |
| Comunicaciones comerciales a clientes | Interés legítimo (Art. 6.1.f RGPD) |
| Conversaciones de Sofia | Consentimiento del usuario + contrato con cliente empresa |
| Formularios web y captación de leads | Consentimiento expreso (Art. 6.1.a RGPD) |
| Cookies analíticas | Consentimiento (Art. 6.1.a RGPD) |
| Facturación y contabilidad | Obligación legal (Art. 6.1.c RGPD) |
| Marketing directo a no clientes | Consentimiento expreso |
6 Subprocesadores y terceros
Issyx Labs no vende ni cede datos a terceros con fines comerciales. Los datos se comparten únicamente con los siguientes subprocesadores, todos con DPA firmado:
| Proveedor | Servicio | Certificación |
|---|---|---|
| Meta / WhatsApp Business API | Canal de mensajería de Sofia | WhatsApp Business Policy · RGPD DPA |
| Google Workspace | Correo, Calendar, Sheets, Drive | ISO 27001 · SOC 2 Type II |
| Make.com (Celonis SE) | Plataforma de automatización | ISO 27001 · SOC 2 · GDPR DPA |
| OpenAI | Motor de IA para respuestas de Sofia | SOC 2 Type II · API DPA |
| Anthropic | Motor de IA alternativo | SOC 2 Type II · DPA |
| Looker Studio (Google) | Dashboards de KPIs | ISO 27001 · SOC 2 |
| Tally.so | Formularios de captación de leads | GDPR compliant |
| GitHub (Microsoft) | Alojamiento web | ISO 27001 · SOC 2 |
7 Transferencias internacionales
Issyx Labs opera en España, México y Estados Unidos. Algunos subprocesadores procesan datos fuera del Espacio Económico Europeo. En todos los casos se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD.
8 Plazos de conservación
- Clientes activos: durante la relación contractual + 5 años
- Leads y contactos sin contrato: máximo 2 años desde el último contacto
- Conversaciones de WhatsApp (Sofia): 90 días activos, luego anonimizadas
- Logs de actividad y acceso: 12 meses
- Datos de facturación: 6 años (obligación fiscal española)
- Datos de asesorías: 5 años tras la última sesión
9 Seguridad
- Cifrado en tránsito: TLS 1.2+ (HTTPS forzado en todos los servicios)
- Cifrado en reposo: AES-256 en Google Workspace y Make.com
- Autenticación de dos factores (2FA) en todos los accesos administrativos
- Segmentación de datos por cliente (client_id único en Sofia)
- Backups automáticos diarios con retención de 30 días
- Notificación a la AEPD en máximo 72 horas ante una brecha de seguridad
10 Tus derechos
| Derecho | Descripción |
|---|---|
| Acceso | Saber qué datos tenemos sobre ti y con qué finalidad. |
| Rectificación | Corregir datos inexactos o incompletos. |
| Supresión | Eliminar tus datos cuando ya no sean necesarios o retires el consentimiento. |
| Oposición | Oponerte al tratamiento para fines de marketing directo. |
| Limitación | Suspender el tratamiento mientras se resuelve una reclamación. |
| Portabilidad | Recibir tus datos en formato estructurado (JSON, CSV). |
| Retirar consentimiento | En cualquier momento, sin afectar al tratamiento previo. |
Puedes presentar una reclamación ante la AEPD si consideras que el tratamiento vulnera la normativa.
11 Menores de edad
Los servicios de Issyx Labs están dirigidos exclusivamente a personas mayores de 18 años y a empresas. No recogemos conscientemente datos de menores. Si detectamos que hemos recogido datos de un menor sin consentimiento parental, los eliminaremos de inmediato.
12 Cambios en esta política
Issyx Labs podrá actualizar esta Política de Privacidad cuando sea necesario, especialmente al lanzar nuevos servicios o productos. Los cambios materiales serán comunicados por correo electrónico a los clientes activos con al menos 15 días de antelación. La versión vigente siempre estará disponible en issyxlabs.com/privacy-policy.html.
13 Contacto
Respondemos en máximo 72 horas hábiles. Para ejercer derechos RGPD incluye: nombre completo, copia de documento de identidad y descripción del derecho que deseas ejercer.