Legal

Política de Privacidad

Esta política describe cómo Issyx Labs recoge, usa y protege tus datos personales en todos sus servicios, incluyendo Sofia y los servicios de automatización e IA.

Última actualización: 16 de junio de 2025 Versión 1.0 RGPD · LOPD-GDD · CCPA
Resumen ejecutivo: Issyx Labs recoge solo los datos necesarios para prestarte el servicio. No vendemos datos a terceros. Puedes ejercer tus derechos en cualquier momento escribiendo a soporte@issyxlabs.com.

1 Responsable del tratamiento

Issyx Labs actúa como responsable del tratamiento de los datos personales recogidos a través de sus plataformas, servicios y productos.

2 Servicios cubiertos por esta política

Esta Política de Privacidad aplica a todos los servicios actuales y futuros ofrecidos por Issyx Labs, incluyendo:

Servicios actuales

  • Sofia — Recepcionista virtual impulsada por IA que gestiona conversaciones, citas y leads a través de WhatsApp Business API
  • Automatización de procesos — Implementación de flujos automatizados mediante Make.com y otras herramientas de integración
  • Dashboards e inteligencia de negocio — Creación y gestión de paneles de KPIs conectados a datos reales
  • Consultoría operativa — Asesorías en supply chain, operaciones, ERP y mejora continua
  • Web issyxlabs.com — Sitio web corporativo y formularios de captación de leads

Servicios futuros

  • Agentes de IA especializados por sector (legal, médico, inmobiliario, educativo)
  • Plataformas de formación y capacitación en IA y automatización
  • Integraciones con CRM, ERP y sistemas de gestión empresarial
  • Aplicaciones móviles y herramientas de productividad personal
  • Servicios de análisis predictivo y forecasting

3 Datos que recogemos y finalidad

DatoFuenteFinalidad
Nombre y apellidosFormularios web, WhatsAppIdentificación y personalización del servicio
Correo electrónicoFormularios, correo directoComunicaciones, presupuestos y soporte
Número de WhatsApp / teléfonoWhatsApp Business APIAtención comercial, soporte y automatización
Nombre y datos de empresaFormularios, contratosPersonalización y prestación del servicio
Mensajes de WhatsAppAPI de Meta/WhatsAppGestión de conversaciones por Sofia
Datos de citas y calendarioGoogle CalendarGestión de agendas y recordatorios
Datos de navegación webCookies, analyticsMejora de la experiencia y analítica
Información de facturaciónContratos, facturaciónGestión comercial y obligaciones fiscales

No recogemos categorías especiales de datos (salud, ideología, biometría) salvo autorización expresa y justificación legal.

4 Sofia — Recepcionista virtual por WhatsApp

Sofia es el producto estrella de Issyx Labs. Actúa como recepcionista virtual que gestiona conversaciones entrantes a través de WhatsApp Business API en nombre de las empresas clientes de Issyx Labs.

Datos procesados por Sofia

  • Número de teléfono del usuario que inicia la conversación
  • Contenido de los mensajes enviados al número de WhatsApp del negocio
  • Datos de citas, preferencias horarias y confirmaciones
  • Información de contacto proporcionada voluntariamente durante la conversación
  • Historial de conversaciones para contextualizar respuestas futuras

Roles de responsabilidad

Issyx Labs actúa como encargado del tratamiento cuando Sofia procesa datos en nombre de una empresa cliente. La empresa cliente es el responsable del tratamiento respecto a sus usuarios finales. Issyx Labs actúa como responsable cuando procesa datos de sus propios clientes y leads.

Retención de conversaciones

  • Conversaciones activas: 90 días en memoria operativa
  • Transcripciones para análisis: anonimizadas tras 90 días
  • Logs de actividad: 12 meses

Servicios futuros basados en Sofia

Issyx Labs podrá desarrollar versiones especializadas de Sofia para diferentes sectores (salud, legal, inmobiliario, educación) y canales adicionales (Instagram, Telegram, email). Cualquier nuevo servicio que implique tratamiento de datos adicionales será comunicado mediante actualización de esta política.

5 Bases legales del tratamiento

TratamientoBase legal
Gestión de clientes y contratosEjecución de contrato (Art. 6.1.b RGPD)
Comunicaciones comerciales a clientesInterés legítimo (Art. 6.1.f RGPD)
Conversaciones de SofiaConsentimiento del usuario + contrato con cliente empresa
Formularios web y captación de leadsConsentimiento expreso (Art. 6.1.a RGPD)
Cookies analíticasConsentimiento (Art. 6.1.a RGPD)
Facturación y contabilidadObligación legal (Art. 6.1.c RGPD)
Marketing directo a no clientesConsentimiento expreso

6 Subprocesadores y terceros

Issyx Labs no vende ni cede datos a terceros con fines comerciales. Los datos se comparten únicamente con los siguientes subprocesadores, todos con DPA firmado:

ProveedorServicioCertificación
Meta / WhatsApp Business APICanal de mensajería de SofiaWhatsApp Business Policy · RGPD DPA
Google WorkspaceCorreo, Calendar, Sheets, DriveISO 27001 · SOC 2 Type II
Make.com (Celonis SE)Plataforma de automatizaciónISO 27001 · SOC 2 · GDPR DPA
OpenAIMotor de IA para respuestas de SofiaSOC 2 Type II · API DPA
AnthropicMotor de IA alternativoSOC 2 Type II · DPA
Looker Studio (Google)Dashboards de KPIsISO 27001 · SOC 2
Tally.soFormularios de captación de leadsGDPR compliant
GitHub (Microsoft)Alojamiento webISO 27001 · SOC 2

7 Transferencias internacionales

Issyx Labs opera en España, México y Estados Unidos. Algunos subprocesadores procesan datos fuera del Espacio Económico Europeo. En todos los casos se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD.

8 Plazos de conservación

  • Clientes activos: durante la relación contractual + 5 años
  • Leads y contactos sin contrato: máximo 2 años desde el último contacto
  • Conversaciones de WhatsApp (Sofia): 90 días activos, luego anonimizadas
  • Logs de actividad y acceso: 12 meses
  • Datos de facturación: 6 años (obligación fiscal española)
  • Datos de asesorías: 5 años tras la última sesión

9 Seguridad

  • Cifrado en tránsito: TLS 1.2+ (HTTPS forzado en todos los servicios)
  • Cifrado en reposo: AES-256 en Google Workspace y Make.com
  • Autenticación de dos factores (2FA) en todos los accesos administrativos
  • Segmentación de datos por cliente (client_id único en Sofia)
  • Backups automáticos diarios con retención de 30 días
  • Notificación a la AEPD en máximo 72 horas ante una brecha de seguridad

10 Tus derechos

Puedes ejercer cualquiera de estos derechos de forma gratuita escribiendo a soporte@issyxlabs.com. Respondemos en máximo 30 días naturales.
DerechoDescripción
AccesoSaber qué datos tenemos sobre ti y con qué finalidad.
RectificaciónCorregir datos inexactos o incompletos.
SupresiónEliminar tus datos cuando ya no sean necesarios o retires el consentimiento.
OposiciónOponerte al tratamiento para fines de marketing directo.
LimitaciónSuspender el tratamiento mientras se resuelve una reclamación.
PortabilidadRecibir tus datos en formato estructurado (JSON, CSV).
Retirar consentimientoEn cualquier momento, sin afectar al tratamiento previo.
Agencia Española de Protección de Datos (AEPD)
www.aepd.es

Puedes presentar una reclamación ante la AEPD si consideras que el tratamiento vulnera la normativa.

11 Menores de edad

Los servicios de Issyx Labs están dirigidos exclusivamente a personas mayores de 18 años y a empresas. No recogemos conscientemente datos de menores. Si detectamos que hemos recogido datos de un menor sin consentimiento parental, los eliminaremos de inmediato.

12 Cambios en esta política

Issyx Labs podrá actualizar esta Política de Privacidad cuando sea necesario, especialmente al lanzar nuevos servicios o productos. Los cambios materiales serán comunicados por correo electrónico a los clientes activos con al menos 15 días de antelación. La versión vigente siempre estará disponible en issyxlabs.com/privacy-policy.html.

13 Contacto

Responsable de privacidad — Issyx Labs
soporte@issyxlabs.com

Respondemos en máximo 72 horas hábiles. Para ejercer derechos RGPD incluye: nombre completo, copia de documento de identidad y descripción del derecho que deseas ejercer.