Política de privacidad
Última actualización: 1 de junio de 2026
TECOMED SDA S.L. (en adelante, «el Responsable»), titular del sitio web phoneIA.es, se compromete a proteger la privacidad de los usuarios conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
1. Identidad del Responsable
- Responsable: TECOMED SDA S.L.
- NIF: B73908030
- Domicilio: C/ Molina de Segura 5, Murcia (España)
- Correo: soporte@erpbox.es
- Teléfono: +34 633 026 362
2. Principios en el tratamiento de datos
- Licitud, lealtad y transparencia: Tratamos los datos siempre con base legítima e informando al Usuario.
- Limitación de la finalidad: Los datos se recogen con fines determinados, explícitos y legítimos.
- Minimización: Solo recabamos los datos estrictamente necesarios.
- Exactitud: Los datos se mantienen actualizados.
- Conservación limitada: Solo durante el tiempo necesario y los plazos legales.
- Integridad y confidencialidad: Medidas técnicas y organizativas adecuadas.
3. Obtención de los datos
Recabamos datos personales cuando el Usuario:
- Rellena un formulario de contacto, demo o auditoría (incluido el test de cumplimiento de Atiende 24).
- Solicita una contratación o presupuesto.
- Se da de alta como usuario de la plataforma.
- Interactúa con los bots, llamadas IA o servicios de atención disponibles en el Sitio o en webs de clientes que han integrado phoneIA.
- Envía un correo electrónico al Responsable.
4. Finalidades del tratamiento
- Atender solicitudes de información, demos o contratación.
- Prestar los servicios contratados (CRM, voz IA, módulos asociados).
- Cumplir las obligaciones legales (facturación, fiscales, atención al cliente).
- Enviar comunicaciones comerciales sobre productos propios cuando exista relación contractual o consentimiento expreso (revocable en cualquier momento).
- Realizar análisis estadísticos y mejorar el servicio.
- Trasladar los leads generados desde formularios y tests al CRM interno del Responsable y a sistemas asociados (por ejemplo, iacontac.es).
5. Legitimación
- Ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD).
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- Consentimiento del Usuario para envíos comerciales (art. 6.1.a RGPD), revocable en cualquier momento.
- Interés legítimo del Responsable en mejorar el servicio y prevenir el fraude (art. 6.1.f RGPD).
6. Categorías de datos tratados
- Datos identificativos: nombre, apellidos, empresa, NIF/DNI.
- Datos de contacto: email, teléfono, dirección postal.
- Datos profesionales: cargo, sector, número de empleados, CCAA.
- Datos derivados del uso del servicio: respuestas a cuestionarios, tickets, llamadas, mensajes y métricas asociadas.
- Datos de pago (gestionados por proveedor PCI: Stripe).
7. Plazos de conservación
- Leads y solicitudes no convertidas: hasta 24 meses desde el último contacto.
- Clientes: durante la vigencia del contrato y, posteriormente, por los plazos exigidos por la normativa fiscal, mercantil y de defensa del consumidor.
- Registro auditable de Atiende 24: mínimo 4 años conforme a la obligación de conservar evidencia ante autoridades de consumo.
- Comunicaciones comerciales: hasta la revocación del consentimiento.
8. Destinatarios y encargados del tratamiento
Para prestar el servicio, comunicamos datos únicamente a los encargados estrictamente necesarios, vinculados por contrato y con garantías adecuadas:
- Supabase Inc. — base de datos y autenticación (EU region).
- Cloudflare Inc. — hosting estático y CDN del Sitio.
- Retell AI Inc. — telefonía e IA conversacional de voz.
- Brevo (Sendinblue SAS) — envío de emails transaccionales y campañas.
- Twilio Inc. — telefonía y SMS cuando aplique.
- Meta WhatsApp Business — mensajería para clientes que activen ese canal.
- Stripe Payments Europe Ltd. — procesamiento de pagos.
- Anthropic Inc. / OpenAI — modelos de IA generativa para resúmenes, clasificación y respuestas asistidas.
- Iacontac S.L. — CRM asociado al que se envían leads cualificados.
Algunos de estos proveedores tienen su sede fuera del Espacio Económico Europeo. En estos casos, las transferencias internacionales se realizan amparadas en las cláusulas contractuales tipo aprobadas por la Comisión Europea u otras garantías adecuadas previstas en el RGPD.
9. Derechos del Usuario
El Usuario puede ejercer en cualquier momento los siguientes derechos:
- Acceso a sus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión («derecho al olvido»).
- Limitación del tratamiento.
- Portabilidad de los datos.
- Oposición al tratamiento.
- No ser objeto de decisiones individuales automatizadas con efectos jurídicos significativos.
- Revocar el consentimiento cuando haya sido base del tratamiento.
Para ejercerlos, envía un email a soporte@erpbox.es indicando el derecho que deseas ejercer y adjuntando copia del DNI o documento equivalente. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para garantizar la seguridad de los datos (cifrado en tránsito y reposo, control de accesos, registro de eventos, copia de seguridad diaria de la base de datos, pruebas regulares). El Usuario reconoce que ningún sistema es absolutamente impenetrable.
11. Cambios en la política
Esta Política de Privacidad puede ser actualizada para reflejar cambios legales o de servicio. Recomendamos su revisión periódica. La fecha de última actualización figura al inicio del documento.