Política de privacidad
Última actualización: 2026-08-02
ФОП "Ушакова Дар'я" (Ukraine) presta el servicio Ally-agent, un asistente de IA que responde a los clientes de un negocio y gestiona sus citas. Aquí explicamos qué datos personales trata el servicio y para qué.
Nuestro papel: responsable y encargado
Existen dos relaciones distintas, con reglas distintas.
- Respecto a los negocios que usan Ally-agent (su cuenta, los accesos de su personal, la facturación) somos responsables del tratamiento.
- Respecto a los clientes de esos negocios (quien escribe al asistente o recibe una cita) el responsable es el propio negocio y nosotros actuamos como encargados siguiendo sus instrucciones. Si eres uno de esos clientes, dirígete primero al negocio; nosotros le ayudaremos a responderte.
Qué datos tratamos
- Contenido de la conversación: los mensajes del cliente y las respuestas del asistente, incluidas transcripciones de audios y llamadas.
- Datos de contacto y de la cita: nombre, teléfono y, si procede, correo electrónico, además del servicio, el profesional, la fecha y la hora.
- Datos de cuenta del personal del negocio: correo, nombre, rol y registro de acciones en el panel.
- Datos técnicos: marcas de tiempo, canal utilizado y diagnóstico de errores. Los campos de error de la base de datos que pueden contener valores de filas se eliminan antes de que nada llegue a los registros.
No pedimos ni queremos datos de tarjetas de pago, documentos de identidad ni información de salud. Por favor, no los envíes al asistente.
Para qué y con qué base legal
- Para responder al cliente y crear, consultar o modificar su cita: ejecución del servicio que el negocio ha solicitado.
- Para mostrar al negocio sus conversaciones y su calendario, y pasar la conversación a una persona cuando haga falta.
- Para mantener el servicio seguro y operativo: límites de uso, seguimiento de errores, prevención de abusos — interés legítimo.
- Para cumplir obligaciones legales cuando resulten aplicables.
Quién más recibe datos (subencargados)
El servicio se apoya en estos proveedores. Cada uno recibe solo lo necesario para su parte.
- Amazon Web Services (EU, eu-central-1) — alojamiento y base de datos donde se guardan conversaciones y citas (cifrada en reposo).
- Amazon Bedrock — Anthropic Claude (EU inference profile) — genera las respuestas del asistente. Las peticiones van a un perfil de inferencia de la UE, así que el cálculo no sale de regiones europeas. AWS declara que no usa entradas ni salidas para entrenar modelos.
- Amazon Transcribe (EU, eu-central-1) — convierte audios y llamadas en texto, en la misma región de la UE.
- Google (Gemini embeddings API) — convierte los textos de la base de conocimiento y las preguntas de clientes en vectores de búsqueda. Este proveedor está fuera de la UE; ver "Transferencias internacionales".
- ElevenLabs (voice calls) — reconocimiento y síntesis de voz para llamadas, si el negocio ha activado el canal telefónico.
- Telegram — entrega de mensajes en ese canal. Otros mensajeros se añaden solo si el negocio los activa.
- Altegio — el sistema de reservas que usan algunos negocios. Donde está conectado, las citas se crean allí y se reflejan en nuestro calendario.
No vendemos datos personales ni los cedemos con fines publicitarios.
Dónde se guardan y transferencias internacionales
Las conversaciones, las citas y los datos de cuenta se almacenan en la Unión Europea (AWS eu-central-1, Fráncfort), cifrados en reposo. La generación de respuestas y la transcripción también se ejecutan en regiones de la UE.
Dos flujos salen de la UE: el texto enviado a la API de embeddings de Google para la búsqueda, y el audio/texto intercambiado con ElevenLabs cuando el negocio usa llamadas. Estas transferencias se amparan en las cláusulas contractuales tipo de los proveedores y garantías equivalentes.
Cuánto tiempo los conservamos
- Conversaciones y citas: mientras la cuenta del negocio esté activa, porque es su propio historial. Al cerrarse la cuenta, se borran o anonimizan en 90 días.
- Registros de auditoría y seguridad: hasta 12 meses.
- Copias de seguridad: las instantáneas de la base se conservan de forma rotativa y se sobrescriben con normalidad. Una solicitud de borrado se aplica de inmediato a los datos vivos y a las copias según se renuevan.
Seguridad
- Los datos de cada negocio viven en su propio esquema de base de datos y el acceso se limita por inquilino en el servidor, no solo ocultándolo en la interfaz.
- Los datos se cifran en tránsito y en reposo. La base de datos no es accesible desde internet.
- Las credenciales y claves de API se guardan en un almacén de secretos gestionado, nunca en la base de datos ni en los registros.
- El acceso a producción se limita a quienes operan el servicio y queda auditado.
Tus derechos
Conforme al RGPD puedes solicitar acceso a tus datos, su rectificación, supresión, limitación y portabilidad, y oponerte al tratamiento basado en interés legítimo.
Escríbenos a privacy@ally-agent.com. Si eres cliente de un negocio que usa Ally-agent, indícanos cuál para dirigir la solicitud al responsable. Respondemos en el plazo de un mes. También puedes reclamar ante la autoridad de protección de datos de tu país.
Cookies
El panel solo usa lo imprescindible: una cookie de sesión para usuarios identificados y otra que recuerda el idioma elegido. No hay publicidad ni seguimiento entre sitios.
Cambios y contacto
Actualizamos esta página cuando el servicio cambia e indicamos la fecha arriba. Consultas y solicitudes: privacy@ally-agent.com · https://app.ally-agent.com