Política de privacidad
Última actualización:
14 de septiembre de 2026
Esta política explica cómo recopilamos, usamos, compartimos y protegemos sus datos personales.
Responsable: HELLOMATIK, S.L. (CIF B22803126)
Contacto: administracion@hellomatik.com
Fecha de entrada en vigor: 1 de octubre de 2025. Última actualización: 14 de septiembre de 2026.
1) Quiénes somos y cómo se aplica esta política
Esta Política explica cómo Hellomatik recopila, usa, comparte y protege datos personales cuando actuamos como responsable (p. ej., cuenta, facturación, soporte, seguridad) y cómo tratamos datos en nombre de clientes como encargado (p. ej., contenido manejado por nuestros módulos de Voz, Chat y Procedimientos). Cuando actuamos como encargado, nuestras obligaciones y límites se establecen en un contrato de encargo de tratamiento (DPA) con el cliente (el responsable). Véanse las secciones 9 (Comunicaciones de datos y destinatarios) y 10 (Transferencias internacionales de datos).
2) Datos que tratamos
A) Datos que proporciona
Cuenta y facturación: nombre, empresa, cargo, correo electrónico profesional, teléfono, identificadores de pago (tokenizados por nuestro proveedor de pagos), datos de facturación.
Contenido del cliente tratado a través de los Servicios: textos, archivos, registros, audio de llamadas, transcripciones, mensajes de chat, archivos subidos a los flujos de trabajo y metadatos generados por sus usuarios.
Soporte y comunicaciones: solicitudes y correspondencia (incluidos archivos adjuntos).
B) Datos que recopilamos automáticamente
Datos técnicos y de uso: dirección IP, tipo de dispositivo/navegador, páginas o funciones utilizadas, marcas de tiempo, registros y eventos de error, telemetría necesaria para proteger y prestar los Servicios.
C) Datos de terceros
Las Integraciones que conecta (p. ej., CRM/ERP, mensajería, telefonía, autenticación, analítica) pueden proporcionar los identificadores o el contenido necesarios para ejecutar el flujo de trabajo que configuró. Cuando los datos personales no se obtienen directamente de usted, indicamos la fuente y las categorías y facilitamos la información del art. 14 RGPD en el plazo de un mes, o en la primera comunicación o en la primera cesión, lo que suceda antes. Los identificadores relacionados con cookies se rigen por nuestra Política de Cookies, que también regula el consentimiento para cookies no esenciales.
3) Finalidades y bases legales
Tratamos datos personales solo para las finalidades y bases legales siguientes:
Finalidad | Ejemplos | Base legal |
|---|---|---|
Proporcionar y mantener los Servicios | creación de cuenta, autenticación, funciones principales, soporte al cliente | Contrato: art. 6.1.b) RGPD |
Seguridad y prevención de abusos | control de acceso, registros, prevención de fraude, respuesta a incidentes | Intereses legítimos: art. 6.1.f) RGPD |
Analítica y calidad del servicio | medir la adopción de funciones para mejorar la fiabilidad y la experiencia de uso (sin perfiles publicitarios de terceros) | Intereses legítimos: art. 6.1.f) RGPD |
Facturación y cumplimiento | conservación contable/fiscal | Obligación legal: art. 6.1.c) RGPD |
Comunicaciones de marketing propias | actualizaciones de productos, eventos, ofertas | Consentimiento, o la excepción de relación previa para servicios similares del art. 21 de la LSSI (con una vía de baja sencilla y gratuita) |
Derecho a oponerse y a retirar el consentimiento. Cuando nos basamos en intereses legítimos (art. 6.1.f) RGPD), puede oponerse en cualquier momento por motivos relacionados con su situación particular; cuando nos basamos en el consentimiento, puede retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior. Contacto: administracion@hellomatik.com. Puede pedirnos un breve resumen de nuestra evaluación del interés legítimo.
4) Entrenamiento de modelos y mejora del producto
Sin entrenamiento con su contenido salvo autorización expresa. No usamos contenido del cliente (incluidas entradas y salidas, audio de llamadas, transcripciones, chats y archivos subidos a los flujos de trabajo) para entrenar modelos de IA, salvo que usted lo autorice expresamente.
Solo con su consentimiento previo y expreso. Cualquier aportación voluntaria de datos para entrenamiento será explícita, específica y revocable; sin consentimiento, no se usan para entrenar.
Revisión de seguridad/abuso. Si un contenido queda señalado por motivos de seguridad o de mal uso, podemos revisar los fragmentos mínimos necesarios para investigar y hacer cumplir las políticas.
Estos compromisos aplican los principios de limitación de la finalidad y de minimización de datos.
5) Conservación
Conservamos los datos personales solo el tiempo necesario para las finalidades anteriores o según lo requiera la ley. Plazos que aplicamos hoy:
Cuenta y facturación: durante el plazo de suscripción y los plazos contables y fiscales legalmente exigidos.
Registros operativos y de diagnóstico: ciclos definidos (p. ej., 90‑180 días para telemetría de seguridad; ampliados solo para la investigación de incidentes). Después los eliminamos o los anonimizamos de forma irreversible.
Contenido del cliente (rol de encargado): lo conservamos y lo eliminamos según la configuración y las instrucciones del cliente.
Módulo de voz (plazos que aplicamos hoy): grabaciones de llamadas, 14 días; transcripciones, 6 meses. Al finalizar el contrato, conservamos los datos operativos 10 días para la conciliación y después los eliminamos o los anonimizamos.
¿Es obligatorio proporcionar datos? Algunos datos son contractualmente necesarios (p. ej., cuenta/facturación). Si no se facilitan, no podemos crear ni mantener la suscripción. Cuando solicitamos datos no exigidos por el contrato, lo indicaremos y explicaremos las consecuencias de no facilitarlos.
6) Sus derechos
Puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, y el derecho a no estar sujeto a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o que le afecten significativamente de modo similar.
Oposición: en cualquier momento para el tratamiento basado en intereses legítimos, incluido el marketing directo.
Retirada del consentimiento: en cualquier momento.
Plazo de respuesta: un mes como máximo. Canal: administracion@hellomatik.com. Tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): sede electrónica de la AEPD.
7) Menores
Nuestros Servicios no están dirigidos a menores. En España, la edad de consentimiento digital es de 14 años (art. 7 de la Ley Orgánica 3/2018, LOPDGDD); por debajo de esa edad, el consentimiento lo debe prestar quien ostente la patria potestad (sin perjuicio de las leyes sectoriales que impongan requisitos más estrictos).
8) Toma de decisiones automatizada
No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar respecto de los usuarios con cuenta. Si esto cambia, le informaremos de antemano de la lógica aplicada y de los derechos que le asisten.
9) Comunicaciones de datos y destinatarios
No vendemos datos personales. Solo comunicamos datos a:
Encargados al amparo del art. 28 RGPD: alojamiento, correo electrónico, pagos, telefonía, síntesis y transcripción de voz (TTS/STT) para Voz, analítica de servicio interna, etc. Facilitamos la lista actual de subencargados (proveedores, ubicaciones y base de transferencia: el Marco de Privacidad de Datos UE‑EE. UU. (DPF) o las cláusulas contractuales tipo (CCT)) previa solicitud en administracion@hellomatik.com, e informamos de antemano de los cambios sustanciales.
Los adquirentes en una operación societaria (fusión o adquisición), con las salvaguardas de esta Política.
Autoridades u otros terceros, cuando sea necesario para cumplir la ley, proteger a los usuarios o investigar abusos.
10) Transferencias internacionales de datos
Cuando los datos salen del EEE/Reino Unido, utilizamos mecanismos válidos del capítulo V RGPD, tales como:
Una decisión de adecuación de la Comisión Europea (p. ej., el Marco de Privacidad de Datos UE‑EE. UU. para organizaciones estadounidenses certificadas); o
Las cláusulas contractuales tipo (CCT) 2021/914, con medidas complementarias cuando sea necesario y una evaluación de impacto de transferencia conforme a las directrices del CEPD (Comité Europeo de Protección de Datos).
Si nos lo solicita, le facilitaremos una copia de las CCT. Puede comprobar qué proveedores estadounidenses figuran en la lista pública oficial del DPF.
11) Comunicaciones de marketing
Cumplimos el art. 21 de la LSSI: no enviamos comunicaciones comerciales electrónicas no solicitadas sin consentimiento previo, salvo a clientes existentes para servicios similares, siempre con una vía de baja clara y gratuita en cada mensaje.
12) Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales, incluidos el cifrado en tránsito, los controles de acceso y el mínimo privilegio, el aislamiento de entornos, la supervisión, las copias de seguridad y la restauración. Ningún sistema es perfectamente seguro; mantenga sus credenciales en secreto y habilite los controles de seguridad disponibles.
13) Roles por producto (resumen operativo)
Cuenta/Facturación/Soporte: Hellomatik actúa como responsable.
Voz: para la gestión de llamadas, grabaciones y transcripciones vinculadas a sus flujos de trabajo, Hellomatik por lo general actúa como encargado por cuenta del cliente, que es el responsable. Mostramos un aviso sobre la grabación y la transcripción. Respetamos los ajustes de conservación del cliente y la ley local.
Chat y Procedimientos / Enterprise: para conversaciones de usuarios finales, archivos y contenido subido a los flujos de trabajo, Hellomatik actúa como encargado; para telemetría de servicio y seguridad, Hellomatik puede actuar como responsable para mantener y proteger la plataforma.
La asignación exacta de responsabilidades se define en su DPA.
14) Servicios y enlaces de terceros
Nuestros Servicios pueden enlazar o integrarse con sitios y aplicaciones de terceros. Las prácticas de privacidad de esos terceros se rigen por sus propias políticas.
15) Este sitio web: formulario de contacto, reserva de reuniones y medición
Esta sección informa del tratamiento de los datos de quien visita hellomatik.com o escribe desde este sitio. En estos tratamientos, Hellomatik actúa como responsable.
Formulario «Pedir una reunión». Datos: correo electrónico de empresa y nombre; teléfono y descripción de la tarea, si usted los escribe; la página desde la que envía y, si llegó desde un anuncio, los parámetros de la campaña. Finalidad: responder a su solicitud y organizar la reunión. Base legal: aplicación de medidas precontractuales a petición del interesado (art. 6.1.b) RGPD). Conservación: mientras se gestiona la solicitud y, si no se inicia una relación comercial, hasta 12 meses desde el último contacto; después se suprimen.
Protección frente a abusos. Al enviar el formulario, su dirección IP se usa para limitar el número de envíos y detectar robots. Base legal: interés legítimo en la seguridad del sitio (art. 6.1.f) RGPD). Conservación: la de los registros de seguridad indicada en la sección 5.
Reserva de reuniones. El calendario lo presta Calendly LLC, que trata los datos que usted introduce al reservar (nombre, correo, fecha y hora, y las respuestas del formulario de reserva) y datos técnicos del navegador, con el apoyo de Cloudflare, Stripe, Google reCAPTCHA y OneTrust. Calendly está establecida en Estados Unidos y adherida al Marco de Privacidad de Datos UE‑EE. UU. Base legal: aplicación de medidas precontractuales a petición del interesado (art. 6.1.b) RGPD). Sus cookies se detallan en la Política de Cookies.
Medición del sitio. Solo con su consentimiento (art. 6.1.a) RGPD), que se da por finalidad. Con la analítica, Google Analytics 4 mide visitas y páginas. Con la publicidad, Google Ads atribuye la consulta a un anuncio y, al enviar el formulario, recibe su correo cifrado («conversiones mejoradas») para contar la consulta una sola vez. Estos servicios los presta Google Ireland Limited, que puede transferir datos a Estados Unidos al amparo del Marco de Privacidad de Datos UE‑EE. UU. Puede retirar el consentimiento en cualquier momento desde la Política de Cookies, sin que ello afecte a la licitud del tratamiento anterior.
Destinatarios. Los proveedores de alojamiento y correo que prestan el sitio, como encargados del tratamiento; Calendly, al reservar; y Google, solo con su consentimiento. No se comunican estos datos a otros terceros salvo obligación legal.
16) Cambios en esta política
Si hacemos cambios sustanciales (p. ej., nuevas finalidades o categorías de destinatarios), informaremos de antemano y actualizaremos la fecha de «Última actualización». Cuando se requiera consentimiento, volveremos a solicitarlo.
17) Contacto
Preguntas o solicitudes sobre esta Política o sus derechos:
Correo electrónico: administracion@hellomatik.com
Autoridad de control (España): AEPD
No estamos obligados a designar un Delegado de Protección de Datos conforme al art. 37 RGPD. Para cualquier consulta sobre privacidad, contacte con nuestro equipo en administracion@hellomatik.com.