Política de privacidad
Última actualización: 2 de octubre de 2026
Introducción
TeleCetli Kft. («SupportHub», «Gridex AI», «nosotros», «nos» o «nuestro») se compromete a proteger su privacidad y a garantizar la seguridad de sus datos personales. La presente Política de privacidad explica cómo recopilamos, utilizamos, compartimos y protegemos sus datos personales cuando utiliza nuestra plataforma de atención al cliente basada en IA.
Esta política se aplica a toda la información recopilada a través de nuestros servicios, incluidos nuestro sitio web, nuestra API, los widgets de chat y voz de soporte, el portal de clientes y cualquier servicio, venta, actividad de marketing o evento relacionados.
Información sobre el responsable del tratamiento
Definiciones
A efectos de la presente Política de privacidad:
Información que recopilamos
Información que usted nos proporciona directamente
- Información de la cuenta: nombre, dirección de correo electrónico, nombre de la empresa y contraseña cuando se registra para crear una cuenta
- Información empresarial: nombre de la empresa, sector, tamaño del equipo y detalles de configuración de la empresa
- Información de pago: sus datos de facturación, como su dirección de facturación. Los datos de su tarjeta o de otro método de pago los introduce directamente en Stripe, nuestro procesador de pagos; nunca llegan a nuestros servidores
- Datos de comunicación: contenido de los correos electrónicos, tickets de soporte y comentarios que nos envía
- Datos de configuración: ajustes personalizados, reglas de flujo de trabajo, ajustes de acuerdos de nivel de servicio (SLA) y preferencias de integración
- Datos de voz: transcripciones y metadatos de las sesiones de voz cuando el soporte por voz está activado
- Datos de satisfacción del cliente (CSAT): respuestas y comentarios de las encuestas de satisfacción del cliente
- Datos del portal de clientes: perfiles de clientes creados mediante autenticación por enlace mágico
Información recopilada automáticamente
- Datos de uso: información sobre cómo interactúa con nuestros servicios, incluidos los registros de conversaciones, el uso de funciones y las métricas de rendimiento
- Información del dispositivo: tipo de navegador, sistema operativo, dirección IP e identificadores del dispositivo
- Datos analíticos: páginas visitadas, tiempo de permanencia, rutas de navegación y patrones de interacción
- Datos del widget de soporte: interacciones de los clientes a través de los widgets de chat y voz integrados en su sitio web
Información de los usuarios finales
Cuando sus clientes interactúan con SupportHub a través del widget de soporte de su sitio web, del portal de clientes o de un canal de Messenger o WhatsApp conectado, recopilamos:
Inicio de sesión con Facebook o Google
El botón de Facebook de nuestra página de inicio de sesión compartida en auth.gridex.ai, que utilizan Gridex Support (SupportHub) y QuoteForge, lo proporciona nuestra aplicación de Meta «Gridex Login». Si utiliza este botón y aprueba la solicitud en Facebook, la aplicación recibe únicamente su dirección de correo electrónico y su perfil público. De su perfil público utilizamos su nombre y el identificador que Facebook le asigna para nuestra aplicación.
Utilizamos su dirección de correo electrónico y su nombre únicamente para crear su cuenta de Gridex o encontrar la que ya tiene, y para mostrar su nombre en el menú de la cuenta. Nuestro servicio de inicio de sesión conserva el identificador de Facebook para poder reconocerle la próxima vez que inicie sesión con Facebook. No recibimos su contraseña de Facebook, no almacenamos su token de acceso de Facebook ni su foto de perfil, no accedemos a sus amigos, a sus publicaciones ni a ningún otro dato de Facebook y nunca publicamos en su nombre.
El botón de Google de la misma página de inicio de sesión funciona de forma similar, pero utilizamos el inicio de sesión con Google únicamente para autenticarle. Solo solicitamos a Google los permisos openid, email y profile, por lo que Google comparte su nombre, su dirección de correo electrónico, su foto de perfil y un identificador de su cuenta de Google. Utilizamos su nombre y su dirección de correo electrónico para los mismos fines descritos anteriormente, y nuestro servicio de inicio de sesión conserva el identificador de Google para poder reconocerle la próxima vez que inicie sesión con Google. No almacenamos su token de acceso de Google ni su foto de perfil, y no accedemos a su Gmail, Google Calendar, Google Drive, contactos ni a ningún otro dato de usuario de Google.
Puede eliminar la aplicación Gridex Login en cualquier momento desde su configuración de Facebook, en el apartado Aplicaciones y sitios web. A partir de ese momento, Facebook deja de compartir sus datos con nosotros. Esto no elimina los datos de la cuenta que ya conservamos; consulte el apartado «Cómo eliminar sus datos» más abajo.
Servicios de API de Google
Messenger y WhatsApp
Puede conectar su página de Facebook o su número de WhatsApp Business a SupportHub para que SupportHub responda en su nombre a los mensajes de sus clientes. La conexión se realiza a través de nuestra aplicación de Meta «Gridex AI», a la que usted concede los permisos pages_show_list, pages_messaging, pages_manage_metadata, whatsapp_business_management y whatsapp_business_messaging.
Qué recibimos y almacenamos
Cómo los utilizamos
Utilizamos estos datos únicamente para responder a sus clientes en su nombre. La IA responde utilizando su base de conocimiento y deriva la conversación a su personal cuando se necesita una persona; a continuación, su personal responde desde la bandeja de entrada de SupportHub. Las respuestas se entregan a través de la plataforma de Meta, por lo que Meta también las trata conforme a sus propias condiciones y su propia política de privacidad. Nunca vendemos datos de Messenger ni de WhatsApp, nunca los utilizamos con fines publicitarios y no los utilizamos para entrenar modelos de IA.
Las conversaciones de Messenger y WhatsApp se conservan igual que las demás transcripciones de chat: mientras exista su espacio de trabajo, y se eliminan al eliminarse el espacio de trabajo (consulte el apartado «Conservación de los datos»). Si desconecta una página o un número de WhatsApp en SupportHub, dejamos de recibir los mensajes de esa página o ese número y de responder a ellos. Eliminar la aplicación Gridex AI en su configuración de Facebook o de Meta Business también revoca el token de acceso.
Base jurídica del tratamiento
Tratamos los datos personales sobre la base de los siguientes fundamentos jurídicos previstos en el RGPD:
- Ejecución de un contrato: para prestar nuestros servicios y cumplir nuestras obligaciones contractuales
- Intereses legítimos: para mejorar nuestros servicios, garantizar la seguridad y llevar a cabo nuestras operaciones comerciales
- Consentimiento: para las cookies analíticas opcionales y cualquier comunicación de marketing futura que usted acepte recibir
- Obligaciones legales: para cumplir la legislación y la normativa aplicables
Cómo utilizamos su información
Utilizamos la información recopilada para los siguientes fines:
Comunicación y divulgación de datos
No vendemos sus datos personales. Podemos compartir sus datos con los siguientes proveedores de servicios y en las siguientes circunstancias:
Proveedores de servicios
- Microsoft Azure: infraestructura en la nube y almacenamiento de datos (región Sweden Central, UE). Azure OpenAI Service redacta las respuestas de IA en el chat web, Messenger y WhatsApp y hace funcionar el asistente integrado en la aplicación. Los modelos de embeddings y de reordenación de Cohere (que convierten el texto en representaciones numéricas y clasifican los resultados de búsqueda), alojados por Microsoft en Azure AI Foundry, hacen posible la búsqueda en la base de conocimiento. Azure AI Speech (región West Europe, UE) convierte la voz en texto y el texto en voz. En las llamadas telefónicas con IA, el texto transcrito de la llamada se utiliza para generar las respuestas habladas del agente de voz con IA, las sugerencias de Call Copilot a su personal y las respuestas de la base de conocimiento en los flujos de llamadas. Estos modelos de IA utilizan el tipo de implementación Global de Microsoft: los datos almacenados en reposo permanecen en la UE, pero los prompts y las respuestas pueden tratarse en cualquier región de Azure en la que esté implementado el modelo, incluso fuera del Espacio Económico Europeo. IMPORTANTE: Microsoft se compromete a que sus prompts y respuestas generadas (el texto que se envía a un modelo de IA y el texto que este devuelve) y sus embeddings (representaciones numéricas del texto que se utilizan para la búsqueda) NO estén disponibles para otros clientes, ni para OpenAI ni para otros proveedores de modelos, y a que NUNCA se utilicen para entrenar, reentrenar o mejorar los modelos de Azure OpenAI ni ningún producto de Microsoft. Sus datos se almacenan, cifrados con AES-256, en el propio entorno de Microsoft Azure de Gridex en la UE (región Sweden Central).
- Stripe: procesamiento de pagos (certificado como proveedor de servicios PCI DSS de nivel 1)
- Keycloak: autenticación y gestión de identidades. Se trata de software de código abierto que ejecutamos nosotros mismos en nuestro entorno de Microsoft Azure, por lo que ninguna otra empresa recibe estos datos
- Neo4j: base de datos de grafos de conocimiento para el Análisis de memoria (los temas, tendencias y relaciones detectados en sus conversaciones de soporte). Se trata de software que ejecutamos nosotros mismos en nuestro entorno de Microsoft Azure
- Weaviate: base de datos vectorial para la búsqueda en la base de conocimiento y la recuperación de documentos, que ejecutamos nosotros mismos en nuestro entorno de Microsoft Azure. Weaviate almacena embeddings de documentos (representaciones numéricas) para permitir la búsqueda semántica en toda su base de conocimiento; los documentos originales no se almacenan en Weaviate, solo sus representaciones vectoriales.
- Google Analytics: analítica web opcional con cookies, que solo se carga con su consentimiento. Con independencia de las cookies, nuestros servidores contabilizan eventos del producto (visitas a páginas públicas, inicios de sesión, tickets, llamadas, compras) y los envían a Google Analytics sin cookies y sin su dirección IP. Las visitas anónimas se etiquetan con un hash con clave que cambia cada día; una vez que ha iniciado sesión, la etiqueta es un seudónimo con clave de sus identificadores de usuario y de cuenta, que se mantiene a lo largo del tiempo para que podamos contabilizar el uso recurrente. Google nunca recibe su nombre, su dirección de correo electrónico, su dirección IP ni sus identificadores de cuenta.
Otras circunstancias
Garantía de protección de datos en los modelos de IA
La privacidad de sus datos es nuestra máxima prioridad. Queremos dejar absolutamente claro cómo se protegen sus datos:
Sin entrenamiento con datos de clientes
Nunca utilizamos sus conversaciones, sus tickets de soporte, los artículos de su base de conocimiento, sus transcripciones de voz, los datos de sus clientes ni ningún otro dato que proporcione a SupportHub para entrenar, reentrenar o mejorar modelos de IA. En el caso de las funciones de IA que funcionan con Microsoft Azure OpenAI Service, las condiciones de Microsoft también establecen que los prompts y las respuestas generadas no se utilizan para entrenar sus modelos.
Protección de datos de Microsoft Azure
En el caso de las funciones de IA que funcionan con Microsoft Azure OpenAI Service, Microsoft asume los siguientes compromisos:
Aislamiento total de los datos
Los datos de su empresa, las conversaciones de soporte, los artículos de la base de conocimiento, las transcripciones de voz y sus configuraciones están completamente aislados de los de otros clientes de SupportHub y de cualquier proceso de entrenamiento de modelos. Sus datos se utilizan únicamente para los fines descritos en esta Política de privacidad.
Conservación de los datos
Conservamos sus datos durante el tiempo necesario para prestar nuestros servicios y cumplir los fines descritos en esta política. A continuación figuran nuestras pautas de conservación habituales. Puede solicitar la eliminación de sus datos en cualquier momento poniéndose en contacto con nosotros.
| Tipo de datos | Plazo de conservación |
|---|---|
| Información de la cuenta de inicio de sesión | Mientras exista su cuenta. Se elimina en un plazo de 30 días a partir de una solicitud de eliminación |
| Historial de tickets | Mientras exista su espacio de trabajo. Se elimina al eliminarse el espacio de trabajo |
| Transcripciones de chat y voz (incluidas las de Messenger y WhatsApp) | Mientras exista su espacio de trabajo. Se eliminan al eliminarse el espacio de trabajo |
| Contenido de la base de conocimiento | Mientras exista su espacio de trabajo. Se elimina al eliminarse el espacio de trabajo |
| Registros de pagos | 8 años (según exige la Ley de Contabilidad húngara, Ley C de 2000 sobre Contabilidad). Los datos de las tarjetas de pago nunca se almacenan; los gestiona íntegramente Stripe |
| Datos analíticos | Hasta 2 años, de forma agregada o anonimizada |
| Respuestas de CSAT | Mientras exista su espacio de trabajo; las respuestas se eliminan al eliminarse el espacio de trabajo. La dirección de correo electrónico del encuestado se suprime 2 años después del envío de la encuesta |
| Registros de auditoría | Hasta 3 años, por motivos de seguridad y cumplimiento normativo; los datos personales que contienen se suprimen cuando se elimina el espacio de trabajo |
Cómo eliminar sus datos
Puede solicitarnos que eliminemos sus datos en cualquier momento. SupportHub y QuoteForge comparten su cuenta de inicio de sesión en auth.gridex.ai; su espacio de trabajo contiene los datos de SupportHub de su empresa.
Eliminar su cuenta, incluidos los datos obtenidos al iniciar sesión con Facebook
Envíe un correo electrónico a support@gridex.ai desde la dirección de correo electrónico de su cuenta y solicítenos que eliminemos su cuenta. En un plazo de 30 días a partir de la recepción de su solicitud, eliminamos su cuenta de Gridex y los datos personales vinculados a ella, incluidos el nombre, la dirección de correo electrónico y el identificador de Facebook o de Google que recibimos cuando inició sesión, y le confirmamos por correo electrónico que se ha completado la eliminación.
Eliminar su espacio de trabajo
Un administrador del espacio de trabajo puede eliminar todo el espacio de trabajo en Configuración → Cuenta → Cancelar cuenta, o pedirnos que lo hagamos enviando un correo electrónico a support@gridex.ai. El espacio de trabajo se elimina 30 días después de la solicitud y, hasta entonces, puede anular la eliminación. La eliminación borra los datos del espacio de trabajo, incluidos los tokens de acceso de las páginas de Facebook y de los números de WhatsApp conectados, todos los tickets, conversaciones y mensajes (incluidas las conversaciones de Messenger y WhatsApp), los registros de clientes, el contenido de la base de conocimiento y los archivos subidos. Las cuentas de inicio de sesión de los miembros no se eliminan con el espacio de trabajo, ya que la misma cuenta puede utilizarse para QuoteForge; escríbanos si desea que también se elimine la suya.
Si escribió a una empresa por Messenger o WhatsApp
Si escribió a una empresa que utiliza SupportHub, puede pedir a la empresa que elimine su conversación o enviar un correo electrónico a support@gridex.ai indicando el nombre de la empresa y datos suficientes para que podamos encontrar la conversación (por ejemplo, su número de WhatsApp o, en el caso de Messenger, la fecha y la hora en que escribió a la empresa). Eliminamos la conversación, junto con su identificador de Messenger o su número de WhatsApp, en un plazo de 30 días a partir de la recepción de su solicitud.
Revocación del acceso
Eliminar la aplicación Gridex Login en su configuración de Facebook (Aplicaciones y sitios web) impide que Facebook siga compartiendo sus datos con nosotros. Desconectar una página o un número de WhatsApp en SupportHub hace que dejemos de recibir los mensajes de esa página o ese número y de responder a ellos, y eliminar la aplicación Gridex AI en su configuración de Facebook o de Meta Business también revoca su token de acceso. Eliminar una aplicación no borra por sí solo los datos que ya conservamos; para ello, siga los pasos anteriores.
Algunos registros se conservan tras la eliminación: las facturas y los registros de pagos, durante 8 años, tal como exige la Ley de Contabilidad húngara (Ley C de 2000 sobre Contabilidad), y los registros de auditoría de seguridad, de los que se suprimen los datos personales, durante un máximo de 3 años. Consulte el apartado «Conservación de los datos».
Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos:
Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios tratan datos personales fuera del Espacio Económico Europeo (EEE). Solo transferimos datos personales fuera del EEE a países respecto de los cuales la Comisión Europea haya adoptado una decisión de adecuación (artículo 45 del RGPD) o con sujeción a garantías adecuadas con arreglo al artículo 46 del RGPD, como las cláusulas contractuales tipo adoptadas por la Comisión Europea. Puede solicitar información sobre estas garantías poniéndose en contacto con nosotros en support@gridex.ai. Los modelos de IA que utilizamos en Microsoft Azure (Azure OpenAI Service y los modelos de Cohere) funcionan con el tipo de implementación Global de Microsoft, por lo que los prompts y las respuestas pueden tratarse en regiones de Azure situadas fuera del EEE, mientras que los datos almacenados en reposo permanecen en la UE.
Sus derechos en virtud del RGPD
Como interesado, usted tiene los siguientes derechos en virtud del RGPD en relación con sus datos personales:
- Derecho de acceso: solicitar una copia de sus datos personales
- Derecho de rectificación: solicitar la rectificación de los datos inexactos
- Derecho de supresión: solicitar la supresión de sus datos («derecho al olvido»)
- Derecho a la limitación del tratamiento: solicitar que se limite el tratamiento de sus datos
- Derecho a la portabilidad de los datos: recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica y transmitirlos a otro responsable del tratamiento, así como solicitar que se transmitan directamente de nosotros a otro responsable del tratamiento cuando sea técnicamente posible
- Derecho de oposición: oponerse a determinadas actividades de tratamiento
- Derecho a retirar el consentimiento: retirar su consentimiento en cualquier momento
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en support@gridex.ai. Responderemos en el plazo de un mes a partir de la recepción de su solicitud. Cuando sea necesario, el RGPD permite prorrogar este plazo otros dos meses; en tal caso, se lo comunicaremos dentro del primer mes.
Cookies y tecnologías similares
Utilizamos tecnologías de almacenamiento del navegador (localStorage y sessionStorage) para prestar y mejorar nuestro Servicio. El almacenamiento esencial incluye tokens de autenticación, el estado de la sesión, identificadores del dispositivo, las preferencias de consentimiento de cookies y los ajustes de idioma y tema. Las cookies analíticas opcionales (Google Analytics) solo se cargan con su consentimiento explícito; el recuento de eventos del producto sin cookies se describe en el apartado «Proveedores de servicios». Puede gestionar sus preferencias de cookies en cualquier momento en nuestra página «Configuración de cookies».
No vendemos sus datos personales
**Importante:** queremos dejarlo absolutamente claro:
Este compromiso se aplica a todos los usuarios, incluidos los residentes en California, a quienes ampara la CCPA. Consulte más abajo el apartado «Cumplimiento de la Ley de Privacidad del Consumidor de California (CCPA)» para conocer sus derechos específicos.
Señal Do Not Track (DNT)
No rastreamos a los usuarios con fines publicitarios ni los rastreamos en otros sitios web. Las cookies analíticas (Google Analytics) son opcionales y se basan en el consentimiento, y puede desactivarlas en cualquier momento mediante nuestro banner de consentimiento de cookies y nuestra página «Configuración de cookies». El recuento de eventos del producto sin cookies descrito en el apartado «Proveedores de servicios» nunca incluye su nombre, su dirección de correo electrónico, su dirección IP ni sus identificadores de cuenta.
Procesamiento de pagos y seguridad
Utilizamos Stripe como procesador de pagos externo. Stripe está certificado como proveedor de servicios PCI DSS de nivel 1, el nivel de certificación más alto del sector de los pagos. NO almacenamos ni recopilamos los datos de sus tarjetas de pago en nuestros servidores. Los datos de su tarjeta y de otros métodos de pago se facilitan directamente a los servidores seguros de Stripe mediante un cifrado de nivel bancario. Para obtener más información, consulte la política de privacidad de Stripe en https://stripe.com/privacy.
Cumplimiento de la Ley de Privacidad del Consumidor de California (CCPA)
Si reside en California, tiene derechos específicos en virtud de la Ley de Privacidad del Consumidor de California (CCPA). Este apartado explica esos derechos. Para ejercerlos, póngase en contacto con nosotros en support@gridex.ai.
Operaciones empresariales y transferencias
Si TeleCetli Kft. (SupportHub) participa en una fusión, una adquisición, una venta de activos u otra operación empresarial, sus datos personales podrán transferirse como parte de dicha operación. Le avisaremos antes de que sus datos personales se transfieran y pasen a estar sujetos a una política de privacidad diferente. La entidad adquirente estará obligada contractualmente a mantener el mismo nivel de protección de datos.
Privacidad de los menores
Nuestros servicios no están dirigidos a personas menores de 16 años. No recopilamos a sabiendas datos personales de menores de 16 años. Si cree que hemos recopilado datos de un menor de 16 años, póngase en contacto con nosotros de inmediato.
Delegado de protección de datos
Para consultas relacionadas con la privacidad o para ejercer sus derechos, puede ponerse en contacto con nuestro delegado de protección de datos en:
Derecho a presentar una reclamación
Si considera que el tratamiento de sus datos personales que realizamos infringe el RGPD, tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular en el Estado miembro de la UE en el que tenga su residencia habitual, su lugar de trabajo o el lugar de la supuesta infracción. Nuestra autoridad de control principal es la Autoridad Nacional de Protección de Datos y Libertad de Información de Hungría:
Nemzeti Adatvédelmi és Információszabadság Hatóság
Dirección: 1055 Budapest, Falk Miksa utca 9-11.
Sitio web: www.naih.hu
Cambios en esta política
Podemos actualizar esta Política de privacidad periódicamente. Cada cambio se publica en esta página con una nueva fecha de «Última actualización». En caso de cambios significativos, también se lo notificaremos por correo electrónico o a través de nuestros servicios.
Contacto
Si tiene alguna pregunta sobre esta Política de privacidad o sobre nuestras prácticas en materia de datos, póngase en contacto con nosotros:
