Privacidad
Política de Privacidad
Última actualización: 16 de septiembre de 2026
Esta política explica cómo Atendy trata datos personales en la web, en la cuenta de usuario y en la plataforma de agentes de voz, llamadas, WhatsApp e integraciones.
1. Responsable del tratamiento
El responsable de Atendy es Telvia Comunicaciones S.L., con CIF B22615314, domicilio en Calle Rosselló 42, 08328 Alella, Barcelona, España, y email de contacto info@atendy.es.
Para consultas sobre privacidad, protección de datos o ejercicio de derechos puedes escribir a ese mismo email indicando “Privacidad Atendy” en el asunto.
2. Cuándo actuamos como responsable y cuándo como encargado
Telvia actúa como responsable respecto a los datos de la web, altas de cuenta, seguridad, facturación, soporte, comunicaciones comerciales propias y gestión de solicitudes.
Cuando un cliente configura agentes para atender o realizar llamadas a sus contactos, pacientes, leads, clientes o usuarios finales, el cliente actúa como responsable de esos datos y Telvia actúa como encargado del tratamiento, siguiendo sus instrucciones y el contrato aplicable.
3. Datos personales que podemos tratar
- Datos de cuenta: email, identificadores de usuario, credenciales cifradas o gestionadas por Supabase, empresa, preferencias y configuración.
- Datos de contacto comercial: nombre, empresa, email, teléfono, sector, volumen de llamadas y mensajes enviados por formularios.
- Datos de agentes: prompts, reglas, horarios, voces, límites, integraciones, variables, herramientas, bases de conocimiento y configuración de llamadas.
- Datos de llamadas y conversaciones: números de teléfono, audio, grabaciones, transcripciones, mensajes, duración, coste, resultado, motivos de escalado, logs técnicos y acciones ejecutadas.
- Datos de integraciones: identificadores o credenciales de servicios conectados por el usuario, como Google Calendar, Cal.com, WhatsApp, CRM, webhooks, telefonía o SIP.
- Datos técnicos: IP, dispositivo, navegador, eventos de seguridad, errores, actividad de sesión y registros necesarios para operar la plataforma.
- Datos de facturación: datos fiscales, consumo, plan, importes, incidencias de pago y documentación contable cuando proceda.
- Procedencia de partners: código del enlace utilizado, partner asociado, fecha de registro y estado comercial necesario para gestionar la atribución.
4. Finalidades y bases jurídicas
Si te registras o nos contratas, podremos enviarte comunicaciones comerciales sobre Atendy y servicios similares. Todos los envíos incluirán un medio sencillo y gratuito para darte de baja, y puedes oponerte en cualquier momento escribiendo a info@atendy.es.
5. Llamadas, grabaciones, voz e inteligencia artificial
Atendy puede grabar, transcribir y analizar conversaciones para que el cliente revise resultados, audite acciones, mejore reglas, mida costes o escale casos a una persona. El cliente debe informar a sus interlocutores de forma clara sobre la intervención del agente, la grabación o transcripción cuando proceda, la finalidad del tratamiento y el modo de ejercer derechos.
La voz se trata para mantener la conversación y generar audio o texto. Atendy no utiliza la voz para identificar de forma biométrica a una persona salvo que se active una función específica que lo indique expresamente y cuente con una base jurídica válida.
La plataforma no debe configurarse para tomar decisiones con efectos jurídicos o equivalentes de forma exclusivamente automatizada sin revisión humana y sin una base legal adecuada. Los agentes deben tener reglas de escalado cuando exista duda, conflicto, petición de persona, urgencia o información sensible.
Widget web embebido. Los agentes públicos pueden incrustarse como widget de voz en la web del cliente (o en la propia web de Atendy). Al iniciar una conversación con el widget, la voz del visitante se procesa para mantener la conversación, la conversación se transcribe y se guarda asociada a la cuenta del cliente titular del agente y, si el cliente lo ha activado, el audio se graba. El widget muestra un aviso con esta información y un enlace a la política de privacidad aplicable antes de iniciar la conversación. El visitante puede ejercer sus derechos ante el responsable indicado en ese aviso o contactando con nosotros.
6. Datos sensibles y sectores regulados
Atendy no solicita categorías especiales de datos por defecto. Aun así, una conversación puede contener salud, datos financieros, reclamaciones, impagos, información laboral u otros datos sensibles según el caso de uso. El cliente es responsable de configurar el agente, los avisos, la base jurídica, las retenciones y los permisos adecuados para su sector y jurisdicción.
7. Proveedores y destinatarios
Utilizamos proveedores que actúan como encargados o subencargados para prestar el servicio. Los principales son:
- Supabase: base de datos, autenticación y almacenamiento, con alojamiento de datos en la Unión Europea.
- Vercel: alojamiento y despliegue de la aplicación web.
- LiveKit: infraestructura de voz en tiempo real para las llamadas.
- Google (Gemini): modelos de inteligencia artificial que procesan el audio y el texto de las conversaciones para generar las respuestas del agente.
- Meta (WhatsApp Cloud API): envío y recepción de mensajes de WhatsApp cuando el cliente activa ese canal.
- Railway: alojamiento del servicio que conecta las llamadas de teléfono con los modelos de voz.
- Zadarma y otros proveedores de telefonía y troncales SIP: numeración telefónica y encaminamiento de las llamadas entrantes y salientes.
- Stripe: procesamiento de pagos y suscripciones (recibe el email de la cuenta y los datos necesarios para el cobro).
- Resend (Resend, Inc.): envío de los correos de plataforma (confirmación de registro, avisos, invitaciones de equipo y confirmaciones de cita); recibe la dirección de destino y el contenido del mensaje.
- Sentry (Functional Software, Inc.): monitorización de errores técnicos de la aplicación y del servicio de llamadas; recibe datos técnicos (URL, navegador, traza del error), configurado para no enviar datos personales identificativos.
- Google Analytics (Google Ireland Ltd.): analítica de uso de las páginas públicas de atendy.es, solo si aceptas sus cookies en el banner de consentimiento (ver la Política de Cookies). No se usa en el panel de clientes ni en el widget embebido.
- Upstash (Redis): limitación de peticiones abusivas; trata direcciones IP de forma temporal con ese único fin.
- Servicios conectados por el cliente: calendarios, CRM, tienda online, webhooks y otras integraciones que cada cliente decida activar. Si el cliente conecta su propio servidor de correo (SMTP), los emails salen a través de ese servidor —el de su proveedor (Gmail, Outlook, su hosting…), no de un tercero nuestro— y en modo solo envío: nunca leemos ni recibimos su correo. Guardamos los datos de conexión que introduce con el único fin de enviar en su nombre los correos que su agente genere.
Las fuentes tipográficas de la web se sirven desde nuestros propios servidores, por lo que su carga no supone ninguna comunicación de datos a terceros.
No vendemos datos personales. Solo comunicamos datos cuando sea necesario para prestar el servicio, cumplir una obligación legal, atender una solicitud del cliente o proteger la seguridad. Cuando tratamos datos por cuenta de un cliente se aplica automáticamente nuestro Acuerdo de encargo del tratamiento (DPA), aceptado junto con los Términos, sin perjuicio de que podamos acordar condiciones particulares por escrito.
8. Datos de Google (APIs de Google Workspace) y uso limitado
Cuando un cliente conecta su cuenta de Google a un agente (integración de Google Calendar), Atendy accede a las APIs de Google Workspace usando únicamente los permisos estrictamente necesarios para la función que el cliente activa:
- Google Calendar (permiso https://www.googleapis.com/auth/calendar.events): leer los eventos del calendario en el rango consultado para calcular la disponibilidad (de esos eventos solo usamos sus horas de inicio y fin, no el título, la descripción ni los asistentes) y crear, modificar o cancelar los eventos que gestiona el agente. No accedemos a otros calendarios ni a los ajustes de la cuenta.
- openid y email: solo para mostrar en el panel con qué cuenta de Google se ha conectado la integración.
Uso e inteligencia artificial. Para prestar el servicio de voz, la disponibilidad del calendario que el agente consulta puede facilitarse al modelo de inteligencia artificial (Google Gemini) con la única finalidad de generar la respuesta del agente durante esa conversación.
Uso limitado (Limited Use). El uso que Atendy hace de la información recibida de las APIs de Google, incluidas las de Google Workspace, se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google y a la Política de Datos de Usuario y del Desarrollador de las API de Google Workspace, incluidos sus requisitos de Uso Limitado. En concreto:
- No usamos, transferimos ni vendemos los datos de Google Workspace (ni en bruto, ni agregados o anonimizados, ni derivados) para crear, entrenar ni mejorar ningún modelo de inteligencia artificial o de aprendizaje automático, incluidos los modelos fundacionales o generalizados, ya sean nuestros o de terceros.
- Solo usamos estos datos para proporcionar o mejorar las funciones visibles para el usuario dentro de la integración que el cliente activó.
- No transferimos estos datos a terceros salvo lo imprescindible para prestar esas funciones, por seguridad, para cumplir una obligación legal o con el consentimiento del cliente.
- Ninguna persona lee estos datos, salvo con el consentimiento del cliente, por seguridad, para cumplir la ley, o de forma agregada y anonimizada para operaciones internas.
Declaración de conformidad (texto en inglés, tal y como lo requiere Google): “Atendy’s use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.”
Conservación y borrado de los datos de Google. La conexión (el token de actualización y los datos mínimos de la cuenta) se conserva mientras el cliente la mantenga activa. El cliente puede desconectarla en cualquier momento desde el editor del agente (Herramientas → la integración → Desconectar), lo que elimina de inmediato el token y los datos de esa conexión de nuestros sistemas. También puede revocar el acceso desde su cuenta de Google en myaccount.google.com/permissions y solicitar la supresión completa escribiendo a info@atendy.es. Al eliminar la cuenta de Atendy se eliminan también todas sus conexiones.
9. Transferencias internacionales
Procuramos alojar los datos del servicio en la Unión Europea. Aun así, algunos proveedores, como Google, Meta, Vercel o LiveKit, son empresas estadounidenses o tienen infraestructura fuera del Espacio Económico Europeo, por lo que pueden producirse transferencias internacionales de datos.
Cuando exista una transferencia internacional, aplicamos garantías adecuadas: decisiones de adecuación como el Marco de Privacidad de Datos UE-EEUU (Data Privacy Framework) para proveedores certificados, cláusulas contractuales tipo aprobadas por la Comisión Europea y medidas complementarias cuando proceda. Puedes solicitar más información sobre estas garantías escribiendo a info@atendy.es.
10. Conservación
- Cuenta y configuración: mientras la cuenta esté activa y durante los plazos necesarios para responsabilidades legales o contractuales.
- Grabaciones y transcripciones: mientras sean necesarias para prestar el servicio o hasta que el cliente las elimine mediante las funciones disponibles o solicite su supresión, sin perjuicio de copias residuales de seguridad y obligaciones legales. Recomendamos al cliente aplicar un plazo limitado y proporcional a su finalidad.
- Logs técnicos y seguridad: durante el tiempo necesario para seguridad, depuración, prevención de abuso y trazabilidad.
- Conexiones con servicios de terceros (Google Calendar, credenciales de correo SMTP y otras integraciones): mientras el cliente mantenga la conexión activa. Se eliminan de inmediato al desconectarlas desde el editor del agente y al eliminar la cuenta (ver el apartado 8).
- Solicitudes de demo y formularios web: hasta 6 meses desde la última interacción si no se convierte en relación comercial.
- Datos comerciales: hasta 2 años desde la última interacción, salvo baja u oposición.
- Facturación: durante los plazos exigidos por la normativa fiscal y mercantil.
11. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento escribiendo a info@atendy.es. También puedes reclamar ante la Agencia Española de Protección de Datos en www.aepd.es.
Si eres interlocutor de un cliente de Atendy y tu llamada fue gestionada por un agente, es posible que debas dirigir tu solicitud al cliente que decidió usar el agente. Si nos escribes, intentaremos ayudarte a identificar al responsable cuando sea posible.
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables: control de acceso, autenticación, cifrado en tránsito, separación por cuenta, registros de actividad, mínimos privilegios y revisión de integraciones. Ningún sistema es absolutamente invulnerable, pero trabajamos para reducir riesgos y responder ante incidentes.
13. Menores de edad
Atendy es un servicio dirigido a empresas y profesionales. No está destinado a menores de 18 años y no recogemos de forma deliberada datos de menores. Si detectamos una cuenta creada por un menor, la eliminaremos. Si crees que un menor nos ha facilitado datos, escríbenos a info@atendy.es.
14. Cambios
Podemos actualizar esta política para reflejar cambios legales, técnicos o de producto. Publicaremos la versión vigente en esta página indicando la fecha de actualización.