Política de privacidad

Última actualización: 7 de octubre de 2026

1. Responsable y encargado del tratamiento

Uneven Bits ApS, n.º CVR DK30487842, con domicilio en Dinamarca, tiene dos papeles distintos según los datos de que se trate. Para los datos de los titulares de cuentas — es decir, las personas que crean una cuenta y usan el panel de Asktopus — somos el responsable del tratamiento. Para los datos del chat de los visitantes de un sitio web que usa el widget de Asktopus, el responsable del tratamiento es nuestro cliente y nosotros actuamos como encargado del tratamiento por cuenta del cliente, conforme al artículo 28 del RGPD. Todo el tratamiento se lleva a cabo de conformidad con el Reglamento General de Protección de Datos de la UE (RGPD) y la legislación danesa de protección de datos.

2. ¿Qué datos tratamos?

Tratamos dos categorías de datos personales. Datos de cuenta (somos el responsable del tratamiento): nombre, dirección de correo electrónico, nombre de la empresa, información de pago (gestionada a través de Stripe; no almacenamos datos de tarjetas), datos técnicos (dirección IP, tipo de navegador, cookies) y datos de uso (archivos de registro, interacción con el panel, comunicaciones con el servicio de soporte). Estadísticas del sitio web (somos el responsable del tratamiento): en asktopus.com contamos las visitas con Umami, que gestionamos nosotros mismos en nuestro propio servidor. No usa cookies, no guarda nada en tu dispositivo y no conserva direcciones IP; vemos qué páginas se visitan, el sitio de procedencia, las etiquetas de campaña, el país, el navegador y el tipo de dispositivo, sin identificarte. Cuando creas una cuenta, guardamos además cómo nos encontraste: la campaña o el sitio de procedencia y las páginas por las que llegaste y desde las que te registraste. Datos de visitantes (somos el encargado del tratamiento por cuenta de nuestro cliente): los mensajes de chat que escriben los visitantes de un sitio web que usa el widget de Asktopus; el nombre, la dirección de correo electrónico y el número de teléfono que un visitante introduce en el formulario de contacto del chat para que el equipo del cliente se ponga en contacto con él; y metadatos técnicos como la dirección IP y el tipo de navegador. Lo que los visitantes escriben en el chat puede contener datos personales — es responsabilidad de nuestro cliente informar de ello a los visitantes en su propia política de privacidad. Tiendas de Shopify (somos el encargado del tratamiento por cuenta del comerciante): cuando un comerciante instala la app de Asktopus, leemos el nombre, la moneda y la dirección web de la tienda, y los productos, colecciones, existencias, páginas, entradas de blog y políticas que la tienda publica, para que el asistente pueda responder con ellos. En los planes Pro y Business, si el comerciante lo permite, también leemos los metaobjetos de la tienda (su propio contenido, como preguntas frecuentes o tablas de tallas) de los tipos que el comerciante elija y, en Business, sus mercados y los precios de cada mercado. La app solo puede leerlos: no lee pedidos ni datos de clientes, y no cambia nada en la tienda. Los mensajes que un cliente envía con “Hablar con una persona” llegan al comerciante a través del formulario de contacto de la propia tienda; no los guardamos.

3. Finalidad del tratamiento

Tratamos los datos de cuenta para: prestar y administrar el servicio Asktopus, crear y mantener tu cuenta, gestionar los pagos y la facturación, ofrecer atención al cliente, enviar mensajes sobre el servicio, cumplir las obligaciones legales, y mejorar y desarrollar la plataforma. Usamos las estadísticas del sitio web y cómo nos encontró cada cuenta para ver qué páginas y canales nos traen visitantes y clientes. Tratamos los datos de visitantes únicamente para ofrecer el asistente de chat por cuenta del cliente — lo que incluye recuperar el contenido relevante mediante búsqueda vectorial y generar respuestas mediante modelos de lenguaje — y para ofrecer al cliente información sobre las conversaciones y los patrones de uso.

4. Base jurídica

Tratamos los datos de cuenta con arreglo a las siguientes bases jurídicas del RGPD: Ejecución de un contrato (artículo 6.1.b) — el tratamiento es necesario para cumplir el contrato de prestación del servicio. Obligación legal (artículo 6.1.c) — el tratamiento es necesario para cumplir la legislación, incluida la normativa contable y fiscal. Intereses legítimos (artículo 6.1.f) — el tratamiento es necesario para operar, proteger y desarrollar el servicio, incluidas las estadísticas del sitio web y saber cómo nos encuentran los clientes, siempre que no prevalezcan tus intereses. Los datos de visitantes los tratamos únicamente siguiendo las instrucciones documentadas de nuestro cliente (el responsable del tratamiento), conforme al contrato de encargo del tratamiento.

5. Conservación de los datos

Conservamos los datos personales durante el tiempo necesario para los fines para los que se recogieron. La información de la cuenta se conserva mientras tengas una cuenta, también en el plan gratuito. Cuando nos pides que eliminemos tu cuenta, los datos de la cuenta se eliminan en un plazo de 30 días, salvo que la legislación aplicable nos obligue a conservarlos (por ejemplo, la obligación de conservar la contabilidad durante 5 años). La información de pago se conserva según lo exigido por la normativa contable. Los archivos de registro y los datos técnicos se conservan hasta 12 meses. El contenido de las conversaciones del widget (preguntas, respuestas y mensajes transmitidos al equipo del cliente) se elimina automáticamente 90 días después de la última actividad de la conversación. A partir de ese momento solo conservamos constancia de que la conversación tuvo lugar (fecha y hora, sitio web, número de mensajes y datos técnicos de uso), sin su contenido. Nuestras copias de seguridad se conservan hasta 30 días, de modo que los datos eliminados pueden permanecer en ellas hasta 30 días después de su eliminación antes de sobrescribirse. Cuando un comerciante desinstala la app de Shopify, conservamos los datos de la tienda durante 48 horas por si la vuelve a instalar; después Shopify nos pide que los borremos, y borramos el sitio de la tienda, su conocimiento y sus conversaciones.

6. Subencargados del tratamiento y transferencias internacionales

Para prestar el servicio recurrimos a los siguientes subencargados del tratamiento: Contabo (Francia — alojamiento de servidores y bases de datos), Hetzner (Alemania/Finlandia — alojamiento de servidores y bases de datos, si trasladamos o añadimos servidores allí), OpenAI (EE. UU. — embeddings para las búsquedas en el contenido de los clientes), Anthropic (EE. UU. — el modelo de lenguaje Claude para generar respuestas), xAI (EE. UU. — el modelo de lenguaje Grok para generar respuestas), Cloudflare (UE/EE. UU. — distribución en red y seguridad, rastreo de sitios web, almacenamiento de archivos y copias de seguridad), Stripe (UE/EE. UU. — procesamiento de pagos), Brevo (UE — envío de correos electrónicos del servicio) y Sentry (UE — monitorización de errores). Las transferencias a EE. UU. se basan en la decisión de adecuación de la Comisión Europea (Marco de Privacidad de Datos UE-EE. UU.) o, cuando proceda, en las cláusulas contractuales tipo de la Comisión Europea. Avisamos a los clientes antes de añadir o sustituir subencargados del tratamiento que traten datos de visitantes.

7. Tus derechos

Conforme al RGPD y a la legislación danesa de protección de datos, tienes los siguientes derechos frente al responsable del tratamiento: derecho de acceso, derecho de rectificación, derecho de supresión, derecho a la limitación del tratamiento, derecho a la portabilidad de los datos y derecho de oposición. Cuando somos el responsable del tratamiento (datos de cuenta), puedes ejercer tus derechos escribiendo a [email protected]. Si se trata de datos de visitantes y el responsable del tratamiento es nuestro cliente, debes dirigirte directamente a ese cliente — si tienes dudas y nos escribes primero, con gusto le haremos llegar tu solicitud. Si consideras que tratamos tus datos infringiendo el RGPD, también tienes derecho a presentar una reclamación ante la Agencia Danesa de Protección de Datos (Datatilsynet) o ante la autoridad de control del país en el que vives; en España, la Agencia Española de Protección de Datos (AEPD, aepd.es).

8. Contacto

Si tienes preguntas sobre cómo tratamos los datos personales o quieres ejercer tus derechos, escríbenos a [email protected].