Pol铆tica de Privacidad de Darto
脷ltima actualizaci贸n: 2026-04-14
Titular: David Chicano
Email de contacto: [email protected]
Pa铆s: Espa帽a
Darto es una plataforma SaaS para negocios que automatiza la atenci贸n al cliente y la gesti贸n operativa a trav茅s de canales de mensajer铆a e integraciones opcionales. Esta pol铆tica explica qu茅 datos accedemos, c贸mo los usamos, con qui茅n los compartimos, c贸mo los protegemos y c贸mo los usuarios pueden solicitar su eliminaci贸n.
1. Datos que tratamos
1.1 Datos de cuenta y negocio
- Nombre, email y datos de acceso de la cuenta del negocio.
- Informaci贸n del negocio introducida por el usuario o disponible p煤blicamente, como nombre comercial, direcci贸n, horarios o descripciones.
- Configuraci贸n del asistente, integraciones conectadas y preferencias operativas.
1.2 Datos de mensajer铆a y uso del servicio
- Mensajes enviados y recibidos a trav茅s de canales conectados como WhatsApp Business e Instagram.
- Datos operativos y t茅cnicos necesarios para prestar el servicio, como logs, direcciones IP, m茅tricas internas y registros de errores.
1.3 Datos de integraciones opcionales
Si el titular del negocio decide conectar una integraci贸n externa en Darto, podremos acceder y tratar los datos m铆nimos necesarios para configurar esa integraci贸n y prestar la funcionalidad solicitada. Dependiendo de la integraci贸n, esto puede incluir identificadores de cuenta o negocio, datos de configuraci贸n, disponibilidad, informaci贸n operativa y otros datos necesarios para consultar o ejecutar acciones autorizadas por el usuario.
2. C贸mo usamos los datos
Utilizamos los datos anteriores 煤nicamente para las siguientes finalidades:
- Crear y administrar la cuenta del negocio en Darto.
- Prestar las funcionalidades contratadas del producto.
- Procesar conversaciones con clientes y generar respuestas o acciones asistidas por IA.
- Conectar, mantener y reconfigurar integraciones externas autorizadas por el negocio.
- Consultar o ejecutar operaciones en la integraci贸n correspondiente solo cuando el usuario haya decidido conectarla y la funcionalidad lo requiera.
- Mostrar al negocio informaci贸n sincronizada dentro de la app.
- Detectar fallos, prevenir abusos, mantener la seguridad y resolver incidencias t茅cnicas.
- Cumplir obligaciones legales y regulatorias.
Las integraciones externas solo se utilizan cuando el negocio decide conectarlas y autoriza su uso dentro de Darto.
3. Compartici贸n de datos y terceros
Solo compartimos datos cuando es necesario para prestar el servicio o cuando la ley lo exige.
3.1 Proveedores y encargados del tratamiento
- Supabase: infraestructura, base de datos y almacenamiento operativo.
- OpenAI, Anthropic, Google Gemini y xAI: procesamiento de IA a trav茅s de sus APIs de empresa/negocio, utilizadas cuando es necesario para generar respuestas o ejecutar funciones asistidas dentro de Darto. Los t茅rminos de servicio de empresa/negocio de estos proveedores proh铆ben contractualmente usar las entradas o salidas de los clientes para entrenar modelos de IA generalizados.
- Meta Platforms: prestaci贸n de canales de mensajer铆a conectados como WhatsApp Business e Instagram.
- El proveedor o servicio externo correspondiente a la integraci贸n conectada por el negocio, 煤nicamente cuando sea necesario para consultar datos o ejecutar la funcionalidad solicitada.
Compartimos con cada proveedor 煤nicamente los datos m铆nimos necesarios para la finalidad correspondiente.
3.2 Qu茅 no hacemos
- No vendemos datos personales ni datos obtenidos a trav茅s de integraciones externas a terceros.
- No compartimos datos de integraciones externas con terceros para fines publicitarios.
- No accedemos a una integraci贸n externa sin una autorizaci贸n previa del usuario o del negocio correspondiente.
3.3 Requerimientos legales
Tambi茅n podremos revelar informaci贸n si resulta necesario para cumplir una obligaci贸n legal, responder a un requerimiento v谩lido de una autoridad competente o proteger la seguridad del servicio.
4. Almacenamiento y protecci贸n de los datos
Aplicamos medidas t茅cnicas y organizativas razonables para proteger los datos personales y los datos tratados a trav茅s de integraciones:
- Transmisi贸n cifrada mediante HTTPS/TLS.
- Almacenamiento en infraestructura gestionada por Supabase con controles de seguridad del proveedor.
- Control de acceso a nivel de aplicaci贸n y base de datos.
- Restricci贸n de acceso a sistemas y credenciales solo a componentes autorizados del servicio.
- Minimizaci贸n de datos y tratamiento limitado a la finalidad descrita en esta pol铆tica.
- Almacenamiento server-side de credenciales o tokens de integraci贸n cuando sean necesarios para mantener una conexi贸n autorizada; no se exponen a clientes finales del negocio.
5. Conservaci贸n, desconexi贸n y eliminaci贸n
Conservamos los datos mientras sean necesarios para prestar el servicio, mantener una integraci贸n activa, resolver incidencias, cumplir obligaciones legales o atender reclamaciones leg铆timas.
En relaci贸n con las integraciones externas:
- Mientras la integraci贸n permanezca activa, Darto conserva los datos de conexi贸n y configuraci贸n necesarios para operarla.
- Si el negocio desvincula una integraci贸n desde la app de Darto, se elimina de Darto el v铆nculo de integraci贸n y los datos sincronizados asociados necesarios para esa conexi贸n, y Darto deja de acceder a esa integraci贸n a partir de ese momento.
- El usuario tambi茅n puede solicitar la eliminaci贸n de sus datos escribiendo a [email protected].
Podremos conservar durante un tiempo limitado determinados registros t茅cnicos o copias de seguridad cuando sea necesario por motivos de seguridad, prevenci贸n de fraude, continuidad del servicio o cumplimiento legal.
6. Base legal
Tratamos los datos personales sobre las siguientes bases:
- Ejecuci贸n del contrato con el negocio usuario.
- Consentimiento del usuario cuando conecta servicios o integraciones externas que requieren autorizaci贸n.
- Inter茅s leg铆timo para seguridad, prevenci贸n de abuso, mantenimiento t茅cnico y mejora operativa del servicio.
- Cumplimiento de obligaciones legales.
7. Derechos de los usuarios
Puedes solicitar acceso, rectificaci贸n, eliminaci贸n, limitaci贸n, oposici贸n o portabilidad de tus datos escribiendo a [email protected].
Tambi茅n puedes revocar el acceso a una integraci贸n desconect谩ndola desde Darto y, cuando el proveedor lo permita, revocando despu茅s el acceso de la aplicaci贸n desde tu cuenta en dicho proveedor.
8. Transferencias internacionales
Algunos proveedores utilizados por Darto pueden tratar datos fuera del Espacio Econ贸mico Europeo. En esos casos aplicamos medidas de protecci贸n razonables, incluidas cl谩usulas contractuales tipo u otras salvaguardas adecuadas cuando proceda.
9. Tratamiento por IA
Cuando una funcionalidad del asistente necesita usar datos del negocio, de la conversaci贸n o de una integraci贸n externa para responder a una petici贸n o ejecutar una acci贸n autorizada, Darto puede procesar los datos m铆nimos necesarios para interpretar la solicitud, consultar informaci贸n relevante y devolver una respuesta 煤til.
Darto no vende datos obtenidos a trav茅s de integraciones externas ni los usa para publicidad.
10. Informaci贸n espec铆fica de proveedores
Algunas integraciones o proveedores pueden requerir informaci贸n adicional y espec铆fica sobre los datos accedidos, su uso, su almacenamiento o su eliminaci贸n. En esos casos, Darto podr谩 publicar anexos o apartados espec铆ficos para ese proveedor sin modificar la estructura general de esta pol铆tica.
10.1 Google Calendar
Si el titular del negocio decide conectar Google Calendar mediante OAuth, Darto puede acceder y tratar las siguientes categor铆as de datos de Google:
- La direcci贸n de correo de la cuenta de Google conectada.
- La lista de calendarios disponibles en esa cuenta durante el proceso de conexi贸n, incluyendo identificadores, nombres, descripciones, zona horaria, rol de acceso y si un calendario es principal.
- El calendario seleccionado por el usuario para usar con Darto, incluyendo su ID y nombre.
- Los permisos OAuth concedidos y los tokens necesarios para mantener la conexi贸n activa.
- La disponibilidad del calendario seleccionado mediante consultas de bloques ocupados/libres.
- Los datos de eventos del calendario seleccionado cuando son necesarios para prestar la funcionalidad solicitada por el negocio, incluyendo t铆tulo, descripci贸n, ubicaci贸n, fecha y hora de inicio y fin, zona horaria, estado del evento, recurrencia y, cuando existan en el propio evento, asistentes u organizador.
Darto usa estos datos de Google 煤nicamente para:
- mostrar los calendarios disponibles durante la configuraci贸n;
- permitir seleccionar el calendario que se conectar谩 a Darto;
- consultar disponibilidad;
- listar o recuperar eventos;
- crear, modificar o cancelar eventos autorizados por el usuario;
- responder dentro de Darto a solicitudes relacionadas con la gesti贸n de citas.
Darto no solicita acceso a servicios de Google no relacionados con la integraci贸n autorizada por el usuario.
Si el negocio conecta Google Calendar, Darto comparte con Google 煤nicamente los datos necesarios para autenticar la conexi贸n OAuth y leer o escribir en el calendario autorizado por el usuario.
Darto no utiliza datos obtenidos a trav茅s de Google Workspace APIs para desarrollar, mejorar o entrenar modelos generalizados de IA o aprendizaje autom谩tico. Cualquier procesamiento por IA de datos de Google Calendar se realiza exclusivamente a trav茅s de las APIs de empresa/negocio de los proveedores (Google Gemini, OpenAI, Anthropic, xAI), cuyos t茅rminos de servicio proh铆ben contractualmente usar las entradas o salidas de los clientes para entrenar modelos de IA generalizados. Esto cumple el requisito de Uso Limitado de la Google API Services User Data Policy.
Si el usuario solicita la eliminaci贸n de sus datos o desconecta Google Calendar desde Darto, Darto elimina el v铆nculo de integraci贸n y deja de acceder al calendario a partir de ese momento, sin perjuicio de la conservaci贸n limitada que pueda ser necesaria por razones legales, de seguridad o de respaldo.
11. Cambios en esta pol铆tica
Publicaremos cualquier actualizaci贸n de esta pol铆tica en esta misma URL: https://www.darto.es/privacy