← Volver al inicio

Política de Privacidad

Última actualización: 19 de junio de 2026.

1. Responsable del tratamiento

Álvaro Salinas Larrea, operando bajo el nombre comercial alvAItech AGENCY, es responsable del tratamiento de los datos personales que se describen en esta política. Contacto: alvaroiasalinas@gmail.com.

2. Dos roles distintos

Esta política distingue dos tipos de datos personales que tratamos:

  • Datos de tu cuenta (si eres el dueño/administrador de un negocio registrado en la Plataforma): aquí somos responsables del tratamiento.
  • Datos de tus contactos/pacientes (nombre, teléfono, mensajes, citas) que tu negocio gestiona a través de la Plataforma: aquí actuamos como encargados del tratamiento por cuenta de tu negocio, que es quien decide qué datos se recogen y con qué finalidad respecto a sus propios pacientes.

3. Qué datos recogemos

De ti (dueño de la cuenta): nombre, correo electrónico, contraseña (cifrada), nombre del negocio, y datos de pago que gestiona directamente Stripe (no almacenamos números de tarjeta).

De tus contactos/pacientes (por cuenta de tu negocio): nombre, número de teléfono de WhatsApp, contenido de los mensajes intercambiados con el agente, y datos de las citas que agendan (servicio, fecha/hora, si es paciente nuevo).

Datos técnicos: registros de acceso y de errores del servicio (sin incluir contraseñas; los identificadores y datos sensibles se redactan antes de guardarse en los logs).

4. Para qué usamos los datos

  • Prestar el servicio: responder mensajes de WhatsApp, agendar citas, mostrar el panel.
  • Gestionar tu suscripción y procesar el cobro mensual.
  • Dar soporte cuando nos contactas.
  • Cumplir obligaciones legales (por ejemplo, fiscales).
  • Mejorar la seguridad y el funcionamiento del servicio.

No usamos los datos de tus pacientes para entrenar modelos de IA ni para publicidad.

5. Con quién compartimos los datos

Usamos los siguientes proveedores (subencargados) para operar la Plataforma. Cada uno procesa datos únicamente para prestarnos su servicio, bajo sus propios compromisos de seguridad:

  • Supabase (Irlanda, UE) — base de datos y autenticación.
  • Vercel — alojamiento de la aplicación web.
  • Anthropic (EE. UU.) — procesa el contenido de los mensajes para generar las respuestas del agente de IA.
  • Meta / WhatsApp — canal de mensajería por el que se envían y reciben los mensajes de WhatsApp.
  • Google — si conectas Google Calendar, para consultar disponibilidad y crear eventos de las citas.
  • Stripe — procesamiento de pagos de la suscripción.

Cuando un proveedor está fuera del Espacio Económico Europeo (como Anthropic, en EE. UU.), nos apoyamos en las garantías que ese proveedor ofrece para transferencias internacionales (p. ej. cláusulas contractuales tipo de la UE). No vendemos datos personales a terceros.

6. Cuánto tiempo conservamos los datos

Conservamos los datos mientras tu cuenta esté activa. Si cancelas la suscripción, los conservamos durante un periodo razonable por si decides reactivarla o por obligaciones legales (p. ej. fiscales), y después los eliminamos o anonimizamos. Puedes solicitar la eliminación anticipada escribiéndonos al correo de contacto.

7. Seguridad

Aislamos los datos de cada negocio mediante políticas de seguridad a nivel de fila en la base de datos (Row Level Security), ciframos en reposo las credenciales sensibles (tokens de integraciones) y verificamos la autenticidad de los webhooks que recibimos de WhatsApp y Stripe mediante firma criptográfica.

8. Tus derechos

Si eres el dueño de una cuenta, puedes acceder, rectificar o eliminar tus datos escribiéndonos a alvaroiasalinas@gmail.com. Si eres paciente/contacto de un negocio que usa la Plataforma, debes dirigir tu solicitud directamente a ese negocio, que es el responsable del tratamiento de tus datos; nosotros le daremos soporte técnico para atenderla. También tienes derecho a reclamar ante la Agencia Española de Protección de Datos ([aepd.es](https://www.aepd.es)).

9. Cambios a esta política

Podemos actualizar esta política cuando cambien nuestros proveedores o el servicio. Los cambios significativos se comunicarán por correo o dentro del panel.