1. Información básica
Este es el resumen de la información sobre protección de datos (primera capa, artículo 11 de la LOPDGDD). Debajo tienes el detalle completo.
- Responsable
- Alejandro Gutiérrez Malhi (Automatizza).
- Finalidades
- Responder a tus consultas, preparar propuestas, prestar el servicio contratado y cumplir obligaciones legales.
- Base jurídica
- Tu consentimiento, la aplicación de medidas precontractuales o la ejecución de un contrato, el cumplimiento de obligaciones legales y el interés legítimo en la seguridad de la web.
- Destinatarios
- No se ceden datos a terceros salvo obligación legal. Intervienen proveedores tecnológicos como encargados del tratamiento (Vercel, Meta/WhatsApp, Anthropic y Upstash), algunos con transferencias internacionales con garantías adecuadas.
- Derechos
- Acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y reclamación ante la AEPD.
- Datos de tus clientes
- Si contratas el servicio, actúo como encargado del tratamiento de los datos de tus clientes, con un contrato de encargo firmado contigo.
2. Responsable del tratamiento
- Titular
- Alejandro Gutiérrez Malhi
- Nombre comercial
- Automatizza
- NIF
- 79293771Y
- Domicilio
- Calle Anton, 30, 28411 Moralzarzal (Madrid)
- Teléfono y WhatsApp
- +34 624 904 864
- @automatizza.agency
- Sitio web
- esta web
Puedes contactar para cualquier cuestión sobre privacidad por WhatsApp (+34 624 904 864), llamando al +34 624 904 864, mediante el formulario de contacto.
Actualmente no se ha designado un Delegado de Protección de Datos, al no darse los supuestos que lo hacen obligatorio (artículo 37 del RGPD y artículo 34 de la LOPDGDD). Si se designa en el futuro, sus datos de contacto se publicarán aquí.
3. Mi doble papel: responsable y encargado
Automatizza trata datos personales en dos situaciones distintas, y conviene separarlas:
- Como responsable del tratamiento, respecto a los datos de quienes visitan esta web, me contactan o contratan el servicio (tú, si eres un negocio interesado o cliente). Es lo que explica la mayor parte de esta política.
- Como encargado del tratamiento, respecto a los datos de los clientes finales de los negocios que contratan un asistente (por ejemplo, los pacientes de una clínica que escriben a su WhatsApp). En ese caso, el responsable es el negocio y yo trato esos datos solo por su cuenta y siguiendo sus instrucciones, con un contrato de encargo firmado con cada cliente. Lo explico en el apartado «Datos de los clientes de mis clientes».
4. Qué datos trato y de dónde proceden
Si me contactas
Cuando escribes por WhatsApp, llamas, me escribes por Instagram o usas el formulario, trato los datos que tú mismo facilitas: nombre, nombre del negocio, sector, teléfono y el contenido de tu mensaje, junto con los datos propios del canal (por ejemplo, tu número y tu nombre de perfil de WhatsApp). El formulario de esta web no envía datos a ningún servidor: solo prepara un mensaje de WhatsApp que decides tú si envías. Te pido que no incluyas datos de salud ni otra información sensible en tus consultas.
Si eres cliente
Datos de identificación y contacto de la persona de contacto y del negocio, datos de facturación (NIF, domicilio fiscal y, en su caso, datos bancarios) y las comunicaciones relacionadas con el servicio.
Si solo navegas por la web
La web no usa cookies de analítica ni de publicidad. El proveedor de alojamiento (Vercel) registra de forma automática datos técnicos de cada petición —como la dirección IP, la fecha y hora, la página solicitada y el navegador— para servir la web y protegerla frente a abusos. Además, si usas el panel de cookies, tu elección se guarda en tu propio navegador (consulta la política de cookies).
Herramientas interactivas
El simulador, el personalizador y la calculadora funcionan íntegramente en tu navegador: lo que escribes o seleccionas no se envía a ningún servidor ni se guarda.
Demostraciones privadas (desactivadas por ahora)
Ahora mismo la web no ofrece demos personalizadas. Si se vuelven a activar, los mensajes que escribas en ellas se enviarían, a través del servidor de la web (Vercel), a la API de Anthropic para generar las respuestas, sin guardarse en ninguna base de datos propia, y se avisaría aquí. En ese caso, por favor, no introduzcas datos personales reales.
5. Finalidades y bases jurídicas
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Responder a tus consultas y solicitudes de información, demostraciones o llamadas. | Tu consentimiento al contactar (art. 6.1.a) y, cuando pides una propuesta, la aplicación de medidas precontractuales a tu solicitud (art. 6.1.b). |
| Preparar propuestas, formalizar el contrato, prestar el servicio y darte soporte. | Ejecución de un contrato o de medidas precontractuales (art. 6.1.b). |
| Facturación y cumplimiento de obligaciones fiscales y contables. | Cumplimiento de obligaciones legales (art. 6.1.c). |
| Seguridad de la web y prevención de fraudes o abusos. | Interés legítimo en proteger la web y sus usuarios (art. 6.1.f). |
| Enviar a clientes información sobre servicios propios similares a los contratados. | Interés legítimo y artículo 21.2 de la LSSI-CE. Puedes oponerte en cualquier momento y en cada comunicación. |
No envío comunicaciones comerciales a quien no es cliente sin su consentimiento previo, ni elaboro perfiles con fines publicitarios. Si retiras tu consentimiento, no afecta a la licitud del tratamiento anterior.
6. Plazos de conservación
- Consultas que no llegan a contratación: 12 meses desde el último contacto, o hasta que se solicite la supresión.
- Clientes: mientras dure la relación contractual y, después, bloqueados durante los plazos en que puedan exigirse responsabilidades: seis años para la documentación contable y mercantil (art. 30 del Código de Comercio), cuatro años para las obligaciones tributarias (Ley 58/2003, General Tributaria) y cinco años para las acciones personales (art. 1964 del Código Civil).
- Registros técnicos del alojamiento: durante el periodo limitado que establece el proveedor para seguridad y funcionamiento.
- Preferencia de cookies: doce meses en tu navegador; después se te volverá a preguntar si es necesario.
Durante el bloqueo, los datos solo pueden usarse para atender posibles responsabilidades o requerimientos de autoridades (art. 32 de la LOPDGDD).
7. Destinatarios y proveedores
No cedo tus datos a terceros, salvo obligación legal (por ejemplo, a la Agencia Tributaria, a juzgados y tribunales o a las Fuerzas y Cuerpos de Seguridad cuando lo requieran).
Para prestar el servicio me apoyo en proveedores que actúan como encargados del tratamiento, con los que existen las garantías contractuales que exige el artículo 28 del RGPD:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Vercel Inc. | Alojamiento de la web y ejecución de las funciones del servicio (webhook de WhatsApp y recordatorios). | EE. UU. Región de ejecución: |
| WhatsApp Ireland Limited / Meta Platforms Ireland Limited (grupo Meta) | Mensajería de WhatsApp: canal de contacto y plataforma de WhatsApp Business sobre la que funcionan los asistentes. | Irlanda (UE), con posibles transferencias a EE. UU. |
| Anthropic Ireland, Limited | Modelo de inteligencia artificial (Claude) que genera las respuestas de los asistentes. Según sus condiciones comerciales, no entrena sus modelos con el contenido de sus clientes. | Irlanda (UE), con tratamiento en EE. UU. |
| Upstash, Inc. | Base de datos que guarda temporalmente el historial reciente de cada conversación y las citas pendientes de recordatorio. | Frankfurt (Alemania) |
| Asesoría fiscal y contable, y entidades bancarias (en su caso) | Gestión contable, fiscal y de cobros de los clientes. | España |
Si me escribes por WhatsApp o Instagram, esas plataformas también tratan tus datos como responsables independientes de su propio servicio, según sus políticas de privacidad.
8. Transferencias internacionales
Algunos de los proveedores anteriores tratan datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Estas transferencias se amparan en:
- La decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework), cuando el proveedor está adherido a él; y, en su defecto,
- Las cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914), junto con las medidas complementarias que correspondan (art. 46 del RGPD).
Puedes solicitar más información sobre estas garantías por los canales indicados en esta política.
9. Datos de los clientes de mis clientes
Cuando un negocio contrata un asistente, el negocio es el responsable de los datos de sus clientes (por ejemplo, los pacientes que escriben al WhatsApp de una clínica) y Automatizza actúa como encargado del tratamiento (art. 28 del RGPD y art. 33 de la LOPDGDD).
Antes de activar el servicio, se firma con cada cliente un contrato de encargo del tratamiento que regula, entre otras cosas:
- El objeto, la duración, la naturaleza y la finalidad del tratamiento, y los tipos de datos y de interesados.
- Que solo se tratan los datos siguiendo instrucciones documentadas del cliente, con deber de confidencialidad.
- Las medidas de seguridad, la autorización de subencargados (Meta/WhatsApp, Anthropic, Vercel y Upstash) y el aviso previo de cualquier cambio.
- La ayuda al cliente para atender los derechos de sus clientes y la notificación de brechas de seguridad.
- La devolución o supresión de los datos al terminar el servicio.
El asistente trata el nombre, el teléfono, los mensajes y los datos de la cita. En clínicas, el motivo de la consulta o la descripción de una urgencia pueden ser datos relativos a la salud (categoría especial, art. 9 del RGPD). Por eso el asistente está diseñado para pedir solo lo necesario para gestionar la cita, no solicita historial clínico y no hace valoraciones médicas.
Por defecto, el historial de cada conversación se guarda un máximo de 24 horas desde el último mensaje, solo para que el asistente tenga contexto, y los datos de las citas pendientes de recordatorio, un máximo de 10 días. Después se eliminan automáticamente. Otros plazos pueden acordarse en el contrato de encargo.
Si eres cliente de uno de esos negocios y quieres ejercer tus derechos, dirígete al negocio. Si me contactas a mí, trasladaré tu solicitud al negocio sin demora.
10. Inteligencia artificial y transparencia
Los asistentes que diseña Automatizza utilizan inteligencia artificial. Conforme al Reglamento (UE) 2024/1689 de Inteligencia Artificial (art. 50), el asistente informa al comienzo de cada conversación de que la persona está hablando con un sistema de inteligencia artificial, y puede pasar la conversación a una persona del negocio si se lo piden.
- El asistente no toma decisiones con efectos jurídicos ni que afecten significativamente a las personas (art. 22 del RGPD): gestiona citas y responde dudas según las reglas del negocio, que es quien decide.
- No ofrece diagnósticos ni consejo médico. Ante una posible urgencia, avisa al negocio y recuerda que, si es grave, se llame al 112.
- Como cualquier sistema de IA, puede cometer errores. Por eso se limita a la información que facilita el negocio y se prueba antes de activarlo.
El simulador de esta web no usa inteligencia artificial: es una conversación guionizada que se ejecuta en tu navegador.
11. Tus derechos y cómo ejercerlos
Puedes ejercer en cualquier momento, de forma gratuita, los siguientes derechos:
- Acceso: saber qué datos tuyos trato.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que se borren cuando ya no sean necesarios, entre otros supuestos.
- Oposición: oponerte a un tratamiento basado en el interés legítimo o con fines comerciales.
- Limitación: pedir que se conserven tus datos pero no se usen, en determinados casos.
- Portabilidad: recibir tus datos en un formato estructurado o que se transmitan a otro responsable.
- No ser objeto de decisiones automatizadas con efectos jurídicos o significativos, y retirar tu consentimiento cuando el tratamiento se base en él.
Para ejercerlos, escribe por WhatsApp (+34 624 904 864), llamando al +34 624 904 864, mediante el formulario de contacto de esta web, por email a , indicando qué derecho quieres ejercer. Si hay dudas razonables sobre tu identidad, podré pedirte la información necesaria para confirmarla. Responderé en el plazo de un mes, ampliable en dos meses más en casos complejos, avisándote de ello.
Si consideras que no se han atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid · www.aepd.es). Te agradecería que antes me escribieras para intentar resolverlo.
12. Seguridad
Se aplican medidas técnicas y organizativas adecuadas al riesgo (art. 32 del RGPD): comunicaciones cifradas (HTTPS), acceso restringido a los sistemas, credenciales guardadas como variables de entorno y nunca en el navegador, minimización de datos y borrado automático de los historiales temporales. Ningún sistema es infalible, pero si se produjera una brecha de seguridad se actuaría conforme a los artículos 33 y 34 del RGPD.
13. Menores de edad
Esta web y los servicios de Automatizza se dirigen a negocios y profesionales. No están pensados para menores de 14 años, que no deben facilitar datos personales a través de ella.
14. Cambios en esta política
Esta política puede actualizarse por cambios legales, técnicos o del servicio (por ejemplo, si se incorporan nuevos proveedores). La versión vigente es siempre la publicada aquí. Última actualización: 1 de octubre de 2026.