1. Responsable del tratamiento
Aurea IA es el responsable del tratamiento de los datos personales recogidos a través del sitio web y la plataforma SaaS disponible en https://aureaia.eu.
Contacto del responsable: aura@aureaia.eu
2. Qué datos recogemos
Podemos tratar las siguientes categorías de datos, según el uso del servicio:
- Datos identificativos: nombre, email, empresa, teléfono.
- Datos de cuenta: credenciales gestionadas por Supabase Auth (contraseñas cifradas, nunca almacenadas en texto plano por Aurea IA).
- Datos de facturación: información de suscripción procesada por Stripe.
- Datos operativos: conversaciones, citas, correos y actividad CRM vinculados a tu organización.
- Datos técnicos: dirección IP, logs de acceso, cookies y metadatos de navegación.
- Datos de integraciones: tokens OAuth de Google (Gmail, Calendar) y otros proveedores autorizados por el usuario.
3. Finalidad del tratamiento
Utilizamos los datos para:
- Prestar el servicio SaaS de empleados virtuales con IA.
- Gestionar cuentas, organizaciones multi-tenant y permisos de usuario.
- Procesar suscripciones y pagos.
- Conectar y operar integraciones autorizadas (Google, WhatsApp, etc.).
- Mejorar la seguridad, el soporte y el funcionamiento de la plataforma.
- Cumplir obligaciones legales.
4. Google OAuth
Cuando conectas tu cuenta de Google, Aurea IA utiliza OAuth 2.0 oficial de Google. Solo accedemos a los scopes que autorizas explícitamente en la pantalla de consentimiento de Google. No solicitamos ni almacenamos tu contraseña de Google.
Los tokens de acceso y actualización se almacenan de forma segura en nuestra infraestructura (Supabase) y se utilizan únicamente para prestar las funcionalidades contratadas en tu organización.
5. Gmail y Google Calendar
Con tu autorización, Aurea IA puede acceder a:
- Gmail: lectura, envío y gestión de correos necesarios para automatizar la atención al cliente y operaciones comerciales.
- Google Calendar: consulta y gestión de eventos para reservas, disponibilidad y recordatorios.
Puedes revocar el acceso en cualquier momento desde tu cuenta de Google (Permisos de aplicaciones) o desconectando la integración en el panel de Aurea IA.
6. OpenAI
Para funciones de IA (chat, voz, generación de respuestas), Aurea IA puede enviar a OpenAI fragmentos de conversación y contexto operativo necesario para procesar tu solicitud. No vendemos tus datos a OpenAI ni a terceros. OpenAI actúa como encargado del tratamiento según sus condiciones de API empresarial.
7. Supabase
La autenticación, base de datos y almacenamiento seguro de la plataforma se apoyan en Supabase. Los datos de cuenta, perfiles, organizaciones e integraciones se alojan en infraestructura cloud con cifrado en tránsito y en reposo.
8. Stripe
Los pagos y suscripciones se procesan mediante Stripe. Aurea IA no almacena números completos de tarjeta; Stripe trata los datos de pago conforme a PCI DSS. Recibimos identificadores de cliente, estado de suscripción e importes para gestionar tu plan.
9. Cookies
Utilizamos cookies y tecnologías similares estrictamente necesarias para la sesión, la seguridad y el funcionamiento del panel. Las cookies de autenticación permiten mantener tu sesión iniciada de forma segura. Puedes configurar tu navegador para bloquear cookies, aunque ello puede limitar funcionalidades del servicio.
10. Conservación de datos
Conservamos los datos mientras mantengas una cuenta activa o sea necesario para prestar el servicio, cumplir obligaciones legales o resolver reclamaciones. Tras la cancelación, aplicamos plazos de retención razonables y procedemos a la eliminación o anonimización cuando ya no sean necesarios.
11. Destinatarios y transferencias
Podemos compartir datos con proveedores que nos prestan servicios (hosting, pagos, IA, email transaccional), siempre bajo contrato y con garantías adecuadas. Algunos proveedores pueden estar fuera del EEE; en ese caso aplicamos cláusulas contractuales tipo u otras garantías reconocidas por el RGPD.
12. Derechos RGPD
Si resides en el Espacio Económico Europeo, puedes ejercer:
- Acceso, rectificación y supresión.
- Limitación u oposición al tratamiento.
- Portabilidad de los datos.
- Retirar el consentimiento en cualquier momento (sin afectar a tratamientos previos lícitos).
- Presentar reclamación ante la Agencia Española de Protección de Datos (AEPD).
Para ejercer tus derechos, escribe a aura@aureaia.eu.
13. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado, control de acceso por roles, aislamiento multi-tenant, auditoría interna y revisión periódica de integraciones OAuth.
14. Cambios
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con la fecha de actualización. Te recomendamos revisarla periódicamente.
15. Contacto
Para cualquier consulta sobre privacidad: aura@aureaia.eu
Consulta también nuestros Términos de Servicio.
