Política de Privacidad
Fecha de vigencia: 15.10.2025
En "Parlai" nos tomamos muy en serio la protección de tus datos personales. Procesamos tus datos en estricto cumplimiento de las disposiciones legales aplicables sobre protección de datos, seguridad de datos y el manejo responsable de la información personal.
En esta política de privacidad, te informamos sobre qué datos personales recopilamos y procesamos, el alcance de ese procesamiento y los propósitos para los que se lleva a cabo el tratamiento de datos.
1. Quiénes somos (Responsable del Tratamiento)
Parlai FlexCo ("Parlai")
Wohllebengasse 7/16, 1040 Viena, Austria
Registro Mercantil: FN 640088 g (Tribunal de Comercio de Viena)
NIF-IVA: ATU81353606
Contacto de privacidad: hi@parlai.app
Soporte: Canal de atención al cliente de WhatsApp (ver en el menú de la app o escribir "support")
Edad mínima: Debes tener 16 años o más para usar Parlai. No proporcionamos flujos de consentimiento parental y no procesamos conscientemente datos de usuarios menores de 16 años.
Wohllebengasse 7/16, 1040 Viena, Austria
Registro Mercantil: FN 640088 g (Tribunal de Comercio de Viena)
NIF-IVA: ATU81353606
Contacto de privacidad: hi@parlai.app
Soporte: Canal de atención al cliente de WhatsApp (ver en el menú de la app o escribir "support")
Edad mínima: Debes tener 16 años o más para usar Parlai. No proporcionamos flujos de consentimiento parental y no procesamos conscientemente datos de usuarios menores de 16 años.
2. Alcance y servicios cubiertos
Esta Política se aplica al servicio de aprendizaje de idiomas de Parlai, entregado principalmente a través de WhatsApp (texto y voz), y a nuestro sitio web público y servicios de backend. Las funcionalidades incluyen correcciones instantáneas, práctica de vocabulario, minijuegos, personalización y llamadas de práctica en tiempo real opcionales, transcripción de mensajes de voz y respuestas de texto a voz (a través de ElevenLabs).
3. Qué datos recopilamos y de dónde
Recopilamos los datos mínimos necesarios para proporcionar, asegurar y mejorar Parlai. Algunos datos son necesarios para usar el servicio; otros son opcionales y solo se recopilan con consentimiento.
A) Identidad y contacto (WhatsApp, registro vía WhatsApp)
• Nombre de visualización de WhatsApp (recopilado automáticamente cuando nos contactas)
• Número de teléfono (requerido para entregar el servicio a través de WhatsApp)
• Nombre y correo electrónico (requeridos en el registro; pueden ser seudónimos)
B) Configuraciones y preferencias del tutor (WhatsApp)
• Idioma(s) seleccionado(s), nivel de competencia, intereses, personajes/acentos elegidos, estilo preferido
C) Datos de conversación y uso (WhatsApp)
• Mensajes que envías y recibes, correcciones, eventos de minijuegos
• Metadatos de mensajes (IDs, marcas de tiempo)
• Las notas de voz de WhatsApp pueden procesarse para proporcionar transcripciones y generar respuestas habladas. No grabamos ni almacenamos audio de llamadas nosotros mismos. El contenido de audio y los metadatos mínimos de sesión se envían a ElevenLabs para conversión de voz a texto (STT) y texto a voz (TTS). Las transcripciones y el audio generado se utilizan para entregar el servicio.
D) Análisis del sitio web y datos del dispositivo (Sitio web — solo después del consentimiento)
• Dirección IP y país/ciudad derivados, dispositivo/SO, navegador/UA, referente/UTM, cookies/IDs de almacenamiento local
• Eventos de pruebas A/B (requieren consentimiento)
E) Llamadas de voz (función opcional)
• El audio en tiempo real se transmite para transcripción/inferencia LLM; no grabamos ni almacenamos audio de llamadas. Los metadatos mínimos de llamada (p. ej., IDs de llamada, números involucrados) pueden procesarse para configurar la sesión.
F) Pagos (si te suscribes)
• Procesados por Stripe: detalles del método de pago, correo electrónico/teléfono de facturación según sea necesario para recibos/2FA.
G) Datos de categoría especial
• No solicitamos datos sensibles. Si compartes voluntariamente información sensible en chats, puede almacenarse en nuestra base de datos como parte de tu historial de conversación porque es técnicamente inseparable del flujo de mensajes.
H) Inferencia y segmentación
• Podemos derivar segmentos de engagement de alto nivel para entender nuestra audiencia y planificar la estrategia publicitaria. No realizamos toma de decisiones automatizada que produzca efectos legales o igualmente significativos.
A) Identidad y contacto (WhatsApp, registro vía WhatsApp)
• Nombre de visualización de WhatsApp (recopilado automáticamente cuando nos contactas)
• Número de teléfono (requerido para entregar el servicio a través de WhatsApp)
• Nombre y correo electrónico (requeridos en el registro; pueden ser seudónimos)
B) Configuraciones y preferencias del tutor (WhatsApp)
• Idioma(s) seleccionado(s), nivel de competencia, intereses, personajes/acentos elegidos, estilo preferido
C) Datos de conversación y uso (WhatsApp)
• Mensajes que envías y recibes, correcciones, eventos de minijuegos
• Metadatos de mensajes (IDs, marcas de tiempo)
• Las notas de voz de WhatsApp pueden procesarse para proporcionar transcripciones y generar respuestas habladas. No grabamos ni almacenamos audio de llamadas nosotros mismos. El contenido de audio y los metadatos mínimos de sesión se envían a ElevenLabs para conversión de voz a texto (STT) y texto a voz (TTS). Las transcripciones y el audio generado se utilizan para entregar el servicio.
D) Análisis del sitio web y datos del dispositivo (Sitio web — solo después del consentimiento)
• Dirección IP y país/ciudad derivados, dispositivo/SO, navegador/UA, referente/UTM, cookies/IDs de almacenamiento local
• Eventos de pruebas A/B (requieren consentimiento)
E) Llamadas de voz (función opcional)
• El audio en tiempo real se transmite para transcripción/inferencia LLM; no grabamos ni almacenamos audio de llamadas. Los metadatos mínimos de llamada (p. ej., IDs de llamada, números involucrados) pueden procesarse para configurar la sesión.
F) Pagos (si te suscribes)
• Procesados por Stripe: detalles del método de pago, correo electrónico/teléfono de facturación según sea necesario para recibos/2FA.
G) Datos de categoría especial
• No solicitamos datos sensibles. Si compartes voluntariamente información sensible en chats, puede almacenarse en nuestra base de datos como parte de tu historial de conversación porque es técnicamente inseparable del flujo de mensajes.
H) Inferencia y segmentación
• Podemos derivar segmentos de engagement de alto nivel para entender nuestra audiencia y planificar la estrategia publicitaria. No realizamos toma de decisiones automatizada que produzca efectos legales o igualmente significativos.
4. Por qué usamos tus datos y nuestras bases legales
Mapeamos cada propósito a su base legal bajo RGPD/UK GDPR/Swiss FADP y anotamos los datos típicos utilizados.
Publicidad y medición (sitio web y fuera del sitio): Cuando consientes a las cookies de Marketing, enviamos eventos de marketing e identificadores limitados a Google Ads y Meta (Pixel y, cuando está habilitado, Conversions API) para medir el rendimiento de las campañas, prevenir fraude, construir/medir audiencias y mejorar la estrategia publicitaria. Base legal: Consentimiento (Art. 6(1)(a)). Ejemplos de datos: parámetros de página y campaña (UTM), tipo de evento (p. ej., registro), IDs seudónimos, IP/UA, y—solo cuando lo proporcionas y tenemos consentimiento—información de contacto hasheada para coincidencia (p. ej., correo electrónico/teléfono). Exclusión: Usa el banner de cookies (Rechazar todo o gestionar Marketing), o contacta con soporte para retirar el consentimiento. No vendemos información personal ni la compartimos para publicidad conductual de contexto cruzado sin consentimiento. Para visitantes de EE.UU., puedes optar por no "compartir" a través del enlace en el pie de página.
Análisis de WhatsApp: Nos basamos en la necesidad contractual/intereses legítimos para la telemetría esencial del servicio (p. ej., entrega de mensajes y estabilidad). Los análisis conductuales en WhatsApp pueden desactivarse en cualquier momento: envía un mensaje de WhatsApp a nuestro número de soporte diciendo "opt out of analytics" (o similar). Confirmaremos la exclusión en el mismo canal.
LLMs y prompts: Para proporcionar respuestas y retroalimentación, enviamos contexto de conversación reciente, un resumen de hechos y prompts del sistema a proveedores de Modelos de Lenguaje Grande (LLM). Excluimos números de teléfono, correos electrónicos, referencias de pago e IDs de Stripe del contexto LLM. No permitimos el entrenamiento de modelos con datos de Parlai. Los proveedores pueden retener temporalmente prompts/salidas según sus políticas para operar el servicio; usamos controles de configuración y contractuales para minimizar la retención.
Proveedores de voz: Para funciones de voz enviamos audio a ElevenLabs para STT y TTS; no se envía información adicional más allá del mensaje de voz del usuario al proveedor.
| Propósito | Base legal | Datos utilizados (ejemplos) |
|---|---|---|
| Proporcionar el servicio principal (chat, correcciones, personalización; transporte vía WhatsApp; llamadas de práctica; procesamiento de voz vía ElevenLabs) | Necesidad contractual (Art. 6(1)(b)) | Número de teléfono, nombre de WhatsApp, mensajes, configuraciones del tutor, metadatos de mensajes |
| Telemetría esencial para ejecutar y proteger el servicio (disponibilidad, latencia, prevención de abuso, depuración) | Intereses legítimos (Art. 6(1)(f)) | Metadatos de mensajes, registros técnicos limitados; análisis mínimo de WhatsApp necesario para la estabilidad |
| Mejorar funcionalidades y decisiones de producto (análisis no esencial en el sitio web) | Consentimiento (Art. 6(1)(a)) | Análisis de eventos vía GA4/Mixpanel (solo después del consentimiento) |
| Medición/personalización publicitaria (sitio web) | Consentimiento (Art. 6(1)(a)) | Etiquetas de marketing (Google/Meta) activadas solo cuando se otorga el consentimiento de Marketing |
| Comunicaciones sobre el servicio (soporte, mensajes transaccionales vía WhatsApp/correo electrónico) | Necesidad contractual | Número de teléfono, correo electrónico, historial de mensajes según sea necesario para soporte |
| Pagos, facturación, prevención de fraude | Necesidad contractual y obligación legal | Identificadores de facturación con Stripe |
| Cumplimiento de la ley, solicitudes de autoridades | Obligación legal | Cualquier dato necesario para cumplir |
Publicidad y medición (sitio web y fuera del sitio): Cuando consientes a las cookies de Marketing, enviamos eventos de marketing e identificadores limitados a Google Ads y Meta (Pixel y, cuando está habilitado, Conversions API) para medir el rendimiento de las campañas, prevenir fraude, construir/medir audiencias y mejorar la estrategia publicitaria. Base legal: Consentimiento (Art. 6(1)(a)). Ejemplos de datos: parámetros de página y campaña (UTM), tipo de evento (p. ej., registro), IDs seudónimos, IP/UA, y—solo cuando lo proporcionas y tenemos consentimiento—información de contacto hasheada para coincidencia (p. ej., correo electrónico/teléfono). Exclusión: Usa el banner de cookies (Rechazar todo o gestionar Marketing), o contacta con soporte para retirar el consentimiento. No vendemos información personal ni la compartimos para publicidad conductual de contexto cruzado sin consentimiento. Para visitantes de EE.UU., puedes optar por no "compartir" a través del enlace en el pie de página.
Análisis de WhatsApp: Nos basamos en la necesidad contractual/intereses legítimos para la telemetría esencial del servicio (p. ej., entrega de mensajes y estabilidad). Los análisis conductuales en WhatsApp pueden desactivarse en cualquier momento: envía un mensaje de WhatsApp a nuestro número de soporte diciendo "opt out of analytics" (o similar). Confirmaremos la exclusión en el mismo canal.
LLMs y prompts: Para proporcionar respuestas y retroalimentación, enviamos contexto de conversación reciente, un resumen de hechos y prompts del sistema a proveedores de Modelos de Lenguaje Grande (LLM). Excluimos números de teléfono, correos electrónicos, referencias de pago e IDs de Stripe del contexto LLM. No permitimos el entrenamiento de modelos con datos de Parlai. Los proveedores pueden retener temporalmente prompts/salidas según sus políticas para operar el servicio; usamos controles de configuración y contractuales para minimizar la retención.
Proveedores de voz: Para funciones de voz enviamos audio a ElevenLabs para STT y TTS; no se envía información adicional más allá del mensaje de voz del usuario al proveedor.
5. WhatsApp
Utilizamos el servicio de mensajería instantánea WhatsApp como parte de nuestro producto. El proveedor del servicio es WhatsApp Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda (una subsidiaria de Meta Platforms Inc., EE.UU.).
Usar WhatsApp puede implicar que se procesen varios tipos de datos, incluidos datos personales. Esto incluye información de la cuenta como tu número de teléfono, foto de perfil, nombre de usuario u otra información que proporciones a WhatsApp al crear y administrar tu cuenta de WhatsApp. Naturalmente, WhatsApp también procesa el contenido de tus mensajes (mensajes de texto, fotos, videos, mensajes de voz) que envías a través del servicio. También se generan metadatos, p. ej., la fecha y hora en que se envió o recibió un mensaje. WhatsApp también registra los números de teléfono de las partes involucradas e información técnica (como tipo de dispositivo, sistema operativo o posiblemente datos de ubicación).
Si usas nuestro servicio a través de WhatsApp, diferentes partes son responsables del tratamiento de datos:
• Parlai es el responsable de todos los datos personales que nos proporcionas en el contexto de la comunicación de WhatsApp (p. ej., número de teléfono, nombre de perfil, contenido del chat, mensajes de voz). Procesamos estos datos exclusivamente para proporcionar y mejorar nuestro servicio de aprendizaje de idiomas.
• WhatsApp Ireland Limited es un responsable independiente de los datos que se recopilan al usar el servicio de WhatsApp en sí. Esto incluye particularmente metadatos (p. ej., marcas de tiempo de comunicaciones, números de teléfono involucrados), información técnica sobre tu dispositivo (p. ej., sistema operativo, versión de la app), así como datos que WhatsApp procesa para sus propios fines. No tenemos influencia sobre este procesamiento. Las disposiciones de privacidad de WhatsApp, que puedes encontrar aquí: Política de Privacidad de WhatsApp, son las aplicables a este respecto.
Ten en cuenta que WhatsApp también puede procesar tus datos en EE.UU. WhatsApp es un participante activo en el Marco de Privacidad de Datos UE-EE.UU., que tiene como objetivo garantizar un nivel adecuado de protección de datos para la transferencia de datos personales de ciudadanos de la UE a EE.UU. Además, WhatsApp se basa en las llamadas Cláusulas Contractuales Estándar (CCE según Art. 46(2) y (3) RGPD) para transferencias internacionales de datos. Puedes encontrar más detalles sobre los datos procesados por WhatsApp en la propia Política de Privacidad de WhatsApp en: https://www.whatsapp.com/privacy.
Usar WhatsApp puede implicar que se procesen varios tipos de datos, incluidos datos personales. Esto incluye información de la cuenta como tu número de teléfono, foto de perfil, nombre de usuario u otra información que proporciones a WhatsApp al crear y administrar tu cuenta de WhatsApp. Naturalmente, WhatsApp también procesa el contenido de tus mensajes (mensajes de texto, fotos, videos, mensajes de voz) que envías a través del servicio. También se generan metadatos, p. ej., la fecha y hora en que se envió o recibió un mensaje. WhatsApp también registra los números de teléfono de las partes involucradas e información técnica (como tipo de dispositivo, sistema operativo o posiblemente datos de ubicación).
Si usas nuestro servicio a través de WhatsApp, diferentes partes son responsables del tratamiento de datos:
• Parlai es el responsable de todos los datos personales que nos proporcionas en el contexto de la comunicación de WhatsApp (p. ej., número de teléfono, nombre de perfil, contenido del chat, mensajes de voz). Procesamos estos datos exclusivamente para proporcionar y mejorar nuestro servicio de aprendizaje de idiomas.
• WhatsApp Ireland Limited es un responsable independiente de los datos que se recopilan al usar el servicio de WhatsApp en sí. Esto incluye particularmente metadatos (p. ej., marcas de tiempo de comunicaciones, números de teléfono involucrados), información técnica sobre tu dispositivo (p. ej., sistema operativo, versión de la app), así como datos que WhatsApp procesa para sus propios fines. No tenemos influencia sobre este procesamiento. Las disposiciones de privacidad de WhatsApp, que puedes encontrar aquí: Política de Privacidad de WhatsApp, son las aplicables a este respecto.
Ten en cuenta que WhatsApp también puede procesar tus datos en EE.UU. WhatsApp es un participante activo en el Marco de Privacidad de Datos UE-EE.UU., que tiene como objetivo garantizar un nivel adecuado de protección de datos para la transferencia de datos personales de ciudadanos de la UE a EE.UU. Además, WhatsApp se basa en las llamadas Cláusulas Contractuales Estándar (CCE según Art. 46(2) y (3) RGPD) para transferencias internacionales de datos. Puedes encontrar más detalles sobre los datos procesados por WhatsApp en la propia Política de Privacidad de WhatsApp en: https://www.whatsapp.com/privacy.
6. Dónde almacenamos y procesamos datos (proveedores)
Dependemos de proveedores de infraestructura y servicios. La tabla a continuación resume los propósitos, los datos típicos compartidos y las ubicaciones de procesamiento. El procesamiento y retención de los proveedores también se rigen por sus propios términos y adendas de protección de datos.
No autorizamos a los proveedores a usar datos de Parlai para entrenamiento de modelos. Cuando un proveedor ofrece controles para entrenamiento/retención, deshabilitamos el entrenamiento y usamos la retención más baja factible del proveedor.
| Proveedor | Propósito | Categorías de datos compartidos | Región(es) |
|---|---|---|---|
| Supabase | Base de datos principal | Identificadores de cuenta; configuraciones del tutor; contenido del chat incl. hechos; IDs/marcas de tiempo de mensajes | UE (Frankfurt, eu-central-1) |
| OpenAI APIs | Inferencia LLM | Contexto de chat reciente; resumen de hechos; prompts del sistema (excluye teléfono, correo, refs de pago) | Procesamiento en EE.UU. |
| Anthropic APIs | Inferencia LLM | Igual que arriba | Procesamiento en EE.UU. |
| Google Vertex AI | Inferencia LLM | Igual que arriba | UE (Bélgica, europe-west1) |
| Meta / WhatsApp Business API | Transporte/entrega de mensajes | Contenido del mensaje para entrega; IDs de mensajes; metadatos de entrega | Procesamiento global según políticas de Meta |
| Twilio Media Streams | Retransmisión de audio en tiempo real para llamadas | Flujo de audio efímero; metadatos de llamada/sesión | Enrutamiento IE1 (Irlanda) |
| Vercel | Hosting/CDN/serverless | Direcciones IP en logs; metadatos de solicitud | UE (París, Dublín, Frankfurt) |
| Vercel Analytics | Análisis web respetuoso con la privacidad (requiere consentimiento) | Métricas agregadas de páginas vistas/sesiones; metadatos de solicitud (p. ej., IP procesada transitoriamente), URL/UTM, dispositivo/UA | El procesamiento puede incluir EE.UU. |
| Mixpanel (proyecto UE) | Análisis de producto (sitio web; requiere consentimiento) | Dispositivo/UA, geo derivado de IP, IDs de usuario/dispositivo, eventos de uso (más todo el uso del chat) | Residencia de datos en UE |
| Google Analytics 4 | Análisis web (requiere consentimiento) | Datos de eventos y dispositivo/UA; funciones publicitarias cuando se consiente | El procesamiento puede incluir EE.UU.; retención 14 meses; reinicio en nueva actividad habilitado |
| Google Ads | Medición y personalización de anuncios (requiere consentimiento) | Eventos de marketing, IDs seudónimos, IP/UA; correo/teléfono hasheado opcional para Customer Match/Enhanced Conversions cuando se proporciona | El procesamiento puede incluir EE.UU.; transferencias protegidas según Sección 7 |
| Meta (Pixel / Conversions API) | Medición y personalización de anuncios (requiere consentimiento) | Eventos de marketing, IDs seudónimos, IP/UA; correo/teléfono hasheado opcional para Custom Audiences cuando se proporciona | Procesamiento global según políticas de Meta; transferencias protegidas según Sección 7 |
| Sentry (UE) | Monitoreo de errores | Logs técnicos que pueden incluir identificadores incidentalmente | Servidores en UE |
| Stripe | Pagos | Identificadores de facturación, detalles del método de pago, recibos/2FA | Global según políticas de Stripe |
| ElevenLabs | STT (transcribir mensajes de voz) y TTS (generar respuestas de audio) | Audio de voz del usuario; transcripciones; texto/audio de respuesta; metadatos mínimos de sesión | Procesamiento en EE.UU.; retención predeterminada del proveedor hasta 2 años (modo de retención cero empresarial disponible) |
No autorizamos a los proveedores a usar datos de Parlai para entrenamiento de modelos. Cuando un proveedor ofrece controles para entrenamiento/retención, deshabilitamos el entrenamiento y usamos la retención más baja factible del proveedor.
7. Transferencias internacionales de datos
Tus datos pueden procesarse en países fuera del tuyo, incluyendo Estados Unidos. Utilizamos salvaguardas apropiadas para dichas transferencias, incluyendo Cláusulas Contractuales Estándar (CCE) y, cuando corresponda, el UK IDTA/Addendum. Para proveedores elegibles, nos basamos en su participación en el Marco de Privacidad de Datos UE-EE.UU. (DPF). Puedes solicitar más información sobre estas salvaguardas en hi@parlai.app.
Las transferencias a Google Ads y Meta ocurren solo después del consentimiento de Marketing y están protegidas usando CCE y/o la participación del proveedor en marcos de transferencia reconocidos (ver los términos de cada proveedor).
Las transferencias a Google Ads y Meta ocurren solo después del consentimiento de Marketing y están protegidas usando CCE y/o la participación del proveedor en marcos de transferencia reconocidos (ver los términos de cada proveedor).
8. Cookies y seguimiento (sitio web)
Usamos un banner de consentimiento mínimo con Aceptar todo, Rechazar todo y Gestionar preferencias. No se cargan scripts antes del consentimiento.
• Análisis (requiere consentimiento): GA4, Mixpanel, Vercel Analytics (sin cookies; sin cookies de cliente)
• Marketing (requiere consentimiento): Etiquetas de Google Ads, Meta Pixel/Conversions API (solo identificadores hasheados)
• Pruebas A/B requieren consentimiento porque dependen de eventos de análisis.
• Cookies técnicamente necesarias: Estas cookies son necesarias para que nuestro sitio web y servicio funcionen correctamente (p. ej., para visualización, IDs de sesión o para guardar tu configuración de cookies). La base legal es nuestro interés legítimo según Art. 6(1)(f) RGPD en conjunto con § 165(3) TKG. No puedes desactivar estas cookies, ya que de lo contrario nuestro sitio web no sería utilizable.
Señales y marcos: Respetamos tus elecciones de consentimiento del banner. Donde se admite, también respetamos señales a nivel de plataforma (p. ej., controles de privacidad del navegador/globales).
Tabla estática de cookies (indicativa)
Los nombres y duraciones son valores predeterminados típicos y pueden variar según el proveedor.
Puedes cambiar tus elecciones en cualquier momento a través del banner (Gestionar preferencias en el pie de página). Si haces clic en Rechazar todo, no se activarán etiquetas de análisis o marketing.
• Análisis (requiere consentimiento): GA4, Mixpanel, Vercel Analytics (sin cookies; sin cookies de cliente)
• Marketing (requiere consentimiento): Etiquetas de Google Ads, Meta Pixel/Conversions API (solo identificadores hasheados)
• Pruebas A/B requieren consentimiento porque dependen de eventos de análisis.
• Cookies técnicamente necesarias: Estas cookies son necesarias para que nuestro sitio web y servicio funcionen correctamente (p. ej., para visualización, IDs de sesión o para guardar tu configuración de cookies). La base legal es nuestro interés legítimo según Art. 6(1)(f) RGPD en conjunto con § 165(3) TKG. No puedes desactivar estas cookies, ya que de lo contrario nuestro sitio web no sería utilizable.
Señales y marcos: Respetamos tus elecciones de consentimiento del banner. Donde se admite, también respetamos señales a nivel de plataforma (p. ej., controles de privacidad del navegador/globales).
Tabla estática de cookies (indicativa)
Los nombres y duraciones son valores predeterminados típicos y pueden variar según el proveedor.
| Categoría | Proveedor | Nombre de cookie (ejemplos) | Duración típica | Propósito |
|---|---|---|---|---|
| Análisis | Google Analytics 4 | _ga, _ga_* | hasta 2 años | Métricas de visitantes, datos de sesión y campaña (solo se activa después del consentimiento) |
| Análisis | Mixpanel | mp_* | hasta 1 año | Análisis de producto (solo se activa después del consentimiento) |
| Análisis | Vercel | Sin cookies | agregado | Métricas de páginas vistas/sesiones respetuosas con la privacidad |
| Marketing | Google Ads | _gcl_au | ~3 meses | Medición/atribución de anuncios (solo con consentimiento de marketing) |
| Marketing | Meta | _fbp | ~3 meses | Medición/remarketing de anuncios (solo con consentimiento de marketing) |
Puedes cambiar tus elecciones en cualquier momento a través del banner (Gestionar preferencias en el pie de página). Si haces clic en Rechazar todo, no se activarán etiquetas de análisis o marketing.
9. Retención
Nuestro objetivo es conservar los datos personales solo durante el tiempo necesario para proporcionar Parlai y según lo requiera la ley. Dependiendo del tipo de datos y propósito, se aplican diferentes períodos y criterios:
Datos principales de cuenta y conversación (Supabase): Se almacenan durante la vida de la cuenta. Cuando emites un comando "stop" o solicitas eliminación a través de soporte, iniciamos una ventana de eliminación pendiente de 14 días. Después de la ventana, eliminamos permanentemente de los sistemas bajo nuestro control (p. ej., Supabase, Mixpanel).
Prompts/contexto LLM: Se usan transitoriamente para producir respuestas; la retención posterior es según los valores predeterminados del proveedor (seleccionamos la retención mínima donde sea configurable).
Análisis del sitio web (GA4, Mixpanel): Los datos a nivel de usuario y evento se retienen 14 meses; Reiniciar en nueva actividad está habilitado para que el período se actualice cuando un usuario regresa. Las eliminaciones ocurren según el cronograma continuo de Google después de que los datos caducan.
Pagos (Stripe): Se retienen según lo requerido para el mantenimiento de registros financieros y cumplimiento.
Logs de errores (Sentry) y logs de hosting (Vercel): Retención según los valores predeterminados del proveedor.
Solicitudes de eliminación por tu parte: Si ejerces tu derecho de eliminación y nos pides que eliminemos tus datos, eliminaremos tu información personal de nuestros sistemas activos. Después de tu solicitud de eliminación, retendremos los datos afectados durante un breve período de transición de 14 días en nuestra base de datos para darte la oportunidad de revocar una solicitud de eliminación accidental. Después de este período, los datos se eliminarán permanentemente.
Nota sobre sistemas de proveedores: No podemos eliminar retroactivamente datos ya procesados por proveedores de telecomunicaciones/LLM más allá de las opciones que exponen en sus plataformas.
Datos principales de cuenta y conversación (Supabase): Se almacenan durante la vida de la cuenta. Cuando emites un comando "stop" o solicitas eliminación a través de soporte, iniciamos una ventana de eliminación pendiente de 14 días. Después de la ventana, eliminamos permanentemente de los sistemas bajo nuestro control (p. ej., Supabase, Mixpanel).
Prompts/contexto LLM: Se usan transitoriamente para producir respuestas; la retención posterior es según los valores predeterminados del proveedor (seleccionamos la retención mínima donde sea configurable).
Análisis del sitio web (GA4, Mixpanel): Los datos a nivel de usuario y evento se retienen 14 meses; Reiniciar en nueva actividad está habilitado para que el período se actualice cuando un usuario regresa. Las eliminaciones ocurren según el cronograma continuo de Google después de que los datos caducan.
Pagos (Stripe): Se retienen según lo requerido para el mantenimiento de registros financieros y cumplimiento.
Logs de errores (Sentry) y logs de hosting (Vercel): Retención según los valores predeterminados del proveedor.
Solicitudes de eliminación por tu parte: Si ejerces tu derecho de eliminación y nos pides que eliminemos tus datos, eliminaremos tu información personal de nuestros sistemas activos. Después de tu solicitud de eliminación, retendremos los datos afectados durante un breve período de transición de 14 días en nuestra base de datos para darte la oportunidad de revocar una solicitud de eliminación accidental. Después de este período, los datos se eliminarán permanentemente.
Nota sobre sistemas de proveedores: No podemos eliminar retroactivamente datos ya procesados por proveedores de telecomunicaciones/LLM más allá de las opciones que exponen en sus plataformas.
10. Tus derechos
Sujeto a la ley, puedes solicitar:
Derecho de acceso: Tienes derecho a saber si estamos procesando datos personales sobre ti. Si es así, puedes solicitar información sobre estos datos y detalles adicionales del tratamiento de datos (Art. 15 RGPD).
Derecho de rectificación: Tienes derecho a solicitar sin demora la corrección de datos personales inexactos que te conciernan, o la compleción de datos personales incompletos que tengamos en archivo (Art. 16 RGPD).
Derecho de supresión: Puedes, bajo ciertas condiciones, solicitar la eliminación de los datos personales que hemos almacenado sobre ti (el "derecho al olvido", Art. 17 RGPD). Esto se aplica, por ejemplo, si el propósito del tratamiento ya no aplica o si retiras un consentimiento que habías dado.
Derecho a la limitación del tratamiento: Tienes derecho a solicitar que limitemos el tratamiento de tus datos en ciertos casos (Art. 18 RGPD), como un bloqueo temporal de uso. Por ejemplo, puedes solicitar una suspensión temporal del uso de tus datos si cuestionas la exactitud de los datos y los estamos verificando.
Derecho de oposición: Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de tus datos personales, si estamos procesando tus datos sobre la base de intereses legítimos o si has dado tu consentimiento y luego lo retiras. Puedes oponerte al tratamiento con fines de marketing directo en cualquier momento sin dar ninguna razón.
Derecho a la portabilidad de datos: Tienes derecho a recibir los datos personales que nos has proporcionado en un formato estructurado, de uso común y legible por máquina (Art. 20 RGPD). A solicitud, y cuando sea técnicamente factible, transferiremos estos datos directamente a otro proveedor.
Derecho a retirar el consentimiento: Si procesamos datos basándonos en tu consentimiento, puedes retirar cualquier consentimiento en cualquier momento con efecto para el futuro (Art. 7(3) RGPD). La retirada no afecta la legalidad del tratamiento hasta el momento de la retirada.
Para ejercer cualquiera de tus derechos, puedes contactarnos en cualquier momento por correo electrónico a hi@parlai.app. Por favor, si es posible, indica qué derecho deseas ejercer y a qué datos se refiere tu solicitud. Revisaremos tu solicitud con prontitud y responderemos de acuerdo con los requisitos legales.
Cómo ejercer: Envía un correo electrónico a hi@parlai.app o contáctanos a través de nuestro canal de soporte de WhatsApp. Acusaremos recibo de tu solicitud dentro de 5 días hábiles y responderemos dentro de un mes desde la recepción (extensible hasta dos meses para solicitudes complejas o numerosas, según lo permita la ley). Verificamos tu identidad usando el número de teléfono que nos contactó en WhatsApp o el correo electrónico de facturación en tu cuenta de Stripe.
Comandos de autoservicio:
• "stop" — inicia el proceso de eliminación de 14 días.
• Para excluirte de los análisis conductuales en WhatsApp, envía un mensaje a nuestro número de soporte solicitando exclusión de análisis; confirmaremos la exclusión en el mismo canal.
Derecho de acceso: Tienes derecho a saber si estamos procesando datos personales sobre ti. Si es así, puedes solicitar información sobre estos datos y detalles adicionales del tratamiento de datos (Art. 15 RGPD).
Derecho de rectificación: Tienes derecho a solicitar sin demora la corrección de datos personales inexactos que te conciernan, o la compleción de datos personales incompletos que tengamos en archivo (Art. 16 RGPD).
Derecho de supresión: Puedes, bajo ciertas condiciones, solicitar la eliminación de los datos personales que hemos almacenado sobre ti (el "derecho al olvido", Art. 17 RGPD). Esto se aplica, por ejemplo, si el propósito del tratamiento ya no aplica o si retiras un consentimiento que habías dado.
Derecho a la limitación del tratamiento: Tienes derecho a solicitar que limitemos el tratamiento de tus datos en ciertos casos (Art. 18 RGPD), como un bloqueo temporal de uso. Por ejemplo, puedes solicitar una suspensión temporal del uso de tus datos si cuestionas la exactitud de los datos y los estamos verificando.
Derecho de oposición: Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de tus datos personales, si estamos procesando tus datos sobre la base de intereses legítimos o si has dado tu consentimiento y luego lo retiras. Puedes oponerte al tratamiento con fines de marketing directo en cualquier momento sin dar ninguna razón.
Derecho a la portabilidad de datos: Tienes derecho a recibir los datos personales que nos has proporcionado en un formato estructurado, de uso común y legible por máquina (Art. 20 RGPD). A solicitud, y cuando sea técnicamente factible, transferiremos estos datos directamente a otro proveedor.
Derecho a retirar el consentimiento: Si procesamos datos basándonos en tu consentimiento, puedes retirar cualquier consentimiento en cualquier momento con efecto para el futuro (Art. 7(3) RGPD). La retirada no afecta la legalidad del tratamiento hasta el momento de la retirada.
Para ejercer cualquiera de tus derechos, puedes contactarnos en cualquier momento por correo electrónico a hi@parlai.app. Por favor, si es posible, indica qué derecho deseas ejercer y a qué datos se refiere tu solicitud. Revisaremos tu solicitud con prontitud y responderemos de acuerdo con los requisitos legales.
Cómo ejercer: Envía un correo electrónico a hi@parlai.app o contáctanos a través de nuestro canal de soporte de WhatsApp. Acusaremos recibo de tu solicitud dentro de 5 días hábiles y responderemos dentro de un mes desde la recepción (extensible hasta dos meses para solicitudes complejas o numerosas, según lo permita la ley). Verificamos tu identidad usando el número de teléfono que nos contactó en WhatsApp o el correo electrónico de facturación en tu cuenta de Stripe.
Comandos de autoservicio:
• "stop" — inicia el proceso de eliminación de 14 días.
• Para excluirte de los análisis conductuales en WhatsApp, envía un mensaje a nuestro número de soporte solicitando exclusión de análisis; confirmaremos la exclusión en el mismo canal.
11. Divulgaciones
Compartimos datos con los proveedores enumerados en la Sección 6 para los propósitos descritos. También podemos compartir información con asesores profesionales (legales, contables) y autoridades públicas cuando lo exija la ley.
Divulgamos datos de eventos de marketing a Google Ads y Meta como responsables independientes para medición y personalización publicitaria solo cuando has dado consentimiento de Marketing. Cada proveedor utiliza los datos de acuerdo con su propia política de privacidad. Puedes retirar el consentimiento en cualquier momento a través del banner o contactando con soporte. No vendemos tu información personal ni la compartimos para publicidad conductual de contexto cruzado.
Divulgamos datos de eventos de marketing a Google Ads y Meta como responsables independientes para medición y personalización publicitaria solo cuando has dado consentimiento de Marketing. Cada proveedor utiliza los datos de acuerdo con su propia política de privacidad. Puedes retirar el consentimiento en cualquier momento a través del banner o contactando con soporte. No vendemos tu información personal ni la compartimos para publicidad conductual de contexto cruzado.
12. Usuarios internacionales y reclamaciones
A pesar de todas las precauciones, no se puede descartar completamente un incidente de protección de datos (violación de datos). Si tenemos conocimiento de una violación de datos que probablemente represente un riesgo para tus derechos y libertades, informaremos a la autoridad de supervisión de protección de datos competente sin demora, y a más tardar dentro de las 72 horas posteriores al descubrimiento del incidente. Si también te afecta el incidente, te notificaremos también, siempre que se cumplan los requisitos legales para dicha notificación. Al hacerlo, cumplimos con los requisitos de los Arts. 33 y 34 RGPD y tomaremos las medidas apropiadas para minimizar cualquier posible efecto negativo.
Si crees que estamos procesando tus datos de manera ilegal o violando tus derechos de protección de datos, puedes presentar una queja ante una autoridad de supervisión de protección de datos en cualquier momento. Tienes derecho a contactar a la autoridad de supervisión en el estado miembro de la UE de tu residencia, tu lugar de trabajo o el lugar de la presunta infracción.
Parlai está establecida en Austria. Si tienes inquietudes, puedes contactar a la Autoridad de Protección de Datos de Austria (Österreichische Datenschutzbehörde):
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Viena, Austria
Teléfono: +43 1 52 152-0
Correo electrónico: dsb@dsb.gv.at
Te invitamos a contactarnos primero para que podamos intentar resolver tu inquietud.
Si crees que estamos procesando tus datos de manera ilegal o violando tus derechos de protección de datos, puedes presentar una queja ante una autoridad de supervisión de protección de datos en cualquier momento. Tienes derecho a contactar a la autoridad de supervisión en el estado miembro de la UE de tu residencia, tu lugar de trabajo o el lugar de la presunta infracción.
Parlai está establecida en Austria. Si tienes inquietudes, puedes contactar a la Autoridad de Protección de Datos de Austria (Österreichische Datenschutzbehörde):
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Viena, Austria
Teléfono: +43 1 52 152-0
Correo electrónico: dsb@dsb.gv.at
Te invitamos a contactarnos primero para que podamos intentar resolver tu inquietud.
13. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios en nuestras prácticas. Publicaremos la versión actualizada con una nueva fecha de vigencia. Tu uso continuado de Parlai después de la actualización constituye aceptación.
Parlai FlexCo
Wohllebengasse 7/16, 1040 Viena, Austria
Correo electrónico: hi@parlai.app
Soporte: Canal de atención al cliente de WhatsApp (menú de la app / escribir "support")
