> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nedzo.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Política de privacidad

> Cómo trata Nedzo los datos personales como responsable — conforme a los art. 13/14 del RGPD. Versión 2026-06-11, vigente desde 2026-06-11.

<Info>
  **Versión 2026-06-11** · Vigente desde **2026-06-11** · Idiomas: [English](/privacy) · [Deutsch](/privacy/de) · [Français](/privacy/fr) · [Español](/privacy/es)
</Info>

Nedzo ("nosotros") ofrece una plataforma de comunicación con IA que nuestros clientes
usan para hablar con sus propios usuarios finales por voz, chat y mensajería. Esta
Política de Privacidad explica cómo tratamos los datos personales **como
responsable** — para los visitantes de nuestro sitio y para nuestros clientes (las
organizaciones que se registran en Nedzo). Cuando nuestros clientes usan Nedzo para
tratar los datos de sus usuarios finales, **ellos** son el responsable y nosotros
actuamos como su **encargado** en virtud de un acuerdo de tratamiento de datos.

Facilitamos esta información conforme a los artículos 13 y 14 del Reglamento General
de Protección de Datos (UE) 2016/679 ("RGPD").

## 1. Quiénes somos

Nedzo es el responsable de los datos descritos aquí. Para cualquier consulta o para
ejercer sus derechos, contáctenos en
[privacy@nedzo.ai](mailto:privacy@nedzo.ai).

## 2. Qué datos recopilamos

* **Datos de cuenta e identidad** — nombre, razón social, correo, teléfono y la
  región de datos elegida.
* **Datos de autenticación** — eventos de inicio de sesión, factores de
  autenticación multifactor (solo almacenamos un identificador opaco, nunca su
  secreto).
* **Datos de facturación** — contacto, dirección y método de pago (tratados por
  nuestro proveedor de pagos; no almacenamos números de tarjeta completos).
* **Datos de uso y dispositivo** — registros, dirección IP, información de navegador
  y dispositivo.
* **Contenido que usted aporta** — configuración de agentes, base de conocimiento,
  contactos importados y mensajes enviados.

## 3. Finalidades y bases jurídicas

Tratamos los datos para:

* **prestar y operar el servicio** (ejecución del contrato);
* **proteger la plataforma** y autenticar a los usuarios (intereses legítimos,
  obligación legal);
* **facturar** (ejecución del contrato / obligación legal);
* **comunicarnos con usted** (intereses legítimos / obligación legal);
* **cumplir la ley** (obligación legal).

No vendemos datos personales ni usamos el contenido que tratan nuestros clientes para
entrenar modelos de IA de uso general.

## 4. Dónde se almacenan sus datos (regiones)

Al registrarse elige una región de datos — **Unión Europea** o **Estados Unidos**.
Los datos de una cuenta de la UE se almacenan en la UE (bases de datos, colas,
registros, inferencia de IA, correo y almacenamiento vectorial están aislados por
región). La región es fija durante la vida de la cuenta. Para transferencias fuera del
EEE inevitables, nos basamos en una decisión de adecuación o en las Cláusulas
Contractuales Tipo.

## 5. Subencargados

Recurrimos a un número reducido de proveedores externos verificados — por ejemplo
para telefonía, inferencia de IA, envío de correo, almacenamiento y registro. Cada uno
está vinculado por un acuerdo de protección de datos al menos equivalente. La lista
actual, su finalidad, las categorías de datos compartidos y las ubicaciones de
almacenamiento están publicadas; puede suscribirse para recibir aviso al menos 30 días
antes de añadir uno nuevo, en nuestra [lista de subencargados](https://docs.nedzo.ai/subprocessors).

## 6. Plazo de conservación

Conservamos los datos solo el tiempo necesario. Los propietarios del espacio de
trabajo pueden configurar plazos más cortos para datos sensibles (grabaciones,
transcripciones, conversaciones, contactos inactivos), sujetos a un máximo de la
plataforma; un proceso automatizado elimina o anonimiza los datos vencidos. Los
registros de cumplimiento y auditoría se conservan durante el plazo legal.

## 7. Seguridad

Mantenemos medidas técnicas y organizativas adecuadas: cifrado en tránsito y en
reposo, aislamiento de red por región, controles de acceso, autenticación multifactor
para cuentas privilegiadas, registro de auditoría, depuración de datos personales en
los registros y un procedimiento de copia de seguridad y restauración probado.

## 8. Sus derechos

Conforme al RGPD, tiene derecho de **acceso**, **rectificación**, **supresión**,
**limitación**, **oposición** y **portabilidad**. Puede ejercerlos en cualquier
momento a través de nuestro [formulario de solicitud](https://app.nedzo.ai/privacy/dsr) o por correo a
[privacy@nedzo.ai](mailto:privacy@nedzo.ai). Respondemos en el plazo de un mes. También
tiene derecho a presentar una reclamación ante su autoridad de control.

Si sus datos son tratados por uno de nuestros clientes (por ejemplo, una llamada o
mensaje de una empresa que usa Nedzo), esa empresa es el responsable — dirija su
solicitud a ella; nosotros la asistimos como encargado.

## 9. Cookies

Nuestro sitio y panel usan únicamente cookies estrictamente necesarias. No usamos
cookies publicitarias.

## 10. Cambios en esta política

Podemos actualizar esta política. Cada versión se publica con un identificador de
versión y una fecha de entrada en vigor; el historial se conserva en nuestro
repositorio público de documentación. Ante un cambio sustancial, avisamos con
antelación a los propietarios de cuenta.

## 11. Contacto

¿Preguntas? Escriba a [privacy@nedzo.ai](mailto:privacy@nedzo.ai).

***

*Consulte los proveedores externos que usamos en nuestra [lista de subencargados](https://docs.nedzo.ai/subprocessors).*
