Política de Privacidad
Versión: 11 de julio de 2026
Traducción de cortesía. La versión jurídicamente vinculante es la alemana.
1. Responsable del tratamiento
El responsable del tratamiento de datos en relación con el servicio «BeeFlow» (en adelante, el «Servicio») es:
LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC: 519203640
Correo electrónico: support@bee-flow.io
La designación de un delegado de protección de datos no es legalmente obligatoria; para cualquier cuestión relativa a la protección de datos puede contactarnos en la dirección de correo electrónico indicada anteriormente.
2. Rol del proveedor (responsable / encargado del tratamiento)
Respecto de los datos que se generan en el marco de la gestión de la propia página web y de las cuentas (p. ej., registro, facturación), el proveedor actúa como responsable del tratamiento. Respecto de los contenidos que los clientes, como empresas, tratan en sus espacios de trabajo (p. ej., datos de proyectos, de reuniones y de personas de sus empleados y contactos), el proveedor actúa como encargado del tratamiento por cuenta del cliente correspondiente, sobre la base de un contrato de encargo del tratamiento (CET) conforme al art. 28 RGPD. En tal medida, el responsable del tratamiento es el cliente.
3. Qué datos tratamos
- Datos de cuenta y datos maestros: nombre, dirección de correo electrónico, nombre de la empresa, contraseña (cifrada), rol en el espacio de trabajo.
- Datos de uso y de contenido: proyectos, tareas, notas, archivos, datos de calendario/reuniones y demás contenidos introducidos por usted en el Servicio.
- Datos de reuniones/audio (opcional): en caso de uso activo de la función de dictado/transcripción, los contenidos de audio y las transcripciones/resúmenes generados a partir de ellos (véase el apartado 6).
- Datos de integraciones (opt-in): en caso de conexión de calendario/buzón de correo, los datos de citas/mensajes autorizados mediante OAuth.
- Datos de facturación: plan, número de asientos, estado de pago; los medios de pago se tratan exclusivamente en el proveedor de servicios de pago (Stripe).
- Datos técnicos: registros del servidor (logs), dirección IP, marcas de tiempo, información del navegador/dispositivo, para la prestación y la protección del Servicio.
4. Finalidades y bases jurídicas
- Prestación del Servicio, ejecución del contrato (art. 6, apdo. 1, lit. b RGPD) — cuenta, funciones esenciales, soporte.
- Facturación (art. 6, apdo. 1, lit. b y lit. c RGPD) — obligaciones contractuales y de conservación.
- Seguridad informática, prevención de abusos, análisis de errores (art. 6, apdo. 1, lit. f RGPD) — interés legítimo en un servicio estable y seguro.
- Transcripción/grabación con IA (art. 6, apdo. 1, lit. a RGPD) — únicamente sobre la base de su consentimiento, que se recaba antes del inicio (véase el apartado 6).
- Integraciones (art. 6, apdo. 1, lit. a/b RGPD) — únicamente tras la conexión expresa por su parte.
5. Alojamiento e infraestructura
El Servicio se opera en Google Cloud / Firebase en la región europe-west1 (Bélgica). Los datos de la aplicación (autenticación, base de datos, almacenamiento de archivos, funciones del lado del servidor, registros del servidor) se tratan allí dentro de la UE.
6. Destinatarios / encargados del tratamiento
Para la prestación del Servicio recurrimos a encargados del tratamiento cuidadosamente seleccionados, obligados a mantener un nivel de protección de datos y de seguridad conforme al estado de la técnica. Cuando el tratamiento se realiza fuera de la UE/del EEE, basamos la transferencia en garantías adecuadas en el sentido de los arts. 44 y ss. RGPD (en particular, las Cláusulas Contractuales Tipo de la UE).
| Proveedor | Finalidad | Región |
|---|---|---|
| Google Cloud / Firebase | Alojamiento, autenticación, base de datos, almacenamiento, funciones, registros | UE (europe-west1) |
| Deepgram | Transcripción de audio | Endpoint de la UE (api.eu.deepgram.com) |
| Microsoft Azure OpenAI | Resúmenes, borradores, pasos de verificación/análisis (IA) | UE (Suecia — procesamiento en la UE) |
| OpenAI | Reserva de IA si el servicio de la UE no está disponible | EE. UU. (sobre la base de las Cláusulas Contractuales Tipo de la UE; se procura la retención cero de datos) |
| Resend | Correos electrónicos transaccionales (p. ej., invitaciones, notificaciones) | UE (Dublín) |
| Stripe | Facturación de suscripciones, gestión de pagos | UE (Irlanda) |
| Microsoft (Graph) / Google (Calendar) (opt-in) | Sincronización de calendario/buzón tras autorización OAuth | UE |
| Sentry (opcional) | Diagnóstico de errores | Instancia de la UE |
La lista de subencargados del tratamiento del CET informa sobre los encargados del tratamiento utilizados en cada momento.
7. Funciones asistidas por IA y grabaciones
El Servicio ofrece funciones opcionales de IA (p. ej., transcripción de voz a texto, resúmenes, borradores, extracción a partir de capturas de pantalla/correos electrónicos). Estas no se realizan de forma automática: en particular, la grabación y la transcripción se activan exclusivamente mediante una acción consciente del usuario; sin ella no se transmite ningún contenido de audio a un servicio de IA. Antes de iniciar una grabación se recaba un consentimiento. Los archivos de audio se eliminan automáticamente tras la transcripción; la transcripción permanece en la base de datos de la UE. Los resultados de las funciones asistidas por IA pueden ser incompletos o erróneos y deben revisarse bajo la propia responsabilidad antes de su uso.
8. Pagos
La gestión de las suscripciones de pago se realiza a través de Stripe. Los datos de los medios de pago (p. ej., datos de tarjeta) se tratan exclusivamente en Stripe y no se nos transmiten en texto claro. Adicionalmente, resulta de aplicación la política de privacidad de Stripe.
9. Plazo de conservación y supresión
Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades indicadas o mientras existan obligaciones legales de conservación. Los archivos de audio se eliminan inmediatamente tras la transcripción. Tras la finalización de la relación contractual, ponemos a disposición una posibilidad de exportación durante un período limitado y, a continuación, suprimimos los datos en el marco de las disposiciones legales.
10. Cookies y almacenamiento local
Utilizamos exclusivamente cookies o almacenamiento local técnicamente necesarios, que resultan imprescindibles para el inicio de sesión y el funcionamiento del Servicio (art. 6, apdo. 1, lit. f RGPD y § 25, apdo. 2 TDDDG, disposición alemana en materia de protección de datos en telecomunicaciones y telemedios). No utilizamos cookies de seguimiento ni publicitarias.
11. Sus derechos
Conforme al RGPD, usted tiene derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21). Puede revocar en cualquier momento un consentimiento otorgado, con efectos para el futuro (art. 7, apdo. 3).
El acceso y la supresión puede ejercerlos directamente en la aplicación (Ajustes → Protección de datos → «Exportar datos» o «Eliminar mi cuenta y todos los datos») o por correo electrónico a support@bee-flow.io.
Asimismo, le asiste el derecho a presentar una reclamación ante una autoridad de control. La autoridad de control competente del proveedor es la autoridad portuguesa de protección de datos CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. También puede dirigirse a la autoridad de control de su lugar de residencia habitual.
12. Carácter necesario de la aportación de datos
La aportación de los datos de cuenta y de facturación es necesaria para el uso del Servicio. Sin estos datos no puede celebrarse ningún contrato ni prestarse el Servicio. El uso de funciones opcionales (p. ej., transcripción con IA, integraciones) es voluntario.
13. Modificaciones de esta Política de Privacidad
Adaptamos esta Política de Privacidad cuando así lo requieran cambios en el Servicio o en la situación jurídica. Será de aplicación la versión publicada en cada momento en esta página.