Política de Privacidad

Versión: 11 de julio de 2026

Traducción de cortesía. La versión jurídicamente vinculante es la alemana.

1. Responsable del tratamiento

El responsable del tratamiento de datos en relación con el servicio «BeeFlow» (en adelante, el «Servicio») es:

LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC: 519203640
Correo electrónico: support@bee-flow.io

La designación de un delegado de protección de datos no es legalmente obligatoria; para cualquier cuestión relativa a la protección de datos puede contactarnos en la dirección de correo electrónico indicada anteriormente.

2. Rol del proveedor (responsable / encargado del tratamiento)

Respecto de los datos que se generan en el marco de la gestión de la propia página web y de las cuentas (p. ej., registro, facturación), el proveedor actúa como responsable del tratamiento. Respecto de los contenidos que los clientes, como empresas, tratan en sus espacios de trabajo (p. ej., datos de proyectos, de reuniones y de personas de sus empleados y contactos), el proveedor actúa como encargado del tratamiento por cuenta del cliente correspondiente, sobre la base de un contrato de encargo del tratamiento (CET) conforme al art. 28 RGPD. En tal medida, el responsable del tratamiento es el cliente.

3. Qué datos tratamos

4. Finalidades y bases jurídicas

5. Alojamiento e infraestructura

El Servicio se opera en Google Cloud / Firebase en la región europe-west1 (Bélgica). Los datos de la aplicación (autenticación, base de datos, almacenamiento de archivos, funciones del lado del servidor, registros del servidor) se tratan allí dentro de la UE.

6. Destinatarios / encargados del tratamiento

Para la prestación del Servicio recurrimos a encargados del tratamiento cuidadosamente seleccionados, obligados a mantener un nivel de protección de datos y de seguridad conforme al estado de la técnica. Cuando el tratamiento se realiza fuera de la UE/del EEE, basamos la transferencia en garantías adecuadas en el sentido de los arts. 44 y ss. RGPD (en particular, las Cláusulas Contractuales Tipo de la UE).

ProveedorFinalidadRegión
Google Cloud / FirebaseAlojamiento, autenticación, base de datos, almacenamiento, funciones, registrosUE (europe-west1)
DeepgramTranscripción de audioEndpoint de la UE (api.eu.deepgram.com)
Microsoft Azure OpenAIResúmenes, borradores, pasos de verificación/análisis (IA)UE (Suecia — procesamiento en la UE)
OpenAIReserva de IA si el servicio de la UE no está disponibleEE. UU. (sobre la base de las Cláusulas Contractuales Tipo de la UE; se procura la retención cero de datos)
ResendCorreos electrónicos transaccionales (p. ej., invitaciones, notificaciones)UE (Dublín)
StripeFacturación de suscripciones, gestión de pagosUE (Irlanda)
Microsoft (Graph) / Google (Calendar) (opt-in)Sincronización de calendario/buzón tras autorización OAuthUE
Sentry (opcional)Diagnóstico de erroresInstancia de la UE

La lista de subencargados del tratamiento del CET informa sobre los encargados del tratamiento utilizados en cada momento.

7. Funciones asistidas por IA y grabaciones

El Servicio ofrece funciones opcionales de IA (p. ej., transcripción de voz a texto, resúmenes, borradores, extracción a partir de capturas de pantalla/correos electrónicos). Estas no se realizan de forma automática: en particular, la grabación y la transcripción se activan exclusivamente mediante una acción consciente del usuario; sin ella no se transmite ningún contenido de audio a un servicio de IA. Antes de iniciar una grabación se recaba un consentimiento. Los archivos de audio se eliminan automáticamente tras la transcripción; la transcripción permanece en la base de datos de la UE. Los resultados de las funciones asistidas por IA pueden ser incompletos o erróneos y deben revisarse bajo la propia responsabilidad antes de su uso.

8. Pagos

La gestión de las suscripciones de pago se realiza a través de Stripe. Los datos de los medios de pago (p. ej., datos de tarjeta) se tratan exclusivamente en Stripe y no se nos transmiten en texto claro. Adicionalmente, resulta de aplicación la política de privacidad de Stripe.

9. Plazo de conservación y supresión

Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades indicadas o mientras existan obligaciones legales de conservación. Los archivos de audio se eliminan inmediatamente tras la transcripción. Tras la finalización de la relación contractual, ponemos a disposición una posibilidad de exportación durante un período limitado y, a continuación, suprimimos los datos en el marco de las disposiciones legales.

10. Cookies y almacenamiento local

Utilizamos exclusivamente cookies o almacenamiento local técnicamente necesarios, que resultan imprescindibles para el inicio de sesión y el funcionamiento del Servicio (art. 6, apdo. 1, lit. f RGPD y § 25, apdo. 2 TDDDG, disposición alemana en materia de protección de datos en telecomunicaciones y telemedios). No utilizamos cookies de seguimiento ni publicitarias.

11. Sus derechos

Conforme al RGPD, usted tiene derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21). Puede revocar en cualquier momento un consentimiento otorgado, con efectos para el futuro (art. 7, apdo. 3).

El acceso y la supresión puede ejercerlos directamente en la aplicación (Ajustes → Protección de datos → «Exportar datos» o «Eliminar mi cuenta y todos los datos») o por correo electrónico a support@bee-flow.io.

Asimismo, le asiste el derecho a presentar una reclamación ante una autoridad de control. La autoridad de control competente del proveedor es la autoridad portuguesa de protección de datos CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. También puede dirigirse a la autoridad de control de su lugar de residencia habitual.

12. Carácter necesario de la aportación de datos

La aportación de los datos de cuenta y de facturación es necesaria para el uso del Servicio. Sin estos datos no puede celebrarse ningún contrato ni prestarse el Servicio. El uso de funciones opcionales (p. ej., transcripción con IA, integraciones) es voluntario.

13. Modificaciones de esta Política de Privacidad

Adaptamos esta Política de Privacidad cuando así lo requieran cambios en el Servicio o en la situación jurídica. Será de aplicación la versión publicada en cada momento en esta página.