Saltar al contenido
Volver a la página principal

Política de privacidad

Última actualización: 6 de agosto de 2026

Esta política explica cómo se tratan los datos personales relacionados con el sitio web aibotkit.es y con el servicio AIBotKit, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Dos papeles distintos, y conviene no confundirlos. DigitalNest es responsable de los datos de quien contacta por esta web y de los de la cuenta y la facturación de sus clientes (apartados 1 a 9). En cambio, de los datos que cada organización decide meter en su asistente —su documentación, sus conversaciones— la responsable es ella, y DigitalNest solo su encargada (apartado 11).

1. Responsable del tratamiento

Responsable
Cristian Rodríguez García (DigitalNest)
NIF
53239884J
Domicilio
Avda. Maisonnave 41, 3.º B, 03003 Alicante (España)
Correo de contacto
info@digitalnest.es
Delegado de protección de datos
No se ha designado por no concurrir ninguno de los supuestos del artículo 37 del RGPD. Las consultas sobre privacidad se atienden en la dirección anterior.

2. Qué datos se recogen en esta web

Los que la persona interesada facilita voluntariamente al rellenar el formulario de solicitud de acceso o al escribir un correo:

Junto con el envío del formulario se registran, además, tres datos que la persona no teclea:

Adónde va ese formulario, dicho con precisión. Al pulsar el botón, los datos se envían a una función propia alojada en la infraestructura de este servicio en la Unión Europea (Irlanda), que los guarda en una tabla de solicitudes, nos avisa por correo y devuelve a la persona un acuse de recibo a la dirección facilitada. Si ese envío falla (por falta de conexión o por una caída), la página ofrece como alternativa abrir el programa de correo del propio usuario con el mensaje ya escrito; en ese caso los datos no salen de su equipo hasta que él mismo pulsa «enviar».

Lo que no se hace: no se recogen datos de navegación con fines analíticos, no hay cookies ni herramientas de seguimiento en este sitio (el detalle está en la política de cookies, y en el pie de todas las páginas hay un enlace «Preferencias de cookies» para comprobarlo), no se elaboran perfiles y no se adoptan decisiones automatizadas con efectos jurídicos. La solicitud la lee y la contesta una persona.

3. Para qué se usan y con qué base legal

Finalidades del tratamiento y base jurídica
FinalidadBase jurídica (RGPD)
Responder a la solicitud y mantener la comunicación Art. 6.1.b: aplicación de medidas precontractuales a petición del interesado. La casilla del formulario deja constancia de que se informó antes de enviar; no es la base que legitima el tratamiento, de modo que ni sustituye a esta ni convierte la solicitud en algo que no se pueda atender.
Elaborar y remitir una propuesta de servicio Art. 6.1.b: medidas precontractuales.
Gestionar la relación contractual, si llega a formalizarse Art. 6.1.b: ejecución del contrato.
Enviar el acuse de recibo de la solicitud Art. 6.1.b: confirmar a la persona que su petición ha llegado forma parte de atenderla.
Evitar el abuso del formulario: límites de envíos por dirección IP y por dirección de correo Art. 6.1.f: interés legítimo en mantener el servicio disponible y en no convertir el formulario en una vía para bombardear buzones ajenos. Se usa el mínimo imprescindible y no se cruza con ninguna otra información.
Servir el sitio web y mantener su seguridad y disponibilidad (registros técnicos de conexión del proveedor de alojamiento) Art. 6.1.f: interés legítimo en que la web funcione, en detectar ataques y en poder acreditar un incidente. Son los registros habituales de cualquier servidor y no se usan para perfilar a nadie.
Saber por qué canal llegó una solicitud (parámetros de campaña y página de procedencia) Art. 6.1.f: interés legítimo en medir qué vías de difusión funcionan. Se guarda solo lo que venga en la dirección del enlace, se conserva unido a la solicitud y no se usa para publicidad personalizada ni se comparte con plataformas publicitarias.
Cumplir obligaciones fiscales, contables y mercantiles Art. 6.1.c: obligación legal.

En los tratamientos basados en el interés legítimo (art. 6.1.f) se ha valorado que ese interés no prevalece sobre los derechos y libertades de la persona interesada, por tratarse de datos mínimos, no sensibles y no destinados a la elaboración de perfiles. Puede oponerse a cualquiera de ellos por el cauce del apartado 6, y se le explicará el resultado.

No se envían comunicaciones comerciales a quien no las haya solicitado, ni se cede la dirección de correo a terceros con fines publicitarios. Si en algún momento se ofreciera un boletín, sería con consentimiento previo, separado y revocable.

¿Está obligado a facilitar sus datos?

No. Facilitar estos datos es voluntario y no responde a ninguna obligación legal ni contractual. Ahora bien, los campos señalados como obligatorios en el formulario (nombre, organización, correo electrónico y descripción de la necesidad) son los imprescindibles para poder estudiar la petición y contestarla: si no se facilitan, la única consecuencia es que no se podrá atender la solicitud, sin ningún otro efecto. El teléfono y el sector son opcionales y no condicionan la respuesta.

4. Si contratas el servicio: tu cuenta y tu facturación

Lo anterior describe el formulario de esta web. Cuando una organización crea una cuenta en AIBotKit, hay además otro tratamiento en el que DigitalNest sigue siendo responsable: el de los datos de la propia cuenta y su facturación. No debe confundirse con los datos que esa organización incorpore a su asistente, donde el responsable es ella y DigitalNest la encargada; eso se regula en el contrato de encargado del tratamiento.

Qué se recoge al darse de alta

Qué se recoge al contratar un plan

El pago no pasa por nuestros servidores. Se realiza a través de Stripe Payments Europe, Ltd. (Irlanda), que recoge los datos de facturación —razón social, domicilio fiscal, NIF— y los datos de la tarjeta, que DigitalNest no ve ni almacena en ningún momento. De vuelta solo se guarda el identificador de cliente y de suscripción de Stripe, el plan contratado y las fechas de renovación.

Stripe actúa como encargado del tratamiento para el cobro y, además, como responsable independiente para sus obligaciones de prevención del fraude y blanqueo de capitales, que le impone su propia normativa. Su información de privacidad está en stripe.com/es/privacy.

Para qué y con qué base

FinalidadBase jurídica
Crear y mantener la cuenta, y prestar el servicioArt. 6.1.b: ejecución del contrato.
Cobrar la suscripción y emitir la facturaArt. 6.1.b y art. 6.1.c: ejecución del contrato y obligación legal de facturación.
Avisos del servicio: consumo, fin de prueba, incidenciasArt. 6.1.b: forman parte de prestar el servicio. No son comunicaciones comerciales.
Conservar la prueba de la aceptación de las condicionesArt. 6.1.f: interés legítimo en poder acreditar la contratación (considerando 47).
Seguridad: verificación en dos pasos, registro de administración, límites de abusoArt. 6.1.f: interés legítimo en proteger las cuentas y el servicio.

No se envían comunicaciones comerciales a los clientes salvo que lo pidan expresamente, y no se ceden sus datos a terceros con fines publicitarios. Nunca.

Cuánto se conserva

5. Cuánto tiempo se conservan

6. Quién más puede acceder a estos datos

No se comunican datos a terceros, salvo obligación legal. Sí intervienen los siguientes prestadores de servicios, que actúan como encargados del tratamiento con contrato conforme al artículo 28 del RGPD:

Transferencias internacionales

Dicho sin rodeos, porque conviene no esconderlo detrás de un condicional: sí existen transferencias internacionales de datos. Cloudflare, Supabase y Resend son sociedades estadounidenses y, aunque el alojamiento de la base de datos de solicitudes está contratado en la Unión Europea (Irlanda), sus casas matrices pueden acceder a los datos como parte de la prestación y del soporte del servicio.

Esas transferencias se amparan en los mecanismos del capítulo V del RGPD: la Decisión de Ejecución (UE) 2023/1795 de la Comisión Europea, de 10 de julio de 2023, sobre la adecuación del Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté certificado en él, y las cláusulas contractuales tipo aprobadas por la Comisión (Decisión de Ejecución (UE) 2021/914), junto con las medidas adicionales que correspondan, en los demás casos. Cada uno de estos prestadores tiene firmado el contrato de encargado del tratamiento del artículo 28 del RGPD.

Puede obtener copia de estas garantías, o información de dónde consultarlas, escribiendo a info@digitalnest.es.

7. Derechos de las personas interesadas

Cualquier persona puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado. Basta con enviar un correo a info@digitalnest.es indicando el derecho que se ejerce y adjuntando un medio que permita acreditar la identidad. La solicitud se atiende sin dilación indebida y, en todo caso, dentro del plazo de un mes.

Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es), sin perjuicio de dirigirse previamente al responsable.

8. Seguridad

El sitio se sirve exclusivamente por conexión cifrada (HTTPS) y aplica una política de seguridad de contenidos restrictiva que impide la carga de recursos de terceros. La página no carga recursos publicitarios, analíticos, tipografías ni bibliotecas externas. Las comunicaciones técnicas imprescindibles para servir y proteger el sitio se realizan a través de Cloudflare, el proveedor de alojamiento indicado en el apartado 6; al enviar el formulario se añade una conexión a nuestra propia función, alojada en la infraestructura de Supabase en Irlanda. No hay ninguna otra.

Estas medidas responden al artículo 32 del RGPD y se revisan cuando cambia algo relevante. Dicho esto, y para no prometer lo que nadie puede prometer: ningún sistema conectado a internet es invulnerable, de modo que aquí no se garantiza una seguridad absoluta, sino un nivel adecuado al riesgo y la obligación de notificar una violación de seguridad a la Agencia Española de Protección de Datos, y a las personas afectadas cuando proceda, en los términos de los artículos 33 y 34 del RGPD.

9. Menores de edad

Este sitio y el servicio están dirigidos a organizaciones y profesionales. No se recogen conscientemente datos de menores de catorce años. Si se detectara que se han facilitado, se suprimirán.

10. La aplicación de Android

AIBotKit tiene una aplicación para Android. No es un producto distinto: abre el mismo panel que el navegador, con la misma cuenta y contra los mismos servidores. No recoge ni un dato más que la versión web, y no lleva publicidad, ni identificadores publicitarios, ni analítica de terceros.

A qué pide permiso, y para qué

PermisoPara quéCuándo
Micrófono Dictar una pregunta en vez de escribirla. El audio se envía para transcribirlo y no se conserva: se descarta en cuanto se convierte en texto. Solo al pulsar el botón del micrófono.
Cámara y archivos Adjuntar una foto o un documento a una conversación, igual que en la web. Solo al pulsar el clip o la cámara.
Notificaciones Avisar de que alguien está esperando a que le atienda una persona. Se puede denegar y la aplicación sigue funcionando igual, sin esos avisos. Se pide al entrar en el panel, no al abrir la aplicación.

Para poder mandar esos avisos se guarda un identificador del dispositivo que proporciona el sistema de notificaciones de Google (Firebase Cloud Messaging). Sirve únicamente para enviar avisos a ese aparato: no permite leer nada de él ni saber dónde está. Se borra al cerrar sesión, y también solo si el aparato deja de aparecer durante seis meses.

Lo que la aplicación no hace: no accede a la ubicación, ni a los contactos, ni a la agenda, ni al resto de aplicaciones del teléfono; no rastrea el uso entre aplicaciones ni vende datos a nadie.

11. El servicio AIBotKit: DigitalNest como encargado del tratamiento

Cuando una organización contrata AIBotKit, ella es la responsable de los datos personales que decida incorporar a su asistente (documentación, conversaciones, datos de contacto de sus propios usuarios) y DigitalNest actúa como encargada, tratando esos datos únicamente conforme a sus instrucciones documentadas. Esa relación se regula en el contrato de encargado del tratamiento, que detalla las categorías de datos, las finalidades, el plazo de conservación, las medidas de seguridad y la relación de subencargados.

Ese contrato va incluido en todos los planes, también en el más básico: no es un extra, sino una exigencia del artículo 28 del RGPD desde el momento en que un solo documento contiene el nombre de una persona. En los planes de autoservicio se acepta por medios electrónicos al crear la cuenta —forma admitida por el artículo 28.9— y queda constancia de qué versión se aceptó y cuándo. La modalidad A medida incluye además un ejemplar firmado, con cláusulas negociadas y derecho de auditoría.

Subencargados del servicio

La relación nominal, con la ubicación de cada uno y qué hace, está en la tabla del apartado 7 del contrato de encargado del tratamiento, que se mantiene al día y cuyos cambios se comunican con treinta días de antelación.

Las transferencias internacionales que resulten necesarias se amparan en los mecanismos del capítulo V del RGPD. La relación actualizada de subencargados, con su ubicación y su función, forma parte del DPA y se entrega antes de la firma.

Medidas aplicadas en el servicio

Usuarios finales de un asistente

Si ha conversado con un asistente de AIBotKit publicado por una organización y desea ejercer sus derechos sobre esos datos, debe dirigirse a esa organización, que es la responsable del tratamiento y cuyos datos de contacto figuran en su propio aviso de privacidad. DigitalNest, como encargada, prestará a esa organización toda la asistencia necesaria para atenderle.

12. Cambios en esta política

Esta política puede actualizarse para reflejar cambios legales, técnicos u organizativos. La versión vigente es siempre la publicada en esta dirección, con su fecha de actualización al comienzo. Los cambios sustanciales que afecten a clientes con contrato se comunican además por escrito.