Legal & RGPD

Política de Privacidad

Última Actualización: Agosto de 2026 • Entrada en vigor: 21 de Agosto de 2026

Esta Política de Privacidad regula el tratamiento de datos personales en la plataforma, aplicaciones web, integraciones con WhatsApp y servicios de auto-coaching mediante IA de CLOZR, Lda. ("CLOZR", "nosotros" o "nuestro"), en estricto cumplimiento del Reglamento General de Protección de Datos de la Unión Europea (RGPD - Reglamento UE 2016/679) y de la Ley Orgánica 3/2018 (LOPDGDD) de España.

1 Quiénes Somos y Roles bajo el RGPD

CLOZR ofrece una solución de inteligencia y auto-coaching para equipos de ventas en terreno. Nuestra tecnología procesa notas de voz enviadas por comerciales a través de WhatsApp o del navegador, transcribe los audios, extrae datos de cualificación comercial y proporciona feedback inmediato antes de la siguiente visita.

Encargado del Tratamiento (Art. 28 RGPD):

Respecto a las grabaciones de voz, transcripciones, datos de clientes y notas comerciales de las visitas, CLOZR actúa como Encargado del Tratamiento por cuenta de tu empresa (el Responsable del Tratamiento).

Responsable del Tratamiento (Art. 4.7 RGPD):

Para la gestión de cuentas, suscripciones de pago, soporte directo y registros técnicos de seguridad, CLOZR actúa como Responsable del Tratamiento.

2 Datos Recopilados y Finalidades

1. Notas de Voz y Grabaciones de Audio (WhatsApp y Web)

Archivos de voz (`.ogg`, `.opus`, `.m4a`, `.mp3`) enviados por los comerciales tras reuniones presenciales. Los audios se transmiten bajo cifrado TLS 1.3 y se procesan por IA para la transcripción y evaluación de criterios de venta (BANT / MEDDPICC).

2. Metadatos de Mensajería de WhatsApp

Número de móvil verificado en WhatsApp, nombre de remitente e identificadores de mensaje, utilizados con la única finalidad de verificar la identidad del comercial, asociar el reporte a su empresa y devolver el mensaje con el auto-coaching táctico.

3. Inteligencia de Visita y Datos Estructurados de CRM

Empresas visitadas, decisores, importes presupuestarios estimados, competidores, objeciones y tareas de seguimiento.

4. Datos de Cuenta y Acceso

Nombre, correo corporativo, empresa, rol (comercial o director) y contraseñas almacenadas mediante hash criptográfico.

5. Facturación y Pasarela de Pago

Gestionados directamente por Stripe bajo el estándar PCI-DSS Nivel 1. CLOZR no almacena números de tarjeta ni códigos CVV.

3 Subencargados del Tratamiento y Proveedores

Trabajamos exclusivamente con infraestructuras homologadas con contratos DPA y cláusulas contractuales tipo de la Unión Europea:

OpenAI Inc.
Transcripción de voz (Whisper API) y generación de auto-coaching (GPT-4o API). Garantía de no entrenamiento: Los datos no se utilizan bajo ningún concepto para entrenar modelos públicos de IA.
Meta Platforms Ireland Ltd. (WhatsApp)
Recepción de notas de voz por WhatsApp y entrega de mensajes de coaching con cifrado en tránsito.
Supabase Inc. / AWS (Frankfurt, UE)
Base de datos PostgreSQL cifrada, autenticación segura y almacenamiento de audios con cifrado AES-256 en centros de datos europeos.
Vercel Inc.
Alojamiento de la aplicación web y red de distribución de contenidos (CDN) en la UE.
Stripe Payments Europe Ltd.
Procesamiento de pagos y suscripciones con la máxima certificación de seguridad bancaria.
Resend Inc.
Entrega de correos transaccionales (invitaciones, accesos e informes de ventas semanales).

4 Garantía Ética de Inteligencia Artificial

Tus Datos No Entrenan IAs Públicas

Garantizamos formalmente que:

  • Ningún audio ni transcripción se utiliza para entrenar algoritmos de terceros o modelos de base.
  • El procesamiento de IA se realiza en memoria sin persistencia para fines de re-entrenamiento.
  • Toda la propiedad intelectual y el conocimiento comercial generado pertenece íntegramente a tu empresa.

5 Seguridad, Cifrado y Conservación de Datos

  • Cifrado en Tránsito: Comunicaciones web y webhooks protegidos mediante protocolo TLS 1.3.
  • Cifrado en Reposo: Almacenamiento seguro mediante algoritmo AES-256.
  • Aislamiento Multinquilino (RLS): Políticas de seguridad a nivel de base de dados que garantizan el aislamiento absoluto entre clientes.
  • Conservación de Audios: Los archivos brutos de audio se conservan en almacenamiento cifrado durante un máximo de 90 días (para reproducción y revisión), eliminándose de forma definitiva tras dicho plazo.

6 Derechos del Interesado (Derechos ARCO-POL)

En virtud del RGPD y de la LOPDGDD, los usuarios disponen de los siguientes derechos:

Derechos Reconocidos:
  • • Derecho de acceso a sus datos personales
  • • Derecho de rectificación de datos inexactos
  • • Derecho de supresión («derecho al olvido»)
  • • Derecho a la limitación del tratamiento
  • • Derecho a la portabilidad de los datos
  • • Derecho de oposición
Ejercicio de Derechos:

Puedes ejercer tus derechos escribiendo al Delegado de Protección de Datos a través de hello@getclozr.app. Las solicitudes se atenderán en el plazo máximo de 30 días.

7 Contacto y Delegado de Protección de Datos (DPO)

CLOZR, Lda. • Oficina de Protección de Datos (DPO)

Consultas sobre RGPD, privacidad y seguridad de la información

Correo: hello@getclozr.app

Autoridades de Control: Agencia Española de Protección de Datos (AEPD) / CNPD (Portugal)