Chloetia
Política de privacidad
Última actualización: 7 de agosto de 2026
1. Responsable del tratamiento
Domicilio: Calle Molí Castello 3, 46830 Benigánim (Valencia), España.
No se ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la Ley Orgánica 3/2018 (LOPDGDD).
2. Dos papeles distintos
Chloetia es una herramienta que utilizan negocios para comunicarse con sus propios clientes. Esto da lugar a dos tratamientos:
| Situación | Responsable | Papel de Chloetia |
|---|---|---|
| Usted es un negocio que ha contratado Chloetia o forma parte de su equipo. | Noelia Santana Garcia. | Responsable del tratamiento. |
| Usted es cliente de un negocio y le escribe por WhatsApp o reserva una cita. | El negocio con el que contacta. | Encargado del tratamiento. |
Si ha reservado una cita o escrito a un negocio, el responsable de sus datos es ese negocio, no Chloetia. Debe dirigir sus solicitudes de acceso, rectificación o supresión directamente a él. Si nos escribe, trasladaremos su petición al negocio correspondiente, pero no podremos resolverla por nuestra cuenta.
3. Tratamientos en los que actuamos como responsables
Corresponden a los datos de los negocios usuarios y de las personas de su equipo con acceso a la aplicación.
| Finalidad | Datos tratados | Base jurídica | Conservación |
|---|---|---|---|
| Crear y mantener la cuenta y prestar el servicio. | Nombre, correo, contraseña cifrada, nivel de acceso y datos del negocio. | Ejecución del contrato, art. 6.1.b RGPD. | Mientras la relación esté vigente y durante los plazos de prescripción posteriores. |
| Facturación y obligaciones fiscales y contables. | Denominación fiscal, NIF, dirección de facturación e identificadores de la pasarela de pago. | Obligación legal, art. 6.1.c RGPD. | 6 años según el Código de Comercio y 4 años según la Ley General Tributaria, cuando proceda. |
| Atender consultas, incidencias y soporte. | Datos de contacto y contenido de la comunicación. | Contrato e interés legítimo, arts. 6.1.b y 6.1.f RGPD. | Mientras se tramita la consulta y hasta un año después. |
| Seguridad y detección de usos indebidos. | Registros técnicos, IP, fecha y hora de acceso y eventos de error. | Interés legítimo en seguridad, art. 6.1.f RGPD. | Hasta 12 meses. |
| Avisos push de mensajes pendientes. | Identificador de suscripción del navegador y claves de cifrado. | Consentimiento, art. 6.1.a RGPD. | Hasta su desactivación o caducidad. |
| Consumo del asistente y facturación asociada. | Volumen de uso y coste agregado por organización, sin contenido. | Contrato e interés legítimo, arts. 6.1.b y 6.1.f RGPD. | Durante la relación y los plazos fiscales. |
No se realizan campañas de marketing. Los correos remitidos a los negocios usuarios son operativos, como alta, recuperación de contraseña, estado del servicio y facturación, y forman parte de la ejecución del contrato.
4. Tratamientos en los que actuamos como encargados
Cuando un negocio utiliza Chloetia, tratamos por su cuenta y bajo sus instrucciones:
- Nombre y número de teléfono.
- Contenido de conversaciones de WhatsApp, incluidos los mensajes generados por el asistente.
- Citas y reservas: fecha, hora, servicio y observaciones.
- Datos de gestión comercial, notas internas y estado del cliente.
Las finalidades, base jurídica y conservación las determina cada negocio. Chloetia se limita a seguir instrucciones documentadas, aplicar medidas de seguridad y guardar confidencialidad conforme al artículo 28 del RGPD. Al terminar el servicio se suprimen o devuelven los datos según indique el negocio, salvo obligación legal.
Estas obligaciones se formalizan en el acuerdo de encargado del tratamiento, aceptado al activar una suscripción de pago.
Uso de inteligencia artificial
Para generar respuestas automáticas, el contenido de las conversaciones se remite a un proveedor de modelos de lenguaje que actúa como subencargado. El tratamiento puede producir respuestas incorrectas y el negocio conserva la posibilidad de intervenir manualmente. No se adoptan decisiones automatizadas con efectos jurídicos o similares en el sentido del artículo 22 del RGPD.
5. Destinatarios y encargados del tratamiento
No cedemos datos a terceros, salvo obligación legal. Para prestar el Servicio recurrimos a:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Proveedor de alojamiento VPS. | Alojamiento de la aplicación y base de datos. | Francia, Unión Europea. |
| Meta Platforms Ireland Limited. | WhatsApp Business Platform. | UE, con posibles transferencias a EE. UU. |
| OpenRouter, Inc. y proveedores de modelos subyacentes. | Generación de respuestas del asistente. | Estados Unidos. |
| Google Ireland Limited. | Sincronización con Google Calendar si se activa. | UE, con posibles transferencias a EE. UU. |
| Stripe Payments Europe, Limited. | Gestión del cobro si está activada. | UE, con posibles transferencias a EE. UU. |
| Proveedor de correo saliente. | Correos operativos a usuarios. | Según el proveedor contratado. |
| Servicios push de Google, Mozilla y Apple. | Avisos al dispositivo con contenido cifrado de extremo a extremo. | Estados Unidos y Unión Europea. |
Los datos de tarjeta no se tratan ni almacenan en nuestros sistemas: el pago se realiza en páginas alojadas por el proveedor de pagos.
6. Transferencias internacionales
La aplicación y la base de datos se alojan en Francia. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo, especialmente en Estados Unidos. Las transferencias se amparan, según proceda, en una decisión de adecuación, incluido el Marco de Privacidad de Datos UE-EE. UU., o en cláusulas contractuales tipo acompañadas de medidas complementarias.
Puede solicitar información adicional a rgpd@chloetia.com.
7. Derechos de las personas interesadas
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento cuando corresponda.
Cómo ejercerlos
Envíe su solicitud a rgpd@chloetia.com, indicando el derecho y aportando la información necesaria para acreditar su identidad. Se responderá en un mes, prorrogable por otros dos cuando la complejidad o el número de solicitudes lo justifiquen.
Si los datos proceden de una conversación o reserva con un negocio concreto, diríjase a ese negocio. También puede consultar las instrucciones de eliminación de datos.
Reclamación
Puede presentar una reclamación ante la Agencia Española de Protección de Datos, C/ Jorge Juan, 6, 28001 Madrid, o a través de su sede electrónica.
8. Menores de edad
El área privada se dirige exclusivamente a empresas y profesionales mayores de edad. En las páginas públicas de reserva, corresponde a cada negocio determinar las condiciones aplicables a menores y obtener, cuando proceda, la autorización de sus progenitores o tutores conforme al artículo 7 de la LOPDGDD.
9. Seguridad de la información
Aplicamos medidas apropiadas al riesgo conforme al artículo 32 del RGPD: cifrado de credenciales y secretos, almacenamiento irreversible de contraseñas, control de acceso por niveles, aislamiento lógico de organizaciones, HTTPS y registro de eventos relevantes de seguridad.
Ninguna medida elimina por completo el riesgo. Ante una violación de seguridad que suponga un riesgo, actuaremos conforme a los artículos 33 y 34 del RGPD.
10. Cookies
Las tecnologías de almacenamiento utilizadas se detallan en la política de cookies.
11. Modificaciones
Esta política podrá actualizarse por cambios normativos o nuevos tratamientos. La versión vigente es la publicada en esta página. Los cambios sustanciales se comunicarán a los negocios usuarios.