Política de privacidad
Cómo trata Chlozo los datos de visitantes, usuarios, clientes y personas que interactúan con los asistentes.
Última actualización: 29 de agosto de 2026
1. Responsable
VELYCHKO RYABA HENNADIY, NIF 55908680G, empresario individual que opera bajo la marca Chlozo, con domicilio en C/ Isabel de Villena, 15, 46117 Bétera (Valencia), España.
Correo electrónico de contacto, privacidad y ejercicio de derechos: info@chlozo.com.
No se ha designado delegado de protección de datos. Las cuestiones de privacidad se atienden directamente por el responsable.
2. A quién se aplica
Esta política se aplica a visitantes de chlozo.com, personas que crean o usan una cuenta, clientes y sus equipos, contactos comerciales y personas que conversan con asistentes configurados en Chlozo. Cuando un cliente usa Chlozo para atender a sus propios contactos, normalmente el cliente es responsable del tratamiento y Chlozo actúa como encargado conforme al acuerdo de tratamiento.
3. Datos tratados
- Cuenta e identidad: nombre, correo, credenciales, empresa, rol y pertenencia a espacios de trabajo.
- Contratación y facturación: plan, consumo, estado de pagos y datos fiscales; los datos completos de tarjeta son tratados por el proveedor de pago cuando se habilite.
- Configuración del negocio: webs, textos, documentos, instrucciones, bases de conocimiento, integraciones y credenciales técnicas cifradas o tokenizadas cuando proceda.
- Comunicaciones: números de teléfono, perfiles de mensajería, mensajes, audios, llamadas, grabaciones, transcripciones, resúmenes y metadatos, según los canales activados por el cliente.
- Soporte y mejora: consultas, correcciones solicitadas, incidencias y pruebas.
- Datos técnicos: IP, dispositivo, navegador, registros de acceso, seguridad y preferencias de cookies.
4. Finalidades y bases jurídicas
| Finalidad | Base |
|---|---|
| Crear y administrar cuentas, workspaces, asistentes e integraciones | Ejecución del contrato o medidas precontractuales |
| Prestar voz, mensajería, automatización, soporte y control de consumo | Ejecución del contrato |
| Facturación, contabilidad y cumplimiento de requerimientos | Obligación legal |
| Prevenir fraude, abuso e incidentes y proteger la plataforma | Interés legítimo y, cuando proceda, obligación legal |
| Atender consultas comerciales solicitadas | Medidas precontractuales o consentimiento |
| Enviar comunicaciones comerciales propias | Consentimiento o interés legítimo en los supuestos permitidos, siempre con opción de baja |
| Cargar analítica o publicidad no necesaria | Consentimiento previo; actualmente no está activa en chlozo.com |
5. Voz, grabaciones, mensajería e IA
El cliente decide qué canales activa, qué instrucciones aplica y si graba o transcribe. Antes de una grabación o interacción automatizada deberá informar a las personas afectadas, identificar al responsable, explicar la finalidad y disponer de una base jurídica válida. Chlozo facilita avisos configurables, pero el cliente debe adaptar el mensaje a su caso.
Los modelos de IA procesan el contenido necesario para generar respuestas y ejecutar acciones configuradas. Chlozo no utiliza el contenido de un workspace para entrenar modelos generales propios sin autorización expresa. No debe introducirse información especialmente sensible salvo que el caso haya sido evaluado y configurado con garantías adecuadas.
6. Destinatarios y proveedores
Los datos no se venden. Pueden acceder proveedores que prestan alojamiento, base de datos, autenticación, inteligencia artificial, voz, telefonía, mensajería, correo, soporte o pagos, únicamente para prestar el servicio y bajo condiciones de protección de datos. Según los módulos activados pueden intervenir Hostinger, Vercel, Supabase, OpenAI, ElevenLabs, Retell AI, YCloud, Meta/WhatsApp/Instagram, Zadarma, HighLevel y Stripe.
También podrán comunicarse datos a administraciones, juzgados o autoridades cuando exista obligación legal.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando sea necesario, se aplicarán decisiones de adecuación, cláusulas contractuales tipo u otras garantías reconocidas por el RGPD, junto con medidas adicionales cuando proceda. El detalle aplicable a cada cliente depende de los módulos contratados y puede solicitarse al responsable.
8. Conservación
- Datos de cuenta y contrato: durante la relación y, después, bloqueados durante los plazos legales aplicables.
- Consultas sin contratación: hasta 12 meses desde la última interacción.
- Soporte y correcciones: hasta 24 meses, salvo que deban conservarse por contrato o seguridad.
- Registros técnicos y de seguridad: el tiempo necesario para investigar y proteger el servicio, normalmente hasta 12 meses.
- Conversaciones, audios, transcripciones y documentos: según la configuración y el plan del cliente; al terminar se devuelven o eliminan conforme al acuerdo de tratamiento, salvo obligación de conservación.
- Preferencia de cookies: 180 días.
9. Derechos
Se puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento sin afectar al tratamiento anterior. La solicitud debe identificar a la persona y concretar el derecho. Si los datos fueron tratados por encargo de un cliente de Chlozo, la petición se trasladará o coordinará con ese cliente.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos.
10. Seguridad, menores y cambios
Chlozo aplica controles de acceso por workspace, autenticación, cifrado en tránsito, gestión de secretos, copias y registro de eventos conforme al riesgo. Ninguna medida elimina por completo el riesgo, por lo que se revisan periódicamente.
Las cuentas están dirigidas a empresas y profesionales y no a menores de 18 años. Esta política podrá actualizarse cuando cambien los servicios o la normativa; si el cambio es relevante se informará por la web, la app o el correo de la cuenta.
