Acuerdo de tratamiento de datos
Condiciones del encargo aplicables cuando Chlozo trata datos personales por cuenta de un cliente.
Última actualización: 29 de agosto de 2026
1. Partes y prevalencia
El cliente actúa como responsable del tratamiento y VELYCHKO RYABA HENNADIY, NIF 55908680G, empresario individual que opera bajo la marca Chlozo, con domicilio en C/ Isabel de Villena, 15, 46117 Bétera (Valencia), España. actúa como encargado del tratamiento para los datos procesados al prestar Chlozo. Este acuerdo forma parte de la contratación. Si una condición particular identifica otros roles o tratamientos, prevalece para ese alcance.
2. Objeto, duración y finalidad
El encargo comprende alojar, organizar y procesar datos para configurar asistentes, responder mensajes, gestionar llamadas, transcribir, resumir, agendar, integrar sistemas, prestar soporte y mantener la seguridad. Dura mientras esté activo el servicio y hasta la devolución o supresión de los datos.
3. Personas y datos
Las personas afectadas pueden incluir clientes finales, potenciales clientes, empleados, proveedores y usuarios del responsable. Los datos pueden incluir identificación y contacto; contenido de conversaciones; audio, grabaciones y transcripciones; citas; preferencias; información comercial; documentos aportados y metadatos técnicos. El cliente no debe cargar categorías especiales o datos penales salvo acuerdo expreso, evaluación previa y garantías adecuadas.
4. Instrucciones del responsable
Chlozo tratará los datos únicamente conforme a instrucciones documentadas del cliente, incluidas las configuradas en la plataforma, salvo obligación legal. Si considera que una instrucción infringe la normativa, lo comunicará y podrá suspenderla hasta que se aclare. El cliente garantiza la licitud de la recogida, las comunicaciones, las grabaciones y las instrucciones.
5. Personal y confidencialidad
El acceso se limita a personal y colaboradores que lo necesitan para sus funciones, sujetos a deber de confidencialidad y formación adecuada. Chlozo mantendrá controles para evitar accesos entre workspaces.
6. Medidas de seguridad
- Control de acceso y autenticación por cuenta y workspace.
- Cifrado de comunicaciones en tránsito y protección de secretos y credenciales.
- Registro de operaciones relevantes, copias y procedimientos de recuperación acordes al riesgo.
- Gestión de vulnerabilidades, cambios e incidentes.
- Minimización, separación lógica y eliminación conforme a la configuración y al contrato.
Las medidas se revisan según el estado de la técnica, costes, naturaleza del tratamiento y riesgos.
7. Subencargados
El cliente autoriza de forma general el uso de subencargados necesarios. Según los módulos activados pueden incluir Hostinger (web y alojamiento), Vercel (aplicación), Supabase (base de datos, autenticación y almacenamiento), OpenAI (modelos de lenguaje), ElevenLabs y Retell AI (voz), YCloud y Meta (WhatsApp/Instagram), Zadarma (telefonía), HighLevel (CRM/calendario) y Stripe (pagos).
Chlozo impondrá obligaciones de protección equivalentes. Los cambios relevantes se comunicarán por la app, el correo de la cuenta o esta página con antelación razonable, permitiendo objeciones justificadas por protección de datos.
8. Transferencias internacionales
Cuando un subencargado procese datos fuera del EEE, Chlozo utilizará una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida, y evaluará medidas adicionales cuando proceda. El cliente autoriza esas transferencias en la medida necesaria para los módulos que active.
9. Derechos y cumplimiento
Chlozo ayudará, teniendo en cuenta la naturaleza del tratamiento, a atender derechos, evaluaciones de impacto, consultas previas y obligaciones de seguridad. Si recibe directamente una solicitud sobre datos controlados por el cliente, no responderá en su nombre salvo autorización y la trasladará sin dilación indebida.
10. Violaciones de seguridad
Chlozo notificará al cliente sin dilación indebida una violación de datos personales que afecte al servicio, con la información disponible sobre naturaleza, datos y personas afectadas, consecuencias, medidas adoptadas y punto de contacto. La información podrá facilitarse por fases.
11. Auditoría
Chlozo pondrá a disposición información razonable para acreditar el cumplimiento. Las auditorías deberán solicitarse con antelación, limitarse a una vez al año salvo incidente o requerimiento, proteger la confidencialidad y evitar interferencias innecesarias. Los costes extraordinarios podrán acordarse previamente.
12. Devolución y supresión
Al terminar el servicio, y a elección del cliente cuando sea técnicamente posible, Chlozo devolverá o suprimirá los datos personales y las copias, salvo conservación legal. Las copias de seguridad se eliminarán según su ciclo seguro y permanecerán bloqueadas mientras tanto.
