VOIZ.ES — Telefonía IA B2B

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

PLATAFORMA VOIZ.ES — TELEFONÍA INTELIGENTE B2B2C CON INTELIGENCIA ARTIFICIAL

Plataforma: VOIZ.ES · Telefonía Inteligente B2B2C con IA (https://voiz.es)
Marco Legal: Reglamento (UE) 2016/679 (RGPD) y Ley Orgánica 3/2018 (LOPDGDD)
Fecha de Actualización: Agosto de 2026
Delegado de Protección de Datos (DPD): dpo@voiz.es

1. ¿QUIÉNES SOMOS?

Yolanda Muñoz Bodeguero (en adelante, «VOIZ.ES»), con NIF/CIF 51084022X y domicilio social en C/ Camarena 244, 28047 de Madrid, España, opera como titular de la plataforma tecnológica VOIZ.ES y es responsable del tratamiento de los datos personales recopilados a través de este sitio web.

De conformidad con la naturaleza de los servicios de telefonía con inteligencia artificial conversacional que prestamos, VOIZ.ES opera bajo dos roles jurídicos estrictamente delimitados por el RGPD:

Para cualquier consulta o solicitud relativa a su privacidad, puede contactar con nuestro Delegado de Protección de Datos en: dpo@voiz.es.

2. DEFINICIÓN DE DATOS PERSONALES

Por «Datos Personales» se entiende cualquier información relativa a una persona física identificada o identificable (el «Interesado»). Esto incluye datos identificativos directos (nombre, apellidos, documento de identidad), datos de contacto (correo electrónico, número de teléfono, dirección postal o corporativa), identificadores en línea (dirección IP, identificadores de sesión o datos derivados de cookies técnicas), así como cualquier información facilitada voluntariamente en las solicitudes comerciales o durante las interacciones telefónicas.

3. RECOGIDA DE DATOS Y BASES JURÍDICAS DEL TRATAMIENTO

3.1 Datos que recabamos en nuestra plataforma

Podemos recabar o recibir sus datos personales a través de los formularios de contacto web, el proceso de contratación digital de planes, las solicitudes de demostración técnica o la navegación por nuestro sitio web.

3.2 Finalidades y Bases Legales del Tratamiento

El tratamiento de sus datos personales se fundamenta en las siguientes bases jurídicas estipuladas en el Artículo 6 del RGPD:

Finalidad del Tratamiento Rol de VOIZ.ES Base Jurídica (RGPD)
Gestión de solicitudes de información, demostraciones y propuestas comerciales web. Responsable Consentimiento del interesado (Art. 6.1.a) y aplicación de medidas precontractuales (Art. 6.1.b).
Ejecución de la relación contractual B2B, alta en plataforma y soporte técnico. Responsable Ejecución de contrato (Art. 6.1.b).
Gestión de cobro mensual recurrente y facturación electrónica vía Stripe Billing. Responsable Ejecución de contrato (Art. 6.1.b) y Obligación legal tributaria (Art. 6.1.c).
Operación del Agente de Voz (atención de llamadas, transcripción efímera y derivación de leads). Encargado del Tratamiento Contrato de Encargo de Tratamiento (DPA) por cuenta del Cliente (Art. 28 RGPD).
Seguridad de red, prevención de fraudes y mantenimiento del sitio web. Responsable Interés legítimo de VOIZ.ES en garantizar la ciberseguridad (Art. 6.1.f).

4. AUDITORÍA CONVERSACIONAL, PSICOLOGÍA COMERCIAL Y PERFILADO

En el marco de la prestación de servicios a clientes corporativos (Planes Pro y Enterprise), VOIZ.ES implementa sistemas de análisis conversacional basados en lenguaje natural para la auditoría de calidad de las llamadas:

4.1 Naturaleza Semántica (Sin Biometría)

La evaluación de metodologías comerciales (SPIN Selling, Cialdini, Sandler, PNL o estilos DISC) se ejecuta exclusivamente sobre el texto transcrito de la llamada. VOIZ no utiliza datos biométricos de voz para identificar o autenticar a las personas que participan en las llamadas. El sistema no realiza análisis acústico de emociones fisiológicas ni genera perfiles psicológicos persistentes de los usuarios que llamen (conforme a los Arts. 9 y 22 del RGPD).

4.2 Decisiones Automatizadas Sin Efectos Jurídicos

Las decisiones del agente de voz durante la llamada (como calificar un lead según su presupuesto o derivar la llamada a un agente humano) no producen efectos jurídicos vinculantes ni afectan significativamente al usuario final.

4.3 Derivación a Persona Física y Atención al Cliente

VOIZ proporciona mecanismos de atención personalizada mediante persona física para los servicios en los que esta funcionalidad haya sido contratada o habilitada, facilitando a sus clientes el cumplimiento de las obligaciones de atención a la clientela que les resulten aplicables, incluidas las derivadas de la Ley 10/2025, de 26 de diciembre, por la que se regulan los servicios de atención a la clientela.

4.4 Transparencia en la Interacción con IA

De conformidad con el Reglamento (UE) 2024/1689 (AI Act), Art. 50.1 — transparencia en la interacción con sistemas de IA, el agente de voz se identifica como sistema de inteligencia artificial en el saludo inicial de cada llamada.

5. DESTINATARIOS Y SUBENCARGADOS DEL TRATAMIENTO

VOIZ.ES no vende, no alquila ni comercializa datos personales con terceros bajo ningún concepto.

5.1 Como Responsable del Tratamiento

Tienen acceso a los datos nuestro personal autorizado bajo deber formal de confidencialidad y los proveedores técnicos indispensables para la operativa comercial (alojamiento web, pasarela de pago seguro Stripe Billing y herramientas de correo transaccional).

5.2 Como Encargado del Tratamiento (Operativa de Telefonía IA)

VOIZ utiliza proveedores tecnológicos especializados que intervienen, según la configuración del servicio, en funciones de orquestación, procesamiento de lenguaje, transcripción y síntesis de voz, telefonía, infraestructura tecnológica, seguridad y otros servicios necesarios para la prestación del servicio. VOIZ selecciona y supervisa estos proveedores conforme a las obligaciones de protección de datos aplicables.

Las categorías funcionales de subencargados que pueden intervenir en el tratamiento son:

Política de Entrenamiento de Modelos

Los proveedores tecnológicos utilizados por VOIZ aplican sus respectivas condiciones de tratamiento de datos. En el caso de los servicios de IA utilizados mediante API empresarial, los datos proporcionados a dichos servicios no se utilizan para entrenar sus modelos cuando así lo establecen sus condiciones aplicables.

Información sobre Subencargados

La documentación pública de VOIZ identifica las categorías y funciones de los proveedores que pueden intervenir en el tratamiento de datos, sin detallar innecesariamente la arquitectura tecnológica o las plataformas concretas utilizadas. La información adicional sobre proveedores específicos podrá facilitarse cuando resulte necesaria conforme a la normativa aplicable, a las obligaciones contractuales asumidas o a un requerimiento de una autoridad competente. La lista detallada de subencargados con identificación, función y ubicación está disponible en el Acuerdo de Encargo de Tratamiento (DPA — Anexo 1) suscrito con cada cliente.

6. PLAZOS DE CONSERVACIÓN DE LOS DATOS

Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario para la finalidad que motivó su recogida o para dar cumplimiento a exigencias legales:

Categoría de Datos Plazo de Conservación Criterio de Supresión
Consultas web y contactos comerciales. Máximo 2 años desde la última interacción. Supresión definitiva o revocación del consentimiento.
Datos de facturación y clientes B2B. 6 años (obligación legal). Bloqueo conforme al Código de Comercio y normativa tributaria.
Grabaciones persistentes de audio. No se generan. La grabación de las llamadas está desactivada en la configuración de VOIZ. El audio de las llamadas se procesa en tiempo real para permitir la prestación del servicio de voz y las funciones de transcripción. Este procesamiento no implica la generación de una grabación persistente de la llamada. No aplica (no existe almacenamiento persistente de audio).
Transcripciones y registros asociados. Durante la vigencia de la relación contractual, se conservarán durante el tiempo necesario para la prestación, mantenimiento, soporte, seguridad y evolución del servicio. Una vez finalizada la relación contractual, se conservarán durante un plazo máximo de 12 meses, salvo que resulte necesario mantener determinados datos durante un plazo superior para atender obligaciones legales o responsabilidades derivadas del servicio. Bloqueo legal según Cláusula 7.6 del DPA y posterior borrado irreversible. VOIZ podrá conservar versiones, configuraciones, registros técnicos y elementos de trazabilidad necesarios para mantener, depurar, recuperar y evolucionar los agentes y servicios contratados.
Patrones agregados sectoriales (Protocolo N3). Conservación estadística indefinida. Los datos se someten a un protocolo de anonimización determinista que elimina identificadores directos, generaliza o suprime identificadores indirectos y cuasi-identificadores, y aplica una regla mínima de agregación (k ≥ 20 conversaciones procedentes de al menos 3 empresas independientes). Solo se conservan resultados estadísticos y agregados. El resultado final se evalúa conforme al criterio de identificabilidad del Considerando 26 del RGPD; cuando cumple dicho criterio, deja de tener la consideración de dato personal. Ver Especificación Técnica N3.

7. SEGURIDAD TÉCNICA Y ORGANIZATIVA (ART. 32 RGPD)

VOIZ.ES aplica rigurosas medidas de seguridad técnicas para proteger la integridad, confidencialidad y disponibilidad de la información:

7.1 Grabación Desactivada

La grabación persistente de audio está desactivada en la configuración del servicio. El audio se procesa en tiempo real (streaming en memoria volátil) para permitir la transcripción y la operativa del agente de voz, sin almacenamiento posterior. Esto elimina el riesgo de exposición de biometría vocal.

7.2 Aislamiento de Información por Cliente

VOIZ mantiene mecanismos de aislamiento de información por cliente adaptados a la arquitectura de cada modalidad de servicio:

7.3 Red Privada Cifrada

El VPS de producción se conecta mediante un túnel WireGuard cifrado y autenticado a la infraestructura privada de VOIZ. El tráfico destinado a los recursos protegidos se enruta a través de dicho túnel, sin exposición de puertos de base de datos o servicios internos a Internet pública.

7.4 Cifrado en Tránsito y Reposo

Todas las conexiones externas se ejecutan bajo protocolos seguros HTTPS / TLS 1.2+ y cifrado AES-256 en reposo.

7.5 Separación de Datos entre Clientes

La información específica de cada cliente permanece separada de la información de otros clientes. VOIZ no utiliza los datos identificables o específicos de un cliente para acceder o explotar la información privada de otro cliente. Cuando se utilizan datos para generar inteligencia sectorial, se aplican previamente los procesos de desidentificación y agregación establecidos en la metodología N3.

8. TRANSFERENCIAS INTERNACIONALES DE DATOS

Cuando VOIZ recurre a proveedores tecnológicos establecidos fuera del Espacio Económico Europeo y el tratamiento implica una transferencia internacional de datos personales, dicha transferencia se realiza al amparo de un mecanismo válido conforme al Capítulo V del RGPD.

Para las transferencias a proveedores establecidos en Estados Unidos, VOIZ utilizará una entidad receptora que participe en el EU-U.S. Data Privacy Framework cuando este mecanismo resulte aplicable. Cuando no resulte aplicable, VOIZ utilizará las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otro mecanismo de transferencia válido conforme al RGPD.

VOIZ no realizará transferencias internacionales de datos personales a un proveedor cuando no exista un mecanismo jurídico válido que permita efectuar dicha transferencia.

Las transferencias de datos personales al Reino Unido se realizan al amparo de la decisión de adecuación vigente de la Comisión Europea mientras dicha decisión resulte aplicable.

9. DERECHOS DE LOS INTERESADOS Y CÓMO EJERCERLOS

De conformidad con el RGPD y la LOPDGDD, usted tiene derecho a ejercer el control sobre sus datos personales mediante los siguientes derechos:

10. CANAL DE CONTACTO Y RECLAMACIONES

Ejercicio de Derechos y Delegado de Protección de Datos (DPD)

Para ejercer cualquiera de sus derechos o formular cualquier duda relativa a esta Política de Privacidad, puede dirigirse por escrito a nuestro Delegado de Protección de Datos mediante:

Asimismo, le informamos de que tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es) si considera que el tratamiento de sus datos vulnera la normativa vigente.