DigaliaVolver a Digalia

Política de Privacidad

Última actualización: 29 de agosto de 2026

Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

3.1. Responsable del tratamiento

  • Responsable: Katherine Peña Báez
  • NIE: Z4150138T
  • Domicilio: Calle Francisco Ayala 1, 28703 San Sebastián de los Reyes, Madrid
  • Correo de contacto en materia de protección de datos: hola@digalia.es

3.2. Doble condición: cuándo Digalia es Responsable y cuándo es Encargado

Esta Política distingue dos situaciones diferentes:

a) Digalia como RESPONSABLE del tratamiento, respecto de los datos de sus propios visitantes web, personas interesadas y clientes contratantes. Es el objeto de esta Política.

b) Digalia como ENCARGADO del tratamiento, respecto de los datos de los clientes finales de sus Clientes (las personas que llaman a un negocio atendido por un agente de Digalia). En ese caso, el Responsable es el negocio Cliente y Digalia trata los datos únicamente siguiendo sus instrucciones, conforme al artículo 28 del RGPD y al Anexo de Encargo de Tratamiento.

3.3. Tratamientos, finalidades y bases jurídicas

TratamientoDatosFinalidadBase jurídica (art. 6 RGPD)Conservación
Formulario de solicitud de informaciónNombre, teléfono, correo, negocio, sector, datos de actividadAtender la solicitud, elaborar propuesta y contactar por teléfono, correo y SMSAplicación de medidas precontractuales a petición del interesado (art. 6.1.b)1 año desde el último contacto, salvo que se formalice contrato
Llamada comercial automatizadaDatos del formulario, grabación y transcripción de la llamadaPresentar la propuesta, resolver dudas y formalizar la contrataciónMedidas precontractuales (art. 6.1.b) e interés legítimo en acreditar la conversación (art. 6.1.f)1 año
Gestión de clientes y facturaciónDatos identificativos y fiscales, datos de contrataciónEjecutar el contrato y cumplir obligaciones contables y fiscalesEjecución de contrato (art. 6.1.b) y obligación legal (art. 6.1.c)Durante la relación y 6 años tras su fin (art. 30 Código de Comercio)
Acceso al panel de clienteCorreo, contraseña cifrada, registros de accesoPermitir el acceso seguro al panelEjecución de contrato (art. 6.1.b)Durante la relación y 1 año tras su fin
Comunicaciones comercialesCorreo y teléfonoInformar de novedades y servicios propios similaresConsentimiento (art. 6.1.a) o interés legítimo para clientes (art. 21.2 LSSI-CE)Hasta la retirada del consentimiento u oposición
Navegación y analíticaDatos de cookies y navegaciónMedir el uso del sitio y mejorar el servicioConsentimiento (art. 6.1.a)Ver Política de Cookies

No se realizan decisiones automatizadas con efectos jurídicos sobre los interesados en el sentido del artículo 22 del RGPD. La determinación de la configuración recomendada durante el proceso comercial es una orientación que no produce efectos jurídicos ni afecta significativamente al interesado, y siempre se somete a la decisión del propio interesado.

3.4. Grabación de llamadas

Las llamadas comerciales realizadas por Digalia pueden ser grabadas y transcritas, con finalidad de calidad, formación y acreditación de lo acordado. Se informa de ello al inicio de la conversación. La persona puede oponerse a la grabación, en cuyo caso la gestión se realizará por otro canal.

3.5. Tratamiento de las conversaciones

Los datos tratados durante la conversación se limitan a lo necesario para la finalidad de la llamada. Digalia no utiliza las conversaciones de sus Clientes ni de los clientes finales para entrenar modelos de inteligencia artificial, y así lo tiene pactado con sus proveedores.

3.6. Destinatarios y encargados de tratamiento

Para prestar el servicio, Digalia recurre a los siguientes proveedores, que actúan como encargados o subencargados de tratamiento y con los que se han suscrito los correspondientes contratos del artículo 28 del RGPD:

ProveedorFunciónUbicación del tratamiento
Base44Alojamiento de la web, panel y autenticaciónEstados Unidos
BaserowBase de datosUnión Europea
Make (Celonis)Automatización de flujosUnión Europea
VapiInfraestructura de agentes de vozEstados Unidos
OpenAIModelos de lenguajeEstados Unidos
ElevenLabsSíntesis de vozEstados Unidos
DeepgramTranscripción de vozEstados Unidos
Google (Workspace y Calendar)Correo y calendarioUnión Europea / Estados Unidos
ZadarmaTelefonía y SMSUnión Europea
Z-APIMensajería de WhatsAppBrasil
Stripe Payments EuropeProcesamiento de pagosUnión Europea / Estados Unidos

Transferencias internacionales. Las transferencias a proveedores situados fuera del Espacio Económico Europeo se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914), en decisiones de adecuación cuando resulten aplicables, y en las medidas complementarias que en cada caso procedan.

Además de lo anterior, los datos podrán comunicarse a Administraciones Públicas, Juzgados y Tribunales cuando exista obligación legal, y a asesores profesionales sujetos a deber de secreto.

Digalia no vende ni cede datos personales a terceros con fines comerciales.

3.7. Derechos de los interesados

Cualquier persona puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones individuales automatizadas, así como retirar el consentimiento prestado en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

Para ejercerlos basta con enviar una solicitud a hola@digalia.es, indicando el derecho que se ejerce y acompañando copia de un documento que acredite la identidad. Digalia responderá en el plazo máximo de un mes, prorrogable conforme al artículo 12.3 del RGPD.

Si los datos han sido facilitados a un negocio atendido por un agente de Digalia (es decir, si Digalia actúa como Encargado), la solicitud se trasladará al Responsable correspondiente para su atención, y así se comunicará al interesado.

Reclamación ante la autoridad de control. Todo interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), especialmente si considera que no ha obtenido satisfacción en el ejercicio de sus derechos.

3.8. Seguridad

Digalia aplica medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, entre ellas: cifrado en tránsito, control de acceso por usuario autenticado, segregación de los datos de cada Cliente en entornos independientes, credenciales de acceso a bases de datos limitadas a permisos de solo lectura cuando la finalidad no requiere escritura, registro de accesos y revisión periódica de los permisos concedidos.

3.9. Menores

Los servicios de Digalia se dirigen exclusivamente a empresas y profesionales. No se recogen conscientemente datos de menores de edad a través de los formularios del Sitio Web.

3.10. Modificaciones

Digalia podrá actualizar esta Política. La versión vigente será siempre la publicada en digalia.es, indicándose la fecha de última actualización.

Usamos cookies esenciales para el funcionamiento y, si aceptas, cookies de publicidad. Consulta nuestra política de cookies.