La presente Política de privacidad explica qué información recopilamos, directa o indirectamente (incluso a través de nuestros socios), cómo la utilizamos y qué derechos de protección de datos le asisten cuando utiliza nuestra solución Allo.
Su objetivo es ofrecerle información clara, transparente y completa sobre:
- los datos que recopilamos directamente o a través de nuestros socios;
- cómo utilizamos esos datos y por qué lo hacemos;
- sus derechos sobre esos datos y cómo ejercerlos.
La presente Política de privacidad se aplica únicamente a los datos que recopilamos y tratamos en el marco de la prestación de nuestra solución Allo (la «Solución»), ofrecida en modo SaaS y como aplicación móvil.
Al utilizar la Solución, usted consiente los tratamientos cuya base jurídica es el consentimiento, tal y como se describen en la presente Política de privacidad.
Le invitamos a leer atentamente esta Política de privacidad, junto con los avisos informativos que puedan presentarse en el momento de la recogida, para estar plenamente informado de cómo y por qué utilizamos sus datos personales.
Los tratamientos que realizamos para la gestión de nuestra propia actividad, así como los efectuados en otras aplicaciones, se rigen por sus respectivas políticas de privacidad, a las que le remitimos.
1. Identidad y función del responsable del tratamiento
Mobile First actúa como responsable del tratamiento de los datos personales necesarios para el funcionamiento, la seguridad y la mejora de los servicios (por ejemplo: gestión de cuentas, facturación, registros técnicos, medición de audiencia). Para el contenido de las llamadas y los datos de comunicación asociados tratados por cuenta del cliente (por ejemplo: grabaciones, transcripciones, datos de enrutamiento), Mobile First actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD.
1.1 Tratamientos realizados por Mobile First como encargado del tratamiento
Cuando la Solución es contratada por clientes profesionales (empresas, autónomos, asociaciones, etc.) para prestar servicios de recepción telefónica externalizada (desvío de llamadas, transcripción de voz, recepcionista virtual, bloqueo de llamadas no deseadas, etc.), Mobile First actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD.
En ese contexto, Mobile First trata los datos por cuenta de sus clientes y conforme a sus instrucciones documentadas, actuando estos como responsables del tratamiento.
Para más información sobre dichos tratamientos, le invitamos a contactar directamente con la organización cliente correspondiente.
1.2 Tratamientos realizados por Mobile First como responsable del tratamiento
Los tratamientos descritos en la presente Política de privacidad (por ejemplo: gestión de cuentas de usuario, marketing, seguridad, cumplimiento legal, etc.) son realizados por Mobile First en su calidad de responsable del tratamiento.
En determinados casos, Mobile First también puede actuar como responsable del tratamiento autónomo, en particular cuando trata datos para:
- la mejora continua de la Solución;
- el análisis agregado del rendimiento o la detección de llamadas no deseadas;
- el entrenamiento y la evaluación de sus modelos de inteligencia artificial.
MOBILE FIRST, société par actions simplifiée inscrita en el Registro Mercantil de Créteil con el número 978 534 543, CS 20010, 110 Rue de Fontenay, 94300 Vincennes, Francia («Mobile First», «nosotros» o «nuestro»)
Email: [email protected]
2. Por qué utilizamos sus datos personales y durante cuánto tiempo los conservamos
Para prestar los servicios relacionados con la Solución
- Datos tratados: datos de identificación (nombre, apellidos, dirección de email, número de teléfono); datos profesionales (organización, cargo dentro de la organización, email y teléfono profesionales); datos de conexión (dirección IP, dispositivo utilizado, fecha y hora de conexión).
- Finalidad: gestionar su registro en la Solución y el uso que hace de ella para poder prestarle nuestros servicios.
- Base jurídica: ejecución de un contrato en el que usted es parte (artículo 6.1.b del RGPD).
- Conservación: duración del contrato, más cinco (5) años tras su expiración para la constatación, el ejercicio o la defensa de reclamaciones legales.
- Destinatarios terceros: Apple Inc. si se registra a través del App Store de Apple, y Google Inc. si se registra a través de Google Play Store.
Para medir el interés por nuestra Solución y su uso
- Datos tratados: datos de navegación y de uso; identificadores publicitarios (IDFA/GAID); identificador del dispositivo; estadísticas de sesión; cookies/rastreadores; datos de uso agregados (frecuencia, retención, activación).
- Finalidad: comprender cómo se utiliza la Solución (número de usuarios, duración de las sesiones, recorridos, retención) y mejorar su rendimiento y nuestros servicios.
- Base jurídica: nuestro interés legítimo (artículo 6.1.f del RGPD); y su consentimiento cuando se utilizan rastreadores publicitarios para esta medición (artículo 6.1.a del RGPD).
- Conservación: 13 meses.
- Destinatarios terceros: Google Analytics 4, AppsFlyer Ltd y PostHog, Inc.
Para ofrecerle publicidad personalizada dentro de nuestra Solución
- Datos tratados: identificadores publicitarios; datos de navegación; datos de conversión; rastreadores; preferencias publicitarias e intereses declarados o inferidos; historial de interacciones publicitarias; segmentos de audiencia; pruebas de consentimiento y elecciones relativas a la publicidad personalizada.
- Finalidad: mostrar anuncios personalizados, medir el rendimiento de las campañas y crear segmentos de audiencia para orientar mejor las comunicaciones de marketing, incluida la recogida y el intercambio de datos con socios publicitarios para mostrar anuncios relevantes dentro de la Solución o en plataformas de terceros.
- Base jurídica: su consentimiento (artículo 6.1.a del RGPD).
- Conservación: 13 meses.
- Destinatarios terceros: Meta Platforms, Inc. (Meta Pixel).
Para comunicarnos con usted
- Datos tratados: dirección de email; número de teléfono; datos de uso (por ejemplo: desencadenantes de eventos); identificadores técnicos (identificador del dispositivo, token de notificación); historial de entrega e interacciones (aperturas, clics).
- Finalidad: enviarle comunicaciones transaccionales, técnicas y de marketing (notificaciones push, SMS, emails).
- Base jurídica: ejecución de un contrato (artículo 6.1.b del RGPD) para las notificaciones técnicas y de servicio; su consentimiento (artículo 6.1.a del RGPD) para las comunicaciones de marketing.
- Conservación: hasta la desactivación de la cuenta o la retirada del consentimiento (para los mensajes de marketing).
- Destinatarios terceros: Vonage Holdings Corp. (SMS); Peaberry Software Inc. (Customer.io – emails); Firebase Cloud Messaging (push).
Para gestionar los pagos y las suscripciones a nuestra Solución
- Datos tratados: identificador de usuario; dirección de email; información de pago (tratada a través de las app stores y no conservada por Mobile First); identificadores publicitarios/técnicos; historial de suscripción y facturación.
- Finalidad: permitir el pago seguro de las suscripciones y funcionalidades premium, y gestionar la facturación y el seguimiento de las compras.
- Base jurídica: ejecución de un contrato (artículo 6.1.b del RGPD).
- Conservación: duración del contrato, más los plazos legales de conservación contable.
- Destinatarios terceros: Apple Inc. (App Store) y RevenueCat, Inc.
Para alojar y operar la Solución
- Datos tratados: datos de uso agregados (diagnósticos, registros); información técnica del dispositivo.
- Finalidad: garantizar la prestación técnica y la disponibilidad de la Solución.
- Base jurídica: ejecución de un contrato y nuestro interés legítimo (artículos 6.1.b y 6.1.f del RGPD).
- Conservación: datos agregados conservados conforme a las políticas de la store correspondiente.
- Destinatarios terceros: Amazon Web Services, Inc. (alojamiento en la nube) y Apple Inc. (App Store).
Para garantizar el cumplimiento de las condiciones de uso de la Solución y su funcionamiento seguro
- Datos tratados: registros técnicos y de aplicación; información sobre el dispositivo y la versión de la aplicación; direcciones IP (dentro de los registros).
- Finalidad: supervisar el rendimiento técnico y detectar errores, incidentes y vulnerabilidades de seguridad.
- Base jurídica: nuestro interés legítimo (artículo 6.1.f del RGPD).
- Conservación: el tiempo necesario para la resolución de incidentes y la trazabilidad.
- Destinatarios terceros: Functional Software, Inc. (Sentry).
Para cumplir nuestras obligaciones legales
- Datos tratados: datos de identificación (nombre, apellidos, dirección de email, número de teléfono); registros de llamadas; contenido de llamadas y conversaciones; historial de cuenta y transacciones; solicitudes de ejercicio de derechos.
- Finalidad: cumplir nuestras obligaciones legales, responder a solicitudes oficiales y gestionar los derechos de los interesados.
- Base jurídica: obligación legal (artículo 6.1.c del RGPD).
- Conservación: conforme a los plazos de prescripción legales aplicables.
- Destinatarios terceros: autoridades administrativas y judiciales competentes (en su caso).
4. Con quién compartimos sus datos personales
Sus datos son tratados por Mobile First y sus socios. Para atender sus solicitudes o prestar nuestros servicios, podemos compartir sus datos personales con socios.
También recurrimos a terceros que nos ayudan a prestar nuestros servicios y a gestionar sus datos; dichos terceros actúan como encargados del tratamiento. Algunos de ellos pueden estar establecidos fuera de la Unión Europea o del Espacio Económico Europeo. Cuando se transfieren datos personales fuera del Espacio Económico Europeo, Mobile First garantiza que dichas transferencias cuentan con las garantías adecuadas exigidas por el capítulo V del RGPD, en particular mediante las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Comunicación de las grabaciones de llamadas a las autoridades judiciales y administrativas
Mobile First puede estar legalmente obligada a comunicar determinados datos personales a las autoridades públicas o judiciales competentes en virtud de las leyes y reglamentos aplicables.
Dicha comunicación puede producirse, en particular:
- en respuesta a requerimientos judiciales emitidos por las autoridades competentes en virtud de los artículos 60-1 y 77-1-1 del Code de procédure pénale francés, relativos a datos técnicos o grabaciones de llamadas existentes;
- en ejecución de una orden de un juez de instrucción en virtud de los artículos 100 a 100-7 del mismo código, en los casos previstos por la ley;
- en los casos previstos por los artículos L. 851-1 y siguientes del Code de la sécurité intérieure francés, en el marco de interceptaciones administrativas estrictamente reguladas y supervisadas.
Mobile First no realiza interceptaciones en tiempo real de las comunicaciones telefónicas por cuenta de las autoridades fuera de estos marcos estrictamente regulados.
En la medida permitida por la ley, Mobile First se compromete a:
- responder únicamente a solicitudes o decisiones jurídicamente válidas notificadas por las autoridades competentes;
- limitar estrictamente toda comunicación a los datos necesarios para la finalidad declarada de la solicitud;
- informar al cliente responsable del tratamiento cuando la ley lo permita y ello no comprometa una investigación en curso;
- documentar y proteger todas las comunicaciones a las autoridades.
Estas comunicaciones se realizan sobre la base de una obligación legal y no requieren el consentimiento previo de los interesados.
En el marco de estos requerimientos, Mobile First actúa como encargado del tratamiento y transmite los datos por cuenta y siguiendo las instrucciones de la organización cliente, salvo que una autoridad competente dirija un requerimiento directamente a Mobile First. Cada requerimiento se registra y conserva de forma segura con fines probatorios y de cumplimiento.
5. Datos de usuario de Google – Google Calendar
Esta sección describe cómo Allo («nosotros», «la Aplicación») accede a los datos de su Google Calendar obtenidos a través de las API de Google, y cómo los utiliza, almacena, comparte y protege. Se aplica específicamente a los datos de usuario de Google y complementa las disposiciones generales de la presente Política de privacidad. Nuestro uso de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de Uso limitado («Limited Use»).
Datos a los que accedemos. Cuando conecta su Google Calendar a Allo, nos autoriza, a través de la pantalla de consentimiento OAuth de Google, a acceder a:
- Su información de disponibilidad (libre/ocupado) en sus calendarios.
- Los eventos de los calendarios de Google de los que es propietario, incluidos sus detalles como el título, la fecha, la hora, la descripción, la ubicación y los asistentes, que Allo puede consultar, crear, modificar y eliminar.
- El nombre y la foto de perfil de la cuenta de Google conectada, únicamente para identificar y mantener la conexión.
Solo solicitamos los permisos (scopes) de Google Calendar mínimos necesarios para esta funcionalidad, y no accedemos a Gmail ni a Google Drive.
Cómo utilizamos estos datos. Utilizamos sus datos de Google Calendar exclusivamente para prestar en su nombre la funcionalidad de citas de Allo, es decir, para:
- Consultar su disponibilidad para que el agente de Allo pueda proponer franjas horarias exactas a sus llamantes.
- Crear, modificar y cancelar eventos de calendario (incluidos sus asistentes) correspondientes a las citas reservadas, reprogramadas o canceladas a través de Allo.
No utilizamos los datos de Google Calendar con fines publicitarios, ni para entrenar modelos generalizados de inteligencia artificial o aprendizaje automático. No vendemos los datos de Google Calendar.
Cómo compartimos estos datos. No vendemos, alquilamos ni divulgamos sus datos de Google Calendar a terceros, salvo:
- A subencargados que operan nuestra infraestructura estrictamente para permitir las funcionalidades descritas anteriormente, en particular Nango, que gestiona de forma segura la conexión con Google y las credenciales OAuth en nuestro nombre, así como nuestro proveedor de alojamiento en la nube seguro, en el marco de obligaciones contractuales de confidencialidad y protección de datos.
- Cuando lo exija la ley, la normativa, un procedimiento judicial o una solicitud gubernamental de obligado cumplimiento.
No transferimos los datos de Google Calendar a terceros para fines ajenos a la prestación de la funcionalidad de calendario que usted ha activado.
Cómo protegemos estos datos. Tratamos los datos de Google Calendar como datos sensibles y los protegemos mediante medidas técnicas y organizativas adecuadas, incluido el cifrado de los datos en tránsito (TLS) y en reposo, controles de acceso que limitan el acceso al personal autorizado según el principio de necesidad de conocer, y el almacenamiento seguro de las credenciales OAuth (gestionadas por nuestro proveedor de autenticación, Nango), para evitar cualquier acceso, divulgación, alteración o destrucción no autorizados.
Conservación y supresión de los datos. Conservamos sus datos de Google Calendar únicamente mientras su cuenta de Google esté conectada a Allo y en la medida necesaria para prestar la funcionalidad. Puede revocar el acceso de Allo en cualquier momento desconectando la integración en la Aplicación o a través de los permisos de su cuenta de Google. Cuando desconecta la integración o elimina su cuenta de Allo, suprimimos los datos de Google Calendar asociados y revocamos las credenciales OAuth correspondientes en un plazo razonable, salvo que la ley exija su conservación. También puede solicitar la supresión en cualquier momento escribiéndonos a [email protected].
Declaración de Uso limitado (Limited Use). El uso y la transferencia por parte de Allo de la información recibida de las API de Google a cualquier otra aplicación se ajustarán a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de Uso limitado.
6. Enlaces externos
La Solución puede contener enlaces o referencias a otros sitios web que no controlamos y a los que no se aplica la presente Política de privacidad. Le invitamos a consultar la política de privacidad de cada sitio que visite. Usted es el único responsable de sus interacciones con dichos sitios.
7. Uso de la inteligencia artificial (IA)
Mobile First utiliza tecnologías de inteligencia artificial para prestar determinadas funcionalidades, en particular:
- el tratamiento automatizado de las llamadas entrantes;
- la transcripción y el resumen de las conversaciones;
- el enrutamiento inteligente de las llamadas;
- la detección y el bloqueo automatizados de las llamadas no deseadas.
Estos tratamientos se basan en el análisis automatizado del lenguaje y la clasificación de las llamadas para mejorar la calidad del servicio y la seguridad de los usuarios.
Estas funcionalidades están destinadas a asistir a los usuarios, pero no toman ninguna decisión jurídicamente vinculante. El Cliente es responsable de revisar y supervisar los resultados generados por estas funcionalidades.
Cuando estas funcionalidades se activan por cuenta de clientes, Mobile First actúa como encargado del tratamiento.
Para los tratamientos realizados con fines de mejora continua o de detección compartida de llamadas no deseadas, Mobile First actúa como responsable del tratamiento autónomo.
De conformidad con el artículo 22 del RGPD, cuando una decisión automatizada produce efectos significativos (por ejemplo: el bloqueo automático de una llamada), los interesados pueden impugnar la decisión, solicitar la intervención humana y expresar su punto de vista.
8. Sus derechos y cómo ejercerlos
En virtud de los artículos 15 a 22 del RGPD, usted dispone de los siguientes derechos:
- derecho de acceso a sus datos;
- derecho de rectificación de los datos inexactos;
- derecho de supresión («derecho al olvido»);
- derecho a la limitación del tratamiento;
- derecho de oposición por motivos relacionados con su situación particular;
- derecho a la portabilidad de sus datos;
- derecho a retirar su consentimiento en cualquier momento (cuando el tratamiento se base en el consentimiento);
- derecho a establecer directrices post mortem en virtud del artículo 40-1 de la ley francesa Informatique et Libertés.
Para ejercer sus derechos, puede contactarnos:
- por email: [email protected]
- por correo postal: MOBILE FIRST – CS 20010, 110 Rue de Fontenay, 94300 Vincennes, Francia
Si considera que el tratamiento de sus datos personales no es conforme, puede presentar una reclamación ante la CNIL o ante la autoridad de control de su lugar de residencia habitual en la UE/EEE, como la AEPD en España.
9. Durante cuánto tiempo conservamos sus datos
Los datos personales recopilados por Mobile First se conservan únicamente durante el tiempo necesario para las finalidades para las que fueron recogidos, conforme a los plazos de conservación indicados para cada finalidad más arriba. Determinados datos pueden conservarse archivados más allá de dichos plazos con fines probatorios, respetando los plazos de prescripción aplicables. El archivo implica que dichos datos se extraen y se conservan en un soporte separado y seguro.
Las grabaciones de llamadas y las transcripciones se conservan durante el periodo determinado por el cliente en los ajustes de su cuenta. En ausencia de configuración específica, se conservan mientras la cuenta permanezca activa y se eliminan automáticamente seis (6) meses después de la supresión de la cuenta. Los registros técnicos y los metadatos relacionados con las comunicaciones se conservan durante 12 meses con fines de seguridad y trazabilidad. Los datos de la cuenta se conservan durante la relación contractual y, posteriormente, durante el periodo de archivo legal aplicable, en su caso.
10. Modificaciones de la presente Política de privacidad
Mobile First se reserva el derecho de modificar la presente Política de privacidad en cualquier momento. Cualquier modificación sustancial se notificará a través de la Solución y/o por email. La fecha de «Última actualización» que figura al principio de este documento indica la fecha de su última revisión.