Política de privacidad: Cómo protegemos sus datos | SendSeven
Aprenda cómo SendSeven recopila, usa y protege sus datos. Conforme con RGPD, prácticas transparentes y sus derechos explicados.
SendSeven GmbH ("SendSeven", "nosotros", "nos" o "nuestro"), con domicilio social en Werner-Haas-Strasse 8, 86153 Augsburg, Alemania, opera el sitio web sendseven.com y la plataforma API de mensajería SendSeven (el "Servicio").
Esta Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos su información cuando visita nuestro sitio web o utiliza nuestro Servicio. SendSeven proporciona sus servicios exclusivamente a clientes empresariales; los interesados son típicamente empleados, agentes y contactos de dichos clientes. Estamos comprometidos con la protección de su privacidad y el tratamiento de sus datos de manera abierta y transparente.
Al utilizar nuestro Servicio, usted acepta la recopilación y uso de información de acuerdo con esta política y las Condiciones de Servicio. Este Acuerdo de Tratamiento de Datos (DPA) forma parte integral de las Condiciones de Servicio y se aplica automáticamente cuando un cliente utiliza el Servicio.
El responsable del tratamiento de sus datos personales es:
Recopilamos información que usted proporciona voluntariamente al utilizar nuestro Servicio:
Información de Cuenta: Nombre, dirección de correo electrónico, nombre de empresa, dirección de facturación e información de pago
Información de Contacto: Dirección de correo electrónico y otros datos de contacto cuando se comunica con soporte técnico
Datos de Comunicación: Mensajes y contenido que envía a través de nuestra plataforma
Información de Perfil: Nombre para mostrar, avatar y preferencias
3.2 Información Recopilada Automáticamente
Cuando accede a nuestro Servicio, recopilamos automáticamente:
Datos de Registro: Dirección IP, tipo de navegador, sistema operativo, URLs de referencia, páginas vistas
Información del Dispositivo: Tipo de dispositivo, identificadores únicos del dispositivo, información de red móvil
Datos de Uso: Llamadas a la API, volúmenes de mensajes, uso de funciones
3.3 Datos de Mensajes (Rol de Encargado del Tratamiento)
Cuando utiliza nuestra API de mensajería, tratamos mensajes en su nombre como encargado del tratamiento. Esto incluye el contenido de los mensajes, información del destinatario y metadatos de entrega.
Usted sigue siendo el responsable del tratamiento de los datos de mensajes. Tratamos estos datos únicamente para proporcionar el Servicio.
Cuando utiliza nuestra aplicación móvil (Android/iOS), recopilamos adicionalmente:
Identificadores del Dispositivo: Tipo de dispositivo, versión del sistema operativo, token único del dispositivo para notificaciones push (Firebase Cloud Messaging)
Datos Biométricos: Si activa la autenticación biométrica (Face ID/Huella Digital), utilizamos el enclave seguro de su dispositivo. No recibimos ni almacenamos sus datos biométricos reales, solo una confirmación de éxito/fallo de su dispositivo.
Datos sin Conexión: Las conversaciones y mensajes se almacenan localmente en su dispositivo para acceso sin conexión utilizando almacenamiento SQLite cifrado. Estos datos se eliminan cuando cierra sesión.
Información de Sesión: Huella digital del dispositivo (agente de usuario, tamaño de pantalla, zona horaria) para gestión de sesiones. Los usuarios pueden tener una sesión móvil y una sesión de escritorio simultáneamente.
4. Base Legal para el Tratamiento (RGPD)
En virtud del Reglamento General de Protección de Datos (RGPD), tratamos sus datos personales basándonos en:
Art. 6(1)(b) RGPD - Tratamiento necesario para proporcionar nuestro Servicio y cumplir obligaciones contractuales
Art. 6(1)(f) RGPD - Tratamiento para seguridad, prevención de fraude y mejora del servicio
Art. 6(1)(c) RGPD - Tratamiento requerido por ley, como requisitos fiscales y contables
Art. 6(1)(a) RGPD - Para tratamiento opcional como comunicaciones de marketing
Prestación del Servicio: Para proporcionar, mantener y mejorar nuestra plataforma de mensajería
Gestión de Cuenta: Para crear y gestionar su cuenta, procesar pagos y proporcionar soporte técnico
Comunicación: Para enviar notificaciones del servicio, alertas de seguridad y mensajes de soporte
Analíticas: Para comprender patrones de uso y mejorar nuestro Servicio
Seguridad: Para detectar, prevenir y responder a fraudes e incidentes de seguridad
Trabajamos con proveedores de servicios terceros cuidadosamente seleccionados para operar nuestro Servicio. Estos proveedores actúan como encargados del tratamiento y están contractualmente obligados a proteger sus datos.
Nuestro Servicio está alojado en la infraestructura de Google Cloud Platform ubicada en la Unión Europea (Frankfurt, Alemania).
Utilizamos Cloudflare para gestión de DNS, entrega de contenido (CDN), protección DDoS, firewall de aplicaciones web (WAF), cifrado SSL/TLS y protección contra bots Turnstile. Cloudflare puede procesar su dirección IP y metadatos de solicitud para proporcionar estos servicios de seguridad.
Ver Política de Privacidad de Cloudflare
Autenticación segura de usuarios y gestión de identidad. Procesa credenciales de inicio de sesión y datos de sesión.
Google Tag Manager (Gestión de etiquetas)
Utilizamos Google Tag Manager como contenedor para gestionar y desplegar etiquetas de seguimiento (como el seguimiento de conversiones de Google Ads y Meta Pixel) en nuestro sitio web. GTM en sí no recopila datos personales. Activa otras etiquetas que pueden recopilar datos, sujeto a sus preferencias de consentimiento gestionadas a través de nuestro banner de cookies (Cookiebot con Google Consent Mode v2). Base legal: Art. 6(1)(a) RGPD (consentimiento).
Seguimiento de conversiones de Google Ads
Utilizamos el seguimiento de conversiones de Google Ads (gtag.js) para medir la efectividad de nuestras campañas publicitarias en Google. Solo se activa después de proporcionar su consentimiento a través de nuestro banner de cookies. Cuando completa una acción de conversión (ej., registro), se envía un evento de conversión a Google Ads. No se recopila comportamiento de navegación ni análisis página por página. Los datos son procesados por Google LLC bajo Cláusulas Contractuales Estándar y el Marco de Privacidad de Datos UE-EE.UU. Base legal: Art. 6(1)(a) RGPD (consentimiento). Cookie: _gcl_au (90 días).
Utilizamos el Meta Pixel para medir la efectividad de nuestras campañas publicitarias en plataformas Meta (Facebook, Instagram). El píxel recopila datos sobre páginas visitadas e interacciones tras su consentimiento a través de nuestro banner de cookies. Estos datos se transmiten a Meta Platforms Ireland Ltd. y pueden ser procesados por Meta Platforms Inc. (EE. UU.) bajo el EU-US Data Privacy Framework. Hemos firmado un acuerdo de procesamiento de datos con Meta. Base legal: Art. 6(1)(a) RGPD (consentimiento).
Cookies establecidas: _fbp (identificador Meta Pixel, 3 meses).
Impulsa funciones opcionales de IA como sugerencias de respuestas y búsqueda en base de conocimiento utilizando modelos Gemini. El procesamiento ocurre en la UE (región Países Bajos, europe-west4), con regiones de respaldo en la UE.
Puede desactivar las funciones de IA en configuración en cualquier momento.
Procesamiento de pagos. No almacenamos números completos de tarjetas de crédito. Cumplimiento PCI DSS Nivel 1.
Para entregar mensajes, integramos con varias plataformas:
Utilizamos seven.io (operado por seven communications GmbH & Co. KG, Kiel, Alemania) como nuestro proveedor de pasarela SMS. seven.io procesa los números de teléfono de los destinatarios, el contenido de los mensajes y los metadatos de entrega para enrutar mensajes SMS a las operadoras móviles. Los servidores están ubicados en la Unión Europea y el tratamiento se rige por un Contrato de Encargado del Tratamiento conforme al art. 28 del RGPD.
Entrega de emails transaccionales y de marketing. Procesa contenido de email, direcciones de destinatarios y metadatos de entrega.
Ver Política de Privacidad de Twilio/SendGrid
Amazon Web Services SES (Entrega de Email)
Infraestructura alternativa de entrega de email. Procesa contenido de email y metadatos de entrega. Región UE (Frankfurt).
Firebase Cloud Messaging (Notificaciones Push)
Notificaciones push para nuestra aplicación móvil. Procesa tokens de dispositivo y contenido de notificaciones.
Utilizamos Sentry para el monitoreo de errores de aplicación y seguimiento de rendimiento. Sentry procesa registros de errores, trazas de pila y metadatos de solicitud asociados para ayudarnos a identificar y corregir errores. No se envía intencionalmente contenido de mensajes ni datos personales a Sentry.
Integramos Stripo como editor de plantillas de email en nuestra función de campañas. Stripo procesa el contenido de las plantillas de email durante las sesiones de edición.
Ofrecemos integración opcional con Calendly para programar reuniones. Si utiliza esta función, Calendly procesa su nombre, correo electrónico y preferencias de programación.
SendSeven ofrece funciones opcionales de inteligencia artificial para mejorar su experiencia de atención al cliente. Estas funciones son:
Solo por suscripción activa: Las funciones de IA están desactivadas por defecto y deben activarse explícitamente