5113LABS5113 Labs · inicioVolver al inicio
Legal

Política de privacidad

Qué datos tratamos, para qué, durante cuánto tiempo y qué puedes hacer al respecto. Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Última actualización: 3 de agosto de 2026.

1. Responsable del tratamiento

Responsable
José Santiago Rodríguez Benítez, que opera bajo el nombre comercial 5113 Labs.
NIF
26288237L
Domicilio
Calle Mar del Labrador, 35, 29130 Alhaurín de la Torre, Málaga, España.
Contacto para privacidad
contacto@5113labs.com

No se ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD.

2. Dos papeles distintos, según de quién sean los datos

Conviene distinguirlos desde el principio, porque las obligaciones y los interlocutores cambian:

  • Somos responsables de los datos de quienes visitan esta web, solicitan una demostración o contratan el servicio.
  • Somos encargados del tratamiento de los datos de las personas que llaman al número de un negocio cliente. En ese caso, el responsable es el negocio que ha contratado el servicio, y nosotros tratamos esos datos únicamente siguiendo sus instrucciones, con el contrato del artículo 28 del RGPD firmado. Si has llamado a un negocio y quieres ejercer tus derechos, dirígete a ese negocio; si nos escribes, te pondremos en contacto con él.

3. Qué datos tratamos y con qué finalidad

a) Visitas a esta web

Esta web no utiliza cookies, no incorpora herramientas de analítica ni de publicidad, y no carga recursos de terceros. Nuestro proveedor de alojamiento registra datos técnicos de conexión (dirección IP, fecha y hora, recurso solicitado, agente de usuario) en los registros del servidor, con la única finalidad de prestar el servicio y garantizar su seguridad.

Base jurídica: interés legítimo (art. 6.1.f RGPD) en mantener el sitio disponible y protegido frente a abusos.

b) Solicitud de demostración

Si dejas tu número de teléfono en el formulario, lo tratamos para llamarte y enseñarte cómo funciona el servicio y, si lo pides, para enviarte información y un presupuesto.

Base jurídica: tu consentimiento y la aplicación de medidas precontractuales a petición tuya (arts. 6.1.a y 6.1.b RGPD).

No usaremos ese número para enviarte comunicaciones comerciales de otros servicios sin pedírtelo aparte, ni lo cederemos a nadie.

c) Clientes

De los negocios que contratan el servicio tratamos los datos identificativos y de contacto de la persona de contacto, y los datos de facturación y pago, para gestionar la relación contractual, facturar y dar soporte.

Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales contables y fiscales (art. 6.1.c RGPD).

d) Llamadas atendidas por el agente

Cuando alguien llama al número de un negocio cliente, se tratan el número de teléfono de origen, la transcripción de la conversación, un resumen, el idioma detectado, la fecha y la duración y, si el cliente lo tiene activado, la grabación de la llamada. La finalidad es atender la llamada y dejar constancia de ella para el negocio.

Aquí actuamos como encargados: la base jurídica la determina el negocio responsable, y es él quien debe informar a quien llama de que la llamada puede grabarse.

4. Durante cuánto tiempo

  • Registros técnicos del servidor: el plazo que aplique el proveedor de alojamiento, en general no superior a 30 días.
  • Solicitudes de demostración que no acaban en contrato: hasta 12 meses desde el último contacto, y después se suprimen.
  • Datos de clientes: mientras dure la relación y, después, bloqueados durante los plazos de prescripción legal (6 años en materia mercantil y contable, 4 en materia fiscal).
  • Grabaciones de llamadas: 30 días por defecto, y el cliente puede reducirlo a cero. Transcripciones y resúmenes: el plazo que fije cada cliente en su configuración.

5. A quién comunicamos los datos

No vendemos datos ni los cedemos a terceros para sus propios fines. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados del tratamiento con contrato firmado:

Alojamiento del sitio web y de los portales
Vercel Inc. (Estados Unidos).
Base de datos y almacenamiento
Supabase Inc. (Estados Unidos), con los proyectos alojados en la región europea eu-west-3 (París, Francia). Aquí es donde se guardan las transcripciones, los resúmenes y las grabaciones.
Telefonía
Twilio Inc. (Estados Unidos).
Transporte de audio en tiempo real
LiveKit Inc. (Estados Unidos).
Procesamiento de voz y lenguaje
OpenAI, L.L.C. (Estados Unidos). El contenido enviado a través de la API no se utiliza para entrenar sus modelos.
Correo electrónico
Zoho Corporation, centro de datos de la Unión Europea.

También pueden acceder a datos la asesoría fiscal y contable, y las administraciones públicas cuando exista obligación legal.

6. Transferencias internacionales

Varios de los proveedores anteriores son compañías estadounidenses, de modo que puede producirse una transferencia internacional de datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando el proveedor está adherido, en el Marco de Privacidad de Datos UE-EE. UU., junto con las medidas complementarias que cada proveedor tenga implantadas.

Conviene distinguir dos cosas que se confunden a menudo:

  • Dónde se guardan los datos. El almacenamiento — transcripciones, resúmenes y grabaciones— está en la Unión Europea (París), y el correo en el centro de datos europeo de Zoho.
  • Por dónde pasan durante la llamada. El audio atraviesa los sistemas de los proveedores de telefonía y de procesamiento de voz, que son estadounidenses. Ese tránsito sí supone una transferencia internacional, y está cubierto por las garantías descritas arriba.

Siempre que el proveedor lo permite, se selecciona el alojamiento en la Unión Europea.

7. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras prestado, sin que ello afecte a la licitud del tratamiento previo.

Escribe a contacto@5113labs.com indicando qué derecho quieres ejercer. Responderemos en el plazo de un mes. Podemos pedirte que acredites tu identidad si tenemos dudas razonables sobre quién eres.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado en tránsito, control de acceso por roles, separación de los datos de cada cliente en bases de datos distintas y registro de accesos. Ningún sistema es infalible; si se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te lo comunicaríamos y lo notificaríamos a la autoridad de control conforme a los artículos 33 y 34 del RGPD.

9. Decisiones automatizadas

El agente que atiende la llamada funciona con inteligencia artificial y decide de forma automática qué responder, si agenda una cita o si transfiere la llamada, siguiendo las reglas que fija cada negocio cliente. Estas decisiones no producen efectos jurídicos ni afectan significativamente a quien llama: siempre se puede pedir hablar con una persona, y el agente transfiere la llamada. No se elabora ningún perfil con fines de evaluación personal.

Si se pregunta, el agente indica que es un asistente automático y no una persona.

10. Cambios en esta política

Podemos actualizar esta política si cambia el servicio, los proveedores o la normativa. La versión vigente es siempre la publicada aquí, con la fecha de actualización que consta al principio. Si el cambio es sustancial y te afecta como cliente, te avisaremos.

Consulta también el aviso legal y la política de cookies.