Politica de Privacidad
Ultima actualizacion: 4 de agosto de 2026
1. Introduccion y responsable del tratamiento
Flatzer es un nombre comercial operado por Francisco Javier Pedrosa Ruiz, persona física con domicilio en España, que ofrece a pequeños negocios en línea un asistente de ventas para comercio electrónico, integrado principalmente como widget web en sus tiendas y, cuando se habilita, mediante integraciones compatibles con marketplaces y otros canales. Flatzer presta el Servicio a nivel global, con foco principal en los mercados de la Unión Europea y Estados Unidos. Cuando esta política dice "nosotros" o "el responsable", se refiere a dicho titular.
Esta Política de Privacidad explica cómo recopilamos, utilizamos, conservamos y compartimos datos personales cuando utilizas nuestros servicios. El Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la LFPDPPP de México se aplican cuando corresponde, junto con cualquier otra normativa aplicable.
Responsable del tratamiento: Francisco Javier Pedrosa Ruiz
NIF: 75893383F
Email de contacto: [email protected]
2. Datos que recopilamos
Recopilamos las siguientes categorias de datos personales:
2.1 Datos de registro
Cuando creas una cuenta, recopilamos tu nombre completo y direccion de correo electronico. Estos datos son necesarios para identificarte como usuario de la plataforma y gestionar tu cuenta.
2.2 Datos de negocio
Durante la configuración del asistente recopilamos la información del negocio que proporcionas, como catálogo, productos o servicios, tono de comunicación, canales e integraciones compatibles. La utilizamos para configurar el widget web, el asistente de ventas y las funciones que actives.
2.3 Datos de pago
Los datos de pago (numero de tarjeta, datos de facturacion) son gestionados directamente por Stripe. Flatzer no almacena ni tiene acceso a los datos completos de tu tarjeta. Solo conservamos un identificador de cliente y el estado de tu suscripcion. Política de privacidad
2.4 Datos de uso
Recopilamos registros de acceso, eventos de producto y del sitio web, páginas o funciones utilizadas, métricas del asistente e información técnica del dispositivo y navegador. PostHog y Google Analytics pueden procesar estos datos; tras identificar una cuenta, algunos eventos de PostHog pueden asociarse con el nombre o correo electrónico del usuario y, por tanto, no son siempre anónimos.
2.5 Datos de comunicacion
Los mensajes intercambiados entre el agente de ventas desplegado y tus clientes finales se almacenan en la base de datos PostgreSQL de Flatzer. Estos datos pertenecen a tu negocio y Flatzer no los usa para entrenar modelos. Se conservan durante el periodo de retención configurado por el titular del negocio —30 días por defecto, ajustable entre 1 y 90 días— tras el cual se eliminan de forma automática y permanente. Puedes solicitar su supresión anticipada en cualquier momento.
2.6 Datos de integraciones y reservas
Si habilitas Google Calendar, tratamos los datos de OAuth necesarios para conectar la cuenta y los datos de disponibilidad y reserva, como nombre, datos de contacto y nota opcional. Cuando el asistente utiliza búsqueda web, la consulta se envía a Tavily o Brave. Solo se tratan estos datos cuando se utiliza la función correspondiente.
2.7 Datos de demostraciones públicas
Cuando solicitas una demostración pública, conservamos la URL y el correo electrónico enviados, el contenido público obtenido de esa URL mediante Inspector Gadget o Almirant y, por separado, la transcripción de la demostración. La URL, el correo electrónico y el contenido extraído se conservan hasta su eliminación manual o hasta completar una solicitud válida de supresión. La transcripción se elimina de forma automática y permanente una vez superado el umbral de 90 días.
3. Finalidad del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
- Prestar el servicio: configurar y operar el asistente de ventas para comercio electrónico, principalmente mediante el widget web y las integraciones habilitadas.
- Gestionar la cuenta y la facturación: administrar el registro, procesar pagos y gestionar la suscripción.
- Procesar conversaciones: generar respuestas mediante el proveedor de modelos configurado y conservar el historial según la política de retención del tenant.
- Prestar funciones opcionales: conectar calendarios, gestionar reservas, realizar búsquedas web y generar demostraciones cuando se soliciten.
- Analizar y mejorar el servicio: medir el uso del producto y del sitio web, diagnosticar errores y orientar mejoras; estos datos pueden estar asociados a una cuenta.
- Enviar comunicaciones del servicio: enviar correos transaccionales, avisos de cuenta, mensajes sobre demostraciones y soporte técnico.
4. Base legal del tratamiento
De acuerdo con el GDPR, el tratamiento de tus datos se basa en:
- Ejecucion del contrato: los datos necesarios para prestar el servicio que contrataste.
- Interes legitimo: la seguridad, la prevención del fraude, el diagnóstico del servicio y la medición cookieless de PostHog sin identificadores persistentes, cuando la legislación aplicable lo permita.
- Consentimiento: el uso de identificadores persistentes o almacenamiento de PostHog y Google Analytics mediante Consent Mode cuando la legislación aplicable exija consentimiento. Puedes retirarlo en cualquier momento sin afectar al tratamiento previo lícito.
Cuando resulte aplicable la LFPDPPP de México, sus avisos, bases y derechos se aplican como protección adicional. Si un tratamiento se basa en el consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior.
5. Compartir datos con terceros
Según la configuración del tenant y las funciones utilizadas, los siguientes proveedores o servicios pueden recibir las categorías de datos necesarias para prestar esa función:
- Stripe: procesamiento de pagos y suscripciones. Política de privacidad
- OpenAI: procesamiento de mensajes y solicitudes mediante modelos de lenguaje cuando esté configurado para el tenant. Política de privacidad
- Anthropic: procesamiento de mensajes y solicitudes mediante modelos de lenguaje cuando esté configurado para el tenant. Política de privacidad
- xAI: procesamiento de mensajes y solicitudes mediante modelos de lenguaje cuando esté configurado para el tenant. Política de privacidad
- DeepSeek: procesamiento de mensajes y solicitudes mediante modelos de lenguaje cuando esté configurado para el tenant. Política de privacidad
- Z.AI: procesamiento de mensajes y solicitudes mediante modelos de lenguaje cuando esté configurado para el tenant. Política de privacidad
- Hetzner: alojamiento de la infraestructura utilizada para prestar partes del Servicio. Política de privacidad
- Google Calendar: OAuth, disponibilidad y datos de reservas cuando se habilita la integración de calendario. Política de privacidad
- Tavily: procesamiento de consultas de búsqueda web cuando el asistente utiliza esa función. Política de privacidad
- Brave: procesamiento de consultas de búsqueda web cuando el asistente utiliza esa función. Política de privacidad
- Resend: envío de correos transaccionales de cuenta, demostraciones y otras comunicaciones del servicio. Política de privacidad
- Inspector Gadget: obtención de contenido público de la URL facilitada para una demostración, cuando se selecciona esta ruta.
- Almirant: obtención alternativa de contenido público de la URL facilitada para una demostración, cuando se selecciona esta ruta.
- PostHog: analítica de producto, incluidos eventos de uso y datos de cuenta identificados, como nombre o correo electrónico. Política de privacidad
- Google Analytics: medición del sitio web mediante Google Consent Mode, con señales de almacenamiento determinadas por el estado de consentimiento regional. Política de privacidad
También podemos comunicar datos cuando lo exija la ley, para responder a un requerimiento jurídico válido o para formular, ejercer o defender reclamaciones.
6. Transferencias internacionales de datos
Algunos proveedores pueden tratar datos personales fuera de tu país o del Espacio Económico Europeo. El destino y las garantías aplicables dependen del proveedor, de la configuración del tenant y de la función utilizada. Cuando la normativa aplicable exija un mecanismo de transferencia, deberá utilizarse el mecanismo correspondiente. Puedes solicitar la información disponible a través del contacto indicado en esta política.
Para las personas protegidas por la LFPDPPP de México, las transferencias internacionales siguen sujetas a esa ley y al aviso de privacidad aplicable. Esta protección adicional no limita los derechos que puedan corresponder conforme a otras leyes.
7. Conservacion de datos
Las conversaciones y los mensajes persistidos en PostgreSQL se conservan durante el periodo de retención configurado por el titular del negocio —30 días por defecto, ajustable entre 1 y 90 días— y se eliminan de forma automática y permanente una vez superada esa antigüedad, salvo que una obligación legal exija conservar determinados datos. Puedes solicitar la supresión anticipada de estos datos en cualquier momento.
Cuando la cancelación se hace efectiva, Flatzer elimina el runtime, el contenedor y el volumen del Agente para detener el servicio y su coste. Las conversaciones y los mensajes conservados en PostgreSQL se eliminan conforme al periodo de retención descrito —o de forma inmediata si solicitas su supresión anticipada.
Para las demostraciones públicas, la URL, el correo electrónico y el contenido público extraído se conservan hasta su eliminación manual o hasta completar una solicitud válida de supresión. Las transcripciones se eliminan de forma automática y permanente una vez superado el umbral de 90 días.
8. Tus derechos
Según la normativa aplicable y sus excepciones, puedes tener los siguientes derechos sobre tus datos personales:
- Acceso: solicitar una copia de los datos personales que tenemos sobre ti.
- Rectificacion: solicitar la correccion de datos inexactos o incompletos.
- Cancelacion: solicitar la eliminacion de tus datos personales.
- Oposicion: oponerte al tratamiento de tus datos en determinadas circunstancias.
- Portabilidad: solicitar recibir tus datos en un formato estructurado y de uso comun.
- Limitacion: solicitar que limitemos el tratamiento de tus datos en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, envía tu solicitud a [email protected]
Si consideras que el tratamiento de tus datos no cumple con la normativa, tienes derecho a presentar una reclamacion ante la autoridad de proteccion de datos competente:
- En Espana: Agencia Espanola de Proteccion de Datos (AEPD) - www.aepd.es
- En Mexico: Instituto Nacional de Transparencia, Acceso a la Informacion y Proteccion de Datos Personales (INAI) - www.inai.org.mx
9. Cookies y tecnologas similares
Utilizamos cookies y tecnologas similares para garantizar el funcionamiento de la plataforma y mejorar tu experiencia:
- Cookie funcional currency: se deriva del país detectado para mostrar los precios en EUR o USD y dura 30 días.
- Cookie de estado consent_required: se deriva del país detectado para indicar si debe mostrarse el aviso de consentimiento y dura 30 días.
- Cookie de elección analytics_consent: recuerda si el consentimiento analítico fue aceptado o rechazado y dura 1 año.
- Comportamiento analítico: en regiones que requieren consentimiento, PostHog registra eventos sin cookies (cookieless) mientras la elección está pendiente o el consentimiento ha sido rechazado, sin cookies o almacenamiento local del cliente ni identificadores persistentes y con un hash de servidor que rota cada día. Tras aceptar, o cuando no se exige consentimiento regional, PostHog puede usar identificadores persistentes y asociar eventos a cuentas identificadas. En Google Analytics, Consent Mode mantiene denegadas las señales de almacenamiento analítico y publicitario mientras la elección está pendiente o ha sido rechazada, y las concede tras la aceptación o cuando no se exige consentimiento regional.
Puedes gestionar las opciones disponibles en el aviso de cookies y en tu navegador. Rechazar el análisis impide el almacenamiento persistente y la identificación de PostHog y mantiene denegadas las señales de Google Consent Mode, pero no detiene la medición cookieless de PostHog. Bloquear las cookies funcionales puede afectar a la moneda mostrada o impedir recordar tu elección.
10. Seguridad de los datos
Aplicamos salvaguardas técnicas destinadas a proteger los datos personales. Ningún método de transmisión o almacenamiento es completamente seguro.
- Cifrado en tránsito: las comunicaciones entre el navegador y nuestros servicios utilizan HTTPS/TLS.
- Separación de cargas: los entornos de los agentes se ejecutan en contenedores separados por tenant cuando corresponde.
- Controles de acceso: los sistemas administrativos utilizan controles de acceso para limitar el tratamiento de datos personales.
11. Cambios en esta politica
Podemos actualizar esta Política de Privacidad. Publicaremos la versión revisada y su fecha de actualización en esta página y proporcionaremos cualquier aviso adicional que exija la normativa aplicable.
Te recomendamos revisar periódicamente esta página para conocer la versión vigente.
12. Contacto del responsable
Para cualquier pregunta, solicitud o reclamacion relacionada con esta Politica de Privacidad o con el tratamiento de tus datos personales, puedes contactarnos a traves de:
Email de contacto: [email protected]
Soporte técnico: [email protected]
Responsable: Francisco Javier Pedrosa Ruiz
NIF: 75893383F
Tramitaremos las consultas y solicitudes conforme a los requisitos y plazos de la normativa aplicable.