Política de privacidad
Última actualización: 15 de julio de 2026
1. Quiénes somos
0miss ("el Servicio") es un asistente telefónico de IA y sistema de reservas para negocios locales, operado desde la Unión Europea. Para los datos de su propia cuenta, el responsable del tratamiento es el operador de 0miss (contacto: [email protected]). Para los datos de los clientes finales de cada negocio (personas que llaman o reservan), el responsable es el negocio correspondiente y 0miss actúa como encargado del tratamiento conforme al acuerdo de encargo (DPA) aceptado en el registro. Tratamos los datos conforme al RGPD (UE 2016/679) y a la Ley Orgánica 3/2018 (LOPDGDD). El prestador del Servicio se identifica conforme a la Ley 34/2002 (LSSI-CE) en el Aviso Legal.
2. Qué datos tratamos
(a) Datos de cuenta: email, contraseña cifrada, datos del negocio. (b) Datos de clientes finales: nombre y teléfono, citas, transcripciones de llamadas y, cuando el negocio lo activa y se informa al llamante, grabaciones de audio. (c) Datos técnicos: cookie de sesión (imprescindible, sin rastreo publicitario) y registros técnicos mínimos de seguridad. No vendemos datos ni los usamos para publicidad.
3. Datos de Google (Google Calendar)
Si el negocio conecta Google Calendar, 0miss accede a los eventos de los calendarios seleccionados con dos únicos fines: leer la disponibilidad (horas ocupadas) para no ofrecer huecos ya ocupados, y crear/actualizar eventos correspondientes a las citas reservadas a través del Servicio. Los datos obtenidos de las API de Google se usan exclusivamente para estas funciones visibles para el usuario, no se transfieren a terceros salvo los subencargados necesarios para operar el Servicio, no se usan para publicidad y no se usan para entrenar modelos de IA. El uso cumple la Política de datos de usuario de los servicios API de Google, incluidos los requisitos de Uso Limitado (Limited Use). De los calendarios conectados almacenamos únicamente bloques de tiempo ocupado (sin título, descripción ni asistentes) para calcular la disponibilidad; las credenciales de acceso se guardan cifradas. Los datos de Google nunca se utilizan con los modelos de IA del Servicio ni se transfieren a proveedores de IA. La conexión puede revocarse en cualquier momento desde los ajustes del Servicio o desde la configuración de la cuenta de Google; al desconectar, se revoca el acceso y los datos sincronizados se eliminan de inmediato.
4. Grabación de llamadas
El asistente se identifica como IA al inicio de cada llamada, conforme al Reglamento de IA de la UE (Reglamento (UE) 2024/1689). Si la grabación está activada, se informa al llamante al principio de la llamada. Las grabaciones se conservan 30 días y las transcripciones 90 días (España), tras lo cual se eliminan automáticamente.
5. Decisiones automatizadas y transparencia de la IA
El asistente se identifica como IA al inicio de cada llamada (Reglamento (UE) 2024/1689). 0miss no adopta decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o efectos significativos similares sobre las personas (art. 22 RGPD): el asistente recoge información y propone o gestiona reservas conforme a las reglas configuradas por el negocio, y el negocio conserva el control y la supervisión sobre el servicio que presta a sus clientes.
6. Dónde se alojan los datos y subencargados
La infraestructura principal (aplicación, base de datos y grabaciones) está alojada en la Unión Europea (Hetzner, Alemania/Finlandia), con Cloudflare como capa de protección delante. Para prestar el Servicio recurrimos a los siguientes subencargados: Telnyx (telefonía y SMS), ElevenLabs (plataforma de voz conversacional que gestiona la llamada: procesamiento del audio, reconocimiento de voz, síntesis de voz y el modelo de lenguaje de la conversación, un modelo de OpenAI alojado y contratado a través de ElevenLabs), OpenAI (procesamiento de texto tras la llamada, como resúmenes y su traducción al idioma del negocio), Meta (mensajes de WhatsApp Cloud API), Stripe (pagos), Resend (correo, UE), Google (Google Calendar, solo si el negocio lo conecta), Cloudflare (cortafuegos de aplicaciones web, protección frente a DDoS y verificación antibots Cloudflare Turnstile) y Sentry (registro de errores, alojado en la región europea). Cada subencargado está sujeto a un acuerdo de tratamiento de datos y trata los datos solo para prestar el Servicio.
7. Transferencias internacionales
Algunos de los proveedores de IA, voz y mensajería anteriores (por ejemplo ElevenLabs, OpenAI y Meta) están establecidos o pueden tratar datos fuera de la Unión Europea, incluido Estados Unidos. Cuando esto ocurre, la transferencia se ampara en las Cláusulas Contractuales Tipo de la Comisión Europea (SCC) y en garantías adicionales conforme al RGPD.
8. Base jurídica
Tratamos los datos sobre las siguientes bases (RGPD art. 6): ejecución del contrato de suscripción (gestión de la cuenta y prestación del Servicio); interés legítimo (seguridad, prevención del fraude y funcionamiento del Servicio, sin elaboración de perfiles con fines publicitarios); consentimiento (grabación de llamadas donde se requiere, informado al inicio de la llamada); y cumplimiento de obligaciones legales (facturación y fiscalidad).
9. Conservación de los datos
Las grabaciones de audio se conservan 30 días y las transcripciones de llamadas 90 días (España), tras lo cual se eliminan automáticamente. Los datos de cuenta y de negocio se conservan mientras esté vigente la suscripción y se suprimen tras su cancelación, salvo los registros de facturación y fiscales, que se conservan durante los plazos legalmente exigidos por la normativa española (obligaciones de conservación mercantil y tributaria; hasta 6 años en el caso de los registros fiscales, según proceda legalmente). Los registros de limitación de tráfico y de prevención de abuso se conservan durante un breve periodo.
10. Cookies
El Servicio utiliza únicamente una cookie de sesión imprescindible para mantener la sesión iniciada. En la página pública de reservas se emplea además un token antibots de Cloudflare Turnstile para prevenir el fraude y el abuso. No utilizamos cookies de publicidad ni de seguimiento entre sitios; al no emplear ninguna cookie no imprescindible, no se requiere un banner de consentimiento de cookies.
11. Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito, aislamiento estricto por inquilino a nivel de base de datos (RLS), cifrado de credenciales, alojamiento en la UE, controles de acceso y registro de auditoría.
12. Violaciones de seguridad
En caso de violación de la seguridad de los datos personales, notificaremos a las partes afectadas y, cuando proceda, a la AEPD, en los términos y plazos previstos en los arts. 33-34 del RGPD.
13. Menores
El Servicio se dirige a negocios y no está destinado a menores. Cuando los clientes finales de un negocio sean menores, corresponde al negocio, como responsable del tratamiento, cumplir las obligaciones que resulten aplicables.
14. Sus derechos
Acceso, rectificación, supresión, portabilidad, limitación y oposición conforme al RGPD y a la LOPDGDD. Los negocios disponen de herramientas integradas de exportación y borrado por número de teléfono. Puede ejercer estos derechos y, si lo considera, presentar una reclamación ante la autoridad de control, la AEPD (aepd.es). Contacto: [email protected].
15. Cambios en esta política
Podemos actualizar esta Política de privacidad; los cambios se publicarán en esta página con su fecha de actualización. Si los cambios son sustanciales, lo comunicaremos por los medios que resulten adecuados.