Política de privacidad
Versión 2026-10-02-borrador · IMMERSO LIVE SLU
Cómo trata IMMERSO LIVE SLU los datos personales en IMMERSO One. Esta política cubre los datos de las personas que abren una cuenta. Los datos de los contactos de cada cliente (las personas a las que su oficina escribe) los trata IMMERSO como encargado, según el Contrato de encargo de tratamiento.
1. Responsable
IMMERSO LIVE SLU, con CIF B88813035 y domicilio en Antonio Salvador 9 4i, 28026 Madrid (en adelante, «IMMERSO»), contacto info@immerso.live.
2. Qué datos tratamos y para qué
Datos de la cuenta: nombre, empresa, email, contraseña (guardada cifrada de forma irreversible) y, si accedes con Google, tu identidad de Google (email y nombre). Finalidad: crear y gestionar tu cuenta y prestarte el servicio. Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
Datos de pago: los gestiona Stripe; IMMERSO solo recibe el estado de la suscripción y un identificador de cliente. Finalidad: cobro y facturación. Base jurídica: ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c).
Datos de uso del servicio: consumo de crédito de IA, acciones en el panel y registros técnicos de seguridad (dirección IP, intentos de acceso). Finalidad: prestar el servicio, medir el consumo, prevenir abusos y garantizar la seguridad. Base jurídica: interés legítimo (art. 6.1.f).
Registro de aceptaciones (qué documentos aceptaste, versión, fecha y dirección IP). Finalidad: acreditar el consentimiento y el cumplimiento. Base jurídica: obligación legal e interés legítimo.
Comunicaciones comerciales de IMMERSO: solo si marcas la casilla opcional. Puedes retirar el consentimiento en cualquier momento sin que afecte al servicio.
Claves y conexiones que añadas (por ejemplo, tu correo de envío): se guardan cifradas y solo las usa tu oficina.
3. Datos de los contactos de tu oficina
Cuando subes listas o tu oficina encuentra empresas y personas de contacto, tú eres el responsable de esos datos e IMMERSO los trata por tu cuenta como encargado (ver el Contrato de encargo de tratamiento). Tú debes contar con una base legal para tratarlos y para escribirles.
4. Destinatarios y encargados
Para prestar el servicio compartimos datos con los proveedores que figuran en la tabla siguiente. No vendemos datos personales.
| Proveedor | Para qué | País | Garantías |
|---|---|---|---|
| Netlify, Inc. | Alojamiento de la aplicación web y almacenamiento de archivos subidos (Netlify Blobs) | Estados Unidos | [CONFIRMAR: cláusulas contractuales tipo / Marco de Privacidad de Datos UE-EE. UU.] |
| Neon, Inc. | Base de datos (PostgreSQL). Región de nuestro proyecto: Londres (AWS eu-west-2) | Reino Unido (datos); empresa en Estados Unidos | Decisión de adecuación de la Comisión Europea para el Reino Unido; [CONFIRMAR: contrato de encargo con Neon] |
| Oracle Cloud Infrastructure (región de la UE: Fráncfort o Ámsterdam) | Servidor donde se ejecuta el motor de los agentes y se guardan sus copias de seguridad cifradas | Alemania o Países Bajos (UE) [CONFIRMAR: la cuenta aún no existe] | Tratamiento dentro del Espacio Económico Europeo; [CONFIRMAR: contrato de encargo con Oracle] |
| Google Ireland Limited / Google LLC | Inicio de sesión con Google (solo identidad: email, nombre) | Irlanda / Estados Unidos | [CONFIRMAR: cláusulas contractuales tipo / Marco de Privacidad de Datos] |
| Stripe Payments Europe, Ltd. | Cobro de la suscripción. IMMERSO no ve ni guarda datos de tarjeta | Irlanda / Estados Unidos | Cláusulas contractuales tipo y Marco de Privacidad de Datos [CONFIRMAR] |
| OpenAI, L.L.C. | Modelo de lenguaje GPT-6 Luna: el único modelo de IA que trata datos de las oficinas de los clientes | Estados Unidos | [CONFIRMAR: cláusulas contractuales tipo; condiciones de no entrenamiento con datos de la API] |
| Servicio de envío de correo de cada cliente | Envío de los emails de su oficina (su propio SMTP o su propia cuenta de un proveedor como Resend) | Según el proveedor que elija el cliente | Lo contrata y responde de él el propio cliente |
5. Transferencias internacionales
Algunos proveedores están fuera del Espacio Económico Europeo. Las transferencias se amparan en decisiones de adecuación, cláusulas contractuales tipo u otras garantías del capítulo V del RGPD, según se indica en la tabla. [CONFIRMAR todas las garantías antes de publicar.]
6. Conservación
Conservamos los datos de la cuenta mientras esté abierta. Al borrarla (desde «Mis datos») eliminamos tus datos, tus listas, tus archivos y los datos del motor; solo conservamos lo que la ley exija (por ejemplo, facturas, seis años) y los registros de seguridad durante [CONFIRMAR: plazo].
Los datos del motor de cada oficina se borran al terminar el servicio, como se detalla en el Contrato de encargo de tratamiento.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@immerso.live. Desde «Mis datos» puedes descargar tus datos (JSON y CSV) y borrar tu cuenta. Respondemos en el plazo máximo de un mes.
Si consideras que no hemos atendido tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: contraseñas con algoritmo de resistencia a ataques, cifrado de las claves de los clientes, aislamiento de los datos de cada cliente, copias de seguridad cifradas y control de accesos. Ningún sistema es completamente invulnerable.
9. Cambios
Si cambiamos esta política de forma relevante, te lo comunicaremos y te pediremos que aceptes la nueva versión en el panel.
Dudas legales: info@immerso.live