Política de privacidad
La versión jurídicamente vinculante de esta política de privacidad es la alemana en eloqole.com/datenschutz (14.07.2026). Esta traducción es orientativa.
1. Responsable
El responsable del tratamiento de datos personales es: Janike Arent, que actúa bajo la denominación eloQole Lavendelweg 7 30880 Laatzen Alemania Correo electrónico: [email protected]
2. Descripción general y principios
eloQole trata datos personales únicamente en la medida necesaria para la prestación del sitio web y del Studio, para la ejecución de contratos, para la comunicación, para la gestión de pagos, para la seguridad o sobre la base del consentimiento. Según el tratamiento, nos basamos en particular en: • art. 6.1.b RGPD para la celebración y ejecución del contrato y para medidas precontractuales; • art. 6.1.c RGPD para obligaciones legales; • art. 6.1.f RGPD para la seguridad, la prevención de abusos, la defensa de derechos y la medición de audiencia con minimización de datos; • art. 6.1.a RGPD para análisis basados en el consentimiento y el boletín; • § 25 Abs. 2 TDDDG para el almacenamiento o la lectura técnicamente imprescindibles en el dispositivo terminal; • § 25 Abs. 1 TDDDG para identificadores locales no necesarios, previo consentimiento. No utilizamos datos personales del eloQole Studio para el entrenamiento de nuestros propios modelos de lenguaje. Los proveedores externos de IA tratan los contenidos transmitidos conforme a los contratos aplicables a la cuenta empresarial utilizada.
3. Acceso al sitio web y alojamiento en Cloudflare
El sitio web y las funciones de base de datos y de seguridad se prestan a través de servicios de Cloudflare. Al acceder se tratan datos de conexión técnicamente necesarios, en particular la dirección IP, el momento, la URL solicitada, información del navegador y del dispositivo, el referente y eventos de seguridad. Las finalidades son la entrega del sitio web, la protección frente a ataques, el análisis de errores y la garantía de disponibilidad. La base jurídica es el art. 6.1.f RGPD. Nuestro interés legítimo reside en el funcionamiento seguro y fiable del servicio. Encargado del tratamiento: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU., y empresas vinculadas. Con Cloudflare existe un acuerdo de tratamiento de datos. Para las transferencias a EE. UU., Cloudflare puede acogerse a su certificación conforme al Marco de Privacidad de Datos UE-EE. UU.; además, el acuerdo incluye cláusulas contractuales tipo de la UE. Los registros de servidor y de seguridad se conservan hasta 90 días, salvo que sea necesaria una conservación más prolongada para esclarecer un incidente de seguridad concreto.
4. Cuenta de usuario e inicio de sesión sin contraseña
Para el Studio se crea una cuenta de usuario con dirección de correo electrónico, estado de la cuenta, tarifa, identificadores técnicos y, en su caso, perfiles de canal. El acceso se realiza mediante un enlace de inicio de sesión de duración limitada. El correo de inicio de sesión se envía a través de Resend. En ese proceso se tratan, en particular, la dirección de correo electrónico, el contenido del mensaje, el momento del envío y el estado de entrega. La base jurídica es el art. 6.1.b RGPD. Los registros de seguridad pueden basarse adicionalmente en el art. 6.1.f RGPD. Encargado del tratamiento: Plus Five Five, Inc., que actúa bajo la denominación Resend, EE. UU. El acuerdo de tratamiento de datos de Resend forma parte de las condiciones contractuales; Resend declara estar certificada conforme al Marco de Privacidad de Datos UE-EE. UU. y utiliza mecanismos contractuales de protección complementarios. Los registros de inicio de sesión y de entrega se conservan durante 30 días en nuestros sistemas; los registros de entrega en poder del proveedor de envío están sujetos a los plazos contractuales de dicho proveedor.
5. Contenidos en el Studio y almacenamiento local
Según la función, tratamos briefings, palabras clave, nombres, anécdotas, tono, públicos destinatarios, borradores, discursos, guiones, perfiles de canal y estados de edición. Una parte de los borradores puede almacenarse exclusivamente en el almacenamiento local del navegador. Este almacenamiento es necesario para que los estados de edición no se pierdan cada vez que se cambia de página. La base jurídica para el acceso al almacenamiento local es el § 25 Abs. 2 Nr. 2 TDDDG; el tratamiento ulterior se realiza para la ejecución del contrato conforme al art. 6.1.b RGPD. Los contenidos almacenados localmente pueden eliminarse a través de los datos del sitio del navegador. No se eliminan automáticamente del dispositivo terminal correspondiente al eliminar la cuenta en el servidor. Los proyectos almacenados en el servidor se conservan hasta su eliminación por el usuario, hasta la eliminación de la cuenta o hasta que expire el plazo de conservación previsto para el producto. Plazos previstos actualmente: • Pase de Ocasión: eliminación 30 días después del final del plazo de 90 días • Proyectos de suscripción: eliminación 30 días después del fin del contrato o de la eliminación de la cuenta • Proyectos de nivel gratuito: eliminación tras 12 meses sin inicio de sesión, con aviso previo por correo electrónico
6. Creación de discursos y guiones con IA
Para crear y editar textos, las entradas y el contexto de conversación necesario se transmiten a Anthropic y/o OpenAI. Solo se transmiten los contenidos necesarios para la función solicitada, así como metadatos técnicos para el tratamiento y el análisis de errores. La finalidad y la base jurídica son la prestación de la función elegida y la ejecución del contrato conforme al art. 6.1.b RGPD. Las comprobaciones de seguridad y de abuso pueden basarse adicionalmente en el art. 6.1.f RGPD. — Anthropic: Encargado del tratamiento: Anthropic, PBC, EE. UU. Para el uso comercial de la API, según indica Anthropic, el acuerdo de tratamiento de datos con cláusulas contractuales tipo de la UE se incorpora automáticamente a las Commercial Terms. Anthropic elimina, por regla general, las entradas y salidas de la API en un plazo de 30 días conforme a sus condiciones estándar. Pueden aplicarse excepciones, en particular para obligaciones legales, otra conservación acordada, determinadas funciones de la API y para la aplicación de las políticas de uso. En el caso de contenidos marcados como infracción de las políticas pueden aplicarse plazos de conservación más largos. — OpenAI: Conforme al OpenAI Services Agreement, el encargado del tratamiento para clientes en el EEE es, por regla general, OpenAI Ireland Ltd.; pueden intervenir otras empresas vinculadas y subencargados. El acuerdo de tratamiento de datos de OpenAI forma parte de las condiciones comerciales y contiene disposiciones para transferencias a terceros países. Por defecto, OpenAI puede conservar las entradas y salidas de la API hasta 30 días en registros de supervisión de abusos, salvo que se haya acordado o activado una conservación de datos distinta para el punto final utilizado. En los casos exigidos por ley o por motivos de seguridad puede producirse una conservación más prolongada. El uso de los contenidos de la API para el entrenamiento de modelos generales solo se realiza en la medida en que esté expresamente previsto o autorizado conforme a las condiciones aplicables a la cuenta empresarial.
7. Entrada de voz y transcripción
Cuando se utiliza la función de dictado, los contenidos de audio se transmiten a OpenAI para su transcripción. El uso es voluntario. Se tratan el audio, el texto generado a partir de él y metadatos técnicos. La base jurídica es el art. 6.1.b RGPD. La conservación por parte de OpenAI se rige por las reglas de la API descritas en el apartado 6. La formulación «no se almacena de forma permanente» se evita deliberadamente mientras no se confirme contractualmente un estado de conservación cero de datos.
8. Carga de archivos y fotos
Los documentos como archivos PDF o Word se leen, según la configuración técnica actual, directamente en el navegador. El archivo original no se transmite a eloQole. Solo cuando el usuario utiliza el texto extraído para una función, dicho texto se trata como una entrada normal del Studio. Las fotos se transmiten a Anthropic para el reconocimiento de texto. El tratamiento comprende la imagen, el texto reconocido y metadatos técnicos. La base jurídica es el art. 6.1.b RGPD, en la medida en que la carga forme parte de la función deseada. Le rogamos que no cargue fotos con personas identificables. Los documentos y las fotos solo pueden utilizarse cuando el usuario esté autorizado para ello. Los datos de terceros no necesarios y las categorías especiales de datos personales deben eliminarse o anonimizarse antes de la carga.
9. Discursos compartidos
Cuando un usuario crea un enlace para compartir, se almacenan en el servidor el texto compartido, la ocasión, el idioma, el identificador de la publicación, el momento de creación e información técnica de acceso. Cualquier persona que conozca el enlace puede acceder al contenido. Por ello, los usuarios no deben compartir contenidos que deban permanecer confidenciales. Los contenidos compartidos se eliminan automáticamente al cabo de 90 días o antes si el usuario desactiva el enlace. La base jurídica es el art. 6.1.b RGPD.
10. Gestión de pagos a través de Stripe
Los productos de pago se gestionan a través de Stripe. Los datos de pago los recopila directamente Stripe. eloQole recibe, en particular, identificadores de cliente y de transacción de Stripe, producto, importe, moneda, estado del pago, información de facturación y, en su caso, fiscal. Encargado del tratamiento y responsable independiente según el tratamiento: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda, así como empresas vinculadas de Stripe. Las bases jurídicas son el art. 6.1.b RGPD para la gestión del contrato y del pago, el art. 6.1.c RGPD para obligaciones fiscales y mercantiles, y el art. 6.1.f RGPD para la prevención del fraude y la defensa de derechos. El acuerdo de tratamiento de datos de Stripe forma parte del contrato con Stripe. Stripe puede tratar datos personales en todo el mundo y, según sus propias indicaciones, se acoge, entre otros, al Marco de Privacidad de Datos UE-EE. UU. y a cláusulas contractuales tipo de la UE. Los justificantes de pago y contables se conservan, por regla general, durante ocho años a partir del final del año natural correspondiente en el marco de las obligaciones legales de conservación; en casos concretos pueden aplicarse plazos más largos.
11. Boletín «Der Redenbrief»
Para el boletín utilizamos un procedimiento de doble confirmación (double opt-in). Se tratan la dirección de correo electrónico, el idioma, la fuente de suscripción, el momento de suscripción y de confirmación, así como la información de envío y entrega técnicamente necesaria. La base jurídica es el consentimiento conforme al art. 6.1.a RGPD. El consentimiento puede revocarse en cualquier momento a través del enlace de baja. La licitud del tratamiento hasta la revocación no se ve afectada. El envío se realiza a través de Resend. La información sobre el encargado del tratamiento y la transferencia a terceros países figura en el apartado 4. Tras la baja, la dirección se elimina de la lista de distribución activa. Puede conservarse una anotación mínima de bloqueo para que no se realicen nuevos envíos. Las pruebas de doble confirmación se conservan durante tres años tras la baja.
12. Medición de audiencia propia
— Nivel 1 – sin almacenamiento en el dispositivo terminal: Para una medición de audiencia con minimización de datos se tratan en el servidor la ruta solicitada, el referente, los parámetros de campaña, el país aproximado, el tipo aproximado de dispositivo y el momento. A partir de la dirección IP y de la información del navegador se genera un valor breve seudónimo que cambia diariamente; la dirección IP no se almacena como valor de análisis independiente. La finalidad es medir el uso y mejorar el servicio. La base jurídica es el art. 6.1.f RGPD. El interés legítimo reside en una medición de resultados con minimización de datos y sin fines publicitarios. Los usuarios pueden oponerse por motivos derivados de su situación particular. Los datos brutos se eliminan o agregan al cabo de 90 días. Las estadísticas agregadas se conservan durante 24 meses. — Nivel 2 – solo previo consentimiento: Previo consentimiento, se almacena un identificador seudónimo aleatorio en el almacenamiento local del navegador. Con ello pueden analizarse las visitas recurrentes, el ancho de pantalla, el tiempo de permanencia y el recorrido a través de varias páginas. Las bases jurídicas son el § 25 Abs. 1 TDDDG y el art. 6.1.a RGPD. El consentimiento puede revocarse en cualquier momento en el cuadro de diálogo de consentimiento. El identificador y los eventos asociados se eliminan al cabo de 12 meses o tras la revocación.
13. Comunicación y soporte
En caso de contacto por correo electrónico o a través de las funciones de soporte, tratamos los datos del remitente, el contenido, el momento, los metadatos técnicos y el historial de tramitación. La base jurídica es, según el asunto, el art. 6.1.b, 6.1.c o 6.1.f RGPD. Las solicitudes se eliminan una vez tramitadas de forma definitiva y cuando ya no existen intereses legales de conservación, de prueba o de defensa jurídica. Plazo de eliminación habitual: 24 meses tras la conclusión de la solicitud.
14. Destinatarios y transferencias a terceros países
Los destinatarios de datos personales son únicamente las personas internas autorizadas y los encargados del tratamiento necesarios para la finalidad correspondiente. Actualmente son, en particular, Cloudflare, Anthropic, OpenAI, Resend y Stripe. En las transferencias fuera del EEE utilizamos, según el proveedor, una decisión de adecuación, en particular una certificación válida conforme al Marco de Privacidad de Datos UE-EE. UU., cláusulas contractuales tipo de la UE u otras garantías legalmente admisibles. Dado que las certificaciones y los subencargados pueden cambiar, la documentación de los proveedores se revisa periódicamente.
15. Plazo de conservación
Los datos personales se eliminan en cuanto deja de existir la finalidad del tratamiento y no se oponen a ello obligaciones legales ni intereses preponderantes de defensa jurídica. Los plazos concretos figuran en los apartados correspondientes y en el concepto interno de eliminación.
16. Obligación de facilitar datos
Para el registro y la celebración del contrato se necesitan, en particular, una dirección de correo electrónico accesible, la información del producto elegido y los datos de pago necesarios. Sin estos datos no puede prestarse la cuenta ni el contrato de pago. Los contenidos facultativos pueden omitirse, siempre que la función correspondiente no los requiera.
17. Decisiones automatizadas
eloQole no adopta decisiones exclusivamente automatizadas con efectos jurídicos o de efecto similarmente significativo sobre los usuarios. Los modelos de IA generan propuestas de texto, pero no deciden sobre derechos, acceso a prestaciones públicas, empleo, crédito u otros ámbitos vitales comparables.
18. Derechos de las personas interesadas
Las personas interesadas tienen, con arreglo a los requisitos legales, en particular derechos de acceso, rectificación, supresión, limitación, portabilidad de los datos y oposición. Los consentimientos pueden revocarse en cualquier momento con efecto para el futuro. Las solicitudes pueden dirigirse a [email protected]. Existe asimismo el derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente respecto de la responsable es, en particular, la Comisionada Estatal para la Protección de Datos de Baja Sajonia (Landesbeauftragte für den Datenschutz Niedersachsen); las personas interesadas también pueden dirigirse a otra autoridad de control competente.
19. Seguridad
eloQole utiliza cifrado TLS, restricciones de acceso, secretos separados para las claves de API, permisos basados en roles, registro de eventos relevantes para la seguridad y actualizaciones periódicas. Pese a estas medidas, no puede garantizarse una seguridad absoluta.
20. Menores
Los contratos de pago se dirigen a personas mayores de edad. El servicio no está concebido para que los niños creen cuentas de forma autónoma o introduzcan datos personales. Los progenitores y otros usuarios solo deben introducir datos de menores en la medida en que sea necesario y legalmente admisible.
21. Modificaciones
Esta política de privacidad se adapta cuando cambian las funciones, los encargados del tratamiento o la situación legal. La versión vigente está disponible en eloqole.com/datenschutz. En caso de modificaciones sustanciales para usuarios registrados, se facilitará la información adecuada.
Para consultas sobre protección de datos y sus derechos: [email protected]
Fecha: 14 de julio de 2026.