Política de Privacidad
Esta política explica el tratamiento de datos personales en startvisor.ai y ailoft.de, incluido el chat de IA, la reserva de citas y el portal de soporte.
1. Responsable
NC AGENTIC GmbH
Lilienstraße 11
20095 Hamburgo
Alemania
Representada por: Gerald Fehringer
Contacto de privacidad: dsb@startvisor.ai
2. Alojamiento, accesos y seguridad
Los sitios y datos de la aplicación son operados por un encargado de alojamiento en la Unión Europea. Al acceder tratamos, en particular, una dirección IP truncada, fecha y hora, URL, referente, datos del navegador/dispositivo y estado de respuesta para entrega segura, diagnóstico y defensa frente a ataques. Base: artículo 6.1.f RGPD; interés legítimo en un servicio seguro y estable.
Los registros web rotan diariamente y se eliminan en un máximo de 30 días. Las IP completas pueden tratarse temporalmente en memoria para controles de abuso y frecuencia; caducan tras minutos y, según la función, como máximo en 24 horas.
3. Cookies y almacenamiento local
No usamos cookies analíticas, publicitarias ni de seguimiento y servimos las fuentes localmente. Por ello no mostramos un banner de consentimiento. Solo pueden usarse:
- access_token: cookie de autenticación del soporte; HttpOnly, Secure en producción, SameSite=Lax; 24 horas o hasta cerrar sesión.
- preferred_locale: almacenamiento local de la lengua elegida; hasta que la cambie o elimine.
El acceso al dispositivo se basa en el § 25.2 n.º 2 TDDDG por ser necesario para el inicio de sesión o la selección lingüística solicitados. El tratamiento posterior se basa en el artículo 6.1.b RGPD cuando sea contractual y, en otro caso, en el artículo 6.1.f. Puede quedar un antiguo valor cookie_consent que ya no se lee y puede eliminarse.
4. Chat de IA, imágenes y voz
Al usar activamente el asistente tratamos entradas, contexto, imágenes voluntarias y datos técnicos de seguridad. En voz, tras autorizar el micrófono, audio y transcripción se envían mediante conexión cifrada a un encargado especializado en IA. Sin uso activo no se transfieren datos de chat, imagen o audio.
El encargado de IA y sus subencargados tratan los datos para prestar y proteger el servicio y detectar abusos. Según las condiciones contratadas, el contenido no se usa para entrenamiento general ni mejora de productos de terceros; los registros de seguridad y cachés transitorias se conservan solo durante periodos limitados.
La finalidad es responder, analizar imágenes, ofrecer voz y, si lo pide, ayudar a reservar. Base: artículo 6.1.b RGPD para consultas precontractuales/contractuales y, en otro caso, 6.1.f (servicio útil de información y soporte). Nuestro servidor no conserva el historial; el navegador lo mantiene solo durante la sesión. No envíe secretos comerciales ni categorías especiales del artículo 9 RGPD.
5. Citas, contacto y correo
Para reservar tratamos nombre, correo, teléfono y notas opcionales, servicio, fecha, hora y zona horaria. Un encargado de citas y comunicaciones trata estos datos. Para confirmaciones y códigos usamos un encargado de correo electrónico.
En consultas tratamos sus datos y mensaje para responder. Base: artículo 6.1.b RGPD para medidas precontractuales o contrato y, en otro caso, 6.1.f. Los datos se eliminan tras finalizar la gestión salvo obligaciones de conservación, prueba o prescripción.
6. Portal de soporte, acceso y tickets
El portal es para clientes empresariales registrados. En una base de datos de acceso restringido tratamos correo, hash derivado, asignación de cliente, rol y último acceso. Los códigos se guardan solo como hash, suelen valer cinco minutos y se eliminan tras uso, caducidad o demasiados fallos. La cookie caduca en 24 horas.
Asunto, descripción, comentarios y adjuntos voluntarios se guardan en un sistema de soporte de acceso restringido operado por un encargado. El encargado de IA también analiza el contenido para proponer prioridad, categoría y sentimiento al equipo. Las personas deciden; no hay decisión exclusivamente automatizada del artículo 22 RGPD.
Base: artículo 6.1.b RGPD. Cuentas, tickets y adjuntos se conservan durante la relación de soporte y después solo mientras lo exijan documentación contractual, conservación legal o prescripción. Las solicitudes de borrado se valoran frente a esas obligaciones.
7. Destinatarios y transferencias internacionales
Aparte de los proveedores indicados, solo acceden personal y prestadores cuando sea necesario para operación, comunicación, soporte o deberes legales. Las transferencias fuera del EEE se apoyan, según el destinatario, en una decisión de adecuación del artículo 45 RGPD —en especial el Marco de Privacidad UE-EE. UU. para entidades certificadas— o garantías del artículo 46, como cláusulas contractuales tipo. Puede solicitar copias o detalles al contacto de privacidad.
Las categorías de destinatarios son alojamiento, tratamiento de IA, citas y comunicaciones, envío de correo e infraestructura de soporte de acceso restringido. Puede solicitar al contacto de privacidad información sobre los destinatarios actuales y las garantías.
8. Enlaces externos
Los enlaces a servicios de reserva, redes sociales, plataformas de vídeo o desarrollo y otros servicios externos solo transfieren datos, en general, cuando los abre. Después responde el proveedor correspondiente. No integramos píxeles de seguimiento social.
9. Conservación
Cuando no se indique un plazo, eliminamos o anonimizamos los datos al desaparecer la finalidad. Solo conservamos más tiempo por obligaciones legales, formulación o defensa de reclamaciones o documentación contractual solicitada, incluidos plazos mercantiles, fiscales y de prescripción.
10. Sus derechos
Con los requisitos legales, tiene derecho de acceso (art. 15 RGPD), rectificación (16), supresión (17), limitación (18), portabilidad (20) y oposición (21). Puede retirar un consentimiento en cualquier momento para el futuro. Escriba a dsb@startvisor.ai.
Oposición: si tratamos conforme al artículo 6.1.f, puede oponerse por motivos de su situación particular. Puede oponerse siempre a publicidad directa; actualmente no hacemos publicidad web basada en perfiles de uso.
11. Reclamación
Puede reclamar ante una autoridad, en particular el Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburgo, mailbox@datenschutz.hamburg.de, datenschutz-hamburg.de.
12. Datos obligatorios y decisiones automatizadas
No debe facilitar datos adicionales para una visita informativa. Sin los datos necesarios no podremos tramitar contacto, citas o soporte. No realizamos decisiones exclusivamente automatizadas con efectos jurídicos o similares ni perfiles para ese fin.
13. Seguridad y cambios
Aplicamos medidas adecuadas, entre ellas TLS, controles de acceso, repositorios privados, tokens de corta duración y límites de seguridad. Actualizamos esta política si cambia sustancialmente la ley o el tratamiento.
Versión: julio de 2026