POLÍTICA DE PRIVACIDAD
Omari — Automatización de Procesos y Asistentes de Voz
Última actualización: Julio 2026
1. INTRODUCCIÓN Y ALCANCE
1.1 Quiénes somos
Omari ("la Empresa", "nosotros", "nuestro") es una empresa de automatización de procesos empresariales que proporciona:
- Asistentes de voz con inteligencia artificial (IA)
- Sistemas CRM (Customer Relationship Management) personalizados
- Soluciones de automatización para pequeños y medianos negocios
- Integración de herramientas y APIs de terceros
Operamos principalmente en sectores como peluquerías, restaurantes, clínicas, centros estéticos, consultorios y comercios similares.
1.2 Objetivo de esta Política
Esta Política de Privacidad explica: - Qué datos personales recopilamos - Cómo los procesamos y almacenamos - Con quién compartimos la información - Cuáles son tus derechos - Cómo contactarnos sobre privacidad
Aplica a: - Clientes de nuestro servicio (propietarios/gerentes de negocios) - Usuarios finales del sistema (empleados de negocios clientes) - Clientes finales de nuestros clientes (ej: clientes de peluquerías que llaman)
1.3 Base Legal
Cumplimos con: - Reglamento General de Protección de Datos (RGPD) UE 2016/679 - Ley Orgánica de Protección de Datos (LOPDGDD) española - Leyes de protección de datos vigentes en España
2. CATEGORÍAS DE DATOS Y FINALIDADES
2.1 Datos de clientes (empresas contratantes)
Qué datos recopilamos
- Nombre del propietario/representante legal
- Correo electrónico
- Número de teléfono
- Domicilio de la empresa
- Información del negocio (tipo, sector, horarios, servicios)
- Datos bancarios (para facturación)
- DNI/Pasaporte (si es requerido para verificación)
Finalidades
- Gestionar el contrato de servicio
- Facturación y cobro de suscripciones
- Proporcionar soporte técnico
- Comunicar cambios en el servicio
- Cumplir obligaciones legales y fiscales
- Prevenir fraude
Base legal
- Consentimiento (aceptar Términos y Condiciones)
- Cumplimiento de contrato
- Obligación legal (facturación, impuestos)
- Interés legítimo (fraude, seguridad)
Duración de conservación
- Mientras la suscripción esté activa
- 6 años después de cancelación (obligación fiscal/legal)
2.2 Datos de usuarios (empleados del cliente)
Qué datos recopilamos
- Nombre completo
- Correo electrónico
- Número de teléfono
- Rol/cargo en la empresa
- Horario laboral y turnos
- Fotografía de perfil (opcional)
- Datos de acceso (usuario/contraseña — encriptados)
Finalidades
- Gestión de usuarios y permisos del CRM
- Control de acceso al sistema
- Auditoría de actividades
- Comunicaciones sobre el servicio
- Mejora de la experiencia del usuario
Base legal
- Consentimiento implícito (uso del servicio)
- Cumplimiento de contrato
- Interés legítimo (seguridad, auditoría)
Duración de conservación
- Mientras la suscripción esté activa
- 30 días después de cancelación
- Después se eliminan permanentemente
2.3 Datos de clientes finales (personas que llaman o usan el servicio)
Nota: Estos datos son responsabilidad principalmente del Cliente (la empresa contratante). Omari actúa como procesador.
Qué datos se recopilan (ejemplos típicos)
- Nombre completo
- Número de teléfono
- Correo electrónico
- Historial de citas/reservas
- Servicios solicitados
- Preferencias de citas
- Información de pagos (si aplica)
- Notas internas del negocio (ej: alergias, preferencias de estilista)
Finalidades
- Agendar y gestionar citas
- Envío de recordatorios
- Historial de servicios
- Facturación y transacciones
- Mejora del servicio
- Análisis y reportes (agregados y anónimos)
Base legal
- Consentimiento del cliente final (responsabilidad del Cliente contratante)
- Cumplimiento de contrato de servicios
- Interés legítimo del negocio
Duración de conservación
- Mientras se mantenga la relación cliente-negocio
- Según política de retención del Cliente contratante
- Máximo 30 días tras cancelación de suscripción, luego eliminación permanente
IMPORTANTE: El Cliente contratante es responsable de obtener consentimiento expreso de sus clientes finales para recopilación de datos. Omari actúa como procesador.
2.4 Datos de empleados de Omari
No aplica a usuarios externos; es política interna.
2.5 Datos de navegación y uso del sistema
Qué datos recopilamos
- Dirección IP
- Navegador y sistema operativo
- Hora y fecha de accesos
- Páginas visitadas dentro del CRM
- Acciones realizadas (crear cita, modificar, eliminar)
- Datos de rendimiento (tiempo de carga, errores)
- Información de dispositivo (móvil, escritorio, tablet)
Finalidades
- Mejorar funcionamiento del servicio
- Auditoría de seguridad
- Prevención de fraude
- Análisis de uso
- Depuración de errores
- Cumplimiento legal
Base legal
- Consentimiento (al usar el servicio)
- Interés legítimo (seguridad, mejora del servicio)
Duración de conservación
- 1 año para logs de acceso
- 6 meses para datos de análisis
- Más tiempo si es requerido legalmente
3. SUBPROCESADORES Y TERCEROS
3.1 Quiénes son los subprocesadores
Omari utiliza las siguientes empresas como procesadores de datos (subprocesadores):
| Proveedor | Función | Ubicación | Datos procesados |
|---|---|---|---|
| Retell.ia | Orquestación de llamadas y agente de voz IA | USA | Grabaciones de llamadas, transcripciones, números de teléfono |
| n8n | Automatización de flujos | USA/EU (cloud) | Datos de CRM, historiales, información de clientes |
| Supabase | Almacenamiento de base de datos | USA/EU (regional) | Todos los datos del CRM |
| Google (Maps, Calendar) | Integración de servicios | USA/EU | Ubicación del negocio, calendario de citas, eventos |
| Vercel | Hosting de aplicación web | USA/EU | Datos accedidos a través del portal, metadatos |
| Twilio (vía Retell) | Telefonía integrada | USA | Números de teléfono, logs de llamadas, duración |
| Claude API (Anthropic) | Procesamiento de IA para lógica de negocio | USA | Consultas de texto, datos del CRM procesados (anónimizados cuando es posible) |
3.2 Acuerdos de procesamiento
Omari ha firmado o mantiene Acuerdos de Tratamiento de Datos (DPA) con todos los subprocesadores indicando: - Instrucciones específicas de procesamiento - Medidas de seguridad mínimas - Obligación de confidencialidad - Limitaciones de transferencia de datos
Los Clientes pueden solicitar copia de estos acuerdos bajo solicitud.
3.3 Transferencias internacionales de datos
Algunos subprocesadores están ubicados en USA (Retell.ia, Claude API, Vercel). Estos datos se transfieren bajo: - Cláusulas Contractuales Estándar (SCCs) aprobadas por la UE - Decisiones de adecuación (si aplica)
Entendemos que USA no tiene el mismo nivel de protección que UE. Aceptas este riesgo al usar nuestro servicio.
3.4 Cambios en subprocesadores
Si Omari añade o cambia subprocesadores, notificamos con 30 días de anticipación. Tienes derecho a: - Conocer el cambio - Objetar el cambio (si tienes motivos válidos) - Cancelar sin penalización si no estás de acuerdo
4. DERECHOS DE LOS AFECTADOS (RGPD)
4.1 Tus derechos
Tienes derecho a:
Derecho de acceso
Solicitar qué datos personales procesa Omari sobre ti. - Tiempo de respuesta: 30 días desde la solicitud - Costo: Gratuito (salvo solicitudes excesivas)
Derecho de rectificación
Corregir datos incorrectos o incompletos. - Ejemplo: Cambiar número de teléfono, nombre mal escrito - Tiempo de respuesta: 30 días
Derecho al olvido ("derecho a ser olvidado")
Solicitar eliminación de datos personales en ciertas circunstancias. - Aplica cuando: Los datos ya no son necesarios, retiras consentimiento, objetas al procesamiento - No aplica: Si hay obligación legal de conservar datos (ej: fiscales) - Tiempo de respuesta: 30 días
Derecho a la limitación del procesamiento
Pedir que limitemos cómo usamos tus datos (ej: no enviar marketing). - Aplica mientras: Verificamos si los datos son correctos, están siendo procesados ilegalmente - Tiempo de respuesta: 30 días
Derecho a la portabilidad
Obtener copia de tus datos en formato estructurado (XML, CSV, JSON). - Aplica a: Datos que proporcionaste explícitamente - Tiempo de respuesta: 30 días
Derecho a oponerme
Objetar el procesamiento de datos para: - Marketing directo - Perfilado automático - Procesamiento basado en lógica automatizada - Tiempo de respuesta: 30 días
Derechos relacionados con decisiones automatizadas
No ser sometido a decisiones que produce efectos legales o significativos basadas únicamente en procesamiento automatizado. - Ejemplo: Denegar una cita basado solo en una máquina, sin revisión humana
4.2 Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, contacta:
Email: privacy@omari.com
Dirección: [Tu domicilio social de la SL]
Teléfono: [Tu número]
Incluye en tu solicitud: - Nombre completo - Correo de contacto - Descripción clara de lo que solicitas - Copia de tu DNI (para verificar tu identidad)
4.3 Plazo de respuesta
Responderemos dentro de 30 días calendario desde que recibamos la solicitud completa. Si es compleja, podemos extender hasta 90 días.
4.4 Derecho a presentar reclamación
Si consideras que Omari ha violado tus derechos de privacidad, puedes presentar reclamación ante la Autoridad de Protección de Datos Española (AEPD):
Autoridad Española de Protección de Datos (AEPD)
📍 Calle Jorge Juan, 6, 28001 Madrid
📧 info@aepd.es
🌐 www.aepd.es
5. SEGURIDAD DE DATOS
5.1 Medidas técnicas
Omari implementa las siguientes medidas para proteger tus datos:
| Medida | Detalles |
|---|---|
| Encriptación en tránsito | Protocolo HTTPS/TLS 1.2+ para todas las conexiones |
| Encriptación en reposo | Datos en Supabase encriptados con AES-256 |
| Autenticación | Contraseñas hasheadas (bcrypt); soporte para 2FA |
| Firewalls | Protección de red en todos los servidores |
| Backups automáticos | Diarios en múltiples ubicaciones geográficas |
| Control de acceso | Solo personal autorizado; acceso basado en roles |
| Auditoría de logs | Registros de quién accede a qué datos y cuándo |
| Monitoreo 24/7 | Detección de actividad sospechosa |
| Penetration testing | Pruebas de seguridad periódicas |
| Política de contraseñas | Mínimo 12 caracteres, cambio cada 90 días (interno) |
5.2 Limitaciones
A pesar de estas medidas, ningún sistema es 100% seguro. Omari no puede garantizar seguridad absoluta contra: - Ataques cibernéticos sofisticados - Vulnerabilidades de día cero - Errores humanos - Fuerza mayor
5.3 Notificación de brechas
Si detectamos una brecha de seguridad: 1. Investigamos inmediatamente 2. Te notificamos en < 24 horas (a menos que las autoridades nos indiquen lo contrario) 3. Tomamos medidas correctivas para evitar futuros incidentes 4. Informamos a autoridades si es legalmente requerido
6. RETENCIÓN Y ELIMINACIÓN DE DATOS
6.1 Duración de conservación por categoría
| Tipo de datos | Duración | Motivo |
|---|---|---|
| Datos de cliente (empresa) | Mientras contrato activo + 6 años | Obligaciones fiscales |
| Datos de usuarios (empleados) | Mientras suscripción activa + 30 días | Transición de sistemas |
| Datos de clientes finales | Según política del Cliente + 30 días | Cancelación de suscripción |
| Datos de navegación/logs | 1 año | Auditoría de seguridad |
| Datos de análisis | 6 meses | Mejora del servicio |
| Backups | 1 año | Recuperación ante desastres |
6.2 Eliminación de datos
Cuando finaliza la retención: - Los datos se eliminan de manera segura (sobrescritura, destrucción física de medios) - Se preservan solo datos anónimizados/agregados para análisis - Se conservan datos si hay obligación legal (impuestos, litigios pendientes)
6.3 Derecho a solicitar eliminación
Puedes solicitar eliminación de tus datos antes del plazo estándar ejerciendo tu derecho al olvido (sección 4.1).
7. COOKIES Y TECNOLOGÍAS DE RASTREO
7.1 Qué son las cookies
Las cookies son pequeños archivos de texto que se almacenan en tu navegador para recordar preferencias, sesiones y comportamiento.
7.2 Cookies que usamos
| Tipo | Nombre | Finalidad | Duración |
|---|---|---|---|
| Técnicas (esenciales) | session_id |
Mantener sesión iniciada | Hasta cerrar navegador |
| Técnicas | preferences |
Recordar idioma, tema | 1 año |
| Analytics | Google Analytics | Analizar uso (agregado) | 2 años |
| Funcionalidad | auth_token |
Autenticación segura | Sesión activa |
7.3 Consentimiento a cookies
Primera vez que accedes a nuestro sitio: - Se muestra banner de cookies - Cookies técnicas: Se activan automáticamente (necesarias para funcionar) - Cookies analíticas/marketing: Requieren tu consentimiento explícito - Puedes rechazar cookies no esenciales; la web seguirá funcionando
7.4 Cómo gestionar cookies
Puedes: - Cambiar preferencias: Panel de cookies en cualquier momento - Borrar cookies: Desde configuración del navegador (Chrome, Firefox, Safari, Edge) - Desactivar cookies: No recomendado; puede romper funcionalidades
8. DATOS DE MENORES
Omari no intenta recopilar deliberadamente datos de menores de 16 años.
Si eres menor de edad: - Solicita consentimiento de tu tutor legal - Omari puede cancelar tu acceso si descubre violación de esta política
Si sospechas que hemos recopilado datos de un menor sin consentimiento: - Contáctanos inmediatamente - Procederemos a eliminar los datos
9. POLÍTICA DE MARKETING Y COMUNICACIONES
9.1 Emails comerciales
Omari puede enviarte: - Actualizaciones de servicio: Cambios, mantenimiento, nuevas features - Soporte técnico: Respuestas a tus consultas - Facturación: Facturas, recibos, avisos de pago - Marketing: Ofertas, promociones, información de nuevos productos
9.2 Consentimiento a marketing
- Emails transaccionales: Se envían automáticamente (no necesitan consentimiento)
- Emails de marketing: Requieren tu consentimiento explícito (doble opt-in)
9.3 Desuscribirse
Cada email contiene un enlace "Desuscribirse" para: - Dejar de recibir marketing - Preferencias de frecuencia - Elegir categorías de emails
Procesar tu solicitud tarda máximo 10 días.
9.4 Teléfono y SMS
No enviamos SMS ni llamadas sin consentimiento previo. Si lo hicemos, es legal bajo: - Relación contractual existente - Tu consentimiento explícito
10. ENLACES A TERCEROS
Nuestro sitio web puede contener enlaces a: - Google Maps - Integraciones con Booksy, Yeezy - Redes sociales
Omari no es responsable de las políticas de privacidad de estos sitios. Te recomendamos leer su privacidad antes de compartir datos.
11. CAMBIOS EN ESTA POLÍTICA
Omari puede actualizar esta Política de Privacidad en cualquier momento.
Te notificaremos: - Cambios materiales: 30 días de anticipación por email - Cambios menores: Se publican directamente en nuestro sitio
Seguir usando nuestro servicio tras la notificación = aceptación de los cambios.
Si no aceptas los cambios, puedes cancelar tu suscripción sin penalización.
12. RESPONSABLE DE PROTECCIÓN DE DATOS (DPO)
Aunque no es obligatorio por tamaño, Omari designa un referente de privacidad:
Contacto de privacidad:
📧 privacy@omari.com
📍 [Tu domicilio social]
☎️ [Tu número]
Para preguntas sobre: - Cómo procesamos datos - Ejercer derechos RGPD - Reportar brechas de seguridad - Consultas sobre privacidad
13. DATOS DE CONTACTO
13.1 Omari (Responsable)
Nombre: Omari SL
Domicilio social: [Tu dirección de domicilio social]
NIF: [Tu NIF de la SL]
Email: privacy@omari.com
Teléfono: [Tu número]
13.2 Autoridades
Autoridad Española de Protección de Datos (AEPD)
🌐 www.aepd.es
📧 info@aepd.es
📞 +34 901 100 099
📍 Calle Jorge Juan, 6, 28001 Madrid
14. GLOSARIO
| Término | Definición |
|---|---|
| Responsable de datos | Entidad que decide qué datos se procesan y cómo. En nuestro caso: el Cliente (empresa contratante). |
| Procesador de datos | Entidad que procesa datos por cuenta del responsable. En nuestro caso: Omari. |
| Datos personales | Información que puede identificar directamente a una persona (nombre, teléfono, email, IP). |
| Consentimiento | Autorización clara y voluntaria para procesar datos. |
| Brecha de seguridad | Acceso no autorizado, pérdida o divulgación de datos. |
| Encriptación | Convertir datos a código ilegible sin clave de desencriptación. |
| Anonimización | Eliminar identificadores de datos para que no se pueda rastrear a la persona. |
| RGPD | Reglamento General de Protección de Datos (ley UE 2016/679). |
15. ANEXO: INFORMACIÓN ADICIONAL PARA CLIENTES (EMPRESAS)
Responsabilidades del Cliente como Responsable de Datos
Tú (como empresa contratante) eres el responsable de datos de tus clientes finales. Debes:
✅ Obtener consentimiento de tus clientes finales antes de recopilar sus datos
✅ Informar a tus clientes sobre qué datos recopilas y cómo los usas
✅ Mencionar a Omari como procesador de datos
✅ Establecer política de privacidad propia visible en tu negocio (físico o web)
✅ Responder solicitudes ARCO (Acceso, Rectificación, Cancelación, Oposición) de tus clientes finales
✅ Notificar brechas a tus clientes si es requerido
Omari actúa como tu procesador de datos. Tú eres responsable ante tus clientes finales.
Versión: 1.0
Fecha de vigencia: Julio 2026
Próxima revisión: Enero 2027
¿PREGUNTAS?
Contacta con nuestro equipo de privacidad:
📧 privacy@omari.com