BORRADOR PARA PILOTO: completa la identidad del responsable y la revisión jurídica antes de usar datos reales.
Política de privacidad
Explica qué datos se usan en el piloto de LunaDesk, para qué se necesitan y cómo solicitar su ejercicio o eliminación.
1. Roles que deben confirmarse
En las llamadas y reservas de un negocio, el negocio cliente normalmente decide para qué se tratan los datos de sus clientes y LunaDesk opera conforme a sus instrucciones. Para la cuenta de la plataforma, LunaDesk puede tener responsabilidades propias. La calificación exacta de responsable, corresponsable o encargado se fijará en el contrato y en el flujo real de datos; este texto no la sustituye.
2. Datos y finalidades
| Datos | Finalidad | Base y plazo |
|---|---|---|
| Cuenta: email, hash de contraseña, sesiones y espacio de trabajo | Autenticación, seguridad y configuración del negocio. | La base, plazo y supresión deben completarse en el contrato y el registro de actividades. |
| Reserva: servicio, fecha, contacto mínimo, estado e identificador del proveedor | Consultar disponibilidad, crear, cambiar, cancelar y reconciliar una cita. | Conservar solo durante el plazo operativo y legal aprobado; borrar o anonimizar después. |
| Operación: llamada, eventos, resultado, duración, coste, errores e identificadores técnicos | Idempotencia, soporte, seguridad, facturación y trazabilidad. | Plazo de telemetría declarado mediante configuración; no se almacenan audio ni transcripciones en LunaDesk. |
3. Voz, grabaciones y transcripciones
La política técnica de LunaDesk es no guardar grabaciones ni transcripciones de la llamada. El proveedor de voz puede generar o conservar artefactos según la configuración de la organización, el plan contratado y la región elegida. Antes de activar un número hay que deshabilitar esos artefactos o definir una base, aviso, consentimiento, región y plazo compatibles con el uso real.
4. Proveedores y transferencias
El piloto puede usar Supabase, Vercel, Vapi, Cal.com, Google Calendar y, si se elige, Apple/iCloud. El inventario interno debe documentar el papel de cada proveedor, su ubicación, subencargados, transferencias internacionales, mecanismo aplicable y fecha de revisión. No se considera completado por el mero hecho de que exista una conexión técnica.
5. Conservación, exportación y borrado
La cuenta propietaria puede descargar los datos operativos desde GET /api/account/export y solicitar el borrado desde el panel; el borrado exige reautenticación y confirmación. El plazo de conservación de reservas, llamadas, seguridad y facturación debe aprobarse antes de abrir el teléfono. No se ejecuta una purga automática mientras ese plazo no esté fijado.
6. Derechos y brechas
Las solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad deben enviarse a Pendiente de completar antes de abrir el servicio, indicando el negocio y los datos necesarios para localizar la solicitud. El procedimiento interno exige verificar identidad, registrar cada solicitud y coordinar al negocio responsable cuando afecte a sus clientes. Las brechas deben contenerse, documentarse y, cuando proceda, notificarse a la autoridad y a las personas afectadas dentro de los plazos legales.
7. Actualizaciones
Esta página es un borrador para el piloto. Se publicará una versión final después de completar el registro de actividades, los contratos de encargo, la revisión de proveedores y la revisión jurídica específica.