luna.
Aviso legalCookiesTérminos

BORRADOR PARA PILOTO: completa la identidad del responsable y la revisión jurídica antes de usar datos reales.

Política de privacidad

Explica qué datos se usan en el piloto de LunaDesk, para qué se necesitan y cómo solicitar su ejercicio o eliminación.

Responsable del sitio y de la cuenta LunaDesk
Pendiente de completar antes de abrir el servicio
Contacto de privacidad
Pendiente de completar antes de abrir el servicio
Delegado de protección de datos
Pendiente de completar antes de abrir el servicio
Fecha de revisión
Pendiente de completar antes de abrir el servicio

1. Roles que deben confirmarse

En las llamadas y reservas de un negocio, el negocio cliente normalmente decide para qué se tratan los datos de sus clientes y LunaDesk opera conforme a sus instrucciones. Para la cuenta de la plataforma, LunaDesk puede tener responsabilidades propias. La calificación exacta de responsable, corresponsable o encargado se fijará en el contrato y en el flujo real de datos; este texto no la sustituye.

2. Datos y finalidades

DatosFinalidadBase y plazo
Cuenta: email, hash de contraseña, sesiones y espacio de trabajoAutenticación, seguridad y configuración del negocio.La base, plazo y supresión deben completarse en el contrato y el registro de actividades.
Reserva: servicio, fecha, contacto mínimo, estado e identificador del proveedorConsultar disponibilidad, crear, cambiar, cancelar y reconciliar una cita.Conservar solo durante el plazo operativo y legal aprobado; borrar o anonimizar después.
Operación: llamada, eventos, resultado, duración, coste, errores e identificadores técnicosIdempotencia, soporte, seguridad, facturación y trazabilidad.Plazo de telemetría declarado mediante configuración; no se almacenan audio ni transcripciones en LunaDesk.

3. Voz, grabaciones y transcripciones

La política técnica de LunaDesk es no guardar grabaciones ni transcripciones de la llamada. El proveedor de voz puede generar o conservar artefactos según la configuración de la organización, el plan contratado y la región elegida. Antes de activar un número hay que deshabilitar esos artefactos o definir una base, aviso, consentimiento, región y plazo compatibles con el uso real.

4. Proveedores y transferencias

El piloto puede usar Supabase, Vercel, Vapi, Cal.com, Google Calendar y, si se elige, Apple/iCloud. El inventario interno debe documentar el papel de cada proveedor, su ubicación, subencargados, transferencias internacionales, mecanismo aplicable y fecha de revisión. No se considera completado por el mero hecho de que exista una conexión técnica.

5. Conservación, exportación y borrado

La cuenta propietaria puede descargar los datos operativos desde GET /api/account/export y solicitar el borrado desde el panel; el borrado exige reautenticación y confirmación. El plazo de conservación de reservas, llamadas, seguridad y facturación debe aprobarse antes de abrir el teléfono. No se ejecuta una purga automática mientras ese plazo no esté fijado.

6. Derechos y brechas

Las solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad deben enviarse a Pendiente de completar antes de abrir el servicio, indicando el negocio y los datos necesarios para localizar la solicitud. El procedimiento interno exige verificar identidad, registrar cada solicitud y coordinar al negocio responsable cuando afecte a sus clientes. Las brechas deben contenerse, documentarse y, cuando proceda, notificarse a la autoridad y a las personas afectadas dentro de los plazos legales.

7. Actualizaciones

Esta página es un borrador para el piloto. Se publicará una versión final después de completar el registro de actividades, los contratos de encargo, la revisión de proveedores y la revisión jurídica específica.

InicioAviso legalCookiesTérminos del piloto