Esta traducción se proporciona únicamente para su comodidad. En caso de conflicto prevalece la versión inglesa, salvo que la ley imperativa disponga lo contrario.
1. Quiénes somos
CustomerEagle es una plataforma de automatización de IA y atención al cliente de empresa a empresa operada por RSG Digital, que opera como CustomerEagle ("CustomerEagle", "nosotros", "nos" o "nuestro").
RSG Digital está establecida en los Países Bajos en Blauwven 7, 5508 RC Veldhoven, Países Bajos, y está registrada en la Cámara de Comercio de los Países Bajos con el número 42085647.
Si tiene preguntas o solicitudes de privacidad, comuníquese con [email protected]. Si designamos un Delegado de Protección de Datos u otro representante de privacidad legal, los datos de contacto actuales se publicarán en esta Política.
2. Alcance de esta política
Esta Política de Privacidad explica cómo CustomerEagle maneja los datos personales cuando actuamos como controlador, incluso cuando visita customereagle.com u otro sitio web de CustomerEagle, crea o administra una cuenta de CustomerEagle, solicita una demostración, se comunica con nosotros, recibe nuestras comunicaciones comerciales, utiliza nuestra plataforma como usuario autorizado o interactúa con nuestro propio equipo de soporte.
Los clientes de CustomerEagle utilizan la plataforma para comunicarse con sus propios clientes, clientes potenciales y otros usuarios finales. Para los datos personales enviados al Servicio por un cliente, CustomerEagle generalmente actúa como procesador o proveedor de servicios siguiendo las instrucciones de ese cliente. El cliente sigue siendo responsable de su propio aviso de privacidad, base legal, opciones de consentimiento e instrucciones. La sección 4 explica esta distinción.
Esta Política no reemplaza los avisos de privacidad de las empresas que utilizan CustomerEagle y no rige los sitios web, aplicaciones o servicios de terceros que tienen sus propias políticas de privacidad.
3. Términos clave
“Cliente” significa una empresa u organización que se suscribe o evalúa CustomerEagle. “Usuario autorizado” significa una persona a la que un Cliente le permite utilizar un espacio de trabajo de CustomerEagle. "Usuario final" significa una persona que se comunica con un Cliente a través de un canal impulsado por CustomerEagle. El “Contenido del Cliente” incluye conversaciones, mensajes, correos electrónicos, registros de contactos, archivos adjuntos, material de base de conocimientos, información de pedidos o cuentas, indicaciones, resultados de IA y otros datos procesados para un Cliente. “Datos personales” significa información relativa a una persona física identificada o identificable.
4. Cuándo CustomerEagle es el responsable del tratamiento y cuándo es el encargado del tratamiento
Actuamos como controlador cuando determinamos por qué y cómo se procesan los datos personales para nuestros propios fines comerciales, como administración de cuentas, facturación, operación de sitios web, seguridad, prevención de fraude, análisis de productos, cumplimiento legal, ventas y nuestra propia atención al cliente.
Generalmente actuamos como procesador cuando un Cliente utiliza CustomerEagle para procesar conversaciones de Usuario final, contactos importados, contenido del centro de ayuda, información de comercio electrónico, tickets de soporte, archivos adjuntos y datos del sistema conectado. En esa situación, el Cliente controla el procesamiento y nuestro Anexo de procesamiento de datos (DPA) rige nuestro procesamiento.
Si usted es un Usuario final de uno de nuestros Clientes y desea ejercer sus derechos de privacidad relacionados con una conversación de soporte o un registro de cliente, comuníquese con ese Cliente primero. Ayudaremos al Cliente según lo requiera la DPA y la ley aplicable. Es posible que aún procesemos datos limitados como responsables del tratamiento por motivos de seguridad, prevención de abusos, cumplimiento legal e integridad del servicio.
5. Datos personales que recopilamos
5.1 Datos de cuenta, identidad y contacto comercial
Podemos recopilar su nombre, dirección de correo electrónico comercial, número de teléfono, puesto de trabajo, nombre de la empresa, espacio de trabajo, función, imagen de perfil, idioma preferido, identificadores de inicio de sesión, información del proveedor de identidad y estado de autenticación multifactor.
5.2 Datos de suscripción, facturación y transacciones
Podemos recopilar el plan de suscripción, las funciones adquiridas, los detalles de la factura, la dirección de facturación, la información del IVA, el estado de la transacción, el tipo de método de pago, las cantidades de uso y las referencias del proveedor de pago. Las credenciales de pago completas generalmente las procesa directamente nuestro proveedor de pagos en lugar de que CustomerEagle las almacene, según el método de pago utilizado.
5.3 Contenido del cliente y datos del usuario final
Dependiendo de cómo un Cliente configure el Servicio, el Contenido del Cliente puede incluir nombres, direcciones de correo electrónico, números de teléfono, nombres de usuario, identificadores de cliente o de pedido, detalles de cuenta, mensajes de soporte, correos electrónicos, transcripciones de chat, identificadores de canales sociales o de mensajería, archivos cargados, archivos adjuntos, notas, etiquetas, comentarios de satisfacción, actividad del sitio web compartida durante una sesión de soporte e información recuperada a través de servicios conectados.
Los clientes determinan qué Contenido del cliente envían. Solicitamos a los Clientes que no utilicen el Servicio para datos de categorías especiales, datos completos de tarjetas de pago, contraseñas, secretos de autenticación, registros médicos, identificadores gubernamentales o datos de niños, a menos que el producto aplicable y el acuerdo escrito respalden expresamente ese procesamiento.
5.4 Conocimiento, sitio web y contenido importado
El Servicio puede procesar artículos del centro de ayuda, documentación interna, información de productos, páginas web públicas seleccionadas para rastreo, archivos cargados en una base de conocimientos y datos estructurados importados desde los sistemas de un Cliente. Este contenido puede contener nombres, información de autoría u otros datos personales.
5.5 Integración y datos de servicios conectados
Cuando un Cliente conecta un servicio de terceros, podemos recibir identificadores de cuenta, tokens de acceso, información de instalación, metadatos del canal y los datos que el Cliente autoriza a proporcionar a ese servicio. Los datos precisos dependen de la integración, los permisos seleccionados y la API del tercero.
5.6 Entradas, salidas y configuración de AI
Procesamos indicaciones, contexto de conversación, conocimiento recuperado, instrucciones, configuración del modelo, información de confianza, clasificaciones, resúmenes, respuestas sugeridas, respuestas automáticas y comentarios sobre los resultados de la IA. También podemos procesar señales de seguridad y auditoría utilizadas para evitar el uso indebido e investigar errores.
5.7 Dispositivo, uso, registro y datos de seguridad
Podemos recopilar automáticamente la dirección IP, la ubicación aproximada derivada de la IP, el tipo de navegador, la información del dispositivo y del sistema operativo, el idioma, la página de referencia, las marcas de tiempo, los identificadores de sesión, las páginas y funciones utilizadas, los clics, los informes de errores, la actividad de API, los eventos de autenticación, los registros de auditoría, la información de rendimiento y las señales de seguridad o fraude.
5.8 Datos de comunicaciones, ventas y soporte
Si se comunica con nosotros, solicita una demostración, asiste a un evento, responde a una encuesta o se comunica con nuestros equipos de ventas o soporte, podemos procesar sus datos de contacto, correspondencia, detalles de reuniones, registros de soporte, notas de llamadas y preferencias. Las llamadas o sesiones de pantalla compartida se graban solo cuando está habilitado y con cualquier aviso o consentimiento requerido por la ley.
5.9 Cookies y tecnologías similares
Utilizamos cookies, almacenamiento local, píxeles, SDK y tecnologías similares para operaciones esenciales, autenticación, preferencias, seguridad, análisis y, cuando esté habilitado, marketing. La sección 10 proporciona más información.
5.10 Datos de WhatsApp, Messenger e Instagram (Plataforma de Meta)
Cuando un Cliente conecta WhatsApp Business, Facebook Messenger o Instagram al Servicio mediante la integración de la Plataforma de Meta de CustomerEagle, procesamos los datos obtenidos a través de las API de Meta Platforms, Inc. ("Meta") para operar ese canal en nombre del Cliente. Esto puede incluir el número de teléfono o el identificador específico de la plataforma del Usuario Final, el nombre de perfil y la foto de perfil, el contenido de los mensajes y los archivos adjuntos, el estado de entrega y lectura de los mensajes, y la página conectada, la Cuenta de WhatsApp Business y las credenciales de acceso del Cliente. Utilizamos estos datos únicamente para prestar, mantener y dar soporte al canal de mensajería del Cliente, no los vendemos y no los utilizamos para publicidad ni para ningún fin ajeno a la prestación del Servicio, de conformidad con los Meta Platform Terms y las Developer Policies. El propio tratamiento que Meta hace de los datos que conserva se describe en la Política de Privacidad de Meta. Para solicitar la eliminación de datos recibidos a través de un canal de Meta, consulte nuestra página de eliminación de datos.
6. Fuentes de Datos Personales
Recibimos datos personales directamente de usted; del Cliente u organización que usted representa; de Usuarios Finales que se comunican con un Cliente; de servicios conectados de comercio electrónico, correo electrónico, mensajería, identidad, colaboración o pago; de sitios web públicos seleccionados por un Cliente; de proveedores de servicios; y de eventos de seguridad y uso recopilados automáticamente.
Cuando un Cliente proporciona datos personales sobre otra persona, ese Cliente es responsable de tener una base legal adecuada y de proporcionar la información requerida a esa persona.
7. Cómo y por qué utilizamos datos personales
Procesamos datos personales solo para fines específicos y bajo una base legal aplicable. La base legal puede diferir dependiendo de la relación, jurisdicción y contexto. Nuestros principales propósitos y bases legales del RGPD se resumen a continuación.
| Propósito | Datos | Base jurídica |
|---|---|---|
| Crear y administrar cuentas, espacios de trabajo y permisos | Datos de cuenta, identidad, empresa, rol, autenticación y uso | Ejecución de un contrato; intereses legítimos en la administración de cuentas comerciales y la prevención del uso indebido |
| Proporcionar, mantener y respaldar el Servicio | Datos de cuenta, contenido del cliente, datos de integración, datos del dispositivo, comunicaciones de soporte | Ejecución de un contrato; intereses legítimos en operar y mejorar un servicio B2B confiable |
| Procesar suscripciones, facturas y pagos | Datos de facturación, transacciones, empresa y contacto | Ejecución de un contrato; cumplimiento de obligaciones fiscales y contables |
| Operar funciones de automatización e inteligencia artificial | Indicaciones, contexto de la conversación, conocimientos recuperados, resultados, configuraciones y comentarios | Ejecución de un contrato al proporcionar la característica solicitada; Instrucciones al cliente donde actuamos como encargado del tratamiento |
| Asegure el Servicio y evite fraudes o abusos | Eventos de inicio de sesión, dirección IP, registros, información del dispositivo, señales de auditoría y seguridad | Intereses legítimos en la protección de los usuarios, los Clientes y el Servicio; obligaciones legales cuando corresponda |
| Analizar el rendimiento y mejorar el producto | Uso, error, rendimiento y datos agregados o no identificados | Intereses legítimos en mejorar la funcionalidad y la confiabilidad; consentimiento para análisis no esenciales cuando sea necesario |
| Brindar soporte y comunicar sobre el Servicio | Datos de contacto, correspondencia, cuenta y datos de diagnóstico | Ejecución de un contrato; intereses legítimos en servicio al cliente y comunicaciones comerciales |
| Enviar campañas de marketing y medida | Detalles de contacto comercial, preferencias, participación y datos de campaña | Consentimiento cuando sea necesario; intereses legítimos en marketing B2B relevante |
| Cumplir con la ley y proteger los derechos legales | Cuenta relevante, facturación, comunicación, registro y datos del cliente | Cumplimiento de obligaciones legales; intereses legítimos en el establecimiento, ejercicio y defensa de reclamaciones legales |
7.1 Cuando se requiere proporcionar datos
Se requiere cierta información de cuenta, autenticación, facturación y contrato para crear o administrar una cuenta paga de CustomerEagle. Si no se proporciona, es posible que no podamos abrir la cuenta, procesar el pago o proporcionar el Servicio solicitado. El resto de información, incluidos los campos de perfil opcionales, las respuestas a encuestas y las opciones de cookies no esenciales, es voluntaria. Un Cliente puede solicitar por separado a los Usuarios finales que proporcionen información para sus propios fines de soporte; que el Cliente es responsable de explicar las consecuencias de no proporcionarlo.
8. Prestación del Servicio como Procesador
Cuando actuamos como procesador, procesamos el Contenido del Cliente para alojar, transmitir y organizar conversaciones; operar bandejas de entrada, widgets y centros de ayuda; buscar y recuperar conocimientos; generar contenido asistido por IA; ejecutar flujos de trabajo configurados; conectar integraciones; proporcionar análisis; prevenir el abuso; solucionar problemas; hacer una copia de seguridad del Servicio; y seguir las instrucciones documentadas del Cliente.
El Cliente determina la base legal y los fines de este procesamiento. No utilizamos de forma independiente el Contenido del Cliente para publicitar a los Usuarios Finales ni vender Contenido del Cliente. Nuestro DPA describe la confidencialidad, la seguridad, los subprocesadores, las transferencias internacionales, la eliminación y la asistencia con las solicitudes de derechos.
Podemos utilizar información agregada o anónima para la confiabilidad del servicio, planificación de capacidad, análisis, seguridad y mejora de productos cuando las personas y los Clientes no son identificables y no intentamos volver a identificarlos.
9. Inteligencia artificial y procesamiento automatizado
CustomerEagle utiliza sistemas de inteligencia artificial para clasificar mensajes, identificar intenciones y sentimientos, recuperar conocimientos relevantes, crear resúmenes, recomendar acciones, redactar o enviar respuestas, detectar lagunas y admitir otras automatizaciones configuradas.
Los resultados de la IA son probabilísticos y pueden ser inexactos o incompletos. Los clientes controlan si las funciones están habilitadas, qué conocimientos se utilizan, las configuraciones de confianza y escalamiento, si se requiere aprobación humana y cómo se utilizan los resultados. Los clientes deben aplicar la revisión humana cuando un error pueda afectar materialmente a una persona.
A menos que un Cliente opte expresamente por participar en un programa separado y claramente descrito, CustomerEagle no utiliza el Contenido del Cliente para entrenar un modelo de IA de propósito general o entre clientes. Podemos utilizar índices de recuperación, incrustaciones y configuraciones específicos del Cliente únicamente para proporcionar el Servicio a ese Cliente.
Podemos enviar entradas de IA limitadas y específicas a OpenAI o DeepSeek cuando el Cliente habilita una función que utiliza esos proveedores. Antes del procesamiento externo de IA, CustomerEagle aplica el filtrado configurado de datos personales y envía únicamente el contexto necesario para la función solicitada. Las ubicaciones de procesamiento y las garantías de transferencia actuales pueden solicitarse en [email protected].
CustomerEagle no toma por sí mismo decisiones que produzcan efectos legales o igualmente significativos sobre los Usuarios finales únicamente a través del procesamiento automatizado. Un Cliente puede configurar flujos de trabajo automatizados; el Cliente es responsable de determinar si se aplican las reglas de decisión automatizada, proporcionar los avisos requeridos e implementar mecanismos humanos de revisión, objeción y apelación.
10. Cookies y tecnologías similares
Las tecnologías estrictamente necesarias respaldan el inicio de sesión, el equilibrio de carga, la prevención de fraude, la seguridad, las preferencias de consentimiento y la funcionalidad principal. Por lo general, estos no se pueden desactivar a través de nuestro centro de preferencias porque el Servicio no puede funcionar correctamente sin ellos.
Medición sin cookies (siempre activa). Siempre medimos el tráfico básico de páginas vistas en nuestras páginas públicas de marketing en un modo sin cookies y sin perfiles: sin cookies, sin identificadores de dispositivo y sin perfil personal alguno. Los eventos se procesan mediante un hash anónimo del lado del servidor y no se vinculan a un visitante identificable. Para esta medición básica, nos basamos en nuestro interés legítimo en comprender el uso agregado del sitio. Rechazar las cookies de análisis en el banner de consentimiento detiene el análisis basado en cookies; no detiene este recuento anónimo y sin cookies.
Esta medición básica también se aplica a Google Analytics. Si rechaza las cookies analíticas, o aún no ha elegido, Google Analytics funciona en nuestras páginas públicas de marketing en un modo sin consentimiento: no se leen ni se escriben cookies y no se crea ningún perfil persistente ni entre páginas. Lo que se envía se limita a la categoría de pantalla sintética permitida que se describe más abajo, la hora de la visita, el dominio del sitio de referencia, el hecho de que se denegó el consentimiento y —si llegó a nosotros haciendo clic en uno de nuestros anuncios u otro enlace de campaña etiquetado— los parámetros de campaña incluidos en ese enlace.
Identificadores de clic publicitario. Esos parámetros de campaña son los identificadores de clic de Google (gclid, gbraid, wbraid), los identificadores de origen y campaña de Google Ads (gad_source, gad_campaignid) y las etiquetas de campaña estándar (utm_source, utm_medium, utm_campaign, utm_term y utm_content). Los transmitimos con independencia de su elección de consentimiento, incluso si rechaza o todavía no ha elegido. No se envía nada más de la dirección a la que llegó: estos parámetros se reconstruyen a partir de una lista fija de valores permitidos en lugar de transmitirse tal cual, de modo que cualquier otro valor del enlace —una dirección de correo electrónico o un token de invitación, por ejemplo— se descarta antes de crear la solicitud de medición, y la propia dirección de la página sigue sustituyéndose por la categoría de pantalla sintética descrita más abajo.
Enviamos un identificador de clic para que un anuncio por el que hemos pagado pueda vincularse a la visita que produjo. Sin él no podemos saber qué publicidad merece la pena, y el modelado estadístico que Google ofrece como alternativa no funciona con nuestro volumen publicitario. Un identificador de clic identifica el clic en el anuncio, no a usted: no contiene nombre, dirección de correo electrónico ni cuenta, no lo utilizamos para elaborar un perfil suyo ni para reconocerlo en otros sitios web, y no lo utilizamos para publicidad ni remarketing. Las cookies publicitarias, los identificadores publicitarios y los públicos de remarketing permanecen completamente desactivados a menos que otorgue su consentimiento de publicidad por separado, y en el modo sin consentimiento la redacción de datos publicitarios de Google permanece activa. Nuestra base legal es nuestro interés legítimo en medir la eficacia de nuestra propia publicidad. Dado que esta medición no está controlada por la opción de análisis, rechazar los análisis no la detiene. Tiene derecho a oponerse al tratamiento basado en nuestro interés legítimo, y puede hacerlo en cualquier momento poniéndose en contacto con [email protected]. La configuración del navegador y las extensiones de protección contra el seguimiento que bloquean las solicitudes a los dominios de Google también lo impiden.
Google puede usar estas señales agregadas para elaborar estimaciones estadísticas del tráfico y las conversiones totales. Aparte de los parámetros de campaña descritos anteriormente, las cookies, los identificadores de dispositivo y las señales publicitarias solo se utilizan después de que las acepte.
Con su consentimiento de análisis, utilizamos PostHog EU Cloud para análisis anónimos del sitio web y del producto, encuestas limitadas y reproducción de sesiones enmascarada en páginas públicas de marketing, y Google Analytics 4 para la medición agregada de páginas públicas de marketing. Ambas integraciones solo envían categorías de pantalla sintéticas permitidas y excluyen la identidad de la cuenta, del Cliente y del Usuario final, el contenido de mensajes, el Contenido del Cliente, los términos de búsqueda y las URL completas. Google Analytics puede establecer las cookies propias _ga y _ga_STREAM-ID y tratar, con consentimiento, datos del dispositivo, navegador, ubicación aproximada y datos seudónimos de cliente o sesión. La reproducción de PostHog enmascara todo el texto y los campos de formulario y bloquea los medios.
También utilizamos Microsoft Clarity para mapas de calor y reproducción de sesiones, limitados a las páginas públicas de marketing y al formulario de registro. Sin su consentimiento de análisis, Clarity funciona en modo sin cookies, de forma que no se establece ninguna cookie, cada visita a una página se trata como una sesión propia y no se reconoce ningún visitante recurrente. Con el consentimiento de análisis, Clarity puede establecer las cookies propias _clck y _clsk. Los campos de correo electrónico se enmascaran para que su contenido no se registre, y Clarity nunca se ejecuta dentro del producto con la sesión iniciada.
Cuando esté habilitado, y solo con su consentimiento de publicidad independiente, también utilizamos Google Ads (proporcionado por Google Ireland Limited) para medir el rendimiento del marketing y mostrarle anuncios relevantes de CustomerEagle en otros sitios web (remarketing). Con el consentimiento de publicidad, se habilitan las señales de Google de almacenamiento publicitario, datos de usuario con fines publicitarios y personalización de anuncios, y Google puede establecer o leer identificadores publicitarios para crear públicos de remarketing; sin él —incluso si elige solo análisis o rechaza todo— estas permanecen desactivadas y no se crea ninguna cookie publicitaria, identificador publicitario ni público de remarketing. Los identificadores de clic publicitario descritos anteriormente son independientes: se envían para medición con independencia de su elección, no se utilizan para crear públicos y están cubiertos por el derecho de oposición allí establecido. Con el consentimiento de publicidad, Microsoft Clarity también puede compartir datos con Microsoft Advertising; sin él, Clarity no comparte ningún dato con Microsoft Advertising. Nunca utilizamos el contenido de mensajes, el Contenido del Cliente ni los identificadores de cuenta con fines publicitarios.
Puede elegir por separado, en el banner de consentimiento, si permite los análisis y —cuando se ofrezca— la publicidad, y cambiar su elección en cualquier momento mediante el botón Configuración de cookies situado debajo de esta Política. Elegir solo análisis, o rechazar todo, impide las cookies publicitarias, los identificadores publicitarios y el remarketing; la retirada detiene la recopilación posterior no esencial en la categoría correspondiente. Esto no detiene la medición sin cookies siempre activa ni los identificadores de clic publicitario descritos en la sección 10, que no están controlados por el banner y a los que puede oponerse poniéndose en contacto con nosotros. La configuración del navegador también puede bloquear o eliminar el almacenamiento, aunque esto puede afectar a la funcionalidad. La elección de consentimiento en sí se guarda en el almacenamiento local de su navegador hasta que la cambie o borre los datos del sitio.
11. Marketing y comunicaciones comerciales
Podemos enviar mensajes de servicio necesarios para administrar una cuenta, incluidas alertas de seguridad, facturas, actualizaciones de soporte y avisos legales o de productos importantes. Estos no son mensajes promocionales y pueden ser necesarios para proporcionar el Servicio.
Podemos enviar comunicaciones de marketing empresarial cuando lo permita la ley, según el consentimiento o nuestro interés legítimo en promover servicios B2B relevantes. Puede darse de baja utilizando el enlace en un mensaje o comunicándose con [email protected]. La exclusión voluntaria del marketing no detiene las comunicaciones de servicio necesarias.
Podemos conservar información de supresión limitada para garantizar que se siga respetando la opción de exclusión voluntaria de marketing.
12. Cómo compartimos datos personales
Podemos divulgar datos personales a las siguientes categorías de destinatarios solo cuando sea necesario y sujeto a las salvaguardias adecuadas:
12.1 Proveedores de Servicios y Subprocesadores
Nuestras principales categorías de proveedores incluyen actualmente Railway para alojamiento de aplicaciones, Cloudflare para entrega de contenido, almacenamiento y dominios personalizados, Stripe para facturación y pagos, Resend para correo transaccional, Meta Platforms, Inc. para los canales de WhatsApp, Messenger e Instagram que un Cliente conecta mediante nuestra integración con la Plataforma de Meta, OpenAI y DeepSeek para funciones de IA habilitadas, PostHog EU Cloud para análisis anónimos basados en consentimiento, Google Analytics 4 de Google Ireland Limited para la medición del sitio público basada en consentimiento, Microsoft Clarity de Microsoft Ireland Operations Limited para análisis conductual del sitio público basado en consentimiento, Google Ads de Google Ireland Limited para la medición publicitaria y el remarketing cuando usted otorga su consentimiento de publicidad, y monitorización compatible con Sentry cuando esté configurada. Puede solicitar las entidades jurídicas, ubicaciones, finalidades y garantías de transferencia actuales en [email protected].
12.2 Clientes y Usuarios Autorizados
El Contenido del Cliente está disponible para el Cliente que controla el espacio de trabajo relevante y para los Usuarios Autorizados de acuerdo con los permisos del Cliente. Los clientes son responsables de asignar el acceso adecuado.
12.3 Proveedores de integración
Cuando un Cliente habilita una integración, los datos pueden intercambiarse con el servicio conectado de acuerdo con las instrucciones del Cliente y los términos y la política de privacidad del tercero.
12.4 Asesores y autoridades profesionales
Podemos compartir datos con auditores, aseguradoras, abogados, contadores y otros asesores profesionales, y con tribunales, reguladores, organismos encargados de hacer cumplir la ley o autoridades públicas cuando lo exija la ley o sea razonablemente necesario para establecer, ejercer o defender reclamaciones legales, proteger los derechos y la seguridad, investigar fraudes o hacer cumplir nuestros acuerdos.
12.5 Transacciones Corporativas
Los datos personales pueden divulgarse en relación con una financiación, fusión, adquisición, reorganización, insolvencia o venta de todo o parte de nuestro negocio o activos, sujeto a la confidencialidad y a la ley aplicable.
13. Transferencias Internacionales de Datos
CustomerEagle está establecido en los Países Bajos, pero los proveedores de servicios y los socios de integración pueden procesar datos personales en otros países. Es posible que algunos países no proporcionen el mismo nivel legal de protección que el Espacio Económico Europeo.
Cuando los datos personales de la UE o del EEE se transfieren a un país sin una decisión de adecuación, utilizamos un mecanismo de transferencia adecuado, como las Cláusulas Contractuales Estándar de la Comisión Europea, junto con medidas técnicas, contractuales y organizativas complementarias cuando sea necesario. Para transferencias restringidas regidas por la ley del Reino Unido, podemos utilizar el Acuerdo de Transferencia Internacional de Datos del Reino Unido o el Anexo del Reino Unido a las cláusulas de la UE.
Se puede solicitar información sobre transferencias relevantes y una copia de las salvaguardas aplicables, eliminando la información confidencial cuando sea necesario, en [email protected].
14. Retención de datos
Conservamos datos personales solo durante el tiempo razonablemente necesario para su finalidad. Los propietarios del espacio de trabajo pueden configurar la retención de conversaciones y registros de IA. La eliminación puede retrasarse por una retención legal, una investigación de seguridad o una disputa.
| Categoría | Retención |
|---|---|
| Contenido del cliente en un espacio de trabajo pago activo | Para el Plazo de Suscripción, sujeto a la retención configurada por el Cliente y al DPA. |
| Contenido del Cliente después de la terminación o una instrucción de eliminación verificada | Eliminado o anonimizado conforme a la configuración e instrucciones documentadas del Cliente, el Formulario de pedido y el DPA. Las copias de seguridad cifradas se sobrescriben en el ciclo normal. |
| Datos de prueba o espacio gratuito inactivo | Durante la relación de cuenta y después hasta su eliminación o anonimización conforme a los términos de cuenta y al ciclo operativo de eliminación. |
| Perfil de cuenta y datos de administración del espacio de trabajo | Para la relación de cuenta y normalmente hasta 24 meses después para soporte, prevención de fraude y manejo de disputas, a menos que se requiera un período más largo. |
| Facturas, pagos y registros fiscales | Generalmente 7 años cuando sea necesario para la administración de empresas holandesas, o más cuando se aplique otra norma legal. |
| Registros de seguridad, autenticación y auditoría | Los registros de auditoría de organización se conservan normalmente 90 días y los de administración de plataforma 180 días; más tiempo por incidentes, investigaciones, retenciones legales o auditorías contractuales. |
| Registros de marketing directo | Hasta la exclusión o mientras exista una relación comercial actual o una finalidad de marketing demostrable. Puede conservarse un registro mínimo de supresión. |
| Casos de soporte de CustomerEagle y correspondencia legal | Normalmente hasta 3 años después del cierre, o más cuando sea necesario por una disputa, investigación de seguridad u obligación legal. |
| Cookies analíticas y elección de consentimiento | Las cookies propias de Google Analytics caducan en un plazo máximo de 13 meses. La cookie _clck de Microsoft Clarity caduca al cabo de un año y la cookie _clsk al cabo de un día. La elección de consentimiento permanece en el almacenamiento local del navegador hasta que el visitante la cambie o borre los datos del sitio. |
| Identificadores de clic publicitario | No almacenamos los identificadores de clic nosotros mismos; se transmiten a Google junto con la solicitud de medición. Google los conserva conforme a sus propias normas de retención de datos publicitarios, y nuestra cuenta publicitaria aplica una ventana de 90 días entre el clic y la conversión. |
15. Seguridad
Utilizamos medidas técnicas y organizativas diseñadas para proteger los datos personales, incluido el cifrado en tránsito, controles de acceso, permisos basados en roles, separación de inquilinos, gestión de secretos, registro, monitoreo, copias de seguridad, gestión de vulnerabilidades y procedimientos de respuesta a incidentes, según corresponda al riesgo y la configuración del Servicio.
Ningún método de transmisión o almacenamiento es completamente seguro. Los clientes son responsables de los permisos de la cuenta, la seguridad del proveedor de identidad, los puntos finales, las claves API, las credenciales de integración, la configuración segura y de evitar información confidencial en conversaciones ordinarias donde el Servicio no está destinado a procesarla.
Si tenemos conocimiento de una violación de datos personales que afecte el Contenido del Cliente, notificaremos al Cliente correspondiente sin demora indebida de acuerdo con la DPA. Cuando CustomerEagle actúe como controlador, notificaremos a las personas y autoridades afectadas cuando así lo exija la ley.
16. Sus derechos de privacidad
Dependiendo de la ley aplicable y de nuestra función, es posible que tenga derecho a solicitar acceso a datos personales; corrección de datos inexactos o incompletos; supresión; restricción de procesamiento; portabilidad; oposición al procesamiento basada en intereses legítimos; y retirada del consentimiento en cualquier momento sin que ello afecte al tratamiento lícito anterior.
También tiene derecho a oponerse en cualquier momento al marketing directo. Cuando una decisión se base únicamente en un procesamiento automatizado y produzca efectos legales o igualmente significativos, usted puede tener derecho a la intervención humana, a expresar su punto de vista y a impugnar la decisión.
Estos derechos no son absolutos. Podemos rechazar o limitar una solicitud cuando se aplica una exención, la solicitud se refiere a datos que procesamos solo según las instrucciones del Cliente o debemos conservar información con fines legales, de seguridad o de reclamos.
17. Cómo ejercer sus derechos
Envíe una solicitud a [email protected] y describa la información y la relación en cuestión. Podemos solicitar información proporcionada para verificar la identidad y la autoridad. No envíe una copia de un documento de identidad a menos que solicitemos específicamente una forma segura de verificación.
Si su solicitud se refiere a una empresa que utilizó CustomerEagle para comunicarse con usted, comuníquese con esa empresa primero. Si se comunica con nosotros directamente, podemos enviar la solicitud al Cliente correspondiente y ayudarlo a responder.
Nuestro objetivo es responder dentro del plazo requerido por la ley aplicable. Según el RGPD, este plazo suele ser de un mes, aunque puede ampliarse en caso de solicitudes complejas o numerosas previa notificación. Las solicitudes normalmente son gratuitas, pero la ley puede permitir una tarifa razonable o una denegación para solicitudes manifiestamente infundadas o excesivas.
18. Quejas
Comuníquese con nosotros primero para que podamos investigar su inquietud. También tiene derecho a presentar una queja ante la autoridad supervisora del país donde vive o trabaja o donde se produjo la supuesta infracción.
Nuestra principal autoridad supervisora en los Países Bajos es la Autoriteit Persoonsgegevens (Autoridad Holandesa de Protección de Datos). La información sobre cómo presentar una queja está disponible en su sitio web oficial.
19. Niños
CustomerEagle es un servicio B2B y no está dirigido a niños. No creamos cuentas intencionalmente para personas menores de 18 años. Los clientes no deben usar intencionalmente el Servicio para recopilar datos personales directamente de niños cuando se requiere el consentimiento de los padres u otra protección especial, a menos que hayan implementado los avisos, mecanismos de consentimiento y salvaguardias requeridos.
Si cree que los datos personales de un niño se han enviado de forma incorrecta, comuníquese con [email protected] e identifique al Cliente o espacio de trabajo relevante cuando sea posible.
20. Sitios web y servicios de terceros
Nuestros sitios web y servicios pueden vincularse o integrarse con servicios de terceros. Esas partes determinan su propio procesamiento para actividades fuera de las instrucciones de CustomerEagle. Revise su información de privacidad antes de proporcionar datos o habilitar una integración. No somos responsables de las prácticas de privacidad de terceros.
21. Cambios a esta política
Podemos actualizar esta Política para reflejar cambios en la ley, la tecnología, los proveedores o nuestro procesamiento. Actualizaremos la fecha en la parte superior y proporcionaremos avisos adicionales de cambios materiales cuando corresponda. Si confiamos en el consentimiento para un propósito sustancialmente diferente, solicitaremos un nuevo consentimiento cuando sea necesario.
22. Detalles de contacto
RSG Digital, operando como CustomerEagle
Blauwven 7, 5508 RC Veldhoven, Países Bajos
Cámara de Comercio (KvK): 42085647
Correo electrónico de privacidad: [email protected]
Correo electrónico legal: [email protected]
Anexo 1: Divulgaciones adicionales de privacidad del estado de EE. UU.
Este Anexo se aplica solo cuando CustomerEagle está sujeto a una ley de privacidad del consumidor estatal aplicable de EE. UU. y actúa como una empresa o controlador, en lugar de únicamente como procesador o proveedor de servicios para un Cliente. Términos como "consumidor", "información personal", "venta", "compartir", "publicidad dirigida" y "datos sensibles" tienen el significado que les otorga la ley aplicable.
En los 12 meses anteriores, es posible que hayamos recopilado las categorías descritas en la Sección 5, incluidos identificadores; registro de clientes e información comercial; actividad en Internet o redes electrónicas; geolocalización aproximada; información profesional o relacionada con el empleo; información de audio o visual donde se graba una llamada o sesión; inferencias tales como intereses de productos o clasificaciones de soporte; y credenciales de cuenta u otra información confidencial cuando sea necesaria para la autenticación y la seguridad.
Usamos y divulgamos estas categorías para los fines descritos en las Secciones 7 a 13, incluida la entrega de cuentas y servicios, seguridad, facturación, soporte, análisis, cumplimiento legal, integraciones y marketing cuando esté permitido. Las categorías de destinatarios incluyen proveedores de servicios, contratistas, clientes, socios de integración, asesores profesionales, autoridades y contrapartes de transacciones.
No vendemos información personal a cambio de dinero. Cuando usted otorga un consentimiento de publicidad independiente, nuestro remarketing de Google Ads puede constituir "compartir" o "publicidad dirigida" según algunas leyes estatales de privacidad de EE. UU.; está desactivado a menos que opte por participar, y se impide si elige solo análisis, rechaza todo o retira su consentimiento mediante Configuración de cookies. Nuestras integraciones de análisis de PostHog y Google Analytics basadas en consentimiento utilizan categorías de pantalla sintéticas permitidas y excluyen el Contenido del Cliente y los identificadores directos de cuenta, Cliente y Usuario final. Microsoft Clarity se limita a las páginas públicas de marketing y al formulario de registro, nunca funciona dentro del producto con sesión iniciada, y los campos de correo electrónico se enmascaran para que su contenido no se registre. También transmitimos identificadores de clic publicitario a Google con fines de medición con independencia de su elección de consentimiento, tal como se describe en la sección 10; los utilizamos únicamente para atribuir una visita al anuncio que la produjo, no para crear públicos o perfiles, y puede optar por no participar poniéndose en contacto con [email protected]. Puede desactivar los servicios basados en consentimiento en cualquier momento desde Configuración de cookies.
Sujeto a la ley aplicable, los residentes pueden tener derecho a conocer o acceder, corregir, eliminar y obtener una copia portátil de información personal, y a optar por no vender, compartir, publicidad dirigida o ciertos perfiles. Los residentes también pueden tener derecho a limitar ciertos usos de información personal confidencial y a apelar una denegación. No discriminaremos ilegalmente a una persona por ejercer un derecho de privacidad.
Las solicitudes pueden enviarse a [email protected] o mediante la página de contacto. Podemos verificar la identidad y la autoridad. Cuando procesamos datos únicamente para un Cliente, remitiremos la solicitud a ese Cliente.
Cuando la ley aplicable exija un aviso adicional en el momento de la recopilación, lo proporcionaremos antes o en ese momento. Revisamos estas divulgaciones regularmente y las actualizamos cuando nuestras prácticas cambian de forma sustancial.