← Volver al inicioEnglish version

Política de privacidad

Última actualización: 11 de octubre de 2026

1. Introducción e identidad del responsable del tratamiento

Respondo («nosotros») gestiona la plataforma disponible en respondo.es y presta servicios de automatización de la comunicación a negocios de servicios, como peluquerías, centros de estética, spas y clínicas, principalmente en España y en la Unión Europea.

Nos comprometemos a proteger los datos personales de todas las personas que interactúan con nuestra plataforma. Esta política de privacidad explica qué datos recogemos, por qué los recogemos, la base jurídica del tratamiento, cuánto tiempo los conservamos y los derechos que le reconoce el Reglamento General de Protección de Datos (RGPD), Reglamento (UE) 2016/679.

Responsable del tratamiento: Héctor Moyano Vélez (autónomo), NIF 52006446L, con domicilio en Calle Carlos Sole, 8, 4º B, 28038 Madrid, España (NIF-IVA ES52006446L), que opera con el nombre comercial «Respondo». Para cualquier consulta sobre protección de datos, escríbanos a privacy@hectormoyanovelez.com.

Doble condición de responsable y encargado del tratamiento

Respondo actúa en dos condiciones distintas según el tipo de datos:

2. Datos que recogemos

Recogemos datos personales de las siguientes categorías, según su relación con Respondo:

2.1 Datos de la cuenta (clientes profesionales)

Cuando un negocio de servicios se registra en Respondo, recogemos la información necesaria para crear y gestionar su cuenta:

2.2 Datos de los clientes finales de nuestros clientes

Nuestros clientes profesionales introducen en Respondo datos sobre sus propios clientes. Como encargados del tratamiento, almacenamos y tratamos esos datos por cuenta de ellos. Pueden incluir:

El cliente profesional es el único responsable de contar con una base jurídica válida para recoger y tratar los datos personales de sus clientes y de facilitarles la información sobre privacidad que corresponda.

2.3 Notas clínicas y datos de salud

Respondo ofrece una función opcional de notas clínicas para negocios de salud y bienestar (por ejemplo, clínicas, centros de fisioterapia o spas con servicios terapéuticos). Cuando un cliente profesional activa esta función, la plataforma puede almacenar datos que constituyen categorías especiales de datos según el artículo 9 del RGPD, incluida información relativa a la salud.

Esta función está desactivada por defecto y debe activarla expresamente el cliente profesional. Los clientes profesionales que la activen deben obtener el consentimiento explícito de sus clientes antes de registrar en Respondo cualquier dato de salud. Encontrará más detalles en la sección 4.

2.4 Datos de las comunicaciones

Cuando nuestra plataforma envía o recibe comunicaciones por cuenta de los clientes profesionales, tratamos:

A través de la plataforma WhatsApp Business de Meta (Cloud API), Respondo trata, por cuenta de los negocios conectados: los números de teléfono de los clientes, el contenido y los archivos multimedia de los mensajes, los nombres visibles de los clientes, la fecha y hora de los mensajes y sus estados de entrega y lectura, y los identificadores de la cuenta de WhatsApp (identificador de la cuenta de WhatsApp Business e identificador del número de teléfono). Meta Platforms Ireland Ltd. actúa como subencargado del tratamiento. Estos datos se almacenan en la Unión Europea. Finalidad: prestar el servicio de mensajería, respuesta automática con IA y reserva de citas que el negocio haya configurado.

2.5 Datos de pago

Todos los pagos los procesa Stripe, un procesador de pagos con certificación PCI-DSS de nivel 1. Respondo no almacena números de tarjeta completos, códigos CVV ni otros datos sensibles de la tarjeta. Solo conservamos:

2.6 Datos de uso y técnicos

Recogemos automáticamente determinados datos técnicos cuando usted utiliza la plataforma Respondo, para garantizar su seguridad y mejorar su funcionamiento:

2.7 Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares con fines de autenticación y de analítica. Encontrará todos los detalles sobre nuestro uso de cookies en la sección 10.

3. Base jurídica del tratamiento (artículo 6 del RGPD)

Tratamos los datos personales con arreglo a las siguientes bases jurídicas:

Respecto de los datos que tratamos como encargado del tratamiento por cuenta de nuestros clientes profesionales (datos de sus clientes finales), la base jurídica la determina el cliente profesional como responsable del tratamiento.

¿Es obligatorio facilitar los datos? Los datos de la cuenta descritos en la sección 2.1 son un requisito contractual: son necesarios para registrarse y para prestar el servicio, y sin ellos no podemos abrir ni mantener su cuenta. Los datos de pago son necesarios para suscribirse a un plan de pago.

4. Categorías especiales de datos (artículo 9 del RGPD)

Las notas clínicas y demás información relativa a la salud registrada en nuestra plataforma constituyen categorías especiales de datos según el artículo 9 del RGPD. Su tratamiento exige una base jurídica expresa, adicional a las previstas en el artículo 6.

Posición de Respondo como encargado del tratamiento: tratamos los datos de salud exclusivamente siguiendo las instrucciones documentadas del cliente profesional (el responsable del tratamiento). No utilizamos estos datos para ningún fin distinto de prestar el servicio solicitado.

Obligaciones del cliente profesional: todo cliente profesional que active la función de notas clínicas debe:

Los clientes profesionales que no cumplan estos requisitos incumplen nuestros términos de servicio y las obligaciones que les impone el RGPD.

5. Cómo utilizamos los datos

Utilizamos los datos personales que recogemos para las siguientes finalidades:

6. Comunicación de datos y subencargados del tratamiento

No vendemos datos personales. Solo compartimos datos con subencargados de confianza que son necesarios para prestar nuestro servicio, y únicamente en la medida necesaria. Todos los subencargados están sujetos a obligaciones contractuales acordes con los requisitos del RGPD, salvo TypeSafe, cuyo acuerdo de tratamiento de datos está pendiente de firma (véase más abajo).

Nuestros subencargados actuales son:

Mantenemos una lista completa y actualizada de subencargados en /legal/sub-processors. Notificaremos a los clientes profesionales cualquier cambio relevante en la lista de subencargados con al menos 30 días de antelación, y les daremos la oportunidad de oponerse.

También podemos comunicar datos personales a las autoridades públicas competentes (como las fuerzas y cuerpos de seguridad o la administración tributaria) cuando así lo exija la ley, una resolución judicial u otra obligación jurídicamente vinculante. Informaremos a los clientes afectados de dichas comunicaciones cuando la ley lo permita.

7. Transferencias internacionales de datos

Algunos de nuestros subencargados (en concreto, Stripe, Twilio, Resend, Anthropic, OpenAI, TypeSafe y Vercel) tienen su sede en Estados Unidos. Las transferencias de datos personales desde el Espacio Económico Europeo (EEE) a Estados Unidos están sujetas a los requisitos del capítulo V del RGPD.

Garantizamos que todas esas transferencias se rigen por garantías adecuadas, en concreto por cláusulas contractuales tipo adoptadas por la Comisión Europea conforme al artículo 46.2.c del RGPD. Estas cláusulas imponen obligaciones vinculantes de protección de datos a los destinatarios y otorgan a los interesados derechos exigibles. La única excepción en este momento es TypeSafe, cuyo acuerdo de tratamiento de datos, que incluye esas cláusulas, está pendiente de firma (véase la sección 6).

Cuando proceda, las transferencias se amparan además en el Marco de Privacidad de Datos UE-EE. UU., en los casos en que los subencargados cuentan con esa certificación.

Puede solicitar una copia de los mecanismos de transferencia aplicables escribiéndonos a privacy@hectormoyanovelez.com.

8. Conservación de los datos

Conservamos los datos personales solo durante el tiempo necesario para cumplir las finalidades para las que se recogieron o el que exija la ley. Nuestros plazos de conservación son los siguientes:

Cuando vencen los plazos de conservación, los datos se suprimen de forma segura o se anonimizan conforme a nuestra política interna de conservación de datos.

9. Sus derechos según el RGPD (artículos 15 a 22)

Si es usted una persona cuyos datos personales tratamos como responsables del tratamiento (incluidos los clientes profesionales y sus usuarios autorizados), el RGPD le reconoce los siguientes derechos:

Para ejercer cualquiera de estos derechos, escríbanos a privacy@hectormoyanovelez.com. Responderemos a todas las solicitudes verificadas en un plazo de 30 días, que podrá prorrogarse otros dos meses en caso de complejidad o de un número elevado de solicitudes. No cobraremos por el ejercicio de sus derechos salvo que las solicitudes sean manifiestamente infundadas o excesivas.

Aviso para los clientes de los clientes de Respondo: si un negocio (por ejemplo, su peluquería, su clínica o su spa) introdujo sus datos personales en Respondo, ese negocio es el responsable del tratamiento de sus datos. Dirija sus solicitudes de ejercicio de derechos directamente a él. Respondo ayudará a sus clientes profesionales a atender esas solicitudes conforme a nuestro acuerdo de encargo del tratamiento.

Decisiones automatizadas (art. 22)

Respondo no toma decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar (artículo 22 del RGPD).

La única comprobación automática se hace cuando un negocio guarda sus datos de empresa en la configuración de su cuenta: si el país indicado es Estados Unidos o uno de sus territorios (Puerto Rico, Guam, Islas Vírgenes de los Estados Unidos, Samoa Americana o Islas Marianas del Norte) y su tipo de negocio coincide con una lista de términos de actividades sanitarias, la cuenta se bloquea automáticamente y se desactivan las funciones de inteligencia artificial, porque Respondo no ofrece actualmente el Servicio a los centros sanitarios de Estados Unidos sujetos a la HIPAA. Si cree que se trata de un error, escríbanos a privacy@hectormoyanovelez.com.

Solicitudes de supresión de datos

Puede solicitar la supresión de sus datos personales en cualquier momento:

9b. Sus derechos según la Ley de Privacidad del Consumidor de California (CCPA/CPRA)

Si reside usted en California, la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California (conjuntamente, la «CCPA»), le reconoce además los siguientes derechos:

No vendemos información personal. No cedemos información personal para publicidad comportamental entre contextos. No recogemos ni vendemos a sabiendas información personal de menores de 16 años.

Información en el momento de la recogida. Recogemos la información personal descrita en la sección 2 para las finalidades empresariales indicadas en la sección 5 y la conservamos durante los plazos descritos en la sección 8. Los residentes en California pueden ejercer sus derechos de la CCPA escribiendo a privacy@hectormoyanovelez.com. También puede designar a un agente autorizado para que presente las solicitudes en su nombre.

HIPAA y centros sanitarios de Estados Unidos. Respondo no se ofrece actualmente a centros sanitarios sujetos a la Ley de Portabilidad y Responsabilidad del Seguro Médico de Estados Unidos («HIPAA»). No tenemos acuerdos de socio comercial (Business Associate Agreements) con los subencargados indicados más arriba. Los registros de centros sanitarios de Estados Unidos que se identifican como tales al darse de alta se bloquean automáticamente. Consulte la declaración del cliente al respecto en nuestros términos de servicio.

10. Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares para el funcionamiento de la plataforma Respondo. Las cookies son pequeños archivos de texto que su navegador guarda en su dispositivo.

Cookies esenciales

Estas cookies son estrictamente necesarias para el funcionamiento de la plataforma y no pueden desactivarse. Incluyen:

Las cookies esenciales no requieren su consentimiento, ya que son técnicamente necesarias para el funcionamiento del servicio.

Cookies de analítica

Con su consentimiento, podemos utilizar cookies de analítica para conocer cómo se utiliza la plataforma en su conjunto, detectar aspectos que mejorar y medir la eficacia de las nuevas funciones. Estas cookies no le siguen por otros sitios web. Puede retirar su consentimiento en cualquier momento desde el centro de preferencias de cookies, accesible desde el pie de página de la plataforma.

11. Privacidad de los menores

La plataforma Respondo está diseñada para negocios de servicios dirigidos por adultos y para su personal profesional. Nuestro servicio no está dirigido a menores de 16 años y no recogemos a sabiendas datos personales de menores.

Si es usted un cliente profesional y tiene conocimiento de que un menor de 16 años ha facilitado datos personales a través de su uso de Respondo, escríbanos a privacy@hectormoyanovelez.com y tomaremos las medidas oportunas para suprimir esos datos sin demora.

12. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente al acceso no autorizado y frente a su pérdida, alteración o divulgación accidentales. Nuestros principales controles de seguridad son:

Pese a estas medidas, ningún sistema es completamente inmune a las amenazas de seguridad. Recomendamos a los clientes profesionales que utilicen contraseñas robustas y únicas, activen la autenticación multifactor y comuniquen cualquier actividad sospechosa a privacy@hectormoyanovelez.com.

13. Cambios en esta política

Podemos actualizar esta política de privacidad periódicamente para reflejar cambios en nuestras prácticas, en nuestros servicios o en la normativa aplicable.

En caso de cambios sustanciales (los que afecten significativamente a sus derechos o a cómo tratamos sus datos), avisaremos con al menos 30 días de antelación mediante un correo electrónico a la dirección de contacto registrada de nuestros clientes profesionales o mediante un aviso destacado en la plataforma Respondo. La fecha de actualización que figura al principio de esta página reflejará siempre la última revisión de la política.

En caso de cambios no sustanciales (como aclaraciones, correcciones de erratas o actualizaciones de los datos de contacto), actualizaremos esta página sin previo aviso. Le recomendamos que revise esta política periódicamente.

Si sigue utilizando la plataforma Respondo después de la fecha de entrada en vigor de una política revisada, se entenderá que acepta las condiciones actualizadas, en la medida en que lo permita la normativa aplicable.

14. Contacto y protección de datos

Si tiene cualquier pregunta, inquietud o solicitud sobre esta política de privacidad o sobre cómo tratamos sus datos personales, póngase en contacto con nosotros:

Procuramos responder a todas las consultas relacionadas con la privacidad en un plazo de 5 días hábiles.

Respondo no ha designado un delegado de protección de datos porque no está obligado a ello (artículo 37 del RGPD y artículo 34 de la LOPDGDD). Dirija cualquier solicitud en materia de protección de datos a privacy@hectormoyanovelez.com.

Autoridad de control

Nuestra autoridad de control principal a efectos del RGPD es la Agencia Española de Protección de Datos (AEPD):

Tiene derecho a presentar una reclamación ante la AEPD en cualquier momento si considera que no hemos tratado sus datos personales conforme al RGPD. No obstante, le agradeceríamos que nos diera la oportunidad de atender sus inquietudes directamente antes de dirigirse a la autoridad de control.