Política de Privacidad
Última actualización: 2026-07-18
SUCHKA Spółka z ograniczoną odpowiedzialnością («SUCHKA sp. z o.o.», «agent4.io», «nosotros») opera la plataforma agent4.io. Esta política explica qué datos personales tratamos, con qué finalidad y qué derechos le asisten.
Domicilio social: ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland. Inscrita en el registro de empresarios del Registro Judicial Nacional (KRS) con el n.º 0001219139; NIP 7011295965; REGON 543797920; capital social de 5.000 PLN íntegramente desembolsado.
Contacto en materia de privacidad: contact@agent4.io.
1. Dos funciones distintas
Esta distinción determina quién responde de qué, y atraviesa toda la política.
Somos responsables del tratamiento de los datos relativos a nuestros propios clientes —las empresas y personas que crean una cuenta en agent4.io—: datos de la cuenta, registros de facturación y uso del producto.
Somos encargados del tratamiento respecto de los datos que esos clientes incorporan a la plataforma: los documentos que cargan, las conversaciones que sus usuarios finales mantienen con sus agentes y las memorias derivadas de esas conversaciones. Nuestro cliente es el responsable de esos datos. Él decide qué se recoge y para qué; nosotros lo tratamos conforme a sus instrucciones documentadas para prestar el servicio.
Si usted es un usuario final que ha conversado con un agente construido sobre agent4.io, la empresa que opera ese agente es su responsable del tratamiento: dirija a ella, en primera instancia, las solicitudes relativas a sus datos.
Los clientes empresariales sujetos al RGPD o al RGPD del Reino Unido pueden solicitar un Acuerdo de Tratamiento de Datos, incluidas las cláusulas contractuales tipo. Vea el Acuerdo de Tratamiento de Datos.
2. Datos que tratamos como responsables
Datos de la cuenta. Nombre, dirección de correo electrónico, contraseña (almacenada únicamente como hash con sal), idioma preferido y los datos de organización que usted facilite. Cuando inicia sesión con Google, GitHub o X, recibimos los identificadores de perfil que esos servicios divulgan con su autorización, nunca su contraseña en ellos.
Datos de facturación. Plan, estado de la suscripción, periodo de facturación, facturas e historial de pagos. Los datos de la tarjeta los recoge y conserva nuestro procesador de pagos, no nosotros: recibimos un token, la marca de la tarjeta, los cuatro últimos dígitos y el resultado del cargo. No podemos ver ni reconstruir un número de tarjeta completo.
Datos de uso. Consumo de tokens frente a su cuota, volumen de peticiones, uso de funciones y los registros de diagnóstico necesarios para operar el servicio (marcas de tiempo, dirección IP, agente de usuario, trazas de error).
Comunicaciones. Los mensajes que nos envía y los registros de la correspondencia de soporte y comercial.
Consultas previas al registro. Puede hablar con el asistente de este sitio sin tener cuenta. Esas conversaciones se guardan bajo un identificador aleatorio generado para su navegador, no bajo su nombre.
Si después crea una cuenta desde ese mismo navegador, le ofrecemos trasladar la conversación. Conviene ser preciso en dos puntos:
- Preguntamos antes. En el formulario de registro hay una casilla, desmarcada por defecto; si no la marca, no se traslada nada.
- Lo que se traslada es un resumen de los puntos clave, no la transcripción. La conversación anónima original permanece donde estaba y no queda vinculada a su cuenta.
El traslado ocurre una sola vez. Dejamos una marca en el identificador anónimo indicando que ya fue reclamado, de modo que esa misma conversación no pueda llevarse después a otra cuenta.
Si nunca se registra, nosotros no vinculamos esa conversación anónima con una persona identificada.
3. Datos que tratamos por cuenta de nuestros clientes
Actuando conforme a las instrucciones de nuestros clientes, la plataforma trata:
- Contenido de la base de conocimiento: documentos y textos que un cliente carga para que sus agentes respondan a partir de ellos.
- Conversaciones: mensajes entre los usuarios finales de un cliente y sus agentes, a través del widget web, Telegram y WhatsApp.
- Memorias derivadas: hechos y temas extraídos de esas conversaciones para que un agente reconozca a un usuario final que vuelve.
- Identificadores de usuario final: el identificador que el cliente decide transmitir, junto con los datos de contacto que su agente esté configurado para recabar.
No decidimos qué se incorpora a estos datos, no los usamos para construir perfiles propios de usuarios finales y no los vendemos.
4. Por qué los tratamos y sobre qué base
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Prestar el servicio que usted contrató | Ejecución de un contrato |
| Facturación, emisión de facturas y cobro | Ejecución de un contrato |
| Seguridad, prevención de abusos e integridad del servicio | Interés legítimo |
| Analítica de producto y mejora | Interés legítimo |
| Avisos de servicio y de seguridad | Contrato / interés legítimo |
| Correo comercial | Consentimiento, revocable en cualquier momento |
| Cumplimiento de obligaciones fiscales, contables y legales | Obligación legal |
Cuando nos amparamos en el interés legítimo, hemos valorado que nuestro interés no prevalece sobre sus derechos, y usted puede oponerse en cualquier momento.
5. Proveedores de modelos y qué se les envía
Responder a un mensaje exige enviar contenido relevante a un modelo de lenguaje y a un modelo de vectorización. Lo que se envía es el mensaje, los pasajes recuperados de la base de conocimiento correspondiente y las memorias recuperadas, y no la base de conocimiento completa de un cliente ni los datos de otros usuarios finales.
Cuando operamos modelos nosotros mismos, ese contenido permanece dentro de nuestra infraestructura. Cuando un cliente configura un proveedor de modelos externo, el contenido se envía a ese proveedor al amparo del acuerdo propio del cliente y se aplican los términos de dicho proveedor. Los clientes que elijan un proveedor externo deberían confirmar sus términos de conservación y de entrenamiento, que nosotros no controlamos.
6. Subencargados
| Proveedor | Finalidad |
|---|---|
| Procesador de pagos (Stripe, cuando esté habilitado) | Facturación de suscripciones y procesamiento de tarjetas |
Amazon Web Services — región us-west-2 (Oregón, EE. UU.) | Cómputo, base de datos y almacenamiento de archivos |
| Proveedor de envío de correo | Correo transaccional (verificación, recibos, notificaciones) |
| Proveedores de modelos | Inferencia lingüística y de vectorización, según lo descrito arriba |
Puede solicitar la lista vigente, y la notificación de sus cambios, en contact@agent4.io.
7. Transferencias internacionales
Estamos establecidos en Polonia y la plataforma está alojada actualmente en Amazon Web Services, en la
región us-west-2 (Oregón, Estados Unidos). Por tanto, los datos personales tratados a través del
servicio se transfieren a los Estados Unidos, al igual que a los demás subencargados enumerados arriba.
Estas transferencias se realizan al amparo de las cláusulas contractuales tipo de la Comisión Europea —incorporadas al Addendum de Tratamiento de Datos RGPD de AWS— junto con las medidas técnicas complementarias descritas en la sección 9, en particular el cifrado por campo del contenido del cliente con claves acotadas por espacio. A las transferencias de datos personales del Reino Unido se les aplica el addendum del Reino Unido. Puede solicitar en contact@agent4.io una copia del mecanismo de transferencia empleado.
8. Conservación
| Datos | Plazo de conservación |
|---|---|
| Datos de la cuenta | Mientras exista la cuenta y, tras su cierre, se eliminan o anonimizan en un plazo de 90 días |
| Contenido del cliente (documentos, conversaciones, memorias) | Hasta que el cliente lo elimine, o 30 días después del cierre de la cuenta |
| Registros fiscales y contables | Durante el plazo que exija la normativa fiscal y contable, habitualmente de 6 a 7 años |
| Registros de seguridad y diagnóstico | Habitualmente hasta 12 meses |
| Consultas previas al registro | Bajo el identificador del navegador; se eliminan con el resto del historial de ese navegador, o 30 días después del cierre de la cuenta si el resumen se trasladó a ella |
| Copias de seguridad | Se purgan en la rotación ordinaria de copias posterior a la eliminación |
Al eliminar un documento se elimina también lo que aportó a las memorias derivadas, en lugar de dejarlo recuperable a través de ellas.
9. Seguridad
- El contenido del cliente se cifra en reposo a nivel de campo, con claves acotadas por espacio, de modo que una copia de la base de datos por sí sola no permite obtener conversaciones ni documentos legibles.
- El aislamiento entre usuarios finales se impone mediante seguridad por filas en la base de datos, y no solo con el código de aplicación, de modo que una consulta defectuosa no puede alcanzar los datos de otro espacio.
- Existe cifrado extremo a extremo opcional para conversaciones sensibles.
- El transporte se cifra con TLS. Las contraseñas se almacenan únicamente como hashes con sal. El acceso administrativo se limita al personal que lo necesita y queda registrado.
Ningún sistema es perfectamente seguro. Cuando una violación de seguridad afecte a datos personales y la ley lo exija, se lo notificaremos a usted y a la autoridad competente dentro del plazo aplicable.
10. Sus derechos
Con sujeción a las condiciones previstas en la normativa aplicable, usted puede solicitar: acceso; rectificación; supresión; limitación del tratamiento; portabilidad en un formato legible por máquina; oposición al tratamiento basado en el interés legítimo; y la retirada del consentimiento cuando este fuera la base del tratamiento.
Escriba a contact@agent4.io. Respondemos en el plazo de un mes y le avisaremos si necesitamos más tiempo. Puede ser necesario verificar su identidad antes de actuar.
Si se encuentra en el Reino Unido o en el EEE y considera que hemos tratado sus datos de forma ilícita, puede reclamar ante su autoridad de control local. La nuestra es la autoridad polaca: el Presidente de la Oficina de Protección de Datos Personales (Prezes Urzędu Ochrony Danych Osobowych, UODO), ul. Stawki 2, 00-193 Warsaw, Poland — uodo.gov.pl. Los residentes en California disponen de derechos conforme a la CCPA/CPRA, entre ellos los de conocer, eliminar, corregir y excluirse de la «venta» o «compartición» de sus datos: nosotros no vendemos ni compartimos información personal en el sentido en que dichas normas definen esos términos.
11. Cookies
Cookies que instalamos sin preguntar
NEXT_LOCALE guarda el idioma que usted eligió para que el sitio se abra en él la próxima vez. Al
iniciar sesión en el panel se instala además una cookie de sesión mientras usted permanezca
autenticado. Ambas son estrictamente necesarias o responden a una preferencia que usted pidió, de modo
que, conforme a las normas de privacidad electrónica, no se exige consentimiento.
Su preferencia de tema claro u oscuro y su elección sobre la analítica que se describe a continuación se guardan en el almacenamiento local del navegador, que no es una cookie y nunca se nos envía.
Analítica: solo si usted lo acepta
Usamos Google Analytics 4 para saber qué páginas resultan útiles y cuáles no. Instala cookies, así que preguntamos antes: la etiqueta no se carga en absoluto hasta que usted elige «Permitir» en el banner. Si lo rechaza, o simplemente ignora el banner, no se carga nada, no se instala ninguna cookie y ninguna petición llega a Google. No usamos cookies publicitarias y no vendemos ni compartimos lo que la analítica recoge.
Cuando está habilitada, Google Analytics registra las páginas que usted visita, su ubicación aproximada (a partir de una dirección IP truncada: tenemos activada la anonimización de IP) y unas pocas acciones concretas, como iniciar un registro o abrir una página de solución. Google LLC actúa como encargado del tratamiento por nuestra cuenta y los datos pueden tratarse en los Estados Unidos al amparo de las cláusulas contractuales tipo de la Comisión Europea. Nuestra base jurídica es su consentimiento (art. 6.1.a RGPD).
Si cambia de opinión, borre los datos de este sitio en su navegador (Configuración → Privacidad → Datos de sitios), lo que elimina la elección almacenada y las cookies de analítica; el banner volverá a preguntarle en su siguiente visita. También puede escribir a contact@agent4.io y le confirmaremos cómo proceder en su navegador.
No empleamos publicidad ni seguimiento entre sitios de ningún tipo, con o sin consentimiento.
12. Menores
La plataforma está dirigida a empresas y no a menores. No recabamos conscientemente datos de personas menores de 16 años. Si cree que un menor nos ha facilitado datos, escriba a contact@agent4.io y los eliminaremos.
13. Decisiones automatizadas
No adoptamos decisiones que produzcan efectos jurídicos o similarmente significativos sobre usted por medios automatizados. Los agentes generan respuestas de forma automática, pero son una herramienta de comunicación operada por nuestros clientes y no un mecanismo para decidir sobre los derechos de nadie.
14. Cambios
Los cambios se publican aquí con una nueva fecha. Los titulares de cuenta reciben aviso por correo electrónico de los cambios sustanciales antes de que surtan efecto.
Consultas: contact@agent4.io.