Tratamiento de Datos Personales de Empresas Clientes
Última actualización: 12 de noviembre de 2025 Versión: 2.0
Esta Política de Privacidad explica cómo GRUPO PRAXON (en adelante, "nosotros", "nuestro" o "Grupo Praxon") trata los datos personales de las empresas clientes que contratan la plataforma Talqo, en nuestro rol de Responsable del Tratamiento.
Esta política se aplica exclusivamente a:
Esta política NO se aplica a:
En el contexto de la plataforma Talqo, el término "Empresa" no se refiere necesariamente a la entidad jurídica del cliente, sino a configuraciones independientes de inteligencia artificial.
Características del sistema multi-empresa:
Implicaciones para la protección de datos:
A lo largo de esta Política de Privacidad:
GRUPO PRAXON
Grupo Praxon no ha designado un Delegado de Protección de Datos (DPD) al no estar obligada legalmente a ello según el Art. 37 RGPD, ya que:
Para cualquier consulta sobre protección de datos, puede contactar directamente con nosotros en: contacto@talqo.com
Recopilamos las siguientes categorías de datos personales de nuestros clientes:
Datos de las personas físicas que representan a la empresa cliente:
Administrador Principal de la Cuenta:
Usuarios Adicionales de la Empresa:
Invitaciones enviadas:
Solicitudes de acceso recibidas:
Importante: En caso de invitaciones o solicitudes rechazadas, los datos personales del solicitante se eliminan inmediatamente tras la notificación del rechazo.
Datos técnicos de acceso:
Datos de actividad en la plataforma:
Métricas de uso:
Tratamos sus datos personales para las siguientes finalidades, cada una con su correspondiente base legal conforme al Art. 6.1 del RGPD:
| # | Finalidad del Tratamiento | Base de Legitimación | ¿Es obligatorio proporcionar los datos? |
|---|---|---|---|
| 1 | Gestionar la relación contractual: Crear y mantener su cuenta, gestionar usuarios, prestar los servicios de la plataforma Talqo según el plan contratado, administrar el sistema de energía (consumo mensual y permanente), gestionar pertenencia a múltiples Empresas (configuraciones de IA) | Ejecución del contrato (Art. 6.1.b RGPD) | ✅ Sí. Sin estos datos no podemos prestar el servicio |
| 1A | Verificación de identidad y seguridad de la cuenta: Verificación obligatoria de número de teléfono móvil mediante código SMS (Firebase Authentication) y verificación de dirección de correo electrónico | Ejecución del contrato (Art. 6.1.b RGPD) + Interés legítimo (Art. 6.1.f RGPD) - Prevención de fraude y cuentas falsas | ✅ Sí. Sin verificación de teléfono no se puede usar la plataforma |
| 2 | Facturación y cobros: Emitir facturas, procesar pagos mediante Stripe, gestionar suscripciones recurrentes, procesar compras de paquetes de energía permanente, gestionar impagos, llevar la contabilidad | Cumplimiento de obligación legal (Art. 6.1.c RGPD) - Normativa fiscal y mercantil española | ✅ Sí. Obligación legal |
| 3 | Comunicaciones relacionadas con el servicio: Notificaciones técnicas, actualizaciones de la plataforma, avisos de mantenimiento, cambios en términos y condiciones, alertas de seguridad, notificaciones transaccionales de invitaciones a Empresas y solicitudes de acceso (emails desde no-reply@talqo.es vía Hostinger SMTP) | Ejecución del contrato (Art. 6.1.b RGPD) | ✅ Sí. Necesarias para la correcta prestación del servicio |
| 4 | Comunicaciones comerciales sobre productos similares: Información sobre nuevas funcionalidades de Talqo, planes de suscripción mejorados, servicios adicionales, eventos o promociones relacionadas con la plataforma | Interés legítimo (Art. 6.1.f RGPD) - Promoción de servicios similares a clientes actuales | ❌ No. Puede oponerse fácilmente mediante el enlace de baja en cada email |
| 5 | Análisis estadístico y mejora del servicio: Analizar el uso de la plataforma para identificar mejoras, detectar errores, optimizar funcionalidades, desarrollar nuevas características, realizar benchmarks del sector | Interés legítimo (Art. 6.1.f RGPD) - Mejora continua del servicio | ❌ No. Se utilizan datos agregados y anonimizados cuando es posible |
| 6 | Seguridad de la plataforma y prevención de fraude: Detectar usos indebidos, prevenir fraude, proteger la integridad del sistema, investigar incidentes de seguridad, prevenir ataques cibernéticos | Interés legítimo (Art. 6.1.f RGPD) - Protección de sistemas y datos | ✅ Sí. Necesario para mantener la seguridad |
| 7 | Cumplimiento de obligaciones legales: Atender requerimientos de autoridades públicas (AEPD, tribunales, Agencia Tributaria), cumplir con auditorías legales o fiscales | Cumplimiento de obligación legal (Art. 6.1.c RGPD) | ✅ Sí. Obligación legal |
| 8 | Defensa jurídica: Ejercer o defender reclamaciones legales, gestionar litigios, demostrar cumplimiento contractual | Interés legítimo (Art. 6.1.f RGPD) - Ejercicio o defensa de reclamaciones | ❌ No, pero puede ser necesario conservarlos bloqueados por plazos legales |
| 9 | Atención de solicitudes de información comercial: Responder a consultas previas a la contratación, enviar demos, proporcionar información sobre planes | Medidas precontractuales (Art. 6.1.b RGPD) o Consentimiento (Art. 6.1.a RGPD) si no hay intención clara de contratar | ❌ No. Voluntario si solicita información |
Cuando el tratamiento se basa en nuestro interés legítimo, hemos realizado una evaluación ponderada para verificar que:
✅ El tratamiento es necesario para lograr el fin perseguido ✅ No existe una alternativa menos intrusiva razonable ✅ El interés legítimo prevalece sobre los derechos del interesado ✅ El tratamiento es predecible y transparente para el interesado ✅ Se implementan salvaguardas para proteger los derechos del interesado
Puede oponerse a cualquier tratamiento basado en interés legítimo en cualquier momento (ver sección 8).
Los datos personales se conservarán durante los siguientes plazos, según la finalidad:
| Categoría de Datos | Plazo de Conservación | Justificación |
|---|---|---|
| Datos de cuenta y contractuales (información de empresa, usuarios, configuraciones) | Durante la vigencia de la relación contractual + 30 días naturales tras la finalización o baja de la cuenta | Periodo de gracia para reactivación de cuenta y resolución de incidencias finales |
| Datos de verificación (email, teléfono móvil, códigos SMS) | Durante la vigencia de la cuenta como usuario activo | Necesarios para autenticación y seguridad de la cuenta |
| Datos del sistema de invitaciones (invitaciones aceptadas) | Durante la vigencia de la cuenta del invitado | Registro de origen del acceso a la empresa |
| Datos de invitaciones rechazadas | Eliminación inmediata tras el rechazo | No existe finalidad legítima para conservarlos |
| Datos de facturación y contabilidad (facturas, pagos, Customer ID Stripe) | 6 años desde la última anotación contable | Obligación legal: Art. 30 Código de Comercio + normativa fiscal (IRPF, IS, IVA) |
| Datos de uso y logs de actividad | 12 meses desde la generación | Finalidades de seguridad, análisis y auditoría. Posteriormente se anonimizan o eliminan |
| Comunicaciones de soporte técnico | Durante la vigencia del contrato + 2 años | Resolución de incidencias recurrentes y mejora del servicio |
| Comunicaciones comerciales (si no se opone) | Hasta que ejerza su derecho de oposición o cancele la cuenta | Mientras exista interés legítimo y no se oponga |
| Datos para defensa legal | 5 años desde la finalización del litigio o hasta la prescripción de acciones | Ejercicio o defensa de reclamaciones |
Los plazos se determinan en función de:
Transcurridos los plazos establecidos:
Sus datos personales pueden ser comunicados a las siguientes categorías de destinatarios, todos ellos actuando como Encargados del Tratamiento por cuenta de Grupo Praxon:
| Encargado | Servicio Prestado | Ubicación de Datos | Transferencia Internacional |
|---|---|---|---|
| Google Cloud Platform (Google LLC) | Hosting de la plataforma, almacenamiento de datos, base de datos Firestore, servicios de computación | España (Madrid) - Región europe-southwest1 | ❌ No. Datos en UE |
| Google Workspace (Google LLC) | Servicio de correo electrónico corporativo (contacto@talqo.com) | UE | ❌ No |
| Encargado | Servicio Prestado | Ubicación | Transferencia Internacional |
|---|---|---|---|
| Stripe, Inc. | Procesamiento de pagos con tarjeta y métodos digitales (Link, Apple Pay, Google Pay, Amazon Pay, Bancontact, Blik, EPS, Klarna, Revolut Pay), gestión de suscripciones recurrentes, emisión automática de facturas, Portal de Cliente para autogestión, tokenización segura de tarjetas | Estados Unidos y UE (infraestructura distribuida) | ⚠️ Sí - Ver sección 7.3 |
| Entidades bancarias (según el cliente) | Procesamiento de transferencias bancarias SEPA, gestión de cobros | España/UE | ❌ No |
| Encargado | Servicio Prestado | Ubicación | Transferencia Internacional |
|---|---|---|---|
| Hostinger (Hostinger International Ltd.) | Servicio SMTP para envío de emails transaccionales (invitaciones a empresas, notificaciones de acceso, verificación de email) desde no-reply@talqo.es | UE (Lituania) | ❌ No |
| Firebase Authentication (Google LLC) | Verificación de números de teléfono móvil mediante códigos SMS (One-Time Password), autenticación de usuarios | Estados Unidos y UE | ⚠️ Sí - Ver sección 7.4 |
| Encargado | Servicio Prestado | Ubicación | Transferencia Internacional |
|---|---|---|---|
| Asesoría fiscal y contable | Cumplimiento de obligaciones tributarias, llevanza de contabilidad | España | ❌ No |
| Asesoría legal | Asesoramiento jurídico, gestión de contratos, defensa legal | España | ❌ No |
| Encargado | Servicio Prestado | Ubicación | Transferencia Internacional |
|---|---|---|---|
| Google Analytics | Análisis de uso del sitio web corporativo talqo.es (solo datos agregados y anonimizados) | Estados Unidos | ⚠️ Sí (ver sección 7) |
Todos los Encargados del Tratamiento:
No realizamos cesiones de datos a terceros con fines distintos a la prestación del servicio contratado.
No vendemos datos de nuestros clientes a terceros bajo ninguna circunstancia.
En general, NO. La inmensa mayoría de los datos de nuestros clientes se almacenan y procesan exclusivamente en la Unión Europea, específicamente en servidores de Google Cloud ubicados en Madrid, España (región europe-southwest1).
Únicamente para el análisis del sitio web corporativo talqo.es (no de la plataforma de clientes), utilizamos Google Analytics, que puede implicar transferencias a Estados Unidos.
Datos transferidos:
⚠️ Importante: Estos datos NO incluyen información de cuentas de clientes, conversaciones, contactos ni ningún dato de la plataforma Talqo. Solo se refieren a la navegación pública en el sitio web de marketing.
Garantía de la transferencia:
Google LLC (operador de Google Analytics) está certificada en el Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework - DPF), que ha sido reconocido por la Comisión Europea mediante Decisión de Adecuación 2023/1795 como mecanismo que garantiza un nivel adecuado de protección de datos.
Verificación:
Medidas adicionales:
Stripe, Inc. procesa pagos con tarjeta, suscripciones y facturación, lo que implica transferencias internacionales a Estados Unidos.
Datos transferidos a Stripe:
Garantías de la transferencia:
✅ Data Privacy Framework (DPF) UE-EE.UU.: Stripe está certificado en el Marco de Privacidad de Datos, reconocido por la Comisión Europea mediante Decisión de Adecuación 2023/1795.
✅ PCI-DSS Level 1: Stripe cuenta con la certificación PCI-DSS Level 1, el estándar más alto de seguridad para procesamiento de pagos con tarjeta.
Verificación:
Firebase Authentication (Google LLC) procesa la verificación de números de teléfono mediante SMS, lo que puede implicar transferencias a Estados Unidos.
Datos transferidos a Firebase Auth:
Garantías de la transferencia:
✅ Data Privacy Framework (DPF) UE-EE.UU.: Google LLC está certificado en el Marco de Privacidad de Datos UE-EE.UU.
Verificación:
Los datos principales que procesa la plataforma Talqo (cuentas, usuarios, configuraciones, conversaciones, contactos, documentos, métricas) NO se transfieren fuera del Espacio Económico Europeo.
Permanecen almacenados en Google Cloud - Madrid (UE) durante todo su ciclo de vida.
Única excepción: Procesamiento de pagos (Stripe) y verificación de teléfono (Firebase Auth) según se describe en las secciones 7.3 y 7.4.
Talqo utiliza modelos de lenguaje de OpenAI (GPT-4, GPT-4o, etc.) para procesar las conversaciones y proporcionar respuestas inteligentes a los usuarios finales de nuestros clientes.
Importante sobre esta política:
Esta sección NO se refiere a los datos de los usuarios finales (clientes de nuestros clientes), que están cubiertos por el Acuerdo de Encargo de Tratamiento (DPA) en nuestros Términos y Condiciones de Servicio (Sección 8).
Esta sección se refiere únicamente a los datos de cuenta de empresas clientes (nombre, email, configuraciones de IA, prompts del sistema) que nosotros, como Responsables del Tratamiento, podemos enviar a OpenAI.
Política actual de OpenAI:
Según la política de OpenAI, los datos enviados a través de su API pueden ser utilizados por OpenAI para entrenar y mejorar sus modelos de IA, salvo que el cliente tenga un acuerdo específico de opt-out.
🔴 Grupo Praxon actualmente NO tiene un acuerdo de opt-out con OpenAI.
Por tanto:
Datos que pueden ser procesados por OpenAI:
Datos que NO se envían a OpenAI:
Importante: Grupo Praxon está planificando utilizar datos anonimizados de uso de la plataforma para entrenar modelos propietarios de IA en el futuro.
Esta funcionalidad:
Para minimizar los riesgos asociados al uso de IA:
✅ No enviamos datos sensibles a OpenAI (no tarjetas, no contraseñas, no teléfonos) ✅ Cifrado en tránsito (TLS 1.3) en todas las comunicaciones con OpenAI ✅ Monitorización de las comunicaciones con APIs de IA ✅ Revisión continua de las políticas de privacidad de OpenAI
Ubicación de OpenAI:
Verificación:
Como titular de datos personales, usted (o sus usuarios/administradores) tienen los siguientes derechos reconocidos por el RGPD:
| Derecho | Artículo RGPD | Descripción |
|---|---|---|
| Acceso | Art. 15 | Obtener confirmación de si tratamos sus datos y, en su caso, acceder a ellos y recibir una copia |
| Rectificación | Art. 16 | Solicitar la corrección de datos inexactos o incompletos |
| Supresión ("Derecho al olvido") | Art. 17 | Solicitar la eliminación de sus datos cuando ya no sean necesarios, haya retirado su consentimiento, se oponga al tratamiento o el tratamiento sea ilícito |
| Oposición | Art. 21 | Oponerse al tratamiento de sus datos basado en interés legítimo (ej: comunicaciones comerciales, análisis estadísticos) |
| Limitación del tratamiento | Art. 18 | Solicitar la suspensión temporal del tratamiento en determinadas circunstancias (ej: mientras se verifica la exactitud de los datos o la procedencia del tratamiento) |
| Portabilidad | Art. 20 | Recibir sus datos en formato estructurado, de uso común y lectura mecánica (CSV, JSON), y transmitirlos a otro responsable cuando el tratamiento se base en consentimiento o contrato y se realice por medios automatizados |
| No ser objeto de decisiones automatizadas | Art. 22 | Derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente |
Puede ejercer cualquiera de estos derechos de forma gratuita mediante:
📧 Correo electrónico a: contacto@talqo.com Asunto: "Ejercicio de Derechos RGPD"
📬 Correo postal a: GRUPO PRAXON Calle Doctrinos Nº20, 2ºC 47001 Valladolid, España
Información a incluir en su solicitud:
Responderemos a su solicitud en un plazo máximo de 1 mes (30 días naturales) desde la recepción de la solicitud completa.
Este plazo podrá prorrogarse 2 meses adicionales en casos de solicitudes complejas o gran volumen de solicitudes, informándole de la ampliación en el primer mes y explicando los motivos.
En caso de solicitud de acceso (Art. 15 RGPD), le proporcionaremos:
Formato de la información:
Podremos denegar el ejercicio de sus derechos cuando:
En caso de denegación, le informaremos de los motivos y de su derecho a reclamar ante la AEPD.
Si considera que el tratamiento de sus datos personales vulnera el RGPD o no está satisfecho con nuestra respuesta a su solicitud, tiene derecho a presentar una reclamación ante:
Agencia Española de Protección de Datos (AEPD)
Procedimiento:
Plazo: La AEPD debe notificar la resolución en un plazo máximo de 6 meses.
NO. Grupo Praxon NO realiza decisiones automatizadas basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre nuestros clientes o les afecten significativamente de modo similar.
Todas las decisiones comerciales y contractuales son tomadas con intervención humana y evaluación caso por caso:
Realizamos análisis estadísticos agregados sobre el uso de la plataforma (ej: funcionalidades más utilizadas, patrones de uso, métricas de rendimiento), pero estos análisis:
Por tanto, NO aplica el Art. 22 RGPD sobre decisiones automatizadas.
Grupo Praxon ha implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al Art. 32 RGPD, incluyendo la protección contra:
Cifrado:
Control de acceso:
Monitorización y auditoría:
Resiliencia y recuperación:
Protección de red:
Políticas y procedimientos:
Formación y concienciación:
Gestión de personal:
Auditorías y evaluaciones:
Gestión de proveedores:
Actualmente:
Estándares seguidos:
Grupo Praxon mantiene un seguro de responsabilidad civil y ciberriesgos que cubre:
En caso de producirse una brecha de seguridad que afecte a sus datos personales, Grupo Praxon se compromete a:
1. Notificación a la AEPD (Art. 33 RGPD):
2. Notificación al Cliente Afectado (Art. 34 RGPD):
3. Documentación Interna:
No será necesario notificar al cliente cuando:
Esta sección se aplica exclusivamente al sitio web corporativo público talqo.es (sitio de marketing).
La plataforma de clientes (dashboard.talqo.es) utiliza únicamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio (sesión, autenticación), que no requieren consentimiento según la excepción del Art. 22.2 LSSI-CE.
| Cookie | Tipo | Finalidad | Duración | ¿Requiere consentimiento? |
|---|---|---|---|---|
_ga | Analítica (Google Analytics) | Distinguir usuarios únicos para estadísticas de visitas | 2 años | ✅ Sí |
_ga_* | Analítica (Google Analytics 4) | Almacenar y contar vistas de página | 2 años | ✅ Sí |
_gid | Analítica (Google Analytics) | Distinguir usuarios únicos | 24 horas | ✅ Sí |
Consentimiento: Al acceder al sitio web talqo.es, se muestra un banner de cookies conforme a la LSSI-CE, donde puede:
Gestión desde el navegador: Puede configurar su navegador para:
Instrucciones por navegador:
⚠️ Importante: El rechazo de cookies técnicas puede afectar al funcionamiento del sitio web o de la plataforma.
Para más información, consulte nuestra Política de Cookies completa [ENLACE cuando esté disponible].
Grupo Praxon integra la protección de datos desde la fase de diseño de la plataforma Talqo:
Principios aplicados:
La configuración predeterminada de la plataforma es la más protectora de la privacidad:
Sin intervención del cliente, se garantiza el nivel máximo de protección.
La plataforma Talqo es un servicio B2B dirigido exclusivamente a empresas. No está destinada a menores de edad.
En el excepcional caso de que un usuario corporativo (empleado de una empresa cliente) sea menor de edad:
Mayores de 14 años:
Menores de 14 años:
Responsabilidad: La empresa cliente es responsable de garantizar que todos sus usuarios cumplen con los requisitos de edad y capacidad legal.
Grupo Praxon se reserva el derecho de modificar esta Política de Privacidad en cualquier momento para reflejar:
Para cambios sustanciales (que afecten a derechos de los interesados, nuevas finalidades, nuevos destinatarios):
Para cambios menores (correcciones, aclaraciones, reorganización):
Clientes actuales: El uso continuado de la plataforma tras la publicación de cambios constituye la aceptación de la nueva Política de Privacidad.
Si no está de acuerdo con los cambios, puede cancelar su suscripción conforme a los Términos y Condiciones de Servicio.
Nuevos clientes: La aceptación de los Términos y Condiciones de Servicio incluye la aceptación de esta Política de Privacidad en su versión vigente en ese momento.
Mantenemos un archivo de versiones anteriores de esta política, disponible previa solicitud a contacto@talqo.com.
Esta Política de Privacidad se rige por:
Normativa europea:
Normativa española:
Si tiene cualquier pregunta sobre esta Política de Privacidad o el tratamiento de sus datos personales:
GRUPO PRAXON
📧 Email: contacto@talqo.com 📬 Dirección postal: Calle Doctrinos Nº20, 2ºC, 47001 Valladolid, España 🌐 Sitio web: https://talqo.es
📧 Email: contacto@talqo.com Asunto: "Ejercicio de Derechos RGPD"
(Ver sección 8 para información detallada sobre cómo ejercer sus derechos)
Si considera que sus derechos han sido vulnerados:
Agencia Española de Protección de Datos (AEPD)
Esta Política de Privacidad debe leerse conjuntamente con:
En caso de conflicto entre esta Política de Privacidad y los Términos y Condiciones de Servicio:
Esta Política de Privacidad está redactada en español. En caso de traducción a otros idiomas, prevalecerá la versión en español.
Grupo Praxon aplica el principio de responsabilidad proactiva (accountability) establecido en el Art. 5.2 RGPD, lo que significa que:
✅ No solo cumplimos con el RGPD, sino que podemos demostrar nuestro cumplimiento en todo momento ✅ Mantenemos documentación exhaustiva de todas las medidas y decisiones de protección de datos ✅ Realizamos evaluaciones continuas del cumplimiento y los riesgos ✅ Implementamos mejoras de forma proactiva, sin esperar a incidentes
Podemos proporcionar, previa solicitud justificada y sujeto a acuerdos de confidencialidad:
Fecha de última actualización: 12 de noviembre de 2025 Versión: 2.0
GRUPO PRAXON Calle Doctrinos Nº20, 2ºC 47001 Valladolid, España Email: contacto@talqo.com Web: https://talqo.es
Este documento está protegido por derechos de autor. © 2025 Grupo Praxon. Todos los derechos reservados.