Política de privacidad

Última actualización: agosto de 2026

Esta política explica cómo tratamos los datos personales de quienes visitan este sitio web y de quienes usan Beestaff como clientes. El tratamiento de los datos de las personas a las que se llama en una campaña se rige por el Contrato de encargado del tratamiento, donde el cliente es el responsable y Beestaff el encargado.

1. Responsable del tratamiento

2. Los dos papeles de Beestaff

Es importante distinguir dos situaciones distintas:

3. Tratamientos, finalidades y bases jurídicas

3.1 Gestión de la cuenta y prestación del servicio

3.2 Facturación y obligaciones fiscales

3.3 Solicitud de demostración por teléfono

Si facilitas tu número en el formulario de demostración de la web, realizamos una única llamada con nuestro agente de voz para que puedas comprobar cómo suena.

3.4 Contacto y soporte

3.5 Analítica del sitio web

Utilizamos una analítica propia sin cookies y sin identificadores persistentes. Para distinguir visitas generamos un valor derivado (hash) de la dirección IP y el navegador con una sal que cambia cada día, lo que impide seguir a una persona entre días distintos.

3.6 Comunicaciones comerciales propias

Si eres cliente, podemos informarte de novedades o servicios análogos a los contratados, conforme al artículo 21.2 de la LSSI-CE. Puedes oponerte en cualquier momento, de forma gratuita, desde tus ajustes o escribiéndonos.

4. Destinatarios y encargados

Para prestar el servicio recurrimos a proveedores que actúan como encargados o subencargados del tratamiento, con contrato suscrito conforme al artículo 28 del RGPD:

ProveedorFinalidadUbicación
IONOSAlojamiento del servidor y correoUnión Europea
CloudflareRed de distribución, DNS y seguridadEE. UU. / global
TelnyxTelefonía y orquestación de las llamadasEE. UU.
ElevenLabsSíntesis de voz del agenteEE. UU.
Microsoft AzureSíntesis de voz (voces alternativas)UE / EE. UU.
DeepgramTranscripción de voz a textoEE. UU.
OpenAIGeneración de guiones y análisis de conversacionesEE. UU.
StripeProcesamiento de pagosEE. UU. / Irlanda

Además, comunicaremos datos a las Administraciones Públicas, Fuerzas y Cuerpos de Seguridad o Juzgados y Tribunales cuando exista obligación legal.

5. Transferencias internacionales

Algunos de los proveedores anteriores están ubicados en Estados Unidos. Dichas transferencias se amparan en la Decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido, o en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, complementadas con las medidas suplementarias que resulten necesarias.

Puedes solicitarnos información sobre las garantías aplicadas escribiendo a [email protected].

6. Decisiones automatizadas

La plataforma analiza automáticamente las transcripciones de las llamadas para clasificar el resultado (interés, sentimiento, tipo de lead). Este análisis no produce efectos jurídicos ni afecta significativamente de modo similar a las personas llamadas: sirve para organizar el trabajo comercial del cliente. No se realiza elaboración de perfiles con efectos jurídicos en el sentido del artículo 22 del RGPD.

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a [email protected], indicando el derecho que ejerces y acompañando documento que acredite tu identidad.

Responderemos en el plazo máximo de un mes, prorrogable dos meses más en casos complejos.

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).

Si te han llamado en una campaña de un cliente nuestro y quieres ejercer tus derechos, trasladaremos tu solicitud al cliente responsable sin dilación, y podemos indicarte quién es para que te dirijas a él.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre ellas: cifrado en tránsito (TLS) en todas las comunicaciones, control de acceso por roles, registro de auditoría de los accesos administrativos, contraseñas almacenadas mediante funciones de derivación, limitación de intentos de acceso, y políticas de conservación con supresión automatizada de los datos vencidos.

9. Menores

El servicio se dirige exclusivamente a empresas y profesionales. No tratamos conscientemente datos de menores de edad.

10. Cambios en esta política

Podemos actualizar esta política para adaptarla a cambios normativos o del servicio. Publicaremos la versión vigente en esta misma dirección con su fecha de actualización, y comunicaremos a los clientes los cambios sustanciales.