Política de privacidad
Esta es una traducción de cortesía. La versión en inglés es la que tiene validez legal: Privacy Policy (English).
Esta política explica qué datos recopila Structa Technologies Inc. («Structa»), cómo los usamos y quién los trata en nuestro nombre. Solo recopilamos lo que necesitamos para prestar el servicio.
Qué recopilamos
- Datos de la cuenta — el nombre, el correo electrónico y la contraseña (almacenada con hash) de las personas que inician sesión.
- Datos del negocio — la información que tú y tu equipo introducen para llevar el negocio (por ejemplo, reservas, clientes, inventario, carta, pedidos, registros de pago). Son datos que controlas tú; Structa los trata en tu nombre.
- Datos de facturación — el estado de la suscripción e identificadores. Los datos de la tarjeta se introducen directamente en nuestro procesador de pagos y Structa no los almacena.
- Datos técnicos — registros básicos necesarios para operar y proteger el servicio (por ejemplo, registros de solicitudes y errores, un registro de auditoría de las acciones sensibles).
Subencargados
Usamos estos proveedores para prestar el servicio; tus datos pueden ser tratados por ellos con esa finalidad:
- Supabase — base de datos, autenticación y alojamiento de tus datos.
- Stripe — procesamiento de pagos y suscripciones.
- Resend — envío de correo transaccional (por ejemplo, restablecer la contraseña, confirmación).
- Anthropic — hace funcionar el asistente de IA opcional; los datos del negocio que hagan falta se envían para generar una respuesta solo cuando alguien usa el asistente.
- Vercel — alojamiento de la aplicación.
- Railway — alojamiento del puente de voz, el pequeño servicio que conecta una llamada en curso con la recepcionista. Solo cuando el canal de voz está activado; el audio y la transcripción de esas llamadas pasan por él.
- OpenAI — el canal de voz de la recepcionista de IA, cuando está activado. Recibe el audio en directo de esas llamadas, incluido todo lo que diga quien llama, para que la recepcionista pueda responder en tiempo real. También redacta borradores de respuestas del buzón allí donde está configurado para funcionar con un modelo de OpenAI en lugar de Anthropic.
- Twilio — la línea telefónica de la recepcionista de IA, cuando ese canal está activado.
- Gelato — imprime las tarjetas de empleado, solo cuando un negocio las pide. Recibe el nombre, la dirección de envío, el correo y el teléfono de quien hace el pedido, y el arte de la tarjeta, que lleva impresos los nombres y los puestos de los empleados.
- ShipStation — envíos e impresión de etiquetas, solo cuando un negocio conecta su propia cuenta de ShipStation. Recibe el nombre, el teléfono y la dirección de envío del destinatario y las líneas de pedido de cada entrega, y esos mismos datos se leen de vuelta para mantener al día la lista de entregas.
- Apple — notificaciones push a la app de iOS. El texto de una notificación viaja por el servicio push de Apple y puede nombrar a un cliente y la hora de una cita («María canceló las 3 de la tarde»).
- Sentry — informes de errores de nuestros servidores y aplicaciones, para que nos enteremos de los fallos. Antes de salir se limpian de cuerpos de mensajes, cookies y credenciales; aun así pueden llevar identificadores, como el id de un negocio o de una reserva.
- Cloudflare — la comprobación de «¿eres humano?» en los formularios de registro y de solicitud de acceso (Turnstile). Ve el navegador y los datos de red del visitante solo para esa comprobación.
Otros dos proveedores tratan el audio de las llamadas dentro del propio servicio de Twilio, no bajo un contrato nuestro, en las llamadas que pasan por el relay de Twilio y no por la vía anterior: Deepgram transcribe lo que dice quien llama y ElevenLabs pronuncia la respuesta. Los nombramos porque las voces de quienes te llaman llegan hasta ellos.
Cómo usamos los datos
- para prestar, mantener y proteger el servicio;
- para gestionar las suscripciones y la facturación;
- para enviar los correos necesarios de la cuenta (por ejemplo, restablecer la contraseña, confirmar el correo);
- para dar soporte y responder a tus solicitudes.
No vendemos tus datos y no los usamos para publicidad.
Roles
En cuanto a los datos del negocio que introduces, tú (el negocio) decides qué se recopila y para qué; Structa los trata siguiendo tus instrucciones para prestar el servicio. Los datos de cada negocio están aislados de los de otros negocios (ver la página Security).
Conservación
Conservamos tus datos mientras tu cuenta esté activa. Cerrar un negocio no los borra: la suscripción termina y el espacio de trabajo se bloquea, pero todo sigue ahí por si cambias de idea, y puedes seguir exportándolo.
Cuando pides el borrado permanente, esperamos 30 días y te enviamos la fecha por correo, para que una solicitud equivocada o no autorizada pueda detectarse. Después borramos tus datos de forma permanente. Conservamos solo los registros limitados que estamos obligados a conservar: los registros de facturación e impuestos y la lista de supresión, que impide que escribamos a una dirección que nos pidió que no lo hiciéramos.
Tus opciones
Puedes ver y actualizar casi todos los datos directamente en la aplicación, y exportarlos todos cuando quieras. Los propietarios pueden cerrar un negocio y pedir el borrado permanente desde dentro de la aplicación, sin pedírnoslo. Para cualquier otra cosa —acceso, rectificación o una solicitud sobre datos que tiene un negocio que usa Structa— escríbenos y te ayudamos.
Cookies
Structa usa solo el almacenamiento imprescindible para mantener tu sesión iniciada (un token de sesión en tu navegador). No usamos cookies de publicidad ni de seguimiento de terceros.
Contacto
¿Preguntas o solicitudes sobre privacidad? Escribe a hello@structainc.com.