← Volver a responde.app

Política de Privacidad

Última actualización: 31 de marzo de 2026

1. Responsable del tratamiento

Responde.app es un servicio operado por Daniel Romero Herencia (D-U-N-S 373963083), persona física profesional autónoma con domicilio fiscal en España (en adelante, "el Proveedor"), con dirección de contacto en hola@responde.app.

2. Qué datos recogemos

Responde.app recoge y trata los siguientes datos:

  • Datos de conversación: mensajes enviados por los usuarios al asistente virtual. Se almacenan vinculados a un identificador de sesión anónimo.
  • Datos de contacto voluntarios: nombre, teléfono y/o correo electrónico si el usuario los facilita en el chat para ser atendido por un agente humano.
  • Datos de administradores: correo electrónico y contraseña (cifrada) de los usuarios del panel de administración.
  • Datos de tiendas Shopify conectadas: token de acceso a la API de Shopify, dominio de la tienda y datos de productos/pedidos consultados en tiempo real. Responde.app no almacena datos de pedidos ni de clientes de Shopify de forma permanente.

3. Finalidad del tratamiento

  • Proporcionar el servicio de asistente virtual a los usuarios finales de las organizaciones clientes.
  • Permitir a los administradores gestionar el contenido y configuración de su asistente.
  • Integrar con Shopify para responder consultas sobre productos, stock y estado de pedidos en tiempo real.
  • Mejorar la calidad del servicio mediante análisis de conversaciones agregadas y anonimizadas.

4. Base jurídica

El tratamiento se basa en el interés legítimo del Proveedor en prestar el servicio contratado, el consentimiento del usuario al iniciar una conversación, y la ejecución del contrato con las organizaciones clientes.

5. Integración con Shopify

Cuando una tienda instala la aplicación Responde en Shopify, se solicita acceso de solo lectura a productos, inventario y pedidos (read_products, read_inventory, read_orders). Este acceso se utiliza exclusivamente para responder consultas de los clientes de la tienda en tiempo real. Los tokens de acceso se almacenan de forma segura y cifrada. La aplicación no vende, comparte ni transfiere datos de Shopify a terceros.

El dueño de la tienda puede revocar el acceso en cualquier momento desde su panel de administración de Shopify en Configuración → Apps y canales de venta.

5.a Integración con Meta (Facebook, Instagram, WhatsApp Business)

Cuando un cliente de Responde.app conecta su Página de Facebook, su cuenta de Instagram Business o su número de WhatsApp Business al asistente, autoriza el acceso a través del flujo OAuth oficial de Meta. Los permisos que solicitamos y por qué los usamos son los siguientes:

  • pages_messaging — recibir y responder mensajes directos enviados a la Página de Facebook del cliente desde Messenger. Sin este permiso el asistente no puede leer los mensajes entrantes ni enviar respuestas en nombre de la página.
  • pages_show_list y pages_manage_metadata — listar las Páginas de Facebook que el administrador gestiona y guardar el token específico de la página seleccionada para conectarla al asistente.
  • pages_manage_engagement — responder comentarios en publicaciones de la Página cuando el administrador activa la respuesta automática a comentarios.
  • instagram_basic — identificar la cuenta de Instagram Business vinculada a la Página de Facebook conectada.
  • instagram_manage_messages — recibir y responder los mensajes directos enviados a la cuenta de Instagram del cliente.
  • instagram_manage_comments — responder a los comentarios en publicaciones de Instagram cuando el administrador lo activa.
  • business_management — listar las Business Accounts del administrador para que pueda elegir con cuál conectar (necesario cuando un usuario gestiona varias empresas).
  • WhatsApp Business Platform — recibir y responder mensajes enviados al número de WhatsApp Business del cliente conectado vía la API oficial de WhatsApp.

Los datos recibidos (contenido de mensajes, identificador del remitente, hora del mensaje) se utilizan únicamente para que el asistente del cliente conectado genere su respuesta. No se comparten con otros clientes de Responde.app, no se utilizan para entrenar modelos generales de inteligencia artificial y no se ceden a terceros. Cada cliente tiene aislamiento total de sus conversaciones.

Los datos se almacenan en servidores ubicados en la Unión Europea (proveedor: Hetzner Online GmbH, Alemania). El administrador puede desconectar la cuenta de Facebook, Instagram o WhatsApp en cualquier momento desde Ajustes → Canales en su panel de Responde.app, lo que revoca todos los tokens y detiene la recepción de mensajes.

Los usuarios finales (las personas que envían mensajes a las cuentas conectadas) pueden solicitar el borrado de sus datos en cualquier momento utilizando el flujo oficial de Meta: Facebook/Instagram → Configuración → Tus datos y permisos → Aplicaciones y sitios web → Responde.app → Eliminar. Esa solicitud activa nuestro endpoint POST /api/data-deletion-callback, registra la petición con un código de confirmación trazable y elimina los datos asociados. El estado del borrado puede consultarse en la URL devuelta por dicho endpoint.

5.b Apps móviles nativas

Responde.app distribuye apps nativas para iOS y Android publicadas en la App Store y Google Play bajo el nombre de cada organización cliente (ayuntamiento, colegio, empresa). El Proveedor firma el código y mantiene las cuentas de desarrollador.

Datos que recoge la app móvil:

  • Token de dispositivo (Firebase Cloud Messaging / APNs): identificador único necesario para enviar notificaciones push. No está vinculado a tu nombre ni email salvo que hayas iniciado sesión.
  • Identificador de sesión: un UUID aleatorio generado en el dispositivo al abrir la app por primera vez. Se usa para relacionar tus conversaciones del chat con las notificaciones de respuesta.
  • Datos de contacto (nombre, email, teléfono): solo si los facilitas voluntariamente para recibir una respuesta a un ticket, reserva o incidencia.
  • Ubicación aproximada (solo si activas la sección "mapa" y concedes el permiso): se usa exclusivamente para centrar el mapa turístico cerca de ti. No se almacena en servidor.

Lo que NO hacemos: no rastreamos tu actividad entre aplicaciones ni sitios web de terceros, no compartimos datos con redes publicitarias, no vendemos información a terceros, no accedemos a tus contactos, fotos o micrófono.

Puedes desactivar las notificaciones en cualquier momento desde los ajustes del sistema operativo o desde el menú de la propia app.

Para solicitar la eliminación de todos tus datos, escribe a hola@responde.app indicando el nombre de la organización y tu identificador de sesión (lo encuentras en Ajustes → Acerca de). Procesaremos la baja en un máximo de 30 días.

6. Conservación de datos

  • Conversaciones de chat: se conservan mientras el contrato con la organización cliente esté vigente.
  • Datos de contacto voluntarios: hasta que el usuario solicite su eliminación o el contrato expire.
  • Datos de Shopify: el token de acceso se elimina si el administrador desconecta la integración desde el panel.

7. Derechos del usuario

Los usuarios pueden ejercer sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición enviando un correo a hola@responde.app. Los titulares de tiendas Shopify pueden contactar directamente con el Proveedor para solicitar la eliminación de sus datos de integración.

8. Seguridad

Responde.app aplica medidas técnicas y organizativas para proteger los datos: cifrado en tránsito (HTTPS/TLS), almacenamiento en servidores europeos, acceso restringido por roles y autenticación segura.

9. Proveedores terceros

El servicio utiliza los siguientes proveedores de confianza que pueden tratar datos en nombre del Proveedor:

  • OpenAI — generación de respuestas de IA (mensajes del chat)
  • Google (Gemini) — embeddings semánticos para búsqueda de contenido
  • Supabase — base de datos y autenticación
  • Firebase Cloud Messaging (Google) — envío de notificaciones push a apps móviles Android e iOS
  • Apple Push Notification Service (APNs) — envío de notificaciones push en dispositivos iOS (se enruta a través de Firebase)
  • Shopify — integración de tiendas (solo para organizaciones tipo tienda)
  • Stripe — procesamiento de pagos de suscripciones (solo afecta a administradores clientes, no a usuarios finales)

10. Contacto

Para cualquier consulta sobre esta política, escríbenos a hola@responde.app.