Ver o descargar el documento en PDF
Versión: privacy-platform-2026-07-20-v1
Vigente desde: 20 de julio de 2026
1. Responsable y contacto
MICROSMART, S.L., NIF B93791218, con domicilio en C/ José María Gómez Jane 2, Esc. 1, 1.º, Pta. 12, 45211 Recas (Toledo), España, es responsable de los tratamientos necesarios para administrar el sitio, las cuentas, la contratación, la facturación, el soporte, la seguridad y sus comunicaciones propias. Puede contactar en info@microsmart.es.
Cuando un cliente utiliza MicroSmart para tratar datos de sus contactos, empleados o clientes finales, dicho cliente determina normalmente los fines y medios y actúa como responsable; MICROSMART, S.L. actúa como encargado conforme al acuerdo de encargo de tratamiento. La persona interesada podrá dirigirse en primer lugar al negocio que controla el canal, sin perjuicio de la cooperación de MicroSmart.
2. Datos tratados
En función de la relación y de las funciones activadas, pueden tratarse datos de identidad, contacto, organización, cargo y credenciales; datos contractuales, fiscales y de pago; configuración, permisos y preferencias; contactos, fichas CRM, comunicaciones, mensajes, notas y seguimientos; audio, grabaciones y transcripciones de llamadas; agenda, citas, reservas, pedidos, inventario y servicios; conexiones con canales, calendarios, hojas, comercios o redes; contenidos aportados o generados; e información técnica y de seguridad, como IP, dispositivo, sesión, auditoría, consumo e incidencias.
Las instrucciones, el contexto, las entradas y los resultados necesarios para las funciones de IA también pueden contener datos personales. El cliente no debe introducir categorías especiales de datos, datos penales ni información innecesaria salvo que cuente con una base jurídica y las garantías aplicables.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica principal |
|---|---|
| Crear y administrar la cuenta, autenticar, prestar las capacidades activas, gestionar saldo, soporte y contrato | Ejecución del contrato y medidas precontractuales |
| Facturar, llevar contabilidad y atender requerimientos | Obligación legal |
| Proteger cuentas, prevenir fraude, investigar incidencias y conservar evidencia | Interés legítimo en seguridad y defensa jurídica, con minimización y ponderación |
| Comunicar cambios esenciales del servicio o del contrato | Ejecución contractual u obligación legal |
| Enviar comunicaciones comerciales propias | Consentimiento cuando sea exigible, o la base permitida para clientes existentes con derecho de oposición |
| Tratar datos de clientes finales mediante canales y herramientas configuradas por el cliente | Instrucciones documentadas del cliente responsable y acuerdo de encargo |
| Usar tecnologías analíticas o publicitarias no necesarias | Consentimiento granular y revocable cuando proceda |
El alta no se condiciona a aceptar comunicaciones comerciales. La retirada del consentimiento no afecta a la licitud del tratamiento anterior.
4. Inteligencia artificial y automatizaciones
MicroSmart puede usar modelos y automatizaciones para comprender solicitudes, consultar recursos autorizados, generar respuestas o contenidos y proponer o ejecutar acciones dentro de las capacidades activas. La plataforma no debe utilizarse para adoptar por sí sola decisiones con efectos jurídicos o efectos significativamente similares sobre personas cuando la normativa exija intervención humana, explicación o garantías adicionales. El cliente debe supervisar los resultados de acuerdo con el riesgo, especialmente en precios, stock, citas, pedidos, campañas, contenido público y comunicaciones sensibles.
5. Destinatarios y servicios conectados
Los datos pueden comunicarse a autoridades o tribunales cuando exista una obligación legal. Para prestar el servicio pueden acceder proveedores de infraestructura, autenticación, correo, pagos, telefonía, IA, mensajería, redes, calendario, generación audiovisual o facturación, únicamente cuando el módulo correspondiente esté activo. La relación pública describe las categorías de servicio, sus funciones y los datos que pueden tratar, sin exponer arquitectura interna ni configuraciones comerciales de MicroSmart.
MicroSmart no vende datos personales. Un servicio conectado directamente por el cliente puede tratar datos bajo sus propias condiciones y fines y actuar como responsable independiente.
6. Transferencias internacionales
Cuando un proveedor implique una transferencia o acceso desde un tercer país, se aplicará el mecanismo que corresponda —por ejemplo, una decisión de adecuación o cláusulas contractuales tipo— y las medidas complementarias que resulten necesarias. MicroSmart mantiene el registro contractual correspondiente; la información legalmente exigible se comunica por un canal protegido cuando proceda, sin publicar secretos técnicos o comerciales.
7. Conservación
MicroSmart aplica los siguientes plazos o criterios de conservación:
| Categoría | Plazo o criterio |
|---|---|
| Documentación contractual, mercantil y fiscal | Seis años, o el plazo legal superior que resulte aplicable. |
| Evidencia de aceptación legal y contractual | Seis años, salvo que una obligación legal, reclamación o retención vinculada a un procedimiento exija otro plazo. |
| Datos de cuenta y prestación del servicio | Durante la relación contractual y, tras su finalización, durante el plazo de prescripción aplicable. |
| Contenidos, contactos y conversaciones tratados por cuenta de un cliente | Mientras la cuenta permanezca activa y el cliente no los elimine; al terminar, hasta 30 días para permitir su exportación o devolución, salvo supresión anterior solicitada o conservación legal. |
| Grabaciones y transcripciones | Según la configuración del módulo y las condiciones del proveedor aplicable. Su solicitud de supresión se tramita conforme a esos límites; no se garantiza una eliminación inmediata. |
| Registros de seguridad, auditoría y operación | Un máximo de 12 meses, salvo incidencia de seguridad, investigación, obligación legal o retención vinculada a un procedimiento. |
| Copias de seguridad, cuando estén habilitadas | Ciclos rotativos de 48 horas, 14 días y 8 semanas. Permanecen protegidas y fuera del uso ordinario hasta su sobrescritura o eliminación conforme al ciclo. |
Cuando MICROSMART, S.L. actúe como encargado, la devolución o supresión de datos se realizará conforme al acuerdo de encargo, a la instrucción válida del cliente y a los límites legales y técnicos indicados.
8. Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar consentimientos, escribiendo a info@microsmart.es. Puede ser necesario acreditar la identidad. También puede reclamar ante la Agencia Española de Protección de Datos.
Si la solicitud afecta a datos tratados por cuenta de un cliente, MicroSmart la trasladará o atenderá conforme a las instrucciones del responsable. Las personas tienen derecho a no ser objeto de decisiones exclusivamente automatizadas cuando concurran los requisitos del artículo 22 del RGPD.
9. Seguridad
MICROSMART, S.L. aplica medidas técnicas y organizativas adecuadas al riesgo del servicio. Ningún sistema es infalible; el cliente debe proteger sus accesos, números autorizados, integraciones y dispositivos.
10. Menores y datos de terceros
El servicio no se dirige a menores. Quien aporte datos de terceros declara que dispone de una base jurídica y ha facilitado la información exigible. La plataforma no debe utilizarse para perfilar o contactar a menores de una manera incompatible con la ley.
11. Cambios
Los cambios relevantes se comunicarán por un canal duradero antes de su aplicación cuando afecten al contrato o a derechos. La versión y fecha vigentes permanecerán accesibles.