Política de privacidad de datos

Política de privacidad de datos
Declaración de protección de datos de heyteo AG

  1. ¿Qué contiene esta declaración de protección de datos?
    La protección de sus datos personales es muy importante para nosotros. Con la presente declaración de protección de datos le informamos sobre qué datos personales tratamos, con qué finalidad los tratamos, durante cuánto tiempo los tratamos, qué derechos tiene respecto a sus datos personales y a quién puede dirigirse en caso de cuestiones relacionadas con sus datos personales. Hemos redactado esta declaración de protección de datos tanto de conformidad con la legislación suiza en materia de protección de datos como con el Reglamento general de protección de datos de la Unión Europea.

  2. ¿Quién es responsable y cómo puede contactarnos?
    Para el tratamiento de sus datos personales de conformidad con esta declaración de protección de datos, es responsable la siguiente empresa ('nosotros' o 'nos'):
    heyteo AG
    Steigstrasse 18
    8463 Benken
    Si tiene preguntas sobre el tratamiento de sus datos personales, puede ponerse en contacto con nosotros en la siguiente dirección:
    Chris Einsele, chris.einsele@heyteo.com, +41 52 533 63 63

  3. ¿Para quién está destinada esta declaración de protección de datos?
    'Datos personales' son todos los datos que se refieren a una persona física identificada o identificable. Esta declaración de protección de datos se aplica a todas las personas ('usted' o 'sus'), cuyos datos personales tratamos. Además de esta declaración de protección de datos, otros documentos y políticas nuestras también pueden contener información sobre el tratamiento de datos personales (p. ej., CGC, política de cookies, etc.).

  4. ¿Qué datos personales tratamos?
    4.1 En el marco de la prestación de servicios
    En relación con la oferta y prestación de nuestros servicios, recogemos y tratamos en nuestros sistemas, en particular, los siguientes datos:
    ● Nombres de nuestros clientes
    ● Información de contacto de nuestros clientes: dirección, correo electrónico, número de móvil, sitio web, correspondencia, etc.
    ● Información de contacto de las personas de contacto de nuestros clientes: nombre, dirección, correo electrónico, número de móvil, correspondencia, etc.
    ● Información de contacto de terceros con los que iniciamos contratos o hemos celebrado contratos: nombre, dirección, correo electrónico, número de teléfono fijo, número de móvil, sitio web, correspondencia, etc.
    ● Información de facturación
    4.2 Cuando utiliza nuestro servicio
    En relación con el uso de nuestro servicio, recogemos y tratamos en nuestros sistemas los siguientes datos:
    ● información introducida por el usuario y respuestas proporcionadas por el sistema
    ● información sobre el comportamiento del usuario en el chat (p. ej., activación de enlaces, latencia del chat)
    ● datos técnicos sobre los propios sistemas (p. ej., potencia de cálculo utilizada y tiempos de latencia de los sistemas)
    ● datos técnicos sobre los sistemas utilizados por el usuario del chat (p. ej., dirección IP, dispositivos utilizados y datos de conexión)


  5. ¿Con qué finalidad tratamos sus datos personales?

    5.1 En el marco de la prestación de servicios
    Tratamos datos personales en relación con la preparación, celebración y ejecución de contratos. La finalidad abarca en general todo lo que sea adecuado y necesario para preparar, celebrar, ejecutar, terminar y, en caso necesario, hacer valer contratos. En particular, los siguientes tratamientos forman parte de la ejecución contractual:

  • Prestar servicios contractuales (p. ej., conversational engagement, up-/cross-selling, client-driven innovation);

  • Decidir si se celebra un contrato y en qué condiciones;

  • Dar por terminados los contratos;

  • Facturar los servicios, así como llevar la gestión de cobros y la contabilidad;

  • Hacer valer derechos legales derivados de contratos;

  • Archivar contratos.
    Tratamos datos personales en relación con actividades de comunicación. La finalidad abarca en general todo lo que sea adecuado y necesario para comunicarnos con usted. En particular, los siguientes tratamientos forman parte de la comunicación:

  • Atención al cliente y fidelización de clientes;

  • Respuesta a consultas;

  • Comunicación en relación con nuestros servicios.
    Tratamos datos personales con fines de marketing e información. En particular, los siguientes tratamientos forman parte de la información y el marketing:

  • Boletines informativos y correos electrónicos publicitarios;

  • Material impreso como folletos publicitarios, etc.;

  • Invitaciones a eventos.
    Tratamos datos personales para cumplir nuestras obligaciones legales y hacer valer nuestros derechos. Esto significa que utilizamos datos personales para hacer valer nuestras reclamaciones ante los tribunales y para cumplir las órdenes de autoridades y tribunales. La finalidad de la defensa jurídica abarca en particular:

  • Aclaración, ejercicio y defensa frente a reclamaciones;

  • Recepción y tramitación de reclamaciones;

  • Comunicación a las autoridades cuando estemos legalmente obligados a ello o tengamos un motivo objetivo.
    Tratamos datos personales para la actividad empresarial y la administración. La finalidad de la administración abarca en particular:

  • Análisis y mejora de los procesos;

  • Administración como contabilidad y TI;

  • Archivado de datos.


    5.2 Cuando utiliza nuestro servicio
    Tratamos datos personales para mejorar continuamente nuestras ofertas. Por ello, tratamos datos personales con la finalidad de desarrollar productos y mejorar la oferta. En particular, los siguientes tratamientos forman parte del desarrollo de productos y de la mejora de la oferta:

  • Mejora de la facilidad de uso (p. ej., refinamiento de consultas, evaluación de diálogos);

  • Mejora de la aceptación (p. ej., optimización del reconocimiento de intenciones);

  • Benchmarking;

  • Desarrollo ulterior de nuestra tecnología.
    Tratamos datos personales para proteger nuestros sistemas de TI contra el uso indebido y garantizar la seguridad. La finalidad de la seguridad y la prevención abarca en particular:

  • Defensa y esclarecimiento de ataques de malware y ciberataques;

  • Control del acceso a los chatbots y sistemas de TI;

  • Creación de copias de seguridad;

  • Prueba y análisis de nuestras redes y sistemas de TI.

  1. ¿Sobre qué bases jurídicas tratamos los datos personales?
    En la medida en que el RGPD se aplique a los datos personales, a continuación le indicamos la base jurídica del tratamiento de dichos datos personales.

    6.1 En el marco de la prestación de nuestros servicios
    Recogemos y tratamos los datos personales sobre la base de las siguientes bases jurídicas:
    ● En relación con los datos personales que se encuentran en nuestros sistemas y se refieren a nuestros clientes, tenemos un interés legítimo conforme al artículo 6, apartado 1, letra b) del RGPD. Podemos tratar estos datos personales, ya que ello es necesario para la ejecución de un contrato o para la aplicación de medidas precontractuales.
    ● En relación con los datos personales que se encuentran en nuestros sistemas y que no se refieren a nuestros clientes, tenemos un interés legítimo conforme al artículo 6, apartado 1, letra f) del RGPD. Este consiste en ofrecer, prestar y facturar servicios a nuestros clientes.

    6.2 Cuando utiliza nuestros chatbots
    Recogemos y tratamos los datos personales sobre la base de las siguientes bases jurídicas:
    ● En relación con los datos personales técnicos, podemos tratarlos, ya que tenemos un interés legítimo conforme al artículo 6, apartado 1, letra f) del RGPD. Este consiste en comprender y resolver problemas técnicos, mejorar, dar soporte y mantener los sistemas, así como realizar análisis relacionados con la seguridad.
    ● En relación con los datos personales consistentes en la información introducida por el usuario y las respuestas proporcionadas por el sistema, podemos tratar estos datos personales, ya que tenemos un interés legítimo conforme al artículo 6, apartado 1, letra f) del RGPD. Este consiste en mejorar nuestros servicios.

  2. ¿A quién comunicamos los datos personales?
    Si recurrimos a servicios de terceros, podemos comunicar sus datos personales a dichos terceros. Esos terceros tratan entonces sus datos personales por cuenta nuestra. Como tal 'encargado del tratamiento', está obligado a tratar los datos personales conforme a nuestras instrucciones y a adoptar medidas adecuadas para la seguridad de los datos. Mediante disposiciones contractuales, nos aseguramos de que la protección de datos quede garantizada durante todo el tratamiento de sus datos personales. Entre otros, los datos personales pueden comunicarse a terceros en relación con los siguientes servicios:

  • Servicios de TI;

  • Servicios de pago;

  • Servicios de asesoramiento como fiduciaria y asesoría fiscal.
    Asimismo, en el marco de un encargo, comunicamos sus datos personales a Google Ireland Ltd, que a su vez comparte los datos con Google USA. Google se reserva el derecho de utilizar determinados datos personales también como responsable del tratamiento. En este contexto, dichos datos personales se utilizan principalmente para seguridad, análisis, mantenimiento, soporte y mejora de los sistemas utilizados. Encontrará información detallada sobre las disposiciones de protección de datos aplicables, los datos personales afectados y sus finalidades de uso aquí:
    Google Ireland Ltd: https://policies.google.com/privacy?hl=de https://cloud.google.com/privacy/gdpr?hl=de

  1. ¿Comunicamos datos personales al extranjero?
    Sus datos personales son almacenados y tratados por nosotros normalmente en Suiza y en la Unión Europea. Sin embargo, puede ocurrir que también tratemos sus datos personales fuera de ese ámbito o encarguemos su tratamiento fuera de él. Si el país destinatario correspondiente no dispone de un nivel legal de protección de datos suficiente, garantizamos la protección de sus datos personales mediante medidas adecuadas. Google está certificada conforme al Swiss/EU-US Data Privacy Framework y, por tanto, ofrece un nivel de protección de datos adecuado conforme al RGPD y al art. 16, ap. 1 de la DSG.

  2. ¿Tratamos datos personales especialmente sensibles?
    No tenemos la intención de tratar datos personales especialmente sensibles. Solo tratamos datos personales especialmente sensibles si usted nos los transmite de forma espontánea y voluntaria a través de nuestro servicio. No elaboramos perfiles con los datos personales especialmente sensibles ni los utilizamos para decisiones individuales automatizadas.

  3. ¿Cuánto tiempo conservamos sus datos personales?
    10.1 En el marco de la prestación de servicios
    Los datos personales que tratamos en el marco de nuestros servicios los conservamos durante diez años a partir de la finalización del servicio para el respectivo cliente, salvo que disposiciones contractuales o legales prevean plazos de conservación más largos.
    Sus datos personales se eliminarán o anonimizarán una vez transcurridos los plazos mencionados.
    10.2 Cuando utiliza nuestro servicio
    La conservación de los datos técnicos suele durar pocos días, pero puede prolongarse hasta 2 años. Ciertos datos técnicos se eliminan de nuevo al finalizar la sesión o el uso del servicio.
    La información introducida por el usuario del servicio y las respuestas proporcionadas por el sistema se eliminan o anonimizarán por regla general al cabo de 48 meses.

  4. ¿Qué derechos le asisten en relación con el tratamiento de sus datos personales?
    Cuando tratamos sus datos personales, en principio le asisten los siguientes derechos:
    ● Oposición: Si tratamos sus datos personales sobre la base de un interés legítimo, tiene derecho a oponerse al tratamiento de sus datos personales.
    ● Derecho de acceso: Puede solicitarnos confirmación sobre si tratamos sus datos personales.
    ● Derecho de rectificación: Tiene derecho a que se rectifiquen sus datos personales inexactos, así como a que se completen sus datos personales incompletos. Realizaremos la rectificación sin demora.
    ● Limitación del tratamiento: Tiene derecho, bajo las siguientes condiciones, a solicitar la limitación del tratamiento de sus datos personales:
    ◦ cuando impugne la exactitud de sus datos personales y aún no hayamos tenido la posibilidad de verificarlo;
    ◦ cuando el tratamiento sea ilícito y usted se oponga a la supresión de los datos personales y solicite en su lugar la limitación de su uso;
    ◦ cuando haya presentado oposición al tratamiento y aún no esté claro si nuestros motivos legítimos prevalecen sobre los suyos.
    ● Supresión o anonimización: Tiene derecho a solicitar que sus datos personales se supriman sin demora y estamos obligados a suprimir o anonimizar sin demora sus datos personales si concurre uno de los siguientes motivos:
    ◦ ya no necesitamos sus datos personales para los fines del tratamiento;
    ◦ usted se opone al tratamiento de sus datos personales y no concurren por nuestra parte motivos legítimos para su continuación;
    ◦ los datos personales han sido tratados ilícitamente.
    ● Entrega o transferencia de datos: Tiene derecho, dentro de los límites de las leyes de protección de datos aplicables, a solicitar la entrega de los datos personales que nos haya comunicado en un formato electrónico habitual.
    ● Revocación del consentimiento: Si nos ha otorgado su consentimiento para el tratamiento de sus datos personales, puede revocarlo en cualquier momento con efectos para el futuro. Quedan reservadas cualesquiera otras bases jurídicas que justifiquen el tratamiento de sus datos personales.
    ● Derecho a ser informado: Si ha ejercido su derecho a la rectificación, supresión o limitación del tratamiento, estamos obligados a comunicar esta rectificación o supresión de los datos personales o la limitación del tratamiento a todos los destinatarios a quienes hayamos revelado los datos personales, salvo que ello resulte imposible o implique un esfuerzo desproporcionado.
    ● Derecho a presentar una reclamación: Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción, si considera que el tratamiento de los datos personales infringe el RGPD.
    Los derechos mencionados anteriormente pueden quedar limitados o excluidos en casos concretos. Esto puede ocurrir, entre otras cosas, cuando no se cumplan los requisitos legales, cuando el cumplimiento de obligaciones legales se oponga o cuando deban protegerse intereses dignos de protección.

  5. Cambios en esta declaración de protección de datos y idioma
    De vez en cuando podemos adaptar esta declaración de protección de datos. En cada caso se aplicará la versión publicada. En caso de discrepancia entre la versión alemana y la inglesa de esta declaración de protección de datos, prevalecerá la versión en idioma alemán.


    Versión 1.1 del 4.4.2025