Esta política explica qué hacemos con los datos personales. Abarca dos cosas distintas, y conviene dejar claro desde el principio cuál es cuál.
Tus datos: tu nombre, tu email, tu empresa, tus datos de facturación. Nosotros decidimos qué se hace con ellos, así que en este caso somos el responsable del tratamiento y se rigen por esta política.
Los datos de tus clientes: las personas que escriben a tu cuenta de Instagram, Facebook o WhatsApp, y lo que escriben. Tú decides qué se hace con ellos. Nosotros solo actuamos siguiendo tus instrucciones, así que en este caso somos el encargado del tratamiento y se rigen por el contrato de encargo del tratamiento, no por esta política.
LINKPRO AI, S.L., CIF B93832897, con domicilio en Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), España. Inscrita en el Registro Mercantil de Málaga, hoja MA-200123, inscripción 1.ª, el 22 de julio de 2026. Nuestro nombre comercial es DM Handled.
Escribe a privacy@dmhandled.com para cualquier cuestión de esta página. No estamos obligados a designar un delegado de protección de datos y no lo hemos designado; esa dirección llega a quienes de verdad pueden responderte.
| Qué | Por qué | Base jurídica | Plazo de conservación |
|---|---|---|---|
| Nombre, email, hash de la contraseña | Para darte una cuenta y que puedas iniciar sesión | Ejecución del contrato | Mientras exista la cuenta, y 30 días más |
| Denominación social, domicilio, NIF-IVA | Para facturarte correctamente | Obligación legal (normativa tributaria española) | 6 años: no podemos suprimirlos antes, aunque lo solicites |
| Datos de la tarjeta | Para cobrar | Ejecución del contrato | Nunca los vemos ni los guardamos: lo hace Stripe |
| El conocimiento y los ejemplos de voz que nos facilitas | Para que el agente pueda responder con tu voz | Ejecución del contrato | Mientras exista la cuenta, y 30 días más |
| Horas de inicio de sesión, dirección IP, registro de auditoría de cambios | Seguridad, y poder explicarte qué ha pasado | Interés legítimo en mantener la seguridad del servicio | 12 meses |
| Emails de soporte que nos envías | Para responderte | Interés legítimo en dar soporte a los clientes | 24 meses |
Todo lo que almacenamos se almacena en la Unión Europea, en nuestros propios servidores de Hetzner, en Alemania y Finlandia. Eso incluye cada conversación, todo tu conocimiento, el registro de tu cuenta y nuestras copias de seguridad.
Hay dos cosas que quedan fuera de la UE.
Meta. Los mensajes de Instagram, Facebook y WhatsApp están en la infraestructura de Meta antes de que nosotros los veamos, en virtud de tu propio acuerdo con Meta. Es así tanto si nos usas como si no, y ninguna herramienta puede cambiarlo. Leemos y respondemos a través de las API oficiales de Meta con el acceso que nos concediste.
Anthropic. Para redactar una respuesta, el mensaje entrante, la conversación reciente y tu conocimiento y ejemplos de voz se envían a Anthropic PBC, en Estados Unidos, que opera el modelo Claude que genera el texto. La respuesta vuelve y se almacena en la UE. Esta transferencia se realiza al amparo de las cláusulas contractuales tipo de la Comisión Europea, y Anthropic no usa el contenido para entrenar sus modelos.
Nuestros servidores están en la UE. Tu contrato y el contrato de encargo del tratamiento se rigen por la legislación española, y tu autoridad de control es la AEPD. Todos los demás que tocan tus datos aparecen en la página de subencargados, con su ubicación.
La lista completa de todos los que tratan datos por nuestra cuenta, qué hacen y dónde están, se encuentra en Subencargados.
No vendemos datos personales. No los compartimos con fines publicitarios. No elaboramos perfiles tuyos ni de las personas que te escriben, y no usamos tus conversaciones para entrenar ningún modelo, ni nuestro ni de nadie.
Conforme al RGPD, puedes pedirnos una copia de tus datos, rectificarlos, suprimirlos, recibirlos en un formato portable, limitar lo que hacemos con ellos u oponerte al tratamiento basado en el interés legítimo. Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.
Solicítalo en privacy@dmhandled.com. Respondemos en el plazo de un mes. Es gratuito salvo que una solicitud sea manifiestamente excesiva, y en ese caso te lo diremos antes de hacer nada, no después.
Si no estás conforme con cómo lo hemos gestionado, puedes presentar una reclamación ante la autoridad de control española, la Agencia Española de Protección de Datos (www.aepd.es), o ante la autoridad del país donde vivas. Puedes planteárnoslo primero a nosotros o acudir directamente a ellos.
Esta sección es para las personas que escriben a nuestros clientes, además de para los propios clientes. Meta nos exige explicar con claridad cómo funciona la supresión, y de todos modos debería estar claro.
Si escribiste a un negocio que usa DM Handled y quieres que eliminemos todo lo que tenemos sobre ti, cualquiera de estas dos vías sirve, y las dos funcionan de verdad:
1. Elimina DM Handled en la configuración de Facebook o Instagram. Meta nos avisa automáticamente, suprimimos tus datos y recibes un código de confirmación que puedes comprobar en app.dmhandled.com/data-deletion. No hay nada manual y no hay que pedírselo a nadie.
2. Escribe a privacy@dmhandled.com. Respondemos en el plazo de un mes, normalmente la misma semana.
La supresión abarca todos los negocios que usan DM Handled a los que hayas escrito, no solo uno.
⚠️ Tus mensajes también existen en Instagram, Facebook o WhatsApp, en virtud de tu propio acuerdo con Meta. Eliminarlos allí es algo aparte y se hace en esa app: no podemos hacerlo por ti, ni querríamos poder hacerlo.
Si eres cliente, puedes eliminar cualquier conversación desde la app en cualquier momento, y al cerrar tu cuenta se suprime todo en un plazo de 30 días, salvo los registros de facturación que la normativa tributaria española nos obliga a conservar durante seis años (sección 2).
El tráfico va cifrado en tránsito con TLS. La base de datos funciona en un clúster de tres nodos en tres centros de datos de dos países, con conmutación automática y copias de seguridad cifradas. El acceso a producción está limitado a personas identificadas que usan autenticación mediante claves; no hay contraseñas compartidas. Los tokens de acceso a las plataformas y las claves de API se guardan en archivos propiedad de root que la aplicación puede leer y nadie más.
Ningún sistema es perfecto. Si se produce una violación de seguridad que afecte a tus datos personales, te lo comunicaremos sin dilación indebida y, cuando la ley lo exija, a la AEPD en un plazo de 72 horas, explicando qué ha pasado, qué datos se han visto afectados y qué hemos hecho al respecto.
DM Handled es una herramienta profesional y no se ofrece a menores. No recogemos a sabiendas datos de menores de 16 años.
Si modificamos esta política de un modo que te afecte, te avisaremos por email con al menos 30 días de antelación a su entrada en vigor. Las pequeñas correcciones solo cambian la fecha de la parte superior.