Información Legal

Cumplimiento RGPD

Nuestro compromiso con el Reglamento General de Protección de Datos de la Unión Europea y cómo protegemos tus derechos.

Última actualización: 15 de marzo de 2026

1Marco normativo aplicable

Botkio cumple con la normativa europea y española de protección de datos, incluyendo:

  • Reglamento (UE) 2016/679 (RGPD): Reglamento General de Protección de Datos, de aplicación directa en toda la Unión Europea desde el 25 de mayo de 2018.
  • Ley Orgánica 3/2018 (LOPDGDD): Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales de España.
  • Ley 34/2002 (LSSI-CE): Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico.

2Principios del tratamiento de datos

Aplicamos los principios fundamentales del RGPD en todo tratamiento de datos personales:

  • Licitud, lealtad y transparencia: Solo tratamos datos con base legal válida y te informamos claramente de cómo los usamos.
  • Limitación de la finalidad: Los datos se recogen con fines determinados, explícitos y legítimos, y no se tratan de forma incompatible con dichos fines.
  • Minimización de datos: Solo recopilamos los datos estrictamente necesarios para cada finalidad.
  • Exactitud: Mantenemos los datos actualizados y rectificamos o suprimimos los inexactos sin dilación.
  • Limitación del plazo de conservación: Los datos no se conservan más tiempo del necesario.
  • Integridad y confidencialidad: Aplicamos medidas técnicas y organizativas para proteger los datos.
  • Responsabilidad proactiva: Podemos demostrar el cumplimiento de todos estos principios.

3Roles en el tratamiento de datos

Botkio como Responsable del Tratamiento

Actuamos como Responsable del Tratamiento respecto a los datos de nuestros clientes directos (personas de contacto, usuarios del panel de control, etc.). Decidimos los fines y medios del tratamiento y respondemos ante las autoridades de supervisión.

Botkio como Encargado del Tratamiento

Cuando nuestros clientes utilizan el servicio para gestionar conversaciones con sus propios usuarios finales, Botkio actúa como Encargado del Tratamiento (procesador de datos) en nombre del cliente (Responsable). En este caso, suscribimos un Acuerdo de Tratamiento de Datos (DPA) con cada cliente, disponible bajo petición.

4Derechos de los interesados

De acuerdo con el RGPD, cualquier persona cuyos datos sean tratados por Botkio tiene los siguientes derechos:

  • Derecho de acceso (Art. 15 RGPD): Obtener confirmación y copia de los datos tratados.
  • Derecho de rectificación (Art. 16 RGPD): Rectificar datos inexactos o completar los incompletos.
  • Derecho de supresión o "al olvido" (Art. 17 RGPD): Solicitar la eliminación de los datos cuando no sean necesarios.
  • Derecho a la limitación del tratamiento (Art. 18 RGPD): En determinadas circunstancias, solicitar que el tratamiento sea limitado.
  • Derecho a la portabilidad (Art. 20 RGPD): Recibir los datos en formato estructurado, de uso común y legible por máquina.
  • Derecho de oposición (Art. 21 RGPD): Oponerse al tratamiento, especialmente para fines de marketing directo.
  • Derechos relacionados con decisiones automatizadas (Art. 22 RGPD): No ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos significativos.

Cómo ejercer tus derechos:

Envía tu solicitud por escrito a legal@botkio.com indicando en el asunto "Ejercicio de derechos RGPD". Responderemos en un plazo máximo de 30 días hábiles (ampliable a 2 meses en casos complejos, previa notificación). Puede que solicitemos verificar tu identidad antes de procesar la solicitud.

Si no quedas satisfecho con nuestra respuesta, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD)www.aepd.es — o ante la autoridad de supervisión del Estado miembro en el que tengas tu residencia habitual.

5Medidas de seguridad

Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:

  • Cifrado en tránsito (TLS 1.3) y en reposo (AES-256) de todos los datos personales.
  • Control de accesos basado en roles (RBAC) y autenticación de doble factor (2FA).
  • Auditorías de seguridad periódicas y pruebas de penetración anuales.
  • Plan de respuesta ante brechas de seguridad con notificación a la AEPD en un máximo de 72 horas si la brecha supone riesgo para los derechos y libertades de las personas.
  • Copias de seguridad cifradas con retención de 30 días.
  • Formación periódica en privacidad y seguridad para todo el equipo.

6Delegado de Protección de Datos (DPD)

Aunque no estamos legalmente obligados a designar un DPD conforme al art. 37 RGPD, contamos con un responsable interno de cumplimiento en materia de privacidad. Puedes contactar con él en dpo@botkio.com para cualquier consulta relacionada con la protección de datos personales.

7Registro de Actividades de Tratamiento (RAT)

Conforme al artículo 30 del RGPD, Botkio mantiene un Registro de Actividades de Tratamiento actualizado que refleja todas las operaciones de tratamiento realizadas. Este registro está disponible para inspección por parte de la Autoridad de Control competente.

8Contacto y canal de reclamaciones

Para cualquier cuestión relacionada con la protección de datos, puedes contactarnos a través de:

  • Email: legal@botkio.com
  • Correo postal: Botkio S.L., Calle de la Innovación 45, 28001 Madrid, España
  • Teléfono: +34 600 000 000 (de lunes a viernes, 9:00 – 18:00 h)

¿Tienes preguntas legales?

Si tienes cualquier duda sobre este documento, puedes contactar con nuestro equipo legal:

Usamos cookies para mejorar tu experiencia

Utilizamos cookies propias y de terceros para analizar el uso de la web y mejorar nuestros servicios. Política de cookies · Privacidad

¿Tienes dudas? ¡Pregúntame lo que quieras!