Política de Privacidad
Última actualización: 5 de junio de 2026
La presente Política de Privacidad describe cómo se tratan los datos personales en el marco del servicio Brainaia (en adelante, el "Servicio"), un asistente de inteligencia artificial para WhatsApp, conforme al Reglamento (UE) 2016/679 (RGPD) y a la normativa de protección de datos aplicable en Portugal.
1. Roles: responsable y encargado del tratamiento
El Servicio trata dos tipos de datos personales con roles distintos:
a) Datos de las conversaciones de los contactos del Usuario (rol de ENCARGADO). Respecto de los datos personales contenidos en las conversaciones de WhatsApp que el Servicio procesa por cuenta del Usuario:
- Responsable del tratamiento: el Usuario/Cliente que contrata el Servicio. Es quien decide las finalidades y medios del tratamiento de los datos de sus propios contactos.
- Encargado del tratamiento: Brainaia, que trata dichos datos únicamente siguiendo las instrucciones del Usuario y conforme al Acuerdo de Encargado del Tratamiento (DPA) que forma parte de la relación contractual.
b) Datos de la cuenta del Usuario (rol de RESPONSABLE). Respecto de los datos del propio Usuario (alta, facturación, soporte), el responsable del tratamiento es Brainaia.
Datos de contacto del responsable:
- Titular: Sara Miguélez (que opera bajo la marca «Brainaia»)
- Ubicación: Amadora, Portugal
- Email de contacto: hola@brainaia.com
2. Qué datos se tratan
Datos de la cuenta del Usuario: nombre, email, datos de facturación y pago, datos de uso del Servicio, comunicaciones de soporte.
Datos tratados por cuenta del Usuario (conversaciones de WhatsApp):
- Números de teléfono de los contactos del Usuario.
- Nombres de perfil de WhatsApp de dichos contactos.
- Contenido de los mensajes: texto, audios transcritos a texto, imágenes y documentos compartidos en la conversación.
- Metadatos asociados (fecha y hora, estado de la conversación, etiquetas).
Estas conversaciones se almacenan en la base de datos del Servicio para permitir su funcionamiento (mantener el contexto, generar respuestas y ofrecer el historial al Usuario).
3. Finalidad del tratamiento
- Datos de la cuenta del Usuario: gestionar el alta y la relación contractual, facturar la suscripción, prestar soporte y cumplir obligaciones legales.
- Conversaciones de WhatsApp: prestar el Servicio por cuenta del Usuario, esto es, recibir los mensajes entrantes, transcribir audios, generar respuestas mediante inteligencia artificial y conservar el historial de conversación. El Proveedor no utiliza estos datos para finalidades propias.
4. Base jurídica
- Ejecución del contrato (art. 6.1.b RGPD): para la prestación del Servicio al Usuario y la gestión de su suscripción.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): para la facturación y obligaciones fiscales o contables.
- Interés legítimo (art. 6.1.f RGPD): para garantizar la seguridad del Servicio y prevenir abusos.
- Respecto de los datos de los contactos del Usuario, la legitimación corresponde al Usuario como responsable, quien debe disponer de una base jurídica válida (normalmente, el consentimiento de sus contactos o su interés legítimo/relación contractual). El Usuario es el único responsable de garantizar dicha base.
5. Plazo de conservación
- Datos de la cuenta: mientras la relación contractual esté vigente y, posteriormente, durante los plazos legales de prescripción aplicables.
- Conversaciones de WhatsApp: se conservan mientras el Usuario mantenga el Servicio activo o hasta que el Usuario solicite su supresión. Tras la finalización del contrato, los datos se suprimirán o devolverán conforme al DPA, salvo obligación legal de conservación.
6. Destinatarios y subencargados
Para prestar el Servicio, el Proveedor recurre a los siguientes proveedores que actúan como subencargados del tratamiento, sujetos a las correspondientes garantías contractuales:
| Subencargado | Finalidad | Ubicación |
|---|---|---|
| OpenRouter | Procesamiento de lenguaje y generación de respuestas mediante modelos de IA | Estados Unidos |
| Groq | Transcripción de mensajes de audio a texto | Estados Unidos |
| Hostinger | Alojamiento de la infraestructura y la base de datos del Servicio | Unión Europea |
| Stripe | Gestión de cobros de la suscripción (solo datos de cuenta) | Irlanda / EE.UU. |
Los datos no se ceden a terceros salvo obligación legal o requerimiento de autoridad competente.
7. Transferencias internacionales
Algunos de los proveedores de inteligencia artificial y de infraestructura (en particular OpenRouter y Groq) pueden tratar datos en servidores ubicados fuera del Espacio Económico Europeo (EEE), por ejemplo en Estados Unidos. En tales casos, las transferencias se amparan en los mecanismos previstos en el RGPD (Capítulo V), como las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías adecuadas. Puedes solicitar información sobre dichas garantías escribiendo a hola@brainaia.com.
8. Derechos de las personas interesadas
Las personas cuyos datos se tratan pueden ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como a no ser objeto de decisiones individuales automatizadas.
- Respecto de los datos de la cuenta del Usuario, los derechos se ejercen ante Brainaia en hola@brainaia.com.
- Respecto de los datos de los contactos del Usuario, el ejercicio de derechos debe dirigirse al Usuario (responsable del tratamiento). El Proveedor, como encargado, asistirá al Usuario para atender dichas solicitudes.
Si una persona considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la autoridad de control competente (en Portugal, la Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt).
9. Seguridad
El Proveedor aplica medidas técnicas y organizativas apropiadas para proteger los datos personales frente a su destrucción, pérdida, alteración o acceso no autorizado, entre otras: cifrado en tránsito, control de accesos, copias de seguridad, registro de actividad y formación del personal. El detalle de las medidas se recoge en el DPA.
10. Cambios en esta Política
El Proveedor podrá actualizar esta Política para adaptarla a cambios legales o del Servicio. La versión vigente estará siempre disponible en https://brainaia.com/legal/privacidad.
11. Aviso sobre WhatsApp y Meta
El Servicio no está afiliado, asociado, autorizado ni respaldado por WhatsApp LLC ni por Meta Platforms, Inc., ni por ninguna de sus filiales. "WhatsApp" y "Meta" son marcas de sus respectivos titulares y se usan aquí únicamente con fines descriptivos. El Servicio es una herramienta independiente que opera por cuenta del Usuario y conforme a las condiciones de uso de las plataformas que el Usuario conecte.
12. Contacto
Para cualquier cuestión sobre esta Política o sobre el tratamiento de tus datos, puedes escribir a hola@brainaia.com.