Responsable y contacto
El responsable del tratamiento es Tailor Made Media S.r.l., Via Valsesia 44, 20152 Milano (MI), Italia — NIF / IVA 09219720969. Las solicitudes de privacidad pueden enviarse a info@tmmagency.com.
Última actualización de este aviso: 26 de julio de 2026.
Datos tratados y fuentes
- Navegación y seguridad: el servidor y el alojamiento de Aruba tratan los datos técnicos necesarios para entregar las solicitudes y proteger el servicio, incluidos datos IP en los registros de seguridad ordinarios. La dirección IP completa, el agente de usuario, el referente y la URI completa de la solicitud no se copian en los registros de leads.
- Formularios y leads: nombre, empresa, correo electrónico, eventual teléfono, mercado, necesidad del proyecto, presupuesto indicativo, mensaje, idioma seleccionado, categoría de origen y fecha y hora del envío. Al lead también pueden asociarse un resumen generado por IA, primary_area (área/categoría principal) y recommended_path (ruta recomendada) derivados del brief; son campos de apoyo no vinculantes. Los campos opcionales se indican o pueden dejarse vacíos.
- Cuenta opcional, SSO y devolución de llamada: nombre, correo electrónico, contraseña almacenada como hash, identificadores y rol de cuenta/espacio de trabajo; si eliges Google o Vokira SSO, el identificador y los datos de perfil devueltos por ese proveedor; para una llamada solicitada, número de teléfono, tema y horario preferido.
- Los datos proceden normalmente de ti. Con SSO, el proveedor de identidad seleccionado entrega los datos de autenticación que autorizas a compartir.
Finalidades, bases jurídicas y carácter necesario
- Operar y proteger el sitio, prevenir abusos y mantener los registros técnicos necesarios: interés legítimo del responsable conforme al artículo 6.1.f del RGPD; cumplir solicitudes legales vinculantes: artículo 6.1.c.
- Crear una cuenta, autenticar mediante contraseña, Google o Vokira SSO y guardar conversaciones a petición tuya: ejecución del servicio solicitado conforme al artículo 6.1.b.
- El sitio no realiza actualmente tratamientos para marketing directo ni newsletters. Cualquier futura actividad de marketing opcional exigirá una elección separada y específica cuando el consentimiento sea la base aplicable.
- La navegación, el chat como invitado y la creación de cuenta son opcionales. El texto del chat es necesario para obtener respuesta; los datos de contacto y una descripción suficiente son necesarios para responder o llamar. El aviso del artículo 13 y el enlace de privacidad aparecen junto al control de envío antes de enviar el formulario; el envío es tu solicitud, no un consentimiento para tratamientos basados en contrato, interés legítimo o ley.
Transparencia del asistente de IA
No introduzcas datos de salud, biométricos, genéticos, políticos, religiosos, sindicales o relativos a la vida sexual, secretos comerciales, credenciales, material confidencial de clientes ni datos personales de otras personas, salvo que tengas una base válida y autoridad para hacerlo. Sube solo imágenes que tengas derecho a utilizar.
Cada nueva respuesta de Vokira incluye una etiqueta visible y metadatos legibles por máquina: nombre y versión del sistema, fecha UTC, hash SHA-256 del contenido, tipo de fuente digital IPTC, firma HMAC y dirección del endpoint público de verificación. La marca se conserva con las conversaciones guardadas y solo en sessionStorage para visitantes. Es una prueba de integridad específica de Vokira y se complementará, cuando corresponda, con estándares interoperables o marcas de agua acordes con el estado de la técnica.
- Las respuestas de IA son informativas, no constituyen una oferta vinculante ni asesoramiento profesional y deben comprobarse antes de utilizarlas.
- Puedes dejar de usar el asistente y contactar directamente con el equipo de TMM en info@tmmagency.com.
Destinatarios y transferencias internacionales
Los datos personales no se venden ni se hacen públicos. Dentro de sus funciones pueden acceder a ellos el personal autorizado de TMM y los proveedores que apoyan el servicio.
Algunos proveedores de IA o SSO, incluida la infraestructura Supabase de Vokira cuando se elige Vokira SSO, pueden tratar datos fuera del EEE, incluso en Estados Unidos; no se presume una región de alojamiento no verificada. Cuando sea necesario, las transferencias se basan en una decisión de adecuación o en cláusulas contractuales tipo de la Comisión Europea y medidas complementarias apropiadas. Puedes solicitar información sobre la garantía aplicable o una copia en info@tmmagency.com.
- Aruba, para el alojamiento, la base de datos y la infraestructura de correo electrónico en el Espacio Económico Europeo, y proveedores autorizados de mantenimiento del sitio.
- iubenda, como plataforma de gestión del consentimiento, para mostrar el aviso y registrar las elecciones sobre cookies.
- Cloudflare Turnstile no está configurado actualmente. Si se activa en el futuro para controles anti-bot, su tratamiento técnico se describirá y configurará antes de la activación.
Conservación
- Los contadores antiabuso de corta duración caducan en minutos. Los registros de Aruba y de seguridad se conservan solo durante el periodo necesario para seguridad, diagnóstico de fallos y obligaciones legales conforme a los acuerdos de servicio aplicables.
- Si comienza una relación contractual, los registros necesarios para la ejecución, la contabilidad, la defensa de reclamaciones o las obligaciones legales se conservan durante el plazo legal aplicable.
Vokira, roles, persistencia y cualificación de leads
- Para los tratamientos realizados mediante este sitio, Tailor Made Media S.r.l. (TMM) es el responsable. Vokira es un producto de CMARK DI COCCIOLO ALESSANDRO, empresario individual, Via Prato 30, 20152 Milán (MI), Italia — IVA 09374580968, código fiscal CCCLSN91E10F205A, info@vokira.ai — distribuido también por TMM. CMARK actúa como encargado cuando suministra el tenant Vokira a TMM y trata datos siguiendo sus instrucciones; es responsable independiente para Vokira ID y para cuentas o servicios de plataforma solicitados directamente por el usuario. Estos roles distintos no implican corresponsabilidad. CMARK solo es encargado para tratamientos documentados realizados siguiendo instrucciones de TMM y sujetos a un acuerdo conforme al artículo 28 RGPD: este aviso no certifica que el DPA ya esté firmado; TMM debe verificarlo y formalizarlo antes o al activar el tratamiento.
- Al enviar un mensaje, incluso como visitante, el texto, las imágenes opcionales y el historial necesario para la continuidad pueden transmitirse al tenant Vokira y conservarse en el servidor como registros de conversación. Pueden incluir referencia de visitante/sesión, nombre y email si hay autenticación, idioma, página, fecha y hora, user agent, referrer, origin y datos técnicos de seguridad. Los leads pueden incluir nombre, empresa, email, teléfono, mensaje, presupuesto, resumen, score, tier/prioridad, motivo, identificadores externos y vínculos o estado CRM. Borrar sessionStorage elimina solo la copia del dispositivo, no los datos ya enviados al servidor.
- TMM y Vokira usan estos datos para dar la respuesta solicitada, mantener continuidad, gestionar contacto o llamada, prevenir abusos, cualificar el lead y dirigirlo a una persona o al CRM. Resúmenes, scores, tiers y rutas recomendadas pueden generarse mediante reglas heurísticas o con apoyo de IA y no son vinculantes. Una persona decide el seguimiento comercial; no se toma exclusivamente de forma automatizada ninguna decisión con efectos jurídicos o similares. Las bases son las medidas precontractuales o ejecución del servicio (art. 6.1.b RGPD) y, para seguridad, organización y seguimiento no contractual, el interés legítimo de TMM (art. 6.1.f), con derecho de oposición y revisión humana cuando proceda.
- Los destinatarios pueden incluir personal autorizado de TMM, CMARK/Vokira y su infraestructura Supabase, el CRM conectado al tenant, OpenRouter y el proveedor de IA configurado, incluidos OpenAI o Anthropic. El proveedor, modelo y ruta técnica pueden variar con la configuración activa; TMM no presupone conservación cero ni ubicación UE sin verificar la ruta concreta. Las transferencias fuera del EEE deben basarse en decisión de adecuación, cláusulas contractuales tipo y, cuando sea necesario, medidas adicionales.
- Las copias WordPress de leads, incluidos registros legacy cuya caducidad se calcula desde su creación, se eliminan en 365 días; las conversaciones de cuenta WordPress tras 365 días de inactividad. Las copias del tenant Vokira, datos Vokira ID, actividades, integraciones CRM y copias de seguridad siguen los plazos documentados del servicio y pueden no desaparecer al borrar el navegador o solo la cuenta WordPress. TMM no afirma borrado remoto automático hasta verificarlo. Para acceso, copia, rectificación, oposición, limitación, portabilidad o supresión: info@tmmagency.com; TMM coordinará con CMARK y destinatarios, normalmente en un mes. Para Vokira ID/plataforma bajo responsabilidad propia de CMARK: info@vokira.ai y https://vokira.ai/privacy.
Tus derechos y reclamación
Escribiendo a info@tmmagency.com puedes ejercer, cuando proceda, los derechos de los artículos 15 a 22 del RGPD. Podemos pedir información necesaria para verificar tu identidad.
- Obtener confirmación, acceso y una copia de tus datos personales.
- Solicitar rectificación, supresión o limitación del tratamiento.
- Recibir los datos que facilitaste en formato portable cuando se cumplan las condiciones legales.
- Oponerte, por motivos relacionados con tu situación, al tratamiento basado en interés legítimo.
- Retirar cualquier consentimiento utilizado para una finalidad futura realmente opcional, sin afectar al tratamiento lícito anterior.
- Presentar una reclamación ante el Garante per la protezione dei dati personali en www.garanteprivacy.it, o ante la autoridad de control de tu residencia habitual, lugar de trabajo o lugar de la supuesta infracción.
Elecciones de cookies y prueba de la preferencia
Cuando Iubenda está disponible, la plataforma registra un identificador aleatorio de preferencia, la fecha y hora y la dirección IP para documentar la elección. Los registros técnicos de acceso de Iubenda pueden incluir IP, agente de usuario, referente y cabeceras HTTP durante un máximo de 15 días; la prueba de preferencia puede conservarse hasta 5 años, salvo que el responsable fije un plazo menor o la elimine. Iubenda trata estos datos por cuenta de TMM conforme a su acuerdo de tratamiento de datos.
Si el banner de Iubenda falta temporalmente, por ejemplo por problemas de red o límites del plan, el panel de TMM muestra el estado de solo necesarias y guarda únicamente en el dispositivo la clave localStorage tmm-cookie-choice-v1 con elección, versión y fecha. El valor no se envía a TMM, no activa rastreadores y puede eliminarse borrando los datos del sitio.