Política de privacidad
Responsable del tratamiento
VIJOSA CONSULTING SL · CIF B56138118 · Calle Sierra Salvada 29, 28038 Madrid · hola@lunaricocinas.es
Qué datos tratamos y para qué
Los datos que nos facilitas en los formularios (nombre, teléfono, email, zona, inversión prevista y descripción de tu proyecto) se utilizan exclusivamente para responder a tu solicitud, preparar una propuesta y gestionar la relación comercial. Si nos llamas por teléfono, la llamada puede ser atendida por un asistente automático y quedar grabada; te lo advertimos al descolgar, y más abajo te contamos exactamente qué hacemos con esa grabación. Si nos escribes por WhatsApp, la conversación y los archivos que nos mandes se guardan junto al resto de tu expediente. Todo con el mismo fin: atender lo que nos pides. La base jurídica es la aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
Quién interviene en tu proyecto
Un proyecto de cocina lo llevamos entre dos empresas, y conviene que sepas cuál hace qué: VIJOSA CONSULTING SL atiende tu solicitud y ejecuta la reforma, y Cuoco Spazio realiza el proyecto de cocina y te recibe en el showroom. Por eso, cuando nos escribes, tus datos de contacto y lo que nos cuentas de tu proyecto se comparten con Cuoco Spazio a través de un sistema de gestión común: es lo que permite atender la visita y preparar la propuesta que has pedido. La base jurídica es la misma aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD), y esa comunicación está regulada por un contrato escrito entre ambas empresas.
Llamadas grabadas y análisis automático
Grabamos las llamadas para mejorar cómo atendemos, y te avisamos de ello antes de empezar a hablar: si prefieres que no se grabe, escríbenos a hola@lunaricocinas.es y lo tratamos por ahí. De la grabación se obtiene una transcripción (Deepgram) y, a partir de ella, un resumen automático con inteligencia artificial (Anthropic) que recoge lo que nos pediste, las dudas que planteaste y qué conviene hacer después. Ese resumen es una ayuda interna para no perder detalle y para formar a quien atiende: ninguna decisión sobre ti se toma de forma automatizada — quien decide es siempre una persona (art. 22 RGPD).
El audio se borra a los 90 días. La transcripción literal se borra al año. Del análisis solo sobrevive lo que ya no reconstruye la conversación: qué objeciones son frecuentes y qué respuestas funcionan.
Conservación y destinatarios
Conservamos tus datos mientras dure la relación comercial o hasta que solicites su supresión. No los vendemos, ni los cedemos a nadie más allá de lo descrito arriba, salvo obligación legal. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento (art. 28 RGPD): Vercel (alojamiento web), Supabase (base de datos), Resend (envío de correo), Twilio (telefonía y SMS), Deepgram (transcripción de llamadas), Anthropic (análisis de llamadas), Meta Platforms (mensajería de WhatsApp) y Google (agenda de citas). Algunos están fuera del Espacio Económico Europeo; en ese caso la transferencia se ampara en el EU-US Data Privacy Framework o en Cláusulas Contractuales Tipo.
Medición publicitaria
Si llegaste a la web desde un anuncio de Meta (Facebook o Instagram) y tu solicitud termina en un proyecto contratado, comunicamos esa conversión a Meta Platforms para medir qué anuncios funcionan. En esa comunicación tu email y tu teléfono viajan seudonimizados con hash SHA-256, junto al identificador del clic del anuncio. Si no llegaste desde un anuncio de Meta, no se comunica nada.
Datos de tu cuenta de Google
Nuestro CRM interno se conecta a Google Calendar para llevar la agenda del showroom. Los permisos que pedimos son dos, y se piden sobre la cuenta del estudio, no sobre la de ningún cliente: ver y editar eventos (calendar.events), para crear, cambiar y cancelar únicamente las citas del showroom y para leer las horas ocupadas y no ofrecer un hueco que ya está cogido; y consultar la lista de calendarios(calendar.calendarlist.readonly), solo para que el administrador elija en cuál se escribe.
No leemos ni guardamos el contenido de eventos ajenos a esas citas, no accedemos al calendario de ningún cliente, y ningún dato de calendario sale de nuestros servidores ni se comparte con terceros. Tampoco se usa para publicidad ni se vende.
Uso limitado. El uso que Lunari hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado. En particular, los datos obtenidos a través de esas APIs —en bruto, agregados o derivados— no se usan, transfieren ni venden para crear, entrenar ni mejorar modelos de inteligencia artificial o de aprendizaje automático, ni generalistas ni fundacionales. El análisis automático de llamadas descrito más arriba trabaja sobre nuestras propias grabaciones y nunca sobre datos de las APIs de Google.
Declaración en inglés, tal como la exige Google: «Lunari’s use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Data obtained through Google APIs —raw, aggregated or derived— is not used, transferred or sold to create, train or improve generalized or foundational artificial intelligence or machine learning models.»
Puedes retirar este acceso cuando quieras desde la página de permisos de tu cuenta de Google. Al retirarlo, las citas dejan de copiarse al calendario y borramos el identificador de acceso que teníamos guardado.
Cómo protegemos los datos
Todo el tráfico viaja cifrado por HTTPS (TLS 1.2 o superior) y la web no acepta conexiones sin cifrar. Los datos se guardan en bases de datos y almacenamiento cifrados en reposo, alojados en la Unión Europea. Las credenciales de acceso a servicios de terceros —incluido el identificador de acceso a Google— se guardan cifradas, se leen únicamente desde el servidor con una clave de servicio y nunca viajan al navegador ni aparecen en ninguna pantalla.
Al CRM solo entra personal autorizado, con cuenta nominal y contraseña propia, y cada persona ve únicamente las secciones y los datos que tiene marcados: el equipo comercial no accede a grabaciones ni a cifras de negocio. Los datos sensibles —grabaciones y transcripciones de llamadas— tienen borrado automático a los 90 días y al año respectivamente, y su acceso está restringido a la dirección.
Si se produjera una brecha de seguridad que afecte a tus datos, la notificaríamos a la Agencia Española de Protección de Datos en un plazo de 72 horas, y a ti sin demora indebida cuando el riesgo lo requiera (arts. 33 y 34 RGPD).
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@lunaricocinas.es. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).