Esta Política de privacidad explica cómo WANDA LABS S.L. («Nod», «nosotros») trata los datos personales cuando visitas https://thenodai.com, cuando contratas o utilizas la plataforma Nod en https://app.thenodai.com, cuando participas en nuestro programa de afiliados y cuando conectas la plataforma con servicios de terceros como Google, Meta, Calendly, Cal.com, Fathom, Commas o Stripe.
La hemos escrito para que se entienda. Si algo no queda claro, escríbenos a hello@thenodai.com.
Índice
- Quién es el responsable
- A quién se aplica esta política y en qué papel tratamos los datos
- Qué datos tratamos
- Para qué los usamos y con qué base jurídica
- Datos obtenidos de servicios de terceros que conectas
- Datos de usuario de Google
- Datos de la Plataforma de Meta
- Con quién compartimos los datos
- Transferencias internacionales
- Cuánto tiempo conservamos los datos
- Cómo protegemos los datos
- Tus derechos
- Decisiones automatizadas y elaboración de perfiles
- Menores de edad
- Comunicaciones comerciales
- Cookies
- Eliminación de datos
- Cambios en esta política
- Contacto
1. Quién es el responsable
- Responsable: WANDA LABS S.L.
- NIF: B70618970
- Domicilio: Plaça Can Portabella 8, 08030, Barcelona
- Correo de contacto para privacidad: hello@thenodai.com
- Correo general: hello@thenodai.com
- Delegado de Protección de Datos: actualmente no hemos designado un DPO. El equipo interno de Nod, bajo la responsabilidad de WANDA LABS S.L., atiende las solicitudes de privacidad en hello@thenodai.com. Este equipo no actúa como DPO.
2. A quién se aplica esta política y en qué papel tratamos los datos
Nod es una plataforma de software para negocios de formación, consultoría y servicios. Cada negocio que contrata Nod (un «Cliente») dispone de un espacio propio, separado del resto, donde gestiona sus leads, sus clientes y alumnos, sus ventas, sus llamadas y sus contenidos.
Tratamos datos personales en dos papeles distintos:
a) Como responsables del tratamiento, para los datos de:
- Las personas que visitan nuestro sitio web.
- Los Clientes y las personas que los representan: quien contrata, el propietario de la cuenta y los miembros de su equipo que utilizan la Plataforma.
- Los afiliados que se inscriben en nuestro programa.
- Las personas que nos escriben o solicitan información.
b) Como encargados del tratamiento, para los datos que cada Cliente introduce, importa o recibe en su espacio de la Plataforma sobre sus propios leads, clientes, alumnos y contactos. En ese caso, el responsable del tratamiento es el Cliente, que decide qué datos guarda y para qué, y Nod los trata únicamente por cuenta del Cliente, siguiendo sus instrucciones, para prestarle el servicio. Esta relación se regula en nuestro Acuerdo de encargo del tratamiento (https://thenodai.com/data-processing-agreement).
Si eres lead, cliente o alumno de un negocio que usa Nod, el responsable de tus datos es ese negocio. Para ejercer tus derechos o resolver cualquier duda, dirígete a él. Si no sabes cómo contactar con él, escríbenos y te ayudaremos a hacerle llegar tu solicitud.
3. Qué datos tratamos
3.1 Visitantes del sitio web
- Datos técnicos de navegación necesarios para servir el sitio web, como la dirección IP, el navegador y las páginas visitadas, en los registros técnicos del proveedor de alojamiento.
- Los datos que facilites si nos escribes: nombre, correo electrónico y contenido del mensaje.
- Las cookies descritas en la Política de cookies.
3.2 Clientes y usuarios de la Plataforma
- Datos de registro: nombre del negocio, dirección de la cuenta, nombre y correo electrónico del propietario, plan contratado.
- Datos de la cuenta: nombre, correo electrónico, imagen de perfil, rol y permisos de cada usuario. Las contraseñas las gestiona nuestro proveedor de autenticación y se almacenan de forma que nadie puede leerlas.
- Datos de facturación: nombre o razón social, datos fiscales que el Cliente introduce y el historial de pagos de la suscripción. El cobro lo realiza Stripe: Nod no recibe ni almacena los datos completos de la tarjeta.
- Datos de uso y técnicos: registros de actividad necesarios para prestar, proteger y mantener el servicio, como los trabajos automáticos ejecutados y sus errores.
- Comunicaciones: los mensajes que intercambias con nuestro soporte.
3.3 Afiliados
- Nombre y correo electrónico.
- Los negocios que se han dado de alta desde su enlace y las comisiones generadas.
- El identificador de su cuenta de cobro en Stripe. Los datos de identidad y bancarios los recoge y gestiona directamente Stripe durante el alta de la cuenta.
3.4 Datos que los Clientes guardan en la Plataforma (como encargados)
Según lo que cada Cliente decida utilizar, puede incluir:
- Datos identificativos y de contacto de sus leads, clientes y alumnos: nombre, correo electrónico, teléfono y origen.
- Etiquetas, notas, etapas del proceso comercial y respuestas a formularios, con su puntuación.
- Ventas, planes de pago, suscripciones y recibos.
- Llamadas agendadas, con la persona invitada y, si se usa Fathom, el enlace a la grabación, el resumen y las tareas.
- Progreso en programas de formación, tickets de soporte y sus adjuntos.
- En el proceso de bienvenida (onboarding), el nombre, el número de documento de identidad y la fecha de aceptación del contrato, y la copia del contrato aceptado.
- Registros de envío de los correos y de las bajas de comunicaciones comerciales.
- Datos importados de las integraciones que el Cliente conecte (ver apartado 5).
El Cliente es responsable de contar con una base jurídica para tratar esos datos y de informar a los interesados.
4. Para qué usamos los datos y con qué base jurídica
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Crear y gestionar tu cuenta y prestarte el servicio contratado | Registro, cuenta, uso | Ejecución del contrato (art. 6.1.b) |
| Cobrar la suscripción, emitir facturas y cumplir obligaciones contables y fiscales | Facturación | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Conectar y operar las integraciones que actives | Datos de integraciones (apartado 5) | Ejecución del contrato (art. 6.1.b), a petición tuya |
| Enviar comunicaciones necesarias del servicio: acceso a la cuenta, recuperación de contraseña, avisos de pago, cambios relevantes | Cuenta | Ejecución del contrato (art. 6.1.b) |
| Atender tus consultas y solicitudes de soporte | Comunicaciones | Ejecución del contrato (art. 6.1.b) o interés legítimo en responder (art. 6.1.f) |
| Mantener la seguridad, prevenir el fraude y el uso indebido, y resolver incidencias | Uso y técnicos | Interés legítimo (art. 6.1.f) |
| Gestionar el programa de afiliados y pagar comisiones | Afiliados | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c) |
| Enviarte información comercial sobre Nod | Contacto | Consentimiento (art. 6.1.a) o, si ya eres Cliente, interés legítimo sobre productos similares (art. 21.2 LSSI-CE) |
| Formular, ejercer o defender reclamaciones | Los necesarios | Interés legítimo (art. 6.1.f) |
| Tratar los datos que los Clientes guardan en su espacio | Apartado 3.4 | Por cuenta del Cliente, que es el responsable (art. 28 RGPD) |
No vendemos datos personales. No utilizamos los datos de ningún Cliente, ni los datos que sus clientes o alumnos generan, ni los datos procedentes de integraciones, para publicidad, para crear perfiles comerciales propios ni para entrenar modelos de inteligencia artificial propios o de terceros.
5. Datos obtenidos de servicios de terceros que conectas
Las integraciones solo se activan cuando el propietario o un administrador de un Cliente lo decide expresamente desde la sección Integraciones de la Plataforma. Pedimos únicamente los permisos necesarios para cada función. Las claves y tokens de acceso se almacenan cifrados con AES-256-GCM, se usan exclusivamente para la función descrita y nunca se muestran de nuevo. El Cliente puede desconectar cualquier integración en cualquier momento. Al desconectarla eliminamos al instante sus credenciales de acceso.
| Servicio | Permisos que solicitamos | Qué datos obtenemos | Para qué los usamos |
|---|---|---|---|
| Google Calendar y Google Meet | calendar.events, openid, email | Dirección de correo de la cuenta de Google; los eventos que la Plataforma crea | Crear en el calendario del usuario el evento de las llamadas que agenda en Nod, con su enlace de Google Meet e invitación al cliente; actualizarlo o eliminarlo si cambia o se cancela |
| Meta (Meta Ads) | ads_read, business_management | De la cuenta publicitaria elegida: identificador, nombre, moneda y estado; campañas, conjuntos y anuncios (identificador, nombre, estado, objetivo, presupuesto y miniatura); métricas diarias por anuncio (gasto, impresiones, clics, acciones, valor de las acciones y reproducciones de vídeo) | Mostrar al propio Cliente el rendimiento de sus anuncios dentro de su espacio. Solo lectura |
| Calendly | users:read, scheduled_events:read, scheduled_events:write | Usuario de Calendly; de cada reserva, tipo de evento, horas, estado, enlace y nombre y correo de quien reserva | Mostrar las reservas en el calendario del Cliente y asociarlas al contacto; cancelar una reserva o marcar una ausencia cuando el usuario lo solicita |
| Cal.com | PROFILE_READ, BOOKING_READ | Perfil; de cada reserva, título, horas, estado, enlace y nombre y correo de quien reserva y del anfitrión | Mostrar las reservas en el calendario del Cliente y asociarlas al contacto |
| Fathom | Clave de API facilitada por el Cliente | De cada grabación: enlace, título, horas, invitados, resumen y tareas | Guardar en la ficha de la persona el enlace, el resumen y las tareas de la llamada. No obtenemos ni guardamos la transcripción completa ni el vídeo |
| Commas | Clave de API facilitada por el Cliente | Transacciones, reembolsos y suscripciones, con nombre y correo del comprador y producto | Registrar las ventas y suscripciones del Cliente y dar acceso a lo comprado |
| Stripe (cuenta del Cliente) | Clave de firma de avisos y, opcionalmente, clave secreta | Cobros, reembolsos y suscripciones, con nombre y correo del cliente y producto | Registrar los ingresos del Cliente y, si lo solicita, publicar sus productos y enlaces de pago en su cuenta de Stripe |
| Resend (cuenta del Cliente) | Clave de API facilitada por el Cliente | Ninguno | Enviar los correos del Cliente desde su propio dominio |
| Slack | Dirección de webhook facilitada por el Cliente | Ninguno | Enviar avisos al canal que el Cliente indique |
Los datos de estos servicios solo son visibles para el Cliente que los ha conectado y para los usuarios de su equipo con permiso. Cada uno de estos servicios trata además tus datos conforme a sus propias políticas de privacidad, que te recomendamos consultar.
5 bis. Clonación de voz · Próximamente
Cuando esté disponible esta función, se tratarán la grabación que aportes, el modelo de voz creado, los textos que quieras convertir en audio y los audios generados, exclusivamente para prestar la clonación y la generación de voz que solicites. La voz puede identificar e imitar a una persona y requiere especial cuidado. La función no tiene como finalidad identificar de manera única a una persona mediante reconocimiento biométrico.
La creación y utilización de la voz requerirá el consentimiento explícito de su titular. Podrá retirarse en cualquier momento, sin afectar a la licitud del tratamiento anterior, y solicitarse la eliminación de la grabación y del modelo de voz. Puedes ejercer estos derechos escribiendo a hello@thenodai.com; cuando se habilite la gestión de voz en la cuenta, también se informará de cómo hacerlo desde sus ajustes.
Si la voz forma parte de los datos que un Cliente aporta para su negocio, ese Cliente será el responsable del tratamiento y Nod actuará como encargado siguiendo sus instrucciones. Cuando Nod determine los fines y medios de un tratamiento propio, actuará como responsable, conforme a esta política. El proveedor previsto para la clonación y generación es ElevenLabs Inc., como encargado o subencargado según corresponda. Su intervención estará sujeta al acuerdo de tratamiento aplicable antes de activar la función.
El tratamiento podrá implicar transferencias fuera del Espacio Económico Europeo. El DPA de ElevenLabs contempla cláusulas contractuales tipo y otros mecanismos aplicables; antes de activar el servicio se verificarán el contrato, las ubicaciones y las garantías efectivas. No se ofrece residencia exclusiva en la Unión Europea como condición de esta función. Puedes consultar el DPA de ElevenLabs y la lista de subencargados de Nod.
La conservación prevista de la grabación y del modelo está vinculada a la función activa. La retirada del consentimiento, la eliminación de la voz, el fin de la suscripción que la habilite o la eliminación de la cuenta deberán dar lugar al cese de su uso y a su supresión en Nod y en el proveedor. Antes de activar la función se validarán el procedimiento y los plazos efectivos, incluidas las copias de seguridad y las excepciones legales. No se anuncia un borrado automático inmediato ya disponible. Los textos y audios generados quedarán sujetos a los plazos generales aplicables a los datos del Cliente y a las solicitudes de eliminación.
La grabación y el modelo no se destinarán a entrenar modelos generales de IA ni a finalidades ajenas al servicio solicitado. Solo accederán los proveedores necesarios sujetos a las obligaciones de tratamiento correspondientes, incluidos los subencargados autorizados del proveedor. La función seguirá marcada como «Próximamente» hasta verificar estas condiciones.
6. Datos de usuario de Google
Esta sección describe específicamente cómo accedemos, usamos, almacenamos y compartimos los datos de usuario de Google. Tienes más detalle en https://thenodai.com/google-api-disclosure.
Datos de Google Workspace y modelos de IA/ML
El uso y la transferencia de la información recibida de las APIs de Google cumplen la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de Uso Limitado. Los datos de Google solo se usan para crear y eliminar los eventos de calendario que agendas en Nod. No utilizamos datos de usuarios de Google, ni en bruto, ni agregados, ni derivados, para desarrollar, mejorar o entrenar modelos generales de IA o aprendizaje automático, ni los transferimos a servicios de IA de terceros.
- Qué datos accedemos: cuando conectas tu cuenta de Google, accedemos a tu dirección de correo de Google, mediante los permisos
openidyemail, y a la capacidad de crear, modificar y eliminar eventos en tu calendario, mediante el permisohttps://www.googleapis.com/auth/calendar.events. - Cómo los usamos: únicamente para crear en tu Google Calendar el evento de cada llamada que agendas en Nod, con su enlace de Google Meet y la invitación a tu cliente, y para actualizarlo o eliminarlo cuando la cambias o la cancelas en Nod. Tu correo de Google se usa solo para mostrarte qué cuenta está conectada. No leemos, analizamos ni guardamos el resto de eventos de tu calendario.
- Cómo los almacenamos: guardamos el token de acceso de tu cuenta de Google cifrado con AES-256-GCM, y el identificador del evento y el enlace de Meet de cada llamada creada desde Nod, en servidores ubicados en la Unión Europea.
- Con quién los compartimos: no compartimos datos de usuario de Google con terceros, salvo con los proveedores de infraestructura que alojan la Plataforma, en la medida estrictamente necesaria para prestar el servicio, cuando lo exija la ley o con tu consentimiento expreso.
- Uso limitado: el uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google por parte de Nod cumplen la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. En concreto: (a) solo usamos estos datos para ofrecer o mejorar funciones visibles para el usuario en la Plataforma; (b) no los transferimos a terceros salvo en los casos permitidos por esa política; (c) no los usamos para publicidad, incluida la publicidad personalizada, basada en intereses o de retargeting; (d) no los vendemos; (e) no los usamos para determinar solvencia ni con fines de préstamo; (f) ninguna persona los lee salvo con tu consentimiento expreso, cuando sea necesario por motivos de seguridad, para cumplir la ley o de forma agregada y anonimizada para operaciones internas; y (g) no los usamos para desarrollar, mejorar o entrenar modelos de inteligencia artificial o aprendizaje automático generalizados.
- Conservación y eliminación: conservamos el token mientras la integración esté conectada. Al desconectarla desde Nod eliminamos el token al instante. También puedes retirar el acceso en cualquier momento desde https://myaccount.google.com/permissions. Para eliminar además los datos asociados, sigue las instrucciones de https://thenodai.com/data-deletion.
7. Datos de la Plataforma de Meta
- Qué datos obtenemos: cuando un usuario conecta Meta Ads mediante el inicio de sesión con Facebook para empresas, obtenemos acceso de solo lectura a la cuenta publicitaria que elige, con los datos descritos en el apartado 5.
- Para qué los usamos: exclusivamente para mostrar a ese Cliente, dentro de su propio espacio en la Plataforma, el rendimiento de sus campañas y anuncios.
- Qué no hacemos: no creamos, modificamos, pausamos ni eliminamos anuncios, campañas ni presupuestos. No vendemos, licenciamos ni cedemos los datos de la Plataforma de Meta. No los usamos para publicidad, para elaborar perfiles ni para ofrecer servicios a terceros. No los compartimos con otros Clientes. Cumplimos las Condiciones de la Plataforma de Meta y las políticas para desarrolladores de Meta.
- Almacenamiento y seguridad: el token de acceso se guarda cifrado con AES-256-GCM, y los datos importados se guardan en el espacio del Cliente, separados de los del resto.
- Conservación y eliminación: conservamos estos datos mientras la integración esté conectada y la cuenta del Cliente esté activa. Puedes desconectar la integración desde Nod o retirar el acceso desde la configuración de tu portfolio empresarial de Meta. Para solicitar la eliminación de los datos ya importados, sigue las instrucciones de https://thenodai.com/data-deletion. Los eliminamos en un plazo máximo de 30 días y te lo confirmamos.
8. Con quién compartimos los datos
Solo compartimos datos personales con:
- Proveedores que nos ayudan a prestar el servicio (subencargados), con los que tenemos contratos que les obligan a tratar los datos solo siguiendo nuestras instrucciones y con medidas de seguridad adecuadas: alojamiento de la aplicación, base de datos y almacenamiento de ficheros, procesamiento de pagos y envío de correos. La lista actualizada está en https://thenodai.com/subprocessors.
- Los servicios de terceros que tú conectas, en la medida en que la integración lo requiere y siguiendo tus instrucciones (apartado 5).
- Autoridades, jueces y tribunales, cuando exista una obligación legal.
- Un posible comprador o sucesor, en caso de fusión, adquisición o venta de activos, con las garantías que exija la normativa y previo aviso.
9. Transferencias internacionales
Priorizamos proveedores y regiones de la Unión Europea: la base de datos y los ficheros de la Plataforma se alojan en la Unión Europea y la aplicación se sirve desde la región de Fráncfort (Alemania).
Algunos de nuestros proveedores, o sus empresas matrices, están establecidos en Estados Unidos u otros países fuera del Espacio Económico Europeo, y pueden acceder a datos para prestar sus servicios, por ejemplo para soporte o para el envío de correos. En esos casos, las transferencias se amparan en una decisión de adecuación de la Comisión Europea, como el Marco de Privacidad de Datos UE-EE. UU. para las empresas certificadas, o en las cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con medidas complementarias cuando proceda. Puedes solicitar más información en hello@thenodai.com.
10. Cuánto tiempo conservamos los datos
| Datos | Plazo de conservación |
|---|---|
| Datos de la cuenta y del espacio del Cliente | Mientras el contrato esté vigente |
| Espacio de un Cliente cuya suscripción ha terminado o no se ha pagado | Se conserva congelado durante 90 días para permitir su reactivación. Transcurrido ese plazo, o antes si el Cliente lo solicita, se elimina en un máximo de 30 días |
| Facturas y datos contables | 6 años desde el último asiento, conforme al artículo 30 del Código de Comercio; más tiempo solo cuando lo exija una obligación específica o la defensa de reclamaciones |
| Credenciales de integraciones | Hasta que se desconecta la integración, momento en que se eliminan al instante |
| Datos importados de integraciones | Mientras la cuenta esté activa, o hasta que el Cliente solicite su eliminación, que se realiza en un máximo de 30 días |
| Registros de trabajos automáticos | 30 días |
| Registro de bajas de comunicaciones comerciales | Mientras sea necesario para respetar la baja |
| Datos de afiliados | Mientras participe en el programa y, después, durante los plazos legales aplicables a los pagos realizados |
| Consultas y mensajes de contacto y soporte | Hasta un año desde el cierre de la consulta, salvo necesidad de conservación por una reclamación |
| Copias de seguridad | Los datos eliminados pueden permanecer en copias de seguridad hasta 30 días, hasta su sobrescritura, protegidos y sin uso activo |
Cuando termine el plazo, los datos se eliminan o se anonimizan. Pueden conservarse bloqueados durante los plazos de prescripción de las posibles responsabilidades legales.
11. Cómo protegemos los datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- Aislamiento por Cliente: cada consulta a la base de datos se filtra por el Cliente al que pertenece y, además, la base de datos aplica políticas de seguridad a nivel de fila.
- Cifrado: comunicaciones cifradas mediante HTTPS/TLS; credenciales de integraciones cifradas con AES-256-GCM; contraseñas gestionadas por un proveedor de autenticación especializado, que nunca las almacena en claro.
- Control de acceso: roles y permisos por área dentro de cada Cliente; los usuarios solo acceden a lo que su rol permite, y los alumnos solo a su portal.
- Ficheros privados: los documentos privados solo se sirven mediante enlaces temporales firmados.
- Verificación de avisos: las notificaciones que recibimos de Stripe, Commas y Fathom se verifican mediante su firma antes de procesarse.
- Protección de enlaces: los enlaces de baja de correos van firmados y los vales de descarga se almacenan de forma que no pueden reconstruirse.
- Mínimo privilegio: solo pedimos a los servicios de terceros los permisos necesarios.
- Gestión de incidentes: en caso de brecha de seguridad, actuaremos conforme a los artículos 33 y 34 del RGPD y lo notificaremos a la autoridad de control y, cuando proceda, a los afectados y a los Clientes.
12. Tus derechos
El equipo interno de Nod, bajo la responsabilidad de WANDA LABS S.L., atiende estas solicitudes en hello@thenodai.com. Indica «Privacidad» en el asunto. Este canal no implica la designación de un delegado de protección de datos. El plazo legal de respuesta es distinto del tiempo orientativo del soporte general.
Puedes ejercer en cualquier momento, de forma gratuita, los derechos de:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos.
- Oposición: oponerte a determinados tratamientos.
- Limitación: pedir que suspendamos el tratamiento en ciertos casos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar tu consentimiento cuando el tratamiento se base en él, sin que afecte a la licitud del tratamiento anterior.
Para ejercerlos, escribe a hello@thenodai.com indicando el derecho que quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para confirmarla. Responderemos en el plazo de un mes desde la recepción. Cuando la complejidad o el número de solicitudes lo justifique, el plazo podrá ampliarse hasta dos meses adicionales; te informaremos de la ampliación y sus motivos dentro del primer mes.
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es), C/ Jorge Juan, 6, 28001 Madrid.
Si eres lead, cliente o alumno de un negocio que usa Nod, recuerda que el responsable de tus datos es ese negocio (apartado 2).
13. Decisiones automatizadas y elaboración de perfiles
Nod no toma decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre las personas o les afecten significativamente de modo similar.
La Plataforma permite a los Clientes configurar funciones como la puntuación de respuestas en sus formularios o reglas de automatización. Esas funciones las define y utiliza cada Cliente, como responsable, para organizar su propia actividad comercial. Es responsabilidad del Cliente informar de ello a los interesados y garantizar su uso conforme a la normativa.
14. Menores de edad
Nod es un servicio profesional dirigido a empresas y profesionales mayores de 18 años. No recogemos conscientemente datos de menores de 14 años como responsables. Los Clientes que utilicen la Plataforma con alumnos o clientes menores de edad son responsables de obtener, cuando corresponda, el consentimiento de sus padres o tutores legales, conforme al artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD).
15. Comunicaciones comerciales
Solo te enviaremos información comercial sobre Nod si nos has dado tu consentimiento o, si ya eres Cliente, sobre productos o servicios similares a los contratados, conforme al artículo 21 de la LSSI-CE. Puedes darte de baja en cualquier momento con el enlace incluido en cada comunicación o escribiendo a hello@thenodai.com.
Las comunicaciones que los Clientes envían a sus propios contactos desde la Plataforma son responsabilidad de cada Cliente. La Plataforma incluye un enlace de baja en las comunicaciones comerciales y respeta las bajas registradas.
16. Cookies
Utilizamos cookies y tecnologías similares como se explica en la Política de cookies (https://thenodai.com/cookie-policy).
17. Eliminación de datos
Puedes consultar cómo desconectar integraciones, retirar el acceso concedido a Nod y solicitar la eliminación de tus datos en https://thenodai.com/data-deletion.
18. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en la Plataforma, en la ley o en nuestras prácticas. Publicaremos la versión actualizada con su fecha. Si los cambios son relevantes, lo comunicaremos a los Clientes por correo electrónico o dentro de la Plataforma con antelación razonable.
19. Contacto
Para cualquier cuestión sobre esta política o sobre tus datos: hello@thenodai.com · WANDA LABS S.L. · Plaça Can Portabella 8, 08030, Barcelona.
Nod IA · alcance previsto del tratamiento
La activación del complemento requiere definir los proveedores y contratos efectivos. El tratamiento previsto comprende mensajes autorizados de Instagram, identidad de los interlocutores, ficha del contacto, instrucciones del playbook, documentos aportados, simulaciones y registros de ejecución para prestar la asistencia comercial solicitada. El Cliente determina la finalidad y la base jurídica respecto de sus contactos; WANDA LABS S.L. actúa como encargada siguiendo sus instrucciones. La gestión de cuenta y facturación de Nod tiene sus propias finalidades como responsable.
Se aplicarán minimización, control de acceso y los plazos de conservación de esta política. Los proveedores de inferencia, sus ubicaciones y las garantías de transferencias deben identificarse en la lista de subencargados antes de activar el tratamiento. No se presume que los datos se procesen exclusivamente en la Unión Europea. La propuesta no autoriza utilizar datos del Cliente para entrenar modelos generales ni clonar voces sin autorización.