Política de Privacidad

Esta traducción al español se ofrece como cortesía. La versión en inglés es la única legalmente vinculante y prevalece ante cualquier discrepancia. — This Spanish translation is provided as a courtesy. The English version is the only legally binding version and prevails in case of any discrepancy.

Última actualización: 10 de agosto de 2026

Last updated: 10 August 2026

La presente Política de Privacidad es emitida por Nexus Generated FZ-LLC, una sociedad de responsabilidad limitada de zona franca con licencia de la Ras Al Khaimah Economic Zone (RAKEZ), Licencia n.º 5034603, con domicilio social en VUET1700, Compass Building - Al Hulaila, Al Hulaila Industrial Zone-FZ, Ras Al Khaimah, United Arab EmiratesNexus Generated», «nosotros»).

Operamos Odiseo (odiseo.ai), una plataforma que permite a las empresas crear empleados de IA que atienden a sus propios clientes a través del chat del sitio web, voz en vivo, WhatsApp y correo electrónico.


1. Alcance — cuándo se aplica esta Política (y cuándo no)

Esta Política cubre los datos personales respecto de los cuales Nexus Generated es el responsable del tratamiento:

  • Visitantes de odiseo.ai — incluidas las personas que interactúan con nuestro propio asistente de IA en el sitio (por chat o por voz);
  • Titulares de cuentas de cliente — personas que registran, administran o utilizan una cuenta de Odiseo en nombre de una empresa;
  • Prospectos — personas que se ponen en contacto con nosotros, solicitan información o con quienes nos comunicamos acerca de Odiseo.

Esta Política NO cubre a los visitantes de los sitios web de nuestros clientes. Cuando una empresa integra un empleado de IA de Odiseo en su propio sitio o en sus canales, esa empresa es la responsable del tratamiento de los datos de sus visitantes y Nexus Generated actúa únicamente como encargado del tratamiento siguiendo las instrucciones de la empresa. Ese tratamiento se rige por nuestro Acuerdo de Tratamiento de Datos con el cliente y por la política de privacidad propia del cliente, que es el documento que dichos visitantes deben consultar.


2. Datos que recopilamos

2.1 Visitantes de odiseo.ai

  • Datos de conversación: el contenido de las interacciones por chat y por voz con nuestro asistente de IA en odiseo.ai, incluidos los datos de contacto o la información comercial que usted decida compartir durante la conversación.
  • Identificador de visitante: un identificador emitido por el servidor y almacenado en una cookie para que un visitante que regresa pueda continuar la misma conversación. Lo generan nuestros servidores y, por sí solo, no contiene su nombre ni sus datos de contacto.
  • Datos técnicos y de uso: dirección IP, tipo de navegador y de dispositivo, páginas visitadas, fuente de referencia, ubicación aproximada derivada de la IP (p. ej., para seleccionar el idioma) y datos de errores/diagnóstico.
  • Datos de formularios: todo lo que usted envíe a través de los formularios del sitio (p. ej., formularios de contacto o de registro).

2.2 Titulares de cuentas de cliente

  • Datos de cuenta: nombre, dirección de correo electrónico empresarial, nombre de la empresa, cargo y datos de autenticación gestionados a través de nuestro proveedor de autenticación.
  • Datos de facturación: plan de suscripción, facturas y estado de pago. Los pagos son procesados por Stripe; no almacenamos los números completos de las tarjetas.
  • Datos de configuración y de uso: la configuración de su espacio de trabajo, las funcionalidades habilitadas y los registros de uso de la plataforma necesarios para operar, proteger y facturar el servicio.
  • Comunicaciones de soporte: los mensajes que intercambia con nosotros para el onboarding o el soporte.

2.3 Prospectos

  • Datos de contacto y de comunicación: nombre, datos de contacto empresariales, el contenido de nuestros intercambios (correo electrónico, WhatsApp, chat, llamadas) y, cuando corresponda, notas sobre sus necesidades comerciales y su nivel de interés registradas en nuestro CRM.

No recopilamos intencionadamente categorías especiales de datos personales (salud, creencias, datos biométricos, etc.) y le pedimos que no las comparta en las conversaciones con nuestro asistente de IA.


3. Finalidades del tratamiento

Utilizamos los datos personales para:

  1. Prestar el servicio: operar odiseo.ai, responder a sus preguntas a través del asistente de IA, crear y gestionar cuentas de cliente y ofrecer las funcionalidades a las que los clientes se suscriben.
  2. Comunicarnos: responder consultas, dar seguimiento a los prospectos, enviar correos electrónicos de servicio y transaccionales, y brindar soporte.
  3. Facturar y administrar: gestionar las suscripciones, la facturación y el cobro de pagos a través de Stripe.
  4. Proteger y mejorar la plataforma: supervisar errores y abusos, aplicar límites de gasto, mantener un aislamiento estricto entre los espacios de trabajo de los clientes, depurar y mejorar la fiabilidad y la calidad del producto.
  5. Cumplir la ley: satisfacer obligaciones contables, fiscales y regulatorias, y responder a solicitudes legítimas.

No vendemos datos personales. No utilizamos los datos de los clientes ni el contenido de las conversaciones para entrenar modelos de IA (véase la Sección 5).


4. Bases jurídicas

Conforme a la Ley de Protección de Datos Personales de los EAU (Federal Decree-Law No. 45 of 2021 — PDPL)

Tratamos los datos personales sobre la base de su consentimiento, o sin consentimiento cuando la PDPL lo permite — en particular cuando el tratamiento es necesario para un contrato en el que usted es parte (p. ej., operar su cuenta), necesario para cumplir obligaciones legales, o encuadra en alguna otra de las excepciones previstas en la PDPL.

Conforme al GDPR (para los interesados en la Unión Europea / el EEE)

  • Contrato (Art. 6(1)(b)) — crear y operar cuentas de cliente, prestar el servicio contratado, facturar.
  • Consentimiento (Art. 6(1)(a)) — cookies no esenciales y analítica, y cualquier comunicación de marketing que lo requiera. El consentimiento puede retirarse en cualquier momento.
  • Intereses legítimos (Art. 6(1)(f)) — proteger la plataforma, prevenir abusos y fraudes, responder a consultas de prospectos y mejorar el servicio, ponderados frente a sus derechos y expectativas.
  • Obligación legal (Art. 6(1)(c)) — cumplimiento contable, fiscal y regulatorio.

Representante en la UE (Art. 27 GDPR). Hemos evaluado el Art. 27 GDPR y actualmente nos amparamos en la exención prevista en el Art. 27(2); designaremos un representante en la UE si nuestro perfil de tratamiento cambia.


5. Tratamiento con IA — lo que debe saber

  • Usted está hablando con una IA. Las conversaciones en odiseo.ai son gestionadas por un asistente de IA. Esto se informa en la interfaz de chat al comienzo de la interacción, en línea con el Art. 50 del EU AI Act; la voz y WhatsApp se están llevando al mismo estándar.
  • Cómo se procesan las conversaciones. Para generar respuestas, el contenido de la conversación es procesado por proveedores de modelos de lenguaje de gran tamaño (LLM) que actúan como nuestros subencargados (actualmente Anthropic y Google), y por un proveedor de voz (ElevenLabs) para las interacciones de voz en vivo.
  • Sin entrenamiento con sus datos. No utilizamos el contenido de las conversaciones de los clientes para entrenar modelos fundacionales, y seleccionamos proveedores coherentes con ese compromiso.
  • La IA puede cometer errores. Las respuestas generadas por IA pueden ser inexactas o incompletas. No confíe en ellas como asesoramiento profesional; el asistente está diseñado para no brindar asesoramiento financiero, jurídico ni médico.
  • Escalado a un humano. Las conversaciones pueden escalarse a una persona, y usted siempre puede contactarnos directamente a través de los datos de la Sección 12.

6. Cookies

odiseo.ai utiliza cookies y tecnologías similares — incluido el identificador de visitante emitido por el servidor descrito en la Sección 2.1 y cookies de analítica. Para la lista completa, las finalidades, las duraciones y cómo gestionarlas, consulte nuestra Política de Cookies (documento aparte).


7. Con quién compartimos datos (categorías de subencargados)

Compartimos datos personales únicamente con proveedores de servicios que nos ayudan a operar la plataforma, bajo contratos que restringen el uso que pueden hacer de los datos. Categorías y proveedores actuales:

Categoría Proveedores
Inferencia de IA / LLM Anthropic, Google
Voz ElevenLabs
Mensajería y telefonía (WhatsApp) Twilio
Pagos y facturación Stripe
Base de datos Neon (Postgres)
Alojamiento y entrega Vercel
Autenticación Clerk
Caché / colas / trabajos en segundo plano Upstash, Inngest
Monitoreo de errores y observabilidad Sentry, Langfuse
Analítica de producto PostHog
Correo electrónico transaccional Resend

También podremos divulgar datos cuando la ley lo exija, o en relación con una operación societaria (fusión, adquisición, reestructuración), en cuyo caso esta Política seguirá aplicándose a los datos transferidos.


8. Transferencias internacionales

Nexus Generated está establecida en los Emiratos Árabes Unidos, y nuestros proveedores de servicios operan en otras jurisdicciones, incluidos los Estados Unidos. Esto significa que los datos personales pueden transferirse fuera de su país.

  • Para los interesados de la UE/EEE, las transferencias se realizan con las garantías adecuadas que exige el GDPR, incluidas Cláusulas Contractuales Tipo (Standard Contractual Clauses) con nuestros proveedores cuando corresponda.
  • Conforme a la PDPL, las transferencias transfronterizas se realizan de acuerdo con las condiciones de la PDPL, incluidas protecciones contractuales que garantizan un nivel adecuado de protección.

9. Conservación

  • Conservamos los datos personales solo durante el tiempo necesario para las finalidades descritas en esta Política y para cumplir obligaciones legales (p. ej., registros contables).
  • La supresión funciona de extremo a extremo: cuando se suprimen datos (a solicitud o conforme a la política), nuestros sistemas propagan la supresión a través de las conversaciones, los mensajes y los registros relacionados.
  • Conservación por defecto: las conversaciones y los datos relacionados se conservan mientras la cuenta está activa y se suprimen dentro de los 30 días posteriores al cierre de la cuenta, mediante la cascada de supresión de la plataforma (en línea con el Art. 17 GDPR). El mismo régimen se aplica a las conversaciones mantenidas con nuestro asistente de IA en odiseo.ai. Los datos que debemos conservar por más tiempo para cumplir obligaciones legales (p. ej., registros contables y fiscales) se conservan durante el período exigido por la ley.

10. Sus derechos

Con sujeción a las condiciones y excepciones de la ley aplicable (la PDPL y, para los interesados de la UE/EEE, el GDPR), usted tiene derecho a:

  • Acceder a los datos personales que tenemos sobre usted y recibir una copia;
  • Rectificar datos inexactos o incompletos;
  • Suprimir sus datos (derecho de supresión — nuestra cascada de supresión elimina las conversaciones y los registros relacionados de extremo a extremo);
  • Restringir u oponerse a determinados tratamientos, incluido el tratamiento basado en intereses legítimos;
  • Portabilidad de los datos, cuando el tratamiento se base en el consentimiento o en un contrato y se realice por medios automatizados;
  • Retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento ya realizado;
  • No ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o significativamente similares para usted (Art. 18 PDPL; Art. 22 GDPR). Odiseo está diseñado en torno a acciones supervisadas: las acciones de consecuencia están sujetas a los controles que configuran sus clientes, y la plataforma no toma decisiones de ese tipo sobre usted sin la participación de un humano;
  • Presentar una reclamación ante una autoridad de control — la UAE Data Office conforme a la PDPL, o su autoridad local de protección de datos en la UE/EEE.

Para ejercer cualquiera de estos derechos, contáctenos en la dirección indicada en la Sección 12. Verificaremos su identidad y responderemos dentro del plazo exigido por la ley aplicable.


11. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluidos el cifrado de los datos en tránsito, el aislamiento estricto entre los espacios de trabajo de los clientes (aplicado a nivel de base de datos), controles de acceso, límites de gasto por cliente y monitoreo continuo de errores y abusos. Ningún sistema es perfectamente seguro; si ocurre una violación de la seguridad que afecte a sus datos, se lo notificaremos a usted y a las autoridades competentes conforme lo exija la ley.


12. Contacto

Para consultas de privacidad o para ejercer sus derechos:

Nexus Generated FZ-LLC RAKEZ License No. 5034603 VUET1700, Compass Building - Al Hulaila, Al Hulaila Industrial Zone-FZ, Ras Al Khaimah, United Arab Emirates

Correo electrónico: legal@odiseo.ai

legal@odiseo.ai es nuestro punto de contacto en materia de protección de datos. Actualmente no se requiere un Delegado de Protección de Datos formal para nuestra escala de tratamiento; lo reevaluaremos a medida que crezcamos.


13. Menores

Odiseo es un servicio para empresas y odiseo.ai no está dirigido a menores. No recopilamos a sabiendas datos personales de menores de 16 años. Este umbral de 16 años se refiere a los datos personales de menores; es distinto — y cumple una finalidad diferente — del mínimo de 18 años de nuestros Términos de Servicio, que es la edad requerida para celebrar un contrato comercial con nosotros. Si usted cree que un menor nos ha proporcionado datos personales, contáctenos y los suprimiremos.

14. Cambios a esta Política

Podremos actualizar esta Política a medida que el producto o la ley evolucionen. Publicaremos la versión actualizada en odiseo.ai con una nueva fecha de «Última actualización» y, en caso de cambios sustanciales que afecten a los titulares de cuentas de cliente, lo notificaremos a través de la plataforma o por correo electrónico. La versión en inglés de esta Política es la versión vinculante; las traducciones se ofrecen por conveniencia.