Política de privacidad
Esta política explica cómo tratamos los datos personales en la web y en el servicio beyond sherpa, de acuerdo con el RGPD y la Ley Orgánica 3/2018.
Responsable
Beyond People, S.L., CIF B-90068040, con domicilio en C/ Exposición, 34, Parque Industrial Pisa, 41927 Mairena del Aljarafe (Sevilla). Contacto: privacidad@beagent.es.
Datos, finalidades y base jurídica
Tratamos datos identificativos y de contacto, datos de cuenta, facturación, uso, soporte y seguridad para prestar beyond sherpa, administrar la suscripción, atender solicitudes, prevenir fraude y mejorar el servicio. La base jurídica es la ejecución del contrato o medidas precontractuales, el cumplimiento de obligaciones legales, nuestro interés legítimo en mantener un servicio seguro y, cuando corresponda, el consentimiento.
Proceso de contratación
Cuando te identificas y continúas hacia el pago registramos el email de la cuenta para atender la solicitud y dar continuidad al proceso, aunque no llegue a completarse. Si formalizas la suscripción, incorporamos a tu ficha los datos de contacto y facturación facilitados en Stripe. La base jurídica es la aplicación de medidas precontractuales solicitadas por ti, la ejecución del contrato y el cumplimiento de obligaciones fiscales y contables.
Comunicaciones comerciales
Solo enviaremos novedades, recursos y ofertas por email si marcas voluntariamente la opción correspondiente. Esta autorización es independiente de la contratación, no viene premarcada y puede retirarse en cualquier momento mediante el enlace de baja incluido en cada comunicación o escribiéndonos. La retirada no afecta a los mensajes necesarios para prestar el servicio, gestionar pagos o comunicar cuestiones de seguridad.
Agentes de demostración
Al crear un agente de prueba tratamos el email, el nombre y contexto del negocio, la configuración elegida y las conversaciones realizadas para proporcionar y proteger la demostración. No deben incluirse datos sensibles ni información confidencial. El agente y sus datos se eliminan al finalizar el periodo de prueba indicado, sin perjuicio de los registros mínimos de seguridad que deban conservarse durante un plazo adicional limitado.
Datos alojados por el cliente
El cliente decide qué documentos, conversaciones, instrucciones, contactos e integraciones incorpora a sus agentes. Respecto de esos datos, el cliente actúa normalmente como responsable y Beyond People, S.L. como encargado del tratamiento. Podrá formalizarse el correspondiente acuerdo de encargo.
Datos de Google
Cuando el cliente conecta su cuenta de Google, beyond sherpa accede a los mensajes de Gmail necesarios para que el agente responda a sus clientes, envía respuestas en su nombre y gestiona los eventos de calendario que se le soliciten. Para ello se solicitan permisos para leer mensajes de Gmail, enviar correos en nombre del cliente, ver y editar eventos de calendario, consultar la disponibilidad y acceder a la lista de calendarios.
El uso de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
Los datos recibidos de las APIs de Google no se venden; no se usan con fines publicitarios; no se usan para entrenar modelos generalizados de inteligencia artificial; y solo los tratan personas cuando es imprescindible para prestar soporte con el consentimiento del usuario, por motivos de seguridad o para cumplir una obligación legal.
El cliente puede revocar el acceso en cualquier momento desde su cuenta de Google o eliminando la conexión en beyond sherpa.
Datos de plataformas de mensajería
Cuando el cliente conecta WhatsApp Business o Instagram, beyond sherpa recibe los mensajes que las personas envían a esa cuenta, junto con el identificador del remitente que facilita Meta, su nombre de perfil cuando Meta lo incluye y, en WhatsApp, su número de teléfono.
Estos datos se usan únicamente para que el agente de ese negocio genere la respuesta y para mostrar la conversación en el panel del mismo negocio. No se ceden a terceros con fines publicitarios ni se usan para entrenar modelos. Los tokens de acceso se guardan cifrados.
Proveedores y transferencias
Utilizamos Supabase para la base de datos y la autenticación, con tratamiento en Francia; Vercel para el alojamiento de la aplicación, con tratamiento en Francia; OpenAI para generar las respuestas de los agentes, con tratamiento en Estados Unidos y las garantías de transferencia internacional correspondientes; y Stripe para gestionar los pagos. También pueden intervenir los proveedores que configure el propio cliente, bajo los contratos y garantías aplicables. Los datos de tarjeta se introducen y procesan directamente en Stripe; beyond sherpa no los almacena.
Conservación
Conservamos los datos mientras exista la relación contractual y durante los plazos necesarios para atender obligaciones legales y reclamaciones. Después se eliminarán o bloquearán. Los datos alojados en agentes se gestionan conforme a la configuración, el plan y las instrucciones del cliente.
Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad, y retirar tu consentimiento, escribiendo a privacidad@beagent.es con la referencia “Protección de datos”. También puedes reclamar ante la Agencia Española de Protección de Datos.
Seguridad y exactitud
Aplicamos medidas técnicas y organizativas orientadas a proteger la confidencialidad, integridad y disponibilidad. El usuario debe mantener sus credenciales seguras y facilitar datos exactos y actualizados.
Última actualización: 1 de septiembre de 2026.
Volver al inicio