DOC. 02LEGALalter ceo

Política de privacidad

Última actualización: 2 de septiembre de 2026 Versión 2.0

01Responsable del tratamiento

Esta política describe cómo alter ceo —la aplicación para iOS, Android y Web disponible en www.alterceo.app (en adelante, «el Servicio»)— trata los datos personales de sus usuarios.

El responsable del tratamiento es LEVEL UP DESARROLLO PROFESIONAL, S.L.U., con NIF B54663471, domicilio social en Plaza Alcalde Agatángelo Soler 7, entreplanta, oficinas A, B, C, 03015 Alicante, España, y correo de contacto en materia de protección de datos info@levelupdesarrollo.com.

02Qué datos tratamos

  • Datos de cuenta: nombre, correo electrónico y credenciales de acceso.
  • Grabaciones y transcripciones: el audio de las reuniones que decides grabar, sus transcripciones, resúmenes y puntos de acción.
  • Contenido de negocio: documentos, notas, tareas, estrategias y la información que aportas al construir tu memoria de negocio.
  • Datos bancarios de solo lectura: saldos y movimientos de las cuentas que conectas, obtenidos a través de un proveedor de información sobre cuentas autorizado (PSD2). No almacenamos tus credenciales bancarias.
  • Correo conectado (Gmail): los mensajes de la bandeja que autorizas, en modo de solo lectura, para clasificarlos, resumirlos y enlazarlos con tu memoria de negocio. El detalle completo —qué datos, para qué, cuánto tiempo y cómo eliminarlos— está en la sección 06.
  • Datos de uso y dispositivo: información técnica necesaria para operar el Servicio (tipo de dispositivo, sistema, registros de actividad y errores).

03Para qué y con qué base legal

  • Prestarte el Servicio (transcribir, resumir, generar estrategias y tareas, mostrar tus finanzas): ejecución del contrato.
  • Conectar tu banca y tu correo: consentimiento, que puedes revocar en cualquier momento desconectando la fuente.
  • Seguridad y prevención del fraude: interés legítimo en proteger el Servicio y a sus usuarios.
  • Mejora del Servicio: interés legítimo, con datos agregados o seudonimizados siempre que sea posible.
  • Obligaciones legales (fiscales, contables o de respuesta a autoridades): cumplimiento de una obligación legal.

04Grabaciones de reuniones

Solo grabamos cuando tú inicias una grabación. El audio se utiliza para generar la transcripción y los resúmenes, y queda asociado a tu cuenta. Como usuario, eres responsable de informar a los participantes de la reunión de que está siendo grabada y de obtener los consentimientos que exija la normativa aplicable.

05Con quién compartimos tus datos

No vendemos tus datos. Solo los compartimos con:

  • Proveedores que nos ayudan a prestar el Servicio (alojamiento, transcripción, procesamiento de IA, analítica de errores), que actúan como encargados del tratamiento bajo contrato.
  • El proveedor autorizado de información sobre cuentas que gestiona la conexión bancaria de solo lectura.
  • Autoridades públicas, cuando exista una obligación legal.

06Datos de Google (Gmail)

Conectar tu cuenta de Gmail es opcional y siempre parte de una acción tuya dentro de la aplicación. Si la conectas, esto es exactamente lo que ocurre.

Permiso que solicitamos

alter ceo solicita un único permiso de Google: https://www.googleapis.com/auth/gmail.readonly, que es de solo lectura. alter ceo no envía, no responde, no modifica ni elimina ningún mensaje de tu buzón, y no puede hacerlo aunque quisiera: el permiso no lo permite.

A qué datos accedemos

  • La dirección de correo de la cuenta que conectas, para identificarla en la aplicación.
  • Los mensajes de esa bandeja: remitente, destinatarios, asunto, cuerpo, fechas, etiquetas, metadatos y los adjuntos asociados.

Para qué los usamos

  • Clasificar cada mensaje por tipo (gestión, información o promociones) para que puedas filtrar tu bandeja.
  • Generar el resumen periódico con lo importante de tu correo, según la frecuencia que tú elijas.
  • Detectar documentos de negocio, como facturas, y enlazarlos con tus tareas y tu memoria de negocio.

No usamos estos datos para ninguna otra finalidad, ni te mostramos publicidad dentro del Servicio.

Con quién los compartimos

Únicamente con los encargados del tratamiento estrictamente necesarios para prestar el Servicio —alojamiento y proveedores de modelos de lenguaje—, vinculados por contrato y obligados a no utilizar tus datos para fines propios. No compartimos datos de Google con ningún otro tercero.

Cómo los protegemos

Las comunicaciones viajan cifradas (TLS) y el contenido se almacena cifrado en reposo. Las credenciales OAuth de Google se guardan cifradas, se rotan periódicamente y nunca se exponen en la aplicación. El acceso interno está limitado por roles y queda registrado. Ningún miembro del equipo accede al contenido de tus correos salvo con tu consentimiento expreso, por motivos de seguridad justificados, o cuando lo exija la ley.

Cuánto los conservamos y cómo eliminarlos

Tienes el control en todo momento, desde la propia aplicación:

  • Desconectar la cuenta: alter ceo revoca el token de acceso frente a Google y detiene inmediatamente cualquier sincronización. Se conserva el historial ya procesado para que puedas reconectar la cuenta sin empezar de cero.
  • Eliminar la cuenta de correo: se purgan de forma irreversible los mensajes, resúmenes y metadatos obtenidos de Gmail, junto con las credenciales.
  • Eliminar tu cuenta de alter ceo: se elimina todo lo anterior junto con el resto de tus datos, en los términos de la sección 08.

Además, puedes retirar el acceso de alter ceo en cualquier momento desde la configuración de permisos de tu cuenta de Google.

Uso limitado

El uso que alter ceo hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En particular, los datos obtenidos de Gmail nunca:

  • Se utilizan para mostrar publicidad, ni personalizada ni de ningún otro tipo.
  • Se venden ni se ceden a intermediarios de datos («data brokers») ni a fuentes de información.
  • Se utilizan para crear, entrenar ni mejorar modelos de inteligencia artificial generales, fundacionales ni compartidos entre usuarios. El procesamiento mediante modelos de lenguaje se limita a generar el resultado que tú has pedido, y sus proveedores están contractualmente obligados a no entrenar con esos datos.
  • Se utilizan para determinar tu solvencia crediticia ni con fines de concesión de préstamos.

07Transferencias internacionales

Algunos proveedores pueden estar situados fuera del Espacio Económico Europeo. En esos casos, las transferencias se amparan en decisiones de adecuación de la Comisión Europea o en cláusulas contractuales tipo, junto con medidas adicionales cuando resulten necesarias.

08Cuánto tiempo conservamos tus datos

Conservamos tus datos mientras tu cuenta esté activa. Si eliminas tu cuenta, suprimiremos o anonimizaremos tus datos en un plazo máximo de 30 días, salvo aquellos que debamos conservar bloqueados para atender obligaciones legales durante los plazos de prescripción aplicables. Las copias de seguridad que aún contengan tus datos se sobrescriben en el ciclo de rotación, con un máximo de 90 días.

Para los datos obtenidos de Gmail se aplica además lo previsto en la sección 06: puedes desconectar la cuenta o eliminarla, con la purga inmediata de su contenido, sin necesidad de eliminar tu cuenta de alter ceo.

09Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@levelupdesarrollo.com. También puedes retirar tu consentimiento sin que ello afecte a la licitud del tratamiento anterior.

Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

10Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado de las comunicaciones en tránsito (TLS) y del contenido en reposo, cifrado y rotación periódica de las credenciales de las cuentas que conectas, control de acceso por roles, autenticación del personal y registro de actividad. Ningún sistema es infalible, pero revisamos nuestras medidas de forma continua.

11Menores de edad

El Servicio está dirigido a profesionales y empresas. No está destinado a menores de 18 años y no tratamos conscientemente datos de menores.

12Cambios en esta política

Si modificamos esta política de forma sustancial, te lo comunicaremos a través del Servicio o por correo electrónico antes de que el cambio entre en vigor, indicando la fecha de la nueva versión en esta misma página.

13Contacto

Para cualquier cuestión sobre privacidad puedes escribirnos a info@levelupdesarrollo.com.