Legal
Contrato de encargado del tratamiento
Versión 1.0, de 5 de octubre de 2026.
Este contrato se aplica a todos los clientes de Benvida desde el momento del alta, sin necesidad de firmarlo: forma parte de las condiciones del servicio. Si necesitas una copia firmada, pídela a hello@benvida.co y te la enviamos.
1. Partes
El responsable del tratamiento es el alojamiento que contrata Benvida (el «Cliente»). El encargado del tratamiento es Benvida, es decir, el titular identificado en el aviso legal. Este contrato cumple el artículo 28 del Reglamento (UE) 2016/679 (RGPD).
2. Objeto, naturaleza y finalidad
Benvida atiende por teléfono, con una asistente de voz con inteligencia artificial, las llamadas que el Cliente le desvía: responde preguntas, recoge los datos de las reservas, pasa la llamada a una persona cuando hace falta y avisa al Cliente de cada llamada. Benvida trata los datos personales de quienes llaman únicamente para eso y por cuenta del Cliente.
3. Duración
El contrato dura lo mismo que el servicio, incluida la prueba gratuita, y termina cuando se han borrado los datos conforme a la cláusula 12.
4. Datos y personas afectadas
- Personas: quienes llaman al alojamiento (huéspedes, posibles huéspedes y otras personas que llamen).
- Datos: el número desde el que llaman, lo que dicen durante la llamada (transcripción y resumen) y los datos que dejan para la reserva: nombre, teléfono, correo, fechas, número de personas y tipo de habitación.
- La voz: se procesa durante la llamada para poder atenderla, pero el audio no se guarda.
- Categorías especiales: el servicio no las pide. Si quien llama las menciona por su cuenta (por ejemplo, una alergia), quedan en la transcripción y se borran con ella.
5. Instrucciones del Cliente
Benvida trata los datos solo siguiendo las instrucciones documentadas del Cliente, que son este contrato, las condiciones del servicio y lo que el Cliente configura en su área de cliente (horarios, respuestas, a quién se pasa la llamada, quién recibe los avisos). Benvida no usa los datos para fines propios. Si Benvida cree que una instrucción infringe la normativa, avisará al Cliente.
6. Confidencialidad
Las personas que acceden a los datos por parte de Benvida están obligadas a guardar confidencialidad, también después de terminar el servicio.
7. Medidas de seguridad
Benvida aplica, como mínimo, estas medidas:
- El audio de las llamadas no se guarda.
- El resumen, la transcripción y los datos de cada llamada se borran automáticamente a los 90 días.
- El área de cliente y esta web funcionan solo con conexión cifrada (HTTPS).
- Al área de cliente se entra con un enlace de un solo uso, válido 30 minutos, que se envía al correo de la cuenta. No hay contraseñas.
- Cada alojamiento ve únicamente sus propias llamadas: se comprueba en el servidor en cada consulta.
- El número desde el que se llamó se muestra enmascarado en el área de cliente.
- Los cambios de ajustes hechos en el área de cliente quedan anotados con su fecha.
- Las peticiones de acceso al área de cliente están limitadas para evitar abusos.
8. Subencargados
El Cliente autoriza a Benvida a contratar a los proveedores de esta tabla para dar el servicio. La lista vigente está siempre en la página de seguridad. Si Benvida añade o cambia un proveedor que trate datos de huéspedes, avisará al Cliente por correo con 15 días de antelación; si el Cliente no está de acuerdo, puede dar de baja el servicio sin coste. Benvida exige a estos proveedores obligaciones de protección de datos equivalentes a las de este contrato y responde ante el Cliente de lo que hagan.
| Proveedor | Para qué | Dónde trata los datos | Con qué garantía |
|---|---|---|---|
| ElevenLabs | Voz con IA: atiende la llamada y guarda el resumen, la transcripción y los datos recogidos durante 90 días. No guarda el audio. | Estados Unidos | Contrato de encargo con cláusulas contractuales tipo |
| Zadarma | Telefonía: el número y el transporte de la llamada. | Unión Europea | Contrato de encargo incluido en sus condiciones |
| Railway | Servidor de la aplicación: la ficha y los ajustes del alojamiento, el área de cliente y el envío de los avisos de cada llamada. | Países Bajos (Ámsterdam); la empresa proveedora es de Estados Unidos | Contrato de encargo con cláusulas contractuales tipo, en trámite de firma |
| Hostinger | Correo: los avisos de cada llamada y los mensajes con el alojamiento. También aloja esta web. | La web se aloja en Francia. El correo, en los centros de datos de Hostinger (Reino Unido, Países Bajos, Lituania o Chipre, según su política de privacidad) | Contrato de encargo incluido en sus condiciones, con cláusulas contractuales tipo |
9. Transferencias internacionales
Los proveedores que tratan datos en Estados Unidos aparecen así en la tabla anterior, junto con la garantía que ampara la transferencia (cláusulas contractuales tipo aprobadas por la Comisión Europea, art. 46 RGPD). Benvida no transfiere datos a otros países fuera del Espacio Económico Europeo sin una garantía de las previstas en el RGPD.
10. Derechos de las personas
Si una persona que llamó ejerce sus derechos (acceso, rectificación, supresión, oposición, limitación o portabilidad) ante Benvida, se lo comunicaremos al Cliente sin demora. Benvida ayuda al Cliente a responder: el Cliente puede buscar y leer cada llamada en su área de cliente, borrar una llamada al momento y pedir el borrado de todos sus datos, que Benvida completa en un máximo de 30 días.
11. Brechas de seguridad
Si Benvida tiene constancia de una brecha de seguridad que afecte a datos tratados por cuenta del Cliente, se lo comunicará sin dilación indebida y, como máximo, en 48 horas, con la información de la que disponga para que el Cliente pueda cumplir sus obligaciones (art. 33 y 34 RGPD).
12. Borrado o devolución al terminar
Cuando termina el servicio, las transcripciones y los datos de las llamadas se siguen borrando a los 90 días de cada llamada. El Cliente puede pedir antes su borrado, o una copia, escribiendo a hello@benvida.co; Benvida lo completa en un máximo de 30 días. Benvida conserva únicamente lo que la ley le obliga a guardar, como las facturas.
13. Colaboración y auditorías
Benvida pone a disposición del Cliente la información necesaria para demostrar que cumple este contrato, le ayuda en las evaluaciones de impacto y consultas a la autoridad de control cuando proceda, y permite auditorías razonables: el Cliente puede pedirlas por escrito con 30 días de antelación, como máximo una vez al año salvo que haya habido una brecha, y sin acceder a datos de otros clientes.
14. Obligaciones del Cliente
El Cliente es quien decide usar el servicio y debe informar a quienes llaman de que les atiende una asistente automática y de que la llamada se transcribe, y tener base jurídica para ello. Puede usar el texto modelo de más abajo.
15. Ley aplicable
Este contrato se rige por la legislación española y por el RGPD. En lo no previsto se aplican las condiciones del aviso legal.
Texto modelo para la política de privacidad del alojamiento
Puedes copiar este párrafo en tu política de privacidad y adaptarlo:
Las llamadas a nuestro teléfono pueden ser atendidas por una asistente de voz con inteligencia artificial, que presta Benvida como encargado del tratamiento. La llamada se transcribe para gestionar tu consulta o tu reserva; el audio no se guarda, y la transcripción y los datos que nos dejes se eliminan a los 90 días. Algunos proveedores de este servicio tratan datos en Estados Unidos con las garantías previstas en el RGPD. Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiéndonos a [correo del alojamiento].
English summary
This data-processing agreement (Art. 28 GDPR) applies to every Benvida client from sign-up; a signed copy is available on request at hello@benvida.co. Benvida answers the calls you forward to it and processes callers' data only on your behalf and on your instructions. Call audio is not stored; summaries, transcripts and collected data are deleted after 90 days, you can delete a single call at any time from your client area, and a request to delete all your data is completed within 30 days. The sub-processors, where each one processes data (some in the United States) and the safeguard that applies are listed in the table above. We notify you of a personal-data breach within 48 hours. The Spanish text prevails.