Privacidad
Privacidad del sitio web corporativo
Fecha de revisión: 26 de septiembre de 2026
Este aviso de privacidad se refiere a las visitas al sitio web corporativo viaora.ai, su ajuste local de apariencia y la gestión de sus consultas, incluido el formulario de contacto. No abarca el uso separado de la aplicación de visitantes de Viaora en viaora.app, de Studio ni de servicios contractuales y de pago independientes.
1. Responsable y contacto
El responsable es VIAORAAI, SOCIEDAD LIMITADA (ViaoraAI S.L.), NIF B93875417, Carrer de ses Roges, 35, Oficina B, 07590 Cala Ratjada, Illes Balears, España.
Para consultas sobre este tratamiento y para ejercer sus derechos de protección de datos, escriba a info@viaora.ai.
2. Datos que utilizamos
Visitas al sitio web
Al visitar el sitio web corporativo se tratan los datos de conexión y solicitud necesarios para mostrarlo y protegerlo, incluidos dirección IP, fecha y hora de acceso, recursos solicitados y datos técnicos de estado, errores y seguridad. Vercel aloja el sitio web. Los apartados 4 a 6 describen las funciones de los proveedores, el tratamiento internacional y los criterios de conservación. Para visitar el sitio web no es necesario introducir un mensaje ni datos de contacto en el formulario.
Contacto
Si nos escribe directamente por correo electrónico, tratamos su dirección de remitente, el contenido del mensaje y los datos que facilita para tramitar su consulta. Al formulario de contacto se aplica además lo siguiente:
El formulario requiere su correo electrónico, un tema para asignar la consulta y su mensaje. El nombre y la empresa son opcionales. Sin una dirección de respuesta y un mensaje no podemos tramitar una consulta mediante este formulario. También se transmiten el idioma seleccionado y la versión de este aviso de privacidad. La versión identifica la información asociada al envío; no constituye un registro de consentimiento.
Al abrir y enviar el formulario pueden generarse direcciones IP, fechas y horas, recursos solicitados y datos técnicos de estado, errores y seguridad. Sirven para prestar el servicio, resolver errores y protegerlo frente al spam o los abusos, incluida la limitación de solicitudes.
Para nuestra prevención técnica de abusos, guardamos en Supabase un identificador seudónimo generado mediante HMAC-SHA256, junto con contadores y marcas de tiempo. Este registro no contiene la dirección IP en claro ni el contenido de su consulta. Esto no significa que no se trate una dirección IP al establecer la conexión ni que los datos sean anónimos.
Nuestros registros estructurados de la pasarela contienen identificadores técnicos del evento y del servicio, un identificador de solicitud, el método HTTP, una ruta normalizada, el estado de la respuesta, el número de intentos de reenvío y la duración. Workers Logs está configurado con un muestreo del diez por ciento; los registros automáticos de invocación están desactivados. Nuestros propios registros no contienen parámetros de consulta de las URL en bruto; ante fallos de reenvío solo se registra la clase de error, no el texto de error en bruto. Esta configuración no implica que se desactiven todos los registros de infraestructura o seguridad.
El formulario no admite archivos adjuntos ni pagos. No envíe contraseñas, copias de documentos de identidad, datos de salud ni otra información sensible. Como alternativa, puede escribirnos directamente por correo electrónico.
3. Finalidades y bases jurídicas
La prestación y protección técnicamente necesarias del sitio web corporativo se basan en el artículo 6.1.f del RGPD. Nuestro interés legítimo es facilitar información comprensible sobre la empresa y garantizar el funcionamiento seguro del sitio. La apariencia local que usted selecciona expresamente sirve únicamente para mostrar el sitio según su elección; no se amplía para crear un perfil de uso.
Utilizamos sus datos para comprender su consulta, responderle y mantener la comunicación profesional que solicita.
- Si la consulta se refiere a un contrato con usted personalmente o a medidas previas que solicita para celebrarlo, tratamos los datos necesarios conforme al artículo 6.1.b del RGPD.
- Si escribe como persona de contacto o representante de otra parte contratante, o plantea otra consulta concreta a la que no resulte aplicable el artículo 6.1.b, el tratamiento necesario se basa en el artículo 6.1.f del RGPD. Nuestro interés legítimo es responder a las consultas recibidas y atender la relación profesional por la que pregunta. Se tienen en cuenta los intereses contrapuestos que prevalezcan.
- Tratamos los datos técnicos de seguridad y prevención de abusos conforme al artículo 6.1.f del RGPD, por nuestro interés legítimo en mantener un canal de contacto seguro y disponible.
- Cuando cumplimos obligaciones legales, en particular al tramitar derechos de protección de datos o conservar documentación exigible, se aplica el artículo 6.1.c del RGPD junto con la obligación correspondiente. La defensa necesaria frente a reclamaciones puede basarse en el artículo 6.1.f del RGPD.
Contactar con nosotros no supone su suscripción a publicidad. Viaora no utiliza el contenido del formulario para crear perfiles publicitarios, adoptar decisiones automatizadas con efectos jurídicos o de importancia similar, alimentar sus funciones de IA ni entrenar modelos. El envío no celebra un contrato de servicios o de colaboración ni genera un pago.
4. Transmisión y destinatarios
Vercel aloja el sitio web. El formulario transmite la consulta a través de Cloudflare al servicio de Viaora alojado en RunPod. Este servicio utiliza Microsoft Graph y Exchange Online para enviarla al buzón info@viaora.ai de Viaora. Su dirección se utiliza como dirección de respuesta; el mensaje automático tiene un remitente y un destinatario fijos.
| Servicio | Función en el sitio web o en el proceso de contacto |
|---|---|
| Vercel | Publicación del sitio web y datos técnicos asociados a las solicitudes |
| Cloudflare | Red, pasarela de API y protección de la transmisión |
| RunPod | Alojamiento del servidor de Viaora que procesa y remite la consulta |
| Supabase | Almacenamiento de datos seudonimizados de prevención de abusos y copias de seguridad de la base de datos; sin contenido del formulario en este proceso |
| Microsoft 365 / Microsoft Graph / Exchange Online | Envío, conservación en el buzón y comunicación posterior por correo electrónico |
Acceden a los datos las personas autorizadas de Viaora que tramitan la consulta y los proveedores necesarios para ello, en la medida requerida. Cuando exista una obligación legal o una necesidad jurídica concreta, también podrán comunicarse los datos necesarios a las autoridades competentes o a asesores profesionales.
El formulario no crea un registro adicional del mensaje en una base de datos de contactos o un CRM ni utiliza una cola propia de mensajes. Su borrador permanece en la memoria temporal de la página; el servidor propio de Viaora mantiene el contenido del mensaje únicamente en la memoria de la solicitud durante su procesamiento hasta la entrega a Microsoft Graph. El código propio del formulario no escribe el texto del mensaje en los registros de la aplicación. Los datos separados de prevención de abusos se guardan como se ha descrito anteriormente. Después, el mensaje se conserva y gestiona en el buzón de correo; esto no elimina el tratamiento técnico de los proveedores, incluidas las posibles copias de transporte. La transmisión automática no crea una copia adicional en la carpeta de elementos enviados. Las respuestas y otras copias necesarias para la gestión también están sujetas a las reglas siguientes.
Los proveedores tratan los contenidos y datos que se les confían conforme a los respectivos acuerdos de encargo del tratamiento. Deben distinguirse sus propios datos técnicos de funcionamiento: Vercel trata datos personales «Service-Generated Data», Cloudflare sus propios «Network Data» y RunPod datos personales «Performance Data», en parte como responsables independientes. Microsoft también distingue el tratamiento por nuestra cuenta de fines limitados de sus propias operaciones empresariales. Los apartados 5 y 6 explican estas diferencias y la conservación.
La aceptación para el envío no confirma la entrega en el buzón ni que una persona haya leído el mensaje.
5. Tratamiento internacional
Nuestro servidor de contacto funciona en la región EU-RO-1 de RunPod, en Rumanía; la base de datos de prevención de abusos está en la región eu-central-1 de Supabase, en Alemania. Estas ubicaciones no significan que todo el tratamiento se realice en Europa. Los proveedores operan internacionalmente; en particular, la operación, el soporte técnico y los subencargados pueden implicar tratamiento fuera del Espacio Económico Europeo (EEE), incluidos Estados Unidos y, en el caso de Supabase, Singapur.
Los respectivos acuerdos de encargo del tratamiento se aplican a los datos tratados por nuestra cuenta. Prevén las siguientes garantías para las transferencias:
| Proveedor | Base de las transferencias fuera del EEE |
|---|---|
| Vercel | Cláusulas contractuales tipo de la UE conforme al DPA, anexo 3, también para datos generados por el servicio tratados como responsable independiente cuando corresponda |
| Cloudflare | DPA, apartado 6: Marco de Privacidad de Datos UE-EE. UU. para las transferencias comprendidas en él; cláusulas contractuales tipo de la UE para las demás transferencias a terceros países especificadas allí |
| RunPod | Cláusulas contractuales tipo de la UE para las transferencias a terceros países comprendidas en el DPA, apartado 14 |
| Supabase | Cláusulas contractuales tipo de la UE con Supabase Pte. Ltd., Singapur, conforme al DPA, apartado 12 y anexo 2 |
| Microsoft | Cláusulas contractuales tipo de la UE incluidas en las condiciones contractuales de Microsoft para las transferencias correspondientes |
La ubicación de un proveedor o servidor no constituye una decisión general de adecuación. En particular, no afirmamos que todos los proveedores y subencargados estén comprendidos en el Marco de Privacidad de Datos UE-EE. UU. Para el tratamiento como responsables independientes distinguido en el apartado 6, los avisos de privacidad allí enlazados explican también las vías internacionales de tratamiento correspondientes.
Puede solicitar información y una copia de las garantías aplicables a sus datos en info@viaora.ai, protegiendo cuando sea necesario la información de terceros.
6. Conservación y supresión
Las consultas que no den lugar a una relación contractual permanecen en nuestro registro activo de consultas solo mientras lo justifiquen su gestión y las aclaraciones necesarias, como máximo durante doce meses desde la última comunicación sobre el fondo del asunto. Retiramos antes los datos que dejen de ser necesarios. Ni las notas internas, ni las confirmaciones técnicas de envío ni los mensajes publicitarios amplían ese plazo.
Las copias recuperables del buzón tienen configurado un plazo de conservación de 14 días. Comienza al retirar un mensaje de Elementos eliminados o trasladarlo directamente al área de recuperación, no al moverlo inicialmente a Elementos eliminados. Tras el vencimiento, el servicio efectúa la limpieza. Esto no garantiza la eliminación física simultánea de todas las copias de los proveedores.
Si se origina una relación contractual, una obligación legal de conservar documentación o un asunto jurídico concreto, trasladamos únicamente los documentos necesarios al expediente correspondiente. Se conservan separadamente conforme a las obligaciones y plazos aplicables, sin clasificarlos automáticamente como una consulta que sigue abierta.
Tramitamos las solicitudes de derechos, las comunicaciones sobre contenidos y los asuntos similares con relevancia jurídica hasta la resolución y conclusión del procedimiento concreto. Después conservamos por separado y con acceso restringido únicamente los datos necesarios para cumplir una obligación legal de documentación o para reclamaciones concretas, hasta que termine el plazo de conservación o prescripción aplicable. Las anotaciones internas posteriores, por sí solas, no mantienen estos expedientes permanentemente como consultas abiertas.
Cuando el artículo 32 de la LOPDGDD exija el bloqueo, los datos afectados quedan fuera del acceso ordinario y se conservan exclusivamente para las autoridades y las finalidades de responsabilidad previstas legalmente hasta que venza el plazo de prescripción aplicable; después se destruyen.
El período de recuento para prevenir abusos vence una hora después de su primera solicitud asociada. Las solicitudes posteriores dentro del mismo período no lo amplían. La limpieza de los registros vencidos está programada cada cinco minutos. La caducidad y la eliminación del registro activo son distintas de la conservación en copias de seguridad de la base de datos.
La base de datos de Supabase tiene copias de seguridad físicas diarias, con un período móvil de recuperación de siete días. Por ello, un registro de prevención de abusos ya retirado de la base de datos activa puede permanecer en una copia anterior hasta que esta salga del período de recuperación. En este proceso de contacto, las copias no contienen el texto de los mensajes. Una restauración no reinicia los plazos originales; los registros vencidos se limpian de nuevo antes de reanudar el servicio de contacto. El período de siete días no garantiza la supresión física simultánea de todas las copias de infraestructura.
Con el actual plan Cloudflare Workers Free, los registros de la pasarela descritos anteriormente se conservan en Workers Logs durante un máximo de tres días. Esta información se refiere a ese producto de registros, no a todos los demás registros de los proveedores.
Para el seguimiento técnico de la entrega del correo, Microsoft Exchange conserva los datos de Message Trace durante 90 días y después los elimina automáticamente. Este plazo se refiere a información sobre envío y entrega, no a la conservación del texto del mensaje en el buzón.
Para otros datos generados por Microsoft al operar el servicio de correo, la información del servicio de Microsoft establece, por defecto, hasta 180 días desde su recogida. Prevé períodos más largos cuando lo exijan la seguridad del servicio u obligaciones legales o regulatorias. No se trata de un plazo general adicional para conservar el contenido de los mensajes.
Los siguientes proveedores también pueden tratar datos técnicos como responsables independientes cuando sean datos personales. Sus avisos de privacidad no establecen un único plazo uniforme en días:
- Vercel: Datos de funcionamiento generados por el servicio; duración según obligaciones legales y contractuales, desarrollo de servicios, resolución de controversias y defensa de derechos. Cuando deje de existir una necesidad legítima, se prevé la supresión o anonimización; las copias de seguridad que no puedan borrarse se conservan de forma segura. Aviso de Vercel.
- Cloudflare: Datos propios de red y seguridad; duración según finalidad operativa, volumen y sensibilidad, posibles daños, alternativas que requieran menos datos y exigencias legales y contractuales. Al vencer el plazo se suprimen o destruyen; si existen impedimentos técnicos, se impide su uso posterior. Aviso de Cloudflare, apartado 11.
- RunPod: Datos personales de rendimiento y funcionamiento; duración según finalidad, documentación legalmente exigible, reclamaciones y prevención del fraude, volumen y sensibilidad, y alternativas disponibles. Cuando dejan de ser necesarios, su política prevé la supresión, anonimización o aislamiento de cualquier tratamiento posterior. Aviso de RunPod, «Retention».
Estos criterios se refieren al tratamiento indicado como responsables independientes; no amplían nuestro máximo de doce meses. Los datos meramente administrativos de nuestras cuentas con proveedores no constituyen un registro adicional de su consulta.
7. Sus derechos
En las condiciones previstas legalmente, puede solicitar acceso, rectificación, supresión, limitación y, cuando proceda, portabilidad. Puede oponerse al tratamiento basado en intereses legítimos por motivos relacionados con su situación particular. Un tratamiento posterior basado de forma separada en el consentimiento requerirá su propia información; podrá retirar ese consentimiento para el futuro.
Escriba a info@viaora.ai. Solo pedimos la información necesaria para tramitar su solicitud y, cuando sea preciso, verificar su identidad. Por regla general respondemos en un mes; si resulta necesaria una prórroga permitida legalmente, le informaremos de ella y de sus motivos dentro de ese mes.
Puede reclamar ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de protección de datos competente. No tiene que esperar nuestra respuesta para dirigirse a una autoridad.
8. Ajuste local de apariencia del sitio web corporativo
Para mostrar una apariencia clara, oscura o adaptada al sistema, el sitio web corporativo utiliza la entrada local del navegador viaora.site.theme.v2. Solo contiene el valor light, dark o auto, sin identificador personal ni marca de tiempo. El sitio web no transmite este valor a Viaora ni a terceros ni lo utiliza para análisis, publicidad o elaboración de perfiles. En el modo de sistema (auto), la apariencia sigue el ajuste claro u oscuro de su dispositivo.
La entrada solo se crea o modifica cuando usted selecciona expresamente una apariencia. Sin una selección guardada, el sitio web sigue la configuración de su sistema sin guardar ese valor predeterminado. Ni la primera visita ni un cambio de la configuración del sistema escriben la entrada. En visitas posteriores se lee la selección guardada para ajustar la apariencia. El sitio web no establece un plazo de caducidad automático. Si al cargar el sitio web no se puede leer una selección guardada, se utiliza inicialmente la apariencia del sistema. Una apariencia que usted seleccione expresamente después sigue disponible en la página actual aunque el almacenamiento no esté disponible, pero no se guarda de forma persistente.
Si no existe una selección v2 válida, todavía puede leerse una selección anterior de apariencia clara u oscura en viaora.site.theme.v1. Un antiguo valor auto no se adopta como selección guardada. La entrada antigua se elimina cuando se guarda correctamente una nueva selección. Sin una nueva selección, una entrada antigua puede permanecer hasta que se borren los datos del sitio en el navegador.
Puede cambiar la apariencia en los ajustes del sitio web y eliminar las entradas mediante la función de su navegador para borrar los datos del sitio. Seleccionar expresamente el modo de sistema no elimina la entrada, sino que guarda auto. Tras borrarla, la entrada solo vuelve a crearse cuando usted realiza otra selección expresa. Este ajuste local es independiente de las consultas de contacto y de los registros técnicos del servidor.
9. Análisis, publicidad y servicios enlazados
El sitio web corporativo no utiliza cookies propias ni integra herramientas de análisis, publicidad o grabación de sesiones. Vercel Web Analytics y Speed Insights no están activados para este sitio. El ajuste local de apariencia del apartado 8 se distingue de estas herramientas, al igual que los datos técnicos de funcionamiento y seguridad de los apartados 2 y 6. Esto no significa que la visita al sitio web no implique tratamiento de datos personales.
Los enlaces pueden dirigir a viaora.app o a servicios de otros operadores. Si abre uno de esos servicios, su información de privacidad se aplica al tratamiento que tenga lugar allí. Este aviso no atribuye al sitio web corporativo las funciones ni los tratamientos de la aplicación de visitantes.