Legal
Privacy Policy
Last updated: July 31, 2026
Seguridad y privacidad de datos
Treble se adhiere a GDPR y lo usa como guía al administrar todos los datos de Usuario o Contacto. Consulte la política GDPR de Treble para obtener más información.
Acceso
Treble no accederá, divulgará, verá ni procesará los datos de la Compañía y los Usuarios almacenados en la Plataforma, excepto según lo dispuesto en este Acuerdo, según lo autorizado o instruido por la Compañía por escrito, según sea necesario para cumplir con sus obligaciones en virtud de este Acuerdo, o como requerido por la ley aplicable. Treble puede acceder a datos anónimos o agregados de los datos de la Compañía y de los Usuarios almacenados en La Plataforma como parte de la investigación del uso de La Plataforma.
Leyes de Comunicaciones
La Compañía tiene toda la responsabilidad de garantizar que su uso de la Plataforma cumpla con las leyes dentro de su jurisdicción, incluidas, entre otras, las leyes relacionadas con el uso de comunicaciones automatizadas y la grabación de comunicaciones. La Compañía acepta que no responsabilizará a Treble por ninguna violación de la ley que ocurra debido al uso de la Plataforma por parte de la Compañía.
Restricciones de comunicación
La Plataforma es un asistente automatizado que, configurado e instruido por La Compañía, sostiene conversaciones con los Contactos en los canales que La Compañía haya conectado (WhatsApp, Instagram, Messenger y chat web). Actuando en nombre de La Compañía y conforme a esa configuración, La Plataforma puede responder a un Contacto sin intervención humana, enviarle archivos, fichas de catálogo y enlaces, procesar el contenido que el Contacto envíe (incluida la transcripción de notas de voz y la descripción de imágenes), agendar, reprogramar o cancelar reuniones con él —lo que hace que el proveedor de calendario conectado envíe la invitación, actualización o cancelación correspondiente a la dirección de correo que el propio Contacto haya proporcionado—, retomar una conversación previa cuando el Contacto deja de responder, transcurrido el tiempo de espera que La Compañía configure, y transferir la conversación a un Usuario humano. La Compañía también puede utilizar La Plataforma para iniciar el contacto, enviando plantillas de mensaje aprobadas a las listas o segmentos de Contactos que ella misma cargue, sin que medie un mensaje previo del Contacto, y le corresponde contar con una base legal para hacerlo. La Compañía es responsable del contenido y de la legalidad de estas comunicaciones automatizadas conforme a las secciones "Uso aceptable" y "Leyes de Comunicaciones" de este Acuerdo.
Salvo por los códigos de verificación que La Plataforma envía, desde su propia infraestructura de correo, a la dirección que el Contacto indica en el chat web para confirmar su identidad, Treble, como proveedor, solo accederá y se comunicará directamente con La Compañía, los Usuarios u otros empleados de La Compañía. El personal de Treble no se comunica por iniciativa propia con los Contactos que La Compañía haya cargado en La Plataforma ni utiliza sus datos para finalidades propias; su acceso a los datos de Contacto se limita a lo descrito en "Acceso" más arriba.
Recopilación de datos
Treble utiliza cookies, sesiones y otras tecnologías para rastrear el uso de la Plataforma. Todos los datos de uso de La Plataforma se rastrean y almacenan de acuerdo con la política GDPR de Treble. Treble puede usar datos anonimizados o agregados para fines comerciales legítimos, como evaluar, analizar o comprender el uso de la Plataforma.
Política de privacidad
Treble almacena datos relacionados con los Usuarios de La Plataforma. Treble acepta usar las mejores prácticas para almacenar de forma segura estos datos y solo usar estos datos para proporcionar el servicio de La Plataforma. Treble acepta eliminar o anonimizar cualquier información de identificación personal a pedido de la Compañía y de acuerdo con la política GDPR de Treble.
Datos de usuario de Google (Google Calendar)
Esta sección describe cómo Ciarem accede, usa, almacena y comparte los datos de usuario de Google. Aplica únicamente cuando un Usuario conecta voluntariamente una cuenta de Google Calendar desde Configuración → Calendarios de La Plataforma; si no se conecta ninguna cuenta, Ciarem no accede a ningún dato de Google. El uso y la transferencia por parte de Ciarem de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Permisos que solicitamos y para qué
- openid, email, profile — identificar la cuenta conectada. Guardamos el identificador de la cuenta, la dirección de correo y el nombre visible para mostrar qué calendario está conectado y evitar conexiones duplicadas.
- .../auth/calendar.freebusy — consultar únicamente los intervalos de ocupado y libre del calendario principal, dentro de la ventana de fechas que se está negociando con el Contacto. Este permiso no otorga acceso a títulos, descripciones, invitados ni ubicaciones de los eventos, y Ciarem no lee ni almacena esa información.
- .../auth/calendar.events — crear, reprogramar y cancelar únicamente los eventos que Ciarem genera al agendar una reunión con un Contacto. Ciarem no enumera ni lee los eventos preexistentes del calendario.
Invitaciones enviadas en nombre del Usuario
Al conectar un calendario, el Usuario autoriza a Ciarem a crear, reprogramar y cancelar eventos en ese calendario y a que Google envíe en su nombre, desde su cuenta, las invitaciones, actualizaciones y cancelaciones correspondientes a las personas con las que La Compañía agenda. La dirección de correo del invitado la proporciona el propio Contacto durante la conversación.
Uso con inteligencia artificial
Ciarem no utiliza los datos de usuario de Google para entrenar, reentrenar ni afinar modelos de inteligencia artificial o de aprendizaje automático, generalizados o de cualquier otro tipo, ni propios ni de terceros.
Para proponer horarios, el asistente de IA sí recibe en tiempo de inferencia datos derivados del calendario: una lista de horas de inicio disponibles, calculada a partir de los intervalos de ocupado y del horario laboral configurado en La Plataforma; la zona horaria configurada de la conexión; y, al confirmar una reunión, la dirección de correo de la cuenta conectada. Nunca se envía a un modelo el contenido de los eventos del calendario —títulos, descripciones, invitados o ubicaciones— porque Ciarem no tiene acceso a ese contenido. Este envío ocurre solo para resolver la conversación en curso y no habilita el entrenamiento de modelos.
Almacenamiento, divulgación y eliminación
Los tokens de acceso y actualización de Google se almacenan cifrados en reposo (Fernet: AES-128 en modo CBC con HMAC-SHA-256) y solo se descifran para llamar a las API de Google en nombre del Usuario. Los datos de usuario de Google no se venden, no se alquilan, no se utilizan con fines publicitarios ni de perfilamiento, y no se comparten con terceros salvo con los proveedores de infraestructura en la nube y de modelos de IA que operan La Plataforma como subencargados, o cuando la ley aplicable lo exija.
El Usuario puede desconectar el calendario en cualquier momento desde Configuración → Calendarios. Al desconectar, Ciarem elimina la conexión junto con sus tokens y solicita a Google la revocación del permiso otorgado; el Usuario también puede revocar el acceso directamente desde la página de permisos de su Cuenta de Google. Tras la desconexión se conserva el registro histórico de las reuniones agendadas por La Plataforma (título, fecha, duración, correo del invitado e identificador del evento) como parte de los datos de La Compañía; puede eliminarse a solicitud de La Compañía conforme a esta sección.
Datos de usuario de Microsoft (Outlook Calendar)
Esta sección describe cómo Ciarem accede, usa, almacena y comparte los datos de usuario de Microsoft. Aplica únicamente cuando un Usuario conecta voluntariamente una cuenta de Microsoft —personal, o de trabajo o centro educativo— desde Configuración → Calendarios de La Plataforma; si no se conecta ninguna cuenta, Ciarem no accede a ningún dato de Microsoft. Ciarem accede a esos datos exclusivamente a través de Microsoft Graph y con los permisos delegados que el Usuario otorga en la pantalla de consentimiento de Microsoft.
Permisos que solicitamos y para qué
- openid, email, profile, User.Read — identificar la cuenta conectada. Guardamos el identificador de la cuenta, la dirección de correo y el nombre visible para mostrar qué calendario está conectado y evitar conexiones duplicadas. Ciarem no solicita el permiso de configuración del buzón (MailboxSettings.Read) y, por lo tanto, no lee la zona horaria de la cuenta: la conexión se crea sin zona horaria y el Usuario la define en Configuración → Calendarios.
- Calendars.ReadWrite — consultar la disponibilidad y gestionar las reuniones que Ciarem agenda. Microsoft Graph no expone un permiso equivalente al de solo ocupado y libre de Google, por lo que este es el permiso más acotado que Microsoft ofrece para realizar ambas operaciones y, por sí mismo, otorga acceso de lectura y escritura al calendario. Ciarem restringe su uso a dos operaciones: consultar los intervalos de ocupado y libre mediante la API de disponibilidad de Graph (getSchedule), dentro de la ventana de fechas que se está negociando con el Contacto, conservando de cada intervalo únicamente el inicio, el fin y el estado de ocupación; y crear, reprogramar y cancelar únicamente los eventos que Ciarem genera al agendar una reunión con un Contacto, identificados por el identificador de evento que Ciarem registró al crearlos. Ciarem no enumera ni lee los eventos preexistentes del calendario, y no lee, no almacena ni envía a terceros sus títulos, descripciones, invitados ni ubicaciones.
- offline_access — renovar el acceso sin volver a solicitar el consentimiento del Usuario. Microsoft rota el token de actualización en cada renovación; Ciarem almacena únicamente el token vigente.
Invitaciones enviadas en nombre del Usuario
Al conectar un calendario, el Usuario autoriza a Ciarem a crear, reprogramar y cancelar eventos en ese calendario y a que Microsoft envíe en su nombre, desde su cuenta, las invitaciones, actualizaciones y cancelaciones correspondientes a las personas con las que La Compañía agenda. La dirección de correo del invitado la proporciona el propio Contacto durante la conversación.
Uso con inteligencia artificial
Ciarem no utiliza los datos de usuario de Microsoft para entrenar, reentrenar ni afinar modelos de inteligencia artificial o de aprendizaje automático, generalizados o de cualquier otro tipo, ni propios ni de terceros.
Al asistente de IA solo llegan, en tiempo de inferencia, los mismos datos derivados descritos para Google en la sección anterior: una lista de horas de inicio disponibles, calculada a partir de los intervalos de ocupado y del horario laboral configurado en La Plataforma; la zona horaria configurada de la conexión; y, al confirmar una reunión, la dirección de correo de la cuenta conectada. Nunca se envía a un modelo el contenido de los eventos del calendario —títulos, descripciones, invitados o ubicaciones—, que Ciarem no lee. Este envío ocurre solo para resolver la conversación en curso y no habilita el entrenamiento de modelos.
Almacenamiento, divulgación y eliminación
Los tokens de acceso y actualización de Microsoft se almacenan cifrados en reposo (Fernet: AES-128 en modo CBC con HMAC-SHA-256) y solo se descifran para llamar a Microsoft Graph en nombre del Usuario. Los datos de usuario de Microsoft no se venden, no se alquilan, no se utilizan con fines publicitarios ni de perfilamiento, y no se comparten con terceros salvo con los proveedores de infraestructura en la nube y de modelos de IA que operan La Plataforma como subencargados, o cuando la ley aplicable lo exija.
El Usuario puede desconectar el calendario en cualquier momento desde Configuración → Calendarios. Al desconectar, Ciarem elimina la conexión junto con sus tokens. A diferencia de Google, Microsoft no ofrece un mecanismo de revocación que la aplicación pueda invocar, de modo que el consentimiento otorgado sigue registrado en la cuenta de Microsoft hasta que caduque o hasta que el Usuario lo retire —lo que recomendamos hacer— desde el portal de aplicaciones de su cuenta de trabajo o centro educativo o desde la página de permisos de aplicaciones de su cuenta personal de Microsoft. Tras la desconexión se conserva el registro histórico de las reuniones agendadas por La Plataforma (título, fecha, duración, correo del invitado e identificador del evento) como parte de los datos de La Compañía; puede eliminarse a solicitud de La Compañía conforme a esta sección.