Política de Privacidad
Última actualización:
Esta política explica cómo ToMoshiMoshi trata la información cuando visitas el sitio, creas una cuenta, buscas un negocio o pides a nuestro asistente de IA que realice una llamada telefónica a Japón.
1. Quién es el responsable
ToMoshiMoshi es un servicio operado por una persona física, responsable del tratamiento de datos personales bajo el nombre comercial ToMoshiMoshi. Para consultas o solicitudes sobre privacidad, escribe a contact@tomoshimoshi.com. Puedes solicitar el nombre legal y la dirección del operador en ese mismo correo; facilitaremos esa información sin demora. No necesitas una cuenta para solicitar estos datos.
2. Qué información tratamos y para qué
Los datos de cuenta incluyen tu identificador, correo, estado de verificación y el nombre o imagen que proporcione tu proveedor de acceso. Los usamos para identificarte, proteger la cuenta, asociar tu actividad y enviar correos del servicio. Auth0 gestiona la autenticación; la aplicación no recibe tu contraseña de Google.
El perfil guardado puede incluir nombres, apellidos, nombre preferido, edad, sexo, nacionalidad e idioma de la interfaz. Las solicitudes de llamada incluyen teléfono de destino, negocio elegido, objetivo, contexto, instrucciones, aprobaciones y respuestas. Los tratamos para ejecutar la solicitud y mostrar el resultado. Incluye solo información relevante y obtén permiso antes de proporcionar datos personales de otra persona.
El historial incluye fechas, estado, duración, transcripciones, traducciones, resúmenes y registros de crédito o pagos asociados. También tratamos datos técnicos como IP, navegador, errores y registros de seguridad para prestar, proteger y depurar el servicio, así como los mensajes que envías a soporte.
3. Acceso con Google
El acceso con Google solo solicita permisos de correo y perfil básico. Usamos esa identidad para crear o identificar tu cuenta y mostrar tu perfil. No solicita leer mensajes de Gmail, archivos de Drive, calendarios ni contactos.
No vendemos datos de usuarios de Google, no los usamos para publicidad ni para entrenar modelos de IA de propósito general. Su acceso y comunicación se limitan a prestar y proteger las funciones solicitadas, soporte y obligaciones legales aplicables. Los datos de Google no se incorporan automáticamente a las conversaciones telefónicas: el perfil guardado se incluye solo cuando autorizas compartirlo en esa llamada. Lo que escribas en la solicitud sí puede utilizarse durante la llamada.
4. Llamadas, IA e información sensible
El audio en directo pasa por el proveedor telefónico y es procesado por OpenAI para mantener la conversación y generar texto. La aplicación guarda transcripciones, traducciones y resultados en tu cuenta; no ofrece un archivo de grabaciones de audio. Los proveedores pueden conservar datos técnicos o del servicio según sus condiciones y configuración.
El asistente tiene instrucciones de presentarse como IA y pedir permiso al destinatario para continuar. Tú eliges si incluyes el perfil guardado, puedes responder preguntas y detener una llamada. La información necesaria para tu solicitud puede comunicarse verbalmente al destinatario. No incluyas contraseñas, códigos de seguridad de tarjetas, documentos de identidad ni datos médicos u otros datos sensibles innecesarios. No es un servicio de consulta médica confidencial.
5. Proveedores y tratamiento internacional
Usamos Auth0 (Okta) para cuentas y seguridad; Google para acceso opcional y Maps/Places; Vercel y Railway para alojamiento; Neon para la base de datos; Telnyx para telefonía; OpenAI para conversación, transcripción y traducción; y SendGrid (Twilio) para correos del servicio. Stripe procesa pagos reales de crédito prepago, autentica los pagos y ayuda a prevenir el fraude. Cada proveedor recibe los datos necesarios para su función, no todas las categorías de información.
Por ejemplo, el destinatario recibe lo que dice el asistente, OpenAI procesa el contenido de la llamada y el contexto de perfil autorizado, y SendGrid recibe el correo y el contenido del mensaje. Estos proveedores operan fuera de Japón, incluidos Estados Unidos, por lo que los datos pueden tratarse en países con leyes distintas. Puedes pedirnos más información sobre los proveedores y medidas de protección aplicables a tus datos.
Podemos comunicar información cuando lo exija la ley o sea necesario ante fraude, incidentes de seguridad o reclamaciones. No vendemos datos personales ni los entregamos a anunciantes para publicidad dirigida.
6. Pagos y Stripe
Introduces los datos de pago directamente en Checkout, alojado por Stripe. Stripe puede tratar tu nombre, correo, datos de facturación, método de pago, dirección IP e información del dispositivo o de prevención del fraude según su propia política (https://stripe.com/privacy). ToMoshiMoshi no recibe ni guarda números completos de tarjeta ni códigos de seguridad.
Enviamos a Stripe identificadores internos de cuenta, compra y paquete, el precio elegido y las direcciones de retorno para asociar el pago con tu saldo. Conservamos identificadores de transacción, importes, moneda, estados, movimientos de crédito e información de reembolsos y disputas para prestar el servicio, atender consultas, llevar la contabilidad y prevenir fraude. Los metadatos de pago no incluyen transcripciones ni datos del perfil guardado.
7. Cookies, almacenamiento y ubicación
Usamos cookies de autenticación, seguridad y preferencia de idioma. Al cambiar de idioma puede guardarse brevemente un borrador de llamada en el almacenamiento de sesión del navegador. Bloquear cookies esenciales puede impedir el acceso. La aplicación no incorpora actualmente rastreadores publicitarios.
Los mapas y búsquedas de negocios envían las consultas e interacciones a Google. Si eliges buscar cerca de ti y autorizas la ubicación en el navegador, se usa para centrar la búsqueda. Puedes introducir una zona manualmente y revocar el permiso desde tu navegador. Los negocios guardados se asocian a tu cuenta mediante sus identificadores de lugar.
8. Conservación y seguridad
La cuenta, el perfil y el historial se conservan para ofrecerte esas funciones hasta que solicites su eliminación o los retiremos. Actualmente el historial no tiene borrado automático por antigüedad. Podemos necesitar conservar registros para contabilidad, prevención de fraude, disputas u obligaciones legales tras cerrar una cuenta; las copias de seguridad y los proveedores pueden tener otros ciclos. Revisamos cada solicitud y explicamos las excepciones necesarias.
Los controles de acceso, conexiones autenticadas y cifrado en tránsito ayudan a proteger la información. Ningún sistema es completamente seguro. Comunica accesos no autorizados a contact@tomoshimoshi.com. Evita enviar contenido sensible a soporte si basta con el identificador de la llamada.
9. Tus opciones y solicitudes
Puedes editar el perfil y eliminar negocios guardados desde la aplicación. Para pedir acceso, corrección, una copia, eliminación, cierre de cuenta o limitaciones al uso o comunicación cuando procedan, escribe a contact@tomoshimoshi.com desde el correo de tu cuenta. Podemos pedir una verificación proporcional de identidad y responderemos conforme a la ley aplicable. La eliminación de cuenta e historial requiere actualmente una solicitud a soporte; no existe un botón automático.
Puedes revocar el acceso desde las conexiones de terceros de tu cuenta de Google. La revocación impide nuevos accesos autorizados, pero no borra por sí sola los registros existentes en ToMoshiMoshi. También puedes dirigirte a la autoridad competente, incluida la Comisión de Protección de Información Personal de Japón.
10. Edad y modificaciones
El servicio está dirigido a personas de 18 años o más. Si crees que un menor ha proporcionado datos, contacta con nosotros. Actualizaremos esta política cuando cambie el servicio; la fecha figura al inicio. Avisaremos y solicitaremos el consentimiento exigible antes de modificar sustancialmente el uso de la información.