Política de Privacidad
Última actualización: 14 de septiembre de 2026
En Kobem nos tomamos en serio la privacidad. Esta política explica qué datos personales tratamos, con qué finalidad, sobre qué base legal y qué derechos tienes. Se aplica a nuestra web y a los servicios de Kobem.
1. Responsable del tratamiento
Responsable: KOBEM TECHNOLOGIES - FZCO, inscrita con registro nº 85517 y licencia comercial nº 92297, expedidos por la Autoridad de Zonas Económicas Integradas de Dubái (DIEZA) y domicilio en IFZA Properties, Premises DSO-IFZA, Dubai Silicon Oasis, Dubái, Emiratos Árabes Unidos.
Contacto en materia de protección de datos: contact@kobem.ai.
2. Qué datos tratamos
Según cómo uses Kobem, podemos tratar:
- Datos de cuenta: nombre, email, teléfono, datos de tu inmobiliaria.
- Datos de uso: actividad en el panel, configuración, registros técnicos.
- Datos de llamadas: grabaciones, transcripciones y datos de los clientes que llaman (nombre, teléfono, motivo, etc.), que tú nos encargas tratar como prestador del servicio.
- Datos de facturación: gestionados a través de nuestro proveedor de pagos.
3. Finalidades y base jurídica
- Prestarte el servicio y gestionar tu cuenta — ejecución del contrato.
- Atender, cualificar y registrar las llamadas que recibe tu inmobiliaria — ejecución del contrato (actuamos como encargado del tratamiento por cuenta tuya).
- Facturación y obligaciones fiscales y contables — obligación legal.
- Mejorar y dar seguridad al servicio — interés legítimo.
- Comunicaciones comerciales, solo si nos das tu consentimiento.
4. Plazos de conservación
Conservamos los datos de tu cuenta, las grabaciones y las transcripciones mientras seas cliente y tú no las borres. Puedes eliminar cualquier llamada desde el panel en cualquier momento, y al darte de baja eliminamos todo lo que no estemos obligados a conservar.
Todavía no aplicamos un borrado automático por antigüedad. Cuando lo activemos lo diremos aquí con el plazo exacto, y preferimos decirte lo que hacemos hoy antes que anunciar un plazo que no se cumple.
Los datos contables se conservan los plazos legales (hasta 6 años, Código de Comercio y normativa tributaria).
5. Destinatarios y encargados del tratamiento
No vendemos tus datos. Para prestar el servicio trabajamos con proveedores que actúan como encargados del tratamiento, vinculados por el correspondiente acuerdo de tratamiento de datos:
- Supabase — Base de datos y almacenamiento de grabaciones (UE)
- Vercel — Alojamiento de la aplicación web (UE / EE. UU.)
- LiveKit Cloud — Transporte de audio y ejecución del agente de voz (UE)
- Google (Gemini) — Modelo de voz que atiende y mantiene la conversación (EE. UU.)
- Deepgram — Transcripción de voz a texto (EE. UU.)
- OpenAI — Respaldo de la cadena de voz (EE. UU.)
- Anthropic — Análisis y resumen de la llamada, y asistente del panel (EE. UU.)
- Telnyx — Telefonía: numeración y tránsito de las llamadas (UE / EE. UU.)
- Resend — Envío de los correos del servicio (EE. UU.)
- Telegram — Avisos, solo si el cliente vincula su cuenta (—)
- HubSpot — Volcado de leads, solo si el cliente lo conecta (EE. UU.)
- Google Workspace — Calendario y Sheets, solo si el cliente los conecta (EE. UU.)
- Cal.com — Agenda, solo si el cliente la conecta (EE. UU.)
Los marcados como opcionales solo intervienen si conectas esa integración desde tu panel.
Ninguno de nuestros proveedores de inteligencia artificial usa las conversaciones de tus clientes para entrenar sus modelos. Es una condición contractual, no una preferencia.
6. Transferencias internacionales
Algunos proveedores pueden estar fuera del Espacio Económico Europeo. En esos casos garantizamos las medidas adecuadas (cláusulas contractuales tipo de la Comisión Europea u otros mecanismos válidos) para proteger tus datos.
7. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a contact@kobem.ai. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS) y en reposo (AES-256), aislamiento de los datos entre cuentas, cifrado adicional de las credenciales de tus integraciones, enlaces temporales para reproducir las grabaciones y registro de los accesos de nuestro personal a una cuenta.
El detalle completo, incluido lo que todavía no tenemos, está en la página de Seguridad.
9. Cambios en esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de última actualización y, si el cambio es relevante, te avisaremos.