1. Sobre esta política
PMTSoul Limited («PMTSoul», «nosotros») ofrece un sistema operativo de agentes para empresas: conectas los materiales, procesos y herramientas de tu empresa, y los empleados digitales ejecutan tareas con tu autorización. Esta política explica qué datos recogemos al prestar el servicio, cómo los usamos, con quién los compartimos y cómo puedes controlarlos.
Se aplica a los sitios web, el espacio de trabajo, las páginas móviles y las API asociadas de pmtsoul.com, pmtsoul.com.cn, tasks.pmtsoul.com y sus subdominios.
Esta política no cubre el tratamiento que realizan en sus propios sistemas las plataformas de terceros que conectas a través de PMTSoul (cuentas oficiales de WeChat, plataformas publicitarias, sistemas ERP o tu proveedor de correo de dominio propio). Eso se rige por sus respectivas políticas.
Si usas PMTSoul a través de tu empresa, es esta quien decide qué datos se suben y quién puede acceder a ellos, y nosotros los tratamos siguiendo sus instrucciones.
El servicio lo operan dos entidades. Si usas pmtsoul.com y sus subdominios, el responsable es PMTSoul Limited; si usas pmtsoul.com.cn, es 北京源词人工智能科技有限公司 (Pekín). Ambas tratan los datos personales con las mismas reglas de esta política; sus datos de contacto están en la sección 14.
2. Datos que recogemos
2.1 Datos que nos facilitas
- Datos de cuenta: tu dirección de correo electrónico; si inicias sesión con Google, el identificador de cuenta, el correo y el perfil básico que Google nos devuelve. Usamos códigos de verificación por correo o inicio de sesión con terceros, y no almacenamos ninguna contraseña.
- Datos de la empresa: nombre, descripción breve, sector, logotipo e imágenes representativas, dominio del sitio web y demás información que introduces en la configuración inicial y en los ajustes.
- Material de la base de conocimiento: documentos, imágenes, audio, vídeo y textos que subes, y los enlaces que aportas. El audio se transcribe a texto para que los empleados digitales puedan buscarlo y citarlo. Los enlaces se guardan solo como entradas; no rastreamos las páginas a las que apuntan.
- Tareas e instrucciones: tareas que creas o instalas, instrucciones a los empleados digitales, conversaciones y tus decisiones de aprobación y confirmación.
- Configuración de integraciones: para que los empleados digitales actúen en sistemas externos por ti, puedes configurar parámetros y credenciales de cuentas oficiales de WeChat, ERP, plataformas publicitarias, redes sociales o tu dominio de envío. Las credenciales se guardan cifradas y solo se descifran para ejecutar tareas que has autorizado.
- Contenido de correo: la plataforma proporciona un buzón a tu empresa. Los mensajes enviados y recibidos por ese buzón (remitente, destinatarios, asunto, cuerpo y adjuntos) se almacenan para que los empleados digitales puedan atender y dar seguimiento a la correspondencia con clientes.
- Datos de pedido y facturación: registros de suscripción y compra de créditos, importes y estados. Los pagos los gestionan proveedores como WeChat Pay y Alipay. No recogemos ni almacenamos el número completo de tu tarjeta, la contraseña de tu cuenta de pago ni credenciales equivalentes.
- Datos que aportas al contactarnos: contenido de consultas, comentarios o solicitudes de derechos.
2.2 Datos recogidos automáticamente
- Registros de dispositivo y acceso: dirección IP, tipo de navegador y dispositivo, sistema operativo, idioma y zona horaria, hora de acceso, rutas e identificadores de solicitud. Sirven para mantener el servicio disponible y seguro.
- Registros de uso: acciones dentro del producto (iniciar una tarea, activar la agencia total, subir material) y funciones utilizadas.
- Registros de ejecución y auditoría: para cada acción de un empleado digital, la hora, los pasos, la duración, los créditos consumidos, el resultado y los errores. La auditabilidad forma parte del servicio: permite saber quién hizo qué y cuándo.
- Cookies y almacenamiento local: véase la sección 5.
2.3 Datos procedentes de terceros
- Proveedores de identidad: al iniciar sesión con Google, Google nos facilita tu identificador de cuenta y tu correo.
- Personas que te escriben: el contenido de los correos que terceros envían al buzón de tu empresa.
- Proveedores de pago: el estado del pago y las referencias de transacción (nunca las credenciales completas).
- Plataformas conectadas: una vez autorizadas, pueden devolver datos de campañas, resultados de publicación, pedidos o inventario.
3. Finalidades y bases jurídicas
| Finalidad | Datos implicados | Base jurídica (RGPD) |
|---|---|---|
| Prestar el servicio: dar contexto a los empleados digitales, ejecutar tareas y generar resultados | Datos de la empresa, base de conocimiento, tareas e instrucciones, integraciones, correo | Art. 6.1.b |
| Autenticación y seguridad de la cuenta | Datos de cuenta, registros de dispositivo y acceso | Art. 6.1.b y 6.1.f |
| Facturación y control de cupos | Datos de pedido y facturación, registros de ejecución | Art. 6.1.b y 6.1.c |
| Notificaciones sobre tareas y confirmaciones pendientes | Datos de cuenta, suscripciones push, registros de ejecución | Art. 6.1.b |
| Mejora del servicio y resolución de incidencias | Registros de uso, de acceso y de auditoría | Art. 6.1.f |
| Seguridad y cumplimiento: prevención de abusos y fraude, obligaciones legales | Registros de acceso y auditoría, datos de cuenta | Art. 6.1.c y 6.1.f |
Entrenar modelos con tus datos: desactivado por defecto.
Sin autorización expresa de tu empresa, no usamos tus datos de negocio, material de la base de conocimiento, contenido de correo ni resultados de tareas para entrenar modelos de propósito general destinados al público.
Si en el futuro ofrecemos una función que mejore tus propias capacidades con tus datos, estará desactivada por defecto, requerirá que la actives expresamente y podrás retirarla en cualquier momento; tras la retirada, dejamos de usarla.
No usamos tus datos personales para finalidades ajenas a las anteriores. Si necesitamos ampliarlas, te lo comunicaremos por separado y recabaremos tu consentimiento cuando la ley lo exija.
4. Uso de modelos de IA
Para ejecutar una tarea, el empleado digital envía a un modelo de IA el contexto necesario —la instrucción, los extractos pertinentes de la base de conocimiento, el correo o el texto que se está tratando— y recibe el resultado.
- Neutralidad de modelo: no dependemos de un único proveedor; enrutamos entre varios según el tipo de tarea, el coste y el nivel de seguridad, y pueden incluirse proveedores dentro y fuera de tu región.
- Mínimo necesario: solo se envía lo que la tarea requiere. No entregamos a ningún modelo tu base de conocimiento ni tu buzón completos.
- Sin entrenamiento por su parte: exigimos a los proveedores de modelos que usen lo recibido únicamente para devolver ese resultado y no para entrenar sus modelos.
- Los resultados deben revisarse: la salida puede ser inexacta o incompleta. Las acciones que envían, publican o generan gasto pasan por pasos de confirmación, cuyo alcance depende de los permisos y aprobaciones configurados en el producto.
- Despliegue privado: en acuerdos empresariales pueden pactarse regiones de despliegue o nodos de inferencia dedicados.
7. Transferencias internacionales
PMTSoul presta servicio a empresas de varios países y regiones, y nuestros servidores, proveedores y equipo se encuentran en distintas jurisdicciones. Por ello, tus datos pueden transferirse y tratarse fuera de tu región.
- El sitio internacional (
pmtsoul.com) funciona sobre una red distribuida globalmente y el tratamiento puede producirse en nodos de varios países. - El sitio de China continental (
pmtsoul.com.cn) se sirve desde nodos situados en China continental. Cuando se facilitan datos personales fuera de China continental, seguimos los procedimientos de información, consentimiento y cumplimiento que exige la Ley de Protección de Información Personal y adoptamos salvaguardias contractuales. - Para transferencias fuera del Espacio Económico Europeo, el Reino Unido o Suiza nos basamos en las Cláusulas Contractuales Tipo u otro mecanismo permitido por la ley. Puedes solicitar copia de las garantías en la sección 14.
8. Conservación
- Datos de cuenta y de empresa: mientras la cuenta esté activa, para que el servicio siga funcionando.
- Base de conocimiento, correo y resultados: hasta que los elimines o cierres la cuenta.
- Registros de ejecución y auditoría: mientras sean necesarios para la trazabilidad y la conciliación; forman parte del propio servicio.
- Registros de transacciones y facturas: durante el plazo que exija la normativa fiscal y contable aplicable.
- Registros de acceso: el tiempo necesario para seguridad y diagnóstico, tras lo cual se eliminan o anonimizan.
Tras cerrar tu cuenta, eliminamos o anonimizamos tus datos personales en un plazo de 90 días, salvo cuando la ley exija conservarlos. Las copias en soportes de respaldo se sobrescriben dentro del ciclo habitual de copias.
9. Seguridad
- Cifrado TLS de extremo a extremo en tránsito.
- Las credenciales de plataformas de terceros se almacenan cifradas y solo se descifran para ejecutar tareas autorizadas.
- Aislamiento por empresa: los datos de una empresa no son visibles para otra. Las cachés locales se borran al cambiar de cuenta.
- Control de acceso por roles, con acceso interno según el principio de necesidad.
- Los campos sensibles se enmascaran al mostrarse o enviarse al exterior.
- Registros de auditoría de las acciones relevantes, con autor, momento y resultado.
- Pasos de confirmación y aprobación para acciones de alto riesgo, de modo que nada salga sin autorización.
Ningún sistema es completamente seguro. Si se produce un incidente con datos personales que pueda afectar a tus derechos, te lo notificaremos a ti y a la autoridad competente conforme a la ley aplicable, explicando el impacto y las medidas adoptadas. Protege tu correo de acceso y tus dispositivos.
10. Tus derechos
Con arreglo a la ley aplicable, tienes derecho a:
- Información y acceso: conocer cómo tratamos tus datos y obtener una copia.
- Rectificación de datos inexactos o incompletos.
- Supresión cuando se cumplan los requisitos.
- Portabilidad, cuando sea técnicamente posible, a un destinatario que designes.
- Retirada del consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
- Limitación y oposición en los supuestos previstos por la ley, incluida la oposición a tratamientos basados en interés legítimo.
- Cierre de la cuenta y supresión de los datos asociados.
- Decisiones automatizadas: los empleados digitales actúan según la configuración que tú o tu empresa elijáis. Puedes detener la agencia total en cualquier momento, desactivar la ejecución autónoma de una tarea concreta o pasar a confirmación manual. Ante decisiones automatizadas con efectos significativos, puedes pedir una explicación y rechazar una decisión basada únicamente en tratamiento automatizado.
La mayoría de estos derechos puedes ejercerlos directamente en el producto (borrar material, desactivar la ejecución autónoma, cerrar la cuenta) o escribiéndonos a la dirección de la sección 14. Para proteger tu cuenta, es posible que verifiquemos tu identidad. Respondemos dentro de los plazos legales y explicamos los motivos si no podemos atender una solicitud.
Si los datos los subió tu empresa, puede que tengamos que trasladarle tu solicitud y colaborar con ella para atenderla.
11. Información por región
Espacio Económico Europeo, Reino Unido y Suiza
El responsable del tratamiento a efectos del RGPD es PMTSoul Limited (datos de contacto en la sección 14). Las bases jurídicas figuran en la tabla de la sección 3. Tienes derecho a presentar una reclamación ante la autoridad de control de tu residencia, tu lugar de trabajo o el lugar de la supuesta infracción.
China continental
Tratamos los datos personales conforme a la Ley de Protección de Información Personal. Las bases incluyen la necesidad para celebrar y ejecutar un contrato del que eres parte, el cumplimiento de obligaciones legales y tu consentimiento separado (por ejemplo, para facilitar datos fuera de China continental o tratar datos sensibles).
Corea
Tratamos los datos personales conforme a la Ley de Protección de Información Personal (개인정보 보호법). Puedes solicitar acceso, rectificación, supresión y suspensión del tratamiento, y acudir a la Comisión de Protección de Información Personal (개인정보보호위원회).
Japón
Tratamos los datos personales conforme a la Ley de Protección de Información Personal (個人情報の保護に関する法律). Puedes solicitar divulgación, corrección, adición, supresión, suspensión del uso o suspensión de la cesión a terceros.
12. Menores
PMTSoul es un servicio para empresas y organizaciones y no está dirigido a menores. No recogemos conscientemente datos personales de menores de 14 años ni de menores por debajo de cualquier otra edad fijada por la ley aplicable. Si detectamos que se han recogido sin el consentimiento válido de quien ejerce la tutela, los eliminamos sin demora. Si crees que podemos tener ese tipo de datos, escríbenos a la sección 14.
13. Cambios en esta política
Podemos actualizar esta política cuando cambien nuestro negocio, la tecnología o las obligaciones legales. La versión actualizada se publica en esta página y se revisa la fecha de «Última actualización». Si un cambio modifica sustancialmente las finalidades, los métodos o las categorías de datos, te lo comunicaremos en el producto o por correo; cuando la ley exija consentimiento, volveremos a recabarlo.
14. Contacto
Para consultas, comentarios o solicitudes sobre esta política o sobre el tratamiento de datos personales:
- Responsable
- PMTSoul Limited
- Domicilio social
- Room 1603, 16/F, Allied Kajima Building, 138 Gloucester Road, Wan Chai, Hong Kong
- Correo electrónico
- service@pmtsoul.com
- Responsable
- 北京源词人工智能科技有限公司
- Domicilio social
- 北京市海淀区中关村东路123号4号楼2层北侧4583室
- Registro del sitio web
- 京公网安备11010802049186号
- Correo electrónico
- service@pmtsoul.com
Respondemos en un plazo razonable y, en todo caso, dentro del plazo que exija la ley aplicable.