Privacidad
Política de privacidad
Esta información describe el tratamiento de datos en el sitio web público de BubbleBeer actualmente disponible. Actualizada el 12 de agosto de 2026.
1. Responsable
Santa Maria Balear S.L., CIF/NIF B57636870, Carrer des Cuiram 12, 07660 Cala d’Or, Illes Balears, España. Teléfono: +34 696 623 811. Correo: info@bubblesbeer.eu.
2. Acceso y registros técnicos
Al acceder se tratan los datos de conexión necesarios: dirección IP, fecha y hora, recurso solicitado, estado HTTP, volumen, referrer si se transmite y datos del navegador/User-Agent. Se utilizan para entrega segura, diagnóstico y prevención de abusos, sobre la base del interés legítimo en un servicio seguro y operativo (art. 6.1.f RGPD). Se conservan únicamente durante los periodos necesarios para operación, seguridad, diagnóstico y obligaciones legales; después se eliminan o anonimizan.
3. Idioma, diseño y demo pública
La dirección raíz prioriza el idioma elegido manualmente y, en su defecto, Accept-Language del navegador. Actualmente no se utiliza geolocalización IP. Idioma y tema se guardan localmente. La demo pública conserva durante la sesión los estados introducidos por el visitante y está destinada a datos artificiales. Bases: función solicitada (art. 6.1.b RGPD) e interés legítimo en una demo utilizable (art. 6.1.f).
4. Susi, texto y voz
Las consultas de texto a la función pública de Susi se envían a nuestra infraestructura y se responden con conocimiento web autorizado. Si el visitante activa expresamente Voice, el audio, la transcripción y/o el texto de salida se procesan técnicamente mediante servicios de OpenAI. Pueden transmitirse voz, contenido hablado, metadatos técnicos y respuesta. No debe utilizarse Voice para información confidencial o categorías especiales. Bases: función solicitada (art. 6.1.b) y, cuando proceda, consentimiento (art. 6.1.a). Voice nunca se inicia automáticamente.
5. Privacidad durante el desarrollo / Privacy by Design
BubbleBeer desarrolla actualmente para Susi una capa técnica adicional de privacidad («Privacy Gateway»). Antes del tratamiento mediante servicios externos de IA y en las rutas autorizadas, deberá poder considerar, entre otros aspectos, el tipo y la sensibilidad de los datos, la finalidad del tratamiento, el perfil de privacidad de la empresa correspondiente, si el tratamiento externo está permitido y si se requiere redacción, seudonimización o tratamiento local. Una primera parte ya está implementada técnicamente y se prueba en Shadow Mode en paralelo con una ruta real de texto de Susi. Shadow Mode significa que la lógica de privacidad ya evalúa los tratamientos en paralelo, pero todavía no interviene activamente: actualmente no bloquea, modifica, seudonimiza ni dirige los datos a otra ruta. Así podemos probar y mejorar sus decisiones antes de aplicar técnicamente las reglas de protección en las rutas autorizadas. Antes del lanzamiento productivo con las primeras empresas usuarias regulares de BubbleBeer, el objetivo es implementar y validar estos mecanismos hasta que las reglas previstas puedan aplicarse eficazmente en las rutas autorizadas para su aplicación efectiva. Esto no significa que todos los datos se traten localmente, que nunca se transmitan datos a proveedores externos de IA ni que un nivel de privacidad garantice automáticamente el pleno cumplimiento legal.
6. Reseñas, acceso y contacto
Una reseña transmite puntuación, texto opcional e idioma; una identificación técnica necesaria evita duplicados y vincula la solicitud. Solo se publica tras revisión. El acceso trata usuario, transmisión de contraseña y cookie segura de sesión. Los contactos por teléfono o correo se tratan para responder, conforme al art. 6.1.b o f RGPD y, cuando exista obligación de conservación, art. 6.1.c.
7. Mapas, medios y destinatarios
Las fuentes y la mayoría de los vídeos se sirven desde el propio sitio; el vídeo del programa de socios se carga técnicamente desde rifu.es. El servidor de medios correspondiente recibe la IP y datos de la petición HTTP. No se cargan fuentes externas ni analítica. En la vista pública de cita/demo pueden cargarse teselas de OpenStreetMap, cuyo servicio también recibe IP y datos de petición. OpenAI recibe datos únicamente al utilizar rutas de IA/Voice. Proveedores técnicos de hosting, correo e infraestructura pueden actuar como encargados. Las transferencias fuera del EEE solo se realizan con base válida y garantías adecuadas.
8. Conservación
Los datos de Session Storage finalizan normalmente con la sesión; el idioma manual se conserva hasta un año y el tema hasta su cambio o borrado. Sesiones de Susi y registros de seguridad se limitan según necesidades operativas y de seguridad. Comunicaciones se conservan mientras sean necesarias para gestión, obligaciones legales o reclamaciones.
9. Derechos
Puede ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición y retirar su consentimiento para el futuro escribiendo a info@bubblesbeer.eu. También puede reclamar ante la Agencia Española de Protección de Datos, www.aepd.es. El sitio público no adopta decisiones exclusivamente automatizadas con efectos jurídicos o similares.
