Privacy Policy
Last updated: 1 September 2026
How Talia Intelligence S.L. (“TALIA”, “GoTalia”, “we”) collects, uses, stores, shares, and protects personal data when you use TALIA.
1. Who we are
This Privacy Policy explains how Talia Intelligence S.L. (“TALIA”, “GoTalia”, “we”, “us”, or “our”) collects, uses, stores, shares, and protects personal data when you use TALIA.
Data controller:
- Legal name: Talia Intelligence S.L.
- CIF: B93811131
- Registered address: Carrer Calàbria 149, entresol 1a, 08015 Barcelona, Spain
- Contact email: info@talia.events
- Privacy email: legal@talia.events
- Data Protection Officer: Not applicable at this stage
2. What TALIA does
TALIA is a SaaS platform for cultural organizations. It provides AI-powered tools such as web chatbots, email agents, WhatsApp Business agents, operational dashboards, analytics, and supervised response workflows.
Customers can configure a web chatbot, connect a Gmail or Microsoft Outlook account to create supervised email drafts and, where enabled, connect their own WhatsApp Business Account and phone number through Meta’s Embedded Signup flow.
The WhatsApp Agent can receive enquiries sent to the customer’s selected WhatsApp Business number, generate and send responses using the customer’s knowledge base, display conversation and delivery status, and route conversations to authorized staff for human review or manual response.
This Privacy Policy applies to TALIA's public websites and product interfaces, including:
- https://www.talia.events
- https://go.talia.events
- https://agora.talia.events
- any related TALIA dashboard, chatbot, email agent, WhatsApp agent, or customer workspace made available by us.
2.1 Our role under data protection law
For account administration, billing, security, product operations, and direct communications with customers, TALIA generally acts as an independent data controller.
For personal data that a customer submits to the Service or instructs TALIA to process through the chatbot, email agent, connected WhatsApp Business Account, knowledge base, connected mailbox, or operational dashboard, TALIA generally acts as a processor or service provider on behalf of that customer. In that case, the customer is responsible for determining the lawful basis, notices, and permissions required to process the personal data of its users, visitors, staff, customers, email correspondents, or other data subjects.
Where required, TALIA and the customer may enter into a Data Processing Agreement or similar data protection terms.
3. Personal data we collect
We may process the following categories of personal data.
3.1 Account and user data
- Name and surname.
- Email address.
- Organization or workspace name.
- Role, permissions, and account membership.
- Authentication and session data.
- Language and product preferences.
3.2 Customer organization data
- Name of the theatre, museum, venue, festival, cinema, gallery, or other cultural organization.
- Website, address, phone number, email address, and public links.
- Operational information needed to configure the assistant.
- Knowledge sources, documents, URLs, FAQs, or instructions provided by the customer.
3.3 Chatbot data
- Messages sent to the chatbot.
- Replies generated by TALIA.
- Conversation metadata, timestamps, and technical identifiers.
- Intent classification, analytics, and activity reports.
- Data needed for supervision, debugging, support, and service improvement.
3.4 Email agent data
If a customer connects Gmail or Outlook, TALIA may process:
- Connected email address.
- Encrypted OAuth tokens.
- Email metadata, including sender, recipients, subject, date, thread ID, message ID, and labels.
- Email content needed to classify messages and prepare suggested replies.
- Draft replies created by TALIA.
- Sync status, integration logs, and technical metadata.
TALIA does not intentionally download or store email attachments as part of the current Gmail email-agent workflow unless a customer enables a specific attachment-processing feature or a separate integration. If attachment processing is enabled in the future, the relevant attachment metadata, extracted text, and/or files will be processed only as necessary to provide the requested feature and will be subject to the same or stricter retention and security controls.
3.5 WhatsApp Business Agent data
If a customer connects a WhatsApp Business Account, TALIA may process:
- The selected Meta Business, WhatsApp Business Account and phone-number identifiers.
- The business display name, verified phone number, connection status and related account metadata.
- Encrypted integration credentials required to operate the connection.
- The WhatsApp identifier or phone number and profile name supplied by Meta for the person contacting the customer.
- Incoming and outgoing text messages, generated responses and replies sent manually by authorized staff.
- Provider message identifiers, timestamps, reply context and message type.
- Sent, delivered, read or failed delivery status and limited related operational metadata.
- Human-handoff status, operator assignment and audited resolution actions.
TALIA processes only the WhatsApp Business assets explicitly selected and authorized by the customer.
For unsupported non-text message types, TALIA currently records the message type and creates a human-review workflow without storing the raw Meta webhook payload or media content.
3.6 Billing and subscription data
- Customer identification and billing details.
- Subscription plan.
- Payment history.
- Stripe customer, checkout, invoice, and subscription identifiers.
TALIA does not store full payment card numbers. Payments are processed by third-party payment providers such as Stripe.
3.7 Technical and security data
- IP address.
- Browser, device, operating system, and approximate technical metadata.
- Access logs, security logs, and error logs.
- Session and event identifiers.
4. How we use personal data
We use personal data to:
- Create and manage user accounts.
- Manage customer workspaces, roles, and permissions.
- Provide the TALIA web chatbot.
- Provide the TALIA email agent.
- Provide the TALIA WhatsApp Business Agent.
- Receive and process authorized WhatsApp messages.
- Generate and send automated or human-supervised WhatsApp responses.
- Manage human handoffs, conversation history and delivery status.
- Read authorized emails in order to classify requests and prepare suggested replies.
- Create supervised draft replies in Gmail or Outlook.
- Generate analytics, reports, and operational insights.
- Provide customer support and troubleshoot issues.
- Manage subscriptions, billing, payments, and accounting obligations.
- Protect the security of the platform and prevent abuse.
- Comply with legal obligations.
- Improve the service, subject to contractual and legal limits.
TALIA does not automatically send emails through the current Gmail or Microsoft Outlook / Microsoft 365 integrations. Drafts created by TALIA must be reviewed and sent by the user from their own email account.
5. Legal bases for processing
Where the GDPR applies, we rely on the following legal bases:
- Performance of a contract: to provide the TALIA service, manage accounts, activate modules, provide support, and process subscriptions.
- Consent: to connect Google, Gmail, Microsoft Outlook, Meta, WhatsApp Business, or other third-party accounts through the corresponding authorization flow.
- Legal obligation: for invoicing, accounting, tax, and regulatory compliance.
- Legitimate interests: for platform security, fraud prevention, debugging, service monitoring, and product reliability.
- Consent, where required: for non-essential cookies, marketing communications, or optional tracking.
You can withdraw consent for Gmail or Outlook integrations by disconnecting the account in TALIA or by revoking TALIA's access from your Google or Microsoft account settings.
6. Google API Services and Gmail data
TALIA uses Google APIs only when a user explicitly connects a Google account through the OAuth consent flow.
TALIA currently requests the following Gmail scopes:
- https://www.googleapis.com/auth/gmail.readonly
- https://www.googleapis.com/auth/gmail.compose
We use these permissions only to provide the email agent functionality:
- to read authorized Gmail messages;
- to classify incoming requests;
- to prepare suggested replies;
- to create draft replies in Gmail for human review.
TALIA does not use Google user data for advertising. TALIA does not sell Google user data. TALIA does not use Google user data to build advertising profiles. TALIA does not use Google user data for credit-worthiness, lending, eligibility, employment, housing, insurance, or other unrelated decisions.
TALIA does not automatically send emails using the current Gmail permissions. The user remains responsible for reviewing and sending any draft created in Gmail.
TALIA's use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Reference: https://developers.google.com/terms/api-services-user-data-policy
6.1 Limited human access to Google user data
TALIA personnel do not access Google user data except in limited circumstances, such as:
- when the customer or user gives explicit instruction for support or troubleshooting;
- when access is necessary to investigate security, abuse, or service integrity issues;
- when required to comply with applicable law;
- when access is necessary for internal operations and only to the minimum extent required.
Where possible, support and operational review should use metadata, logs, redacted content, or customer-provided examples instead of raw mailbox content.
6.2 Transfers of Google user data
TALIA may transfer Google user data only where necessary to provide or maintain the user-facing email-agent feature, comply with law, protect security, or act on the user's or customer's instructions.
Such transfers may include processing by infrastructure, database, automation, and AI providers listed in the subprocessor section of this Privacy Policy, subject to contractual, technical, and organizational safeguards.
TALIA does not transfer Google user data to advertising platforms, data brokers, or third parties for unrelated purposes.
6.3 Google user data and AI processing
Where Gmail content is processed by AI providers to classify messages or generate draft replies, TALIA uses such processing only to provide the user-facing email-agent feature requested by the customer.
TALIA does not use Google Workspace API data to train, improve, or build generalized AI or machine-learning models. TALIA does not permit its AI providers to use Google user data to train their general-purpose models, except where the customer has separately agreed to a provider configuration that lawfully permits such use.
Reference: https://developers.google.com/gmail/api/policy
7. Microsoft Outlook / Microsoft 365 data
TALIA uses Microsoft Graph APIs only when a user explicitly connects a Microsoft account through the OAuth consent flow.
TALIA currently requests the following Microsoft delegated permissions:
- openid
- email
- profile
- offline_access
- User.Read
- Mail.ReadWrite
We use these permissions only to provide the email agent functionality:
- to identify the connected Microsoft user and mailbox;
- to read authorized Outlook / Microsoft 365 messages;
- to classify incoming requests;
- to prepare suggested replies;
- to create draft replies in Outlook / Microsoft 365 for human review.
TALIA does not use Microsoft user data for advertising. TALIA does not sell Microsoft user data. TALIA does not use Microsoft user data to build advertising profiles. TALIA does not automatically send emails through the current Microsoft integration. The user remains responsible for reviewing and sending any draft created in Outlook / Microsoft 365.
7.1 Limited human access to Microsoft user data
TALIA personnel do not access Microsoft user data except in limited circumstances, such as:
- when the customer or user gives explicit instruction for support or troubleshooting;
- when access is necessary to investigate security, abuse, or service integrity issues;
- when required to comply with applicable law;
- when access is necessary for internal operations and only to the minimum extent required.
Where possible, support and operational review should use metadata, logs, redacted content, or customer-provided examples instead of raw mailbox content.
7.2 Transfers of Microsoft user data
TALIA may transfer Microsoft user data only where necessary to provide or maintain the user-facing email-agent feature, comply with law, protect security, or act on the user's or customer's instructions.
Such transfers may include processing by infrastructure, database, automation, and AI providers listed in the subprocessor section of this Privacy Policy, subject to contractual, technical, and organizational safeguards.
TALIA does not transfer Microsoft user data to advertising platforms, data brokers, or third parties for unrelated purposes.
7.3 Microsoft user data and AI processing
Where Outlook / Microsoft 365 content is processed by AI providers to classify messages or generate draft replies, TALIA uses such processing only to provide the user-facing email-agent feature requested by the customer.
TALIA does not use Microsoft Graph API data to train, improve, or build generalized AI or machine-learning models. TALIA does not permit its AI providers to use Microsoft user data to train their general-purpose models, except where the customer has separately agreed to a provider configuration that lawfully permits such use.
8. Meta and WhatsApp Business Platform data
TALIA uses Meta’s WhatsApp Business Platform only when an authorized customer user explicitly connects a WhatsApp Business Account through Facebook Login for Business and Embedded Signup.
TALIA requests only the following permissions for this service:
- whatsapp_business_management
- whatsapp_business_messaging
These permissions and the Platform Data received from Meta are used only to:
- connect and validate the WhatsApp Business Account and phone number selected by the customer;
- subscribe the selected account to TALIA’s message webhooks;
- receive customer-service messages sent to that number;
- generate and send responses on behalf of the customer;
- allow authorized staff to review, reply to, ignore or take over conversations;
- display conversation history and message delivery status;
- maintain security, reliability, auditing and customer support.
Where the WhatsApp Agent is enabled, TALIA may automatically respond to inbound enquiries according to the customer’s configuration and knowledge base. The first automated response in a conversation identifies TALIA as an AI agent. Conversations may be transferred to authorized staff when human attention is required.
TALIA does not sell Meta Platform Data, use it for advertising, create advertising profiles from it, or disclose it to data brokers or unrelated third parties. TALIA does not use WhatsApp message content to train or improve generalized artificial-intelligence models.
TALIA personnel may access WhatsApp data only when instructed by the customer for support, when necessary to investigate security or service-integrity issues, when required by law, or where strictly necessary for internal operations.
Meta and WhatsApp also process information under their own terms and privacy policies. Each TALIA customer remains responsible for operating its WhatsApp Business Account lawfully and for providing any notices and legal bases required for communications with its audience.
9. How we protect integration credentials
OAuth tokens used to connect Gmail or Outlook / Microsoft 365, Meta business tokens, and any other integration credentials are stored in encrypted form. Access to those credentials is restricted to the systems and authorized personnel necessary to provide, maintain, secure, and support the service, and they are deleted when the account or integration is disconnected.
Users can revoke access at any time from:
- TALIA account settings, where available; or
- Google Account > Security > Third-party apps and services.
After revocation or disconnection, TALIA will stop syncing new Gmail or Outlook / Microsoft 365 data.
Disconnecting or revoking access prevents future synchronization. Existing synchronized data will be deleted according to the retention periods in this Privacy Policy, unless the customer requests earlier deletion or a longer retention period is legally required or contractually agreed.
10. Use of artificial intelligence providers
TALIA may use artificial intelligence providers to classify messages, summarize context, generate suggested replies, and assist with customer support workflows.
When email, chatbot or WhatsApp content is processed by AI providers, TALIA applies reasonable minimization, access control, and security measures. Such processing is performed only to provide the service requested by the customer and subject to the relevant contractual safeguards.
TALIA does not use customer email content or Google user data to train generalized AI models. AI processing is limited to generating, classifying, summarizing, or otherwise processing content for the customer's requested workflow.
Current or expected providers:
- OpenAI, for AI classification, response generation, and draft generation.
Customers should review the applicable Data Processing Agreement and subprocessor list for more details.
11. Service providers and subprocessors
We use third-party providers to operate TALIA. These may include providers for:
- cloud hosting and infrastructure;
- database and authentication;
- payment processing;
- Google and Microsoft email integrations;
- AI processing;
- automation, monitoring, analytics, and support.
Subprocessor table:
| Provider | Service | Location/region | Purpose |
|---|
| Supabase | Database/authentication | European Union, depending on the configured project region | Data storage and authentication |
| Stripe | Payments | European Union / United States | Billing and subscriptions |
| Google | Gmail API | Global / EU / US | Gmail integration |
| Microsoft | Microsoft Graph API | Global / EU / US | Outlook integration |
| Meta Platforms / WhatsApp | WhatsApp Business Platform and Embedded Signup | Global / EU / US | Account connection, message transport and delivery status |
| OpenAI | AI processing | EU / US, depending on account and processing configuration | Classification, chatbot responses, and draft generation |
| Vercel | Web application hosting | European Union / United States, depending on deployment configuration | Talia web application and server-side API execution |
| Fly.io | Application hosting | European Union, depending on the configured region | Talia AI runtime environment for classification and supervised draft generation |
We do not sell personal data.
12. International data transfers
Some providers may process data outside the European Economic Area.
Where international transfers occur, we use appropriate safeguards, such as adequacy decisions, Standard Contractual Clauses, the EU-US Data Privacy Framework where applicable, supplementary measures, or other lawful mechanisms recognized under applicable data protection law.
13. Data retention
We keep personal data only for as long as necessary to provide TALIA, comply with legal obligations, resolve disputes, enforce agreements, and maintain security.
Default retention periods:
- Account data: while the account remains active and for the period required to handle legal responsibilities.
- Billing data: for the statutory accounting and tax retention period.
- Chatbot conversations: up to 12 months after the conversation date, unless the customer requests earlier deletion or a longer period is agreed in writing.
- Synced emails: up to 90 days after synchronization, unless the customer requests earlier deletion or a longer period is agreed in writing.
- Draft replies: up to 90 days after creation, unless the draft is deleted earlier by the user or a longer period is agreed in writing.
- Technical and security logs: up to 12 months, unless longer retention is required to investigate security incidents, prevent abuse, or comply with legal obligations.
- OAuth tokens: until the user disconnects the integration, revokes access, or the account is deleted, unless a shorter period applies.
- WhatsApp conversations and related channel identities: up to 90 days after the message date, unless the customer requests earlier deletion or a longer period is lawfully agreed in writing.
- WhatsApp integration credentials: until the customer disconnects the integration, revokes access, or deletes the account.
Customers may request deletion or export of data according to their contract and applicable law.
These retention periods are enforced through scheduled deletion jobs or equivalent operational controls.
14. Security measures
We apply technical and organizational measures designed to protect personal data, including:
- encrypted storage of OAuth tokens;
- HTTPS;
- role-based access controls;
- tenant-level data separation;
- minimum necessary OAuth scopes;
- access logging and security monitoring;
- restricted internal access;
- backup and continuity measures where applicable;
- procedures for revoking integrations and access;
- provider-level encryption at rest where made available by infrastructure providers;
- internal access limited to personnel or systems with a need to know;
- operational controls intended to enforce data retention.
No system is completely secure. If we become aware of a personal data breach, we will respond in accordance with applicable law.
Where TALIA acts as a processor for a customer, TALIA will notify the customer of a personal data breach as required by the applicable Data Processing Agreement and data protection law.
15. Your rights
Depending on your location and applicable law, you may have the right to:
- access your personal data;
- correct inaccurate data;
- request deletion;
- object to processing;
- request restriction of processing;
- request data portability;
- withdraw consent;
- lodge a complaint with a supervisory authority.
To exercise your rights, contact us at:
legal@talia.events
If you are located in Spain or the European Union, you may also contact the Spanish Data Protection Authority:
https://www.aepd.es
16. Disconnecting integrations and deleting data
Customers can disconnect Gmail, Outlook or WhatsApp Business from TALIA where the product provides this option. Access may also be revoked through the corresponding Google, Microsoft or Meta account settings.
- Google Account > Security > Third-party apps and services.
- Microsoft Account / Entra ID > authorized applications.
- Meta Business settings > Business integrations / connected apps.
After a WhatsApp Business connection is disconnected, TALIA stops processing new messages for that connection, unsubscribes its application where technically possible and removes the stored integration credentials.
Existing synchronized emails, WhatsApp messages and conversation records are retained or deleted according to the retention periods in this Privacy Policy, unless earlier deletion is requested or longer retention is required by law.
Customers may request deletion of their workspace or connected-channel data by contacting legal@talia.events. People who communicated with a TALIA customer should normally address their request to that customer as the data controller. If such a request is sent directly to TALIA, we will help route or process it in accordance with the customer’s instructions and applicable law.
17. Cookies and similar technologies
TALIA may use strictly necessary cookies for authentication, security, session management, and platform functionality.
If TALIA uses analytics, advertising, or non-essential tracking cookies, we will request consent where required and provide additional information in a Cookie Policy.
If a separate Cookie Policy is published, it will be made available through TALIA's public website.
18. Marketing communications
We may send product or commercial communications where we have a valid legal basis, such as consent or legitimate interest where allowed by law.
You can opt out of marketing communications by using the unsubscribe mechanism in the message or by contacting us at info@talia.events.
19. Children
TALIA is intended for business customers, cultural organizations, and authorized professional users. It is not directed to children.
If we become aware that we have processed children's personal data without a valid legal basis, we will take appropriate steps to delete or regularize the data.
20. Changes to this Privacy Policy
We may update this Privacy Policy to reflect legal, technical, or operational changes.
If changes are material, we will notify users or customers through reasonable means.
21. Contact
For privacy questions, contact:
legal@talia.events
For general support:
support@talia.events
22. References
- Google API Services User Data Policy: https://developers.google.com/terms/api-services-user-data-policy
- Google Workspace API User Data and Developer Policy: https://developers.google.com/gmail/api/policy
- Gmail API scopes: https://developers.google.com/workspace/gmail/api/auth/scopes
- Meta Platform Terms: https://developers.facebook.com/terms/
- WhatsApp Business Terms: https://www.whatsapp.com/legal/business-terms
- WhatsApp Business Data Processing Terms: https://www.whatsapp.com/legal/business-data-processing-terms
- Meta Privacy Policy: https://www.facebook.com/privacy/policy/
- Spanish Data Protection Authority: https://www.aepd.es
Política de privacidad
Última actualización: 1 de septiembre de 2026
Cómo Talia Intelligence S.L. («TALIA», «GoTalia», «nosotros») recoge, utiliza, almacena, comparte y protege los datos personales cuando usas TALIA.
1. Quiénes somos
Esta Política de Privacidad explica cómo Talia Intelligence S.L. («TALIA», «GoTalia», «nosotros») recoge, utiliza, almacena, comparte y protege los datos personales cuando utilizas TALIA.
Responsable del tratamiento:
- Nombre legal: Talia Intelligence S.L.
- CIF: B93811131
- Domicilio: Carrer Calàbria 149, entresol 1a, 08015 Barcelona, España
- Correo de contacto: info@talia.events
- Correo de privacidad: legal@talia.events
- Delegado de Protección de Datos: No aplicable en esta etapa
2. Qué hace TALIA
TALIA es una plataforma SaaS para organizaciones culturales. Proporciona herramientas con IA como chatbots web, agentes de correo, agentes de WhatsApp Business, paneles operativos, analítica y flujos de respuesta supervisados.
Los clientes pueden configurar un chatbot web, conectar una cuenta de Gmail o Microsoft Outlook para crear borradores de correo supervisados y, cuando esté habilitado, conectar su propia cuenta y número de WhatsApp Business mediante el flujo Embedded Signup de Meta.
El Agente de WhatsApp puede recibir consultas enviadas al número de WhatsApp Business seleccionado por el cliente, generar y enviar respuestas utilizando la base de conocimiento del cliente, mostrar el historial y estado de entrega de las conversaciones y derivarlas al personal autorizado para su revisión o respuesta manual.
Esta Política de Privacidad se aplica a los sitios web públicos e interfaces de producto de TALIA, incluyendo:
- https://www.talia.events
- https://go.talia.events
- https://agora.talia.events
- cualquier panel, chatbot, agente de correo, agente de WhatsApp o espacio de cliente relacionado puesto a disposición por nosotros.
2.1 Nuestro rol según la normativa de protección de datos
Para la administración de cuentas, facturación, seguridad, operaciones de producto y comunicaciones directas con clientes, TALIA actúa generalmente como responsable independiente del tratamiento.
Respecto a los datos personales que un cliente envía al Servicio o que instruye a TALIA tratar a través del chatbot, agente de correo, cuenta de WhatsApp Business conectada, base de conocimiento, buzón conectado o panel operativo, TALIA actúa generalmente como encargado del tratamiento o proveedor de servicios en nombre de ese cliente. En tal caso, el cliente es responsable de determinar la base legal, los avisos y los permisos necesarios para tratar los datos personales de sus usuarios, visitantes, personal, clientes, corresponsales de correo u otros interesados.
Cuando sea necesario, TALIA y el cliente podrán suscribir un Acuerdo de Encargo del Tratamiento o términos de protección de datos similares.
3. Datos personales que recogemos
Podemos tratar las siguientes categorías de datos personales.
3.1 Datos de cuenta y usuario
- Nombre y apellidos.
- Dirección de correo electrónico.
- Nombre de la organización o espacio de trabajo.
- Rol, permisos y pertenencia a la cuenta.
- Datos de autenticación y sesión.
- Preferencias de idioma y producto.
3.2 Datos de la organización cliente
- Nombre del teatro, museo, sala, festival, cine, galería u otra organización cultural.
- Sitio web, dirección, teléfono, correo electrónico y enlaces públicos.
- Información operativa necesaria para configurar el asistente.
- Fuentes de conocimiento, documentos, URLs, FAQs o instrucciones facilitadas por el cliente.
3.3 Datos del chatbot
- Mensajes enviados al chatbot.
- Respuestas generadas por TALIA.
- Metadatos de conversación, marcas de tiempo e identificadores técnicos.
- Clasificación de intenciones, analítica e informes de actividad.
- Datos necesarios para supervisión, depuración, soporte y mejora del servicio.
3.4 Datos del agente de correo
Si un cliente conecta Gmail u Outlook, TALIA puede tratar:
- Dirección de correo conectada.
- Tokens OAuth cifrados.
- Metadatos del correo, incluidos remitente, destinatarios, asunto, fecha, ID de hilo, ID de mensaje y etiquetas.
- Contenido del correo necesario para clasificar mensajes y preparar respuestas sugeridas.
- Borradores de respuesta creados por TALIA.
- Estado de sincronización, registros de integración y metadatos técnicos.
TALIA no descarga ni almacena intencionalmente los adjuntos de correo como parte del flujo actual del agente de correo de Gmail, salvo que el cliente habilite una función específica de procesamiento de adjuntos o una integración independiente. Si en el futuro se habilita el procesamiento de adjuntos, los metadatos, el texto extraído y/o los archivos correspondientes se tratarán únicamente en la medida necesaria para prestar la función solicitada y estarán sujetos a controles de retención y seguridad iguales o más estrictos.
3.5 Datos del Agente de WhatsApp Business
Si un cliente conecta una cuenta de WhatsApp Business, TALIA puede tratar:
- Los identificadores del negocio de Meta, cuenta de WhatsApp Business y número de teléfono seleccionados.
- El nombre comercial, número verificado, estado de conexión y metadatos relacionados con la cuenta.
- Las credenciales de integración cifradas necesarias para operar la conexión.
- El identificador o número de WhatsApp y el nombre de perfil facilitados por Meta de la persona que contacta con el cliente.
- Los mensajes de texto entrantes y salientes, las respuestas generadas y las respuestas enviadas manualmente por personal autorizado.
- Identificadores de mensaje del proveedor, marcas de tiempo, contexto de respuesta y tipo de mensaje.
- Estados de envío, entrega, lectura o fallo y metadatos operativos limitados relacionados.
- Estado de derivación a atención humana, asignación de operador y acciones auditadas de resolución.
TALIA trata únicamente los activos de WhatsApp Business seleccionados y autorizados expresamente por el cliente.
Para tipos de mensajes no textuales no admitidos, TALIA registra actualmente el tipo de mensaje y crea un flujo de revisión humana sin almacenar el contenido multimedia ni el payload íntegro recibido de Meta.
3.6 Datos de facturación y suscripción
- Identificación del cliente y datos de facturación.
- Plan de suscripción.
- Historial de pagos.
- Identificadores de cliente, checkout, factura y suscripción de Stripe.
TALIA no almacena los números completos de tarjeta. Los pagos los procesan proveedores externos como Stripe.
3.7 Datos técnicos y de seguridad
- Dirección IP.
- Navegador, dispositivo, sistema operativo y metadatos técnicos aproximados.
- Registros de acceso, seguridad y errores.
- Identificadores de sesión y eventos.
4. Cómo utilizamos los datos personales
Utilizamos los datos personales para:
- Crear y gestionar cuentas de usuario.
- Gestionar espacios de cliente, roles y permisos.
- Proporcionar el chatbot web de TALIA.
- Proporcionar el agente de correo de TALIA.
- Proporcionar el Agente de WhatsApp Business de TALIA.
- Recibir y tratar mensajes autorizados de WhatsApp.
- Generar y enviar respuestas de WhatsApp automáticas o supervisadas por personas.
- Gestionar derivaciones a atención humana, historial de conversaciones y estados de entrega.
- Leer correos autorizados para clasificar solicitudes y preparar respuestas sugeridas.
- Crear borradores de respuesta supervisados en Gmail u Outlook.
- Generar analítica, informes e información operativa.
- Prestar soporte al cliente y resolver incidencias.
- Gestionar suscripciones, facturación, pagos y obligaciones contables.
- Proteger la seguridad de la plataforma y prevenir abusos.
- Cumplir con obligaciones legales.
- Mejorar el servicio, sujeto a límites contractuales y legales.
TALIA no envía correos automáticamente a través de las integraciones actuales con Gmail o Microsoft Outlook / Microsoft 365. Los borradores creados por TALIA deben ser revisados y enviados por el usuario desde su propia cuenta de correo.
5. Bases legales del tratamiento
Cuando se aplique el RGPD, nos basamos en las siguientes bases legales:
- Ejecución de un contrato: para prestar el servicio TALIA, gestionar cuentas, activar módulos, prestar soporte y procesar suscripciones.
- Consentimiento: para conectar Google, Gmail, Microsoft Outlook, Meta, WhatsApp Business u otras cuentas de terceros mediante el flujo de autorización correspondiente.
- Obligación legal: para facturación, contabilidad, fiscalidad y cumplimiento normativo.
- Interés legítimo: para la seguridad de la plataforma, prevención del fraude, depuración, monitorización del servicio y fiabilidad del producto.
- Consentimiento, cuando sea necesario: para cookies no esenciales, comunicaciones de marketing o seguimiento opcional.
Puedes retirar el consentimiento para las integraciones de Gmail u Outlook desconectando la cuenta en TALIA o revocando el acceso de TALIA desde la configuración de tu cuenta de Google o Microsoft.
6. Servicios API de Google y datos de Gmail
TALIA usa las APIs de Google solo cuando un usuario conecta explícitamente una cuenta de Google a través del flujo de consentimiento OAuth.
Actualmente TALIA solicita los siguientes scopes de Gmail:
- https://www.googleapis.com/auth/gmail.readonly
- https://www.googleapis.com/auth/gmail.compose
Usamos estos permisos únicamente para proporcionar la funcionalidad del agente de correo:
- leer los mensajes autorizados de Gmail;
- clasificar las solicitudes entrantes;
- preparar respuestas sugeridas;
- crear borradores de respuesta en Gmail para revisión humana.
TALIA no usa los datos del usuario de Google con fines publicitarios. TALIA no vende datos del usuario de Google. TALIA no usa los datos del usuario de Google para crear perfiles publicitarios. TALIA no usa los datos del usuario de Google para evaluaciones de solvencia, préstamos, elegibilidad, empleo, vivienda, seguros u otras decisiones no relacionadas.
TALIA no envía correos automáticamente con los permisos actuales de Gmail. El usuario sigue siendo responsable de revisar y enviar cualquier borrador creado en Gmail.
El uso y transferencia por parte de TALIA de información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.
Referencia: https://developers.google.com/terms/api-services-user-data-policy
6.1 Acceso humano limitado a los datos de usuario de Google
El personal de TALIA no accede a los datos del usuario de Google salvo en circunstancias limitadas, como:
- cuando el cliente o usuario da una instrucción explícita para soporte o resolución de incidencias;
- cuando el acceso es necesario para investigar problemas de seguridad, abuso o integridad del servicio;
- cuando sea exigido por la ley aplicable;
- cuando el acceso sea necesario para operaciones internas y únicamente en la medida mínima requerida.
Cuando sea posible, las revisiones de soporte y operativas deben usar metadatos, registros, contenido redactado o ejemplos proporcionados por el cliente en lugar del contenido bruto del buzón.
6.2 Transferencias de datos de usuario de Google
TALIA puede transferir datos del usuario de Google solo cuando sea necesario para proporcionar o mantener la función del agente de correo orientada al usuario, cumplir con la ley, proteger la seguridad o actuar según las instrucciones del usuario o cliente.
Dichas transferencias pueden incluir el tratamiento por parte de proveedores de infraestructura, base de datos, automatización e IA enumerados en la sección de subprocesadores de esta Política de Privacidad, sujetos a salvaguardas contractuales, técnicas y organizativas.
TALIA no transfiere datos del usuario de Google a plataformas publicitarias, brokers de datos o terceros para fines no relacionados.
6.3 Datos de usuario de Google y procesamiento de IA
Cuando el contenido de Gmail se procese mediante proveedores de IA para clasificar mensajes o generar borradores de respuesta, TALIA usa dicho procesamiento únicamente para proporcionar la función del agente de correo solicitada por el cliente.
TALIA no usa datos de las APIs de Google Workspace para entrenar, mejorar o construir modelos generalizados de IA o de aprendizaje automático. TALIA no permite que sus proveedores de IA usen datos del usuario de Google para entrenar sus modelos de propósito general, salvo cuando el cliente haya acordado por separado una configuración del proveedor que lo permita legalmente.
Referencia: https://developers.google.com/gmail/api/policy
7. Datos de Microsoft Outlook / Microsoft 365
TALIA usa las APIs de Microsoft Graph solo cuando un usuario conecta explícitamente una cuenta de Microsoft a través del flujo de consentimiento OAuth.
Actualmente TALIA solicita los siguientes permisos delegados de Microsoft:
- openid
- email
- profile
- offline_access
- User.Read
- Mail.ReadWrite
Usamos estos permisos únicamente para proporcionar la funcionalidad del agente de correo:
- identificar al usuario y buzón de Microsoft conectado;
- leer los mensajes autorizados de Outlook / Microsoft 365;
- clasificar las solicitudes entrantes;
- preparar respuestas sugeridas;
- crear borradores de respuesta en Outlook / Microsoft 365 para revisión humana.
TALIA no usa los datos del usuario de Microsoft con fines publicitarios. TALIA no vende datos del usuario de Microsoft. TALIA no usa los datos del usuario de Microsoft para crear perfiles publicitarios. TALIA no envía correos automáticamente mediante la integración actual con Microsoft. El usuario sigue siendo responsable de revisar y enviar cualquier borrador creado en Outlook / Microsoft 365.
7.1 Acceso humano limitado a los datos de usuario de Microsoft
El personal de TALIA no accede a los datos del usuario de Microsoft salvo en circunstancias limitadas, como:
- cuando el cliente o usuario da una instrucción explícita para soporte o resolución de incidencias;
- cuando el acceso es necesario para investigar problemas de seguridad, abuso o integridad del servicio;
- cuando sea exigido por la ley aplicable;
- cuando el acceso sea necesario para operaciones internas y únicamente en la medida mínima requerida.
Cuando sea posible, las revisiones de soporte y operativas deben usar metadatos, registros, contenido redactado o ejemplos proporcionados por el cliente en lugar del contenido bruto del buzón.
7.2 Transferencias de datos de usuario de Microsoft
TALIA puede transferir datos del usuario de Microsoft solo cuando sea necesario para proporcionar o mantener la función del agente de correo orientada al usuario, cumplir con la ley, proteger la seguridad o actuar según las instrucciones del usuario o cliente.
Dichas transferencias pueden incluir el tratamiento por parte de proveedores de infraestructura, base de datos, automatización e IA enumerados en la sección de subprocesadores de esta Política de Privacidad, sujetos a salvaguardas contractuales, técnicas y organizativas.
TALIA no transfiere datos del usuario de Microsoft a plataformas publicitarias, brokers de datos o terceros para fines no relacionados.
7.3 Datos de usuario de Microsoft y procesamiento de IA
Cuando el contenido de Outlook / Microsoft 365 se procese mediante proveedores de IA para clasificar mensajes o generar borradores de respuesta, TALIA usa dicho procesamiento únicamente para proporcionar la función del agente de correo solicitada por el cliente.
TALIA no usa datos de la API de Microsoft Graph para entrenar, mejorar o construir modelos generalizados de IA o de aprendizaje automático. TALIA no permite que sus proveedores de IA usen datos del usuario de Microsoft para entrenar sus modelos de propósito general, salvo cuando el cliente haya acordado por separado una configuración del proveedor que lo permita legalmente.
8. Datos de Meta y de la Plataforma de WhatsApp Business
TALIA utiliza la Plataforma de WhatsApp Business de Meta únicamente cuando un usuario autorizado del cliente conecta expresamente una cuenta de WhatsApp Business mediante Facebook Login for Business y Embedded Signup.
TALIA solicita únicamente los siguientes permisos para prestar este servicio:
- whatsapp_business_management
- whatsapp_business_messaging
Estos permisos y los Datos de la Plataforma recibidos de Meta se utilizan exclusivamente para:
- conectar y validar la cuenta y el número de WhatsApp Business seleccionados por el cliente;
- suscribir la cuenta seleccionada a los webhooks de mensajes de TALIA;
- recibir los mensajes de atención al público enviados a ese número;
- generar y enviar respuestas en nombre del cliente;
- permitir que el personal autorizado revise, responda, ignore o tome el control de conversaciones;
- mostrar el historial de conversaciones y el estado de entrega de los mensajes;
- mantener la seguridad, fiabilidad, auditoría y soporte del servicio.
Cuando el Agente de WhatsApp está activado, TALIA puede responder automáticamente a las consultas entrantes de acuerdo con la configuración y base de conocimiento del cliente. La primera respuesta automática de una conversación identifica a TALIA como agente de IA. Las conversaciones pueden derivarse al personal autorizado cuando sea necesaria atención humana.
TALIA no vende Datos de la Plataforma de Meta, no los utiliza con fines publicitarios, no crea perfiles publicitarios a partir de ellos y no los comunica a brokers de datos ni a terceros no relacionados. TALIA no utiliza el contenido de los mensajes de WhatsApp para entrenar o mejorar modelos generalizados de inteligencia artificial.
El personal de TALIA solo puede acceder a los datos de WhatsApp cuando el cliente lo solicite para prestar soporte, cuando sea necesario para investigar problemas de seguridad o integridad del servicio, cuando lo exija la ley o cuando sea estrictamente necesario para operaciones internas.
Meta y WhatsApp también tratan información conforme a sus propios términos y políticas de privacidad. Cada cliente de TALIA sigue siendo responsable de operar legalmente su cuenta de WhatsApp Business y de proporcionar los avisos y bases legales necesarios para comunicarse con su público.
9. Cómo protegemos las credenciales de integración
Los tokens OAuth utilizados para conectar Gmail u Outlook / Microsoft 365, los tokens empresariales de Meta y las demás credenciales de integración se almacenan cifrados. El acceso a esas credenciales está restringido a los sistemas y al personal autorizado necesarios para proporcionar, mantener, asegurar y dar soporte al servicio, y se eliminan cuando se desconecta la cuenta o la integración.
Los usuarios pueden revocar el acceso en cualquier momento desde:
- la configuración de la cuenta de TALIA, cuando esté disponible; o
- Cuenta de Google > Seguridad > Aplicaciones y servicios de terceros.
Tras la revocación o desconexión, TALIA dejará de sincronizar nuevos datos de Gmail u Outlook / Microsoft 365.
La desconexión o revocación del acceso impide la sincronización futura. Los datos sincronizados existentes se eliminarán según los plazos de retención de esta Política de Privacidad, salvo que el cliente solicite una eliminación anterior o se exija o acuerde contractualmente un plazo de retención mayor.
10. Uso de proveedores de inteligencia artificial
TALIA puede usar proveedores de inteligencia artificial para clasificar mensajes, resumir contexto, generar respuestas sugeridas y asistir en los flujos de soporte al cliente.
Cuando el contenido de correo, chatbot o WhatsApp se procesa por proveedores de IA, TALIA aplica medidas razonables de minimización, control de acceso y seguridad. Dicho procesamiento se realiza únicamente para prestar el servicio solicitado por el cliente y sujeto a las salvaguardas contractuales correspondientes.
TALIA no usa el contenido de los correos de los clientes ni los datos del usuario de Google para entrenar modelos de IA generalizados. El procesamiento de IA se limita a generar, clasificar, resumir o procesar de otro modo contenido para el flujo solicitado por el cliente.
Proveedores actuales o previstos:
- OpenAI, para clasificación de IA, generación de respuestas y de borradores.
Los clientes deben revisar el Acuerdo de Encargo del Tratamiento aplicable y la lista de subprocesadores para más detalles.
11. Proveedores de servicios y subprocesadores
Utilizamos proveedores externos para operar TALIA. Pueden incluir proveedores de:
- alojamiento en la nube e infraestructura;
- base de datos y autenticación;
- procesamiento de pagos;
- integraciones de correo de Google y Microsoft;
- procesamiento de IA;
- automatización, monitorización, analítica y soporte.
Tabla de subprocesadores:
| Proveedor | Servicio | Ubicación/región | Finalidad |
|---|
| Supabase | Base de datos/autenticación | Unión Europea, según la región configurada del proyecto | Almacenamiento de datos y autenticación |
| Stripe | Pagos | Unión Europea / Estados Unidos | Facturación y suscripciones |
| Google | API de Gmail | Global / UE / EE. UU. | Integración con Gmail |
| Microsoft | API de Microsoft Graph | Global / UE / EE. UU. | Integración con Outlook |
| Meta Platforms / WhatsApp | Plataforma de WhatsApp Business y Embedded Signup | Global / UE / EE. UU. | Conexión de cuentas, transporte de mensajes y estados de entrega |
| OpenAI | Procesamiento de IA | UE / EE. UU., según la cuenta y configuración de procesamiento | Clasificación, respuestas de chatbot y generación de borradores |
| Vercel | Alojamiento de aplicación web | Unión Europea / Estados Unidos, según la configuración del despliegue | Aplicación web de Talia y ejecución de la API en el servidor |
| Fly.io | Alojamiento de aplicación | Unión Europea, según la región configurada | Entorno de ejecución de IA de Talia para clasificación y generación supervisada de borradores |
No vendemos datos personales.
12. Transferencias internacionales de datos
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo.
Cuando se produzcan transferencias internacionales, utilizamos garantías adecuadas, como decisiones de adecuación, Cláusulas Contractuales Tipo, el Marco de Privacidad de Datos UE-EE. UU. cuando proceda, medidas suplementarias u otros mecanismos legales reconocidos por la normativa aplicable.
13. Conservación de los datos
Conservamos los datos personales solo durante el tiempo necesario para prestar TALIA, cumplir obligaciones legales, resolver disputas, hacer cumplir acuerdos y mantener la seguridad.
Plazos de retención por defecto:
- Datos de cuenta: mientras la cuenta permanezca activa y durante el plazo necesario para gestionar las responsabilidades legales.
- Datos de facturación: durante el plazo legal de conservación contable y fiscal.
- Conversaciones del chatbot: hasta 12 meses desde la fecha de la conversación, salvo que el cliente solicite una eliminación anterior o se acuerde por escrito un plazo mayor.
- Correos sincronizados: hasta 90 días tras la sincronización, salvo que el cliente solicite una eliminación anterior o se acuerde por escrito un plazo mayor.
- Borradores de respuesta: hasta 90 días tras su creación, salvo que el borrador sea eliminado antes por el usuario o se acuerde por escrito un plazo mayor.
- Registros técnicos y de seguridad: hasta 12 meses, salvo que se requiera una retención mayor para investigar incidentes de seguridad, prevenir abusos o cumplir obligaciones legales.
- Tokens OAuth: hasta que el usuario desconecte la integración, revoque el acceso o se elimine la cuenta, salvo que se aplique un plazo inferior.
- Conversaciones de WhatsApp e identidades asociadas al canal: hasta 90 días desde la fecha del mensaje, salvo que el cliente solicite una eliminación anterior o se acuerde legalmente por escrito un plazo superior.
- Credenciales de integración de WhatsApp: hasta que el cliente desconecte la integración, revoque el acceso o elimine la cuenta.
Los clientes pueden solicitar la eliminación o exportación de datos según su contrato y la legislación aplicable.
Estos plazos de retención se aplican mediante tareas de eliminación programadas o controles operativos equivalentes.
14. Medidas de seguridad
Aplicamos medidas técnicas y organizativas diseñadas para proteger los datos personales, incluidas:
- almacenamiento cifrado de tokens OAuth;
- HTTPS;
- controles de acceso basados en roles;
- separación de datos a nivel de inquilino;
- scopes OAuth mínimos necesarios;
- registro de accesos y monitorización de seguridad;
- acceso interno restringido;
- medidas de copia de seguridad y continuidad, cuando proceda;
- procedimientos para revocar integraciones y accesos;
- cifrado en reposo a nivel de proveedor, cuando lo ofrezcan los proveedores de infraestructura;
- acceso interno limitado a personal o sistemas con necesidad de conocer;
- controles operativos destinados a hacer cumplir la retención de datos.
Ningún sistema es completamente seguro. Si tenemos conocimiento de una brecha de datos personales, responderemos conforme a la legislación aplicable.
Cuando TALIA actúe como encargado del tratamiento para un cliente, notificará al cliente cualquier brecha de datos personales según lo exigido por el Acuerdo de Encargo del Tratamiento aplicable y la normativa de protección de datos.
15. Tus derechos
Dependiendo de tu ubicación y de la legislación aplicable, puedes tener derecho a:
- acceder a tus datos personales;
- rectificar datos inexactos;
- solicitar la supresión;
- oponerte al tratamiento;
- solicitar la limitación del tratamiento;
- solicitar la portabilidad de los datos;
- retirar el consentimiento;
- presentar una reclamación ante una autoridad de control.
Para ejercer tus derechos, contáctanos en:
legal@talia.events
Si te encuentras en España o en la Unión Europea, también puedes contactar con la Agencia Española de Protección de Datos:
https://www.aepd.es
16. Desconexión de integraciones y eliminación de datos
Los clientes pueden desconectar Gmail, Outlook o WhatsApp Business desde TALIA cuando el producto ofrezca esta opción. El acceso también puede revocarse desde la configuración correspondiente de Google, Microsoft o Meta.
- Cuenta de Google > Seguridad > Aplicaciones y servicios de terceros.
- Cuenta de Microsoft / Entra ID > aplicaciones autorizadas.
- Configuración de Meta Business > Integraciones de negocio / aplicaciones conectadas.
Después de desconectar una cuenta de WhatsApp Business, TALIA deja de tratar nuevos mensajes de esa conexión, cancela la suscripción de su aplicación cuando sea técnicamente posible y elimina las credenciales de integración almacenadas.
Los correos sincronizados, mensajes de WhatsApp y registros de conversación existentes se conservarán o eliminarán conforme a los plazos de esta Política de Privacidad, salvo que se solicite una eliminación anterior o que la ley exija una conservación superior.
Los clientes pueden solicitar la eliminación de su espacio o de los datos de canales conectados escribiendo a legal@talia.events. Las personas que se hayan comunicado con un cliente de TALIA normalmente deberán dirigir su solicitud a dicho cliente como responsable del tratamiento. Si la solicitud llega directamente a TALIA, ayudaremos a tramitarla conforme a las instrucciones del cliente y a la legislación aplicable.
17. Cookies y tecnologías similares
TALIA puede utilizar cookies estrictamente necesarias para autenticación, seguridad, gestión de sesiones y funcionalidad de la plataforma.
Si TALIA utiliza cookies de analítica, publicidad o seguimiento no esencial, solicitaremos consentimiento cuando sea necesario y proporcionaremos información adicional en una Política de Cookies.
Si se publica una Política de Cookies separada, estará disponible a través del sitio web público de TALIA.
18. Comunicaciones de marketing
Podemos enviar comunicaciones comerciales o de producto cuando contemos con una base legal válida, como el consentimiento o el interés legítimo cuando la ley lo permita.
Puedes darte de baja de las comunicaciones de marketing utilizando el mecanismo de baja del mensaje o contactando con nosotros en info@talia.events.
19. Menores
TALIA está dirigido a clientes empresariales, organizaciones culturales y usuarios profesionales autorizados. No está dirigido a menores.
Si tenemos conocimiento de haber tratado datos personales de menores sin una base legal válida, adoptaremos las medidas adecuadas para eliminarlos o regularizarlos.
20. Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos u operativos.
Si los cambios son sustanciales, lo notificaremos a usuarios o clientes por medios razonables.
21. Contacto
Para cuestiones de privacidad, contacta:
legal@talia.events
Para soporte general:
support@talia.events
22. Referencias
- Política de Datos de Usuario de los Servicios API de Google: https://developers.google.com/terms/api-services-user-data-policy
- Política de Datos de Usuario y de Desarrolladores de las APIs de Google Workspace: https://developers.google.com/gmail/api/policy
- Scopes de la API de Gmail: https://developers.google.com/workspace/gmail/api/auth/scopes
- Términos de la Plataforma de Meta: https://developers.facebook.com/terms/
- Términos de WhatsApp Business: https://www.whatsapp.com/legal/business-terms
- Términos de Tratamiento de Datos de WhatsApp Business: https://www.whatsapp.com/legal/business-data-processing-terms
- Política de Privacidad de Meta: https://www.facebook.com/privacy/policy/
- Agencia Española de Protección de Datos: https://www.aepd.es