Issei
ProductoSectoresCómo trabajamos
ESEN
Agendar demo →
Legal · Política de Privacidad

Política de Privacidad

Last updated: 25 August 2026 — Draft under legal review

  • Privacidad
  • Términos
  • Cookies
  • Subprocesadores
  • Aviso legal

Esta Política de Privacidad explica cómo Issei, sociedad registrada en Barcelona, España ("Issei", "nosotros"), recopila, utiliza, almacena y protege los datos personales cuando visitas nuestro sitio web en issei.ai, te pones en contacto con nosotros, reservas una demo o interactúas con los agentes de IA que Issei opera por cuenta de sus clientes (en conjunto, los "Servicios").

Issei ofrece agentes de IA que realizan el trabajo operativo repetitivo de una empresa dentro de las herramientas que la empresa ya utiliza. Los agentes atienden, cotizan y estiman, agendan, hacen seguimiento y facturan de principio a fin, a través de canales como WhatsApp, teléfono y correo electrónico, integrados con los propios sistemas del cliente (CRM, ERP, TMS, software de pedidos y reservas, hojas de cálculo y correo electrónico). Prestamos servicio a clientes de sectores como logística, seguros, retail, servicios, finanzas, inmobiliario y agro.

Issei está establecida en la Unión Europea y está sujeta directamente al Reglamento General de Protección de Datos (RGPD) (Reglamento (UE) 2016/679) y a la normativa española de protección de datos (LOPDGDD). Cuando Issei trata datos personales de personas situadas fuera de la UE/EEE, aplica los mismos estándares establecidos en esta Política, con independencia de la jurisdicción del interesado.

1. A Quién Se Aplica Esta Política

Esta Política se aplica a tres grupos:

  • Clientes: empresas y sus representantes autorizados que contratan a Issei para desplegar agentes de IA, así como las personas de dichas empresas que administran el servicio.
  • Contactos finales: personas cuyos datos personales pasan por un agente de IA porque interactúan con un cliente a través de un canal operado por el agente (por ejemplo, quien escribe a la línea de WhatsApp de un cliente o envía un correo a su dirección de atención), o cuyos datos figuran en los sistemas del cliente a los que el agente está conectado.
  • Visitantes: personas que visitan nuestro sitio web público (issei.ai), se ponen en contacto con nosotros o reservan una demo sin convertirse en clientes.

Si eres un contacto final, Issei trata tus datos personales como encargado del tratamiento por cuenta del cliente con cuyo canal o sistemas interactuaste. Dicho cliente es el responsable del tratamiento y tu punto de contacto principal para ejercer tus derechos. También puedes contactar directamente con Issei en hola@issei.ai.

2. Responsable y Encargado del Tratamiento

Responsable: Issei es responsable del tratamiento de los datos de cuenta de los clientes, los datos de uso del sitio web y los datos recopilados de Visitantes, reservas de demo y solicitudes de contacto en issei.ai.

Encargado: Respecto de los datos de negocio que pasan por los agentes de IA por cuenta de un cliente, Issei actúa como encargado del tratamiento siguiendo las instrucciones documentadas de dicho cliente, de conformidad con el artículo 28 del RGPD y con el Acuerdo de Encargo del Tratamiento (DPA) suscrito con cada cliente y disponible para los clientes que lo soliciten.

Responsable de datos anonimizados: Issei también puede tratar datos anonimizados y agregados derivados de los Servicios como responsable independiente, con la finalidad de mejorar y operar los Servicios. Estos datos no permiten identificar a ninguna persona. Véase la Sección 3.4.

3. Qué Datos Recopilamos y Con Qué Finalidad

3.1 Datos de Clientes

  • Contacto y cuenta: nombre, correo profesional, cargo, nombre de la empresa. Finalidad: creación de la cuenta, configuración del servicio y soporte.
  • Autenticación: correo electrónico y contraseña con hash. Nunca almacenamos contraseñas en texto plano.
  • Datos de uso: funciones utilizadas, acciones realizadas, marcas de tiempo de sesión, dirección IP, tipo de navegador. Finalidad: operación del servicio, seguridad y analítica agregada de mejora.
  • Estado de facturación: plan de suscripción y estado de pago. Los datos de tarjeta se tratan exclusivamente por nuestro proveedor de pagos y Issei nunca los almacena.

3.2 Datos de Negocio Tratados por los Agentes de IA (tratados por cuenta de los clientes)

Cuando un agente de IA opera por cuenta de un cliente, trata los datos contenidos en los canales y sistemas conectados del cliente. Según la configuración y el sector del cliente, esto puede incluir:

  • Datos de identidad y contacto de los propios contactos del cliente: nombre, correo electrónico, número de teléfono, identificador de WhatsApp.
  • Contenido de las interacciones: el contenido de los mensajes, llamadas y correos intercambiados entre los contactos del cliente y el agente de IA, incluidas las transcripciones de texto de interacciones de voz cuando proceda.
  • Registros operativos: cotizaciones y estimaciones, pedidos y reservas, agendas y citas, registros de seguimiento y facturas generadas o gestionadas por el agente dentro de los flujos de trabajo del cliente.
  • Datos de los sistemas de negocio: registros que el agente lee o escribe en el CRM, ERP, TMS, software de pedidos o reservas, hojas de cálculo y correo del cliente.
  • Resultados generados por IA: borradores de respuesta, cotizaciones, resúmenes y otros resultados producidos por el agente al ejecutar las tareas operativas del cliente.

No recopilamos intencionadamente categorías especiales de datos personales (artículo 9 del RGPD). Si dichos datos están presentes en los canales o sistemas de un cliente, se tratan únicamente porque los datos del cliente los contenían. Los clientes que instruyan a Issei para tratar categorías especiales de datos asumen la plena responsabilidad de la licitud de dicho tratamiento.

Los datos de los clientes se alojan en la Unión Europea y no se utilizan para entrenar modelos de IA.

3.3 Datos de Visitantes (issei.ai)

  • Datos de dispositivo y navegador: dirección IP, tipo de navegador, páginas visitadas y duración de la sesión, recopilados mediante cookies esenciales y analíticas cuando se presta consentimiento.
  • Datos de contacto y demo: nombre, correo profesional, nombre de la empresa y el contenido de cualquier mensaje que facilites al contactarnos o reservar una demo. La programación de demos se gestiona a través de Google Calendar.

3.4 Datos Anonimizados y Agregados (Issei como Responsable)

Issei puede derivar datos anonimizados y agregados de los Servicios (por ejemplo, estadísticas agregadas de uso del servicio o métricas de rendimiento de los modelos) con la finalidad de mejorar y operar los Servicios. Este tratamiento se realiza por Issei como responsable independiente sobre la base del interés legítimo (art. 6(1)(f) del RGPD).

Issei aplica un estándar riguroso de anonimización: los datos solo se consideran anonimizados cuando la reidentificación de cualquier persona no es razonablemente posible, teniendo en cuenta todos los medios que razonablemente puedan utilizarse. Los datos anonimizados nunca se comparten con clientes ni con terceros en una forma que pueda identificar a una persona.

4. Base Jurídica del Tratamiento

  • Necesidad contractual (art. 6(1)(b)): tratamiento de los datos de cuenta del cliente para ejecutar el contrato de servicio, y tratamiento de las solicitudes de demo para responderte.
  • Consentimiento (art. 6(1)(a)): cookies no esenciales en issei.ai (obtenido mediante el banner de cookies), incluida la analítica que solo se carga tras el consentimiento.
  • Interés legítimo (art. 6(1)(f)): seguridad del servicio, prevención del fraude y tratamiento de datos anonimizados para mejorar los Servicios. Hemos valorado que estos intereses no prevalecen sobre los derechos de los interesados.
  • Obligación legal (art. 6(1)(c)): conservación de registros exigidos por la normativa aplicable.

Respecto de los datos de negocio tratados a través de los agentes de IA, la base jurídica del tratamiento subyacente la determina el cliente como responsable; Issei trata dichos datos siguiendo las instrucciones documentadas del cliente conforme al DPA.

5. Tratamiento con IA, Decisiones Automatizadas y el Reglamento de IA de la UE

Issei conoce el Reglamento de IA de la UE (EU AI Act) y actúa en línea con él. Nuestros agentes de IA están diseñados para ejecutar tareas operativas —atender, cotizar y estimar, agendar, hacer seguimiento y facturar— dentro de los flujos de trabajo que define el cliente y siempre bajo su control.

  • Supervisión humana: el cliente configura el alcance de lo que sus agentes pueden hacer y conserva la capacidad de revisar, corregir y anular las acciones del agente. Issei no utiliza los agentes para tomar decisiones que produzcan efectos jurídicos o similarmente significativos sobre las personas sin un papel relevante del cliente.
  • Prácticas prohibidas: Issei no diseña ni permite que los Servicios se utilicen para prácticas prohibidas por el Reglamento de IA de la UE.
  • Transparencia: cuando una persona interactúa con un agente de IA, se le informa de ello para que sepa que trata con un sistema automatizado, conforme a las obligaciones de transparencia del Reglamento de IA de la UE.
  • Registro de auditoría: se mantiene un registro de las acciones del agente, con las entradas y salidas pertinentes, de modo que el cliente pueda revisar lo que hizo el agente. Este registro respalda la rendición de cuentas y el cumplimiento.

Issei actúa como proveedor del sistema de IA. El cliente actúa como responsable del despliegue. Como proveedor, Issei es responsable del diseño y la documentación del sistema de IA. Como responsable del despliegue, el cliente es responsable de su uso lícito dentro de sus propias operaciones. Esta distribución de responsabilidades es coherente con el Reglamento de IA de la UE y no limita las obligaciones de Issei como proveedor.

6. Tu Derecho a Información Sobre el Tratamiento con IA

Si un agente de IA trató tus datos personales como parte de tu interacción con un cliente de Issei, tienes derecho a solicitar información significativa sobre el tratamiento (art. 15 del RGPD).

Issei facilitará, previa solicitud:

  • Una descripción del tipo de tratamiento con IA aplicado a tus datos (por ejemplo, generar una respuesta, una cotización o una propuesta de cita).
  • Las categorías de datos de entrada utilizados para generar los resultados relativos a ti (por ejemplo, contenido de mensajes, datos de un pedido).
  • Una explicación general de cómo el agente de IA produce sus resultados, incluidos los principales factores considerados.
  • Confirmación del papel del cliente en la revisión o el control de las acciones del agente.

Issei no revelará los pesos de los modelos, la arquitectura interna de los prompts ni detalles técnicos de implementación que constituyan secretos comerciales, salvo cuando la divulgación sea exigida por la normativa aplicable. Cuando surja un conflicto entre las obligaciones de transparencia y la protección de la propiedad intelectual, Issei proporcionará la máxima divulgación permitida por la ley.

Dado que Issei actúa como encargado respecto de los datos de negocio tratados por los agentes, las solicitudes relativas a una interacción concreta pueden derivarse al cliente correspondiente, que es el responsable del tratamiento y dispone del contexto pertinente. Las solicitudes pueden enviarse a hola@issei.ai. Responderemos en un plazo de 30 días.

7. Cómo Compartimos los Datos

Solo compartimos datos en las siguientes circunstancias:

  • Subencargados: recurrimos a proveedores de servicios externos para operar los Servicios (infraestructura, entrega de comunicaciones, tratamiento con IA, analítica). Todos los subencargados operan bajo acuerdos de tratamiento de datos conformes con el RGPD. Nuestros subencargados actuales incluyen:
  • Amazon Web Services — alojamiento e infraestructura, en la región de la UE (Fráncfort).
  • Google — Google Analytics (que solo se carga tras el consentimiento de cookies) y Google Calendar (programación de demos).
  • Clientes: los datos de negocio tratados por un agente de IA son accesibles para el cliente por cuenta del cual opera el agente.
  • Requisitos legales: cuando lo exija la normativa aplicable, una resolución judicial o una autoridad reguladora, o para proteger los derechos y la seguridad de Issei o de terceros.
  • Operaciones societarias: en caso de fusión, adquisición o venta de activos, los datos podrán transferirse a la entidad sucesora bajo protecciones equivalentes. Notificaremos con antelación a los clientes afectados cuando sea posible.

8. Transferencias Internacionales de Datos

Issei está establecida en España (UE) y los datos de los clientes se alojan en la Unión Europea (AWS, Fráncfort). Cuando algún subencargado opere infraestructura fuera del EEE, o cuando de otro modo se transfieran datos personales fuera del EEE, garantizamos que existan garantías adecuadas: Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea (Decisión 2021/914) o, en su caso, una decisión de adecuación.

Cuando Issei trate datos personales de personas situadas en países con su propia normativa de protección de datos, el cliente es responsable de garantizar que dicho tratamiento cumpla la legislación local aplicable. Issei aplica estándares equivalentes al RGPD como base para todo tratamiento, con independencia de la ubicación del interesado.

9. Conservación de los Datos

  • Datos de cuenta de clientes: se conservan durante la vigencia de la suscripción activa, más 30 días tras su cierre para permitir la exportación. Después se eliminan de forma permanente.
  • Datos de negocio tratados por los agentes de IA: se conservan durante el periodo configurado por el cliente, o durante el tiempo necesario para prestar los Servicios, y se eliminan o devuelven conforme al DPA al finalizar la relación. Los clientes pueden eliminar estos datos en cualquier momento a través del servicio o previa solicitud.
  • Registros de auditoría de IA: se conservan durante el periodo necesario para la rendición de cuentas y el cumplimiento, y después se eliminan o anonimizan.
  • Datos de visitantes: la analítica agregada se conserva hasta 12 meses. Las solicitudes de contacto y demo se conservan hasta 24 meses.

10. Tus Derechos (RGPD y Equivalentes)

Si te encuentras en la UE/EEE, dispones de los siguientes derechos conforme al RGPD. Issei aplica derechos equivalentes, como cuestión de política, a los interesados situados fuera de la UE/EEE:

  • Acceso (art. 15): solicitar una copia de tus datos personales, incluida información sobre el tratamiento con IA cuando proceda (véase la Sección 6).
  • Rectificación (art. 16): solicitar la corrección de datos inexactos o incompletos.
  • Supresión (art. 17): solicitar la eliminación de tus datos, sujeto a las obligaciones legales de conservación.
  • Limitación (art. 18): solicitar que limitemos el tratamiento en determinadas circunstancias.
  • Portabilidad (art. 20): recibir tus datos en un formato estructurado y legible por máquina.
  • Oposición (art. 21): oponerte al tratamiento basado en el interés legítimo.
  • Retirada del consentimiento (art. 7(3)): retirar el consentimiento de cookies en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
  • No ser objeto de decisiones exclusivamente automatizadas (art. 22): cuando un tratamiento automatizado produzca efectos jurídicos o similarmente significativos, tienes derecho a no ser objeto de una decisión basada únicamente en él. Si crees que se ha tomado tal decisión sobre ti, contacta con hola@issei.ai.
  • Reclamación: puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, aepd.es) o ante la autoridad de control de tu país de residencia.

Envía tus solicitudes a hola@issei.ai. Responderemos en un plazo de 30 días. En el caso de solicitudes relativas a datos de negocio tratados por un agente de IA, derivaremos la solicitud al cliente correspondiente cuando sea el destinatario adecuado como responsable del tratamiento. Si no es posible contactar con el cliente o este ya no existe, Issei actuará directamente para atender la solicitud en la medida en que le sea posible.

11. Seguridad

  • Todos los datos se cifran en tránsito (TLS 1.2+) y en reposo.
  • Los controles de acceso garantizan que ningún cliente pueda acceder a datos pertenecientes a otro cliente.
  • El acceso administrativo a los datos en bruto está restringido, es exclusivamente del lado del servidor y nunca se expone al navegador.
  • Los datos de los clientes se alojan en la Unión Europea y no se utilizan para entrenar modelos de IA.
  • En caso de violación de seguridad de datos personales que afecte a tus derechos y libertades, notificaremos a la autoridad de control competente en un plazo de 72 horas y a las personas afectadas sin dilación indebida, conforme a los artículos 33 y 34 del RGPD.

12. Cookies

En el sitio web público (issei.ai): podemos utilizar cookies esenciales, funcionales y analíticas. En la primera visita se muestra un banner de consentimiento y se respetan tus preferencias. Las cookies analíticas, incluida Google Analytics, solo se cargan después de que prestes tu consentimiento. Puedes retirar el consentimiento o gestionar las cookies desde la configuración de tu navegador en cualquier momento.

No utilizamos cookies publicitarias ni de rastreo entre sitios en ningún dominio operado por Issei.

13. Menores

Los Servicios no están dirigidos a personas menores de 16 años. No recopilamos conscientemente datos de menores. Si detectamos que un menor nos ha facilitado datos, los eliminaremos con prontitud. Contacta con hola@issei.ai si crees que esto ha ocurrido.

14. Cambios en Esta Política

Podemos actualizar esta Política. Los cambios sustanciales se notificarán a los clientes por correo electrónico al menos 14 días antes de su entrada en vigor. La fecha que figura en la parte superior de este documento indica la revisión vigente. El uso continuado de los Servicios tras la entrada en vigor de un cambio constituye su aceptación.

15. Contacto

  • Consultas de privacidad y generales: hola@issei.ai
  • Autoridad de control: Agencia Española de Protección de Datos (AEPD), aepd.es
Issei

Agentes de IA que hacen el trabajo repetitivo de tu empresa, dentro de los programas que ya usas.

Agendar demo →

Producto

  • Cómo funciona
  • Sectores
  • Cómo trabajamos

Empresa

  • Casos
  • Contacto

Legal

  • Privacidad
  • Términos
  • Cookies
  • Subprocesadores
  • Aviso legal

Idioma

  • Español (España)
  • Español (LatAm)
  • English

De dónde viene el nombre

En japonés, issei es la primera generación: los que se fueron de su país y empezaron de cero en otro. Los que hacen el trabajo duro para que quien venga después construya encima.

El símbolo es , «uno», el primer trazo que se aprende a escribir. Nos pareció el nombre adecuado para algo que se encarga del trabajo que nadie quiere repetir dos veces.

RGPDReglamento europeo de IADatos alojados en EuropaTus datos no entrenan modelos
© 2026 Issei · Primera generación · Barcelonahola@issei.ai