Política de privacidad
Última actualización: 2026-09-04
Charles guarda los presupuestos que subes, las conversaciones que mantienes con tus clientes a través de la herramienta y las credenciales cifradas de los servicios que conectas. No leemos tu buzón de correo, no vendemos datos y no entrenamos modelos con ellos.
1. Responsable del tratamiento
[RAZÓN SOCIAL], con CIF [CIF] y domicilio en [DIRECCIÓN, CÓDIGO POSTAL, CIUDAD, PAÍS], es la responsable del tratamiento de los datos personales tratados a través de Charles (usecharles.com).
Puedes escribirnos en cualquier momento a privacidad@usecharles.com.
2. Qué datos tratamos
Tratamos las siguientes categorías de datos:
- Datos de cuenta: tu correo electrónico, tu nombre y el nombre y la configuración de tu empresa.
- Datos de presupuestos: la información que importas por CSV o desde tu CRM, que incluye el nombre, el correo, el teléfono y la empresa de tus clientes, además del número, importe, fecha y estado del presupuesto.
- Contenido de las conversaciones: los seguimientos que envías desde Charles y las respuestas de tus clientes que llegan a nuestra dirección de respuesta, con su asunto, cuerpo y fecha.
- Notas de contexto: el texto que tu equipo escribe para orientar la redacción.
- Credenciales de terceros: los tokens de Gmail y de tu CRM, siempre cifrados con AES-256-GCM y accesibles únicamente por el servidor.
- Datos de uso y facturación: el recuento de seguimientos enviados y los identificadores de cliente y suscripción de Stripe. No almacenamos datos de tarjetas.
3. Para qué los usamos y con qué base legal
Tratamos los datos de cuenta y de presupuestos para prestarte el servicio contratado, con base en la ejecución del contrato. Los datos de uso y facturación se tratan para gestionar la suscripción y cumplir obligaciones legales y contables.
Cuando importas datos de tus clientes, tú actúas como responsable de esos datos y nosotros como encargados del tratamiento: los tratamos siguiendo tus instrucciones y solo para prestarte el servicio.
4. Datos de Google y uso limitado
Si conectas tu cuenta de Gmail, Charles solicita únicamente los permisos gmail.send, userinfo.email y userinfo.profile. Esto significa que podemos enviar mensajes en tu nombre y conocer tu dirección y tu nombre, pero no podemos leer, buscar ni acceder al contenido de tu buzón en ningún momento.
El uso que Charles hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
En concreto: no utilizamos datos obtenidos de Google para publicidad, no los vendemos ni los cedemos a terceros, no los empleamos para entrenar modelos de inteligencia artificial, y solo permitimos su lectura a personas cuando tú lo autorices expresamente, sea necesario por seguridad o lo exija la ley.
Puedes revocar el acceso en cualquier momento desde tu cuenta de Google o desde los ajustes de Charles. Al desconectar, borramos el token que teníamos guardado.
5. Inteligencia artificial
Para redactar los borradores enviamos al proveedor de IA los datos del presupuesto, el historial de la conversación y las notas de contexto. No le enviamos tus credenciales ni datos de pago.
Trabajamos con proveedores cuyos términos comerciales de API no permiten usar el contenido enviado para entrenar sus modelos.
Los borradores son propuestas: ningún correo sale sin que una persona lo revise y pulse enviar.
6. Encargados y destinatarios
Para prestar el servicio recurrimos a los siguientes proveedores, con los que mantenemos los acuerdos de tratamiento exigidos:
- Supabase — base de datos y autenticación.
- Vercel — alojamiento de la aplicación.
- Resend — envío de notificaciones y recepción de respuestas.
- Google — envío de correo a través de tu cuenta, si la conectas.
- Anthropic u OpenAI — generación de los borradores.
- Stripe — cobro de la suscripción.
- Attio — únicamente si conectas tu CRM.
7. Conservación
Conservamos los datos mientras tu cuenta esté activa. Si la cancelas, los eliminamos o anonimizamos en un plazo máximo de 90 días, salvo aquellos que debamos conservar por obligación legal, como las facturas.
Los tokens de servicios conectados se borran en el momento en que desconectas el servicio.
8. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacidad@usecharles.com. Responderemos en el plazo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
9. Seguridad
Los datos viajan cifrados en tránsito. Las credenciales de terceros se cifran además en reposo con AES-256-GCM y solo son accesibles desde el servidor, nunca desde el navegador. El acceso a la base de datos está restringido por políticas por fila, de modo que cada empresa solo alcanza sus propios datos.
10. Cambios
Podemos actualizar esta política. Si el cambio es relevante te avisaremos por correo o dentro de la aplicación. Última actualización: 2026-09-04.