Compañía

Aviso de privacidad

Última actualización: julio 2026

1. Responsable y encargado del tratamiento

El responsable del tratamiento de los datos del sitio web y de las cuentas del panel es Nicolás Leránoz, DNI 73511637A (hola@leracore.com). Cuando Lera atiende llamadas por cuenta de un negocio cliente, ese negocio es el responsable de los datos de sus clientes y Lera actúa como encargado del tratamiento, siguiendo sus instrucciones y un contrato de encargo.

2. Qué datos tratamos

Datos de contacto y comerciales: nombre, email, teléfono, negocio y sector que nos facilitas en los formularios de demo o contacto, y los mensajes que nos envías. Datos de cuenta: los necesarios para acceder y usar el panel (workspace, usuarios y datos de acceso). Datos de las llamadas que atiende Lera: número de quien llama, la transcripción en texto de la llamada y la información que la persona facilita (motivo, dirección, cita o aviso); estos datos se tratan por cuenta del negocio cliente. La grabación del audio viene desactivada y solo se guarda si el negocio la activa en su agente; cuando está activa, el agente informa de ello al principio de la llamada, el audio se almacena en la Unión Europea y se borra automáticamente al vencer el plazo de conservación. Datos técnicos de navegación estrictamente necesarios para operar y proteger el sitio. En la demo de voz de la web la conversación es de prueba: no grabamos el audio en nuestros sistemas. El proveedor de voz que hace funcionar la demo puede conservar la transcripción conforme a su propia política.

3. Finalidades

Atender solicitudes comerciales o de soporte, dar de alta y operar el panel, atender las llamadas y dejar cada cita o aviso registrado, mantener la seguridad, prevenir el abuso, mejorar el servicio y, cuando corresponda, comunicar novedades relacionadas con Lera.

4. Base jurídica

La base jurídica depende de cada caso: la ejecución de medidas precontractuales o contractuales cuando solicitas acceso o usas la herramienta; el consentimiento para cookies no necesarias o comunicaciones; y el interés legítimo para seguridad, prevención de fraude y mejora razonable del servicio. En las llamadas que se atienden por cuenta de un negocio, es ese negocio quien debe informar a las personas que llaman y determinar la base jurídica aplicable.

5. Destinatarios y encargados

No vendemos datos personales. Para prestar el servicio nos apoyamos en proveedores que actúan como encargados o subencargados: Twilio (telefonía y numeración), LiveKit (infraestructura de llamada de voz), Deepgram (transcripción de voz a texto), OpenAI (procesamiento de lenguaje del agente), ElevenLabs y Cartesia (voz del agente), Anthropic (procesamiento de lenguaje del agente cuando el negocio elige un modelo Claude, y copiloto del panel), Cal.com (reservas), Resend (envío de correo), Stripe (pagos) y Ultravox (demo de voz de la web pública). Los datos en reposo se alojan en la Unión Europea: la aplicación y la base de datos en Contabo (Alemania), y en Backblaze (Ámsterdam) las copias de seguridad cifradas y, cuando el negocio la activa, la grabación de audio de las llamadas. Todos tratan los datos por nuestra cuenta y bajo obligaciones de confidencialidad.

6. Conservación

Conservamos los datos durante el tiempo necesario para atender la relación, mantener el servicio, cumplir obligaciones legales y gestionar posibles responsabilidades. Los datos de voz (transcripción, datos de la incidencia y, si el negocio la ha activado, la grabación de audio) se borran de forma automática según el plan del negocio (por defecto a los 30 días, entre 7 y 60 días); el audio se borra antes o a la vez que el resto de la llamada, nunca después. Las copias de seguridad se conservan cifradas 14 días. Cuando ya no son necesarios, se eliminan o se bloquean de forma adecuada.

7. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a hola@leracore.com e indicando claramente tu solicitud. Si tus datos los trata Lera por cuenta de un negocio (por ejemplo, tras una llamada), el responsable es ese negocio; aun así, te ayudamos a canalizar la solicitud. Si crees que el tratamiento no es correcto, puedes reclamar ante la Agencia Española de Protección de Datos.

8. Transferencias internacionales y seguridad

Los datos en reposo se alojan en la Unión Europea. Algunos proveedores de la capa de voz (por ejemplo OpenAI, Anthropic, Deepgram, ElevenLabs, Twilio o LiveKit) pueden tratar datos fuera del Espacio Económico Europeo; en ese caso se aplican las garantías exigidas por el RGPD, como las cláusulas contractuales tipo. Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso, separación de los datos por negocio y registro de la actividad relevante.