Política de privacidad

Última actualización: octubre de 2026 | lioraflow.com EN RESUMEN La voz no se guarda. El audio se traduce al vuelo y desaparece en cuanto se ha entregado: ni grabaciones, ni transcripciones, ni el texto de las traducciones, en ningún idioma y en ninguno de nuestros productos. No hay nada que entregar, nada que se pueda filtrar y nada que requisar, porque no hay nada. En la aplicación de mensajería sí se guardan los mensajes y los ficheros, cifrados y con fecha de caducidad, y sólo por un motivo: que lleguen a todos los aparatos de una persona. El plazo es uno solo y vale para todo: quince días. Lo demás que guardamos es la cuenta, lo necesario para facturarla y un recuento de cuánto se tradujo: segundos, frases y caracteres. Números, que son de lo que está hecha la factura y que no dicen nada de lo que se dijo. Y una cosa que casi nadie puede decir: el motor de traducción corre en nuestras propias máquinas y no llama a ningún servicio de terceros. Su voz no pasa por la nube de ningún proveedor de inteligencia artificial. Esa es la razón por la que la lista del punto 6 es corta. 1. QUIÉN RESPONDE GEEK DEVOPS S.L. («Liora Flow»), NIF B40639494, domicilio en Valencia, España. Contacto en materia de protección de datos: legal@lioraflow.com 2. TRES SITUACIONES DISTINTAS De su cuenta, su facturación y esta web somos responsables del tratamiento: decidimos qué se recoge y para qué, y esta política lo explica. Del contenido que pasa por el Servicio —el audio de sus salas y reuniones, los mensajes y los ficheros de sus usuarios— somos encargados y el responsable es usted. Lo tratamos siguiendo sus instrucciones. Si necesita el acuerdo de encargo del artículo 28 del Reglamento, con la lista de subencargados, se lo damos escribiendo a legal@lioraflow.com. Y en el despliegue on-premise no somos ninguna de las dos cosas: el motor corre en el hardware del cliente, el contenido no sale de su red y nosotros no vemos nada. Allí no hay nada que encargarnos. Si usa una aplicación con la marca de su organización, la política que le enseña esa aplicación es la de ellos, y el responsable frente a usted son ellos, no nosotros. 3. QUÉ RECOGEMOS Y PARA QUÉ Cuenta: el nombre de su organización, su correo, su contraseña (guardada solo como hash, nunca tal como la escribió), el país que eligió y el idioma en el que usa el panel. Para prestarle el Servicio que pidió. Facturación: razón social, NIF, dirección y correo de facturación. Para emitir las facturas que la ley nos obliga a emitir. Pago: lo gestiona Stripe. El número de su tarjeta no llega nunca hasta nosotros. Guardamos el identificador que Stripe asigna a su organización y, cuando se usa una tarjeta, la huella que Stripe calcula de ella: no es el número ni permite reconstruirlo, es un identificador estable que sirve para saber si dos cuentas pagan con la misma tarjeta. Lo usamos para dos cosas y sólo dos: que nadie cobre el premio por invitarse a sí mismo, y que no se encadenen pruebas gratuitas con la misma tarjeta y correos distintos. Uso del Servicio: por cada sala y cada día, cuántos segundos de voz hubo, cuántos segundos de voz traducida, cuántas frases y cuántos caracteres. Números, y nada más: véase el punto 5. Trabajos con ficheros: cuando nos manda una grabación, un documento o un texto para transcribirlo, traducirlo o subtitularlo, tratamos ese fichero para hacer el trabajo que pidió, y su resultado para que pueda descargarlo. Nada más: no lo leemos, no lo analizamos y no lo usamos para otra cosa. En la aplicación: perfil —nombre, correo, teléfono y foto, si los pone—, contactos si autoriza acceder a ellos, mensajes, ficheros, reuniones y agenda, y el identificador de cada aparato para poder mandarle los avisos. Ubicación: sólo si alguien decide compartirla dentro de un mensaje. El mapa se pinta de dos maneras y conviene distinguirlas. Cuando la imagen la pedimos nosotros —que es lo que hace nuestro proxy de mapas— al servicio de mapas le llegan las coordenadas y nada más: ni la dirección de red ni la identidad de quien está leyendo el mensaje. Cuando el mensaje trae la imagen como una dirección del propio servicio de mapas, cosa que las aplicaciones todavía admiten para LocationIQ y para Google Maps, esa imagen la pide el aparato que está leyendo, y en esa petición el servicio de mapas sí ve su dirección de red. Conexiones: cuándo se conectó o se desconectó un equipo de una sala y, si fue rechazado, por qué. Para que usted pueda saber si su equipo funciona. Se borran a los quince días. Web: si acepta las cookies, estadísticas de uso del sitio y la medición de nuestros anuncios. Si no las acepta, nada que le identifique. El detalle está en la Política de Cookies. Soporte: lo que nos escriba, mientras haga falta para atenderlo y después como constancia de lo acordado. 4. POR QUÉ PODEMOS HACERLO Prestar el Servicio y mantener su cuenta: ejecución del contrato con usted. Facturar y llevar la contabilidad: obligaciones legales fiscales y mercantiles. Mantener el Servicio seguro, evitar abusos y reclamar impagos: interés legítimo. Informes de fallo de las aplicaciones, para poder arreglarlos: interés legítimo. Analítica y publicidad de esta web: su consentimiento, que puede retirar cuando quiera. 5. QUÉ SE GUARDA, QUÉ NO, Y CUÁNTO Lo que no se guarda nunca: la voz. No grabamos el audio que traducimos. Vale para las salas, para las integraciones, para Microsoft Teams, para las llamadas y reuniones de la aplicación y para los ficheros que nos manda a procesar —ahí el audio se borra en cuanto el trabajo termina, sin esperar a nada—, y no tiene excepciones. La transcripción y el texto de las traducciones de una sala tampoco se guardan: se entregan y desaparecen. Lo que sí se guarda, y sólo si usted lo pide, es lo que usted encarga. Si pide el acta de un fichero, su resultado queda quince días en su carpeta para que pueda bajarlo, y se borra solo: primero el documento y después el renglón. Si pide además el resumen con minuta, ese texto se guarda cifrado y también quince días. De la minuta conviene decir una cosa más, porque es la única de todo esto que puede llevar nombres de personas: los lleva porque alguien los dijo en voz alta en la reunión —«de esto se encarga fulano»—, no porque nosotros se los pongamos. En la transcripción no hay nombres en ninguna parte: a cada voz se le da un número, «locutor 0», «locutor 1», y el sistema no sabe de quién es. Un acta ya hecha la puede leer quien administre la cuenta de esa empresa, no sólo quien la pidió. A quien no sea de la empresa se le contesta que no existe. El acta se manda por correo si usted lo indica, y de ese envío queda el renglón —a qué dirección, cuándo y si falló—, nunca el texto enviado. El resumen y la minuta los escribe un motor nuestro, en nuestras máquinas. No pasan por ningún proveedor de fuera. El acta de una sala en directo funciona igual, y se activa sala por sala: viene apagada. Donde esté encendida se guarda el texto de lo que se transcribió y se tradujo, con sus tiempos y con la atribución de voz, porque es de lo que está hecha el acta. Quince días, el mismo plazo que todo, y el cliente puede borrarlo antes cuando quiera. Encenderla no autoriza ninguna otra cosa: no entrena ningún modelo, no se analiza y no se comparte. Ceder material para mejorar el motor es otro permiso distinto y hay que darlo aparte. En la aplicación, el acta se enciende en la cuenta, con el ajuste de sus reuniones, y viene apagada: sólo se guarda algo si quien administra la cuenta la enciende. Si está encendida, se guarda el texto de lo que se dice en las reuniones de la cuenta y también en sus llamadas, que siguen ese mismo ajuste: una llamada no tiene uno propio. Cada frase se guarda quince días desde que se escribe y después se borra sola; si se borra a la persona, lo suyo se va antes. La voz, tampoco aquí: no se guarda nunca. Y de una petición de borrado de cuenta queda constancia: su correo, qué pidió y cuándo. **Esa constancia no caduca, y es a propósito**: es la prueba de que atendimos su derecho de supresión, y una prueba con fecha de caducidad deja de servir justo el día que alguien pregunta. Es lo único que guardamos sin plazo, y no lleva nada más que eso. Informes de fallo de las aplicaciones. Cuando algo falla en la aplicación —se cierre o no— nos llega un informe de lo que pasó. Va a un sistema nuestro, en nuestras máquinas, no a la nube de un tercero. Lleva el tipo de error, la traza del programa, la versión de la aplicación, los últimos pasos que dio antes del fallo, su identificador de usuario y la dirección IP desde la que se envió, para poder saber a quién le ha fallado y ayudarle. Se limpia antes de salir: ni texto de transcripciones o traducciones, ni nombres de sala, ni nombres de participante. No graba la pantalla. Se guarda noventa días y se borra solo. Lo que sí se guarda, en la aplicación de mensajería, cifrado y con caducidad automática: quince días, y vale para todo. Un mensaje de un chat directo o de grupo, el chat de una reunión, un fichero adjunto, un mensaje que espera a alguien que no estaba conectado y la ficha de una reunión con su título y su hora: los cinco, quince días. Es un solo número a propósito. Antes había varios, y eso obliga a escribir una promesa con excepciones, que es una promesa que nadie lee entera. Además pasaba algo que no se explicaba bien: con plazos distintos, mucho después de borrarse lo que dos personas se dijeron seguía guardado el renglón de que habían hablado. Con un solo plazo, se van juntos. El plazo se cuenta desde que el mensaje se manda, no desde la última vez que alguien se conectó, y cumplido el plazo se borra solo: no depende de que nadie se acuerde de borrarlo. Una reunión se cuenta distinto, y es lo razonable: sus quince días empiezan cuando la reunión termina, no cuando se convocó. Como se puede convocar con hasta cuarenta y cinco días de antelación, su ficha existe desde ese momento. Y hay un tope duro por si alguna no llega a celebrarse nunca: a los noventa días de haberse creado se borra igual. Y se guardan por un motivo y sólo uno: que un mensaje llegue a todos los aparatos de una persona. Quien escribe desde el ordenador y abre el teléfono dos días después tiene que encontrarlo allí. Donde la conversación se conserva de verdad es en la base de datos local de su móvil y de su ordenador, cifrada también: si borra la aplicación, se va con ella. De una sesión de traducción queda un recuento: segundos de voz, segundos de voz traducida, número de frases y número de caracteres. Esos números son de lo que está hecha su factura, y no dicen nada de lo que se dijo. Del consentimiento queda constancia, y conviene decir exactamente qué. Cuando usted acepta este documento, las Condiciones o el permiso para escribirle, se guarda un renglón con quién aceptó, qué documento, en qué idioma, si dijo que sí, la fecha con milésimas y su dirección IP. Y, sobre todo, la versión: doce caracteres del resumen criptográfico del texto que tenía en pantalla. Sin eso, «lo aceptó» no se sostiene, porque los documentos cambian. Con eso, el día que alguien pregunte qué aceptó, la respuesta es ese texto y no «el que estuviera entonces». La dirección IP ahí es prueba, no identidad, y por eso puede faltar: cuando un alta se hace desde nuestros propios sistemas no hay ninguna dirección honrada que anotar, y no se anota ninguna. Una IP inventada en un registro de consentimiento es peor que ninguna. Ese renglón dura lo que dure su cuenta, porque es lo que prueba el permiso mientras el permiso vale, y se borra con ella. No analizamos nada de esto, no hacemos perfiles y no lo usamos para entrenar ningún modelo, ni nuestro ni de terceros. 6. QUIÉN MÁS LO VE Stripe, para los pagos y las facturas. Hetzner Online GmbH, que aloja los servidores donde el Servicio funciona y donde se guardan los ficheros. Nuestro proveedor de máquinas con tarjeta gráfica, donde corre el motor de traducción. Les alquilamos el hierro, no un servicio de traducción: no ven lo que corre dentro más de lo que lo ve cualquier proveedor de alojamiento. Cloudflare, que protege y entrega esta web y el panel. Apple y Google, para entregar los avisos a los móviles: reciben el identificador del aparato y el aviso, no el contenido. Google, si usted entra con su cuenta de Google o si acepta las cookies; y Google Ads, que recibe los avisos de visita y de formulario enviado que se explican en la Política de Cookies, con cookies sólo si usted las acepta. LocationIQ, para pintar el mapa de una ubicación compartida: cuando la imagen la pedimos nosotros recibe las coordenadas y nada más. Google Maps y LocationIQ, cuando la imagen del mapa la pide directamente el aparato de quien lee el mensaje: entonces reciben también su dirección de red. Es el segundo camino del apartado 3, y no ocurre si el mapa viene por nuestro proxy. Profesional Hosting, para entregarle los correos que el Servicio le manda. Cada uno actúa bajo un contrato que lo limita a lo que le pedimos, y respondemos de ellos como de nosotros mismos. Ninguno es un proveedor de inteligencia artificial, porque el motor no llama a ninguno. Microsoft, Zoom y las tiendas de aplicaciones no están en esta lista y no es un olvido: cuando usted usa esas plataformas, las trata usted bajo su propio contrato con ellas, no bajo el nuestro. No vendemos sus datos a nadie, nunca. 7. DÓNDE ESTÁN El Servicio se presta dentro del Espacio Económico Europeo, y ése es el compromiso. Dentro de ese espacio movemos capacidad de un centro de datos a otro según hace falta, sin que eso cambie su protección ni sus derechos; si su expediente de cumplimiento necesita saber dónde exactamente, pídalo por escrito y se lo decimos. Hay tres caminos por los que un dato sale del Espacio: los avisos a los móviles, que pasan por Apple y por Google; el cobro, que pasa por Stripe; y la red que protege esta web. En los tres casos al amparo de las cláusulas contractuales tipo de la Comisión Europea o de una decisión de adecuación vigente, y lo que viaja es lo mínimo. 8. CUÁNTO TIEMPO LO GUARDAMOS Los mensajes y los ficheros: quince días desde que se mandan, como dice el punto 5. Una reunión: quince días desde que termina, y como mucho noventa desde que se convocó. Su cuenta, mientras exista, y después lo que exija cualquier obligación legal. Las facturas y lo que las respalda, seis años, como exige el artículo 30 del Código de Comercio. El fichero que sube para un trabajo, lo que dure el trabajo: se borra en cuanto termina, y no espera a ninguna limpieza. Su resultado, quince días. Los metadatos de comunicación —quién habló con quién y cuándo, la participación en una llamada de grupo, los aparatos y la presencia—: mientras exista la cuenta, porque son lo que hace falta para prestar el servicio. Se van con la persona el día que se borra. Los eventos de conexión, quince días. Una invitación sin usar, catorce días. Un correo de verificación sin confirmar, veinticuatro horas. Un aparato que deja de dar señales, sesenta días hasta darlo por abandonado. Las cifras de consumo, mientras exista su cuenta, porque son el historial de lo que se le cobró. La correspondencia de soporte, tres años. 9. SUS DERECHOS Puede pedirnos una copia de sus datos, que los corrijamos, que los borremos, que limitemos su uso u oponerse a él, y que se los entreguemos a usted o a otro en un formato portable. Cuando nos basemos en su consentimiento, puede retirarlo sin que eso afecte a lo hecho antes. Para borrar su cuenta entera hay una página propia, que funciona sin instalar nada: lioraflow.com/delete-account. Allí está qué se borra, qué se conserva por obligación legal y cuánto tarda. Para lo demás, escriba a legal@lioraflow.com. Contestamos en el plazo de un mes. Si su cuenta la administra su organización, hable también con ella: sobre el contenido de esa cuenta quien decide son ellos, y nosotros sólo podemos ayudarles a atenderle. Si cree que lo hemos hecho mal, puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) o ante la autoridad de su país. 10. MENORES La aplicación es para mayores de dieciséis años. Quien tenga menos necesita la autorización de quien tenga su patria potestad o tutela. Cuando una aplicación la reparte un colegio o una institución entre menores, es esa institución la que responde de tener esas autorizaciones. 11. SEGURIDAD Las contraseñas se guardan cifradas con hash y no pueden recuperarse de lo que tenemos, sólo sustituirse. Lo mismo con las claves de la API: guardamos su huella, no la clave, así que una clave perdida no se recupera, se revoca y se emite otra. Todo el tráfico va cifrado. Las bases de datos van cifradas: la nuestra —donde los mensajes y los ficheros esperan sus quince días— y la local de la aplicación en el móvil y en el ordenador. Los mensajes, los ficheros y los secretos de configuración se cifran con llaves distintas cada uno, de modo que comprometer uno no abre los demás. El borrado es automático por caducidad, no manual: no depende de que alguien se acuerde. Se registra lo que se hace, no lo que se dice. No es cifrado de punta a punta y no lo llamamos así, por dos motivos que preferimos decir: para traducir hay que procesar el audio, así que en ese momento el motor lo oye; y los mensajes que esperan en nuestro servidor se cifran con nuestras llaves, no con las suyas. Al panel se entra por cuenta, con papeles que limitan lo que cada persona puede hacer. Las tarjetas no llegan a nuestros sistemas. 12. CAMBIOS Si cambiamos esta política publicaremos aquí la nueva versión con su fecha, y si el cambio importa se lo diremos por correo.