Política de privacidad
Última actualización: 02/09/2026
Esta política cubre dos tratamientos distintos: los datos de la persona o empresa
que contrata Solucitron Talk (Parte A, donde Acro Securclass es responsable) y los
datos de los participantes que se conectan a las salas del cliente (Parte B, donde
Acro Securclass actúa como encargado del tratamiento, art. 28 RGPD).
1. Responsable del tratamiento
- Responsable: Acro Securclass, S.L.U.
- NIF: B-45796471
- Domicilio: Calle Miguel Hernández, 1, 45216 Carranque (Toledo)
- Registro: Inscrita en el Registro Mercantil de Toledo
- Contacto: info@solucitron.es
Acro Securclass, S.L.U. presta el servicio bajo el nombre comercial Solucitron. Es
responsable del tratamiento de los datos de cuenta y facturación del cliente
(Parte A). Respecto de los datos de los participantes que el cliente reúne en sus
salas, Acro Securclass actúa como encargado del tratamiento (Parte B, más abajo).
2. Datos que tratamos
Datos de cuenta
- Nombre y email al darse de alta.
- Contraseña (guardada cifrada con bcrypt, no la conocemos en claro).
- Datos de facturación si contratas plan de pago (a través de Stripe).
- Fecha de alta, último login, plan contratado.
Datos generados al usar Talk
- Audio: se procesa en tiempo real para transcribirlo y traducirlo.
No se guarda tras la sesión.
- Transcripciones y traducciones: se envían a los participantes en el
momento y no se almacenan de forma persistente (sesión efímera).
- Metadatos de sala: nombre de la sala, código, participantes conectados,
duración. Se guardan mientras la cuenta esté activa para tu histórico.
3. Finalidades del tratamiento
- Prestar el servicio SaaS y facturarlo.
- Cumplir obligaciones legales (contabilidad, fiscalidad).
- Comunicarte incidencias del servicio y responderte cuando escribas.
- Mejorar el producto con métricas agregadas y anonimizadas.
4. Base legal
- Ejecución del contrato (para el servicio).
- Consentimiento (para comunicaciones opcionales).
- Obligación legal (fiscalidad y contabilidad).
5. Terceros que procesan datos
Para prestar el servicio, algunos datos pasan por:
- Deepgram Inc. (EE. UU.) — reconocimiento de voz (transcripción del audio en tiempo real).
- DeepL SE (Alemania) — traducción automática del texto transcrito.
- OpenAI (EE. UU. / Irlanda) — síntesis de voz para determinados idiomas y, en su caso, reconocimiento de voz de respaldo.
- Hetzner Online GmbH (Alemania) — hosting.
- Stripe Payments Europe (Irlanda) — cobros y facturación.
Todos ellos cumplen RGPD o transferencias seguras a EE. UU. bajo cláusulas contractuales tipo.
6. Conservación
- Audio: no se almacena (streaming efímero).
- Cuenta: mientras seas cliente + hasta 6 años tras baja para obligaciones fiscales.
- Facturas: 6 años (Ley General Tributaria).
7. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación,
supresión, oposición, limitación y portabilidad escribiendo a
info@solucitron.es. También puedes reclamar
ante la Agencia Española de Protección de Datos.
Los de acceso, portabilidad y supresión puedes ejercerlos tú mismo y al
instante, sin escribirnos, desde Configuración › Mis datos y privacidad
dentro de tu cuenta:
- Descargar mis datos: te generamos un ZIP con los datos de tu cuenta,
tu historial de uso, tus salas, tu facturación y tus sugerencias, en CSV y
JSON, con un fichero que explica cada apartado.
- Eliminar mi cuenta: suprime tu cuenta y tus datos. Es distinto de
darse de baja, que solo detiene el cobro. Si tienes una suscripción, se
cancela antes de borrar nada. Es irreversible, así que te recomendamos
descargar tus datos primero.
Si se te llegó a emitir alguna factura, al eliminar la cuenta conservamos
únicamente el registro de facturación durante los plazos que imponen el
artículo 29 de la Ley General Tributaria y el artículo 30 del Código de Comercio;
tus datos personales y tu historial de uso se suprimen igualmente.
8. Cookies
Usamos una única cookie técnica (talk_session) para mantener tu sesión
iniciada. No usamos cookies de tracking ni publicitarias.
Parte B · Acro Securclass como encargado (art. 28 RGPD)
Cuando el cliente abre una sala de Solucitron Talk y personas ajenas a Acro Securclass se
conectan a ella como participantes, es el cliente quien decide quién participa, con
qué finalidad y durante cuánto tiempo: el cliente es el responsable del tratamiento y
Acro Securclass, S.L.U. es el encargado. Esta sección tiene valor de acuerdo de encargo
de tratamiento, sin perjuicio de la firma de un contrato específico cuando el cliente lo solicite.
Objeto, duración, naturaleza y finalidad
Captura y procesamiento en tiempo real de la voz de los participantes de las salas del
cliente, con la única finalidad de transcribirla, traducirla a los idiomas elegidos y
reproducirla o mostrarla a los demás participantes. El tratamiento se produce únicamente
mientras la sala está abierta y su duración coincide con la vigencia de la suscripción del cliente.
Tipo de datos y categorías de interesados
| Categorías de interesados | Tipos de datos |
| Guía, ponente o anfitrión de la sala (usuario del cliente) | Nombre mostrado, idioma, voz captada por el micrófono, transcripciones y traducciones generadas |
| Participantes que se conectan a la sala | Nombre mostrado (puede ser un alias), idioma elegido, identificador técnico de sesión, hora de entrada y salida; y su voz si intervienen |
Solucitron Talk no solicita a los participantes email, teléfono ni documento
identificativo para entrar en una sala. El cliente debe abstenerse de tratar por este medio
categorías especiales de datos (art. 9 RGPD).
Tratamiento de voz y audio en tiempo real
- El audio se transmite cifrado y se procesa en streaming, en memoria, para
convertirlo en texto y traducirlo.
- No se graba ni se almacena ningún fichero de audio en los servidores de
Acro Securclass, ni durante ni después de la sesión.
- Las transcripciones y traducciones se entregan a los participantes en el momento y
no se guardan de forma persistente.
- Del uso de una sala solo quedan registrados metadatos (nombre y código de sala,
nombres mostrados, momentos de conexión y duración) para el histórico del cliente.
Obligaciones de Acro Securclass como encargado
- Tratar los datos únicamente siguiendo las instrucciones documentadas del cliente.
- Garantizar la confidencialidad de las personas autorizadas a tratar los datos.
- Aplicar medidas de seguridad apropiadas (art. 32 RGPD): control de acceso con
autenticación, cifrado en tránsito (HTTPS/WSS), códigos de sala de un solo uso con
caducidad y copias de seguridad periódicas de los metadatos.
- No subcontratar a otros encargados sin autorización del cliente; los subencargados
actuales son los indicados en el apartado 5 (proveedores de reconocimiento de voz,
traducción automática y síntesis de voz, alojamiento y pagos).
- Asistir al cliente en la atención de los derechos de los interesados y en sus
obligaciones de seguridad y notificación de brechas.
- Suprimir o devolver los datos al cliente al finalizar el servicio, salvo obligación
legal de conservación.
- Poner a disposición del cliente la información necesaria para demostrar el
cumplimiento y permitir auditorías razonables.
Obligaciones del cliente como responsable
- Informar a los participantes de que su voz se procesa en tiempo real para traducirla
y de la identidad del propio cliente como responsable.
- Disponer de una base jurídica válida para ese tratamiento y no grabar a los
participantes por medios ajenos al Servicio sin su consentimiento.
- Impartir a Acro Securclass instrucciones lícitas y no introducir en el Servicio datos
que excedan de la finalidad descrita.
Transferencias internacionales
El reconocimiento de voz y, en su caso, la síntesis de voz implican el envío del audio a
proveedores situados en EE. UU. Dichas transferencias se amparan en las cláusulas
contractuales tipo de la Comisión Europea y/o en el marco de adecuación vigente, con
medidas complementarias de cifrado en tránsito.
Brechas de seguridad
Acro Securclass notificará al cliente sin dilación indebida cualquier violación de
seguridad de la que tenga conocimiento, incluyendo la información necesaria para que el
cliente pueda cumplir sus obligaciones de notificación ante la AEPD y los interesados afectados.
Devolución o supresión de datos
Finalizada la prestación, el cliente podrá exportar sus metadatos de salas durante un
periodo razonable. Transcurrido éste, Acro Securclass los suprimirá de forma segura, salvo
que una obligación legal exija su conservación.