Última actualización: 2026-05-07
1. Responsable del tratamiento
Dado que la entidad estadounidense Muse Layer LLC actúa como operador comercial, y a efectos del RGPD se designa representante en la Unión Europea conforme al art. 27 RGPD a la entidad indicada a continuación. Las solicitudes de derechos ARCO/RGPD se atienden a través del representante UE.
1.1. Operador comercial (matriz)
- Razón social: Muse Layer LLC
- Domicilio: 5203 Juan Tabo Blvd, Ste 2B, Albuquerque, NM 87111, USA
- EIN: 30-1474701
- Jurisdicción: New Mexico (USA)
1.2. Representante UE (Art. 27 RGPD) y encargado/operador tecnológico
- Razón social: Screen Art S.L.
- NIF/VAT: B57029415
- Domicilio: Carrer Rosari 47, 07420 - Sa Pobla, Illes Balears, España
- Email: screenart@muserelay.com
2. Contacto en materia de protección de datos
- Privacidad / RGPD: privacy@muserelay.com
- Delegado de Protección de Datos: privacy@muserelay.com
3. Finalidades del tratamiento
- Prestación del servicio MuseRelay y gestión de la cuenta del usuario.
- Atención de consultas, soporte técnico y comunicaciones operativas.
- Facturación y cumplimiento de obligaciones contables y fiscales.
- Cumplimiento de obligaciones legales (RGPD, LSSI, normativa fiscal aplicable).
- Mejora del servicio mediante métricas anonimizadas.
3.bis Categorías de datos tratados
- Cuenta y organización: nombre, email, credenciales cifradas, roles, workspace, preferencias, idioma y datos fiscales.
- Contactos y usuarios finales: nombre, email, teléfono, identificadores de canal, etiquetas, notas, historial y datos aportados durante conversaciones.
- Conversaciones y tickets: mensajes, respuestas de agentes humanos o IA, estado, asignaciones, prioridad, adjuntos, auditoría y seguimiento público por token.
- Calendarios y reservas: citas, recursos, tipos de servicio, disponibilidad, confirmaciones, cancelaciones, recordatorios y datos necesarios para la prestación del servicio.
- Voz y telefonía: número llamante (CLI), número llamado, timestamps, duración, enrutamiento y transcripción textual. MuseRelay no almacena audio de llamadas salvo que una funcionalidad específica lo indique expresamente.
- Archivos y datos multimodales: imágenes, audio, documentos u otros adjuntos que el Cliente o sus usuarios finales envíen a través de canales conectados.
- Datos técnicos y seguridad: IP, dispositivo, navegador, logs, tokens de integración cifrados, eventos de auditoría y métricas de uso.
El calendario nativo y el sistema de tickets nativo de MuseRelay permiten gestionar reservas, disponibilidad y soporte dentro de la propia plataforma. Esto reduce la necesidad de transferir datos personales a herramientas externas y mantiene dichos datos en los servidores europeos usados por MuseRelay, salvo integraciones externas activadas voluntariamente por el Cliente.
4. Base jurídica
- Ejecución del contrato (art. 6.1.b RGPD) para la prestación del servicio y facturación.
- Cumplimiento de obligación legal (art. 6.1.c RGPD) para conservación contable y fiscal.
- Interés legítimo (art. 6.1.f RGPD) para seguridad, prevención de fraude y métricas anonimizadas.
- Consentimiento (art. 6.1.a RGPD) para comunicaciones comerciales y cookies no esenciales.
4.ter Analítica, captcha y servicios de Google no utilizados
MuseRelay no utiliza Google Analytics ni herramientas equivalentes de analítica publicitaria de terceros en las páginas legales y flujos públicos de la plataforma. Las métricas operativas que puedan existir son internas, agregadas o técnicas, y se usan para seguridad, rendimiento y facturación del servicio.
Para protección anti-bot no utilizamos Google reCAPTCHA ni reCAPTCHA de terceros. El captcha público configurado por defecto es ALTCHA self-hosted, verificado por MuseRelay en su propia infraestructura, evitando enviar la prueba anti-bot a Google u otros proveedores externos.
4.bis Datos de Meta Platforms (Instagram, Facebook Messenger, WhatsApp Business)
Cuando conectas Instagram Business, Facebook Messenger o WhatsApp Business a MuseRelay, recibimos de Meta Platforms:
- Información del perfil de la cuenta (nombre, imagen, ID).
- Mensajes entrantes y archivos adjuntos.
- Eventos de webhook (entrega, confirmaciones de lectura).
Estos datos se usan exclusivamente para proporcionar la funcionalidad de mensajería dentro de MuseRelay. NO usamos los datos de Meta para:
- Entrenamiento de modelos de IA.
- Marketing o publicidad.
- Reventa a terceros.
- Perfilado entre plataformas.
Eliminación de datos: conforme al Art. 17 RGPD, los usuarios pueden solicitar la eliminación completa a través de:
- La configuración de su cuenta MuseRelay.
- Email a privacy@muserelay.com.
- La página pública dedicada /eliminacion-de-datos.
- El callback de desautorización de Facebook configurado en nuestra Meta App.
- El flujo de solicitud de eliminación de datos de Facebook.
5. Conservación de los datos
Los datos se conservan durante la vigencia de la relación contractual y, posteriormente, durante los plazos legalmente exigibles (mínimo 6 años para registros fiscales y contables conforme a la normativa aplicable).
6. Destinatarios y subprocesadores
Trabajamos con un conjunto limitado de subprocesadores (proveedores de infraestructura, mensajería y telecomunicaciones) que actúan bajo contrato de tratamiento. La lista actualizada está disponible en /subprocesadores. La infraestructura principal de procesamiento se encuentra en Alemania (UE) y Bélgica (UE).
7. Transferencias internacionales
Cuando un subprocesador esté ubicado fuera del Espacio Económico Europeo, se aplican las garantías previstas en el Capítulo V del RGPD (Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, decisión de adecuación y/o medidas técnicas adicionales como cifrado).
8. Derechos del interesado
Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas, escribiendo a privacy@muserelay.com o a privacy@muserelay.com. También tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas (cifrado en tránsito y en reposo, control de accesos, registros de auditoría y procedimientos de respuesta a incidentes) conforme al art. 32 RGPD.