Legal

Política de privacidad

Veyra habla en su nombre, así que usted tiene derecho a saber exactamente qué guarda, dónde funciona y quién más puede verlo. Esta es esa respuesta, en términos claros.

Última actualización 19 de agosto de 2026

Quién es responsable de sus datos

Veyra está operada por JMSystems, con sede en Marco de Canaveses, Porto, Portugal. Cuando esta política dice nosotros, se refiere a esa entidad, que es la responsable del tratamiento de los datos descritos en la siguiente sección.

Para cualquier asunto relacionado con esta política, incluido el ejercicio de los derechos descritos más abajo, escriba a hello@veyrareach.com. Esa dirección llega a las personas que dirigen el servicio, no a una cola, y es el contacto de protección de datos: no hemos nombrado un delegado de protección de datos formal, porque a nuestro tamaño y para el tratamiento que hacemos no se cumplen las condiciones del artículo 37.

Qué cubre esta política

Esta política cubre veyrareach.com y la aplicación Veyra. Explica qué ocurre con la información sobre usted cuando navega por el sitio, pide una demo, reclama un código promocional, compra una suscripción, o usa Veyra para ejecutar contacto para su negocio. No cubre otras empresas a cuyos sitios enlazamos, cada una de las cuales tiene su propia política.

Los dos papeles que desempeña Veyra

Veyra trata datos personales en dos papeles distintos, y cada uno conlleva obligaciones diferentes.

Como responsable del tratamiento, Veyra decide qué ocurre con los datos sobre nuestros propios visitantes, prospectos y clientes: las personas que escriben para pedir una demo, reclaman un código, o pagan una suscripción. Todo lo de la siguiente sección corresponde a ese papel.

Como encargado del tratamiento, Veyra trata los datos sobre sus prospectos siguiendo sus instrucciones, dentro del perfil de cliente ideal y las reglas que usted fija. En ese papel, usted es el responsable del tratamiento y Veyra actúa en su nombre, bajo los términos del acuerdo de tratamiento de datos.

Qué recogemos, y por qué

  • Solicitudes de demo y de ventas. El sitio no tiene formulario de contacto. Reservar una demo abre su propio cliente de correo y escribe a hello@veyrareach.com, así que recibimos exactamente lo que usted decide poner en ese correo, y nada más.
  • Solicitudes de código del Summer Sweep. Su dirección de correo, para poder enviarle el código promocional. La solicitud se comprueba con Cloudflare Turnstile antes de aceptarse, y el correo con el código se entrega mediante Resend.
  • Pago. Su dirección de correo, el plan y el periodo de facturación que eligió, y un registro de cliente de Stripe creado a partir de ese correo. Los datos de la tarjeta se introducen dentro de Stripe y nunca llegan a nuestros servidores.
  • Datos del producto. Cuando usa Veyra, la cuenta y la configuración que crea: su perfil de cliente ideal, sus ejemplos de voz por canal, la bandeja y el número que conecta, y el pipeline de prospectos, respuestas y reuniones que resulta de ello.
  • Datos técnicos. Registros de solicitudes guardados en nuestros propios servidores, incluida la dirección IP, la página solicitada, la fecha y hora, y el user agent, para seguridad y prevención de abusos. Se conservan durante 90 días y después se eliminan. No hay una empresa de hosting de por medio: los servidores son nuestros.
  • Prevención de abusos. Los endpoints de pago y de código mantienen un recuento breve, en memoria, de las solicitudes recientes por dirección IP, para que un script no pueda saturarlos. Ese contador se descarta cada vez que el servidor se reinicia y nunca se escribe en una base de datos.
  • Medición. Ninguna, salvo que usted lo permita. Este sitio no carga ningún script de analítica ni de publicidad antes de que acepte en el banner, y no establece ninguna cookie para medirle antes de eso. Si acepta, Google Analytics cuenta su visita; si rechaza, no se carga nada de Google. El aviso de cookies detalla todos los terceros que pueden ejecutarse en su navegador, y cuándo.

Cómo se usan sus datos con modelos de IA

Veyra usa modelos de lenguaje para redactar el contacto con su voz, a partir de la evidencia que recogió sobre una empresa y de los ejemplos que usted le dio. Se aplican dos compromisos, los mismos que se afirman en el resto de este sitio: sus datos siguen siendo suyos, y nunca se revenden ni se mezclan en el modelo de otra empresa.

La redacción funciona sobre la API comercial de Anthropic. Los datos enviados a través de ella no se usan para entrenar modelos, que es la cláusula contractual que importa aquí, y la transferencia está cubierta por las cláusulas contractuales tipo. Solo entra en un prompt lo que la tarea necesita: datos de contacto profesionales, las señales públicas que encontró el barrido, y los ejemplos de voz que nos dio. La página de subencargados tiene el detalle.

Quién más toca sus datos

Compartimos datos personales solo con los proveedores necesarios para prestar el servicio, cada uno bajo un acuerdo escrito que le obliga a tratarlos únicamente siguiendo nuestras instrucciones. Todos ellos están nombrados en la página de subencargados, con lo que hace cada uno y qué datos puede ver.

No vendemos datos personales. No los compartimos para la publicidad de nadie más. Solo revelamos datos a una autoridad cuando una solicitud legal válida lo exige, y lo comunicaremos al cliente afectado salvo que se nos prohíba hacerlo.

Dónde se tratan sus datos

Veyra está construido y alojado en la UE, y los datos que usted y sus prospectos generan se tratan ahí. Algunos proveedores, en particular de pago y de entrega de correo, pueden tratar datos limitados fuera del EEE. Esas transferencias se apoyan en las cláusulas contractuales tipo de la Comisión Europea junto con cualquier garantía adicional que se requiera.

La aplicación, la base de datos y el barrido de mercado funcionan sobre hardware que poseemos y operamos en Portugal, así que el tratamiento en sí se queda dentro del EEE. La copia de seguridad cifrada fuera de las instalaciones está en una región europea de Google Cloud Storage, también dentro del EEE.

Cuatro proveedores pueden implicar tratamiento fuera del EEE, y cada uno está cubierto por las cláusulas contractuales tipo de la Comisión Europea: Stripe para los pagos, Cloudflare para la protección contra bots, Resend para nuestro propio correo transaccional, y Anthropic para la redacción. Los mensajes de WhatsApp llegan a los destinatarios a través de la plataforma de Meta, que trata datos fuera del EEE bajo las mismas cláusulas. Junto con esas cláusulas, nos apoyamos en el cifrado en tránsito y en reposo, y en enviar a cada proveedor el mínimo de datos que su tarea necesita.

Cuánto tiempo conservamos las cosas

Por regla general, conservamos los datos personales solo durante el tiempo necesario para el fin con el que se recogieron, o durante el tiempo que exige la ley en el caso de registros como las facturas. Cuando una suscripción termina, los datos del producto se devuelven o se eliminan de acuerdo con el acuerdo de tratamiento de datos.

Las consultas de ventas y los correos alrededor de ellas se conservan durante dos años desde el último intercambio, y después se eliminan. Las solicitudes de código promocional se conservan hasta que termina la oferta, y después se eliminan. Los registros de facturación se conservan durante diez años, porque lo exige la legislación fiscal portuguesa. Los datos del producto se conservan mientras dura la suscripción; una vez que termina, usted tiene 30 días para exportarlos, y después los registros activos se eliminan y las copias de seguridad cifradas que los contienen se sobrescriben en un plazo de 90 días. Los registros del servidor se conservan durante 90 días.

Cómo lo protegemos

El acceso a los sistemas de producción está limitado a las personas que lo necesitan para hacer su trabajo. Los datos de pago nunca tocan nuestros servidores: la introducción de la tarjeta ocurre dentro de Stripe. El tráfico hacia el sitio y hacia la aplicación se cifra en tránsito. Secretos como las claves de API viven solo en el servidor, nunca en nada que se envíe a su navegador.

La lista completa de medidas técnicas y organizativas es un anexo del acuerdo de tratamiento de datos, y cubre la seguridad física de nuestro propio hardware, el cifrado en tránsito y en reposo, el acceso a producción atribuido individualmente y revisado cuando cambian los roles, el registro y la monitorización, copias de seguridad y restauración probadas con una rotación de 90 días, cambios revisados y dependencias actualizadas, obligaciones de confidencialidad que sobreviven al final de una relación contractual, y una vía definida de respuesta a incidentes.

Sus derechos, y cómo ejercerlos

Si el RGPD se aplica a usted, tiene los derechos de abajo. Son gratuitos de ejercer, y respondemos en el plazo de un mes.

  • Acceso. Una copia de los datos personales que tenemos sobre usted, y una explicación de qué hacemos con ellos.
  • Rectificación. Corrección de cualquier cosa inexacta o incompleta.
  • Supresión. Eliminación, cuando no tengamos un motivo de mayor peso ni un deber legal de conservarlo.
  • Limitación del tratamiento. Una pausa en el tratamiento mientras se resuelve una disputa sobre la exactitud o el interés legítimo.
  • Portabilidad. Los datos que nos dio, en un formato estructurado y legible por máquina.
  • Oposición. Una oposición al tratamiento basado en el interés legítimo, incluido cualquier marketing directo, que detenemos a petición.
  • Retirar el consentimiento. En cualquier momento, sin afectar a nada de lo hecho antes de que lo retirara.

Escriba a hello@veyrareach.com para ejercer cualquiera de ellos. Respondemos en el plazo de un mes, y antes cuando podemos. Si no está conforme con cómo hemos gestionado una solicitud, puede reclamar ante nuestra autoridad de control, la Comissao Nacional de Protecao de Dados (CNPD), en www.cnpd.pt, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. También puede reclamar ante la autoridad de donde vive o trabaja, si está en otro lugar de la UE.

Cuando Veyra actúa como encargado del tratamiento para uno de nuestros clientes, remitiremos su solicitud a ese cliente, que es el responsable del tratamiento, y le ayudaremos a responderla.

Menores

Veyra es una herramienta de negocio. No está dirigida a menores, no recogemos conscientemente datos de nadie menor de 16 años, y cualquier dato de ese tipo que lleguemos a conocer se elimina.

Cambios en esta política

Cuando esta política cambia de forma sustancial, actualizamos la fecha en la parte superior de esta página y, para los cambios que afectan a un cliente de pago, se lo decimos por correo antes de que el cambio entre en vigor.

Cómo contactar con nosotros

Escriba a hello@veyrareach.com. Responde una persona. Para preguntas de contrato y facturación, los términos de servicio explican con quién contactar y qué esperar.

Traiga las preguntas difíciles

Tratamiento de datos, subencargados, registros de auditoría: pregúntenoslo todo antes de comprar.