Legal
Política de privacidad
Última actualización: 22 de septiembre de 2026
Cómo trata Vela los datos de las personas que usan el servicio y de los clientes de las empresas que lo usan. Aplica al sitio conoceavela.com, al panel app.conoceavela.com, a la API y a cualquier aplicación móvil de Vela.
Quién es el responsable
Vela es un servicio de URPE AI LAB LLC, sociedad de responsabilidad limitada de Texas, con domicilio en 8813 North Tarrant Parkway, Suite 206, North Richland Hills, TX 76182, Estados Unidos («Vela», «nosotros»). Para cualquier asunto de privacidad escribe a hola@conoceavela.com.
Vela trabaja para empresas. Hay dos papeles distintos:
- Responsable: de los datos de las personas que crean una cuenta y usan Vela (dueños, administradores y miembros de una empresa), de los datos de facturación y de los que recogemos al visitar el sitio.
- Encargado: de los datos que una empresa carga o conecta para que Vela trabaje (sus contactos, clientes, conversaciones, documentos, movimientos bancarios, reuniones). En ese caso la empresa es la responsable y Vela los trata sólo siguiendo sus instrucciones y estos términos. Si eres cliente de una empresa que usa Vela, dirígete primero a esa empresa; nosotros la ayudaremos a atenderte.
Qué datos tratamos
- Cuenta: nombre, correo, contraseña (guardada sólo como huella con scrypt, nunca en claro) o el identificador de tu cuenta de Google si entras con Google (correo, nombre y foto de perfil; no pedimos acceso a tu Gmail, Drive ni contactos al iniciar sesión).
- Empresa y equipo: nombre de la empresa, zona horaria, miembros, roles, invitaciones y ajustes (por ejemplo, el nivel de autonomía de Vela).
- Lo que le pides a Vela: mensajes del chat, archivos que subes, propuestas, trabajos, aprobaciones, entregables (textos, imágenes, audios, páginas), memoria de la empresa y rutinas.
- Datos comerciales de tu empresa: contactos, consentimientos por canal, oportunidades, citas, actividades, propuestas, facturas y cobros que registras o que llegan por los canales que conectas (correo, WhatsApp).
- Conexiones: al conectar una herramienta (Facebook, LinkedIn, Google Calendar, GitHub, WhatsApp, tu banco) guardamos una referencia a la autorización y los datos que esa herramienta entrega para el trabajo encargado. Las credenciales bancarias las recibe Plaid; Vela sólo guarda un token de acceso cifrado con AES-256-GCM.
- Reuniones y llamadas: si lo activas, la transcripción de una reunión a la que invitas al asistente de Vela, o el audio y la transcripción de una llamada que Vela hace por encargo tuyo.
- Facturación: plan, recargas, movimientos de créditos e identificadores de pago. Los datos de tarjeta los recibe y guarda nuestro procesador de pagos; Vela no los ve.
- Seguridad y operación: dirección IP, fecha y hora de acceso, sesiones, registro de auditoría de acciones y denegaciones, y trazas técnicas redactadas (sin secretos ni contenido sensible) para diagnosticar fallos.
El sitio conoceavela.com no usa cookies de publicidad ni herramientas de analítica de terceros.
Para qué los usamos y con qué base
- Prestar el servicio (contrato): crear tu cuenta, ejecutar los trabajos que apruebas, publicar o enviar lo que autorizas, mostrarte resultados y consumo.
- Cobrar (contrato y obligación legal): planes, recargas, avisos de consumo y conservación de registros contables.
- Seguridad (interés legítimo y obligación legal): prevenir fraude y abuso, limitar intentos de acceso, auditar acciones sensibles, detectar y resolver incidentes.
- Comunicaciones del servicio (contrato): enlaces de acceso, avisos de aprobación, de fallos, de consumo y de cambios en estos documentos.
- Mejorar Vela (interés legítimo): métricas agregadas de uso y calidad. No usamos el contenido de tu empresa para entrenar modelos de inteligencia artificial. En texto e imagen, cada llamada a un modelo exige además que el proveedor que la atienda no guarde ni use esos datos para entrenar; si ninguno lo garantiza, la llamada no se hace. La voz usa las API comerciales de sus proveedores, con sus condiciones de uso de datos.
Inteligencia artificial y decisiones
Vela usa modelos de lenguaje, imagen y voz de terceros para redactar, proponer y ejecutar trabajos. Lo que envía un modelo es sólo lo necesario para el trabajo concreto. Los resultados pueden contener errores: por eso las acciones con efecto externo (publicar, enviar, llamar, gastar) piden tu aprobación salvo que tú mismo las autorices, y quedan registradas.
Vela no toma decisiones con efectos jurídicos o significativos sobre personas de forma exclusivamente automatizada. Cuando atiende automáticamente a los clientes de una empresa, lo hace dentro de las reglas que esa empresa fijó y puede pasar la conversación a una persona.
Datos de Google
El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. En concreto: usamos los datos de Google sólo para las funciones que ves en Vela (iniciar sesión; y, si conectas Google Calendar, consultar tu disponibilidad y crear las citas que apruebas), no los vendemos, no los usamos para publicidad y no los usamos para entrenar modelos de inteligencia artificial.
Con quién los compartimos
No vendemos datos personales ni los compartimos para publicidad dirigida. Los compartimos sólo con:
- Proveedores que nos ayudan a prestar el servicio (alojamiento, correo, modelos de IA, pagos, conexiones, telefonía), bajo contrato y sólo para esa finalidad. La lista está en Proveedores.
- Las herramientas que tú conectas, cuando Vela ejecuta un trabajo en ellas por encargo tuyo (por ejemplo, publicar en tu página de Facebook).
- Otros miembros de tu empresa, según su rol, y tus clientes a través del portal, sólo lo que decides compartirles.
- Autoridades, cuando la ley lo exija, y en caso de fusión o venta del negocio, con las mismas garantías.
Dónde se guardan
Los datos se alojan en Estados Unidos (servidores de DigitalOcean en Nueva York y de Vercel). Si vives fuera de Estados Unidos, tus datos se transfieren a ese país. Aplicamos cláusulas contractuales y medidas técnicas equivalentes a las que exigen las leyes de protección de datos aplicables.
Cuánto tiempo
- Cuenta, empresa y contenido: mientras la cuenta esté activa. Al cerrarla, se eliminan o anonimizan en un plazo de 30 días, salvo lo siguiente.
- Registros contables y de créditos: el tiempo que exija la ley fiscal (normalmente hasta 7 años). Estos registros son inmutables por diseño; al cerrar la cuenta se desvinculan de datos personales innecesarios.
- Registro de auditoría y seguridad: hasta 12 meses, o más si hay un incidente o una obligación legal.
- Copias de seguridad: pueden conservar por más tiempo datos ya borrados. Están cifradas, no se usan para operar el servicio y sólo se restauran para recuperarlo tras una falla; si eso ocurre, volvemos a aplicar las eliminaciones pendientes.
- Archivos subidos al chat que ningún mensaje cita: se descartan a las 24 horas. Estados de mensajes de WhatsApp: 30 días.
- Sesiones: caducan como máximo a los 30 días.
Cómo los protegemos
- Aislamiento entre empresas en la base de datos (seguridad a nivel de fila): una empresa no puede leer datos de otra.
- Cifrado en tránsito (TLS) y de secretos en reposo; copias de seguridad cifradas.
- Contraseñas con scrypt; límites de intentos; sesiones revocables; aviso por correo ante cambios de acceso.
- Aprobación humana para acciones con efecto externo, registro de auditoría y principio de mínimo privilegio en el personal.
Ningún sistema es infalible. Si detectamos una brecha que afecte a tus datos, te avisaremos y avisaremos a las autoridades en los plazos que marque la ley.
Tus derechos
Según dónde vivas (por ejemplo, el RGPD europeo, la ley de Texas o de California, la Ley 1581 de Colombia, la LFPDPPP de México o la LGPD de Brasil), tienes derecho a acceder a tus datos, corregirlos, eliminarlos, oponerte o limitar su tratamiento, llevarlos a otro servicio y retirar tu consentimiento. Muchas de estas cosas las puedes hacer tú mismo en el panel (Ajustes, exportación completa de la empresa, memoria, contactos). Para lo demás escribe a hola@conoceavela.com: respondemos en un máximo de 30 días y no te discriminamos por ejercerlos. Para borrar tu cuenta, sigue estos pasos.
Si no estás conforme con nuestra respuesta puedes reclamar ante la autoridad de protección de datos de tu país.
Menores de edad
Vela es una herramienta para empresas y no está dirigida a menores de 18 años. No recogemos a sabiendas datos de menores; si crees que lo hicimos, escríbenos y los eliminaremos.
Cambios en esta política
Si cambiamos algo importante, te avisaremos por correo o en el panel antes de que entre en vigor. La fecha de arriba indica la última versión.