Seguridad y protección de datos

Tus datos, y los de quien te llama, bien tratados.

Confiar tus llamadas, tus contactos y tu operativa a un sistema externo exige garantías. Aquí explicamos cómo trabajamos — sin promesas absolutas, porque el detalle se define para cada proyecto.

Cómo organizamos cada proyecto

Diseñamos agentes de voz, automatizaciones e integraciones. Cómo protegemos la información depende de la arquitectura de cada proyecto — pero hay principios que aplicamos siempre.

Accesos con credencial individual
Un espacio diferenciado por proyecto
Solo los datos que pide cada función
Aviso de IA en la primera interacciónArt. 50 · AI Act
Incidencia → aviso al responsableArt. 33.2 · RGPD
No vendemos ni reutilizamos tus datos

Separación entre clientes

Cada proyecto vive en espacios diferenciados y con accesos propios. Compartir proveedor no significa compartir datos.

Datos mínimos

Tratamos solo la información que pide cada función, con credenciales individuales y permisos acotados al trabajo.

IA, APIs y conectores

Las conexiones (API, MCP…) están acotadas por integración: los datos y las acciones dependen de su configuración.

Transparencia con la IA

En los proyectos de voz avisamos de que se habla con una IA, conforme al artículo 50 del Reglamento Europeo de IA.

Dos formas de implantar

Cada proyecto se monta donde tiene sentido

No todos necesitan la misma infraestructura. Definimos la modalidad según las necesidades técnicas y operativas de cada cliente.

Modalidad A

En la infraestructura del cliente

La solución se construye sobre cuentas, licencias, bases de datos o servicios controlados por el cliente. El alcance de nuestros accesos se determina según el trabajo contratado.

El cliente mantiene el control de sus cuentas y puede modificar o retirar los permisos que haya concedido.

Modalidad B

En infraestructura administrada por Mugen AI

Cuando la implantación lo requiere, administramos los servicios que alojan cuadros de mando, bases de datos, automatizaciones e integraciones.

Organizamos los espacios, configuraciones y accesos de forma diferenciada para cada proyecto. Los proveedores dependen de la arquitectura elegida.

En detalle

Cómo tratamos tu información

Llamadas, grabaciones y transcripciones

  • Se procesan por la plataforma telefónica, la herramienta de voz y los sistemas conectados definidos para el proyecto.
  • Los resultados pueden trasladarse a un cuadro de mando, un CRM o un calendario.
  • No hay un plazo de conservación único: depende de la finalidad, la arquitectura y las condiciones del servicio.
  • Al cerrar el proyecto, el tratamiento se determina según la modalidad y lo acordado.

Integración con tus sistemas

  • Conexión vía API, MCP u otros conectores, acotada por integración.
  • Los datos accesibles y las acciones disponibles dependen de la configuración.
  • La herramienta de desarrollo no tiene por qué ser la de producción.
  • No todas las herramientas del stack reciben datos personales.

Datos y accesos

  • Solo las categorías que pide cada función: contacto, contenido de llamadas, grabaciones (si se activan), datos de CRM o calendario.
  • Credenciales individuales para nuestros accesos.
  • Colaboradores y proveedores: permisos según el trabajo que deban realizar.
  • Registros técnicos u operativos, solo los necesarios para ejecutar o revisar el sistema.

Equipo, transparencia e incidencias

  • En voz, avisamos de que se habla con una IA en la primera interacción (art. 50 AI Act).
  • La función y los límites del agente se definen antes de la puesta en producción.
  • Como encargada del tratamiento, ante una violación de seguridad informamos al responsable sin dilación (art. 33.2 RGPD).
  • Contacto de incidencias: yosoy@miliperez.com.

El artículo 50 del Reglamento Europeo de IA exige que, cuando un sistema interactúa con personas, estas sepan que están ante una IA —salvo que resulte evidente—, de forma clara y, como máximo, en la primera interacción.

Marco normativo

Las normas que pueden aplicar

Depende de la finalidad, los datos, el sector, la arquitectura y el papel de cada parte. Entre las que pueden resultar aplicables:

El Reglamento Europeo de Inteligencia Artificial es aplicable, con las excepciones y el calendario de su artículo 113, desde el 2 de agosto de 2026. Esta página no sustituye la política de privacidad, los acuerdos aplicables ni la documentación de cada proyecto.

Proveedores y herramientas

Nuestro ecosistema tecnológico

Definimos el stack individualmente para cada proyecto. Este listado describe el ecosistema: no es una relación de subencargados, ni implica que todas las herramientas participen en todos los proyectos o reciban datos personales.

Telefonía
netelip
Agentes de voz
Retell AI
IA y desarrollo asistido
OpenAI APIChatGPTCodexAnthropic ClaudeGoogle GeminiGoogle AI Studio
Datos, desarrollo y alojamiento
SupabaseGitHubNetlify
Automatización
n8n

Las condiciones, ubicaciones, garantías o certificaciones que publique cada proveedor le corresponden a ese proveedor y no se extienden automáticamente a Mugen AI.

Stack tecnológico actualizado el 8 de agosto de 2026.

Preguntas frecuentes

Lo que más se pregunta

¿Dónde se alojan mis datos?

Depende de la modalidad. En la Modalidad A, sobre cuentas y servicios del propio cliente. En la Modalidad B, sobre servicios que administramos, organizados de forma diferenciada por proyecto. Los proveedores concretos dependen de la arquitectura.

¿Se mezclan los datos de distintos clientes?

No. Cada proyecto tiene espacios y accesos diferenciados. Que dos proyectos usen un mismo proveedor no significa que sus datos se junten. No vendemos ni reutilizamos la información de un cliente para soluciones de otros.

¿Quién tiene acceso a la información?

Usamos credenciales individuales. Si un proyecto requiere colaboradores, empresas especializadas o proveedores tecnológicos, su intervención y permisos dependen del trabajo concreto que deban realizar en esa implantación.

¿Avisáis de que se está hablando con una IA?

Sí. Conforme al artículo 50 del Reglamento Europeo de IA, en los proyectos de voz incorporamos o configuramos los mecanismos acordados para que la persona sepa que interactúa con una IA, de forma clara y, como máximo, en la primera interacción.

¿Qué pasa con las grabaciones al terminar el proyecto?

No existe un plazo único. La conservación, devolución o eliminación depende de la finalidad, la arquitectura, las herramientas, el papel de cada parte y las condiciones del servicio. El tratamiento de cuentas y datos al cierre se determina según la modalidad y lo acordado.

¿Qué hacéis ante una incidencia de seguridad?

Cuando actuamos como encargada del tratamiento y conocemos una violación de seguridad de datos personales, informamos al responsable sin dilación indebida, conforme al artículo 33.2 del RGPD. Puedes comunicarnos una incidencia en yosoy@miliperez.com.

¿Tu equipo legal o de compliance necesita más detalle?

Hablamos directamente contigo, con tu DPO o con tu departamento legal sobre protección de datos, cumplimiento normativo o requisitos técnicos de un proyecto.

Contactar

Mugen AI, S.L.U. · NIF B-26869966 · Córdoba, España
Última actualización de esta página: 8 de agosto de 2026.