Política de Privacidad de 3CX

Cumplimiento de la Ley y Prevención del Fraude

Introducción

Esta política de privacidad describe cómo 3CX procesa y protege los datos personales recopilados a través del Sistema Telefónico 3CX, sus Servicios de Transcripción y su plataforma de Videoconferencia (Reunión Web). 3CX garantiza que todas las actividades de procesamiento cumplen con el Reglamento General de Protección de Datos (del inglés 'General Data Protection Regulation' - "GDPR"), la legislación local aplicable y otras obligaciones reglamentarias pertinentes.

Al utilizar estos servicios, usted acepta la recopilación, el uso y el tratamiento de sus datos tal y como se describe en esta política.

Cuando 3CX actúa como encargado del tratamiento, las condiciones legalmente vinculantes que rigen dicho tratamiento se establecen en el Addendum de Tratamiento de Datos (DPA) de 3CX.

3CX actúa como:

  • responsable del tratamiento de los datos relativos a cuentas, licencias, suscripciones, asistencia técnica y uso de los servicios; y
  • encargado del tratamiento de los datos del Transcriptor y Reunión Web cuando el cliente activa estas funciones.

La organización propietaria del PBX sigue siendo la responsable del tratamiento de los datos del PBX, los datos de Transcriptor y los datos de la Reunión Web.

Para evitar dudas, 3CX no actúa como responsable del tratamiento de los datos de llamadas del PBX, el contenido de las reuniones ni los datos de transcripción, de los cuales la organización propietaria del PBX sigue siendo la única responsable.

¿Qué Datos Recopilamos?

Servicio de Transcripción

  • Grabaciones de audio (archivos .wav) de llamadas y buzones de voz.
  • Transcripciones de audio.
  • Metadatos que incluyen el tipo de llamada, los números de extensión y los nombres de la persona que llama y la persona llamada, y el idioma predeterminado del PBX.

Reunión Web (Videoconferencia)

  • Nombres de los participantes.
  • Direcciones IP de los participantes.
  • Información del Sistema 3CX: FQDN, Dirección IP, ID Único.
  • Archivos compartidos durante una reunión (nombres anonimizados al subirlos).
  • Datos de la encuesta sobre la calidad de las reuniones (anónimos).

No se almacena ningún contenido del chat; este solo existe mientras está en tránsito, a menos que la grabación de la reunión (si está habilitada) lo capture.

¿Cómo Recopilamos sus Datos?

  • A través de la configuración y activación del Sistema 3CX (Transcriptor + Reunión Web).
  • De forma automática a través de las API del sistema cuando se inician reuniones o grabaciones.
  • Subido a través de los Contenedores de Google Cloud seguros.
  • Registros del sistema en tiempo de ejecución, encuestas y registros de depuración.
  • Datos generados mediante el procesamiento basado en IA cuando se ha habilitado (por ejemplo, resúmenes, análisis de sentimientos).

3CX no recopila ningún dato más allá de lo necesario para la prestación, el mantenimiento y la mejora de los servicios activados por el cliente.

El tratamiento de las direcciones IP es necesario para la prestación del servicio Reunión Web (Art. 6, apartado 1, letra b) y para el interés legítimo de 3CX de garantizar la seguridad y la prevención del fraude (Art. 6, apartado 1, letra f)).

¿Cómo se Utilizarán sus Datos?

Servicio de Transcripción

  • Para transcribir audio a texto.
  • Para generar resúmenes y análisis de sentimiento.
  • Para el desarrollo de funciones de IA (utilizando siempre datos anonimizados o seudonimizados siempre que sea técnicamente posible). El desarrollo de IA utiliza los datos únicamente tras una anonimización irreversible, salvo que se indique expresamente lo contrario en el Acuerdo de Tratamiento de Datos (DPA) y solo cuando sea estrictamente necesario.
  • Para depurar y mejorar el rendimiento del servicio.
  • Para garantizar la prevención del fraude, la seguridad del servicio y la detección de abusos (solo metadatos).

Plataforma de Reuniones Web

  • Para mostrar los nombres de los participantes durante las reuniones.
  • Para procesar y almacenar archivos compartidos durante un máximo de 7 días.
  • Para generar comentarios anónimos sobre la calidad de las reuniones.
  • Para la optimización de la plataforma y la corrección de errores.
  • Para garantizar el rendimiento, la seguridad y el cumplimiento de la legislación vigente.

3CX no supervisa, accede ni analiza el contenido de las comunicaciones, salvo en los casos en que el cliente active explícitamente funciones como la grabación o la transcripción.

Procesamiento y Almacenamiento de Datos

  • Todos los datos se almacenan en Google Cloud Platform (GCP) u otros proveedores de servicios en la nube de renombre (Vultr, AWS, DigitalOcean, etc.).
  • El almacenamiento es regional - alineado con la zona de conferencia seleccionada o la ubicación del usuario (por ejemplo: EEA).
  • Se aplican protocolos de comunicación seguros y cifrados.

Cuando 3CX actúa como encargado del tratamiento, los datos se tratan exclusivamente siguiendo las instrucciones documentadas del cliente / responsable del tratamiento.

Periodos de Retención

Tipo de Dato

Duración de Retención

Archivos de Audio (Transcriptor)

2 días

Transcripciones

7 días

Archivos compartidos a través de la Reunión Web

7 días

IPs de los Participantes

7 días

Grabaciones de las Reuniones

7 días

Registros de Depuración

Hasta 6 meses

Metadatos transcritos y análisis

7 días (o más tiempo si así lo exige la ley)

Mensajes de Chat

No almacenados; solo existen en tránsito

Datos de la Encuesta

Almacenado de forma anónima

Copias de Seguridad (después de la terminación)

Hasta 1 año (si así lo exige la ley)

Los períodos de conservación podrán ampliarse cuando sea necesario para cumplir con obligaciones legales, resolver disputas, prevenir el fraude y los abusos, o hacer cumplir los acuerdos.

Una vez transcurrido el plazo de conservación, los datos se eliminan de forma segura o se anonimizan.

Medidas de Seguridad

  • Protocolos de cifrado estándar de la industria durante la carga y descarga de datos.
  • Acceso restringido solo al personal autorizado.
  • Registro de acceso y registros de auditoría.
  • Auditorías de seguridad periódicas.
  • Responsabilidades del administrador: Los clientes deben implementar las configuraciones adecuadas de control de acceso, los ajustes de retención y las reglas de seguridad en sus entornos del PBX y de las Reuniones Web.

Derechos del Usuario

  • Los usuarios pueden solicitar el acceso, la eliminación o la corrección de sus datos poniéndose en contacto con su administrador de 3CX.
  • 3CX ayuda a los responsables del tratamiento de datos a responder a dichas solicitudes en virtud de la legislación aplicable en materia de datos.

Los interesados también pueden ejercer los derechos que les confiere el GDPR (acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad) directamente ante 3CX en lo que respecta a los datos que 3CX controla.

En el caso de los datos en los que 3CX actúa como encargado del tratamiento, 3CX no puede responder directamente a las solicitudes de los interesados sin instrucciones del responsable del tratamiento, es decir, el propietario del PBX.

Consentimiento y Base Legal

  • La organización propietaria del PBX es responsable de obtener la base legal y los consentimientos necesarios de los usuarios.
  • Se informa claramente a los usuarios sobre cómo se recopilan y procesan sus datos.

3CX se fundamenta en:

  • cumplimiento del contrato (Art. 6, apartado 1, letra b);
  • intereses legítimos (seguridad del servicio, prevención del fraude, mejora del producto) (Art. 6, apartado 1, letra f);
  • cumplimiento de obligaciones legales (Art. 6, apartado 1, letra c);
  • consentimiento (cuando corresponda, por ejemplo: funciones de transcripción activadas por el cliente).

El propietario del PBX es responsable de garantizar el tratamiento lícito de los datos de los empleados o participantes, de conformidad con la legislación laboral o de telecomunicaciones local.

Geolocalización y Selección de Servidor

  • Los clientes ubicados en el EEA son redirigidos a servidores ubicados en el EEA si se selecciona la región "Europa".
  • La ubicación del servidor puede variar por motivos de redundancia y equilibrio de carga.
  • Las transferencias internacionales están sujetas a las garantías adecuadas previstas en el GDPR (por ejemplo, las SCCs).

Cookies y Almacenamiento del Navegador

  • No se utilizan cookies.
  • El almacenamiento local del navegador se utiliza para los nombres de los participantes y la configuración.
  • El almacenamiento local solo se utiliza con fines funcionales y 3CX no accede a él.

Datos Estadísticos y Agregados

  • Las estadísticas de uso son anónimas.
  • 3CX puede compartir datos agregados anónimos por motivos estadísticos o legales.
  • Los datos agregados no pueden utilizarse para identificar a ningún usuario concreto.

Cumplimiento de la Ley y Prevención del Fraude

Solicitudes de las Autoridades Policiales

  • Solo revelaremos Datos Personales cuando así lo exija la legislación aplicable o en respuesta a un procedimiento legal válido dirigido formalmente a la entidad de 3CX correspondiente.
  • 3CX no facilita información de clientes a terceros, incluidos los organismos policiales extranjeros, a menos que:
  • una solicitud legítima se haya notificado debidamente a través de la autoridad Chipriota competente u otro canal legalmente reconocido; y
  • la solicitud es específica, proporcionada y establece una base jurídica clara para la divulgación.
  • En caso de que una solicitud no cumpla estas condiciones, 3CX se reserva el derecho de rechazarla o de solicitar aclaraciones adicionales antes de tomar medidas. 3CX no actúa en respuesta a notificaciones informales, acusaciones sin fundamento o solicitudes presentadas al margen de los procedimientos legalmente establecidos.
  • 3CX puede procesar metadatos (no el contenido de las llamadas) para detectar, prevenir o investigar actividades fraudulentas o abusivas.
  • 3CX podrá revelar datos a las autoridades policiales únicamente tras recibir una solicitud válida y legítima, y solo en la medida en que lo exija la legislación aplicable.

Transferencias Internacionales de Datos

Cuando los datos se transfieren fuera de la UE/EEE, 3CX se rige por:

  • las Cláusulas Contractuales Estándar (CCE) de la Comisión Europea, u
  • otros mecanismos de transferencia autorizados en virtud del Artículo 46 del GDPR.

La selección de un centro de datos siempre se basa en consideraciones relacionadas con el rendimiento y el cumplimiento normativo a nivel regional.

3CX aplica medidas de seguridad adicionales de acuerdo con las recomendaciones del CEPD para garantizar una protección equivalente en las transferencias internacionales.

Cambios en Esta Política

Esta política de privacidad puede actualizarse periódicamente. Se recomienda a los usuarios que la revisen con regularidad. Cualquier cambio se publicará en el sitio web de 3CX.

Información de Contacto

Si tiene alguna pregunta o duda sobre esta política de privacidad, póngase en contacto con nosotros rellenando este formulario de contacto.

***

Ver También

Última Actualización

Este documento se actualizó por última vez el 23 de Enero de 2026

https://www.3cx.es/empresa/politica-privacidad/