Última actualización: 4 de octubre de 2026

Política de privacidad

1) Introducción

Polzy ayuda a las organizaciones a escuchar a las personas que las rodean. Como casi todo lo que tratamos son opiniones que la gente comparte en confianza, la privacidad es para nosotros un requisito del producto, no un trámite legal. Esta política explica qué recogemos, por qué, cuánto tiempo lo conservamos y qué opciones tiene. Polzy es gestionado por Polzy B.V., Ámsterdam; nuestros datos registrales figuran en el aviso legal.

2) Nuestros dos papeles

Cuando una organización realiza una encuesta en Polzy, es esa organización la que decide qué ocurre con las respuestas. Es la responsable del tratamiento de todo lo que incorpora a sus espacios de trabajo —las personas a las que invita, sus respuestas, los mensajes que envía—, y Polzy trata esos datos solo siguiendo sus instrucciones, conforme a nuestro contrato de encargo del tratamiento. Si ha respondido a una encuesta, la organización indicada en el aviso de privacidad de la encuesta es a quien debe dirigirse sobre sus datos; esta página describe cómo los trata Polzy por cuenta de ella, y es la página a la que enlaza cada encuesta.

Somos responsables del tratamiento nosotros mismos de los datos de quienes usan Polzy como clientes y visitantes: las cuentas de los administradores, la facturación y la declaración hecha al registrarse sobre para quién es la cuenta, las conversaciones con soporte, las solicitudes de demostración, las listas a las que se suscribe y los registros de seguridad que protegen el servicio.

3) Qué recogemos

  • Datos de cuenta de administradores y miembros: nombre, correo profesional, contraseña (guardada solo como hash), el secreto de la verificación en dos pasos si está activada y el método de acceso, incluidos Google o Microsoft si los elige.
  • Datos de cuenta y de facturación: para una empresa, su nombre, país y número de IVA o de registro; para uso personal, su nombre y el país en que reside; el contacto de facturación, las facturas y los registros de pago. Los datos de tarjeta y bancarios los guarda nuestro proveedor de pagos, no nosotros.
  • Datos de personas que un espacio de trabajo añade o sincroniza desde su sistema de RR. HH. o CRM: nombre, correo y los campos que defina el espacio, como departamento o sede.
  • Respuestas a encuestas, tal como se describe en Anonimato y umbral de privacidad.
  • Mensajes y soporte: las invitaciones y recordatorios que envía un espacio de trabajo, y lo que escribe a nuestro equipo de soporte.
  • Datos técnicos: dirección IP, navegador y dispositivo, utilizados para la seguridad, la protección del acceso y la entrega; en el caso de quienes responden, solo si la encuesta no es anónima.

4) Anonimato y umbral de privacidad

Que una encuesta sea anónima lo decide la organización que la realiza, encuesta por encuesta, y cada encuesta lo indica en su aviso de privacidad antes de la primera pregunta. En una encuesta anónima, la respuesta se guarda sin el nombre, el correo, la dirección IP ni el navegador de quien responde, y sin la invitación por la que llegó, de modo que no puede vincularse a esa persona. En una encuesta identificada, la organización puede ver las respuestas con el nombre de quien responde. En ambos casos, los resultados agrupados solo se muestran por defecto para grupos de al menos cinco personas (una organización puede fijar entre 3 y 50), y ese umbral se aplica a cada filtro, cada celda del mapa de calor y cada exportación. El texto que alguien escribe en un comentario se muestra tal como lo escribió, así que un detalle que nombre a alguien todavía puede identificarle.

5) Para qué usamos los datos y con qué base

FinalidadBase jurídica (RGPD)
Prestar el servicio: cuentas, espacios de trabajo, encuestas, recordatorios, puntuaciones, temas y resúmenesNuestro contrato con el cliente (art. 6.1.b); para los datos de quienes responden, las instrucciones del cliente (art. 28)
Facturación, facturas, IVA y la declaración sobre para quién es la cuentaObligaciones legales de la normativa fiscal (art. 6.1.c) y el contrato
Seguridad: protección del acceso, prevención de abusos, registro de auditoría, seguimiento de erroresNuestro interés legítimo, y el de nuestros clientes, en un servicio seguro (art. 6.1.f)
Conversaciones con soporte y solicitudes de demostraciónEl contrato, o medidas que usted pidió antes de celebrarlo (art. 6.1.b)
Correos de estado, blog y novedades del productoSu consentimiento, confirmado por correo y revocable con el enlace de cada mensaje (art. 6.1.a)

6) IA y tratamiento automatizado

Las funciones de IA de Polzy analizan el texto de las respuestas para identificar temas y sentimiento, redactar resúmenes y sugerir acciones. Funcionan a través del proveedor de IA de nuestro registro de subencargados, y solo en los espacios de trabajo que las usan. Ni Polzy ni ese proveedor utilizan el texto para entrenar modelos. Polzy no toma ninguna decisión sobre una persona basada únicamente en un tratamiento automatizado: la IA agrupa y resume lo que se ha dicho, y son personas quienes deciden qué hacer con ello.

7) Cookies

Polzy solo utiliza las cookies y el almacenamiento del navegador necesarios para que el servicio funcione: mantener la sesión iniciada, proteger un acceso a través de Google o Microsoft y recordar preferencias como el idioma. No usamos cookies publicitarias ni analíticas, ni rastreadores de terceros, así que no hay nada que aceptar.

8) Dónde están los datos

Los datos de los clientes se alojan en la Unión Europea, en Fly.io en Ámsterdam. Algunos subencargados —envío de correo y SMS, funciones de IA y pagos— están establecidos en Estados Unidos; esas transferencias están amparadas por las cláusulas contractuales tipo de la Comisión Europea o por el Marco de Privacidad de Datos UE-EE. UU. Cada subencargado figura en nuestro registro de subencargados y está vinculado por un contrato de encargo del tratamiento.

9) Conservación

  • Las respuestas se conservan durante el periodo que fije el administrador del espacio (6, 12, 24 o 36 meses, o mientras exista el espacio) y se eliminan cada noche una vez superado.
  • Los mensajes enviados pierden su texto, su enlace personal y la dirección del destinatario a los 90 días por defecto (un administrador puede elegir entre 30 y 365 días); el registro de entrega sin esos datos se conserva para las cifras de la campaña.
  • La actividad de las integraciones se conserva 180 días, y el historial de ejecuciones de flujos de trabajo 90 días.
  • Los registros de uso de la IA y los contadores de consumo se conservan 400 días, y el registro de auditoría de acciones administrativas 400 días.
  • Espacios y organizaciones: un espacio que un administrador elimina queda en solo lectura durante 14 días, en los que la eliminación puede cancelarse, y después se elimina con todo su contenido; una organización que se cierra se elimina igual cuando desaparece su último espacio.
  • Las facturas se conservan el tiempo que exige la ley fiscal (siete años en los Países Bajos).
  • Las copias de seguridad están cifradas y se conservan 35 días, de modo que un dato eliminado desaparece de la última copia en un plazo de 35 días (pendiente de confirmar: la tarea de copia está desarrollada y probada, pero aún no funciona en producción).

10) Sus derechos

Quien responde puede eliminar en cualquier momento sus respuestas a una encuesta identificada mediante el enlace Privacidad de cada encuesta —en la propia encuesta, en la pantalla de agradecimiento o desde su enlace de invitación— tras confirmarlo en pantalla. Las respuestas se eliminan y los resultados de la encuesta dejan de incluirlas. Una respuesta anónima no está vinculada a la persona de ninguna forma, así que no puede identificarse ni eliminarse a petición (artículo 11 del RGPD). Para todo lo demás —acceso, rectificación, una copia de sus datos, limitación u oposición—, quienes responden se dirigen a la organización que realiza la encuesta, cuyo contacto de privacidad figura en el aviso de la encuesta; nosotros ayudamos a esa organización a responder. Los administradores pueden exportar o borrar los datos de una persona, eliminar un espacio o cerrar su organización desde Ajustes.

Respecto de los datos de los que somos responsables, puede pedirnos acceso, rectificación, supresión, una copia portable o la limitación del tratamiento, oponerse al tratamiento basado en nuestro interés legítimo y retirar en cualquier momento un consentimiento dado. Las solicitudes que no podemos atender automáticamente se responden en un plazo de 30 días.

11) Cambios en esta política

Cuando cambiamos esta política, cambia la fecha que aparece arriba. Un cambio que afecte al uso que hacemos de sus datos se anuncia a los administradores por correo y en Polzy antes de aplicarse.

12) Contacto

Las preguntas sobre privacidad se dirigen a privacy@polzy.ai. También puede presentar una reclamación ante la autoridad neerlandesa de protección de datos (Autoriteit Persoonsgegevens) o ante la del país donde vive o trabaja, como la Agencia Española de Protección de Datos. Quiénes somos y dónde estamos registrados figura en nuestro aviso legal.

¿Listo para escuchar a tu gente en lugar de adivinar?

Gratis para tus primeras 100 respuestas al mes. Los planes de pago empiezan con una prueba gratuita.