Legal
Condiciones del servicio
Las condiciones generales con las que AxisOne Group SL presta attendo a empresas y profesionales. Se completan con la propuesta o el contrato de cada cliente, que fija los módulos, los usuarios, el precio y los niveles de servicio.
Objeto y partes
Estas condiciones regulan la prestación de attendo, una plataforma de gestión de datos, comunicaciones y procesos, por AxisOne Group SL («nosotros»), con los datos que figuran en el aviso legal, a la empresa o profesional que lo contrata («el cliente»).
attendo se presta como servicio en la nube (SaaS): no se instala en los sistemas del cliente. Los datos se alojan en la Unión Europea, en una base de datos propia para cada cliente. Bajo proyecto, attendo también puede instalarse en la infraestructura del cliente (on premise); en ese caso, la instalación, la licencia, las actualizaciones y el tratamiento de los datos se regulan en el contrato del proyecto.
attendo se contrata exclusivamente para una actividad empresarial o profesional. Al aceptar estas condiciones, el cliente declara que actúa en ese ámbito, por lo que no se le aplica la normativa de protección de consumidores y usuarios.
Documentos del contrato
El contrato lo forman, por este orden de prevalencia:
- la propuesta o el contrato particular que acepta el cliente, con los módulos, los usuarios, el precio, la duración y los niveles de servicio;
- el contrato de encargo del tratamiento, que prevalece en todo lo relativo a datos personales;
- estas condiciones generales.
Ponemos estas condiciones a disposición del cliente antes de contratar, y puede guardarlas e imprimirlas. Se pueden consultar en español y en inglés; si no coinciden, prevalece la versión en español.
Contratación, alta y cuenta
La contratación se formaliza cuando el cliente acepta la propuesta o firma el contrato. Entonces preparamos su instancia de attendo y enviamos el acceso a los administradores que designe.
El cliente es responsable de dar datos veraces y mantenerlos al día, de gestionar sus usuarios, perfiles y permisos, y de custodiar las credenciales. Cada usuario es personal. El cliente responde de lo que se haga con sus cuentas y nos avisará en cuanto sepa o sospeche de un acceso no autorizado.
attendo ofrece doble factor, que el cliente puede hacer obligatorio por perfil, inicio de sesión con Microsoft, Google o Auth0 y política de contraseñas. Recomendamos activarlos.
Cuenta de prueba
Si el cliente pide una cuenta de prueba desde la web, una persona del equipo la prepara con los módulos de la solución elegida y le envía el acceso por correo. Sirve para evaluar attendo, no para uso productivo, y dura el tiempo que indiquemos al abrirla.
La cuenta de prueba se ofrece tal cual, sin compromiso de disponibilidad ni de soporte más allá de lo razonable para la evaluación. Al terminar, si no se contrata, suprimimos la instancia y sus datos. Durante la prueba se aplican estas condiciones, incluidas las de uso aceptable y de datos.
Módulos, configuración e integraciones
attendo es modular. La propuesta o el contrato fijan los módulos, las funciones, el número de usuarios y las integraciones que se activan. El cliente puede pedir activar o desactivar módulos durante el contrato, en las condiciones de la propuesta.
Mejoramos y actualizamos attendo de forma continua. Las actualizaciones no tocan la configuración del cliente (tipos de documento, campos, pantallas, flujos y plantillas). Si un cambio retira una función que el cliente usa de forma relevante, se lo avisaremos con antelación razonable.
Las integraciones con servicios de terceros que activa el cliente (su ERP, su correo, WhatsApp, su proveedor de IA o sus mapas, entre otros) funcionan con su cuenta y sus credenciales en ese servicio, que se rige por sus propias condiciones. No respondemos de los cambios ni de las interrupciones de esos servicios.
Portales
Documentación de coordinación de actividades empresariales
El portal de proveedores permite al cliente pedir a sus proveedores y subcontratas la documentación que considere necesaria para la coordinación de actividades empresariales, recibirla, revisarla y conocer su fecha de caducidad. attendo avisa al cliente y al proveedor antes de que un documento caduque.
attendo es una herramienta de gestión documental. No comprueba la autenticidad, la vigencia real ni el contenido de los documentos, no valora si son suficientes y no acredita el cumplimiento del artículo 24 de la Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales, ni del Real Decreto 171/2004, de 30 de enero. Esas obligaciones, y las decisiones que se tomen con la documentación, corresponden al cliente y a sus proveedores.
Un documento caducado, rechazado o no presentado se señala en la ficha del proveedor, pero no impide asignarle trabajo. Decidir si un proveedor puede trabajar en un centro con la documentación que ha presentado corresponde al cliente.
La documentación puede contener datos personales de los trabajadores del proveedor. El cliente pedirá solo los documentos necesarios para la coordinación, fijará cuánto tiempo los conserva y limitará qué usuarios pueden verlos. attendo trata esos datos como encargado del tratamiento del cliente, en los términos del apartado «Datos del cliente y encargo del tratamiento».
El cliente no pedirá informes médicos ni diagnósticos. Para la vigilancia de la salud basta la conclusión de aptitud que permite el artículo 22.4 de la Ley de Prevención de Riesgos Laborales.
El cliente informará a sus proveedores, al darles acceso al portal, de que es el responsable de los datos que suban y de la finalidad para la que los usa.
Firma del destinatario del servicio recogida por un proveedor
Si el cliente lo activa, sus proveedores pueden recoger en su propio dispositivo la firma de la persona que recibe el servicio, para cerrar el parte de trabajo. La firma queda unida al documento con su fecha y hora, y el documento no se puede modificar después de firmado.
Es una firma electrónica simple en el sentido del Reglamento (UE) 910/2014 (eIDAS). Acredita que el firmante muestra su conformidad con el parte que se le enseña. No es una firma electrónica avanzada ni cualificada, y su valor como prueba se aprecia conforme al artículo 25 de ese Reglamento y a la legislación procesal aplicable.
El proveedor recoge la firma por cuenta del cliente y siguiendo sus instrucciones. Debe enseñar al firmante el parte completo antes de que firme, no puede firmar en su lugar y no puede cambiar el parte una vez firmado. El proveedor responde ante el cliente del uso que haga de esta función.
El cliente decide qué proveedores pueden recoger firmas y qué valor atribuye a esas firmas frente a sus propios clientes.
El nombre y la firma del firmante son datos personales de los que el cliente es responsable. attendo los trata como encargado del tratamiento. El proveedor solo accede a ellos para recoger la firma y no puede usarlos para fines propios.
Partners
El cliente puede dar acceso al portal de partners a empresas que prestan servicio a sus clientes o actúan en su nombre, como aseguradoras, administradores de fincas o distribuidores. Para cada cliente de la cartera de un partner, el cliente fija qué documentos ve el partner, qué puede hacer en su nombre, si accede a los datos personales de la ficha y a quién se envían las comunicaciones: al cliente, al partner o a los dos. attendo registra quién concede cada acceso y cuándo.
Antes de dar acceso a un partner, el cliente determinará para cada relación el papel del partner en el tratamiento de los datos: encargado del tratamiento del cliente, corresponsable o responsable que los recibe con una base jurídica propia. El cliente lo formalizará con el partner en el contrato que corresponda, conforme a los artículos 26 o 28 del Reglamento (UE) 2016/679. attendo no es parte de esa relación.
El cliente dará a cada partner acceso solo a los datos necesarios para su función. Por defecto, el partner ve los datos mínimos de cada cliente; el acceso al resto de datos personales de la ficha se activa de forma expresa.
Si las comunicaciones de un cliente se envían solo al partner, el cliente garantiza que esa persona o empresa ha sido informada, directamente o a través del partner, de que sus comunicaciones le llegan por el partner y de quién trata sus datos.
Si el partner usa su propia marca ante sus clientes, el cliente y el partner se asegurarán de que la información sobre protección de datos identifica a los responsables del tratamiento. La marca no cambia el papel que el cliente haya fijado para el partner.
Cuando el cliente suspende o termina una relación, el partner deja de acceder a los datos de ese cliente. Lo que el partner haya descargado fuera de attendo queda sujeto al contrato entre el cliente y el partner.
Obligaciones de las partes
AxisOne Group SL se compromete a:
- prestar el servicio con la diligencia de un proveedor profesional y según la propuesta o el contrato;
- mantener las medidas de seguridad técnicas y organizativas que describe el contrato de encargo;
- dar soporte por los canales y en los horarios pactados;
- avisar con antelación razonable de las paradas programadas;
- tratar los datos del cliente solo como encargado del tratamiento.
El cliente se compromete a:
- usar attendo según estas condiciones y la ley;
- pagar el precio en los plazos pactados;
- gestionar sus usuarios y custodiar las credenciales;
- tener una base jurídica para los datos que trata en attendo e informar a las personas afectadas;
- configurar correctamente las integraciones y los permisos;
- colaborar en la puesta en marcha con los datos, accesos y validaciones que se necesiten.
Uso aceptable
El cliente y sus usuarios no pueden usar attendo para:
- actividades ilícitas o que vulneren derechos de terceros, incluidos la propiedad intelectual y la protección de datos;
- enviar comunicaciones comerciales no solicitadas por correo, WhatsApp, SMS o teléfono, o campañas sin la base jurídica necesaria;
- guardar o difundir contenido ilícito, difamatorio, discriminatorio o que incite a la violencia;
- introducir programas dañinos, atacar o sondear la plataforma, o saltarse sus límites técnicos o de seguridad;
- revender attendo o dar acceso a terceros ajenos a su organización sin autorización, salvo el acceso de sus clientes, proveedores y partners a los portales previstos para ello;
- hacer ingeniería inversa, salvo en lo que permita la ley, o usar la plataforma para desarrollar un producto que compita con ella;
- hacer un uso que degrade el servicio para otros clientes, como cargas masivas automatizadas fuera de la API.
Si detectamos un uso que incumple estas condiciones, pediremos al cliente que lo corrija. Si es grave o pone en riesgo la plataforma, a otros clientes o a terceros, podemos suspender de forma proporcionada el acceso afectado, explicando al cliente los motivos y cómo reclamar.
Contenido ilícito y punto de contacto
Si ves en un portal, una oferta web o un formulario publicado con attendo un contenido que consideras ilícito, notifícalo a sales@attendo.me indicando la dirección exacta donde está, por qué lo consideras ilícito, y tu nombre y correo. Lo revisaremos con diligencia, avisaremos al cliente que lo publicó y te diremos qué hemos decidido.
El punto de contacto único para autoridades y destinatarios del servicio (arts. 11 y 12 del Reglamento (UE) 2022/2065, de Servicios Digitales) es sales@attendo.me, en español o en inglés.
Datos del cliente y encargo del tratamiento
Los datos que el cliente guarda en attendo son suyos. Solo los tratamos para prestar el servicio, dar soporte y cumplir la ley. No los vendemos ni los usamos para fines propios.
Para los datos personales, el cliente es el responsable del tratamiento y AxisOne Group SL el encargado. El contrato de encargo del tratamiento (art. 28 RGPD) forma parte de estas condiciones e incluye, entre otros puntos:
- el objeto, la duración, la naturaleza y la finalidad del tratamiento, los tipos de datos y las categorías de interesados;
- el tratamiento solo según las instrucciones documentadas del cliente;
- el deber de confidencialidad de las personas autorizadas;
- las medidas de seguridad del artículo 32 RGPD;
- las condiciones para recurrir a subencargados, con su lista y el aviso previo de los cambios para que el cliente pueda oponerse;
- la ayuda al cliente para atender los derechos de los interesados y cumplir sus obligaciones de seguridad, notificación de violaciones de seguridad, evaluaciones de impacto y consultas previas;
- la notificación sin dilación indebida de las violaciones de seguridad que afecten a sus datos;
- la devolución o supresión de los datos al terminar el servicio, a elección del cliente;
- la información necesaria para demostrar el cumplimiento y la colaboración en auditorías.
Cuando el cliente activa integraciones o proveedores de IA de fuera de la Unión Europea, los datos que necesitan viajan a ellos por decisión del cliente y con las condiciones de esos proveedores.
Los usuarios de los portales (clientes, proveedores y partners del cliente) acceden a los datos con los permisos, el alcance y las condiciones que configura el cliente. attendo no da acceso a ningún tercero por iniciativa propia, y trata los datos que esos usuarios ven o aportan como encargado del tratamiento del cliente.
Inteligencia artificial
marIA es la IA de attendo. Funciona con el proveedor de IA que elige el cliente (entre otros, OpenAI, Google Gemini, Anthropic, Mistral, Scaleway, Microsoft 365 Copilot u OpenRouter), con su clave y con las condiciones de ese proveedor, o con créditos de IA de attendo sobre Scaleway.
marIA propone y decide una persona. Lo que sale hacia un cliente o un tercero espera por defecto la aprobación de un usuario. Las excepciones, como algunas respuestas automáticas, vienen desactivadas, y solo las activa un administrador del cliente, que asume su uso.
Los resultados de la IA pueden contener errores. El cliente debe revisarlos antes de usarlos y es responsable de las decisiones que tome con ellos. Cada operación queda registrada con su usuario, su modelo y su coste, y el cliente fija un presupuesto mensual que detiene el gasto al alcanzarse.
attendo no entrena ni ajusta modelos de inteligencia artificial con los datos del cliente. Lo que marIA necesita saber del cliente lo lee, en cada operación, de sus documentos y de su configuración, sin incorporarlo a ningún modelo. El uso que cada proveedor de IA hace de los datos que recibe se rige por las condiciones de ese proveedor, que el cliente acepta al elegirlo.
Cuando el cliente use funciones de IA que interactúan directamente con personas, como el chatbot web o los bots de voz, informará a esas personas de que hablan con un sistema de IA cuando no resulte evidente, como exige el artículo 50 del Reglamento (UE) 2024/1689, de Inteligencia Artificial.
Proveedores autorizados para los datos del cliente
Las funciones de marIA que leen registros de las tablas del cliente (operación, contactos y usuarios) solo los envían a los proveedores de IA autorizados para datos de clientes, que figuran como tales en la lista de subencargados. Al resto de proveedores solo se envían la estructura y la configuración necesarias (nombres y tipos de campos, instrucciones) y el texto del documento con el que trabaja el usuario.
Priorizar con IA
Si el cliente activa la priorización con IA de sus pendientes, attendo envía al proveedor autorizado que elija el administrador, por cada documento pendiente, su asunto, tipo, estado, importes, fecha clave y un extracto de los últimos mensajes. De cada mensaje solo indica si lo escribió el cliente o la empresa. No envía el nombre del agente ni el del cliente ni los adjuntos. El texto de los mensajes puede contener nombres u otros datos personales.
La IA ordena documentos según su urgencia. No valora, clasifica ni compara a las personas. El orden es una propuesta y la decisión corresponde al usuario.
Si el cliente usa la priorización para organizar el trabajo de su plantilla, cumplirá el deber de informar a la representación legal de los trabajadores sobre los parámetros y reglas del sistema que establece el artículo 64.4.d del Estatuto de los Trabajadores.
Chat de indicadores de mantenimiento
El chat de indicadores de mantenimiento envía al proveedor de IA configurado para él las preguntas del usuario y un resumen de los indicadores de mantenimiento de los últimos 90 días. El resumen contiene cifras agregadas y los nombres de las plantas, los activos, los planes y los clientes que aparecen en esos indicadores. No contiene registros individuales.
El cliente decide qué proveedor atiende el chat. Si no quiere que esos nombres lleguen a un proveedor que no esté autorizado para datos de clientes, configurará para el chat un proveedor autorizado o no lo activará.
Registro de la actividad de la IA
attendo registra cada operación de IA con su usuario, su modelo, su coste y su fecha. El contenido enviado al proveedor y la respuesta recibida se conservan 90 días para que el cliente pueda revisarlos; después se eliminan y se mantienen solo los datos de la operación.
Disponibilidad, soporte y copias
Trabajamos para que attendo esté disponible de forma continua, salvo paradas programadas, que avisamos con antelación, y causas ajenas a nuestro control. Los niveles concretos de disponibilidad, los tiempos de respuesta del soporte y sus horarios se fijan en la propuesta o el contrato.
El soporte se presta por los canales pactados, entre ellos el formulario de soporte de la web.
Hacemos copias de seguridad de los datos del cliente. El cliente puede además descargar copias cuando quiera y programar una copia a su propio almacenamiento S3.
Precio y facturación
El precio, la forma de pago y su actualización se fijan en la propuesta o el contrato. Salvo que se pacte otra cosa, los importes no incluyen impuestos.
Si el cliente no paga en plazo, podemos, tras avisarle por escrito, suspender el servicio hasta que se regularice. La suspensión no afecta a sus datos.
Propiedad intelectual
attendo, su software, su diseño, su documentación y sus marcas son de AxisOne Group SL o de sus licenciantes. El cliente recibe un derecho de uso no exclusivo e intransferible, durante el contrato, para su organización y en los términos contratados.
Los datos y contenidos del cliente son suyos. Nos autoriza a tratarlos solo en lo necesario para prestar el servicio.
Las configuraciones, plantillas y desarrollos que hagamos para el cliente se rigen por lo que diga su propuesta. Salvo pacto en contrario, las mejoras generales de la plataforma siguen siendo nuestras. Si el cliente nos sugiere mejoras, podemos incorporarlas a attendo sin usar su información confidencial.
Confidencialidad
Cada parte guardará en secreto la información confidencial de la otra que conozca por el contrato (datos, precios, procesos y documentación técnica o de seguridad) y la usará solo para cumplirlo. La obligación dura mientras esté vigente el contrato y cinco años después, y no se aplica a la información pública, a la ya conocida ni a la que deba revelarse por ley o por orden de una autoridad.
Duración, renovación y baja
El contrato dura el periodo inicial que fija la propuesta y se renueva por periodos iguales, salvo que una parte avise a la otra de que no quiere renovarlo con la antelación pactada.
Cualquiera de las partes puede resolver el contrato si la otra incumple gravemente sus obligaciones y no lo corrige en los 30 días siguientes a que se le requiera por escrito.
Al terminar, se cierra el acceso y se aplica lo previsto sobre devolución de los datos.
Portabilidad, devolución de datos y cambio de proveedor
El cliente puede exportar sus datos completos en cualquier momento durante el contrato, en formatos estructurados, de uso común y de lectura mecánica, y también por la API.
Al terminar el contrato, dejamos los datos a disposición del cliente para que los descargue durante al menos 30 días. Después los suprimimos de forma segura, también de las copias de seguridad cuando venzan sus ciclos, salvo lo que la ley nos obligue a conservar.
El cliente puede pedir el cambio a otro proveedor o a sus propios sistemas con un preaviso máximo de dos meses, como prevé el Reglamento (UE) 2023/2854, de Datos. Colaboraremos de buena fe durante un periodo de transición de hasta 30 días, mantendremos el servicio y la seguridad mientras dure y daremos la información necesaria para el cambio. Los posibles cargos por el cambio se ajustan al artículo 29 de ese Reglamento.
La infraestructura con la que prestamos attendo está en la Unión Europea y sujeta a su jurisdicción. Las medidas para evitar un acceso gubernamental internacional a los datos no personales contrario al Derecho de la Unión se describen en la documentación de seguridad que facilitamos al contratar (art. 28 del Reglamento de Datos).
Responsabilidad
Cada parte responde de los daños que cause por incumplir el contrato. Salvo dolo o culpa grave, o lo que la ley no permita limitar, la responsabilidad total de AxisOne Group SL por el contrato se limita al importe pagado por el cliente en los doce meses anteriores al hecho que la origina, y ninguna parte responde del lucro cesante, de la pérdida de negocio ni de los daños indirectos.
No respondemos de los servicios de terceros que integra el cliente, del contenido y los datos que guarda, del uso de resultados de la IA sin revisar ni de las interrupciones por fuerza mayor o por causas ajenas a nuestro control razonable.
Modificaciones
Podemos modificar estas condiciones para adaptarlas a cambios legales, técnicos o del servicio. Avisaremos a los clientes con al menos 30 días de antelación, por correo o en la plataforma. Si el cambio le perjudica de forma relevante, el cliente puede resolver el contrato antes de que entre en vigor, sin penalización. Los cambios que exija la ley pueden aplicarse en el plazo que esta fije.
Las comunicaciones del contrato se hacen por escrito, a los correos que designe cada parte.
Ley aplicable y jurisdicción
Estas condiciones y el contrato se rigen por la ley española. Antes de acudir a los tribunales, las partes intentarán resolver cualquier controversia de forma negociada. Si no lo consiguen, se someten a los juzgados y tribunales de Barcelona, con renuncia a cualquier otro fuero.