Cauce CRM
Política de privacidad
Última actualización: 4 de octubre de 2026.
1. Quién es responsable
AXIVOR SOLUCIONES, SOCIEDAD LIMITADA (NIF B05652771), C/ Rafael Salgado, 19, Planta 1, Puerta 1, 28036 Madrid, España. Contacto: info@axivor.es.
Axivor es responsable de los datos de las cuentas de usuario de Cauce. Los datos de los clientes de cada organización que usa Cauce (contactos, conversaciones, oportunidades, citas) los trata Axivor como encargado del tratamiento por cuenta de esa organización, que es su responsable.
2. Qué datos tratamos y para qué
- Cuenta de usuario: nombre, correo, contraseña cifrada y segundo factor, para dar acceso seguro a Cauce.
- Datos de los clientes de cada organización: nombre, teléfono, correo, mensajes, notas, oportunidades y citas, para gestionar la atención y las ventas de esa organización.
- Registro de actividad (quién hizo qué y cuándo), por seguridad y trazabilidad.
Base jurídica: la ejecución del contrato con la organización (art. 6.1.b RGPD) y el interés legítimo en la seguridad del servicio (art. 6.1.f RGPD).
3. Datos de usuario de Google
Cuando una organización conecta una cuenta de Google en Cauce, Cauce accede a:
- Gmail (permisos
gmail.readonlyygmail.send): lee los correos de la bandeja de entrada (remitente, destinatario, asunto, fecha y texto) para mostrarlos como conversaciones en la bandeja de Cauce y enlazarlos con la ficha del cliente; y envía los correos que un usuario escribe o aprueba en Cauce, desde ese mismo buzón y en el mismo hilo. - Google Search Console (permiso
webmasters.readonly, solo lectura): lee los sitios y sus métricas de búsqueda para mostrarlas en Cauce.
Cauce no modifica, etiqueta ni borra correos, no envía correos que ningún usuario haya pedido y no hace envíos masivos. Los avisos automáticos (no-reply, rebotes, boletines) no se importan.
Almacenamiento y protección. Los correos importados se guardan en la base de datos de Cauce, separados por organización. Las credenciales de acceso de Google se guardan cifradas y nunca se envían al navegador. Al desconectar el buzón en Canales → Email se borra su credencial; cada organización decide cuánto tiempo conserva sus conversaciones y puede pedir su borrado.
Inteligencia artificial. Si la organización activa la asistencia de IA, el texto de las conversaciones (también el de los correos) se envía al proveedor de IA que la propia organización haya conectado (OpenAI, OpenRouter o Anthropic), únicamente para clasificar la conversación y proponer respuestas que ve el equipo de esa organización. Cauce no usa los datos de usuario de Google para desarrollar, mejorar ni entrenar modelos de IA o de aprendizaje automático.
Uso limitado. El uso que hace Cauce de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. Cauce no vende estos datos, no los usa para publicidad y solo los comparte cuando hace falta para prestar la funcionalidad descrita, por obligación legal o con el consentimiento del usuario.
Google user data (English)
When an organization connects a Google account, Cauce CRM uses gmail.readonly to read messages in the inbox (sender, recipient, subject, date and text) and show them as conversations linked to the customer record, and gmail.send to send the emails that a Cauce user writes or approves, from the same mailbox and in the same thread. It uses webmasters.readonly to read Search Console sites and search metrics. Cauce does not modify, label or delete email, does not send email nobody requested and does not send bulk email.
Imported messages are stored in Cauce's database, isolated per organization; Google credentials are stored encrypted and never sent to the browser. Disconnecting the mailbox deletes its credential. If the organization enables AI assistance, conversation text is sent to the AI provider that organization connected (OpenAI, OpenRouter or Anthropic) only to classify the conversation and draft replies for its own team. Cauce does not use Google user data to develop, improve or train AI or machine-learning models.
Cauce CRM's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Encargados del tratamiento
No cedemos datos a terceros salvo obligación legal. Acceden a ellos, con contrato conforme al art. 28 RGPD, los proveedores necesarios para prestar el servicio: alojamiento de los servidores, envío de correos del sistema (Resend) y, si la organización los activa, los proveedores de IA y de mensajería que ella misma conecte (Google, Meta, OpenAI, OpenRouter, Anthropic).
5. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@axivor.es. Si eres cliente de una organización que usa Cauce, dirígete a esa organización, que es la responsable de tus datos; Axivor le ayudará a atenderte. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Puedes retirar en cualquier momento el acceso de Cauce a tu cuenta de Google desde myaccount.google.com/permissions.
6. Seguridad
Conexiones cifradas (HTTPS), credenciales cifradas, aislamiento de los datos por organización en la base de datos, control de accesos por rol con segundo factor y registro de auditoría.