Condiciones de Servicio

Plataforma CRM Sarama
Proveedor: Angad Manik, Rebgasse 53, 4058 Basilea, Suiza
Plataforma: sarama.angad.swiss
Fecha de entrada en vigor: 3 de septiembre de 2026


1. Ámbito de aplicación

1.1 Estas Condiciones de Servicio («Condiciones») regulan el uso de la plataforma CRM Sarama («Plataforma»), operada por Angad Manik («Proveedor», «nosotros»), con domicilio en Rebgasse 53, 4058 Basilea, Suiza.

1.2 Al registrarse o utilizar la Plataforma, usted acepta estas Condiciones. Si no está de acuerdo, no puede utilizar la Plataforma.

1.3 El Proveedor se reserva el derecho de modificar estas Condiciones en cualquier momento. Los cambios sustanciales se comunicarán por correo electrónico con al menos 30 días de antelación. El uso continuado después de la fecha de entrada en vigor constituye aceptación.

1.4 Los acuerdos individuales entre el Proveedor y el cliente prevalecen sobre estas Condiciones.

2. Descripción de los servicios

2.1 La Plataforma ofrece las siguientes funciones:

2.2 El Proveedor presta servicios con la mayor diligencia posible. No se garantiza disponibilidad ininterrumpida (véase la Sección 9).

2.3 El Proveedor puede ampliar, restringir o modificar las funcionalidades de la Plataforma en cualquier momento, siempre que se mantenga la funcionalidad principal.

3. Formación del contrato y registro

3.1 Solo pueden ser partes contratantes las personas jurídicas, los empresarios individuales o las personas físicas mayores de 16 años que utilicen la Plataforma con fines comerciales.

3.2 El registro y el inicio de sesión pueden usar códigos de un solo uso por correo electrónico, contraseñas o passkeys cuando estén disponibles. La verificación de contraseñas la realiza nuestro proveedor de autenticación mediante un hash unidireccional; Sarama no almacena ni puede leer contraseñas en texto plano.

3.3 El cliente es responsable de la seguridad de su acceso y de todas las acciones realizadas bajo su cuenta.

3.4 Cada organización («Org») en la Plataforma tiene un propietario y puede invitar a miembros adicionales con diferentes roles. El propietario es responsable de las acciones de todos los miembros de su organización.

3.5 El cliente puede invitar a empleados y proveedores de servicios externos, como agencias, consultores o freelancers. Cada persona debe usar su propio acceso. El cliente debe verificar que cada invitado tenga un mandato vigente, conceder solo los permisos del espacio de trabajo y de las cuentas conectadas necesarios para dicho mandato, revisarlos periódicamente y revocarlos sin demora cuando finalice. Un colaborador externo actúa siguiendo las instrucciones del cliente o del cliente de este y no se convierte en subencargado del Proveedor por el mero hecho de ser invitado a un espacio de trabajo.

4. Precios y pago

4.1 La Plataforma es exclusivamente de pago. No existe versión gratuita.

4.2 Las suscripciones se facturan por puesto (por cuenta de usuario de la organización). El importe mensual es el precio por puesto multiplicado por el número de puestos:

PlanPor puesto / mesPor puesto / añoAlmacenamiento por puestoDominios apex incluidos
BookingCHF 5.00CHF 50.005 GB1
BusinessCHF 29.00CHF 290.005 GB2
Max (suite completa) — Precio FundadoresCHF 75.00CHF 800.005 GB3

4.2c Almacenamiento: Cada plan incluye 5 GB de almacenamiento de archivos por puesto. La cuota total de una organización es de 5 GB multiplicado por su número de puestos, con un mínimo de un puesto. El almacenamiento es común a toda la organización y no se reparte por usuario. Reducir el número de puestos reduce la cuota disponible para futuras cargas, pero nunca elimina datos ya almacenados.

4.2d Almacenamiento adicional: Puede adquirirse almacenamiento adicional como suscripción mensual independiente de Stripe, con independencia del plan y del número de puestos: +10 GB por CHF 2.00/mes, +50 GB por CHF 8.00/mes o +200 GB por CHF 25.00/mes. El almacenamiento adicional se suma a la cuota por puesto y puede cancelarse al final del período mensual en curso.

4.2e Copias de imágenes: Las imágenes cargadas en la Plataforma se almacenan automáticamente junto con dos copias de tamaño reducido (de aproximadamente 480 px y 1600 px de ancho) para poder mostrarlas sin reprocesarlas en cada visualización. Estas copias se guardan en la misma ubicación que el original, computan en la cuota de almacenamiento y se eliminan junto con el original.

4.2b Garantía del Precio Fundadores: El Precio Fundadores del plan completo de Sarama (CHF 75.00/mes o CHF 800.00/año) se aplica a todos los clientes cuya suscripción comience el 31 de diciembre de 2026 o antes. Para estos clientes el precio queda garantizado durante 3 años desde el inicio de su suscripción; durante ese período no se aplican aumentos de precio (la Sección 4.5 no se aplica en perjuicio de esta garantía). A partir del 1 de enero de 2027, el precio de lista ordinario para nuevas suscripciones es de CHF 149.00/mes o CHF 1’599.00/año.

4.2a Dominios propios: Cada organización puede registrar sin coste adicional un determinado número de dominios propios (apex), según la tabla de la Sección 4.2 (Booking: 1, Business: 2, Max: 3). Cada dominio apex adicional cuesta CHF 120.00 al año, facturado anualmente a través de Stripe como suscripción independiente. Los subdominios de un dominio apex registrado son gratuitos. Un dominio debe verificarse mediante registro DNS antes de poder utilizarse para servir contenido de la Plataforma. Un complemento de dominio aumenta los límites de capacidad de las funciones que el plan ya incluye; no desbloquea una función que el plan excluye.

4.3 La facturación se realiza por adelantado (mensual o anualmente según el plan elegido) a través del proveedor de pagos Stripe. Se aplican las condiciones de Stripe.

4.4 Uso de IA: se requieren claves API propias (BYOK). Todas las funciones de IA de la Plataforma se ejecutan en una cuenta de proveedor de IA que el cliente aporta y controla. El cliente deposita su propia clave API por proveedor; las llamadas de IA a ese proveedor se ejecutan en la cuenta propia del cliente y el proveedor le factura directamente. Una función de IA para la que la organización no haya aportado clave no puede ejecutarse. El Proveedor no revende, refactura ni aplica margen a la capacidad de modelos, y no existe ninguna clave de reserva operada por el Proveedor para el tráfico de IA de los clientes. Esto se aplica igualmente a los agentes del Marketplace: un agente instalado desde el Marketplace se ejecuta con la clave propia del cliente que lo instala, nunca con la del creador ni con la del Proveedor.

4.4b Sin créditos prepagados del Marketplace. Las compras únicas del Marketplace se cobran al finalizar la compra mediante Stripe. Los márgenes de creador basados en uso se acumulan cuando el comprador utiliza un agente del Marketplace y se cobran periódicamente en el método de pago guardado en Stripe. La revisión de seguridad de prompts está incluida en la suscripción a Sarama y no tiene un cargo separado. El registro de créditos retirado puede conservarse en datos históricos de facturación, pero ya no financia ni bloquea ninguna función de la Plataforma.

4.4a Tarifas del Marketplace y autorización de cargos por uso: En el contenido de pago del Marketplace, el creador fija el precio. En las compras únicas, el Proveedor retiene una tarifa de plataforma del 20% del precio de venta; el 80% corresponde al creador. En los márgenes de creador basados en uso sobre agentes del Marketplace, el Proveedor retiene igualmente el 20% del margen; el 80% corresponde al creador. Al instalar y utilizar una oferta con margen por uso, el comprador autoriza al Proveedor a iniciar cargos fuera de sesión en el método de pago guardado en Stripe. Los cargos se calculan semanalmente; los importes pequeños pueden trasladarse hasta alcanzar el umbral de facturación. Cada importe equivale a los márgenes de creador agregados durante el periodo, calculados a partir del margen publicado y del coste del modelo medido o, cuando no se disponga del precio del proveedor, estimado de forma conservadora. Si Stripe exige autenticación o falla un pago, el Proveedor puede avisar al comprador y solicitar que complete el pago o sustituya el método de pago. Los pagos a creadores se tramitan a través de Stripe Connect con periodicidad semanal y una retención de seguridad de 14 días; el importe mínimo de pago es de USD 25.

4.5 Los cambios de precio se comunicarán con al menos 30 días de antelación. En caso de aumento de precio, el cliente tiene un derecho especial de rescisión al final del período de facturación en curso.

4.6 Todos los precios se entienden sin impuesto sobre el valor añadido (IVA), salvo indicación en contrario.

4.7 En caso de impago, el Proveedor está facultado para suspender el acceso a la Plataforma tras un recordatorio con un plazo de gracia de 14 días.

5. Obligaciones del cliente

5.1 El cliente se compromete a:

5.2 El cliente es el Responsable de los datos personales que carga o conecta para sus propios fines. Cuando los trata para un tercero Responsable, el cliente actúa como Encargado de dicho tercero. El Proveedor actúa como Encargado o Subencargado conforme a la Sección 8.4.

5.3 Responsabilidad por las acciones y el contenido del cliente: El cliente actúa en nombre propio o, cuando está debidamente autorizado, por cuenta de su cliente. Todo el contenido que cree, cargue, publique o distribuya a través de la Plataforma — incluidos correos electrónicos y campañas, publicaciones en redes sociales, formularios, sitios web, respuestas de chatbot y contenido del Marketplace — sigue siendo responsabilidad del cliente y, cuando proceda, de su cliente final. El Proveedor presta únicamente infraestructura técnica, no revisa el contenido antes de su publicación, no tiene obligación general de supervisión (art. 8 del Reglamento (UE) 2022/2065 — DSA) y no responde de las acciones u omisiones de los clientes o de los miembros de su organización.

5.3a El cliente indemniza al Proveedor frente a todas las reclamaciones de terceros derivadas del uso de la Plataforma por parte del cliente o del contenido publicado o distribuido por el cliente a través de la Plataforma, incluidas las infracciones del derecho de protección de datos, del derecho de la publicidad y de la competencia, de las condiciones de plataformas de terceros, de los derechos de la personalidad o de la propiedad intelectual, incluidos los gastos razonables de defensa jurídica.

5.4 El cliente debe depositar sus propias claves API para los servicios de IA de terceros que desee utilizar (Anthropic, OpenAI, Google, Mistral, etc.); sin clave, las funciones de IA correspondientes no pueden ejecutarse (véase la Sección 4.4). El cliente elige el proveedor, contrata con él, le paga y acepta sus condiciones — incluido si dicho proveedor puede utilizar los datos del cliente para el entrenamiento de modelos, algo que el Proveedor no puede controlar ni influir. El Proveedor no asume responsabilidad alguna por el uso indebido de estas claves por terceros cuando dicho uso no le sea imputable.

6. Claves API y responsabilidad de seguridad

6.1 La Plataforma almacena de forma cifrada (AES-256-GCM) las claves API de servicios de terceros aportadas por el cliente. Pese al cifrado, no puede garantizarse una seguridad absoluta.

6.2 Rotación: Se recomienda encarecidamente a los clientes rotar las claves API al menos cada 90 días. El Proveedor puede enviar recordatorios, pero no garantiza su cumplimiento.

6.3 En caso de incidente de seguridad en el Proveedor o en sus subencargados (en particular Supabase), el Proveedor:

6.4 El Proveedor no responde de los daños derivados del incumplimiento de las recomendaciones de rotación ni de las brechas de seguridad en proveedores terceros (Anthropic, OpenAI, Google, Stripe).

6.5 Los tokens OAuth de las integraciones de correo electrónico y calendario se almacenan cifrados mediante Supabase Vault. El cliente puede revocar la autorización en cualquier momento a través del proveedor tercero correspondiente.

7. Propiedad intelectual

7.1 La Plataforma, incluidos su diseño, código, documentación y marcas, es propiedad intelectual del Proveedor.

7.2 El cliente recibe un derecho de uso no exclusivo, intransferible y revocable durante la vigencia de la relación contractual.

7.3 El contenido introducido por el cliente en la Plataforma (datos de contacto, correos electrónicos, campañas, etc.) sigue siendo propiedad del cliente. El Proveedor recibe un derecho de uso únicamente para la ejecución del contrato.

7.4 El contenido publicado por el cliente a través del Marketplace (agentes, habilidades, plantillas) se pone a disposición bajo la licencia elegida por el cliente.

8. Protección de datos y tratamiento

8.1 El tratamiento de datos personales se rige por nuestra Política de Privacidad, que forma parte integrante de estas Condiciones.

8.2 La infraestructura de la Plataforma se opera mediante Supabase en la región de Zúrich (Suiza).

8.3 El cliente es responsable de:

8.4 Acuerdo de tratamiento de datos (art. 28 RGPD / art. 9 nLPD)

Cuando el Proveedor trate datos personales por cuenta del cliente (en particular datos de contacto, envíos de formularios, contenido de correo electrónico y actividad autorizada de páginas sociales), se aplicarán las siguientes disposiciones como Acuerdo de Tratamiento de Datos (ATD):

Cadena de tratamiento: Cuando el cliente determina los fines y medios del tratamiento, es el Responsable y el Proveedor es su Encargado. Cuando el cliente trata datos para un tercero que es el Responsable, el cliente actúa como Encargado de dicho tercero y designa al Proveedor como Subencargado. En ese caso, el cliente garantiza que dispone de un contrato vinculante conforme al art. 28 RGPD, de instrucciones documentadas y de la autorización previa específica o general por escrito del tercero para designar al Proveedor. El cliente debe transmitir sin demora al Proveedor las instrucciones aplicables, solicitudes de interesados, requisitos de seguridad, solicitudes de supresión y objeciones relativas a otros subencargados. Una invitación al espacio de trabajo o un permiso técnico de cuenta no demuestran por sí solos dicha autoridad.

(a) Objeto y duración: El tratamiento comprende el almacenamiento, la gestión y la puesta a disposición de datos personales facilitados o conectados por el cliente durante la relación contractual, sujeto a los plazos más breves de las Secciones 10 y 11a.

(b) Naturaleza y finalidad: Funcionalidad de CRM, integración de correo electrónico, gestión de campañas, tratamiento de formularios, integración de calendario, publicación social e informes de rendimiento de páginas, y funciones impulsadas por IA según la Sección 2. La actividad de miembros de LinkedIn para gestionar páginas queda fuera de las funciones de IA.

(c) Categorías de interesados: Contactos, leads, clientes, socios comerciales, miembros de la organización y colaboradores externos invitados, administradores autorizados de cuentas sociales y personas que interactúan con publicaciones de las páginas conectadas del cliente.

(d) Categorías de datos personales: Nombre, correo electrónico, teléfono, dirección, profesión, empresa, URL de redes sociales, campos personalizados, contenido de correos electrónicos, envíos de formularios y entradas de calendario; pertenencia a la organización y permisos sociales por cuenta; registros de permisos con identificadores de actores y usuarios destinatarios, clave del permiso y valores anterior/nuevo; y registros de revisión con identificadores de actores, tipo de evento, marcas de tiempo, notas, revisión del contenido, representación canónica del contenido/destino/ajustes revisados y su resumen criptográfico. Para la gestión autorizada de páginas de LinkedIn, también la URN de persona, nombre y, cuando se devuelvan, URL de perfil público/avatar del miembro administrador autenticado para mostrar la autorización y vincular la identidad. Los datos de comentarios incluyen texto, identificador/tipo del actor, marcas de tiempo y recuentos de reacciones y, cuando LinkedIn los devuelve junto al comentario, nombre y apellidos, titular profesional, URL del perfil público y avatar del comentarista. Sarama no realiza una consulta separada del perfil del comentarista. La actividad y los campos de perfil devueltos junto al comentario se tratan temporalmente solo para el conector y no se almacenan de forma persistente.

(e) Obligaciones del Proveedor como Encargado del tratamiento:

(f) Notificación de violaciones de la seguridad de los datos: El Proveedor notificará al cliente sin dilación indebida y, en todo caso, a más tardar en 48 horas desde que tenga conocimiento de una violación de la seguridad de los datos personales. El plazo de 48 horas es un límite máximo: no sustituye al deber previsto en el art. 33.2 RGPD de notificar tan pronto como el Proveedor tenga conocimiento, y el Proveedor no lo considera un plazo que tenga derecho a agotar. Con dicha notificación, y posteriormente a medida que la información esté disponible, el Proveedor facilitará lo que el cliente necesite para su propia notificación conforme al art. 33.3 RGPD y le asistirá conforme al art. 28.3.f) RGPD, incluida cualquier comunicación a los interesados conforme al art. 34 RGPD.

(g) Subencargados: La lista actual de subencargados está disponible en la Política de Privacidad. El cliente será informado de los cambios con al menos 14 días de antelación y dispone de un derecho de oposición.

9. Disponibilidad y exención de responsabilidad

9.1 Sin garantía de disponibilidad: La Plataforma se proporciona «tal cual» y «según disponibilidad». El Proveedor no garantiza disponibilidad ininterrumpida, libre de errores o segura.

9.2 El mantenimiento programado se anunciará con antelación siempre que sea posible.

9.3 El Proveedor no responde de las interrupciones causadas por servicios de terceros (Supabase, Stripe, proveedores de IA), fuerza mayor, ciberataques o circunstancias ajenas a su control.

9.4 Exclusión de daños indirectos: El Proveedor no será responsable en ningún caso de daños indirectos, daños consecuentes, lucro cesante, pérdida de datos, interrupción del negocio o daños reputacionales, con independencia de que se le hubiera informado de la posibilidad de tales daños.

9.5 Limitación de responsabilidad: Sin perjuicio de la Sección 9.6, la responsabilidad total del Proveedor derivada de este contrato o relacionada con él se limita, de forma acumulada para todos los hechos ocurridos dentro de un mismo período de 12 meses, a las cantidades efectivamente abonadas por el cliente al Proveedor en los 12 meses anteriores al primer hecho generador de responsabilidad de ese período.

9.6 Lo que no se limita y no puede limitarse: Las Secciones 9.4 y 9.5, y cualquier otra exclusión o limitación de estas Condiciones, no se aplican a:

9.7 Si una limitación resulta ineficaz: Las limitaciones de las Secciones 9.4 a 9.6 se fijan en el nivel más bajo que el Proveedor considera exigible, y no por debajo. Si un tribunal o autoridad declara alguna de ellas inválida o inexigible, total o parcialmente, dicha limitación se aplicará en la máxima medida que permita el derecho aplicable en lugar de decaer por completo, y las demás limitaciones no se verán afectadas.

9a. Derecho de desistimiento para consumidores de la UE

9a.1 Los consumidores con residencia en la Unión Europea tienen derecho a desistir del contrato en un plazo de 14 días sin necesidad de justificación (Directiva 2011/83/UE, art. 9).

9a.2 El plazo de desistimiento comienza el día de la celebración del contrato (registro).

9a.3 Para ejercer el derecho de desistimiento, envíe una declaración clara (por ejemplo, por correo electrónico) a: impact@angad.swiss. No se exige ningún formulario; basta una declaración informal.

9a.4 En caso de desistimiento eficaz, reembolsaremos todos los pagos recibidos sin demora y, a más tardar, en un plazo de 14 días desde la recepción de la declaración de desistimiento, utilizando el mismo medio de pago.

9a.5 Esta sección se aplica exclusivamente a las personas físicas que utilizan la Plataforma con fines predominantemente ajenos a su actividad comercial, empresarial, artesanal o profesional.

10. Resolución

10.1 Cualquiera de las partes puede resolver el contrato en cualquier momento al final del período de facturación en curso.

10.2 El Proveedor puede resolver el contrato sin preaviso en caso de:

10.3 Tras la resolución del contrato:

10.4 Las cantidades ya abonadas no se reembolsan, salvo que la resolución la inicie el Proveedor sin causa imputable al cliente. En tal caso se emitirá un reembolso proporcional por el período no utilizado.

11. Seguimiento de correo electrónico y campañas

11.1 La Plataforma ofrece seguimiento de aperturas y clics de correo electrónico mediante píxeles de seguimiento y reescritura de enlaces. Esto registra la dirección IP, el agente de usuario y la marca temporal de los destinatarios.

11.2 El cliente es el único responsable de informar a sus destinatarios sobre el seguimiento y de obtener los consentimientos necesarios.

11.3 El Proveedor facilita una función de baja. El cliente está obligado a incluirla en sus correos electrónicos.

11.4 El Proveedor no responde de los daños derivados del seguimiento de correo electrónico para el cliente o para terceros, en particular en ausencia de consentimiento del destinatario.

11a. Publicación en redes sociales y cuentas conectadas

11a.1 La Plataforma permite al titular de una cuenta, o a un administrador del cliente expresamente autorizado por dicho titular, conectar cuentas de redes sociales (páginas de Facebook, Instagram, LinkedIn, TikTok, YouTube) y de marketing (Google Analytics, Google Ads, Google Tag Manager, Meta Ads) mediante su propia autorización ante el proveedor, publicar contenido y obtener datos de rendimiento. Cuando se usa la modalidad client_required, el conector debe ser el cliente o su administrador autorizado; una agencia, freelancer u otro proveedor externo utiliza permisos delegados y no debe conectar la cuenta del cliente en nombre propio. Los tokens se almacenan cifrados. Solo la persona que conectó originalmente la cuenta puede desconectarla y eliminar el token y la conexión locales para todo el espacio de trabajo. Cualquier otro miembro, incluso un propietario de la organización, solo puede eliminar sus propias capacidades delegadas distintas de la aprobación; la autorización para aprobar debe ser revocada por el conector. Las credenciales nunca se transfieren a otro miembro. La autorización ante el proveedor es independiente y debe revocarse en sus ajustes cuando Sarama no pueda hacerlo de forma programática y segura, incluido LinkedIn.

11a.2 El cliente garantiza que tanto él como cada proveedor invitado tienen un mandato vigente del titular de cada cuenta conectada y que la conexión y el uso cumplen las condiciones de la plataforma correspondiente. En LinkedIn, una agencia o gestor externo de redes sociales solo puede actuar como Authorized Client si el LinkedIn Page Account Manager aplicable lo ha autorizado; debe actuar dentro de dicha autorización, del contrato con su cliente y de las instrucciones de este. El cliente debe conservar pruebas adecuadas de autoridad y facilitarlas cuando se soliciten razonablemente.

11a.3 El contenido se publica en nombre y por cuenta del titular de la cuenta conectada o cliente final, que puede ser distinto del cliente que contrata Sarama. El cliente y el titular de la cuenta conectada siguen siendo responsables de la licitud, aprobaciones exigidas, etiquetado publicitario, propiedad intelectual, derechos de la personalidad y reglas de contenido de la plataforma correspondiente.

11a.3a Los permisos para preparar, aprobar, publicar, programar y ver analíticas se asignan por separado para cada cuenta conectada. Con client_required, solo el conector o una persona del cliente con permiso expreso de aprobación puede aprobar; quien solicitó la revisión no puede aprobar esa misma revisión. La aprobación se aplica únicamente a la revisión de contenido, destino, medios y ajustes del proveedor actuales representados por la carga canónica de aprobación almacenada y su resumen. Un cambio material invalida la aprobación y exige una nueva revisión. La aprobación no concede por sí misma permiso para publicar o programar; Sarama vuelve a comprobar el permiso activo aplicable y la aprobación exacta antes de ejecutar. Tras la aprobación, el cliente o un proveedor delegado con el permiso correspondiente puede publicar o programar.

11a.3b Para control de acceso, resolución de controversias y seguridad, Sarama registra concesiones y cambios de permisos de cuentas conectadas, cambios del modo de aprobación, solicitudes y decisiones de revisión, identificadores de actores y de los usuarios destinatarios pertinentes, clave del permiso, valores anterior/nuevo, notas, marcas de tiempo, revisión del contenido, representación canónica del contenido/destino/ajustes revisados y su resumen. Estos registros no se modifican posteriormente y se conservan durante un máximo de dos años; se eliminan conforme a esta regla o a un plazo anterior aplicable por cuenta, contrato, solicitud de supresión o plataforma.

11a.4 El Proveedor no tiene influencia sobre la disponibilidad, el funcionamiento o las decisiones de las plataformas de terceros. En particular, el Proveedor no responde de publicaciones rechazadas o eliminadas, alcance limitado, suspensiones o cancelaciones de cuentas por parte de los operadores, cambios de API o métricas inexactas facilitadas por plataformas de terceros.

11a.5 Los datos de marketing importados (por ejemplo, de Google Analytics o Meta Ads) se obtienen exclusivamente de cuentas conectadas por el cliente y se presentan sin garantía de exactitud o integridad; proceden del proveedor correspondiente.

11a.6 Los Datos de Marketing de LinkedIn — incluidos el perfil de la página conectada, sus publicaciones y métricas agregadas — se usan únicamente para gestionar las cuentas autorizadas y proporcionar al mismo cliente informes de LinkedIn visibles por separado. Mediante r_basicprofile y /v2/me, Sarama trata la URN de persona, nombre y, cuando se devuelven, URL de perfil público/avatar del miembro administrador autenticado solo para vincular sus autorizaciones y mostrar quién autorizó la conexión. Los datos de miembros no se exportan, incorporan a contactos o leads del CRM, combinan con datos de otras plataformas, usan para publicidad, ventas o selección de personal, ni se envían a proveedores o sistemas de enriquecimiento mediante IA. La actividad y los campos de perfil que LinkedIn devuelve junto a un comentario — identificador/tipo del actor, nombre y apellidos, titular profesional, URL del perfil público y avatar — se tratan en directo solo para el conector de LinkedIn asociado a la página. Sarama no consulta por separado el perfil del comentarista y estos datos no se almacenan de forma persistente.

11a.7 Los datos de perfil de otros miembros no pueden almacenarse; cualquier caché temporal que se introduzca en el futuro debe caducar en 24 horas y cualquier caché temporal de actividad social de miembros, en 48 horas. El flujo actual de comentarios de Sarama no conserva ninguno de estos datos. Los datos de administración e informes de páginas de LinkedIn se conservan como máximo un año. Los datos de perfil de una página autenticada y los campos de visualización del miembro administrador se actualizan o eliminan en ocho semanas; la URN de persona permanece como identificador de la autorización mientras esta exista. Los Datos de Marketing se eliminan en diez días o menos tras el cese del servicio al cliente o una solicitud del cliente o Account Manager. Los datos solicitados por LinkedIn se eliminan en el plazo que LinkedIn indique, que puede ser más breve, y todos los Datos de Miembros se eliminan inmediatamente si termina la participación o el acceso al programa Marketing API. El plazo general de respuesta RGPD de hasta 30 días no amplía estos plazos operativos. Consulte las instrucciones de eliminación de datos.

12. Funciones de IA

12.1 La Plataforma permite el uso de modelos de IA de terceros (Anthropic, OpenAI, Google, Mistral, etc.) exclusivamente mediante claves API aportadas por el cliente (BYOK, véase la Sección 4.4). El Proveedor no opera cuentas de modelos por cuenta del cliente ni revende capacidad de modelos.

12.2 El Proveedor no tiene control sobre las salidas de los modelos de IA. El contenido generado por IA puede contener errores, inexactitudes o contenido inapropiado.

12.3 Sin garantía para las salidas de IA: El cliente es el único responsable de revisar y utilizar el contenido generado por IA. El Proveedor no garantiza la exactitud, integridad o idoneidad de las salidas de IA.

12.4 Las conversaciones de chat con agentes de IA se almacenan en la Plataforma y se transmiten a los proveedores de IA correspondientes. El cliente es responsable de no introducir en los chats de IA datos confidenciales o sensibles que no deban transmitirse a proveedores terceros.

12.5 El contenido del Marketplace (agentes, habilidades, plantillas) es creado por terceros. El Proveedor no lo revisa de forma sistemática en cuanto a exactitud o seguridad. Un creador puede adquirir opcionalmente una revisión automatizada de seguridad de prompts de las instrucciones de su propio anuncio, cuyo veredicto — incluidos los resultados negativos — se publica en el anuncio junto con el historial completo de revisiones. Dicha revisión es una comprobación automatizada de las instrucciones propias del creador frente a un conjunto definido de riesgos y en una fecha determinada. No es una certificación, ni una garantía de comportamiento, ni una garantía frente a usos indebidos, y está vinculada al texto exacto revisado: editar cualquier elemento revisado elimina la marca.

12.6 Transparencia de IA (Reglamento (UE) 2024/1689 — Reglamento de IA de la UE): El contenido producido por las funciones de IA de la Plataforma es generado por máquina. El Proveedor no entrena modelos propios: toda generación se ejecuta en un modelo que el cliente conecta con su propia cuenta de proveedor, por lo que los proveedores de dichos modelos son los proveedores de esos modelos de uso general. Respecto de las funciones de IA construidas sobre ellos — agentes, equipos agénticos, el asistente de chat y la generación de contenido —, el Proveedor actúa como proveedor de ese sistema de IA y el cliente actúa como su responsable del despliegue. Los deberes del responsable del despliegue, incluidas las obligaciones de información de los artículos 50.1 y 50.4 frente a las personas a las que el cliente se dirige, corresponden al cliente, porque solo el cliente conoce el contexto, el público y la finalidad de un flujo de trabajo concreto. El cliente está obligado a informar a los destinatarios y terceros cuando se comparta contenido generado por IA, en particular en correos electrónicos, campañas y formularios públicos, y el contenido generado por IA no debe presentarse como creado por humanos cuando exista una obligación de etiquetado. El Proveedor ofrece mecanismos de apoyo — un aviso de interacción con IA en la primera capa del banner de consentimiento y una declaración añadida al contenido asistido por IA publicado a través del CMS — que se describen, con sus límites, en nuestra página sobre el Reglamento de IA de la UE. Dichos mecanismos asisten al cliente; no transfieren al Proveedor los deberes del cliente como responsable del despliegue.

13. Marketplace

13.1 El Proveedor opera un Marketplace donde los clientes pueden publicar y adquirir agentes, habilidades, equipos y paquetes de IA.

13.2 El Proveedor actúa como intermediario y no es parte de los acuerdos celebrados entre creadores y usuarios.

13.3 El Proveedor no ofrece garantía alguna respecto del contenido del Marketplace. Su uso es por cuenta y riesgo del cliente.

13.4 Precios: El creador fija el precio. La Plataforma retiene el 20% como tarifa de plataforma; el 80% corresponde al creador.

13.5 Las reseñas deben ser veraces y objetivas. El Proveedor se reserva el derecho de eliminar reseñas abusivas.

13.6 Denuncia de contenidos ilícitos (Reglamento (UE) 2022/2065 — Reglamento de Servicios Digitales): Los usuarios pueden denunciar contenidos ilícitos del Marketplace por correo electrónico a impact@angad.swiss. Las denuncias deben incluir el contenido impugnado, el motivo de la reclamación y los datos de contacto del denunciante. El Proveedor revisará las denuncias con prontitud e informará al denunciante de la decisión adoptada.

14. Formularios y endpoints públicos

14.1 La Plataforma permite crear formularios y páginas de destino de acceso público. Son accesibles sin autenticación.

14.2 El cliente es responsable de cumplir todos los requisitos de protección de datos aplicables a sus formularios, en particular:

14.3 Los envíos de formularios se almacenan por cuenta del cliente y están sujetos a las mismas disposiciones de protección de datos.

14a. Venta de productos propios a través de la Plataforma

14a.1 En qué consiste la función. Un cliente puede conectar su propia cuenta de Stripe a la Plataforma (una conexión de Stripe por organización) y seleccionar precios de dicha cuenta para ofrecerlos en sus propias páginas de reserva y mediante sus propios chatbots. La Plataforma almacena una copia cifrada de la clave API de Stripe del cliente, mantiene una instantánea de solo lectura de los precios seleccionados y crea un enlace de pago de Stripe en la propia cuenta de Stripe del cliente y con su propia clave. Lo que la Plataforma muestra al visitante es ese enlace.

14a.2 El cliente es el vendedor. El cliente es el comerciante responsable de cada una de esas ventas. El contrato sobre el producto o servicio se celebra entre el cliente y su comprador. El Proveedor no es parte de dicho contrato, no es revendedor, agente ni operador de marketplace respecto de esas ventas, y no ofrece garantía alguna sobre los bienes o servicios vendidos.

14a.3 El Proveedor nunca retiene los fondos. El pago se realiza en una página alojada por Stripe perteneciente a la propia cuenta de Stripe del cliente y se liquida en dicha cuenta. El Proveedor no añade ninguna tarifa de aplicación, no percibe comisión alguna, no utiliza destinos ni transferencias de Stripe Connect para estas ventas y en ningún momento recibe, retiene, encamina ni tiene acceso a los fondos. Esto es distinto del Marketplace (Sección 13), donde el Proveedor sí actúa como plataforma y sí retiene una tarifa.

14a.4 Datos de tarjeta. Los datos de tarjeta y demás credenciales de pago son recogidos por Stripe en su propia página alojada. El Proveedor no los recibe ni los almacena. Si el cliente activa la sincronización con Stripe, la Plataforma almacena una proyección mínima de los registros de Stripe del propio cliente: identificador de cliente, correo electrónico y nombre, descripción, estado, importe, moneda y marca temporal. Cuando el cliente ejecuta la importación de clientes, el nombre que figura en el registro de cliente de Stripe se escribe en un contacto del CRM como nombre y apellidos. Los instrumentos de pago, las direcciones de facturación y los identificadores fiscales no se copian deliberadamente.

14a.5 Qué se envía a Stripe con un enlace de compra. El propio enlace de pago solo lleva el identificador de organización del cliente y un marcador de origen. Una página de reserva no transmite dato alguno del visitante. Un chatbot transmite el identificador de sesión del chat para que el cliente pueda conciliar una venta con una conversación; no transmite la dirección de correo electrónico del visitante.

14a.6 Responsabilidades del cliente. El cliente es el único responsable de su propio contrato con Stripe y del cumplimiento de las condiciones de Stripe; de la licitud de lo que vende; de sus propias condiciones de venta, precios, impuestos e IVA, facturación, entrega, garantía, reembolsos, contracargos y obligaciones de derecho de consumo (incluido cualquier derecho legal de desistimiento frente a sus propios compradores); y del aviso de privacidad mostrado a sus propios compradores. El cliente indemniza al Proveedor frente a reclamaciones de terceros derivadas de estas ventas conforme a la Sección 5.3a.

14a.7 Salvaguarda de cuenta correcta. Un enlace de compra solo se sirve mientras pueda demostrarse que pertenece a la conexión de Stripe almacenada en ese momento para la organización. Si el cliente sustituye o elimina su clave de Stripe, los enlaces existentes dejan de servirse y los artículos afectados deben seleccionarse de nuevo; cuando es técnicamente posible, los enlaces huérfanos se desactivan. Esto protege a los compradores y al cliente frente a pagos encaminados a una cuenta de Stripe que el cliente ya ha abandonado, y significa que una rotación de clave interrumpe temporalmente la venta.

14a.8 Roles en materia de protección de datos. El contrato de venta se celebra entre el cliente y su propio comprador. Stripe es la plataforma de liquidación. El Proveedor es la plataforma de infraestructura y no es parte de la venta, no es el comerciante responsable, no es proveedor de servicios de pago, intermediario de pagos ni transmisor de fondos respecto de ella, y en ningún momento retiene, transmite, encamina ni controla los fondos. Los roles en materia de protección de datos se derivan de lo anterior:

Qué envía la Plataforma a Stripe, con precisión. En el propio objeto del enlace de pago, dos valores: el identificador de organización del cliente y un marcador que indica que la Plataforma creó el enlace. Por comprador, como máximo dos valores adicionales y solo cuando la superficie los proporcione: una dirección de correo electrónico precargada y una referencia de conciliación:

Qué no recibe el Proveedor. Números de tarjeta y demás credenciales de pago, la dirección de facturación del comprador y sus identificadores fiscales. Cuando el cliente activa la sincronización con Stripe, el Proveedor almacena únicamente la proyección descrita en la Sección 14a.4 de los registros de Stripe del propio cliente, de la que esos tres elementos quedan deliberadamente excluidos.

El aviso debido al comprador es del cliente. Dado que el cliente es el responsable del tratamiento de la venta, el aviso de privacidad debido al comprador corresponde redactarlo y publicarlo al cliente; el Proveedor no puede redactarlo. La página de reserva y el chatbot son superficies que el Proveedor renderiza por cuenta del cliente, por lo que el cliente debe hacer accesible su propio aviso de privacidad desde cualquiera de esas superficies en las que ofrezca productos a la venta.

15. Cláusula de divisibilidad

Si alguna disposición de estas Condiciones fuera inválida o inexigible, las restantes disposiciones no se verán afectadas. La disposición inválida se sustituirá por una disposición válida que refleje del modo más aproximado posible la finalidad económica de la disposición inválida.

16. Ley aplicable y jurisdicción

16.1 Estas Condiciones se rigen exclusivamente por las leyes de Suiza, con exclusión de la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías (CISG) y de las normas de conflicto de leyes.

16.2 El fuero exclusivo para todos los litigios derivados de estas Condiciones o relacionados con ellas es Basilea-Ciudad (Basel-Stadt), Suiza.

16.3 Las normas imperativas de competencia en materia de protección de los consumidores de los Estados miembros de la UE quedan reservadas en la medida en que sean imperativamente aplicables. Asimismo, quedan reservadas las disposiciones imperativas del derecho del Estado en el que un consumidor tenga su residencia habitual.

16.3a Estas Condiciones están diseñadas para satisfacer tanto el derecho suizo (en particular el Código de Obligaciones suizo y la Ley Federal de Protección de Datos revisada, nLPD) como el derecho imperativo de la UE (en particular el RGPD, la Directiva 2011/83/UE sobre los derechos de los consumidores, el Reglamento de Servicios Digitales y el Reglamento de IA de la UE).

16.4 Resolución de litigios en línea (RLL): La Comisión Europea proporciona una plataforma de resolución de litigios en línea: https://ec.europa.eu/consumers/odr. No estamos obligados ni dispuestos a participar en procedimientos de resolución de litigios ante una entidad de arbitraje de consumo.

16.5 Versiones lingüísticas: Estas Condiciones se publican en varios idiomas. En caso de discrepancia entre versiones, prevalece la versión inglesa. Esta regla no afecta a las disposiciones imperativas del derecho del Estado en el que un consumidor tenga su residencia habitual, ni a las normas imperativas que exijan facilitar determinada información en una lengua concreta.

17. Contacto

Para cualquier consulta relativa a estas Condiciones, contáctenos:

Angad Manik
Angad Bank Manik
Rebgasse 53, 4058 Basilea, Suiza
Correo electrónico: impact@angad.swiss
Sitio web: angad.swiss


Última actualización: 3 de septiembre de 2026