Seguridad y datos
Última actualización: 25 de julio de 2026
Esta página es la única fuente fiable sobre quién opera Double Menu, dónde se tratan sus datos y quién más los toca. También dice con claridad lo que no tenemos. Si algo aquí contradice a otra página de este sitio, esta es la que debe creer.
Quién opera Double Menu
WISE MONKS, UAB
Código de empresa: 301681679
IVA: LT100004359618
Mildos g. 4, LT-10311 Vilnius, Lithuania
Correo: hello@doublemenu.ai
El mismo equipo desarrolla IdentityCall.ai, una plataforma de inteligencia de llamadas. Double Menu es un producto aparte, con su propia infraestructura y su propio contrato.
En el sitio web de marketing doublemenu.ai somos el responsable del tratamiento. Respecto a los datos de llamadas que usted y quienes le llaman generan dentro de la aplicación en app.doublemenu.ai, usted es el responsable y nosotros somos su encargado.
A quién le compra
Las suscripciones de pago las vende Creem B.V. como merchant of record. Creem cobra el pago, emite la factura y gestiona el IVA; los datos de su tarjeta nunca llegan a nuestros servidores.
Dónde se ejecutan la aplicación y sus datos
- Aplicación, base de datos y servidores de voz — Hetzner, Núremberg, Alemania. Aquí viven sus menús, sus registros de llamadas y sus grabaciones.
- Este sitio web de marketing — Cloudflare, servido desde su red global.
- Audio de menú publicado — almacenamiento de objetos de Cloudflare. Los mensajes del menú se convierten en audio al publicar, de modo que durante la llamada solo se reproducen archivos ya terminados.
La base de datos no es accesible desde la red pública. Está en una red privada a la que solo llegan nuestros propios servidores de aplicación.
Subencargados
Estos son los proveedores que pueden tratar datos por cuenta nuestra, y qué hace cada uno:
- Hetzner — alojamiento de la aplicación, la base de datos y los servidores de voz (Alemania).
- Cloudflare — este sitio web, DNS y distribución de contenido, y almacenamiento de objetos para el audio de menú publicado.
- DIDWW — números de teléfono y terminación de llamadas.
- ElevenLabs — síntesis de voz para los mensajes del menú y la propia conversación en las ramas de IA. Solo interviene cuando usted activa una rama de IA.
- Creem B.V. — pagos y merchant of record.
- Google Ireland Limited — analítica y publicidad del sitio web, y solo si usted acepta esas cookies.
No todos los proveedores anteriores están establecidos en la UE. Cuando alguno no lo está, la transferencia se ampara en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la UE. La lista vinculante y actualizada se adjunta al acuerdo de tratamiento de datos: escriba a hello@doublemenu.ai y se la enviamos.
Qué ocurre en una llamada sin rama de IA
Si una llamada nunca entra en una rama de IA, ningún audio de quien llama sale de la llamada. No se envía nada a un proveedor de voz, no se graba nada y no se transcribe nada. El menú responde a la tecla que pulsa quien llama, y cada palabra que oye se generó como audio cuando usted publicó el menú.
Eso incluye las reservas. La reserva por teclado lee los horarios libres a partir de audio generado al publicar y espera una pulsación: no hay reconocimiento de voz en ninguna parte. Sí procesamos el número de quien llama y la hora que eligió, porque es lo que necesita el mensaje de confirmación.
La síntesis de voz sí implica a un proveedor externo, pero funciona sobre el texto que usted escribe, antes de cualquier llamada, nunca sobre la voz de quien llama. Las grabaciones y transcripciones solo existen para llamadas que pasaron por una rama de IA, y solo si usted activó la grabación.
Grabación de llamadas y consentimiento de quien llama
La grabación de llamadas está desactivada por defecto. Es un ajuste que usted activa, por asistente, no algo que ocurra por haberse registrado.
Hay además un aviso de grabación que puede activar, con el texto que usted mismo redacte, y que se reproduce a quien llama al principio de la llamada. También está desactivado por defecto. Si lo necesita —y qué debe decir— depende del país en el que opere, así que no lo redactamos por usted.
Cuánto conservamos las grabaciones
Cuando activa la grabación, la conservación de audio predeterminada es de 0 días: la llamada se atiende y no se guarda audio. Las demás opciones son 7, 30 y 90 días, tras los cuales el audio se elimina.
Los registros de llamadas y las transcripciones se conservan en su cuenta para que funcionen su panel y su analítica. Puede eliminarlos, y cerrar la cuenta los borra.
La IA y sus datos
La IA es opcional y está desactivada por defecto en todos los planes. El plan Line no tiene nada de IA en la ruta de la llamada: si nunca quiere una máquina hablando con quienes le llaman, ese plan lo hace estructuralmente imposible en vez de dejarlo en un ajuste que alguien pueda activar.
No entrenamos modelos con sus llamadas. No construimos ni entrenamos modelos de voz ni de lenguaje propios. Las ramas de IA las atiende un proveedor de voz externo bajo un contrato de tratamiento; qué puede y qué no puede hacer ese proveedor con el audio se detalla en el acuerdo de tratamiento de datos.
La base de conocimiento que usted suba se utiliza para responder a las preguntas de quienes le llaman, y para nada más.
Acuerdo de tratamiento de datos
Ofrecemos a todos los clientes de pago un acuerdo de tratamiento de datos conforme al artículo 28 del GDPR, con la lista de subencargados adjunta. Está disponible a petición, no publicado aquí: escriba a hello@doublemenu.ai. Preferimos decírselo antes que dar a entender que existe un documento público.
Prácticas de seguridad
- El sitio web y la aplicación se sirven por HTTPS.
- La base de datos de producción está en una red privada, no expuesta a internet.
- El acceso a los servidores usa solo claves de despliegue; el inicio de sesión con contraseña está desactivado.
- El acceso al producto es sin contraseña: un enlace enviado a su correo, así que no hay ninguna contraseña suya que podamos perder.
Lo que no afirmamos
Esta sección existe porque las páginas de confianza suelen omitirla.
- Double Menu no tiene certificación SOC 2 ni ISO 27001. No vamos a poner un sello en el pie de página por una auditoría que no hemos pasado.
- «Cumple el GDPR» no es un certificado que emita nadie. En vez de afirmarlo, describimos lo que hacemos de verdad y le dejamos juzgar.
- El acuerdo de tratamiento de datos y la lista de subencargados están disponibles a petición, aún no publicados en este sitio.
- No hemos probado de forma independiente los productos de la competencia descritos en nuestras páginas de comparación; esas páginas citan la documentación propia de cada proveedor.
Cómo comunicar un problema de seguridad
¿Ha encontrado algo? Escriba a hello@doublemenu.ai con detalle suficiente para reproducirlo. Confirmaremos que lo hemos recibido y no tomaremos medidas contra quien informe de buena fe y no acceda a datos de otras personas.