Una centralita puede ofrecer grabación, transcripción y resumen. Que una función exista no significa que deba activarse. Antes hay que definir para qué se utiliza, a quién afecta, quién accede y cuánto tiempo se conserva.
Esta guía es una lista de decisiones técnicas y organizativas. No sustituye una revisión jurídica del caso. La AEPD y el texto vigente del RGPD en EUR-Lex son fuentes primarias para contrastar obligaciones.
Empieza por la finalidad
“Mejorar el servicio” es demasiado amplio. Una finalidad concreta puede ser acreditar una contratación telefónica, controlar calidad con una muestra limitada o generar una nota operativa solicitada.
Para cada finalidad responde:
- qué se pretende demostrar o ejecutar;
- qué llamadas entran;
- qué datos son necesarios;
- quién consulta el resultado;
- cuánto tiempo hace falta;
- qué alternativa existe;
- qué riesgo tiene para la persona.
No mezcles finalidades distintas bajo una sola configuración.
Información y expectativas
La persona debe recibir la información que corresponda de forma comprensible y en el momento adecuado. Un mensaje ininteligible a gran velocidad no arregla un diseño innecesario.
La centralita virtual en Madrid para empresas debe permitir aplicar mensajes y reglas distintas según número, servicio, horario y finalidad.
Transcripción e inteligencia artificial
Una transcripción puede incluir nombres, teléfonos, salud, asuntos legales, información económica o secretos empresariales. Además puede cometer errores y atribuir frases incorrectamente.
Si interviene un servicio externo o un modelo de IA, comprueba:
- qué proveedor trata los datos y con qué papel;
- ubicación y transferencias;
- uso para entrenamiento;
- retención técnica;
- controles de acceso;
- posibilidad de borrar;
- precisión y revisión humana;
- subencargados y cambios de condiciones.
No conviertas automáticamente un resumen en una verdad del CRM. La integración de centralita y CRM en Madrid debe distinguir fuente, inferencia y revisión.
Acceso y conservación
Limita el acceso por función. Un agente puede necesitar el resultado de su llamada, mientras que un administrador técnico no necesita escuchar conversaciones. Registra accesos cuando el riesgo lo justifique.
El plazo debe corresponder a la finalidad. Configura borrado y prueba que ocurre también en copias, exportaciones y proveedores cuando sea aplicable.
Seguridad operativa
- cifrado en tránsito y almacenamiento;
- credenciales individuales y rotables;
- permisos mínimos;
- registro de exportaciones;
- alertas ante accesos anómalos;
- procedimiento de incidente;
- prohibición de descargar en dispositivos no controlados;
- revisión al cambiar de proveedor o finalidad.
Antes de activar
Haz una evaluación con las personas responsables de privacidad, legal, seguridad y operación. Documenta la decisión, configura un grupo limitado y verifica el ciclo completo: información, captura, acceso, corrección, exportación y borrado.
La opción más segura puede ser no grabar, conservar solo un evento o redactar una nota humana. La tecnología debe adaptarse a la finalidad, no al revés.
Respuesta directa
Preguntas frecuentes sobre este tema
¿Se pueden grabar llamadas de empresa?
Depende de la finalidad, la base aplicable, la información facilitada y el contexto. No existe una autorización general por contratar una centralita. La empresa debe evaluar su caso y documentarlo.
¿Transcribir es distinto de grabar?
La transcripción también trata el contenido de la conversación y puede añadir proveedores o modelos de IA. Deben revisarse datos, finalidad, acceso, conservación, transferencias y precisión.
¿Cuánto tiempo se conservan las grabaciones?
No hay un plazo único para todos los usos. Debe ser el mínimo necesario para la finalidad documentada y aplicar borrado o revisión cuando deje de ser necesario.
