RGPD / GDPR & EU AI Act Ready
v2.4 • Septiembre 2024 / Actualizado 2026

Política de Privacidad y Protección de Datos

Información detallada sobre el tratamiento de tus datos personales, gobernanza de modelos de inteligencia artificial y cumplimiento estricto del RGPD, LOPDGDD y el Reglamento de IA de la Unión Europea.

Cero Entrenamiento

Tus prompts y documentos nunca entrenan modelos públicos.

Supervisión DPO

Canal directo para derechos ARCO-POL: dpo@agentic-ai.es.

Cifrado AES-256

Cifrado robusto en reposo y en tránsito (TLS 1.3).

1. Identidad del Responsable del Tratamiento y DPO

En cumplimiento del Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos - RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE), se informa a los usuarios del sitio web y de la plataforma de automatización de inteligencia artificial (en adelante, la "Plataforma") de los datos del responsable:

Responsable del Tratamiento:

AgenticAI Solutions, S.L.

Av. Aurelio Alvarez, 9

28521 Rivas-Vaciamadrid, Madrid, España

Email general: hola@agentic-ai.es

Delegado de Protección de Datos (DPO / DPD):

Oficina DPO / Área de Privacidad y Cumplimiento Legal de IA

Canal directo: dpo@agentic-ai.es

Atención de derechos y consultas técnicas de IA.

Teléfono: +34 684 022 373

El usuario puede dirigirse en cualquier momento al Delegado de Protección de Datos para cualquier duda, ejercicio de derechos o aclaración sobre los algoritmos y flujos automatizados implementados en la plataforma.

2. Categorías de Datos Personales Tratados

AgenticAI recopila y procesa únicamente los datos estrictamente pertinentes y necesarios en virtud del principio de minimización de datos (Art. 5.1.c RGPD):

A. Datos de Cuenta y Autenticación

Nombre completo, dirección de correo electrónico, fotografía de perfil (si se autentica mediante Google OAuth), identificador único de usuario (UID en Firebase Auth), fecha de registro y rol de acceso.

B. Datos de Prompts, Documentos e Insumos para Agentes

Textos, instrucciones de trabajo, archivos adjuntos (PDFs, facturas, documentos de texto) e insumos que el usuario introduce conscientemente para ser analizados o transformados por los agentes de IA.

C. Datos de Telemetría, Logs y Navegación

Dirección IP anonimizada o seudonimizada, tipo de navegador, sistema operativo, resolución de pantalla, marcas de tiempo de peticiones, trazabilidad de flujos Genkit para depuración, estado de consentimiento de cookies y de comunicaciones comerciales, y tus respuestas a las encuestas de feedback del curso FMSE (valoraciones, opciones y comentarios, asociados a tu cuenta si has iniciado sesión).

D. Datos de Contacto y Agendamiento de Demos

Nombre de empresa, cargo, teléfono de contacto y fecha seleccionada para demostraciones corporativas.

3. Tratamiento Específico de Inteligencia Artificial (IA) y Modelos

Garantía Fundamental de Privacidad de IA: Cero Entrenamiento con tus Datos

AgenticAI NO utiliza los prompts, documentos confidenciales, facturas, datos de clientes ni resultados generados para entrenar, reentrenar o perfeccionar modelos de lenguaje base públicos (LLMs) de terceros ni propios, salvo que medie tu consentimiento explícito y formal por escrito.

En cumplimiento del Reglamento de Inteligencia Artificial de la Unión Europea (Reglamento UE 2024/1689 - EU AI Act):

  • Art. 50 EU AI Act (Transparencia): Se advierte expresamente al usuario de que está interactuando con un sistema de Inteligencia Artificial capaz de generar textos, análisis y automatizaciones basados en modelos generativos.
  • Supervisión Humana (Human-in-the-Loop - HITL): Las recomendaciones y contenidos producidos por los agentes son herramientas de asistencia productiva y de soporte a la decisión humana. No constituyen asesoramiento legal, financiero ni médico vinculante.
  • Decisiones Automatizadas (Art. 22 RGPD): La Plataforma no adopta decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos en el usuario sin intervención o validación humana.
  • Proveedores de Inferencia de IA: Los flujos de IA se ejecutan a través de APIs empresariales (Google Cloud Vertex AI / Gemini via Genkit, OpenAI Enterprise) bajo acuerdos contractuales que prohíben la retención de datos para entrenamiento (Zero Data Retention / Enterprise Data Privacy Agreements).

4. Distinción: Responsable del Tratamiento vs. Encargado del Tratamiento (DPA B2B)

Dada la naturaleza SaaS corporativa de AgenticAI, concurren dos roles diferenciados bajo el RGPD:

AgenticAI como Responsable

Tratamos los datos de registro de usuarios, credenciales, facturación, analítica web y preferencias de cookies bajo nuestra propia responsabilidad legal.

AgenticAI como Encargado (DPA Art. 28)

Cuando nuestros clientes corporativos introducen datos personales de terceros (ej. facturas con datos de clientes o empleados) en los agentes, el cliente actúa como Responsable y AgenticAI como Encargado del Tratamiento, regulado por nuestro Acuerdo de Encargo de Tratamiento (DPA).

5. Bases Jurídicas del Tratamiento (Art. 6 RGPD)

Tratamos tus datos personales únicamente al amparo de las bases legales legítimas previstas en el Art. 6 del RGPD:

Finalidad del TratamientoBase Jurídica (RGPD)Obligatoriedad
Prestación del servicio SaaS y ejecución de agentes de IAEjecución del contrato / Términos de Servicio (Art. 6.1.b)Necesario para prestar el servicio
Seguridad de la plataforma, prevención de fraude e inyecciones de promptInterés legítimo del responsable (Art. 6.1.f)Estrictamente requerido
Cumplimiento de obligaciones fiscales, contables y del EU AI ActObligación legal aplicable (Art. 6.1.c)Imperativo legal
Cookies analíticas no esenciales y marketing opt-inConsentimiento informado y revocable (Art. 6.1.a)Opcional

6. Destinatarios y Transferencias Internacionales de Datos

Para operar la infraestructura de alta disponibilidad y los agentes de IA, recurrimos a proveedores de servicios tecnológicos de primer nivel que actúan como subencargados del tratamiento:

  • Google Cloud Platform / Firebase: Hosting, autenticación de usuarios y base de datos Firestore (servidores en la UE y cumplimiento del Marco de Privacidad de Datos UE-EE.UU.).
  • Google AI / Gemini API via Genkit: Inferencia de modelos de lenguaje con políticas de privacidad empresarial y cláusulas contractuales tipo (SCCs).
  • Netlify Inc.: Despliegue de frontend y funciones serverless edge, amparado en Cláusulas Contractuales Tipo de la Comisión Europea.

Todas las transferencias internacionales fuera del Espacio Económico Europeo se formalizan bajo las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914)o la adhesión al EU-US Data Privacy Framework.

7. Plazos de Conservación de Datos

Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario para cumplir con las finalidades descritas:

  • Datos de cuenta activa: Mientras el usuario mantenga su cuenta operativa en la plataforma.
  • Historial de ejecuciones y trazabilidad de IA: Se conservan por un periodo máximo de 90 días con fines de depuración y soporte, tras lo cual son eliminados o anonimizados.
  • Documentos temporales subidos para análisis (PDFs/facturas): Se purgan inmediatamente tras concluir el flujo de extracción o en un plazo máximo de 24 horas en caché segura.
  • Obligaciones mercantiles y fiscales: Bloqueados durante los plazos legales de prescripción (5 años según el Código Civil y 4 años según la normativa tributaria española).

8. Derechos del Usuario (ARCO-POL) y Autoridad de Control

El RGPD y la LOPDGDD garantizan al usuario el ejercicio de los siguientes derechos en cualquier momento y de forma gratuita:

Acceso: Conocer qué datos tuyos estamos tratando y cómo.
Rectificación: Modificar datos inexactos o incompletos.
Supresión ("Olvido"): Solicitar la eliminación total de tus datos personales.
Oposición: Oponerte al tratamiento de datos basado en interés legítimo.
Limitación del Tratamiento: Solicitar que congelemos el uso de tus datos.
Portabilidad: Recibir tus datos en formato interoperable (JSON/CSV).
Procedimiento para Ejercer tus Derechos:

Envía una solicitud por escrito a nuestro Delegado de Protección de Datos a la dirección dpo@agentic-ai.es con el asunto "Ejercicio Derechos RGPD", indicando tu nombre y el derecho que deseas ejercer. Responderemos en un plazo máximo de un mes.

Si consideras que tus derechos no han sido debidamente atendidos, tienes derecho a presentar una reclamación ante la autoridad de control competente: la Agencia Española de Protección de Datos (AEPD) en www.aepd.es .

9. Medidas Técnicas y Organizativas de Seguridad (Art. 32 RGPD)

AgenticAI aplica medidas de seguridad de vanguardia diseñadas conforme al estado del arte y al riesgo asociado al procesamiento de datos con agentes inteligentes:

  • Cifrado de extremo a extremo en tránsito: Protocolo TLS 1.3 / HTTPS en todas las comunicaciones.
  • Cifrado en reposo: Algoritmo AES-256 para bases de datos y repositorios de documentos.
  • Control de acceso basado en roles (RBAC): Principio de mínimo privilegio para administración y desarrollo.
  • Defensas contra Inyecciones de Prompt: Filtros de sanitización y validación estricta de esquemas Zod en todas las entradas y salidas de los modelos.
  • Auditorías continuas y observabilidad: Trazabilidad detallada sin persistencia de secretos ni credenciales sensibles.

¿Deseas consultar los Términos de Servicio?

Revisa los derechos de uso de prompts, outputs y condiciones de licencia de la plataforma.

Ver Términos del Servicio