Protección de datos y RGPD
Los acuerdos de tratamiento de datos (DPA) que firmamos individualmente con cada cliente nos obligan a una estricta confidencialidad y esta obligación subsiste después de que finalice nuestra relación.
Solo trabajamos con proveedores de grandes modelos de lenguaje que se comprometen en sus publicaciones de privacidad, uso de datos, Docs o FAQ (a marzo de 2026) a no entrenar modelos con datos de clientes empresariales que pagan por los servicios. (Consulta los acuerdos contractuales para revisar el texto vinculante)

OpenAI
"Por defecto, no utilizamos los datos de ChatGPT Enterprise, ChatGPT Business … ni de nuestra plataforma de API — incluidas las entradas (inputs) y las salidas (outputs) para entrenar o mejorar nuestros modelos"

"Tus datos —incluidos los prompts, los resultados generados y los datos de entrenamiento— no se utilizan para entrenar modelos de Google ni modelos para ningún otro cliente." (Google Cloud, Gemini Enterprise)

Anthropic
"Por defecto, no utilizaremos los datos de entrada ni los datos de salida de nuestros productos comerciales —por ejemplo, Claude for Work, la API de Anthropic, Claude Gov, etc.— para entrenar nuestros modelos."

xAI
"xAI nunca entrena sus modelos con tus datos de entrada o salida de la API sin tu permiso explícito.” “Tus datos siguen siendo tuyos: no se entrenan modelos con ellos, nunca." (Grok Enterprise- diciembre 2025)
Privacidad por diseño
El modelo de Privacidad por diseño que ofrecemos para nuestros agentes IA facilita el cumplimiento del Reglamento General de Protección de Datos (RGPD) y las directrices de la Agencia Española de Protección de Datos (AEPD).
El agente puede construirse para anonimizar o pseudonimizar datos personales antes de que sean procesados por un modelo de lenguaje como ChatGPT, Gemini, Claude o Grok. Además, pueden configurarse filtros para restringir la recuperación a información relativa a personas jurídicas procedente de tu CRM o ERP, evitando el tratamiento de datos personales
Minimización de datos
Solo se almacenan los pequeños fragmentos de texto o las representaciones vectoriales necesarias para la recuperación contextual
Limitación de la finalidad
Los datos derivados se utilizan solo para responder a consultas autorizadas de los usuarios
Exactitud
La sincronización con tu repositorio documental mantiene actualizada la información que utiliza el agente para responder a los usuarios
Derecho al olvido/supresión
Cuando se elimina un documento de tu repositorio SharePoint, Google Docs o similar, las representaciones derivadas asociadas se eliminan del índice de recuperación
Integridad y confidencialidad
Se aplica cifrado AES-256 para proteger los datos en reposo y TLS 1.2+ para proteger los datos en tránsito
