AuditorIAGobierno y cumplimiento
de inteligencia artificial
  • Casos de uso
  • Nosotros
Diagnóstico inicial

Política de privacidad

1. Introducción y ámbito

La presente política describe el tratamiento de los datos personales que AuditorIA realiza en el marco del sitio web https://auditoria.info, de las herramientas accesibles a través de él y de la prestación de sus servicios profesionales, conforme al Reglamento (UE) 2016/679, General de Protección de Datos (en adelante, «RGPD»), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»).

AuditorIA aplica los principios de licitud, lealtad y transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad y confidencialidad, y responsabilidad proactiva, y mantiene el registro de actividades de tratamiento previsto en el artículo 30 del RGPD.

2. Responsable del tratamiento

Datos del responsable del tratamiento
DatoContenido
ResponsableAuditorIA, entidad en constitución (en adelante, «AuditorIA»), entidad sin personalidad jurídica del artículo 35.4 de la Ley 58/2003, General Tributaria
NIFEn tramitación ante la Agencia Estatal de Administración Tributaria
DomicilioCalle Verge del Pilar, 24, planta 1.ª, 46131 Bonrepòs i Mirambell (Valencia), España
Contacto en materia de protección de datosprivacy@auditoria.info
PartícipesD. Álvaro Orts Ferrer y D. Alejandro Cancelas González, que responden personal e ilimitadamente de las obligaciones de la entidad

AuditorIA no ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos previstos en el artículo 37.1 del RGPD ni en el artículo 34 de la LOPDGDD. La supervisión interna del cumplimiento en esta materia corresponde a D. Álvaro Orts Ferrer, responsable de la dirección regulatoria de la entidad, sin que dicha función conlleve la condición ni las garantías propias del delegado de protección de datos.

3. Origen de los datos y carácter de su aportación

Los datos personales tratados proceden, con carácter general, de la propia persona interesada, que los facilita a través de los formularios del Sitio, del correo electrónico, del proceso de registro o en el marco de la relación profesional.

En el caso de los documentos aportados a las herramientas y de la documentación entregada por los clientes en el marco de un encargo, los datos pueden referirse a terceros. En tales supuestos, el Usuario o el cliente es responsable de disponer de base jurídica suficiente para su comunicación y de haber informado a las personas afectadas cuando resulte procedente.

Los datos solicitados como obligatorios en cada formulario son los mínimos necesarios para la finalidad correspondiente. Su no aportación impedirá atender la solicitud, completar el registro o prestar el servicio de que se trate.

El Sitio y sus servicios no están dirigidos a personas menores de catorce años. AuditorIA no recaba conscientemente datos de menores; si se detectara un tratamiento de esta naturaleza, se procederá a su supresión inmediata.

4. Tratamientos que se realizan

4.1 Consultas y solicitudes de información

Información del tratamiento: 4.1 Consultas y solicitudes de información
ElementoDetalle
FinalidadAtender la consulta o solicitud remitida y realizar el seguimiento comercial derivado
DatosNombre y apellidos, organización, cargo, correo electrónico, teléfono si se facilita y contenido de la consulta
Base jurídicaAplicación de medidas precontractuales a solicitud del interesado, artículo 6.1.b) RGPD. En el seguimiento comercial posterior, interés legítimo, artículo 6.1.f) RGPD
PlazoDos años desde la última interacción
DestinatariosProveedor de correo electrónico, en calidad de encargado

La ponderación del interés legítimo invocado para el seguimiento comercial se encuentra documentada y puede solicitarse en privacy@auditoria.info. La persona interesada puede oponerse a este tratamiento en cualquier momento.

4.2 Registro de usuario y acceso a las herramientas

Información del tratamiento: 4.2 Registro de usuario y acceso a las herramientas
ElementoDetalle
FinalidadCrear y gestionar la cuenta, permitir el acceso a las herramientas, aplicar los límites de la modalidad contratada y conservar los resultados generados para su recuperación
DatosNombre y apellidos, correo electrónico profesional, organización, datos de autenticación, registro de accesos y ejecuciones y, en las modalidades de pago, datos fiscales y de facturación
Base jurídicaEjecución del contrato de prestación del servicio, artículo 6.1.b) RGPD. En la facturación, cumplimiento de obligaciones legales, artículo 6.1.c) RGPD
PlazoMientras la cuenta permanezca activa. Tras la baja, supresión, salvo los datos necesarios para atender responsabilidades durante los plazos legales de prescripción y los exigidos por la normativa fiscal
DestinatariosProveedor de alojamiento y, cuando el acceso se realice mediante cuenta de Google, dicho proveedor de identidad

Cuando el Usuario opte por registrarse o acceder mediante su cuenta de Google, dicho proveedor comunica a AuditorIA los datos identificativos estrictamente necesarios para la autenticación. Google trata la información derivada del uso de su propio servicio en calidad de responsable independiente, conforme a sus propias políticas, sobre las que AuditorIA no ejerce control.

4.3 Documentos procesados en las herramientas

Información del tratamiento: 4.3 Documentos procesados en las herramientas
ElementoDetalle
FinalidadEjecutar sobre el documento aportado la funcionalidad solicitada por el Usuario
DatosEl contenido del documento aportado, que puede incluir datos personales de terceros
Base jurídicaEjecución del servicio solicitado, artículo 6.1.b) RGPD. Cuando el documento contenga datos personales de terceros, el Usuario actúa como responsable y AuditorIA como encargado, artículo 28 RGPD
Dónde se procesaÍntegramente en servidores propios ubicados en la Unión Europea, mediante algoritmos desarrollados por AuditorIA, sin intervención de modelos de inteligencia artificial de terceros
PlazoSupresión del documento inmediatamente después de devolver el resultado. Se conserva únicamente el registro de la ejecución, sin su contenido
DestinatariosProveedor de alojamiento, en calidad de encargado. Ningún otro

AuditorIA no utiliza los documentos aportados, ni la información contenida en ellos, para entrenar, ajustar ni evaluar modelos de inteligencia artificial propios ni de terceros, ni para finalidad alguna distinta de la ejecución solicitada.

El Usuario se compromete a no aportar documentación que contenga datos de las categorías especiales del artículo 9 del RGPD, datos relativos a infracciones o condenas penales del artículo 10 del RGPD, o información clasificada, en los términos de las condiciones de uso de las herramientas.

4.4 Prestación de servicios profesionales

Información del tratamiento: 4.4 Prestación de servicios profesionales
ElementoDetalle
FinalidadPrestar los servicios contratados, gestionar la relación contractual y cumplir las obligaciones legales, contables y fiscales derivadas
DatosDatos identificativos y de contacto de las personas de contacto del cliente y los necesarios para la prestación del servicio
Base jurídicaEjecución del contrato, artículo 6.1.b) RGPD, y cumplimiento de obligaciones legales, artículo 6.1.c) RGPD
PlazoDurante la vigencia de la relación y cinco años más, conforme a los plazos de prescripción fiscal y de las acciones derivadas del contrato
DestinatariosAsesoría fiscal y contable, entidades financieras y Administración tributaria, cuando resulte necesario para el cumplimiento de obligaciones legales

Cuando en el marco de la prestación del servicio AuditorIA acceda a datos personales cuya responsabilidad corresponda al cliente, actuará como encargado del tratamiento y suscribirá el contrato exigido por el artículo 28 del RGPD, en el que se determinarán el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos, las categorías de interesados y las obligaciones de ambas partes.

4.5 Comunicaciones informativas

Información del tratamiento: 4.5 Comunicaciones informativas
ElementoDetalle
FinalidadRemitir avisos sobre novedades normativas y contenidos relacionados con el gobierno de la inteligencia artificial
DatosNombre y apellidos, correo electrónico y organización
Base jurídicaConsentimiento del interesado, artículo 6.1.a) RGPD, prestado mediante casilla independiente y no marcada previamente
PlazoHasta la retirada del consentimiento o la solicitud de baja

Conforme al artículo 21 de la LSSI-CE, todas las comunicaciones comerciales por vía electrónica identificarán a AuditorIA como remitente e incorporarán un procedimiento sencillo y gratuito de baja, accesible en cada envío. La retirada del consentimiento no afecta a la licitud del tratamiento previo.

4.6 Gestión administrativa y fiscal

Información del tratamiento: 4.6 Gestión administrativa y fiscal
ElementoDetalle
FinalidadFacturación, contabilidad y cumplimiento de obligaciones tributarias
DatosDatos fiscales y de facturación de clientes y proveedores
Base jurídicaCumplimiento de obligaciones legales, artículo 6.1.c) RGPD
PlazoDurante la vigencia de la relación y cinco años más, en relación con los plazos de prescripción tributaria y mercantil aplicables

5. Destinatarios y encargados de tratamiento

AuditorIA no cede datos personales a terceros salvo obligación legal. Para la prestación de sus servicios cuenta con los proveedores relacionados a continuación, que acceden a datos personales en calidad de encargados del tratamiento y con los que se han formalizado los contratos exigidos por el artículo 28 del RGPD, con obligaciones equivalentes en materia de confidencialidad, seguridad y supresión de datos:

Destinatarios y encargados del tratamiento
ProveedorServicio prestadoUbicación del tratamiento
IONOSAlojamiento del sitio web, base de datos, ejecución de las herramientas y plataforma de gestión internaUnión Europea
MicrosoftCorreo electrónico corporativo y gestión documental interna (Microsoft 365)Principalmente Unión Europea, con posible acceso limitado desde terceros países con fines de soporte
GooglePasarela de identidad para el acceso de usuarios registradosUnión Europea y terceros países
GoogleAnalítica agregada del uso de las páginas públicas del SitioUnión Europea y terceros países
Asesoría fiscal y contableGestión contable, fiscal y de facturaciónEspaña

El procesamiento de los documentos aportados a las herramientas se realiza sin intervención de terceros distintos del prestador del servicio de alojamiento.

AuditorIA evalúa con carácter previo la idoneidad de sus encargados, atendiendo a las garantías que ofrecen respecto de la aplicación de medidas técnicas y organizativas apropiadas, y revisa periódicamente dicha evaluación.

6. Transferencias internacionales de datos

El alojamiento del Sitio, la base de datos y el procesamiento de los documentos aportados a las herramientas se realizan en servidores ubicados en la Unión Europea.

Los servicios de correo electrónico y gestión documental, la pasarela de identidad y la analítica del Sitio pueden implicar el acceso a datos personales desde terceros países. Dichas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea conforme al artículo 46.2 del RGPD y, cuando resulta de aplicación, en la decisión de adecuación relativa al marco de privacidad de datos entre la Unión Europea y los Estados Unidos, con las medidas complementarias previstas en los acuerdos de tratamiento suscritos con cada proveedor.

Puede obtenerse copia de dichas garantías, o información sobre el lugar donde han sido puestas a disposición, dirigiendo una solicitud a privacy@auditoria.info.

7. Decisiones automatizadas y elaboración de perfiles

AuditorIA no adopta decisiones basadas únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre las personas interesadas o que las afecten significativamente de modo similar, a los efectos del artículo 22 del RGPD.

Las herramientas accesibles desde el Sitio realizan un procesamiento automatizado de los documentos aportados con la finalidad indicada por el Usuario, sin que de dicho procesamiento se derive decisión alguna sobre personas.

8. Medidas de seguridad

AuditorIA ha implantado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, atendiendo al estado de la técnica, los costes de aplicación, y la naturaleza, el alcance, el contexto y los fines del tratamiento. Entre ellas se incluyen:

  • Cifrado de las comunicaciones mediante protocolos seguros y cifrado de la información almacenada.
  • Control de accesos basado en el principio de mínimo privilegio y autenticación reforzada en los sistemas de administración.
  • Registro de accesos y de operaciones relevantes sobre los sistemas.
  • Copias de seguridad periódicas y verificación de su restauración.
  • Deber de confidencialidad de las personas autorizadas para tratar datos personales, con carácter indefinido y subsistente tras la finalización de la relación.
  • Procedimientos de supresión segura de la información una vez cumplido su plazo de conservación.
  • Revisión periódica de la eficacia de las medidas adoptadas.

9. Violaciones de la seguridad de los datos

AuditorIA dispone de un procedimiento interno de detección, análisis y respuesta ante violaciones de la seguridad de los datos personales. En caso de producirse una violación, se documentará y, cuando sea probable que suponga un riesgo para los derechos y libertades de las personas físicas, se notificará a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, en el plazo de setenta y dos horas, conforme al artículo 33 del RGPD.

Cuando la violación entrañe un alto riesgo, se comunicará además a las personas interesadas conforme al artículo 34 del RGPD.

10. Derechos de las personas interesadas

Cualquier persona puede ejercer, respecto de sus datos personales, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado y no ser objeto de decisiones individuales automatizadas, en los términos previstos en los artículos 15 a 22 del RGPD.

El ejercicio se realiza mediante solicitud dirigida a privacy@auditoria.info o al domicilio indicado, indicando el derecho que se ejerce y acompañando documento acreditativo de la identidad de la persona solicitante o de la representación con que actúe.

AuditorIA responderá sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud, prorrogable por dos meses adicionales atendiendo a su complejidad o al número de solicitudes, informando de la prórroga y de sus motivos dentro del primer mes. El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.

Las personas interesadas pueden presentar una reclamación ante la Agencia Española de Protección de Datos, con domicilio en la calle Jorge Juan, 6, 28001 Madrid, y sede electrónica en www.aepd.es, especialmente cuando no hayan obtenido satisfacción en el ejercicio de sus derechos.

11. Redes sociales

AuditorIA puede disponer de perfiles en redes sociales. El tratamiento de los datos de quienes interactúen con dichos perfiles se rige por las políticas de la plataforma correspondiente, que actúa como responsable de su propio tratamiento. AuditorIA trata únicamente los datos a los que accede a través del perfil, con la finalidad de atender las interacciones y difundir sus contenidos, sobre la base de su interés legítimo.

12. Modificaciones de esta política

Esta política puede modificarse para adaptarla a novedades normativas, jurisprudenciales o a cambios en los tratamientos realizados. Las modificaciones sustanciales se comunicarán a los usuarios registrados por medios electrónicos con antelación razonable a su entrada en vigor. Se recomienda su consulta periódica.

13. Vigencia y control de versiones

Versión 1.0, de 18 de agosto de 2026. AuditorIA conserva registro de las versiones anteriores y de la fecha de cada modificación, que puede solicitarse en privacy@auditoria.info.

AuditorIA

Firma especializada en gobierno de inteligencia artificial.

La Oficina de IAQué comprendeIA Officer as a ServiceSistema de gestión de IAGestión responsable de la IA agéntica
ProyectosISO/IEC 42001 y 27701EIPD y FRIADictamen sobre contenidosAuditoría interna
RecursosHerramientasCasos de usoBlogAcceso clientes
Aviso legalPrivacidadCookiesCondiciones de uso de las herramientasNuestra política de uso de IA