1. Introducción y ámbito
La presente política describe el tratamiento de los datos personales que AuditorIA realiza en el marco del sitio web https://auditoria.info, de las herramientas accesibles a través de él y de la prestación de sus servicios profesionales, conforme al Reglamento (UE) 2016/679, General de Protección de Datos (en adelante, «RGPD»), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»).
AuditorIA aplica los principios de licitud, lealtad y transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad y confidencialidad, y responsabilidad proactiva, y mantiene el registro de actividades de tratamiento previsto en el artículo 30 del RGPD.
2. Responsable del tratamiento
| Dato | Contenido |
|---|---|
| Responsable | AuditorIA, entidad en constitución (en adelante, «AuditorIA»), entidad sin personalidad jurídica del artículo 35.4 de la Ley 58/2003, General Tributaria |
| NIF | En tramitación ante la Agencia Estatal de Administración Tributaria |
| Domicilio | Calle Verge del Pilar, 24, planta 1.ª, 46131 Bonrepòs i Mirambell (Valencia), España |
| Contacto en materia de protección de datos | privacy@auditoria.info |
| Partícipes | D. Álvaro Orts Ferrer y D. Alejandro Cancelas González, que responden personal e ilimitadamente de las obligaciones de la entidad |
AuditorIA no ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos previstos en el artículo 37.1 del RGPD ni en el artículo 34 de la LOPDGDD. La supervisión interna del cumplimiento en esta materia corresponde a D. Álvaro Orts Ferrer, responsable de la dirección regulatoria de la entidad, sin que dicha función conlleve la condición ni las garantías propias del delegado de protección de datos.
3. Origen de los datos y carácter de su aportación
Los datos personales tratados proceden, con carácter general, de la propia persona interesada, que los facilita a través de los formularios del Sitio, del correo electrónico, del proceso de registro o en el marco de la relación profesional.
En el caso de los documentos aportados a las herramientas y de la documentación entregada por los clientes en el marco de un encargo, los datos pueden referirse a terceros. En tales supuestos, el Usuario o el cliente es responsable de disponer de base jurídica suficiente para su comunicación y de haber informado a las personas afectadas cuando resulte procedente.
Los datos solicitados como obligatorios en cada formulario son los mínimos necesarios para la finalidad correspondiente. Su no aportación impedirá atender la solicitud, completar el registro o prestar el servicio de que se trate.
El Sitio y sus servicios no están dirigidos a personas menores de catorce años. AuditorIA no recaba conscientemente datos de menores; si se detectara un tratamiento de esta naturaleza, se procederá a su supresión inmediata.
4. Tratamientos que se realizan
4.1 Consultas y solicitudes de información
| Elemento | Detalle |
|---|---|
| Finalidad | Atender la consulta o solicitud remitida y realizar el seguimiento comercial derivado |
| Datos | Nombre y apellidos, organización, cargo, correo electrónico, teléfono si se facilita y contenido de la consulta |
| Base jurídica | Aplicación de medidas precontractuales a solicitud del interesado, artículo 6.1.b) RGPD. En el seguimiento comercial posterior, interés legítimo, artículo 6.1.f) RGPD |
| Plazo | Dos años desde la última interacción |
| Destinatarios | Proveedor de correo electrónico, en calidad de encargado |
La ponderación del interés legítimo invocado para el seguimiento comercial se encuentra documentada y puede solicitarse en privacy@auditoria.info. La persona interesada puede oponerse a este tratamiento en cualquier momento.
4.2 Registro de usuario y acceso a las herramientas
| Elemento | Detalle |
|---|---|
| Finalidad | Crear y gestionar la cuenta, permitir el acceso a las herramientas, aplicar los límites de la modalidad contratada y conservar los resultados generados para su recuperación |
| Datos | Nombre y apellidos, correo electrónico profesional, organización, datos de autenticación, registro de accesos y ejecuciones y, en las modalidades de pago, datos fiscales y de facturación |
| Base jurídica | Ejecución del contrato de prestación del servicio, artículo 6.1.b) RGPD. En la facturación, cumplimiento de obligaciones legales, artículo 6.1.c) RGPD |
| Plazo | Mientras la cuenta permanezca activa. Tras la baja, supresión, salvo los datos necesarios para atender responsabilidades durante los plazos legales de prescripción y los exigidos por la normativa fiscal |
| Destinatarios | Proveedor de alojamiento y, cuando el acceso se realice mediante cuenta de Google, dicho proveedor de identidad |
Cuando el Usuario opte por registrarse o acceder mediante su cuenta de Google, dicho proveedor comunica a AuditorIA los datos identificativos estrictamente necesarios para la autenticación. Google trata la información derivada del uso de su propio servicio en calidad de responsable independiente, conforme a sus propias políticas, sobre las que AuditorIA no ejerce control.
4.3 Documentos procesados en las herramientas
| Elemento | Detalle |
|---|---|
| Finalidad | Ejecutar sobre el documento aportado la funcionalidad solicitada por el Usuario |
| Datos | El contenido del documento aportado, que puede incluir datos personales de terceros |
| Base jurídica | Ejecución del servicio solicitado, artículo 6.1.b) RGPD. Cuando el documento contenga datos personales de terceros, el Usuario actúa como responsable y AuditorIA como encargado, artículo 28 RGPD |
| Dónde se procesa | Íntegramente en servidores propios ubicados en la Unión Europea, mediante algoritmos desarrollados por AuditorIA, sin intervención de modelos de inteligencia artificial de terceros |
| Plazo | Supresión del documento inmediatamente después de devolver el resultado. Se conserva únicamente el registro de la ejecución, sin su contenido |
| Destinatarios | Proveedor de alojamiento, en calidad de encargado. Ningún otro |
AuditorIA no utiliza los documentos aportados, ni la información contenida en ellos, para entrenar, ajustar ni evaluar modelos de inteligencia artificial propios ni de terceros, ni para finalidad alguna distinta de la ejecución solicitada.
El Usuario se compromete a no aportar documentación que contenga datos de las categorías especiales del artículo 9 del RGPD, datos relativos a infracciones o condenas penales del artículo 10 del RGPD, o información clasificada, en los términos de las condiciones de uso de las herramientas.
4.4 Prestación de servicios profesionales
| Elemento | Detalle |
|---|---|
| Finalidad | Prestar los servicios contratados, gestionar la relación contractual y cumplir las obligaciones legales, contables y fiscales derivadas |
| Datos | Datos identificativos y de contacto de las personas de contacto del cliente y los necesarios para la prestación del servicio |
| Base jurídica | Ejecución del contrato, artículo 6.1.b) RGPD, y cumplimiento de obligaciones legales, artículo 6.1.c) RGPD |
| Plazo | Durante la vigencia de la relación y cinco años más, conforme a los plazos de prescripción fiscal y de las acciones derivadas del contrato |
| Destinatarios | Asesoría fiscal y contable, entidades financieras y Administración tributaria, cuando resulte necesario para el cumplimiento de obligaciones legales |
Cuando en el marco de la prestación del servicio AuditorIA acceda a datos personales cuya responsabilidad corresponda al cliente, actuará como encargado del tratamiento y suscribirá el contrato exigido por el artículo 28 del RGPD, en el que se determinarán el objeto, la duración, la naturaleza y la finalidad del tratamiento, el tipo de datos, las categorías de interesados y las obligaciones de ambas partes.
4.5 Comunicaciones informativas
| Elemento | Detalle |
|---|---|
| Finalidad | Remitir avisos sobre novedades normativas y contenidos relacionados con el gobierno de la inteligencia artificial |
| Datos | Nombre y apellidos, correo electrónico y organización |
| Base jurídica | Consentimiento del interesado, artículo 6.1.a) RGPD, prestado mediante casilla independiente y no marcada previamente |
| Plazo | Hasta la retirada del consentimiento o la solicitud de baja |
Conforme al artículo 21 de la LSSI-CE, todas las comunicaciones comerciales por vía electrónica identificarán a AuditorIA como remitente e incorporarán un procedimiento sencillo y gratuito de baja, accesible en cada envío. La retirada del consentimiento no afecta a la licitud del tratamiento previo.
4.6 Gestión administrativa y fiscal
| Elemento | Detalle |
|---|---|
| Finalidad | Facturación, contabilidad y cumplimiento de obligaciones tributarias |
| Datos | Datos fiscales y de facturación de clientes y proveedores |
| Base jurídica | Cumplimiento de obligaciones legales, artículo 6.1.c) RGPD |
| Plazo | Durante la vigencia de la relación y cinco años más, en relación con los plazos de prescripción tributaria y mercantil aplicables |
5. Destinatarios y encargados de tratamiento
AuditorIA no cede datos personales a terceros salvo obligación legal. Para la prestación de sus servicios cuenta con los proveedores relacionados a continuación, que acceden a datos personales en calidad de encargados del tratamiento y con los que se han formalizado los contratos exigidos por el artículo 28 del RGPD, con obligaciones equivalentes en materia de confidencialidad, seguridad y supresión de datos:
| Proveedor | Servicio prestado | Ubicación del tratamiento |
|---|---|---|
| IONOS | Alojamiento del sitio web, base de datos, ejecución de las herramientas y plataforma de gestión interna | Unión Europea |
| Microsoft | Correo electrónico corporativo y gestión documental interna (Microsoft 365) | Principalmente Unión Europea, con posible acceso limitado desde terceros países con fines de soporte |
| Pasarela de identidad para el acceso de usuarios registrados | Unión Europea y terceros países | |
| Analítica agregada del uso de las páginas públicas del Sitio | Unión Europea y terceros países | |
| Asesoría fiscal y contable | Gestión contable, fiscal y de facturación | España |
El procesamiento de los documentos aportados a las herramientas se realiza sin intervención de terceros distintos del prestador del servicio de alojamiento.
AuditorIA evalúa con carácter previo la idoneidad de sus encargados, atendiendo a las garantías que ofrecen respecto de la aplicación de medidas técnicas y organizativas apropiadas, y revisa periódicamente dicha evaluación.
6. Transferencias internacionales de datos
El alojamiento del Sitio, la base de datos y el procesamiento de los documentos aportados a las herramientas se realizan en servidores ubicados en la Unión Europea.
Los servicios de correo electrónico y gestión documental, la pasarela de identidad y la analítica del Sitio pueden implicar el acceso a datos personales desde terceros países. Dichas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea conforme al artículo 46.2 del RGPD y, cuando resulta de aplicación, en la decisión de adecuación relativa al marco de privacidad de datos entre la Unión Europea y los Estados Unidos, con las medidas complementarias previstas en los acuerdos de tratamiento suscritos con cada proveedor.
Puede obtenerse copia de dichas garantías, o información sobre el lugar donde han sido puestas a disposición, dirigiendo una solicitud a privacy@auditoria.info.
7. Decisiones automatizadas y elaboración de perfiles
AuditorIA no adopta decisiones basadas únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre las personas interesadas o que las afecten significativamente de modo similar, a los efectos del artículo 22 del RGPD.
Las herramientas accesibles desde el Sitio realizan un procesamiento automatizado de los documentos aportados con la finalidad indicada por el Usuario, sin que de dicho procesamiento se derive decisión alguna sobre personas.
8. Medidas de seguridad
AuditorIA ha implantado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, atendiendo al estado de la técnica, los costes de aplicación, y la naturaleza, el alcance, el contexto y los fines del tratamiento. Entre ellas se incluyen:
- Cifrado de las comunicaciones mediante protocolos seguros y cifrado de la información almacenada.
- Control de accesos basado en el principio de mínimo privilegio y autenticación reforzada en los sistemas de administración.
- Registro de accesos y de operaciones relevantes sobre los sistemas.
- Copias de seguridad periódicas y verificación de su restauración.
- Deber de confidencialidad de las personas autorizadas para tratar datos personales, con carácter indefinido y subsistente tras la finalización de la relación.
- Procedimientos de supresión segura de la información una vez cumplido su plazo de conservación.
- Revisión periódica de la eficacia de las medidas adoptadas.
9. Violaciones de la seguridad de los datos
AuditorIA dispone de un procedimiento interno de detección, análisis y respuesta ante violaciones de la seguridad de los datos personales. En caso de producirse una violación, se documentará y, cuando sea probable que suponga un riesgo para los derechos y libertades de las personas físicas, se notificará a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, en el plazo de setenta y dos horas, conforme al artículo 33 del RGPD.
Cuando la violación entrañe un alto riesgo, se comunicará además a las personas interesadas conforme al artículo 34 del RGPD.
10. Derechos de las personas interesadas
Cualquier persona puede ejercer, respecto de sus datos personales, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado y no ser objeto de decisiones individuales automatizadas, en los términos previstos en los artículos 15 a 22 del RGPD.
El ejercicio se realiza mediante solicitud dirigida a privacy@auditoria.info o al domicilio indicado, indicando el derecho que se ejerce y acompañando documento acreditativo de la identidad de la persona solicitante o de la representación con que actúe.
AuditorIA responderá sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud, prorrogable por dos meses adicionales atendiendo a su complejidad o al número de solicitudes, informando de la prórroga y de sus motivos dentro del primer mes. El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.
Las personas interesadas pueden presentar una reclamación ante la Agencia Española de Protección de Datos, con domicilio en la calle Jorge Juan, 6, 28001 Madrid, y sede electrónica en www.aepd.es, especialmente cuando no hayan obtenido satisfacción en el ejercicio de sus derechos.
11. Redes sociales
AuditorIA puede disponer de perfiles en redes sociales. El tratamiento de los datos de quienes interactúen con dichos perfiles se rige por las políticas de la plataforma correspondiente, que actúa como responsable de su propio tratamiento. AuditorIA trata únicamente los datos a los que accede a través del perfil, con la finalidad de atender las interacciones y difundir sus contenidos, sobre la base de su interés legítimo.
12. Modificaciones de esta política
Esta política puede modificarse para adaptarla a novedades normativas, jurisprudenciales o a cambios en los tratamientos realizados. Las modificaciones sustanciales se comunicarán a los usuarios registrados por medios electrónicos con antelación razonable a su entrada en vigor. Se recomienda su consulta periódica.
13. Vigencia y control de versiones
Versión 1.0, de 18 de agosto de 2026. AuditorIA conserva registro de las versiones anteriores y de la fecha de cada modificación, que puede solicitarse en privacy@auditoria.info.