Protección de datos

Política de Privacidad

Última actualización: enero de 2026 · De acuerdo con el RGPD (UE) 2016/679 y la LOPDGDD

1. Responsable del tratamiento


2. Datos que recogemos

A través del formulario de pre-diagnóstico gratuito recogemos los siguientes datos personales:

No recogemos datos especialmente sensibles ni datos de menores de 16 años.

3. Finalidad del tratamiento

Los datos facilitados se utilizan para:

4. Base jurídica

El tratamiento se basa en el consentimiento del interesado (art. 6.1.a RGPD) al rellenar y enviar el formulario de diagnóstico, y en el interés legítimo (art. 6.1.f RGPD) en el mantenimiento de la relación comercial.

5. Conservación de datos

Los datos se conservarán mientras exista una relación activa con el interesado o hasta que este ejerza su derecho de supresión. Una vez finalizada la relación, los datos se bloquearán y eliminarán en los plazos legalmente establecidos.

6. Destinatarios y transferencias internacionales

Los datos personales no se ceden a terceros salvo obligación legal. Sí intervienen encargados del tratamiento vinculados por contrato conforme al artículo 28 del RGPD:

EncargadoServicio prestadoUbicación del tratamiento
Supabase, Inc.Base de datos y autenticaciónUnión Europea (Irlanda). Matriz en EE. UU.: posible acceso para soporte técnico excepcional
Netlify, Inc.Alojamiento web y funciones de servidorUnión Europea para el contenido. Registros técnicos (dirección IP) tratados en EE. UU.
Anthropic, PBCInferencia de modelos de lenguaje (IA)Estados Unidos
Resend, Inc.Envío de correo transaccionalEnvío desde la UE (Irlanda); datos de cuenta, metadatos y registros en EE. UU.

Garantías aplicadas. Las transferencias a Estados Unidos se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914, Módulo 2) y, cuando el proveedor cuente con certificación vigente, en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (art. 45 RGPD).

Medidas suplementarias. Conforme a las Recomendaciones 01/2020 del CEPD: minimización de los datos incorporados a cualquier consulta a modelos de lenguaje, seudonimización previa ejecutada en infraestructura europea que sustituye los identificadores directos por testigos no reversibles antes de que el texto salga de la UE, evaluación de impacto de transferencias (TIA) con revisión semestral, y cifrado en tránsito y en reposo. Puede solicitar copia del TIA en hola@estrategicamente.info.

7. Derechos del interesado

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a hola@estrategicamente.info. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Adoptamos las medidas técnicas y organizativas necesarias para garantizar la seguridad de tus datos y prevenir su alteración, pérdida o acceso no autorizado: control de accesos y registro de actividad, servidores ubicados en la Unión Europea, cifrado en tránsito y en reposo, protocolos internos de uso de IA con revisión humana obligatoria, y prácticas de minimización.


9. Tratamiento con inteligencia artificial, elaboración de perfiles y decisiones automatizadas

En cumplimiento del Reglamento (UE) 2024/1689 (EU AI Act) y de los artículos 13, 14 y 22 del Reglamento (UE) 2016/679 (RGPD), te informamos de lo siguiente sobre el tratamiento de tus datos personales mediante sistemas de inteligencia artificial.

Sistemas de IA utilizados

Simplicity for Processes© emplea sistemas de inteligencia artificial para analizar las respuestas del cuestionario de prediagnóstico, elaborar el borrador del informe de madurez de procesos y asistir el diseño de automatizaciones durante el piloto. La relación completa está publicada en el inventario público de sistemas de IA. EstratégicaMente opera con arquitectura agnóstica de modelos; a fecha de esta versión el proveedor de inferencia es Anthropic, PBC (modelos Claude), con tratamiento en Estados Unidos.

Este sitio no incorpora asistente conversacional. No existe ningún chatbot que interactúe contigo: si escribes, te contesta una persona.

Datos tratados por los sistemas de IA

Las respuestas que facilitas en el cuestionario y la documentación que aportas durante el piloto. Antes de su envío al modelo, los identificadores directos se seudonimizan en infraestructura europea. No se solicitan ni se tratan categorías especiales de datos conforme al artículo 9 del RGPD: salud, datos biométricos o genéticos, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida u orientación sexual, ni origen racial o étnico.

Clasificación de riesgo

Los sistemas empleados han sido evaluados y clasificados como sistemas de riesgo limitado, sujetos a las obligaciones de transparencia del artículo 50 del EU AI Act. Asisten en la elaboración de análisis y documentación sin adoptar por sí mismos decisiones sobre personas.

Elaboración de perfiles

No se realiza elaboración de perfiles (profiling) de personas físicas en el sentido del artículo 4.4 del RGPD: no evaluamos ni predecimos aspectos personales —rendimiento profesional, situación económica, salud, preferencias, fiabilidad, comportamiento, ubicación o movimientos— mediante tratamiento automatizado. El análisis versa sobre procesos y organizaciones, no sobre personas: el Score IMC© puntúa la madurez operativa de una empresa, nunca a un individuo.

Decisiones individuales automatizadas

No se adoptan decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, conforme al artículo 22 del RGPD. Siempre existe supervisión humana cualificada, con capacidad efectiva de corregir, ignorar o detener el sistema, antes de emitir conclusiones o recomendaciones: ningún informe se envía sin que una persona lo haya revisado íntegramente. La declaración de supervisión humana y su alcance por tipo de salida están publicados en la Política de IA.

Datos y entrenamiento de modelos

Tus datos no se utilizan para entrenar modelos de IA propios ni de terceros. Todos los proveedores operan bajo condiciones contractuales que lo excluyen expresamente y aplican políticas de retención mínima.

Derechos específicos y canal de reclamación

Tienes derecho a solicitar la intervención de un profesional humano, a obtener explicaciones sobre el funcionamiento general del sistema y sobre la lógica aplicada, a expresar tu punto de vista y a impugnar el resultado. Canal específico para reclamaciones sobre decisiones automatizadas y solicitudes de revisión humana, distinto del contacto general:

hola@estrategicamente.info — respuesta y revisión humana en un plazo máximo de 5 días hábiles. Procedimiento completo en Transparencia de IA.

Para más información consulta nuestra Política de IA dedicada.