Política de privacidad.
Última actualización: 31 de agosto de 2026
Información sobre el tratamiento de datos personales en el asistente de IA de IDINTU, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales relativos a la cuenta, el contacto y la facturación del cliente, recogidos a través del sitio y del servicio, es:
- Razón social
- GAIEN.DATA S.L.
- Nombre comercial
- GLOSSO
- NIF / CIF
- B75780759
- Domicilio
- Polígono Industrial Los Rubiales, Calle 3, Nave 7, 23700 Linares (Jaén)
- Email para asuntos de privacidad
- info@idintu.es
- Delegado de Protección de Datos (DPD)
- No designado.
Respecto de los datos personales que pudiera contener la documentación que cada cliente incorpora a sus espacios de conocimiento, GLOSSO actúa como encargado del tratamiento por cuenta del cliente, que mantiene la condición de responsable. Esta relación se rige por el acuerdo de encargo de tratamiento (art. 28 RGPD) suscrito entre las partes.
2. Finalidades del tratamiento
Como responsable, tratamos los datos personales para las siguientes finalidades:
- Prestar y gestionar el asistente: diseño e implantación del sistema, aprovisionamiento del entorno del cliente, alta y administración de cuentas de usuario y control de acceso por roles y niveles.
- Gestionar la relación contractual, la facturación y el cobro del servicio.
- Atender consultas, incidencias y solicitudes de soporte recibidas a través de los canales de contacto.
- Velar por la seguridad del sistema, mantener la trazabilidad de la actividad y prevenir usos fraudulentos.
- Cumplir con las obligaciones legales aplicables (fiscales, contables y mercantiles).
La documentación que el cliente incorpora se trata únicamente para prestar el servicio (indexación y respuesta a las consultas de su propia organización). No se utiliza para entrenar modelos ni se comparte con modelos públicos de terceros.
3. Base jurídica
Las bases jurídicas que legitiman el tratamiento son:
- Ejecución de un contrato (art. 6.1.b RGPD): para prestar el servicio contratado y gestionar la relación con el cliente.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): para atender obligaciones fiscales, contables y mercantiles.
- Interés legítimo (art. 6.1.f RGPD): para la seguridad del sistema, la trazabilidad de la actividad y la prevención del fraude.
- Consentimiento (art. 6.1.a RGPD): cuando lo solicitemos expresamente, por ejemplo para el uso de cookies analíticas o para envíos comerciales.
4. Categorías de datos tratados
Tratamos las siguientes categorías de datos:
- Identificación y contacto: nombre, cargo, correo electrónico corporativo y datos de las personas usuarias y de contacto de la organización cliente.
- Datos de cuenta y uso: credenciales, roles, niveles de acceso y registros de actividad (consultas realizadas, documentos consultados) necesarios para la trazabilidad del servicio.
- Documentación incorporada: los documentos que el cliente carga en sus espacios de conocimiento, que pueden contener datos personales. Respecto de estos, actuamos como encargado del tratamiento.
- Datos de facturación: datos fiscales y de pago necesarios para la gestión contractual y la emisión de facturas.
- Datos técnicos: datos de navegación necesarios para el funcionamiento del sitio y del servicio y, solo con tu consentimiento, los datos de uso agregado del sitio que recogen las cookies analíticas.
5. Plazos de conservación
- Documentación incorporada y datos del entorno del cliente: se conservan mientras esté vigente el contrato. A su finalización, se ofrece al cliente un plazo razonable para recuperar su documentación, tras el cual se eliminan, salvo obligación legal de conservación.
- Datos de cuenta y registros de actividad: se conservan durante la vigencia de la relación y, tras su fin, durante el plazo de prescripción de posibles responsabilidades.
- Datos de facturación y de la operación: se conservan durante los plazos legalmente exigidos (mercantil, fiscal y contable).
- Comunicaciones de soporte: se conservan durante el tiempo necesario para gestionarlas y, si procede, durante el plazo de prescripción de posibles acciones.
Cuando el acuerdo de encargo de tratamiento del cliente fije plazos distintos, prevalecerán los allí pactados.
6. Destinatarios y encargados de tratamiento
Los encargados que intervienen dependen del despliegue acordado con cada cliente, ya que el asistente puede desplegarse sobre infraestructura preparada por nosotros o sobre la del propio cliente.
- Despliegue sobre nuestra infraestructura: recurrimos a proveedores que actúan como encargados del tratamiento bajo contrato (art. 28 RGPD), entre ellos Amazon Web Services EMEA SARL (Luxemburgo) como proveedor de infraestructura cloud (alojamiento, cómputo y almacenamiento). Los servicios se prestan íntegramente desde regiones de la Unión Europea.
- Despliegue sobre la infraestructura del cliente: es el propio cliente quien aporta y controla la infraestructura, por lo que no intervienen encargados por nuestra parte para el alojamiento. La relación concreta de encargados figura en el contrato de cada proyecto.
Los modelos de lenguaje (LLM) que procesan las consultas se ejecutan en la infraestructura definida para el cliente. Ni las consultas ni la documentación corporativa se envían a proveedores de IA de terceros ni a modelos públicos (como servicios externos de OpenAI, Google u otros).
Al margen del servicio, el sitio web emplea Google Analytics 4 y Google Tag Manager, prestados por Google Ireland Limited como encargado, y únicamente si aceptas las cookies analíticas. Solo tratan datos de navegación por el sitio: no tienen acceso al asistente, ni a las consultas, ni a la documentación. Son dos tratamientos distintos y conviene no confundirlos.
No se cederán datos a terceros salvo obligación legal o instrucción del propio cliente.
7. Transferencias internacionales
El servicio no realiza transferencias internacionales de datos: la infraestructura y el procesamiento de las consultas y la documentación se ubican en regiones de la Unión Europea (Espacio Económico Europeo) o en las instalaciones del propio cliente.
Sí la implican los datos de navegación por el sitio web cuando aceptas las cookies analíticas: Google Analytics puede tratarlos por Google LLC en los Estados Unidos, al amparo de la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. y de las cláusulas contractuales tipo suscritas con Google. Si rechazas esas cookies, no se produce.
En el supuesto de que, para tareas accesorias de soporte o administración de la infraestructura, un proveedor tuviera que acceder puntualmente desde fuera del EEE, dicho acceso se ampararía en las cláusulas contractuales tipo aprobadas por la Comisión Europea y en las medidas complementarias necesarias para garantizar un nivel de protección equivalente al del RGPD.
8. Derechos del interesado
Puedes ejercer los siguientes derechos en relación con tus datos personales:
- Acceso a los datos que tratamos sobre ti.
- Rectificación de los datos inexactos o incompletos.
- Supresión de los datos cuando ya no sean necesarios.
- Oposición al tratamiento basado en interés legítimo.
- Limitación del tratamiento en los supuestos previstos.
- Portabilidad de los datos tratados de forma automatizada.
- Retirada del consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo.
Para ejercer estos derechos escribe a info@idintu.es indicando el derecho que deseas ejercer y aportando, en su caso, copia de un documento que acredite tu identidad. Si eres usuario de una organización cliente, puedes dirigirte también a la persona administradora de tu organización.
9. Reclamación ante la AEPD
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es). Te pedimos, en cualquier caso, que nos contactes antes en info@idintu.es para intentar resolver la cuestión.
10. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo del tratamiento, incluyendo el aislamiento de los datos de cada cliente en su propio entorno, el control de acceso basado en roles, niveles y espacios de conocimiento conforme al principio de mínimo privilegio, el cifrado en tránsito, el registro y la trazabilidad de la actividad, y el procesamiento de la documentación exclusivamente dentro de la infraestructura acordada.
Información complementaria sobre el sitio y su uso en el aviso legal, sobre las condiciones de contratación en los Términos y Condiciones y sobre cookies en la política de cookies.

