Responsable del tratamiento de datos
De acuerdo con el Reglamento (UE) 2016/679 del Parlamento Europeo (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), el responsable del tratamiento de los datos personales recogidos a través de este sitio web es:
Denominación: EnAiLu
Actividad: Agencia de consultoría e implementación de sistemas de Inteligencia Artificial para empresas
Domicilio: Barcelona, España
Correo electrónico: gerencia@enailu.es
Datos personales que recopilamos
2.1. Datos que tú nos proporcionas directamente
Cuando rellenas el formulario de contacto de nuestra web, nos proporcionas voluntariamente información que puede incluir: nombre completo, dirección de correo electrónico, número de teléfono, nombre de tu empresa y una descripción de tu proyecto o necesidad. Estos datos se recogen exclusivamente para gestionar tu consulta y, si corresponde, iniciar una relación de servicio.
2.2. Datos recogidos de forma automática
Al navegar por enailu.es, nuestro servidor y las herramientas de análisis web pueden registrar datos técnicos como: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de navegación y origen del acceso. Estos datos se tratan de forma agregada y anónima con el único fin de mejorar el rendimiento y la experiencia de uso del sitio. No se utilizan para crear perfiles individuales de los usuarios.
2.3. Datos de clientes en el contexto de proyectos
En el marco de los proyectos de automatización e implementación que desarrollamos para nuestros clientes, podemos acceder a datos de sus sistemas internos (CRM, bases de datos, registros de comunicación, entre otros) únicamente en la medida estrictamente necesaria para ejecutar el trabajo contratado. En estos casos, la empresa cliente actúa como responsable del tratamiento de sus propios datos, y EnAiLu actúa como encargado del tratamiento, rol que queda formalizado mediante el correspondiente acuerdo de encargo de tratamiento (DPA) con cada cliente.
Base legal y finalidad del tratamiento
El tratamiento de tus datos personales se realiza siempre bajo alguna de las siguientes bases jurídicas previstas en el RGPD:
Ejecución de un contrato o relación precontractual
Art. 6.1.b RGPD — cuando el tratamiento es necesario para atender tu consulta, elaborar una propuesta de servicio o ejecutar un proyecto contratado.
Consentimiento explícito
Art. 6.1.a RGPD — cuando marcas la casilla de aceptación en el formulario de contacto o te suscribes voluntariamente a nuestras comunicaciones. Puedes retirar este consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
Interés legítimo
Art. 6.1.f RGPD — para el análisis agregado del comportamiento de los visitantes de la web con el fin de mejorar su funcionamiento, siempre que este interés no prevalezca sobre tus derechos y libertades fundamentales.
Cumplimiento de obligaciones legales
Art. 6.1.c RGPD — cuando la ley nos exige conservar determinada información (por ejemplo, en materia fiscal o contable).
Uso de datos en sistemas de Inteligencia Artificial
Declaración explícita: EnAiLu no utiliza, ni permite que se utilicen, los datos personales ni los datos de negocio de sus clientes para entrenar, ajustar, validar o mejorar modelos de Inteligencia Artificial de ningún tercero.
4.1. Tus datos nunca se usan para entrenar modelos externos
Cuando implementamos sistemas que hacen uso de APIs de modelos de lenguaje de terceros (como la API de Anthropic o la API de OpenAI), utilizamos configuraciones que excluyen expresamente el uso de los datos transmitidos para el entrenamiento de dichos modelos. Las políticas contractuales de estos proveedores, bajo sus planes de uso de API, garantizan que los datos enviados a través de llamadas a la API no se emplean para entrenar sus modelos base. Esta configuración es una condición técnica y contractual no negociable en todos nuestros proyectos.
Cualquier modelo de IA que entrenemos, ajustemos o configuremos específicamente para un cliente se construye únicamente con los datos que ese cliente nos proporciona de forma expresa y consciente para ese fin, y el resultado pertenece exclusivamente a dicho cliente.
4.2. Principio de minimización de datos
En todos los sistemas que diseñamos, aplicamos el principio de minimización de datos (Art. 5.1.c RGPD): los flujos de automatización y los agentes de IA que implementamos acceden únicamente a los datos estrictamente necesarios para cumplir su función. No recopilamos, almacenamos ni transmitimos información que vaya más allá de lo que el sistema necesita para operar correctamente.
Herramientas de terceros e integraciones
Para la prestación de nuestros servicios, utilizamos plataformas especializadas en automatización e integración de sistemas. A continuación, detallamos las más relevantes desde el punto de vista de la seguridad y la privacidad:
5.1. Orquestadores de flujos: n8n, Make y Zapier
Cuando utilizamos orquestadores de flujos como n8n, Make (Integromat) o Zapier, los datos de negocio del cliente pueden transitar temporalmente a través de estos sistemas para ser procesados y enrutados entre las aplicaciones integradas. Aplicamos las siguientes medidas para garantizar la seguridad de este tránsito:
Cifrado en tránsito
Todas las comunicaciones se realizan mediante HTTPS/TLS. Los datos nunca viajan en texto plano.
Retención mínima
Los datos de ejecución se conservan el tiempo mínimo operativo y pueden eliminarse a petición del cliente.
Credenciales protegidas
Las claves de API y tokens nunca se almacenan en texto plano. Se usan gestores de secretos cifrados.
Mínimo privilegio
Solicitamos exclusivamente los permisos de acceso mínimos necesarios para cada integración.
5.2. Subencargados del tratamiento
En aquellos proyectos en los que datos personales de los clientes de nuestro cliente puedan ser procesados por herramientas de terceros, estos actúan como subencargados del tratamiento. EnAiLu verifica que dichos proveedores cuenten con sus propias políticas de privacidad y certificaciones de seguridad adecuadas, y los incorpora en el acuerdo DPA correspondiente cuando el marco contractual lo requiere.
5.3. Transferencias internacionales de datos
Algunas herramientas que utilizamos tienen servidores localizados fuera del Espacio Económico Europeo (EEE). En estos casos, nos aseguramos de que dichas transferencias se realizan bajo alguna de las garantías adecuadas previstas en el RGPD: existencia de una decisión de adecuación de la Comisión Europea, uso de cláusulas contractuales tipo (CCT) aprobadas por la Comisión, u otras garantías equivalentes. Puedes solicitar información detallada sobre las transferencias aplicables a tu proyecto escribiendo a gerencia@enailu.es.
Política de cookies
Este sitio web utiliza cookies propias de carácter técnico y funcional imprescindibles para su correcto funcionamiento. No utilizamos cookies de seguimiento publicitario ni cedemos datos de navegación a redes publicitarias de terceros.
Podemos utilizar cookies analíticas de terceros para medir el rendimiento del sitio de forma agregada y anónima. Antes de instalar cualquier cookie no esencial en tu navegador, solicitaremos tu consentimiento expreso mediante el banner de cookies. Puedes configurar tu navegador para rechazar o eliminar cookies en cualquier momento; sin embargo, la desactivación de cookies técnicas puede afectar al funcionamiento de algunas secciones del sitio.
Tus derechos bajo el RGPD
Como titular de los datos, tienes los siguientes derechos reconocidos por el RGPD, que puedes ejercer en cualquier momento de forma gratuita:
Derecho de acceso
Puedes solicitarnos confirmación de si tratamos datos personales tuyos y obtener una copia de dichos datos junto con información relativa a su tratamiento: finalidad, destinatarios y plazo de conservación.
Derecho de rectificación
Si alguno de tus datos personales es inexacto o incompleto, tienes derecho a solicitar su corrección sin demora injustificada.
Derecho de supresión ("al olvido")
Puedes solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos, retires tu consentimiento, o te opongas al tratamiento sin que exista otra base legítima que lo ampare.
Derecho de oposición
Puedes oponerte al tratamiento de tus datos basado en el interés legítimo de EnAiLu, especialmente en lo relativo al envío de comunicaciones comerciales.
Derecho de limitación del tratamiento
En determinadas circunstancias, puedes solicitar que restrinjamos el uso de tus datos a la mera conservación mientras verificamos su exactitud o la legitimidad de su tratamiento.
Derecho de portabilidad
Cuando el tratamiento se base en tu consentimiento o en la ejecución de un contrato y se realice por medios automatizados, tienes derecho a recibir tus datos en un formato estructurado y de lectura mecánica.
Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos anteriores, envía un correo electrónico a gerencia@enailu.es indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad. Responderemos en un plazo máximo de un mes desde la recepción de tu solicitud.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, también tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de www.aepd.es.
Plazos de conservación de datos
Los datos personales recogidos a través del formulario de contacto se conservarán durante el tiempo necesario para gestionar la consulta y, si deriva en una relación comercial, durante la vigencia de dicha relación más los plazos legales de prescripción aplicables (con carácter general, entre 4 y 6 años según la legislación mercantil y fiscal española vigente).
Los datos de los registros técnicos de navegación se conservan con fines de seguridad durante un máximo de 12 meses, conforme a la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI).
Una vez transcurridos los plazos de conservación aplicables, los datos serán eliminados de forma segura o anonimizados de manera irreversible.
Términos de uso y limitación de responsabilidad
9.1. Naturaleza de los servicios de EnAiLu
EnAiLu es una agencia de consultoría e implementación de sistemas de Inteligencia Artificial. Nuestro rol consiste en diseñar, configurar, integrar y entregar soluciones tecnológicas a medida para nuestros clientes. Una vez entregado y puesto en producción un sistema, el cliente asume la condición de responsable del tratamiento de los datos que dicho sistema procese y del uso que haga de él en su actividad.
9.2. Exención de responsabilidad por uso final del cliente
EnAiLu no será responsable de los daños, perjuicios, sanciones regulatorias o reclamaciones de terceros que puedan derivarse del uso que el cliente haga de los sistemas automatizados entregados, incluyendo sin limitación:
El uso de agentes de IA o sistemas de respuesta automática en contextos que no cumplan con la normativa aplicable al sector del cliente · La toma de decisiones basadas en outputs automatizados sin la supervisión humana adecuada · El tratamiento de datos personales de terceros sin la base jurídica exigida por el RGPD · Modificaciones realizadas sobre los sistemas entregados sin el conocimiento de EnAiLu.
9.3. Recomendación de supervisión humana
Los sistemas de automatización e Inteligencia Artificial que implementamos son herramientas de apoyo y eficiencia operativa, no sustitutos del criterio humano en decisiones de relevancia. EnAiLu recomienda expresamente que el cliente establezca protocolos de supervisión humana periódica sobre los sistemas automatizados, especialmente en aquellas funciones que afecten a relaciones con clientes finales, gestión de datos sensibles o toma de decisiones con impacto económico o legal.
9.4. Propiedad intelectual
Los contenidos de este sitio web son propiedad de EnAiLu o de sus licenciantes, y están protegidos por la legislación española e internacional de propiedad intelectual. Se prohíbe su reproducción total o parcial sin autorización expresa por escrito.
Los sistemas, flujos de automatización, configuraciones y desarrollos a medida elaborados por EnAiLu para un cliente específico son propiedad del cliente, salvo pacto escrito en contrario recogido en el contrato de prestación de servicios correspondiente.
Medidas de seguridad
EnAiLu aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo en el tratamiento de datos personales, de conformidad con el Art. 32 del RGPD:
Cifrado TLS en todas las comunicaciones web y transferencias de datos entre servicios integrados.
Control de acceso basado en el principio de mínimo privilegio: únicamente el personal de EnAiLu con necesidad operativa accede a los datos de cada proyecto.
Almacenamiento seguro de credenciales mediante sistemas de gestión de secretos cifrados; nunca en texto plano ni en repositorios de código.
Notificación de brechas: en caso de que detectemos una violación de seguridad que afecte a datos personales, notificaremos a la AEPD en el plazo máximo de 72 horas desde su conocimiento, y comunicaremos al cliente afectado la incidencia y las medidas adoptadas (Art. 33 y 34 RGPD).
Modificaciones de esta política y contacto
EnAiLu se reserva el derecho de actualizar esta Política de Privacidad y Términos de Uso en cualquier momento para adaptarla a cambios normativos o en nuestros propios procesos. La fecha de la última actualización figura en la cabecera de este documento. El uso continuado de los servicios de EnAiLu tras la publicación de una versión actualizada implicará la aceptación de los cambios introducidos.
Para cualquier consulta relativa a esta política, al ejercicio de tus derechos o a la seguridad de tus datos, puedes dirigirte a nosotros en gerencia@enailu.es. Nos comprometemos a responder en un plazo máximo de 30 días naturales desde la recepción de tu solicitud.
Nota: Este documento tiene carácter informativo y no sustituye el asesoramiento de un abogado especializado en protección de datos. Si tu empresa maneja datos personales en volumen o en contextos de alto riesgo, te recomendamos revisar este documento con un profesional cualificado antes de publicarlo o incorporarlo a contratos comerciales.