Seguridad y RGPD

Vas a darnos acceso a los datos de tus clientes

Conviene saber qué hacemos con ellos antes de empezar, no después. Esta página está escrita para que puedas pasársela a tu asesoría o a tu delegado de protección de datos y que la entienda sin traducir nada.

Cómo trabajamos

Seis reglas que no negociamos.

Los datos se quedan en la Unión Europea

Alojamiento y procesamiento dentro del EEE. Si algún proveedor del circuito estuviera fuera, aparece por escrito en el mapa de datos antes de que firmes nada, no después.

Circula el mínimo necesario

Cada proceso lleva solo el dato que necesita para funcionar. Un recordatorio de cita necesita nombre y hora; no necesita el tratamiento ni el diagnóstico, así que no viaja.

Contrato de encargado antes de tocar nada

El contrato del artículo 28 del RGPD se firma antes de acceder a ningún sistema. Tú eres el responsable del tratamiento y nosotros el encargado, con las obligaciones que eso conlleva.

Accesos por rol y credenciales tuyas

Cada integración usa las credenciales mínimas necesarias, y son tuyas. Se pueden revocar en cualquier momento sin depender de nosotros.

Gestión y marketing, separados

Un recordatorio de cita y una petición de reseña tienen bases legales distintas. Se diseñan como circuitos separados, con consentimientos separados. Es el error que más caro sale.

Todo queda registrado

Qué se hizo, cuándo y con qué dato. Sirve para depurar un problema, para responder a un cliente y para acreditar cumplimiento si hace falta.

Qué recibes por escrito

El cumplimiento se acredita con documentos, no con afirmaciones.

Mapa de datos
Qué información pasa por qué sistema, con qué frecuencia, quién tiene acceso y cuánto tiempo se conserva. Por escrito y actualizado con cada cambio.
Contrato de encargado del tratamiento
El previsto en el artículo 28 del RGPD, firmado antes de acceder a ningún sistema tuyo.
Relación de subencargados
Los proveedores que intervienen en el circuito, dónde están y qué tratan. Sin sorpresas a mitad de proyecto.
Documentación de los flujos
En castellano y con capturas, para que tu asesoría o tu delegado de protección de datos pueda revisarla sin traducir diagramas.

Nada de esto sustituye al asesoramiento jurídico. Zenovine AI no es un despacho: aportamos la documentación técnica del tratamiento para que quien lleve tu cumplimiento pueda hacer su trabajo con datos reales en lugar de con suposiciones.

Preguntas frecuentes

Las que conviene hacer antes de firmar.

¿Mis datos entrenan modelos de inteligencia artificial?

No. Cuando un proceso usa modelos de lenguaje se contratan modos de uso empresarial sin retención ni entrenamiento con los datos enviados, y te lo entregamos documentado con el proveedor concreto y la modalidad contratada. Si en algún caso no fuera posible garantizarlo, la alternativa sería no usar ese modelo, y así se plantearía.

Si tu caso es especialmente sensible, como una clínica o un despacho, la conversación sobre datos va antes que la de funcionalidades. Y el detalle del tratamiento propio de este sitio está en la política de privacidad.

Hablemos primero de los datos, y después de los procesos

En el diagnóstico repasamos qué información se movería en tu caso y con qué garantías, antes de proponer nada concreto.

Diagnóstico gratuito · 30 min