IA Bajo Control
Política de privacidad
Cómo se tratan los datos personales recogidos a través del sitio web y del producto IA Bajo Control.
Última actualización: 2 de julio de 2026
1. Responsable del tratamiento
- Titular
- Luis Cordero
- NIF/CIF
- 02790354V
- Nombre comercial
- Luiscor IT Services
- Domicilio
- C/ Ladera de los Almendros 40
- Correo electrónico
- luiscor97@gmail.com
- Sitio web
- https://ponlaiabajocontrol.vercel.app
2. Datos personales que podemos tratar
Datos identificativos y de contacto
- nombre y apellidos
- teléfono, si se facilita
- empresa u organización
- cargo o rol
- datos de facturación
Datos del diagnóstico
- nombre de la organización
- sector
- tamaño aproximado
- herramientas de IA utilizadas o previstas
- respuestas al diagnóstico
- nivel de madurez documental
- score
- red flags
- áreas prioritarias
- interés en implantación técnica
Datos de contratación
- producto contratado
- fecha de compra
- importe
- estado del pedido
- identificadores de Stripe u otra pasarela
- información necesaria para emitir factura o justificante
Datos técnicos
- dirección IP
- navegador
- dispositivo
- sistema operativo
- fecha y hora de acceso
- logs técnicos
- eventos de descarga
- errores de generación o entrega
Datos de soporte
- consultas enviadas
- incidencias
- mensajes
- historial de resolución
3. Datos que no deben introducirse
La persona usuaria no debe introducir:
- DNI, NIE, pasaportes u otros identificadores de terceros
- datos de salud
- datos de menores
- datos biométricos
- credenciales
- contraseñas
- claves API
- datos bancarios de terceros
- contratos reales
- expedientes de clientes
- documentación jurídica identificable
- secretos empresariales
- información confidencial no necesaria
Si la persona usuaria introduce información innecesaria o no solicitada, el responsable podrá suprimirla o no tenerla en cuenta para la prestación del servicio.
Privacidad operativa del diagnóstico
El diagnóstico no está diseñado para recoger documentos, credenciales, datos de clientes, datos especialmente protegidos ni secretos empresariales.
El usuario debe introducir únicamente información descriptiva y no sensible sobre el uso interno de herramientas de IA.
4. Finalidades del tratamiento
Gestión del diagnóstico
- registrar respuestas
- calcular score
- identificar red flags
- generar recomendaciones
- mostrar resultado preliminar
- preparar el kit personalizado
Gestión de la compra
- tramitar el pago
- confirmar la compra
- generar el pedido
- entregar el producto digital
- gestionar enlaces de descarga
- resolver incidencias
Generación documental
- personalizar documentos con datos de la organización
- crear archivos DOCX, XLSX, PDF o ZIP
- conservar trazabilidad de la versión entregada
- permitir regeneración en caso de error técnico
Soporte técnico
- atender consultas
- resolver problemas de descarga
- reenviar enlaces
- corregir errores técnicos
- documentar incidencias
Implantación técnica opcional
- contactar con personas interesadas
- valorar necesidades iniciales
- preparar propuesta
- gestionar seguimiento comercial
Comunicaciones comerciales
- enviar información sobre productos o servicios similares
- enviar novedades si existe consentimiento
- gestionar bajas y oposición
Seguridad y mantenimiento
- prevenir abuso
- detectar errores
- proteger la web
- mantener logs técnicos
- verificar descargas
- mejorar el servicio
5. Base jurídica
| Finalidad | Base jurídica |
|---|---|
| Diagnóstico solicitado por la persona usuaria | aplicación de medidas precontractuales o consentimiento, según el caso |
| Compra y entrega del producto | ejecución de contrato |
| Facturación y obligaciones legales | cumplimiento de obligación legal |
| Soporte técnico | ejecución de contrato o interés legítimo |
| Seguridad, prevención de abuso y logs | interés legítimo |
| Comunicaciones comerciales a clientes sobre productos similares | interés legítimo, con opción de oposición |
| Newsletter o comunicaciones no vinculadas a una relación previa | consentimiento |
| Leads de implantación técnica solicitada | aplicación de medidas precontractuales |
La persona usuaria podrá retirar su consentimiento cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
6. Conservación de datos
Los datos se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos y, posteriormente, durante los plazos exigibles para atender posibles responsabilidades legales, fiscales, contractuales o técnicas.
| Categoría | Plazo orientativo |
|---|---|
| Diagnósticos no convertidos en compra | hasta 12 meses, salvo solicitud de supresión o conservación justificada |
| Diagnósticos asociados a compra | durante la relación contractual y plazos de responsabilidad aplicables |
| Pedidos y facturación | durante los plazos legales fiscales y contables aplicables |
| Documentos generados y enlaces | durante el periodo de descarga indicado o el necesario para soporte |
| Logs técnicos | plazo limitado según necesidades de seguridad y diagnóstico técnico |
| Solicitudes de soporte | durante el tiempo necesario para resolver y conservar evidencia |
| Comunicaciones comerciales | hasta oposición, baja o retirada del consentimiento |
7. Destinatarios y encargados de tratamiento
Los datos podrán ser tratados por proveedores necesarios para prestar el servicio, tales como:
- proveedor de hosting o despliegue web
- proveedor de base de datos
- proveedor de almacenamiento
- pasarela de pago
- proveedor de email transaccional
- herramientas de analítica, si se usan
- proveedores técnicos necesarios para soporte y mantenimiento
Estos proveedores tratarán los datos conforme a sus propias condiciones o mediante acuerdos de encargado de tratamiento cuando proceda.
También podrán comunicarse datos a Administraciones Públicas, órganos judiciales, fuerzas y cuerpos de seguridad o entidades competentes cuando exista obligación legal.
8. Transferencias internacionales
Algunos proveedores tecnológicos utilizados para prestar el servicio pueden estar ubicados fuera del Espacio Económico Europeo o tratar datos desde terceros países.
Cuando se produzcan transferencias internacionales, deberán apoyarse en garantías adecuadas conforme al RGPD, como decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos válidos.
Los proveedores previstos o utilizados para prestar el servicio incluyen, entre otros:
- Vercel
- Supabase
- Stripe
- Resend
- OpenAI u otros proveedores de generación, si procesan datos
- servicios de analítica, si se activan
- herramientas de soporte
9. Uso de proveedores de inteligencia artificial
El producto puede utilizar sistemas automatizados o herramientas de generación documental para crear o completar documentos a partir de las respuestas del diagnóstico.
No deben introducirse datos sensibles, documentación real de terceros ni información confidencial no necesaria.
Cuando se utilicen proveedores externos para generar documentos, se procurará limitar la información enviada a los datos estrictamente necesarios y aplicar medidas razonables de minimización.
10. Decisiones automatizadas
El diagnóstico puede calcular de forma automatizada una puntuación, nivel orientativo, red flags y recomendaciones documentales.
Estos resultados:
- son orientativos
- no producen efectos jurídicos sobre la persona usuaria
- no determinan automáticamente derechos u obligaciones legales
- no sustituyen una revisión profesional
- pueden requerir revisión humana o especializada en casos sensibles
La persona usuaria puede contactar con luiscor97@gmail.com para solicitar aclaraciones sobre el resultado.
11. Derechos de las personas interesadas
La persona interesada puede ejercer los derechos reconocidos por la normativa de protección de datos:
- acceso
- rectificación
- supresión
- oposición
- limitación del tratamiento
- portabilidad
- retirada del consentimiento
- oposición a decisiones individuales automatizadas cuando proceda
Para ejercerlos, puede escribir a luiscor97@gmail.com, indicando el derecho que desea ejercer y aportando información suficiente para identificar la solicitud.
Si considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.
12. Seguridad
El responsable aplicará medidas técnicas y organizativas razonables para proteger los datos personales frente a pérdida, acceso no autorizado, alteración o divulgación indebida.
No obstante, la persona usuaria debe evitar introducir información no solicitada, confidencial, sensible o de terceros en formularios abiertos.
13. Menores de edad
El sitio web y el producto no están dirigidos a menores de edad. No debe facilitarse información de menores en el diagnóstico ni en formularios del sitio web.
14. Exactitud de los datos
La persona usuaria garantiza que los datos facilitados son exactos, actualizados y veraces. Si actúa en nombre de una organización, declara contar con autorización suficiente para facilitar la información necesaria.
15. Comunicaciones comerciales
Si la persona usuaria acepta recibir comunicaciones comerciales, sus datos podrán utilizarse para enviar información sobre productos, servicios, contenidos o novedades relacionadas con IA Bajo Control, Luiscor IT Services o servicios similares.
Podrá darse de baja en cualquier momento mediante el enlace incluido en cada comunicación o escribiendo a luiscor97@gmail.com.
16. Cookies y tecnologías similares
El uso de cookies y tecnologías similares se regula en la Política de Cookies, que deberá publicarse de forma separada cuando la web utilice cookies no técnicas, analítica, publicidad o herramientas de terceros.
17. Cambios en la Política de Privacidad
El responsable podrá modificar esta Política de Privacidad para adaptarla a cambios legales, técnicos, operativos o de proveedores. La versión vigente será la publicada en el sitio web en cada momento.