Saltar al contenido
Aeonia ← Volver al inicio

Política de privacidad

Última actualización: 1 de agosto de 2026

1. Responsable del tratamiento

  • Titular: Aeonia
  • Correo: aeonialabs@gmail.com

2. Dos situaciones distintas

Esta política cubre dos cosas que conviene no mezclar, porque nuestro papel es diferente en cada una:

  • Tus datos de contacto, cuando nos escribes o reservas una llamada. Aquí decidimos nosotros qué se hace con ellos: somos responsables del tratamiento. Lo explica el apartado 3.
  • Los documentos de tu empresa, si llegamos a trabajar juntos. Aquí decides tú, y nosotros solo ejecutamos lo que nos encargas: somos encargados del tratamiento. Lo explica el apartado 4, que es el importante si vas a enviarnos facturas, certificaciones o contratos.

3. Datos de contacto: qué tratamos y por qué

A través del formulario de contacto recogemos tu nombre, correo electrónico, empresa (opcional) y el mensaje que nos envías. Si prefieres reservar una llamada, la agenda la gestiona Calendly y recoge tu nombre, tu correo y la franja elegida.

La finalidad es atender tu consulta y, si de ahí sale una propuesta, gestionar la relación comercial. No te enviamos comunicaciones comerciales sin tu consentimiento previo, y no elaboramos perfiles con tus datos.

Base legal: tu consentimiento, que otorgas al marcar la casilla y enviar el formulario (art. 6.1.a del RGPD). Si la conversación deriva en un presupuesto o un contrato, la base pasa a ser la ejecución de ese contrato o las gestiones previas a petición tuya (art. 6.1.b).

4. Documentos de tu empresa: actuamos como encargados

Para construir y probar nuestras automatizaciones necesitamos trabajar sobre documentos reales tuyos: facturas, certificaciones de obra, contratos, pedidos y similares. Esos documentos suelen contener datos personales de terceros (tus clientes, tus proveedores, personas de contacto), y por eso los tratamos con un marco específico.

En ese tratamiento el responsable eres tú y Aeonia actúa como encargado del tratamiento. La relación se rige por un contrato de encargo conforme al art. 28 del RGPD que firmamos antes de que nos envíes el primer documento , también para las pruebas gratuitas. Ese contrato concreta el objeto, la duración, la naturaleza y finalidad del tratamiento, el tipo de datos, las categorías de personas afectadas y nuestras obligaciones.

Qué hacemos y qué no

  • Usamos tus documentos solo para el servicio acordado contigo. Para nada más.
  • No los usamos para entrenar modelos , ni propios ni de terceros, ni para mejorar un producto que luego vendamos a otro.
  • No los cedemos a nadie, salvo a los proveedores que necesitamos para prestarte el servicio (apartado 5) o por obligación legal.
  • Solo acceden a ellos las personas del equipo que intervienen en tu proyecto.
  • Si detectamos una brecha de seguridad que te afecte, te lo comunicamos sin dilación indebida para que puedas cumplir con tus propias obligaciones.

Cuánto tiempo los guardamos

En una prueba gratuita, como máximo 15 días desde la entrega del informe; después los suprimimos y te lo confirmamos por escrito. En un proyecto contratado, el plazo que se pacte en el contrato de encargo; al terminar, borramos los documentos o te los devolvemos, como prefieras, salvo que una norma nos obligue a conservarlos.

5. Proveedores y transferencias internacionales

Estos son todos los proveedores que pueden tratar datos por cuenta nuestra. No hay más:

  • Web3Forms: hace llegar a nuestro correo los mensajes del formulario de contacto.
  • Calendly: gestiona la reserva de llamadas, si eliges esa vía.
  • Anthropic: su modelo de inteligencia artificial es el que lee los documentos y extrae los datos en nuestras automatizaciones. Conforme a sus condiciones comerciales, no utiliza para entrenar sus modelos el contenido que le enviamos a través de su API.

Estos proveedores están radicados fuera del Espacio Económico Europeo, principalmente en Estados Unidos, por lo que existe una transferencia internacional de datos. Se ampara en las garantías previstas en el capítulo V del RGPD (cláusulas contractuales tipo de la Comisión Europea o marco de adecuación aplicable), recogidas en los contratos que tenemos firmados con cada uno.

Si trabajamos juntos, esta lista te la entregamos también como anexo de subencargados del contrato, y te avisamos antes de incorporar o sustituir a cualquiera de ellos, para que puedas oponerte. Si hay información que no quieres que salga de tu infraestructura, dínoslo antes de empezar: se puede montar de otra manera.

6. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: acceso restringido a quien interviene en el proyecto, envío y almacenamiento de los documentos por canales cifrados, y borrado en los plazos del apartado 4. No pedimos ni queremos recibir documentos por canales abiertos: te indicamos por dónde enviarlos.

7. Decisiones automatizadas

Nuestras herramientas no toman decisiones por ti: extraen datos, los validan y señalan lo que no cuadra para que una persona lo revise. No realizamos decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos sobre nadie en el sentido del art. 22 del RGPD.

8. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a aeonialabs@gmail.com. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que el tratamiento no se ajusta a la normativa.

Si tus datos aparecen en un documento que nos ha entregado un cliente nuestro, el responsable es ese cliente y es a él a quien debes dirigirte. Si nos escribes a nosotros, te lo diremos y trasladaremos tu solicitud sin demora.

9. Cookies

Este sitio no utiliza cookies de seguimiento ni analítica invasiva. Si en el futuro se incorporan cookies no esenciales, se solicitará tu consentimiento previo mediante un banner.