Política de privacidad
Última actualización: 5 de mayo de 2026
1. Responsable del tratamiento
- Razón social: PEOPLE FIRST ARTIFICIAL INTELLIGENCE, S.L.
- CIF: B21722954
- Domicilio: ETSI Informática, Avda. Reina Mercedes s/n, 41012 Sevilla, España
- Email para ejercicio de derechos: privacidad@aiflock.ai
- Email general: info@aiflock.ai
En el momento de redacción de esta política, PEOPLE FIRST ARTIFICIAL INTELLIGENCE, S.L. no está obligada a designar un Delegado de Protección de Datos (DPO) según los criterios del artículo 37 del RGPD. Cualquier consulta en materia de protección de datos se atiende a través de la dirección privacidad@aiflock.ai.
2. Finalidades del tratamiento
Tratamos los datos personales que nos facilitas (o que se generan automáticamente al navegar por aiflock.ai) con las siguientes finalidades:
- Atender solicitudes de información, demos y contacto comercial que nos envías a través del formulario, email o WhatsApp.
- Gestionar la lista de espera (waiting list) y enviarte avisos sobre disponibilidad del producto.
- Prestar el servicio AI Flock a clientes contratados (gestión de cuenta, soporte, facturación).
- Analítica web agregada para entender el uso del sitio y mejorarlo (sólo si has consentido las cookies de analítica).
- Cumplir obligaciones legales que recaen sobre el responsable del tratamiento (fiscales, contables, mercantiles).
3. Base legal
- Consentimiento (art. 6.1.a RGPD) — para el envío de comunicaciones comerciales, alta en waiting list y cookies de analítica/marketing. Puedes retirarlo en cualquier momento.
- Ejecución de un contrato (art. 6.1.b RGPD) — para prestar el servicio a clientes que han contratado AI Flock.
- Interés legítimo (art. 6.1.f RGPD) — para responder a consultas comerciales que nos diriges proactivamente y para garantizar la seguridad del Sitio.
- Obligación legal (art. 6.1.c RGPD) — para cumplir con la normativa fiscal, contable y mercantil.
4. Categorías de datos
Tratamos, en función de la relación que tengas con nosotros:
- Datos identificativos: nombre, apellidos, email, teléfono.
- Datos profesionales: empresa, cargo, sector.
- Datos de uso del sitio: páginas visitadas, dispositivo, ubicación aproximada (sólo con consentimiento de cookies).
- Datos de cliente: información de facturación, datos del proceso a automatizar.
No tratamos categorías especiales (datos de salud, ideología, etc.) salvo que el cliente decida procesarlas en el marco del servicio, en cuyo caso se firma el correspondiente Contrato de Encargo de Tratamiento.
5. Plazo de conservación
Conservamos los datos durante el tiempo estrictamente necesario para la finalidad por la que se recogieron y, posteriormente, durante los plazos legales aplicables (típicamente 6 años para datos contables y fiscales). Los datos de la waiting list se conservan mientras mantengas tu suscripción y hasta 2 años después de tu última interacción.
6. Destinatarios y transferencias internacionales
Trabajamos con encargados del tratamiento ubicados principalmente en la Unión Europea, lo que garantiza el cumplimiento del RGPD por defecto. Los principales son:
- Hetzner Online GmbH (Alemania) — hosting e infraestructura. Certificado ISO 27001.
- Mistral AI (Francia) — modelo de IA por defecto. Procesamiento dentro de la UE.
- Microsoft Azure (regiones UE) — infraestructura complementaria.
- Google Ireland Ltd. — Google Analytics y Google Tag Manager (sólo si consientes cookies de analítica). Google ofrece Cláusulas Contractuales Tipo (SCC) y medidas adicionales para transferencias a EE.UU.
Para clientes con datos ultra-sensibles ofrecemos despliegue on-premise, donde toda la plataforma se instala en la infraestructura del cliente y los datos no salen de su entorno.
7. Derechos del usuario
Conforme al RGPD y a la LOPDGDD, puedes ejercer los siguientes derechos enviando un email a privacidad@aiflock.ai (acreditando tu identidad):
- Acceso a tus datos personales.
- Rectificación de datos inexactos.
- Supresión («derecho al olvido»).
- Limitación del tratamiento.
- Portabilidad de los datos.
- Oposición al tratamiento.
- Retirada del consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo.
Si consideras que tus derechos no han sido debidamente atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos: aepd.es.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo del tratamiento: cifrado en tránsito (TLS) y en reposo, control de accesos, registro de actividad, copias de seguridad, y procedimientos de respuesta ante incidentes. La infraestructura principal está certificada ISO 27001.
9. Cambios en esta política
Esta política puede actualizarse para reflejar cambios legales o en nuestros servicios. Cuando los cambios sean sustanciales, te avisaremos por los canales habituales y, si implican un nuevo tratamiento basado en consentimiento, te lo solicitaremos de nuevo.
