Versión 2.0 · Última actualización: 14/09/2026 · Sustituye a la versión de 18/06/2026
Aithority trata datos personales en dos situaciones distintas, con responsabilidades legales diferentes:
Las secciones 1 a 9 cubren nuestro papel como responsable. La sección 10 cubre el de encargado.
| Titular | [PENDIENTE — completar antes de publicar: nombre y apellidos del titular], que opera comercialmente bajo la denominación «Aithority» |
| NIF | 08005563E |
| Domicilio | Calle Mártires Concepcionistas, 7 — 28006 Madrid (España) |
| Contacto en materia de protección de datos | eduardo@aithority.com.es |
No hemos designado Delegado de Protección de Datos, al no concurrir los supuestos del artículo 37 del RGPD. Cualquier consulta sobre privacidad se atiende en la dirección indicada.
| Categoría | Contenido |
|---|---|
| Datos de cuenta | Dirección de correo electrónico y credenciales de acceso |
| Datos de tu organización | Nombre, país y sector que declaras al crear tu Centro de Confianza |
| Contenido y evidencias | Información, respuestas de evaluación y documentos que subes a la plataforma. Pueden contener datos personales que tú decides aportar (ver sección 10) |
| Datos de uso | Registros técnicos de acceso y de uso del producto: fecha y hora, dirección IP, navegador y acciones realizadas sobre la plataforma |
| Datos de facturación | Nombre o razón social, NIF y dirección fiscal. Los datos completos de la tarjeta los gestiona íntegramente nuestro proveedor de pagos; Aithority no los almacena ni tiene acceso a ellos |
| Comunicaciones | Contenido de tus consultas de soporte y de nuestras respuestas |
Tratamos datos de contacto estrictamente profesional de personas con las que no mantenemos relación previa, en dos supuestos:
(a) Contacto comercial
(b) Enriquecimiento de datos de proveedores dentro del producto
Cuando la funcionalidad de auditoría de proveedores completa automáticamente datos de contacto de un proveedor a partir de fuentes externas, actuamos como responsables respecto de esos datos añadidos por nosotros.
Los datos de proveedores que sube el propio cliente no están cubiertos por este apartado: respecto de ellos Aithority es encargado del tratamiento (sección 10).
Derecho de oposición
En ambos supuestos puedes oponerte en cualquier momento y sin justificar el motivo, escribiendo a eduardo@aithority.com.es o respondiendo «baja» a cualquiera de nuestros correos. Al recibir tu oposición dejaremos de tratar tus datos con esa finalidad de forma inmediata y conservaremos únicamente un identificador mínimo en una lista de exclusión, para garantizar que no volvemos a contactarte.
| Finalidad | Base legal | Detalle |
|---|---|---|
| Prestar el servicio: gestionar tu cuenta, generar evidencias y documentos, dar soporte | Ejecución del contrato (art. 6.1.b) | — |
| Enviarte comunicaciones sobre actualizaciones y novedades del producto | Consentimiento (art. 6.1.a) | Revocable en cualquier momento |
| Emitir facturas y cumplir obligaciones fiscales y mercantiles | Obligación legal (art. 6.1.c) | Código de Comercio y normativa tributaria |
| Garantizar la seguridad de la plataforma: prevención de accesos no autorizados, detección de abuso y registros de auditoría | Interés legítimo (art. 6.1.f) | Interés perseguido: proteger la integridad del servicio y los datos de nuestros clientes |
| Mejorar el producto a partir de métricas de uso | Interés legítimo (art. 6.1.f) | Interés perseguido: desarrollar y corregir funcionalidades. Trabajamos con datos agregados o seudonimizados siempre que es posible |
| Contacto comercial y enriquecimiento de datos de proveedores | Interés legítimo (art. 6.1.f) | Ver sección 2.2 |
| Atender ejercicios de derechos y reclamaciones | Obligación legal (art. 6.1.c) | — |
Puedes solicitar una copia del análisis de ponderación de intereses de cualquiera de los tratamientos basados en interés legítimo escribiendo a eduardo@aithority.com.es.
| Dato | ¿Obligatorio? | Consecuencia de no facilitarlo |
|---|---|---|
| Correo electrónico y credenciales | Requisito necesario para celebrar el contrato | No podemos crear tu cuenta ni prestarte el servicio |
| Datos de tu organización | Requisito necesario para prestar el servicio | No podemos generar evidencias ni documentación adaptada a tu contexto |
| Datos de facturación | Requisito legal al contratar un plan de pago | No podemos emitir factura ni mantener la contratación |
| Datos para comunicaciones comerciales | Voluntario | Ninguna. No afecta en absoluto al uso del servicio |
| Dato | Plazo |
|---|---|
| Datos de cuenta y de organización | Mientras la cuenta esté activa |
| Evidencias y documentos subidos | Durante la vigencia del servicio y 90 días naturales desde su terminación, plazo durante el cual puedes descargar una copia completa. Transcurridos los 90 días se eliminan de forma irreversible, salvo copias de seguridad, que se sobrescriben en el ciclo ordinario de retención |
| Datos de facturación | 6 años desde la emisión (art. 30 del Código de Comercio) y 4 años a efectos fiscales (art. 66 de la Ley General Tributaria), prevaleciendo el plazo mayor |
| Contactos comerciales no convertidos en cliente | 12 meses desde el último contacto efectivo; transcurrido ese plazo se suprimen |
| Datos de personas que han ejercido oposición o supresión | Únicamente un identificador mínimo en lista de exclusión, de forma indefinida, con la única finalidad de no volver a contactarlas |
| Registros técnicos de seguridad | 12 meses |
| Consultas de soporte | 2 años desde su resolución |
Con independencia de lo anterior, conservaremos los datos bloqueados durante el plazo de prescripción de las acciones legales que pudieran derivarse de la relación.
No vendemos ni cedemos tus datos a terceros con fines comerciales.
Para prestar el servicio nos apoyamos en los siguientes proveedores, todos ellos encargados del tratamiento vinculados por contrato con las garantías del art. 28 del RGPD:
| Proveedor | Función | Ubicación del tratamiento |
|---|---|---|
| Supabase | Infraestructura y hosting | Irlanda |
| Google Workspace | Correos transaccionales y notificaciones | Unión Europea y EE. UU. (Google Ireland Ltd.) |
| Stripe | Procesamiento de pagos | Unión Europea (Irlanda) y EE. UU. |
| HubSpot | CRM y gestión de contactos comerciales | Unión Europea (Alemania) |
| Lusha | Obtención y verificación de datos de contacto profesional | Espacio Económico Europeo |
Además, podremos comunicar datos personales a autoridades públicas, juzgados, tribunales o fuerzas y cuerpos de seguridad cuando exista una obligación legal de hacerlo.
Cuando alguno de nuestros proveedores trate datos fuera del Espacio Económico Europeo, la transferencia se ampara en una decisión de adecuación de la Comisión Europea o, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión, complementadas con las medidas adicionales que resulten necesarias tras la correspondiente evaluación.
Puedes solicitar una copia de las garantías aplicables a cualquiera de estas transferencias escribiendo a eduardo@aithority.com.es.
No adoptamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre ti o que te afecten significativamente de modo similar, en el sentido del artículo 22 del RGPD.
La funcionalidad de clasificación de riesgo de Aithority evalúa sistemas de IA y organizaciones, no a personas físicas. Su resultado es un insumo informativo destinado a la revisión humana por parte del cliente y no constituye asesoramiento jurídico.
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, así como el derecho a no ser objeto de decisiones automatizadas.
Respecto de las evidencias, respuestas de evaluación y documentos que subes a la plataforma —incluidos los datos de contacto de tus proveedores que tú aportas—, Aithority actúa como encargado del tratamiento:
Aplicamos medidas técnicas y organizativas razonables y acordes con el estado de la técnica para proteger tu información frente al acceso, alteración, pérdida o divulgación no autorizados. En caso de una brecha de seguridad que suponga un riesgo para tus derechos y libertades, la notificaremos a la AEPD en un plazo máximo de 72 horas desde que tengamos conocimiento de ella, y te informaremos sin dilación indebida cuando el riesgo sea alto.
Utilizamos únicamente cookies técnicas necesarias para el funcionamiento de la plataforma y para mantener tu sesión iniciada. No empleamos cookies publicitarias ni de seguimiento de terceros.
El servicio se dirige exclusivamente a profesionales y organizaciones. No está destinado a menores de edad y no recabamos conscientemente datos de menores.
Podemos actualizar esta Política para reflejar cambios legales, funcionales o de proveedores. Si los cambios son relevantes, te lo notificaremos con antelación razonable a través del producto o por correo electrónico. Mantenemos accesibles las versiones anteriores para que puedas consultar qué ha cambiado y cuándo.
Para cualquier consulta sobre esta Política de Privacidad o sobre el tratamiento de tus datos: eduardo@aithority.com.es