← Centro Legal · English

Política de Privacidad

Versión 2.0.0 · 24 de julio de 2026

Responsable: PrecisionAI Marketing OÜ, marca ENTIA, código registral 17048063, Sepapaja tn 4, 11415 Tallinn, Estonia. Privacidad: dpo@entia.systems. Trust y seguridad: atc@entia.systems.

1. Roles y alcance

ENTIA actúa como responsable cuando determina las finalidades y medios esenciales para operar el sitio, mantener su corpus, administrar cuentas y contratos, facturar, proteger el servicio y cumplir obligaciones propias. Solo actúa como encargado o subencargado cuando un Order Form, checkout o acuerdo firmado activa expresamente un módulo del DPA.

2. Datos tratados

Las categorías especiales, datos penales, datos de menores, secretos de autenticación, datos completos de pago y datos para decisiones automatizadas significativas están prohibidos salvo rider expreso.

3. Finalidades y bases

ENTIA trata datos para prestar y administrar servicios, contratar y facturar, cumplir obligaciones legales, prevenir fraude y abuso, operar y medir las superficies, mantener y corregir identidad económica, atender derechos y enviar comunicaciones permitidas. Las bases aplicables son contrato, obligación legal, interés legítimo y consentimiento cuando corresponda. ENTIA no invoca de forma general el artículo 6.1.e RGPD como si desempeñara una misión pública.

4. Conservación

Los datos se conservan durante el tiempo necesario para la finalidad y los plazos legales o de defensa. Los módulos de encargado no se activan sin un valor de conservación. Las copias residuales quedan aisladas y se eliminan mediante el ciclo documentado. ENTIA no afirma un plazo único para todos los logs, backups o almacenes.

5. Proveedores y transferencias

La lista versionada figura en Subencargados. Cloudflare y Hetzner se usan según la ruta; Google Workspace es condicional para soporte y comunicaciones. Los proveedores de pago no son automáticamente subencargados de módulos de cliente. Los proveedores externos de modelos están bloqueados por defecto para Customer Personal Data y requieren Rider A, DPA, región, retención, configuración de entrenamiento y mecanismo de transferencia.

Las transferencias restringidas utilizan adecuación, DPF cuando proceda, SCC de 2021 u otro mecanismo válido, con medidas suplementarias cuando sean necesarias.

6. Seguridad

ENTIA aplica medidas proporcionadas al riesgo: TLS en interfaces verificadas, credenciales con scope y revocación, gates fail-closed, control de acceso, separación lógica, minimización, rate limiting, monitorización, logging, despliegues versionados y controles heredados del proveedor para servicios concretos. No se publica una garantía global de cifrado en reposo, backup diario, multizona, RTO, RPO o certificación salvo evidencia del componente y snapshot contractual.

7. Decisiones automatizadas

Los scores, correspondencias o señales no están autorizados como única base de decisiones con efectos jurídicos o similarmente significativos sobre personas. Ese uso exige rider, supervisión humana, validación, contestabilidad y cumplimiento sectorial.

8. Derechos

Puede solicitar acceso, rectificación, supresión, limitación, portabilidad cuando proceda, oposición y retirada del consentimiento escribiendo a dpo@entia.systems. También puede reclamar ante la Andmekaitse Inspektsioon o su autoridad local. Para corregir una afirmación o Entia Home, indique URL o identificador, dato cuestionado, fuente y corrección solicitada.

9. Incidentes y cambios

ENTIA documenta, investiga y notifica incidentes conforme al RGPD y, cuando actúa como encargado, conforme al DPA. Esta política se versiona; una finalidad material, categoría restringida, proveedor de IA o transferencia no se activa mediante una edición silenciosa.

Aprobado por ENTIA como texto operativo v2.0. No constituye una certificación externa ni sustituye asesoramiento jurídico específico.