Cumplimiento del RGPD
Última actualización: 17 de septiembre de 2026
Cumplimos el RGPD por diseño.
Todos nuestros sistemas se diseñan desde el inicio conforme a los principios del Reglamento General de Protección de Datos (UE 2016/679). Una infraestructura autoalojada significa que el control de tus datos permanece en Europa, no en centros de datos de EE. UU.
1. IA y RGPD — Cómo lo gestionamos
El RGPD establece requisitos específicos para el tratamiento con IA (decisiones automatizadas, elaboración de perfiles). Así es como cumplimos:
- No tomamos decisiones automatizadas con efectos legales sin verificación humana.
- No elaboramos perfiles para publicidad ni perfiles de consumidor.
- La IA es una herramienta; las decisiones y la responsabilidad siguen siendo tuyas.
- Transparencia — podemos explicar por qué un modelo devolvió una respuesta concreta.
2. Acuerdo de tratamiento de datos (DPA)
Si tratas datos personales de tus clientes a través de Fixit (por ejemplo, el chat de Talos recopilando correos electrónicos), actuamos como Encargado del tratamiento y tú como Responsable del tratamiento. Para clientes empresariales firmamos un DPA independiente — solicítalo.
3. Subencargados del tratamiento
Utilizamos los siguientes subencargados para funciones concretas:
| Sub-processor | Purpose | Location |
|---|---|---|
| Nexi XPay | Procesamiento de pagos | UE |
| Cloudflare | CDN, DDoS, DNS | Edges en la UE |
| Hetzner | Almacenamiento de copias de seguridad | Alemania |
| Bitbucket | Repositorio de código | UE + EE. UU. |
4. Notificación de brechas de seguridad
En caso de un incidente de seguridad que afecte a tus datos, te notificamos en un plazo de 72 horas por correo electrónico, conforme a los arts. 33-34 del RGPD. Se comunicará a la Autoridad de Protección de Datos cuando sea necesario.
5. Transferencias internacionales
Todo el procesamiento de IA se realiza dentro de la UE (Grecia y Alemania). Los pagos los procesa Nexi dentro de la UE. Cuando excepcionalmente se requiera una transferencia fuera de la UE, utilizamos Cláusulas Contractuales Tipo (CCT).
6. DPO y contacto
No estamos obligados a designar un DPO (delegado de protección de datos) por nuestro tamaño, pero contamos con un responsable del tratamiento:
7. Ejercicio de derechos
Envía un correo a [email protected] con el asunto «Solicitud RGPD» e indica qué derecho ejerces. Respuesta en un plazo de 30 días sin coste. Si no quedas satisfecho, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos de Grecia.