Legal

Cumplimiento del RGPD

Última actualización: 17 de septiembre de 2026

Cumplimos el RGPD por diseño.

Todos nuestros sistemas se diseñan desde el inicio conforme a los principios del Reglamento General de Protección de Datos (UE 2016/679). Una infraestructura autoalojada significa que el control de tus datos permanece en Europa, no en centros de datos de EE. UU.

Minimización de datos
Solo recopilamos los datos que necesitamos. Sin fingerprinting; cookies de analítica y publicidad solo con tu consentimiento.
Limitación de la finalidad
Tus datos se usan únicamente para prestar el servicio. No los reutilizamos para otros fines.
Limitación del plazo de conservación
Las conversaciones de IA se eliminan según la ventana de retención que definas (mínimo 7 días). Los registros, a los 90.
Integridad y confidencialidad
Cifrado en reposo (LUKS), cifrado en tránsito (TLS 1.3), controles de acceso estrictos.
Responsabilidad proactiva
Registro de actividades de tratamiento (RAT), evaluaciones de impacto (EIPD), auditorías de seguridad periódicas.
Derechos del interesado
Todos los derechos del RGPD (acceso, rectificación, supresión, portabilidad, oposición) disponibles por correo electrónico.

1. IA y RGPD — Cómo lo gestionamos

El RGPD establece requisitos específicos para el tratamiento con IA (decisiones automatizadas, elaboración de perfiles). Así es como cumplimos:

  • No tomamos decisiones automatizadas con efectos legales sin verificación humana.
  • No elaboramos perfiles para publicidad ni perfiles de consumidor.
  • La IA es una herramienta; las decisiones y la responsabilidad siguen siendo tuyas.
  • Transparencia — podemos explicar por qué un modelo devolvió una respuesta concreta.

2. Acuerdo de tratamiento de datos (DPA)

Si tratas datos personales de tus clientes a través de Fixit (por ejemplo, el chat de Talos recopilando correos electrónicos), actuamos como Encargado del tratamiento y tú como Responsable del tratamiento. Para clientes empresariales firmamos un DPA independiente — solicítalo.

3. Subencargados del tratamiento

Utilizamos los siguientes subencargados para funciones concretas:

Sub-processor Purpose Location
Nexi XPayProcesamiento de pagosUE
CloudflareCDN, DDoS, DNSEdges en la UE
HetznerAlmacenamiento de copias de seguridadAlemania
BitbucketRepositorio de códigoUE + EE. UU.

4. Notificación de brechas de seguridad

En caso de un incidente de seguridad que afecte a tus datos, te notificamos en un plazo de 72 horas por correo electrónico, conforme a los arts. 33-34 del RGPD. Se comunicará a la Autoridad de Protección de Datos cuando sea necesario.

5. Transferencias internacionales

Todo el procesamiento de IA se realiza dentro de la UE (Grecia y Alemania). Los pagos los procesa Nexi dentro de la UE. Cuando excepcionalmente se requiera una transferencia fuera de la UE, utilizamos Cláusulas Contractuales Tipo (CCT).

6. DPO y contacto

No estamos obligados a designar un DPO (delegado de protección de datos) por nuestro tamaño, pero contamos con un responsable del tratamiento:

Giorgos Mitsoudis
CEO, Fixit E.E.

7. Ejercicio de derechos

Envía un correo a [email protected] con el asunto «Solicitud RGPD» e indica qué derecho ejerces. Respuesta en un plazo de 30 días sin coste. Si no quedas satisfecho, tienes derecho a presentar una reclamación ante la Autoridad de Protección de Datos de Grecia.