Artículo 01
Identidad del responsable del tratamiento
La presente política de privacidad se aplica a AIMAZE (en adelante, «nosotros», «nos» o «nuestro»). En el marco del Reglamento General de Protección de Datos (RGPD), AIMAZE puede desempeñar dos funciones:
En lo que respecta a los tratamientos que AIMAZE lleva a cabo para sus propios fines, como la gestión del sitio web, el marketing, la administración de clientes y la gestión de la plataforma, AIMAZE actúa como responsable del tratamiento. La presente política de privacidad se refiere principalmente a estas situaciones, en las que somos nosotros quienes determinamos por qué y cómo se tratan los datos personales.
Cuando AIMAZE trata datos personales por encargo de un cliente, por ejemplo, al utilizar un «empleado digital» o nuestra plataforma en el entorno de dicho cliente, AIMAZE actúa como encargado del tratamiento. En ese caso, prevalece la política de privacidad del cliente en cuestión y los acuerdos mutuos sobre el tratamiento y la seguridad de los datos se recogen en un contrato de encargado del tratamiento independiente.
Datos de contacto:
Nombre de la empresaAIMAZE B.V.
Dirección de correo electrónicoinfo@aimaze.nl
Número de la Cámara de Comercio92140327
Dirección de la sedeEmmasingel 33, 5611 AZ Eindhoven
Número de teléfono040 760 0074
Persona de contacto en materia de privacidad y protección de datosJelte Schuurmans (jelte@aimaze.nl)
Si tiene alguna pregunta sobre esta política de privacidad o sobre el tratamiento de sus datos personales, puede ponerse en contacto con nosotros a través de cualquiera de las direcciones de correo electrónico indicadas anteriormente.
Artículo 02
Ámbito de aplicación
La presente política de privacidad se aplica a todos los servicios y actividades de AIMAZE B.V., entre los que se incluyen, a título enunciativo y no limitativo, nuestros sitios web (como aimaze.nl y teamportal.ai), la plataforma AIMAZE y las aplicaciones asociadas, el uso de nuestros «empleados digitales» (sistemas de IA) y la interacción con ellos, los portales de clientes, los formularios en línea, los boletines informativos y los enlaces a redes sociales (tal y como se describe en el artículo 17). Esta política describe qué datos personales recopilamos, sobre qué base y con qué finalidad los tratamos, durante cuánto tiempo los conservamos y qué derechos tiene usted como interesado. Cuando en el resto de este documento se haga referencia al «sitio web», se entenderá que se refiere a todo el ecosistema de AIMAZE mencionado anteriormente, salvo que se indique expresamente lo contrario.
AIMAZE trata datos personales en diferentes capacidades. En lo que respecta a los tratamientos que AIMAZE lleva a cabo para sus propios fines, como la gestión del sitio web, la administración de clientes, el marketing, los boletines informativos, las solicitudes de demostraciones, la gestión de la plataforma y la seguridad, AIMAZE actúa como responsable del tratamiento en el sentido del RGPD.
Cuando AIMAZE trata datos personales por encargo de un cliente, por ejemplo, al utilizar un «empleado digital» en los sistemas, los procesos de contenido o las cuentas en redes sociales de dicho cliente, AIMAZE actúa como encargado del tratamiento. En ese caso, los acuerdos relativos al tratamiento se recogen en un contrato de encargado del tratamiento independiente.
Artículo 03
¿Qué datos personales tratamos?
3.1 Visitantes del sitio web
Cuando visite nuestra página web, es posible que se traten los siguientes datos:
- Dirección IP (anonimizada siempre que sea posible)
- Datos del navegador y del dispositivo (agente de usuario)
- Fecha y hora de la visita
- Páginas visitadas y comportamiento de clics
- Página web de origen (URL de referencia)
- Datos de las cookies (véase el artículo 9)
3.2 Suscriptores y suscripciones al boletín informativo
Si se suscribe a un boletín informativo o a notificaciones, tratamos:
- Dirección de correo electrónico
- Nombre o preferencias indicadas, si las hubiera
- Fecha y hora de inscripción
- Registro de consentimiento (prueba de aceptación)
3.3 Comentadores e interacción
Cuando comentas artículos del blog o te comunicas de cualquier otra forma a través de la página web, tratamos:
- Nombre (o seudónimo)
- Dirección de correo electrónico
- Dirección IP
- Contenido de tu comentario
- Fecha y hora de la respuesta
3.4 Columnistas y autores invitados
De los columnistas y autores invitados que nos envían contenidos, procesamos:
- Nombre completo y, en su caso, seudónimo
- Dirección de correo electrónico y otros datos de contacto
- Información biográfica (para la página del autor)
- Foto de perfil (si se ha proporcionado)
- Datos bancarios (solo en caso de que se trate de reembolsos)
3.5 Clientes, contactos comerciales y clientes potenciales
Cuando se convierte en cliente nuestro, solicita una demostración o se pone en contacto con nuestro servicio de atención al cliente, tratamos:
- Nombre y apellidos
- Dirección de correo electrónico y número de teléfono de la empresa
- Nombre de la empresa y cargo
- Datos de pago y facturación
- Contenido de las consultas de asistencia y demás comunicaciones por correo electrónico
3.6 Usuarios de la plataforma (plataforma AIMAZE)
Cuando creas una cuenta y utilizas nuestra plataforma de IA o nuestros portales de clientes, tratamos:
- Datos de acceso (como la dirección de correo electrónico y las contraseñas cifradas)
- Archivos de registro del uso de la plataforma (como horas de inicio de sesión, direcciones IP y acciones realizadas)
- Indicaciones, texto introducido y campos de entrada rellenados
- Resultados generados (en caso de que contengan datos personales y en la medida en que los contengan)
3.7 Enlaces a redes sociales
Cuando, tal y como se describe con más detalle en el artículo 17, vincule sus cuentas externas de redes sociales (como Facebook, Threads e Instagram) a nuestra plataforma, recibiremos y trataremos:
- Identificadores de usuarios de redes sociales
- Tokens de acceso (access tokens) para la publicación
- Datos básicos del perfil (como el nombre y la foto de perfil)
Artículo 04
Finalidades y fundamentos del tratamiento
Tratamos los datos personales exclusivamente para los fines que se describen a continuación y sobre la base de los fundamentos jurídicos indicados en el artículo 6 del RGPD:
4.1 Funcionamiento de la página web
Fundamento: interés legítimo (artículo 6, apartado 1, letra f) del RGPD).
Tratamos datos técnicos para garantizar el correcto funcionamiento de la página web, velar por la seguridad y evitar usos indebidos.
4.2 Análisis del uso del sitio web
Fundamento jurídico: consentimiento (artículo 6, apartado 1, letra a) del RGPD) para las cookies analíticas no esenciales; interés legítimo para las estadísticas anonimizadas.
Utilizamos herramientas de análisis para conocer el uso que se hace de nuestra página web y mejorar la experiencia del usuario.
4.3 Envío de boletines informativos y notificaciones
Fundamento jurídico: consentimiento (artículo 6, apartado 1, letra a) del RGPD).
Solo enviamos boletines informativos y notificaciones a aquellas personas que hayan dado su consentimiento expreso para ello. Puede retirar este consentimiento en cualquier momento a través del enlace de baja que aparece en cada mensaje.
4.4 Publicación de comentarios
Fundamento jurídico: consentimiento (artículo 6, apartado 1, letra a) del RGPD).
Los comentarios se publicarán una vez que hayas dado tu consentimiento. Tu dirección de correo electrónico no se mostrará públicamente.
4.5 Gestión de autores y columnistas
Fundamento: ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD) y obligación legal (artículo 6, apartado 1, letra c) del RGPD en relación con las obligaciones de conservación de datos a efectos fiscales).
Tratamos los datos de los autores con el fin de publicar sus contenidos, mostrar sus perfiles y llevar a cabo las gestiones administrativas y financieras pertinentes.
4.6 Obligaciones legales
Fundamento: obligación legal (artículo 6, apartado 1, letra c) del RGPD).
En determinados casos, estamos obligados por ley a tratar datos personales, por ejemplo, a efectos fiscales o en caso de órdenes judiciales.
4.7 Solicitudes de demostraciones, atención al cliente y asistencia técnica
Fundamento: interés legítimo (artículo 6, apartado 1, letra f) del RGPD) y/o ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD).
Objetivo: Tratamos datos de contacto, datos de la empresa y datos de comunicación para responder a consultas, programar demostraciones, elaborar presupuestos, prestar asistencia a los clientes y prestar nuestros servicios.
4.8 Uso de la plataforma AIMAZE
Fundamento: ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD) e interés legítimo (artículo 6, apartado 1, letra f) del RGPD).
Objetivo: Tratamos los datos de la cuenta, los registros de actividad, las indicaciones, los campos de entrada y los resultados para poner a disposición la plataforma, autenticar a los usuarios, ejecutar comandos, garantizar la seguridad y prevenir usos indebidos.
4.9 Enlaces a redes sociales
Fundamento jurídico: consentimiento (artículo 6, apartado 1, letra a) del RGPD) y/o ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD).
Objetivo: Tratamos los datos procedentes de cuentas de redes sociales vinculadas con el único fin de llevar a cabo las funciones solicitadas por el usuario, como la preparación, la planificación o la publicación de contenidos.
Artículo 05
Creación automatizada de contenidos e inteligencia artificial
Parte del contenido de nuestra página web lo generan los «colaboradores digitales»: sistemas automatizados basados en la inteligencia artificial (IA). Es importante que sepa lo siguiente:
- Transparencia y control editorial: El contenido generado total o parcialmente por IA se identificará como tal cuando sea pertinente y lo exija la ley. Las publicaciones sobre temas de interés público se someten a una revisión humana antes de su publicación y están bajo la responsabilidad editorial de AIMAZE o del autor correspondiente.
- No se utilizan datos personales como información de entrada: al generar contenido mediante IA, no se utilizan datos personales de los visitantes como información de entrada.
- Sin elaboración de perfiles: Los sistemas de IA no utilizan datos de elaboración de perfiles de visitantes individuales.
- Moderación de contenidos: Cuando se utilizan sistemas de IA para la moderación de contenidos (por ejemplo, para filtrar comentarios), ello se hace para proteger nuestros intereses legítimos y no se lleva a cabo ninguna toma de decisiones automatizada a nivel individual que tenga efectos jurídicos para los interesados en el sentido del artículo 22 del RGPD.
Artículo 06
Plazos de conservación
No conservamos los datos personales más tiempo del necesario para los fines para los que se han recopilado. Se aplican los siguientes plazos de conservación:
- Datos técnicos de registro (dirección IP, registros del servidor): un máximo de 6 meses.
- Datos analíticos: un máximo de 26 meses (anonimizados).
- Datos del boletín informativo: hasta la revocación del consentimiento, más un plazo de tramitación administrativa de un máximo de 30 días.
- Datos de los comentarios: durante el tiempo que el contenido en cuestión permanezca en línea, a menos que solicites su eliminación antes.
- Datos de los autores: durante la vigencia de la colaboración y hasta un máximo de 2 años después, salvo que las obligaciones legales de conservación exijan un plazo más largo.
- Datos fiscales y contables: 7 años, de conformidad con la obligación legal de conservación.
- Cuentas de clientes y usuarios de la plataforma: durante la vigencia del contrato y hasta un máximo de 2 años tras su rescisión.
- Clientes potenciales y contactos (solicitudes de demostración): como máximo 1 año tras el último contacto.
- Tickets de asistencia y comunicaciones por correo electrónico: un máximo de 2 años tras la resolución de la solicitud.
- Tokens de acceso (redes sociales): únicamente mientras el enlace esté activo. Si se interrumpe, se eliminarán inmediatamente.
- Registros de consentimiento (consent logs): hasta 5 años después de la revocación del consentimiento, para cumplir con nuestra obligación legal de rendir cuentas.
- Copias de seguridad: entre 30 y 90 días como máximo, tras lo cual se sobrescriben o se eliminan automáticamente.
Artículo 07
Compartir datos con terceros
Solo compartimos datos personales con terceros cuando sea necesario para los fines descritos en esta política, o cuando estemos legalmente obligados a hacerlo. Puede tratarse de:
- Proveedores de alojamiento web: para la gestión técnica y el almacenamiento de la página web y los datos.
- Herramientas de análisis: como Google Analytics (con la función de anonimización de direcciones IP activada) o servicios similares.
- Proveedores de servicios de correo electrónico: para el envío de boletines informativos.
- Servicios de seguridad informática: para la protección frente a ciberataques y usos indebidos.
- Organismos públicos: en caso de que estemos obligados legalmente a ello.
- Proveedores de IA: para el suministro de los modelos lingüísticos subyacentes que impulsan a nuestros Colaboradores Digitales.
- Plataformas de redes sociales: para publicar contenido a través de cuentas vinculadas (como Meta, LinkedIn, X).
Con todos los encargados del tratamiento que tratan datos personales por encargo nuestro, celebramos un acuerdo de encargado del tratamiento de conformidad con el artículo 28 del RGPD. Seguimos siendo responsables en todo momento del tratamiento de sus datos personales.
Artículo 08
Transferencia fuera del EEE
AIMAZE se esfuerza por tratar los datos personales, en la medida de lo posible, dentro del Espacio Económico Europeo (EEE). No obstante, para garantizar el funcionamiento óptimo de nuestra plataforma y de nuestros «empleados digitales», recurrimos a servicios especializados de terceros que pueden tratar datos fuera del EEE.
8.1 Categorías de proveedores
Se trata de las siguientes categorías de proveedores:
- Proveedores de servicios en la nube y de infraestructura: para el alojamiento de la plataforma y el almacenamiento de datos (como Microsoft Azure o Google Cloud).
- Proveedores de modelos de IA: para la generación de contenidos y el funcionamiento de los «empleados digitales» (como OpenAI).
- Plataformas de redes sociales: Para los enlaces con Meta (Facebook, Instagram y Threads), tal y como se describe en el artículo 17.
- Servicios analíticos y de marketing: para medir el uso del sitio web y gestionar la comunicación (como Google Analytics o los proveedores de servicios de correo electrónico).
8.2 Garantías para la transmisión
En caso de que se transfieran datos a países fuera del EEE para los que no exista una decisión de adecuación de la Comisión Europea, AIMAZE se encargará de establecer las garantías adecuadas de conformidad con el capítulo V del RGPD. Para ello:
- La celebración de cláusulas contractuales tipo (SCC), tal y como las ha aprobado la Comisión Europea.
- Recurrir a proveedores certificados en el marco del Marco de Protección de Datos UE-EE. UU., cuando proceda.
- Realizar una evaluación del impacto de la transferencia de datos (DTIA) cuando sea necesario, para garantizar que no se vea mermado el nivel de protección de los datos personales.
Si desea obtener información sobre las garantías específicas que ofrecemos para cada proveedor, puede ponerse en contacto con nosotros a través de nuestros datos de contacto.
Artículo 09
Cookies y tecnologías de seguimiento
AIMAZE utiliza cookies y tecnologías similares para garantizar el funcionamiento óptimo del sitio web y la plataforma, así como para analizar su uso. Distinguimos entre las siguientes categorías:
9.1 Cookies estrictamente necesarias
Son esenciales para el funcionamiento básico (como iniciar sesión en la plataforma o la seguridad). No es necesario dar consentimiento para estas cookies.
9.2 Cookies funcionales
Estas cookies almacenan tus preferencias (como la configuración del idioma). Para estas cookies, solicitamos tu consentimiento, salvo que sean necesarias para prestar un servicio que hayas solicitado.
9.3 Cookies analíticas
Estas cookies se utilizan para analizar y mejorar el uso del sitio web. Solo instalamos cookies analíticas tras obtener su consentimiento expreso, salvo que estén configuradas de forma que respeten la privacidad (por ejemplo, con anonimización de la dirección IP y sin compartir datos con terceros).
9.4 Cookies de marketing y de seguimiento
Estas cookies se utilizan para realizar un seguimiento de su navegación y mostrarle anuncios personalizados. Estas cookies solo se instalan después de que usted haya dado su consentimiento expreso y previo a través de nuestro banner de cookies.
Artículo 10
Protección de los datos personales
Adoptamos las medidas técnicas y organizativas adecuadas para proteger sus datos personales contra el acceso no autorizado, la pérdida, la destrucción o la modificación. Estas medidas incluyen, entre otras:
- Cifrado del tráfico de datos mediante TLS/SSL (HTTPS).
- Restricción del acceso a los datos personales basada en el principio de «necesidad de conocer».
- Actualizaciones de seguridad y parches periódicos de nuestros sistemas.
- Procedimientos de copia de seguridad y planes de recuperación ante desastres.
- Formación de sensibilización para empleados y columnistas que tienen acceso a datos personales.
- Aplicación de la autenticación multifactorial (MFA) para acceder a nuestros sistemas.
- Registro detallado de los accesos y del uso de la plataforma para detectar anomalías.
- Gestión estricta de autorizaciones basada en el control de acceso por roles (RBAC).
- Almacenamiento seguro y cifrado de claves API y tokens de acceso (protección de tokens).
Artículo 11
Sus derechos como interesado
En virtud del RGPD, usted tiene los siguientes derechos en relación con sus datos personales:
- Derecho de acceso (artículo 15 del RGPD): puede solicitar un resumen de los datos personales que tratamos sobre usted.
- Derecho de rectificación (artículo 16 del RGPD): puede solicitar que se corrijan los datos inexactos o incompletos.
- Derecho al borrado de datos (artículo 17 del RGPD): en determinados casos, puede solicitar que se eliminen sus datos personales.
- Derecho a la limitación del tratamiento (artículo 18 del RGPD): puede solicitar que se limite (temporalmente) el tratamiento de sus datos.
- Derecho a la portabilidad de los datos (artículo 20 del RGPD): puede solicitar que se le faciliten sus datos en un formato estructurado, de uso común y legible por máquina.
- Derecho de oposición (artículo 21 del RGPD): puede oponerse al tratamiento de sus datos basado en nuestro interés legítimo.
- Derecho a retirar el consentimiento: si el tratamiento se basa en su consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
Para ejercer sus derechos, puede enviar una solicitud a través de info@aimaze.nl. Responderemos a su solicitud en el plazo de un mes, de conformidad con el plazo legal. En casos complejos, este plazo puede ampliarse en dos meses, lo cual le comunicaremos con la debida antelación.
Atención: nos reservamos el derecho a denegar (parcialmente) o limitar una solicitud si existe una excepción legal que lo justifique, por ejemplo, cuando el tratamiento sea necesario para la interposición, el ejercicio o la defensa de una acción judicial.
Es posible que le pidamos que se identifique antes de tramitar su solicitud, con el fin de evitar que se faciliten datos personales a una persona equivocada.
Artículo 12
Derecho a presentar reclamaciones
Si considera que no tratamos sus datos personales con la debida diligencia o de conformidad con el RGPD, tiene derecho a presentar una reclamación ante la Autoridad de Protección de Datos (AP). Se trata de la autoridad supervisora neerlandesa en materia de protección de datos.
Datos de contacto de la Autoridad de Protección de Datos:
Le agradeceríamos que se pusiera primero en contacto con nosotros para que podamos buscar juntos una solución.
Artículo 13
Menores de edad
Nuestra página web no está dirigida específicamente a menores de 16 años. No recopilamos deliberadamente datos personales de menores. Si descubrimos que hemos recopilado involuntariamente datos de un menor sin el consentimiento válido de un padre o tutor, eliminaremos dichos datos lo antes posible. Si sospecha que hemos recopilado datos de un menor, póngase en contacto con nosotros.
Artículo 14
Enlaces a sitios web externos
Nuestra página web puede contener enlaces a páginas web de terceros. No nos hacemos responsables de la política de privacidad ni del contenido de estas páginas web externas. Le recomendamos que consulte la política de privacidad de dichas páginas web antes de facilitarles datos personales.
Artículo 15
Modificaciones en esta política de privacidad
Nos reservamos el derecho a modificar esta política de privacidad. Las modificaciones se publicarán en esta página, indicando la fecha de la última actualización. En caso de que se produzcan cambios sustanciales que afecten a la forma en que tratamos sus datos personales, le informaremos activamente al respecto, por ejemplo, mediante un aviso en la página web o por correo electrónico (si procede).
Le recomendamos que consulte esta política de privacidad con regularidad para mantenerse al corriente de cualquier cambio.
Artículo 16
Legislación aplicable
La presente política de privacidad y todos los tratamientos de datos personales realizados por AIMAZE se rigen por la legislación neerlandesa. Las controversias que se deriven de esta política de privacidad o estén relacionadas con ella se someterán a la jurisdicción competente de los Países Bajos.
Artículo 17
Integración con Meta (Facebook, Threads e Instagram)
AIMAZE ofrece a los usuarios la posibilidad de vincular sus cuentas de Facebook, Instagram y/o Threads a la plataforma AIMAZE. A través de esta vinculación, un «empleado digital» puede, tras recibir una orden o con el consentimiento previo del usuario, preparar, programar o publicar contenido en las cuentas vinculadas.
En el marco de esta integración, podemos tratar, entre otros, los siguientes datos: identificadores de usuario, identificadores de página o de cuenta, datos básicos del perfil, nombres de cuenta, fotos de perfil, tokens de acceso, derechos de publicación, contenido programado, registros de publicación y mensajes de error técnicos.
Utilizamos estos datos exclusivamente para llevar a cabo la vinculación solicitada y las funciones de publicación, garantizar la seguridad de la vinculación, evitar usos indebidos y ofrecer asistencia técnica. AIMAZE no publica ningún contenido sin el encargo, la aprobación o las instrucciones de publicación preestablecidas del usuario.
La base jurídica de este tratamiento es el consentimiento y/o la ejecución del contrato con el usuario o cliente. Los tokens de acceso se conservan exclusivamente mientras la conexión esté activa o mientras sea necesario por motivos de seguridad, registro o cumplimiento de obligaciones legales.
El usuario puede cancelar la vinculación en cualquier momento a través de la configuración de la cuenta en AIMAZE o mediante la configuración de Meta, Facebook, Instagram o Threads. Una vez cancelada la vinculación, los tokens de acceso se revocan o se eliminan.
Para solicitar la supresión de datos, puede ponerse en contacto con nosotros a través de info@aimaze.nl o mediante el formulario de supresión de datos de AIMAZE (https://aimaze.nl/data-deletion-form/). Meta actúa como responsable del tratamiento independiente en lo que respecta a sus propias plataformas y servicios. El tratamiento realizado por Meta se rige por la política de privacidad de Meta.