BORRADOR — REVISAR POR PROFESIONAL JURÍDICO ANTES DE PUBLICAR.
Este borrador está redactado conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Un profesional jurídico debe revisarlo antes de publicar.
1. Responsable del tratamiento
- Responsable: agenthical. Persona física responsable: Alberto Muñoz Velasco.
- NIF:
<NIF del responsable — pendiente de cierre>. - Domicilio:
<domicilio del responsable — pendiente de cierre>. - Correo electrónico:
alberto@agenthical.ai. - DPO: no procede en el momento actual (artículo 37 RGPD — sin tratamientos a gran escala de datos especialmente protegidos).
2. Datos personales que tratamos y origen
Tratamos únicamente los datos personales que el usuario nos facilita voluntariamente a través del formulario de contacto del sitio web o por los canales habilitados:
| Categoría de dato | Origen | Obligatorio | Finalidad |
|---|---|---|---|
| Nombre | Aportado por el usuario | Sí | Personalizar la respuesta |
| Correo electrónico | Aportado por el usuario | Sí | Canal de respuesta |
| Mensaje (texto libre) | Aportado por el usuario | Sí | Gestionar la consulta |
| Empresa | Aportado por el usuario | No | Contexto profesional |
| Teléfono | Aportado por el usuario | No | Canal alternativo |
| Dirección IP | Recogida automática | (técnica) | Evidencia del envío + rate-limit |
| Marca temporal del consentimiento | Automática al marcar checkbox | (técnica) | Prueba del consentimiento (RGPD art. 7.1) |
No tratamos categorías especiales de datos (artículo 9 del RGPD).
3. Finalidad del tratamiento
Los datos personales recabados se tratan única y exclusivamente para:
a) Gestionar la consulta remitida por el usuario a través del formulario de contacto u otros canales habilitados. b) Responder a la comunicación del usuario por el canal indicado. c) Mantener la prueba documental del consentimiento durante el plazo indicado en la sección 6.
4. Base legal del tratamiento
La base legal del tratamiento es el consentimiento expreso, libre, específico, informado e inequívoco del usuario (artículo 6.1.a del RGPD), materializado en el marcado del checkbox de consentimiento junto al formulario de contacto.
El usuario puede retirar su consentimiento en cualquier momento escribiendo a alberto@agenthical.ai (artículo 7.3 del RGPD).
5. Destinatarios y encargados del tratamiento
5.1. En el MVP (versión actual)
Los datos del usuario no se ceden a ningún tercero salvo a los proveedores tecnológicos que actúan como encargados del tratamiento:
| Encargado | Función | Localización | Garantías |
|---|---|---|---|
| Vercel Inc. | Hosting del sitio + ejecución del endpoint del formulario | Servidores UE | DPA firmado (artículo 28 RGPD) |
| Strato AG | Envío de correo (SMTP) y buzón del responsable | Servidores UE (Alemania) | DPA firmado (artículo 28 RGPD) |
No hay ningún otro tercero involucrado en el tratamiento en el MVP.
5.2. En versiones posteriores (post-MVP)
Las versiones futuras integrarán un CRM (preferencia: HubSpot Inc., datacenter UE, DPA firmado). Cuando esta integración se active, esta política se versionará a v2 y se publicará la lista actualizada de encargados.
5.3. Transferencias internacionales
En el MVP no se realizan transferencias internacionales fuera del EEE. Vercel y Strato operan en infraestructuras europeas.
6. Plazo de conservación
- Datos de la consulta: hasta 24 meses desde la última comunicación, salvo solicitud de supresión previa.
- Prueba del consentimiento: no inferior a 5 años desde la retirada del consentimiento o el cese del tratamiento.
7. Derechos del usuario
El usuario puede ejercer los siguientes derechos enviando un correo electrónico a alberto@agenthical.ai acreditando su identidad:
- Acceso (artículo 15 RGPD): conocer qué datos se están tratando.
- Rectificación (artículo 16 RGPD): corregir datos inexactos.
- Supresión (artículo 17 RGPD): eliminar sus datos cuando proceda.
- Limitación del tratamiento (artículo 18 RGPD).
- Portabilidad (artículo 20 RGPD): recibir sus datos en formato estructurado.
- Oposición (artículo 21 RGPD).
El usuario también tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es — si considera que el tratamiento de sus datos no es conforme al RGPD.
8. Cambios en esta política
Esta política puede actualizarse. Los cambios se publicarán en esta página con la fecha de actualización. Si los cambios son sustanciales, se informará de forma destacada. La versión vigente es la indicada en la cabecera de este documento (v1, junio 2026).
Última actualización: junio 2026 — sujeto a revisión jurídica profesional antes de publicar.