Legal

Política de Privacidad

Cómo recopilamos, usamos y protegemos sus datos personales en nuestras operaciones globales.

Última actualización: 15 de abril de 2026

1. Introducción

Esta Política de Privacidad explica cómo el grupo de empresas Humind Labs AI (en conjunto, "Humind Labs AI", "nosotros", "nos" o "nuestro") recopila, usa, comparte y protege los datos personales cuando usted visita humindlabsai.com (el "Sitio Web") o interactúa con nosotros a través del formulario de contacto del Sitio Web.

"Humind Labs AI" es una marca comercial operada por cuatro entidades legales separadas, cada una actuando como responsable del tratamiento para los usuarios ubicados en su territorio:

  • Octo Technologies (EE. UU. — registro en curso) — Estados Unidos — 117 NE 1st Avenue, 9th Floor, Miami, FL 33132
  • Octo Technologies Inc. — Canadá — 1030 W Georgia Street, Unit 1010, Vancouver, BC V6E 2Y3 — BC Incorporation #BC1264793; Federal Business #713145670BC0001; Vancouver Business Licence #26-120552
  • Octo Technologies SpA — Chile — Badajoz 100, Of. 1014, Piso 10, Las Condes, Santiago 7560908 — RUT: 77.862.182-7
  • Humanify AI Ltd. — Reino Unido — 71–75 Shelton Street, Covent Garden, London WC2H 9JQ — Companies House: 16264769; Registro ICO: ZB977487

2. Alcance y aplicabilidad

Esta Política se aplica a los datos personales que tratamos en relación con el Sitio Web y con las consultas de consultoría B2B enviadas a través del mismo. No cubre los servicios que podamos ofrecer bajo un acuerdo firmado por separado (en cuyo caso los términos de ese acuerdo prevalecerán), ni los sitios web de terceros vinculados desde el nuestro.

Su responsable del tratamiento aplicable se determina por su país de residencia. Si usted se encuentra en un país donde no tenemos una entidad dedicada, la contraparte contractual es la entidad de Humind Labs AI cuyo país usted indique en nuestro formulario de contacto o, a falta de ello, Octo Technologies (EE. UU. — registro en curso) como responsable por defecto. Los derechos y recursos específicos de cada país se describen en los Anexos por País al final de esta Política.

3. Datos personales que recopilamos

Recopilamos un conjunto limitado de datos personales, principalmente a través de nuestro formulario de contacto. No operamos un boletín informativo, no utilizamos analítica conductual y no colocamos cookies publicitarias. Las categorías que tratamos son:

  • Envíos del formulario de contacto: nombre completo, correo electrónico laboral, nombre de la empresa, país de residencia, servicio de interés y el mensaje que nos envía. Todos los campos, excepto empresa, son obligatorios.
  • Datos técnicos generados automáticamente por su navegador cuando accede a nuestros servidores: dirección IP, ubicación geográfica aproximada derivada de la IP, tipo de dispositivo, sistema operativo, tipo y versión del navegador, URL de referencia y marcas de tiempo. Estos datos son tratados por nuestro proveedor de hosting (AWS) con fines de seguridad y registros operativos.
  • Preferencias de cookies: una única cookie de origen llamada cookie_consent almacena su decisión de aceptar o rechazar cookies. No se establece ni se comparte ningún identificador de seguimiento.
  • Correspondencia: si nos envía un correo electrónico directamente, tratamos el contenido del mensaje y cualquier información que incluya voluntariamente.

4. Cómo usamos su información

Usamos sus datos personales para los siguientes fines, y únicamente para estos fines:

  • Para responder a su consulta, preparar una propuesta y prestar los servicios de consultoría que usted solicite.
  • Para enviarle un correo electrónico transaccional de confirmación acusando recibo del envío de su formulario de contacto.
  • Para derivar su consulta al equipo regional correspondiente (Estados Unidos, Canadá, Chile o Reino Unido) según el país que usted indique.
  • Para mantener la seguridad, disponibilidad e integridad del Sitio Web, incluyendo la prevención de abusos y la investigación de presuntos fraudes.
  • Para cumplir con obligaciones legales, hacer valer nuestros Términos de Servicio, defender acciones legales y cumplir con los requisitos contables y de conservación de registros.
  • Para agregar, anonimizar y disociar información con fines de análisis interno del negocio. Los datos agregados dejan de ser datos personales y no están sujetos a esta Política.

6. Cookies y tecnologías similares

Adoptamos un enfoque minimalista respecto a las cookies. El Sitio Web utiliza una única cookie de origen estrictamente necesaria y ninguna cookie de terceros de marketing, analítica o publicidad.

  • cookie_consent — de origen, retención de 1 año — registra su decisión de aceptar o rechazar cookies no esenciales. Se almacena en el almacenamiento local de su navegador; no se transmite ningún identificador a terceros. Es estrictamente necesaria según el UK GDPR / PECR Reg. 6(4) y no requiere consentimiento previo.
  • No utilizamos Google Analytics, Plausible, Mixpanel, Meta Pixel, LinkedIn Insight Tag, Hotjar ni ninguna tecnología similar de analítica o seguimiento.
  • Su proveedor de hosting (AWS CloudFront / Amplify) puede establecer cookies operativas de corta duración con fines de balanceo de carga y seguridad. Estas son estrictamente necesarias y no le identifican más allá de una sesión.

7. Cómo compartimos su información

No vendemos datos personales. No compartimos datos personales para publicidad conductual entre contextos ni para ningún fin descrito como "venta" o "compartición" bajo la California Consumer Privacy Act (según modificada por la CPRA).

Compartimos datos personales con un conjunto limitado de subencargados del tratamiento que prestan servicios estrictamente necesarios para operar el Sitio Web y responder a sus consultas. Cada subencargado está vinculado por un acuerdo escrito de tratamiento de datos que exige salvaguardias equivalentes a las del GDPR/UK GDPR.

  • Brevo (Sendinblue SA, Francia) — entrega de correo electrónico y almacenamiento CRM de los envíos del formulario de contacto, incluidas las preferencias de consentimiento y la derivación por país. Los datos se alojan en la Unión Europea.
  • Sanity Labs (Sanity.io AS, Noruega) — sistema de gestión de contenidos headless utilizado exclusivamente para publicar el blog. Sanity no trata datos personales recopilados a través del formulario de contacto.
  • Amazon Web Services, Inc. (AWS Amplify + CloudFront) — hosting del Sitio Web y entrega de contenidos. Región de hosting: us-east-2 (Ohio, Estados Unidos). Los registros del servidor incluyen direcciones IP y se conservan durante 90 días.
  • Google LLC (Google Workspace) — infraestructura de correo electrónico para los buzones hello@humindlabsai.com y privacy@humindlabsai.com. Se aplica solo cuando usted se comunica con nosotros por correo electrónico.
  • Asesores profesionales — contadores, auditores y abogados — vinculados por el secreto profesional, contratados únicamente cuando sea necesario para operar nuestro negocio.
  • Autoridades públicas, tribunales y fuerzas del orden — cuando estemos legalmente obligados a divulgar información en respuesta a un requerimiento legal válido, o cuando la divulgación sea necesaria para establecer, ejercer o defender acciones legales.

8. Transferencias internacionales de datos

Dado que operamos en cuatro países, los datos personales pueden ser transferidos a través de fronteras. Los flujos específicos que usted debe conocer son:

  • Espacio Económico Europeo / Reino Unido / Suiza → Estados Unidos: cuando los datos de contacto se almacenan en Brevo (UE) y se reenvían a nuestras operaciones en Estados Unidos, o cuando los registros del servidor de AWS se originan desde una IP de la UE/Reino Unido y se almacenan en us-east-2. Nos basamos en las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y en el International Data Transfer Agreement (IDTA) del Reino Unido o su Addendum.
  • Chile → Unión Europea / Estados Unidos: datos de contacto transferidos a Brevo (UE) y AWS (EE.UU.). La Ley 21.719 de Chile exige salvaguardias equivalentes al marco chileno; nos basamos en cláusulas contractuales para garantizarlo.
  • Canadá → Estados Unidos: los datos transferidos al hosting de AWS (EE.UU.) están cubiertos por acuerdos escritos que exigen una protección coherente con PIPEDA y, cuando corresponda, con Quebec Law 25.
  • Previa solicitud, proporcionaremos una copia de las salvaguardias aplicables a cualquier transferencia transfronteriza específica de sus datos personales.

9. Conservación de datos

Conservamos los datos personales solamente durante el tiempo necesario para los fines descritos en esta Política, o según lo exija la ley aplicable.

  • Envíos del formulario de contacto y registros CRM: hasta 24 meses desde su última interacción con nosotros, tras lo cual los registros son eliminados o anonimizados, salvo que se requiera un período más largo por razones legales, tributarias o contables.
  • Registros del servidor (dirección IP, registros de acceso): 90 días.
  • Preferencia de cookies (cookie_consent): hasta 1 año o hasta que usted borre el almacenamiento de su navegador.
  • Correspondencia por correo electrónico: hasta 7 años cuando la conservación sea exigida por la legislación tributaria o comercial de la jurisdicción aplicable; en caso contrario, 24 meses.
  • Copias de respaldo: las copias de respaldo operativas cifradas se rotan y se sobrescriben completamente dentro de los 35 días.

10. Sus derechos

Sujeto a las leyes de su país de residencia, usted tiene los siguientes derechos en relación con sus datos personales. Responderemos a las solicitudes verificables dentro del plazo legal (generalmente 30 días; pueden aplicarse prórrogas cuando lo permita la ley).

  • Derecho de acceso — solicitar la confirmación de si tratamos sus datos personales y recibir una copia de dicha información.
  • Derecho de rectificación — solicitar la corrección de información inexacta o incompleta.
  • Derecho de supresión ("derecho al olvido") — solicitar la eliminación de su información cuando se den los fundamentos legales para ello.
  • Derecho a la limitación del tratamiento — solicitar que limitemos el uso de su información en circunstancias específicas.
  • Derecho a la portabilidad de datos — recibir su información en un formato estructurado, de uso común y de lectura mecánica, y solicitar su transferencia a otro responsable cuando sea técnicamente viable.
  • Derecho de oposición — oponerse en cualquier momento al tratamiento basado en el interés legítimo, incluida la elaboración de perfiles, y al marketing directo.
  • Derecho a retirar el consentimiento — cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin afectar al tratamiento lícito previo.
  • Derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado — cuando tales decisiones produzcan efectos jurídicos o le afecten significativamente de forma similar (no realizamos este tipo de decisiones; ver Sección 11).
  • Derecho a presentar una reclamación ante su autoridad de control — sin perjuicio de cualquier otro recurso administrativo o judicial (ver Sección 17 y los Anexos por País).

11. Decisiones automatizadas e IA

No le sometemos a decisiones basadas únicamente en tratamiento automatizado — incluida la elaboración de perfiles — que produzcan efectos jurídicos respecto de usted o le afecten significativamente de modo similar (en el sentido del Artículo 22 del UK/EU GDPR y disposiciones equivalentes de la Ley 21.719 de Chile).

Aunque Humind Labs AI se especializa en consultoría de IA, el Sitio Web en sí mismo no utiliza inteligencia artificial para tomar decisiones sobre usted o influir sustancialmente en ellas. Todas las decisiones significativas sobre sus consultas son revisadas por un miembro humano del equipo antes de emitir cualquier respuesta comercial.

12. Seguridad de su información

Implementamos medidas técnicas y organizativas apropiadas para proteger los datos personales contra el acceso, alteración, divulgación o destrucción no autorizados. Estas medidas incluyen, sin limitación:

  • Cifrado en tránsito (TLS 1.2 o superior) para todas las comunicaciones con el Sitio Web y entre nuestros subencargados del tratamiento.
  • Cifrado en reposo para los datos almacenados por Brevo, AWS y Sanity.
  • Controles de acceso de mínimo privilegio; autenticación multifactor para todo el personal con acceso a datos personales; revisión trimestral de accesos.
  • Acuerdos escritos de tratamiento de datos con todos los subencargados que exigen estándares de seguridad equivalentes.
  • Procedimientos de respuesta a incidentes alineados con los plazos de notificación al regulador de 72 horas cuando resulten aplicables.
  • Capacitación en seguridad para todo el personal que maneja datos personales.
  • Nota: ningún método de transmisión o almacenamiento es 100% seguro. No podemos garantizar la seguridad absoluta, pero trabajamos continuamente para proteger su información.

13. Privacidad de los niños

El Sitio Web está dirigido a empresas y profesionales de negocios y no está dirigido a niños. No recopilamos deliberadamente datos personales de niños menores de la edad de consentimiento digital en la jurisdicción aplicable: 13 años (Estados Unidos / Reino Unido / Canadá fuera de Quebec), 14 años (Chile bajo la Ley 21.719; Quebec para servicios similares a redes sociales bajo Law 25), o 16 años cuando una edad mayor sea exigida por la ley local. Si cree que hemos recopilado inadvertidamente datos personales de un niño, por favor contáctenos y los eliminaremos a la brevedad.

14. Notificación de vulneraciones de datos

Si tomamos conocimiento de una vulneración de datos personales que pueda suponer un riesgo para sus derechos y libertades, notificaremos a la autoridad de control competente sin dilación indebida y, cuando sea factible, dentro de las 72 horas siguientes a tener conocimiento, de conformidad con el Artículo 33 del UK GDPR, Quebec Law 25 y obligaciones equivalentes en nuestras demás jurisdicciones. Cuando la vulneración pueda suponer un alto riesgo para usted, también le notificaremos directamente, sin dilación indebida, en un lenguaje claro y sencillo, describiendo la naturaleza de la vulneración, las probables consecuencias y las medidas adoptadas o propuestas.

15. Cambios a esta Política

Podemos actualizar esta Política de Privacidad de tiempo en tiempo para reflejar cambios en nuestras operaciones, en la ley aplicable o en las prácticas del sector. Cuando realicemos cambios materiales, actualizaremos la fecha de "Última actualización" en la parte superior de esta Política y, cuando la ley lo exija, publicaremos un aviso destacado en el Sitio Web o nos comunicaremos directamente con usted antes de que los cambios entren en vigor. Le recomendamos revisar esta Política periódicamente.

16. Contacto y Delegado de Protección de Datos

Para cualquier consulta sobre esta Política de Privacidad, para ejercer sus derechos o para contactar con nuestro Delegado de Protección de Datos, puede comunicarse con nosotros a través de:

  • Correo electrónico (principal): privacy@humindlabsai.com — supervisado por Felipe Medel, nuestro Delegado de Protección de Datos.
  • Consultas generales: hello@humindlabsai.com
  • Dirección postal: utilice la dirección de la entidad que le resulte aplicable (ver Sección 1 y los Anexos por País más abajo).
  • Al contactarnos respecto de una solicitud de derechos, por favor incluya información suficiente para que podamos verificar su identidad y localizar sus registros. No compartiremos datos personales con ninguna persona que no pueda acreditar razonablemente ser el titular de esa información.

17. Cómo presentar una reclamación

Usted tiene derecho a presentar una reclamación ante la autoridad de control de su país de residencia. Las vías de reclamación específicas de cada país se describen en los Anexos por País más abajo. Presentar una reclamación ante una autoridad de control es sin perjuicio de cualquier otro recurso administrativo o judicial disponible para usted, y no requiere que se contacte primero con nosotros, aunque agradeceríamos la oportunidad de atender su preocupación directamente.

Anexos específicos por país

Este anexo se aplica a los residentes de Estados Unidos y es proporcionado por Octo Technologies (EE. UU. — registro en curso), ubicada en 117 NE 1st Avenue, 9th Floor, Miami, FL 33132. Complementa — y cuando exista un conflicto directo, prevalece sobre — la Política de Privacidad principal para los residentes de EE.UU. en la medida exigida por la legislación federal y estatal de EE.UU.

No vendemos ni compartimos datos personales para publicidad conductual entre contextos, según se definen dichos términos en la California Consumer Privacy Act según modificada por la California Privacy Rights Act ("CCPA/CPRA"), o en los estatutos de privacidad del consumidor de Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon (OCPA), Montana (MTCDPA), o cualquier otro estado de EE.UU. con un marco de privacidad comparable. En consecuencia, no se requiere opt-out, pero usted puede no obstante presentar una solicitud de Do Not Sell / Do Not Share, que atenderemos automáticamente.

Si usted es residente de California, también tiene derechos bajo la Sección § 1798.83 del Código Civil de California (la ley "Shine the Light") para solicitar información sobre nuestras divulgaciones de datos personales a terceros para sus fines de marketing directo. No realizamos tales divulgaciones, por lo que cualquier solicitud Shine the Light confirmará una respuesta negativa.

No recopilamos ni tratamos "sensitive personal information" según lo define la CPRA § 1798.140(ae), incluidos origen racial o étnico, creencias religiosas, geolocalización precisa, salud, identificadores biométricos o datos genéticos. Si alguna vez comenzamos a hacerlo, actualizaremos esta Política y le proporcionaremos un derecho a limitar su uso.

Niños: cumplimos con la Children's Online Privacy Protection Act (COPPA) y con las protecciones de la CCPA para menores de 16 años. Dado que no vendemos ni compartimos datos personales, los requisitos de consentimiento opt-in de la CCPA para datos de menores no resultan aplicables.

Para ejercer sus derechos bajo CCPA/CPRA o cualquier otra ley estatal aplicable, envíe un correo a privacy@humindlabsai.com. Acusaremos recibo de su solicitud dentro de los 10 días hábiles y responderemos sustantivamente dentro de los 45 días corridos (prorrogables por 45 días adicionales con aviso, cuando esté permitido). Usted puede designar a un agente autorizado para presentar una solicitud en su nombre; exigiremos autorización escrita y verificación de su identidad.

  • Derecho a saber qué datos personales recopilamos, usamos, divulgamos y vendemos (no vendemos).
  • Derecho a eliminar los datos personales que hemos recopilado de usted, sujeto a las excepciones legales.
  • Derecho a corregir datos personales inexactos.
  • Derecho a optar por no participar en la venta o compartición de datos personales (no participamos en ninguna de las dos).
  • Derecho a limitar el uso y divulgación de datos personales sensibles (no recopilamos ninguno).
  • Derecho a la portabilidad de datos — recibir una copia en un formato portable y fácilmente utilizable.
  • Derecho a la no discriminación por ejercer cualquiera de estos derechos.

Este anexo se aplica a los residentes de Canadá y es proporcionado por Octo Technologies Inc., ubicada en 1030 W Georgia Street, Unit 1010, Vancouver, BC V6E 2Y3. Complementa la Política de Privacidad principal para los residentes canadienses.

Cumplimos con la ley federal Personal Information Protection and Electronic Documents Act (PIPEDA) y con las leyes provinciales de privacidad de Quebec (Act respecting the protection of personal information in the private sector, según modificada por Quebec Law 25), Alberta (Personal Information Protection Act, PIPA-AB) y British Columbia (Personal Information Protection Act, PIPA-BC), según resulten aplicables a la provincia en la que usted resida.

Nuestro tratamiento se rige por los 10 principios de información justa de PIPEDA: responsabilidad (accountability), identificación de fines, consentimiento, limitación de la recopilación, limitación del uso, divulgación y conservación, exactitud, salvaguardias, apertura, acceso individual y cuestionamiento del cumplimiento.

Si usted es residente de Quebec, se aplican derechos adicionales bajo Law 25. Hemos designado a un Privacy Officer responsable de nuestro cumplimiento con Law 25 y PIPEDA. El Privacy Officer puede ser contactado en privacy@humindlabsai.com. Bajo Law 25, usted tiene derecho a: (i) ser informado de cualquier recopilación, uso o divulgación de sus datos personales; (ii) otorgar un consentimiento libre, informado y específico para el tratamiento de información sensible, y un consentimiento expreso opt-in para cualquier tecnología que le identifique, localice o perfile — no utilizamos dicha tecnología; (iii) solicitar la portabilidad de datos en un formato tecnológico estructurado y de uso común; (iv) solicitar la desindexación de datos personales accesibles por motores de búsqueda cuando la difusión cause un perjuicio grave; y (v) ser notificado sin demora de cualquier incidente de confidencialidad que presente un riesgo de daño grave.

Las sanciones de Quebec Law 25 pueden alcanzar CAD $25.000.000 o el 4% de la facturación mundial para las infracciones más graves. Esto es una señal significativa de la importancia de la ley, y asumimos nuestras obligaciones en consecuencia.

Bajo la legislación federal Canadian Anti-Spam Legislation (CASL), no le enviaremos mensajes electrónicos comerciales sin su consentimiento expreso o implícito, y cada mensaje incluirá un mecanismo de desuscripción funcional.

Para ejercer sus derechos, contacte con nuestro Privacy Officer en privacy@humindlabsai.com. También puede presentar reclamación ante: (a) la Office of the Privacy Commissioner of Canada (priv.gc.ca) para asuntos federales; (b) la Commission d'accès à l'information du Québec (cai.gouv.qc.ca) para asuntos de Quebec; (c) la Office of the Information and Privacy Commissioner de su provincia para otros asuntos provinciales.

  • Derecho a acceder a sus datos personales.
  • Derecho a corregir inexactitudes.
  • Derecho a retirar el consentimiento (sujeto a restricciones legales o contractuales).
  • Derecho a la portabilidad de datos (Quebec y ciertas leyes provinciales).
  • Derecho a la desindexación (Quebec Law 25).
  • Derecho a ser notificado de cualquier incidente de confidencialidad que presente un riesgo de daño grave.
  • Derecho a presentar una reclamación ante la Office of the Privacy Commissioner of Canada o ante el comisionado de su provincia.

Este anexo se aplica a los residentes de la República de Chile y es proporcionado por Octo Technologies SpA, ubicada en Badajoz 100, Oficina 1014, Piso 10, Las Condes, Santiago 7560908. Complementa la Política de Privacidad principal para residentes chilenos.

Operamos bajo la Ley N° 19.628 sobre Protección de la Vida Privada, actualmente en vigor, y estamos adaptando nuestras prácticas para cumplir plenamente con la Ley N° 21.719, publicada el 13 de diciembre de 2024 y cuya plena vigencia comenzará el 13 de diciembre de 2026. Nuestras prácticas ya están diseñadas para cumplir con los principios que introduce la Ley 21.719: licitud, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad.

Bajo la Ley 21.719, ampliamos las bases legales para el tratamiento más allá del consentimiento, incluyendo: ejecución de un contrato, interés legítimo, obligación legal, interés vital y interés público. Toda vez que tratemos datos personales en el marco de su solicitud de servicios, la base legal principal será la ejecución de un contrato o las medidas precontractuales a su solicitud.

Usted tiene los derechos conocidos como "ARCOPOL" bajo la legislación chilena de protección de datos: acceso, rectificación, cancelación (supresión), oposición, portabilidad, bloqueo y, en el caso de tratamientos automatizados con efectos jurídicos, los derechos contemplados en la nueva ley. Puede ejercer estos derechos contactándonos en privacy@humindlabsai.com; responderemos en los plazos establecidos por la ley aplicable.

Conforme a la Ley 21.719, los datos sensibles (tales como origen étnico, creencias, salud, vida u orientación sexual, datos biométricos y genéticos) requieren consentimiento expreso, específico e informado. No recopilamos datos sensibles a través del Sitio Web.

La autoridad de control competente es la Agencia de Protección de Datos Personales, cuya entrada en funciones está prevista para diciembre de 2026. Hasta entonces, la supervisión y los procedimientos administrativos continúan siendo los establecidos por la Ley 19.628 y las acciones de habeas data ante los tribunales competentes.

Las transferencias internacionales de datos fuera de Chile se realizan con salvaguardias contractuales equivalentes a las previstas por la Ley 21.719, incluyendo cláusulas contractuales tipo o mecanismos equivalentes reconocidos por la Agencia de Protección de Datos Personales cuando esté en funciones.

  • Derecho de acceso a sus datos personales.
  • Derecho de rectificación de datos inexactos o incompletos.
  • Derecho de cancelación o supresión de datos.
  • Derecho de oposición al tratamiento.
  • Derecho de portabilidad (bajo Ley 21.719).
  • Derecho de bloqueo temporal del tratamiento.
  • Derecho a interponer acción de habeas data ante el tribunal competente.

Este anexo se aplica a los residentes del Reino Unido y es proporcionado por Humanify AI Ltd., ubicada en 71–75 Shelton Street, Covent Garden, London WC2H 9JQ. Nuestro número de registro de protección de datos ICO se mostrará aquí una vez emitido: ZB977487.

Tratamos sus datos personales de conformidad con el UK General Data Protection Regulation ("UK GDPR"), la Data Protection Act 2018 ("DPA 2018"), las Privacy and Electronic Communications Regulations 2003 ("PECR") y la Data (Use and Access) Act 2025 ("DUA Act 2025"), según la interpretación de la guía de la Information Commissioner's Office ("ICO").

Nos basamos en las seis bases de licitud del Artículo 6 del UK GDPR y, cuando corresponda, en la séptima base de "recognised legitimate interest" introducida por la DUA Act 2025 y vigente a partir del 5 de febrero de 2026. No tratamos datos de categorías especiales (Artículo 9) ni datos de condenas penales (Artículo 10) a través del Sitio Web.

Usted dispone de todos los derechos del titular de datos en el Reino Unido: acceso, rectificación, supresión, limitación del tratamiento, portabilidad de datos, oposición, derechos relativos a decisiones automatizadas y elaboración de perfiles (no tomamos decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o significativamente similares) y el derecho a retirar el consentimiento cuando éste sea la base de licitud.

Las cookies y tecnologías similares establecidas por nuestro Sitio Web se utilizan únicamente cuando son estrictamente necesarias en el sentido de PECR Regulation 6(4), o con su consentimiento previo en caso de que alguna vez se introduzca una cookie no esencial. Actualmente, solo se utiliza la cookie cookie_consent, que es estrictamente necesaria para registrar su elección de consentimiento.

Las transferencias internacionales desde el Reino Unido a terceros países se basan en el International Data Transfer Agreement ("IDTA") o en el UK Addendum a las Cláusulas Contractuales Tipo de la Comisión Europea, salvo que se aplique un reglamento de adecuación emitido conforme a la sección 17A de la DPA 2018. La guía de la ICO se refleja en nuestro proceso de due diligence de proveedores.

Para vulneraciones de datos personales notificables, notificaremos a la ICO dentro de las 72 horas siguientes a tener conocimiento y, cuando exista un alto riesgo para usted, le notificaremos directamente sin dilación indebida, de conformidad con los Artículos 33 y 34 del UK GDPR.

Su derecho a presentar una reclamación ante una autoridad de control es el derecho a reclamar ante la ICO. Puede contactar con la ICO en: Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow SK9 5AF — ico.org.uk — 0303 123 1113. Presentar una reclamación ante la ICO es sin perjuicio de su derecho a un recurso judicial y no requiere que se contacte primero con nosotros.

  • Derecho a ser informado sobre la recopilación y uso de sus datos personales.
  • Derecho de acceso (subject access request).
  • Derecho de rectificación.
  • Derecho de supresión ("derecho al olvido").
  • Derecho a la limitación del tratamiento.
  • Derecho a la portabilidad de datos.
  • Derecho de oposición, incluyendo al marketing directo en cualquier momento.
  • Derechos relativos a las decisiones automatizadas y la elaboración de perfiles (Art. 22).
  • Derecho a retirar el consentimiento cuando éste sea la base del tratamiento.
  • Derecho a presentar una reclamación ante la Information Commissioner's Office.