Versión 2026-09-01 · Responsable: Juan José Rodríguez Carmona · Contacto: [email protected]
1. Responsable del tratamiento
Juan José Rodríguez Carmona es responsable del tratamiento de los datos personales tratados en esta aplicación (monitor de licitaciones PLACSP). Para ejercer derechos o consultas: [email protected].
2. Datos que tratamos
- Cuenta: email y hash de contraseña; opcionalmente secreto 2FA y códigos de respaldo cifrados.
- Configuración: perfiles de filtro, alertas (Telegram/email cifrados), claves API de IA cifradas.
- Uso del servicio: resultados de licitaciones asociadas a tu cuenta, documentos de pliegos convertidos, historial del chat sobre pliegos.
- Técnicos: cookie de sesión necesaria para autenticación.
3. Finalidades y base legal
- Prestación del servicio (cuenta, filtros, alertas, chat de pliegos): ejecución del contrato / relación precontractual (art. 6.1.b RGPD).
- Seguridad (2FA, cifrado de secretos): interés legítimo / obligación de seguridad (art. 6.1.f y 32 RGPD).
- Cumplimiento normativo (transparencia IA, conservación limitada): obligación legal / interés legítimo (arts. 6.1.c y 6.1.f).
4. Inteligencia artificial y encargados
El chat de pliegos envía fragmentos del pliego y tu pregunta al proveedor de modelo que configures (OpenAI, Anthropic, Google Gemini, OpenRouter, Mistral u otro compatible). Ese proveedor actúa como encargado de tratamiento (o subencargado) respecto de esos datos.
- Debes usar planes API / empresa, no cuentas de consumidor personales, y aceptar el DPA (art. 28 RGPD) del proveedor.
- Puede haber transferencias internacionales (p. ej. EE.UU.): cubiertas mediante cláusulas contractuales tipo (SCC) o marco de adecuación aplicable según el proveedor.
- Comprueba si el proveedor usa tus datos para entrenar modelos y desactívalo si no lo deseas.
- Si usas OpenRouter, documenta también los proveedores subyacentes a los que puede enrutarse la petición.
Detalle orientativo: ver también Uso de inteligencia artificial.
5. Conservación
Conservamos la cuenta mientras esté activa. El historial de chat de pliegos se conserva como máximo 365 días (configurable por el administrador) y puede eliminarse antes desde Ajustes → Cuenta. Tras baja de cuenta, los datos asociados se borran o se anonimizan salvo obligación legal de retención.
6. Destinatarios
No vendemos datos. Pueden acceder: el propio usuario; administradores de la instancia; proveedores de IA que configures; y, en su caso, Telegram/SMTP para las alertas que actives.
7. Derechos
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a [email protected] o usando las funciones de exportar datos y borrar chats / solicitar baja en Ajustes → Cuenta. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
8. Seguridad
Contraseñas con hash; secretos (API keys, Telegram, 2FA) cifrados en reposo; sesión con cookie segura cuando se activa HTTPS.
9. Actualizaciones
Podemos actualizar esta política. La versión vigente se indica al inicio (2026-09-01). El uso continuado del servicio tras un cambio relevante implica conocimiento de la nueva versión; te pediremos aceptación expresa cuando cambie la versión publicada en la aplicación.