En Agentium Systems tratamos tus datos personales con la máxima diligencia. En esta política te explicamos, de forma clara, qué datos tratamos, para qué, con qué legitimación, durante cuánto tiempo, con quién los compartimos y qué derechos tienes. Todo ello conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
| Responsable | Jordi Zafra Ginovart, profesional autónomo que opera bajo el nombre comercial Agentium Systems |
|---|---|
| NIF | 46239900X |
| Domicilio | Av. Nuria, 25 — 08758 Cervelló (Barcelona), España |
| Correo de contacto en materia de privacidad | info@agentiumsystems.com |
| Delegado de Protección de Datos (DPD) | No se ha designado un DPD por no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Para cualquier cuestión relativa a protección de datos puedes dirigirte al correo indicado más arriba. |
2. Datos que tratamos y su origen
El alcance de esta web es deliberadamente limitado: hoy este sitio no incorpora formularios, ni cookies de analítica o publicidad, ni recursos cargados desde terceros. Los datos que tratamos son los siguientes:
2.1. Datos de navegación (registros del servidor)
Cuando visitas la web, el proveedor de alojamiento genera registros técnicos que incluyen la dirección IP, la fecha y hora de la petición, la página solicitada, el código de respuesta, el tipo de navegador y sistema operativo (user-agent) y, en su caso, la página de procedencia. Estos registros son inherentes al funcionamiento de cualquier servidor web y se utilizan exclusivamente para prestar el servicio, detectar incidencias y proteger el sitio frente a abusos.
Origen: tu propio dispositivo y navegador al conectarse.
2.2. Datos que nos facilitas al contactar
Si nos escribes a info@agentiumsystems.com o a cualquier otra dirección de nuestro dominio, tratamos los datos identificativos y de contacto que decidas incluir (nombre, dirección de correo, teléfono, empresa, cargo) y el contenido de tu mensaje, incluida la información sobre tu negocio que nos aportes.
No solicitamos ni necesitamos categorías especiales de datos (salud, ideología, afiliación sindical, origen étnico, datos biométricos u orientación sexual), ni datos de infracciones penales, ni contraseñas o credenciales, ni datos bancarios completos. Te pedimos expresamente que no los envíes por estos canales. Si aun así los recibimos, los eliminaremos salvo que exista una obligación legal de conservarlos.
Origen: tú mismo.
2.3. Datos de contacto profesional obtenidos de fuentes públicas
Para presentar nuestros servicios a empresas podemos tratar datos de contacto profesional publicados en fuentes accesibles al público (páginas web corporativas, directorios de empresas, registros oficiales), referidos a personas de contacto en su condición de representantes o empleados de una persona jurídica, conforme al artículo 19 de la LOPDGDD. Estos datos se limitan a nombre, cargo, empresa, teléfono y correo profesionales.
Origen: fuentes accesibles al público y, en su caso, contactos comerciales previos.
2.4. Datos de clientes y de sus proyectos
Si llegamos a trabajar juntos, trataremos además los datos necesarios para la gestión contractual, administrativa y fiscal de la relación. Cuando en la ejecución de un proyecto accedamos a datos personales de los que tú seas responsable (por ejemplo, los de tus clientes al implantar un agente de IA), actuaremos como encargados del tratamiento y suscribiremos previamente el contrato de encargo exigido por el artículo 28 del RGPD, con las instrucciones, medidas de seguridad y régimen de subencargados que allí se acuerden.
2.5. Almacenamiento en tu navegador
Si guardas una elección en el panel de preferencias de cookies, se almacena en tu propio navegador (localStorage) un registro con tu decisión, la fecha y una referencia aleatoria. Ese registro no viaja a nuestros servidores ni permite identificarte. Puedes consultarlo y borrarlo desde el enlace «Gestionar cookies» del pie de página. Más detalle en la Política de cookies.
3. Finalidades y bases jurídicas
| Tratamiento | Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Registros del servidor web | Prestar y mantener disponible el sitio, diagnosticar incidencias y prevenir usos abusivos o ataques. | Interés legítimo del responsable en garantizar la seguridad y el correcto funcionamiento del sitio (art. 6.1.f). |
| Gestión de consultas recibidas por correo | Atender tu solicitud, responderte y, si lo pides, preparar y realizar una demostración o elaborar un presupuesto. | Aplicación de medidas precontractuales a petición del interesado (art. 6.1.b) y, subsidiariamente, interés legítimo en atender comunicaciones (art. 6.1.f). |
| Prospección comercial a empresas | Presentar nuestros servicios a personas de contacto de empresas potencialmente interesadas. | Interés legítimo en la promoción de servicios entre profesionales (art. 6.1.f RGPD y art. 19 LOPDGDD), con derecho de oposición en cualquier momento. |
| Envío de comunicaciones comerciales por medios electrónicos | Informar sobre servicios, novedades o contenidos de Agentium Systems. | Consentimiento expreso previo (art. 6.1.a RGPD y art. 21 LSSI-CE) o, si ya eres cliente, relación con productos o servicios similares a los contratados (art. 21.2 LSSI-CE). En ambos casos puedes darte de baja en cualquier momento. |
| Gestión contractual, contable y fiscal | Ejecutar el contrato, emitir y conservar facturas y cumplir las obligaciones legales asociadas. | Ejecución de contrato (art. 6.1.b) y cumplimiento de obligaciones legales (art. 6.1.c). |
| Atención de derechos y reclamaciones | Tramitar y acreditar la respuesta a solicitudes de derechos o a reclamaciones. | Cumplimiento de obligaciones legales (art. 6.1.c) y formulación o defensa de reclamaciones (art. 6.1.f). |
| Registro de preferencias de cookies | Recordar tu elección y poder acreditarla. | Cumplimiento de obligación legal y consentimiento; el propio almacenamiento de la preferencia está exento de consentimiento por ser estrictamente necesario (art. 22.2 LSSI-CE). |
Ponderación del interés legítimo. Cuando invocamos el interés legítimo hemos valorado que el tratamiento se limita a datos de contacto profesional o técnicos, que responde a una expectativa razonable en el ámbito B2B y que en todo momento puedes oponerte a él escribiéndonos. Puedes solicitarnos información sobre esta ponderación en info@agentiumsystems.com.
4. Plazos de conservación
| Datos | Plazo |
|---|---|
| Registros técnicos del servidor | Los registros consultables en el panel de Vercel se conservan durante el plazo que fija el plan contratado: una hora en el plan Hobby, un día en el plan Pro y tres días en Enterprise. Al tratarse de un sitio estático sin funciones de servidor, la mayoría de las peticiones no generan registros consultables. Con independencia de ello, Vercel puede conservar registros internos de seguridad y facturación conforme a su propia política de privacidad. |
| Correos y consultas que no derivan en relación comercial | Hasta 12 meses desde el último contacto, salvo que sea necesario conservarlos para atender una posible reclamación. |
| Datos de contacto para comunicaciones comerciales | Hasta que retires el consentimiento o te opongas. Tras la baja se conserva únicamente el dato mínimo necesario para no volver a contactarte. |
| Datos contractuales, contables y fiscales | Durante la vigencia de la relación y después, bloqueados, durante los plazos legales de prescripción: 4 años (obligaciones tributarias, Ley 58/2003), 6 años (documentación mercantil, art. 30 Código de Comercio) y hasta 5 años para acciones personales (art. 1964 Código Civil). |
| Solicitudes de ejercicio de derechos | Durante el plazo necesario para acreditar su atención, con el límite de los plazos de prescripción de las infracciones en materia de protección de datos. |
| Registro de preferencias de cookies | Guardado en tu navegador. Se vuelve a solicitar como máximo cada 24 meses, o antes si cambian las cookies utilizadas. Puedes borrarlo tú mismo en cualquier momento. |
Transcurridos los plazos anteriores, los datos se suprimen de forma segura o se anonimizan de manera irreversible.
5. Destinatarios y proveedores
No vendemos tus datos ni los cedemos a terceros con fines comerciales. Solo acceden a ellos los proveedores que nos prestan servicios y que actúan como encargados del tratamiento, bajo contrato conforme al artículo 28 del RGPD, y las administraciones o autoridades cuando exista una obligación legal.
| Proveedor | Servicio | Datos afectados | Ubicación |
|---|---|---|---|
| Vercel Inc. | Alojamiento y distribución del sitio web (CDN) | Registros técnicos de navegación (IP, user-agent, páginas visitadas) | Infraestructura global con nodos en la UE; entidad matriz en Estados Unidos |
| Google Ireland Ltd. (Google Workspace) | Correo electrónico corporativo y ofimática | Contenido de los correos que nos envías y tus datos de contacto | Unión Europea, con posible acceso desde Estados Unidos |
| Soluciones Corporativas IP, S.L. (DonDominio), CIF B57333601 | Registro del nombre de dominio | Datos del titular del dominio; no datos de los visitantes | España |
La gestión contable y fiscal la realiza directamente el responsable, sin intervención de una asesoría o gestoría externa, por lo que ningún tercero accede a los datos de facturación.
Esta lista se mantiene actualizada. Si en el futuro incorporamos algún otro proveedor que trate datos personales —un CRM, un proveedor de servicios de inteligencia artificial, telefonía, una herramienta de envío de comunicaciones o una pasarela de pago—, se añadirá a esta tabla antes de empezar a utilizarlo.
6. Transferencias internacionales
Algunos de los proveedores anteriores pertenecen a grupos empresariales con sede en Estados Unidos, por lo que puede producirse una transferencia internacional de datos o un acceso desde fuera del Espacio Económico Europeo.
Estas transferencias solo son lícitas si se amparan en alguno de los mecanismos previstos en el capítulo V del RGPD: una decisión de adecuación de la Comisión Europea —como el EU-U.S. Data Privacy Framework (DPF), para las entidades certificadas en él— o las Cláusulas Contractuales Tipo aprobadas por la Comisión, complementadas cuando proceda con medidas adicionales.
Estos son los mecanismos aplicables a cada proveedor, según su documentación contractual vigente en la fecha de última actualización de esta política:
| Proveedor | Mecanismo |
|---|---|
| Vercel Inc. | Cláusulas Contractuales Tipo. Su acuerdo de tratamiento de datos incorpora las Cláusulas Contractuales Tipo de la Comisión Europea (versión de 2021), con el módulo aplicable a las transferencias de responsable a encargado, para los datos procedentes del EEE, Reino Unido y Suiza. |
| Google (Google Workspace) | Decisión de adecuación y Cláusulas Contractuales Tipo. El contrato de los clientes del EEE se suscribe con Google Ireland Limited. Google declara que Google LLC está certificada en el EU-U.S. Data Privacy Framework y que, además, incorpora Cláusulas Contractuales Tipo en los contratos de Google Workspace. |
| Soluciones Corporativas IP, S.L. | No procede: es una entidad española y los datos permanecen en la Unión Europea. |
Estos mecanismos se revisan periódicamente, ya que las certificaciones pueden variar y las decisiones de adecuación pueden ser anuladas. Puedes solicitarnos una copia de las garantías aplicadas escribiendo a info@agentiumsystems.com.
7. Derechos de los interesados
Puedes ejercer en cualquier momento y de forma gratuita los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o completarlos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Oposición: oponerte a tratamientos basados en nuestro interés legítimo, incluida la prospección comercial. Si te opones a la prospección, dejaremos de tratarlos para esa finalidad de inmediato.
- Limitación del tratamiento: solicitar que suspendamos el tratamiento mientras se verifica una impugnación.
- Portabilidad: recibir en formato estructurado y de uso común los datos que nos hayas facilitado y que tratemos por consentimiento o contrato, y transmitirlos a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos jurídicos o significativos, en los términos del apartado 10.
Cómo ejercerlos: escribe a info@agentiumsystems.com o a la dirección postal indicada en el apartado 1, indicando el derecho que ejercitas. Si tenemos dudas razonables sobre tu identidad podremos pedirte información adicional para verificarla; no solicitaremos copia de tu documento de identidad si podemos identificarte por otros medios menos intrusivos.
Responderemos en el plazo máximo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la solicitud es especialmente compleja, en cuyo caso te informaremos del motivo dentro del primer mes.
8. Reclamación ante la AEPD
Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento de tus datos vulnera la normativa, puedes presentar una reclamación ante la autoridad de control competente, que en España es la Agencia Española de Protección de Datos (AEPD):
- Sede electrónica: sedeagpd.gob.es (permite la presentación telemática de reclamaciones).
- Web informativa: www.aepd.es
- Dirección postal: C/ Jorge Juan, 6, 28001 Madrid.
- Teléfono: 901 100 099 / 912 663 517.
Antes de acudir a la AEPD te agradeceremos que nos plantees el problema a nosotros: intentaremos resolverlo directamente. La reclamación ante la Agencia es gratuita y no requiere abogado ni procurador.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD. Entre otras:
- Cifrado del tráfico del sitio web mediante HTTPS con redirección permanente desde HTTP y cabecera Strict-Transport-Security.
- Cabeceras de seguridad en el servidor: política de seguridad de contenido (CSP) restrictiva, bloqueo de incrustación en marcos ajenos, política de referente y restricción de permisos del navegador (cámara, micrófono, geolocalización, pagos y USB deshabilitados).
- Ausencia de recursos cargados desde terceros: tipografías, imágenes, estilos y scripts se sirven desde nuestro propio dominio.
- Principio de minimización: no se recogen más datos de los necesarios y la web no incorpora herramientas de seguimiento.
- El acceso a la cuenta de correo corporativo, que es donde se reciben y conservan las consultas, está protegido con verificación en dos pasos mediante clave de acceso (passkey).
- Autenticación del correo electrónico mediante SPF, DKIM y DMARC para dificultar la suplantación de nuestro dominio.
- Procedimiento de gestión de incidentes con notificación a la AEPD en un plazo máximo de 72 horas y a los interesados cuando el riesgo sea alto, conforme a los artículos 33 y 34 del RGPD.
Ningún sistema es completamente seguro. Estas medidas reducen el riesgo, pero no lo eliminan: nos comprometemos a revisarlas periódicamente y a actualizarlas cuando sea necesario. Si detectas una vulnerabilidad en nuestros sistemas, agradecemos que nos la comuniques de forma responsable a info@agentiumsystems.com.
10. Decisiones automatizadas y elaboración de perfiles
En relación con los visitantes de esta web no adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o te afecten significativamente de modo similar, ni elaboramos perfiles con esa finalidad. Tampoco se utiliza esta web para puntuar, clasificar o segmentar automáticamente a quienes la visitan.
Los servicios que ofrecemos a nuestros clientes sí se apoyan en sistemas de inteligencia artificial (por ejemplo, agentes que atienden llamadas o mensajes). En esos proyectos:
- El responsable del tratamiento es el cliente, y Agentium Systems actúa como encargado siguiendo sus instrucciones.
- Se informa a las personas de que están interactuando con un sistema de inteligencia artificial.
- Las decisiones con efectos relevantes se someten a revisión humana, y se garantiza el derecho a obtener intervención humana, a expresar el punto de vista y a impugnar la decisión.
- Cuando el tratamiento pueda entrañar un alto riesgo, se realiza previamente una evaluación de impacto (art. 35 RGPD).
Antes de poner en marcha cada proyecto se analiza si el sistema encaja en alguna de las categorías del Reglamento (UE) 2024/1689 de Inteligencia Artificial y qué obligaciones concretas conlleva.
11. Menores de edad
Esta web y nuestros servicios se dirigen exclusivamente a profesionales y empresas. No están destinados a menores de 14 años ni recogemos conscientemente sus datos. Si detectamos que hemos recibido datos de un menor sin el consentimiento de sus titulares de la patria potestad o tutela, los suprimiremos.
12. Cambios en esta política y fecha de actualización
Podemos actualizar esta política para adaptarla a cambios normativos o a nuevos tratamientos. Publicaremos siempre la versión vigente en esta misma dirección, indicando su fecha. Si el cambio es sustancial y afecta a tratamientos basados en tu consentimiento, te lo comunicaremos y, cuando proceda, te pediremos un nuevo consentimiento.
Última actualización: 26 de julio de 2026.