Información legal
Política de privacidad
Última actualización: 25 de agosto de 2026
1. Responsable del tratamiento
- Responsable: Pedro Jesús Palomares Alonso
- Nombre comercial: AI Business Solutions
- Forma jurídica: persona física (empresario individual). No existe razón social distinta del titular.
- NIF / DNI: 46682769Z
- Domicilio: C/ Corbera de Llobregat, n.º 4, C. P. 08760, Martorell, Barcelona, España
- Correo de privacidad: privacidad@aibussinessolutions.com
- Correo general: info@aibussinessolutions.com
- Delegado de protección de datos: no se ha designado delegado de protección de datos por no concurrir ninguno de los supuestos previstos en el artículo 37 del RGPD ni en el artículo 34 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
2. Datos que tratamos
2.1. Datos recogidos en este sitio web
Si utilizas el analizador de sistemas, tratamos la descripción que introduces, un identificador técnico aleatorio de sesión (abs_session_id), la URL de la página y la información básica del navegador para generar y mantener asociado el resultado solicitado. Si después solicitas contacto, tratamos además tu nombre, teléfono o dirección de correo electrónico. También tratamos los datos que nos facilites por correo electrónico para responder a tu consulta, preparar una propuesta o gestionar una relación profesional.
El servidor que aloja este sitio registra datos técnicos mínimos de conexión (dirección IP, marca de tiempo, recurso solicitado, agente de usuario) en los registros del servidor web, con finalidad de seguridad y diagnóstico.
2.2. Datos obtenidos a través de la API de LinkedIn
Cuando conectes voluntariamente la integración AIBS Engagement Copilot mediante el procedimiento OAuth de LinkedIn, el tratamiento podrá alcanzar las siguientes categorías de datos obtenidos a través de la LinkedIn Community Management API y demás interfaces oficiales de LinkedIn, siempre dentro de los permisos que hayas autorizado:
- Perfil: tu identificador (URN) y los datos básicos de perfil que LinkedIn facilite conforme a los permisos concedidos.
- Páginas de empresa: las páginas que administres y tu rol en ellas, únicamente cuando el permiso concedido lo permita.
- Publicaciones: el contenido, los metadatos y los identificadores (URN) de las publicaciones que selecciones o que la interfaz de LinkedIn permita consultar para la función autorizada.
- Comentarios: el texto, el autor y los metadatos de los comentarios asociados a esas publicaciones.
- Reacciones: el tipo de reacción y los identificadores de las personas que reaccionan, en la medida en que LinkedIn los facilite.
- Autorización: los permisos concedidos y los tokens de acceso y refresco necesarios para mantener activa la conexión.
- Actividad en el servicio: las instrucciones que nos facilites, los borradores y sugerencias preparados, y el registro de las aprobaciones o acciones que confirmes.
- Datos técnicos: registros mínimos de seguridad, auditoría y diagnóstico, que no incluyen secretos ni credenciales.
Los comentarios y las reacciones pueden contener datos personales de terceros distintos de la persona que autoriza la integración. Esos datos se tratan exclusivamente para las finalidades descritas en el apartado 3, no se utilizan para elaborar perfiles comerciales de esas personas ni para enviarles comunicaciones, y se someten a los mismos plazos de conservación y a los mismos derechos descritos en esta política.
No accedemos a tus mensajes privados de LinkedIn, a tu contraseña, a tu agenda de contactos ni al conjunto de tu red. Tampoco realizamos scraping de LinkedIn: el acceso se produce exclusivamente a través de las interfaces oficiales que LinkedIn pone a disposición de las aplicaciones autorizadas, respetando sus términos de uso y sus límites de tasa.
Estado de la integración. AIBS Engagement Copilot se encuentra en desarrollo. Mientras no completes la autorización OAuth de forma expresa, no tratamos ningún dato procedente de tu cuenta de LinkedIn.
3. Finalidades y bases jurídicas
Cada tratamiento se apoya en la base jurídica que se indica a continuación (artículo 6 del RGPD):
- Atender consultas y solicitudes de contacto (formulario del analizador, correo electrónico). Base: consentimiento del interesado (art. 6.1.a) y aplicación de medidas precontractuales solicitadas por ti (art. 6.1.b).
- Generar y devolver el resultado del analizador de sistemas. Base: consentimiento del interesado (art. 6.1.a).
- Gestionar la relación profesional y prestar los servicios contratados. Base: ejecución de un contrato (art. 6.1.b).
- Cumplir obligaciones fiscales, contables y mercantiles. Base: cumplimiento de una obligación legal (art. 6.1.c).
- Autenticar y vincular la cuenta de LinkedIn autorizada. Base: consentimiento otorgado en el procedimiento OAuth (art. 6.1.a) y ejecución del servicio solicitado (art. 6.1.b).
- Mostrar y gestionar publicaciones, comentarios y reacciones de las cuentas y páginas autorizadas, y preparar sugerencias de contenido o de interacción. Base: ejecución del servicio solicitado (art. 6.1.b).
- Ejecutar publicaciones, comentarios o reacciones en LinkedIn. Base: ejecución del servicio (art. 6.1.b), previa acción o confirmación expresa por tu parte en cada caso. No se realiza ninguna publicación autónoma ni masiva sin intervención humana.
- Seguridad, trazabilidad, soporte y prevención del abuso. Base: interés legítimo del responsable (art. 6.1.f), previa ponderación y siempre que no prevalezcan tus intereses, derechos o libertades. Puedes solicitar copia de la ponderación en la dirección de privacidad indicada.
No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, ni elaboramos perfiles con esa finalidad.
4. Encargados y subencargados del tratamiento
No vendemos datos personales. Para prestar el servicio recurrimos a los proveedores que se relacionan a continuación. Los proveedores relacionados actúan como encargados del tratamiento en los términos del artículo 28 del RGPD, conforme a los acuerdos de tratamiento incorporados en sus condiciones contractuales. También podrán comunicarse datos a organismos públicos cuando exista una obligación legal.
- Alojamiento e infraestructura (hosting). Servidores privados virtuales sobre los que se ejecutan este sitio web y los servicios asociados. Proveedor: OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, Francia. El tratamiento se realiza dentro del Espacio Económico Europeo.
- Automatización de procesos. Las solicitudes del analizador de sistemas se reciben y encaminan mediante una instancia de n8n autoalojada en la infraestructura del responsable, con almacenamiento local. No interviene ningún encargado adicional por esta función.
-
Proxy inverso, CDN y protección frente a ataques. El subdominio
n8n.aibussinessolutions.es, a través del cual se reciben las solicitudes del analizador de sistemas, se sirve mediante un proxy inverso que termina la conexión cifrada y puede acceder al contenido de la solicitud. Proveedor: Cloudflare, Inc., Estados Unidos. Transferencia internacional: amparada en las Cláusulas Contractuales Tipo incorporadas en el Data Processing Addendum de Cloudflare. El dominio principalaibussinessolutions.comno se sirve a través de este proxy: se entrega directamente desde la infraestructura de alojamiento indicada más arriba. - Base de datos y backend gestionado. Almacenamiento de los datos del servicio, incluidos los obtenidos a través de LinkedIn cuando la integración esté operativa. Proveedor: proveedor de base de datos gestionada (Unión Europea). El tratamiento se realiza dentro del Espacio Económico Europeo.
- Proveedor de modelos de lenguaje (IA). Generación de borradores y sugerencias de contenido a partir del material que autorices. Proveedor: Anthropic, PBC, Estados Unidos. Los datos enviados no se utilizan para entrenar modelos. Transferencia internacional: amparada en las Cláusulas Contractuales Tipo previstas en el artículo 46.2.c) del RGPD.
- Correo electrónico. Recepción y envío de las comunicaciones con clientes y solicitantes. Proveedor: proveedor de servicios de correo electrónico corporativo (Unión Europea).
- Tipografías web. Este sitio carga las familias tipográficas Inter y JetBrains Mono desde Google Fonts (Google Ireland Limited / Google LLC). Al cargarlas, tu navegador comunica a Google tu dirección IP y datos básicos de la solicitud. No se instalan cookies para esta finalidad.
Los encargados pueden recurrir a subencargados para funciones auxiliares (por ejemplo, centros de datos o servicios de almacenamiento). En tal caso, el encargado queda obligado a imponerles las mismas obligaciones de protección de datos y a informar de cualquier cambio previsto, conforme al artículo 28.2 y 28.4 del RGPD.
Puede solicitar el listado actualizado de encargados del tratamiento en privacidad@aibussinessolutions.com.
5. Transferencias internacionales
Siempre que es posible, los datos se tratan dentro del Espacio Económico Europeo. El alojamiento principal del sitio y de los servicios asociados se encuentra en Francia, dentro del EEE. Cuando un proveedor trate datos fuera del EEE, la transferencia se ampara en alguna de las garantías previstas en el capítulo V del RGPD: una decisión de adecuación de la Comisión Europea (artículo 45) o, en su defecto, las cláusulas contractuales tipo aprobadas por la Comisión Europea (artículo 46.2.c), complementadas con las medidas suplementarias que resulten del análisis de impacto de la transferencia.
Transferencias previstas:
-
Cloudflare, Inc. — Estados Unidos. Proxy inverso, CDN y protección frente a
ataques sobre
n8n.aibussinessolutions.es. Garantía: Cláusulas Contractuales Tipo incorporadas en el Data Processing Addendum de Cloudflare. - Anthropic, PBC — Estados Unidos. Generación de borradores y sugerencias mediante modelos de lenguaje. Garantía: Cláusulas Contractuales Tipo (artículo 46.2.c del RGPD). Los datos enviados no se utilizan para entrenar modelos.
- Google Ireland Limited / Google LLC — entrega de tipografías web. La solicitud del navegador comunica la dirección IP; no se instalan cookies para esta finalidad.
El dominio principal aibussinessolutions.com no se sirve a través de proxy de terceros:
se entrega directamente desde la infraestructura de alojamiento situada en Francia.
Puedes solicitar copia de las garantías adoptadas escribiendo a privacidad@aibussinessolutions.com.
6. Plazos de conservación y política de borrado
- Consultas sin relación profesional: 12 meses.
- Descripciones y resultados del analizador: 6 meses; posteriormente anonimizados y conservados de forma agregada.
- Identificadores de LinkedIn (URN): sin límite mientras la cuenta permanezca conectada.
- Datos de perfil de miembros no autenticados: 24 horas, solo en caché.
- Actividad social de miembros: 48 horas.
- Actividad social de organización: 6 semanas, o 6 meses si la organización está autenticada.
- Datos de perfil de organización autenticada: 8 semanas.
- Datos de administración y reporting de organización: 12 meses.
- Tras revocación del acceso por el miembro: borrado en sistemas activos en un plazo máximo de 7 días.
- Logs técnicos de seguridad: 6 meses, salvo incidente en curso.
- Propagación del borrado a copias de seguridad: 35 días.
Los datos de clientes y la documentación contractual se conservan durante la vigencia de la relación y, a su término, quedan bloqueados durante los plazos de prescripción aplicables (con carácter general, 5 años para acciones personales conforme al artículo 1964 del Código Civil, 4 años para obligaciones tributarias conforme al artículo 66 de la Ley General Tributaria y 6 años para la documentación mercantil conforme al artículo 30 del Código de Comercio).
Transcurridos los plazos anteriores, los datos se suprimen de forma segura o se anonimizan de manera irreversible. Puedes solicitar la eliminación anticipada en privacidad@aibussinessolutions.com.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD. La integración con LinkedIn se está diseñando con los compromisos que se enumeran a continuación, que se aplicarán cuando entre en funcionamiento y no deben entenderse como controles ya desplegados:
- Cifrado de las comunicaciones en tránsito (HTTPS/TLS).
- Protección de los tokens y credenciales almacenados.
- Solicitud de los permisos mínimos imprescindibles para la función autorizada.
- Separación de los datos por persona usuaria o cliente.
- Control de acceso basado en el mínimo privilegio.
- Trazabilidad que no registre secretos.
8. Tu control sobre la integración con LinkedIn
En todo momento podrás:
- Consultar los permisos solicitados antes de autorizarlos.
- No conectar LinkedIn: el resto del sitio y de los servicios funciona sin esta integración.
- Editar, aprobar o cancelar una acción antes de que se ejecute.
- Revocar la autorización concedida, desde el propio servicio o desde la configuración de tu cuenta de LinkedIn.
- Solicitar la eliminación de todos los datos obtenidos a través de LinkedIn.
Relación con LinkedIn. LinkedIn trata los datos que gestiona en su plataforma conforme a sus propias condiciones y a su política de privacidad, que puedes consultar en linkedin.com/legal/privacy-policy y en linkedin.com/legal/l/api-terms-of-use. LinkedIn no patrocina, certifica ni respalda AIBS Engagement Copilot.
9. Tus derechos y cómo ejercerlos
Puedes ejercer los siguientes derechos reconocidos por los artículos 15 a 22 del RGPD: acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento cuando sea la base del tratamiento, sin que ello afecte a la licitud del tratamiento previo.
Procedimiento:
- Envía tu solicitud a privacidad@aibussinessolutions.com, o por correo postal al domicilio indicado en el apartado 1, señalando el derecho que ejerces.
- Si existen dudas razonables sobre tu identidad, podremos solicitar información adicional para verificarla, conforme al artículo 12.6 del RGPD.
- Responderemos en el plazo de un mes desde la recepción de la solicitud, prorrogable otros dos meses en casos de especial complejidad, informándote de la prórroga y de sus motivos.
- El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid) o a través de su sede electrónica en www.aepd.es.
10. Cookies
Este sitio no utiliza cookies analíticas, publicitarias ni de personalización. El analizador de sistemas guarda en el almacenamiento local del navegador un identificador técnico aleatorio (abs_session_id) estrictamente necesario para asociar tu solicitud con su respuesta. Puedes consultar el detalle en la política de cookies.
11. Cambios en esta política
Esta política podrá actualizarse para reflejar cambios legales, técnicos o de alcance del servicio. La fecha vigente se muestra al inicio de la página. Cuando el cambio afecte de forma sustancial a las finalidades o a las bases jurídicas, te informaremos por los medios de contacto disponibles antes de que resulte aplicable.