Legal

Política de privacidad

Última actualización

1. Objeto y ámbito de aplicación

Esta Política de Privacidad explica cómo Instituto de Inteligencia Artificial S.L. trata los datos personales de las personas que se relacionan con el IIA a través de:

  • el sitio web www.iia.es;
  • la plataforma académica academia.iia.es;
  • las páginas de aterrizaje, formularios y campañas vinculados a los servicios del IIA;
  • las newsletters Explicable y 1 Minuto de IA;
  • webinars gratuitos y otros eventos online;
  • eventos presenciales;
  • cursos, programas formativos y comunidades o canales de alumnos;
  • formación para empresas y programas gestionados mediante FUNDAE;
  • servicios de consultoría;
  • iniciativas para antiguos alumnos y oportunidades profesionales; y
  • los canales de contacto habilitados por el IIA, incluidos correo electrónico, teléfono, videoconferencia y WhatsApp.

Esta política se aplica a alumnos, potenciales alumnos, clientes, asistentes, suscriptores, antiguos alumnos, representantes y empleados de empresas clientes, profesores, ponentes, colaboradores, candidatos y demás contactos profesionales.

Algunos de estos servicios se prestan mediante plataformas de terceros, como Thinkific, Substack, Zoom, Calendly o Eventbrite. Esas plataformas pueden tratar determinados datos para sus propias finalidades y conforme a sus propias políticas de privacidad, además de actuar, en su caso, como proveedores del IIA.

2. Responsable del tratamiento

El responsable del tratamiento es:

Instituto de Inteligencia Artificial S.L. —en adelante, el “IIA”
CIF: B42683490
Registro Mercantil: Registro Mercantil de Alicante, Tomo 4261, Folio 131, Sección 8, Hoja 167889, Inscripción 1
Domicilio: Avenida Jaime I El Conquistador, número 1, 03560 El Campello, Alicante, España
Sitio web: www.iia.es
Correo electrónico de privacidad: info@iia.es
Teléfono: +34 623 068 412

El IIA no ha designado formalmente un delegado de protección de datos. Las consultas y solicitudes relacionadas con privacidad pueden dirigirse a info@iia.es.

3. Principios de tratamiento

El IIA trata los datos personales de acuerdo con los principios de licitud, lealtad, transparencia, limitación de la finalidad, minimización, exactitud, limitación de la conservación, integridad, confidencialidad y responsabilidad proactiva.

El IIA no vende datos personales y procura solicitar únicamente la información adecuada, pertinente y necesaria para cada finalidad.

4. Datos personales que podemos tratar

Dependiendo de la relación y del servicio utilizado, el IIA puede tratar las siguientes categorías de datos:

4.1. Datos identificativos y de contacto

Nombre y apellidos, correo electrónico, teléfono, dirección postal, país, empresa y otros datos de contacto.

4.2. Datos fiscales, contractuales y de facturación

NIF o documento identificativo cuando resulte necesario, dirección de facturación, empresa, programa o servicio contratado, matrícula, pedidos, facturas, forma y estado del pago, devoluciones, desistimientos y reclamaciones.

Cuando el pago se realiza mediante Stripe, los datos completos de la tarjeta se introducen y tratan en el entorno del proveedor de pagos. El IIA recibe únicamente la información de la operación necesaria para gestionar el cobro, la facturación, una devolución o una incidencia.

4.3. Datos profesionales y académicos

Empresa, cargo, experiencia, perfil profesional, información curricular, intereses formativos, curso o edición, asistencia, progreso, actividades, entregas, calificaciones, evaluaciones, comentarios del profesorado, proyecto final y certificados.

4.4. Datos de uso de la plataforma y de participación

Cuenta de usuario, registros de acceso, contenidos consultados, participación en clases, webinars, eventos o comunidades, mensajes, consultas, tutorías, interacciones con profesores y compañeros y utilización de las funcionalidades del LMS.

4.5. Comunicaciones

Contenido de correos electrónicos, formularios, llamadas, mensajes de WhatsApp, conversaciones con sistemas de atención, solicitudes de soporte, reuniones, incidencias, quejas y reclamaciones.

4.6. Imagen, voz y grabaciones

Imagen, voz, nombre mostrado, chat y participación en clases, webinars, reuniones o eventos; fotografías; grabaciones; transcripciones; resúmenes; entrevistas; y testimonios.

4.7. Datos técnicos y de navegación

Dirección IP, identificadores online, dispositivo, sistema operativo, navegador, fecha y hora de acceso, páginas visitadas, eventos de seguridad, registros técnicos e información obtenida mediante cookies, píxeles, etiquetas y tecnologías similares.

4.8. Preferencias e interacción comercial

Programa o contenido de interés, origen del contacto, historial de solicitudes, relación previa con el IIA, suscripciones, aperturas y clics en comunicaciones, reuniones concertadas, respuestas comerciales, solicitudes de baja y otra información utilizada para organizar el seguimiento.

4.9. Datos procedentes de fuentes públicas o de terceros

El IIA puede recibir datos de:

  • empresas que inscriben a sus empleados o colaboradores;
  • Eventbrite u otras plataformas utilizadas para gestionar inscripciones;
  • Stripe y otros proveedores que confirman operaciones o incidencias;
  • profesores y personal autorizado que generan información académica;
  • LinkedIn, respecto de información profesional que el propio interesado haya hecho públicamente visible, como nombre, empresa, cargo y trayectoria; y
  • otras personas que faciliten datos para gestionar una inscripción, contratación o actividad, siempre que exista una base jurídica válida.

El IIA no utiliza servicios de enriquecimiento de contactos ni adquiere bases de datos comerciales de terceros.

4.10. Categorías especiales de datos

El IIA no solicita con carácter general datos especialmente protegidos.

En determinados eventos presenciales puede solicitarse, de forma opcional, información sobre alergias o necesidades alimentarias. Estos datos se tratarán exclusivamente para organizar la actividad y proteger al participante, sobre la base de su consentimiento explícito. Solo accederán a ellos las personas y proveedores que necesiten conocerlos para atender la necesidad comunicada.

5. Finalidades, bases jurídicas y plazos de conservación

5.1. Navegación, funcionamiento y seguridad de la web

Finalidades: permitir el funcionamiento técnico de los sitios y plataformas, mantener sesiones, gestionar accesos, prevenir abusos, investigar incidencias y proteger sistemas, usuarios y contenidos.

Base jurídica: prestación del servicio solicitado e interés legítimo del IIA en garantizar la seguridad, disponibilidad e integridad de sus sistemas. Las cookies o tecnologías no necesarias se basan en el consentimiento.

Conservación: los registros técnicos y de seguridad ordinarios se conservarán hasta doce meses, salvo que una incidencia requiera conservarlos durante más tiempo. Las cookies se conservarán durante el periodo indicado en la Política de Cookies.

5.2. Formularios de contacto, solicitudes de información y descarga de programas

Finalidades: responder a consultas, enviar el programa o la información solicitada, organizar una reunión o llamada y realizar un seguimiento razonable respecto del curso, servicio o propuesta por la que la persona se haya interesado.

En los formularios de descarga de programas se solicitan nombre, apellidos, correo electrónico y teléfono. Cuando se informe de ello antes de enviar el formulario, el IIA podrá utilizar el teléfono para contactar sobre la solicitud concreta por llamada o WhatsApp.

Base jurídica: aplicación de medidas precontractuales solicitadas por el interesado y, para consultas no contractuales, interés legítimo en atenderlas. El envío posterior de publicidad no relacionada directamente con la solicitud se regirá por el apartado de comunicaciones comerciales.

Conservación: hasta veinticuatro meses desde la última interacción, salvo que se formalice una contratación, el interesado solicite antes la supresión o deba conservarse determinada información para atender una reclamación.

El formulario actualmente denominado de admisión se utiliza como canal de contacto o preinscripción. El IIA no realiza mediante ese formulario una prueba de admisión ni adopta una decisión automatizada de aceptación o rechazo.

5.3. Gestión comercial, CRM y seguimiento de contactos

Finalidades: registrar contactos en Zoho CRM, asignarlos al programa correspondiente, documentar las interacciones, organizar tareas comerciales, evitar comunicaciones duplicadas, valorar el grado de interés y adaptar el seguimiento.

El IIA puede utilizar información profesional públicamente visible en LinkedIn para contextualizar una relación empresarial o una solicitud, así como información sobre aperturas, clics, reuniones y respuestas cuando exista una base jurídica válida.

Base jurídica: medidas precontractuales; interés legítimo del IIA en organizar y mejorar su actividad comercial y mantener relaciones profesionales; y consentimiento cuando el tratamiento esté vinculado a publicidad, seguimiento no necesario o cookies.

Conservación: hasta veinticuatro meses desde la última interacción relevante. Transcurrido ese periodo, los datos se suprimirán, anonimizarán o conservarán bloqueados cuando exista una obligación o responsabilidad pendiente.

5.4. Webinars y eventos online

Finalidades: gestionar la inscripción, enviar confirmaciones y recordatorios, facilitar el acceso, acreditar la asistencia, responder incidencias, remitir materiales relacionados y evaluar la actividad.

Base jurídica: ejecución de la inscripción solicitada y, cuando corresponda, interés legítimo en organizar y evaluar la actividad. Las comunicaciones publicitarias posteriores requieren la base indicada en el apartado 6.

Conservación: durante la organización y celebración de la actividad y hasta veinticuatro meses después para gestionar incidencias, acreditar la inscripción o asistencia y evaluar resultados. Las grabaciones se conservan durante doce meses, salvo que se informe de otro plazo antes de la actividad.

5.5. Eventos presenciales

Finalidades: gestionar inscripciones, accesos, acreditaciones, asistencia, comunicaciones operativas, necesidades logísticas, seguridad, encuestas, fotografías y grabaciones.

Base jurídica: ejecución de la inscripción; interés legítimo en organizar, documentar y difundir el evento en los términos del apartado 10; consentimiento para comunicaciones comerciales adicionales, testimonios, primeros planos u otros usos promocionales que lo requieran; y consentimiento explícito para tratar datos de alergias.

Conservación: los datos generales de inscripción y asistencia se conservarán hasta veinticuatro meses después del evento. Los datos de alergias se eliminarán, con carácter general, dentro de los tres meses siguientes a la actividad, salvo que exista una incidencia o responsabilidad que justifique su bloqueo. Las imágenes y grabaciones se conservarán conforme al apartado 10.

5.6. Newsletters Explicable y 1 Minuto de IA

Finalidades: gestionar la suscripción, enviar las newsletters y contenidos relacionados, administrar bajas y medir la entrega, aperturas y clics para conocer el funcionamiento de las publicaciones y adaptar sus contenidos.

Base jurídica: consentimiento del suscriptor. La medición de aperturas, clics y otras interacciones se realiza dentro de la finalidad informada de gestión y análisis de la newsletter y puede utilizarse para segmentar contenidos, sin producir efectos jurídicos ni decisiones significativas.

Conservación: hasta que el suscriptor retire su consentimiento o solicite la baja. El IIA revisará los contactos inactivos al menos cada veinticuatro meses. Podrá conservarse un registro mínimo de supresión mientras sea necesario para respetar la baja y evitar nuevos envíos. Los suscriptores se gestionan en Substack y no se sincronizan automáticamente con Zoho CRM.

5.7. Contratación, matrícula, pagos y facturación

Finalidades: formalizar y gestionar la compra o matrícula; crear la cuenta; verificar la identidad fiscal; cobrar; emitir facturas; gestionar pagos únicos, fraccionados o recurrentes; atender cancelaciones, desistimientos, devoluciones, impagos y reclamaciones; y cumplir obligaciones contables, fiscales y mercantiles.

Base jurídica: ejecución del contrato y cumplimiento de obligaciones legales.

Conservación: durante la relación contractual y, una vez finalizada, durante los plazos legales aplicables. Las facturas y documentación mercantil se conservarán, con carácter general, durante seis años, sin perjuicio de los plazos tributarios o de responsabilidad que resulten aplicables.

5.8. Plataforma académica, formación y evaluación

Finalidades: crear y administrar la cuenta en Thinkific; facilitar contenidos y grabaciones; gestionar clases, asistencia, actividades, entregas, tutorías, soporte, progreso, calificaciones, evaluación, proyecto final, comunicación con profesores y expedición de certificados.

Para crear la cuenta o formalizar la matrícula pueden solicitarse nombre, apellidos, correo electrónico, teléfono, NIF, dirección y datos de facturación, además de la información académica necesaria.

Base jurídica: ejecución del contrato o de la relación formativa y cumplimiento de obligaciones legales cuando proceda.

Conservación: durante el programa y el periodo de acceso contratado. Después, los datos necesarios para responder a reclamaciones se conservarán bloqueados durante los plazos legales. Los datos mínimos de certificación se conservarán conforme al apartado siguiente.

5.9. Verificación de certificados y credenciales

Finalidades: emitir credenciales mediante Accredible, acreditar la finalización de un programa y permitir verificar la autenticidad de un certificado.

Base jurídica: ejecución de la relación formativa e interés legítimo común del IIA y del titulado en conservar una prueba verificable de la credencial expedida.

Conservación: el IIA podrá conservar indefinidamente un registro mínimo integrado por nombre, programa, edición, fecha de expedición, identificador y estado del certificado. El interesado podrá solicitar que una credencial deje de mostrarse públicamente, sin perjuicio de la conservación interna necesaria para acreditar su emisión, revocación o validez.

5.10. Formación para empresas y FUNDAE

Finalidades: recibir de la empresa contratante los datos de sus participantes; crear cuentas; prestar la formación; controlar asistencia y progreso; gestionar actividades, entregas, calificaciones y certificados; prestar soporte; y facilitar a la empresa la información acordada.

Según el programa contratado y la información facilitada previamente al participante, el IIA puede comunicar a la empresa: inscripción, asistencia, finalización, certificado, progreso, calificaciones, entregas y comentarios del profesorado.

Cuando la formación se gestione mediante FUNDAE, el IIA podrá tratar y comunicar los datos necesarios a FUNDAE, al Servicio Público de Empleo Estatal y a otras administraciones o entidades competentes para gestionar, justificar, controlar o inspeccionar la formación bonificada.

Base jurídica: ejecución de la relación formativa y del contrato con la empresa; interés legítimo de la empresa y del IIA en gestionar y acreditar la formación; y cumplimiento de obligaciones legales aplicables a la formación bonificada.

Conservación: durante la prestación del programa y, posteriormente, durante los plazos contractuales, administrativos y legales aplicables. La documentación vinculada a FUNDAE se conservará durante el periodo legalmente exigido.

La empresa que facilita datos al IIA es responsable de contar con una base jurídica válida y de informar a sus empleados o colaboradores. El IIA facilitará igualmente su información de privacidad a los participantes en el primer contacto o al crear sus cuentas.

5.11. Consultoría y relaciones profesionales

Finalidades: atender solicitudes, preparar propuestas, coordinar reuniones, ejecutar proyectos, intercambiar documentación, gestionar entregables, facturar y mantener la relación profesional.

Base jurídica: medidas precontractuales, ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en mantener relaciones empresariales.

Conservación: durante la relación y, después, durante los plazos legales aplicables. Las propuestas no aceptadas y contactos sin contratación se revisarán a los veinticuatro meses desde la última interacción.

5.12. Alumni, currículums y oportunidades profesionales

Finalidades: gestionar iniciativas para antiguos alumnos, recibir currículums, identificar oportunidades laborales o de colaboración y contactar al interesado cuando aparezca una oportunidad potencialmente adecuada.

El IIA no comparte de forma automática los currículums o perfiles alumni con empresas. Cuando una empresa desee conocer un perfil concreto, el IIA solicitará autorización previa al interesado antes de facilitarle sus datos o su currículum.

Base jurídica: consentimiento del interesado y ejecución de la solicitud realizada por este.

Conservación: hasta doce meses desde la recepción o última actualización del currículum, salvo que el interesado renueve su autorización. Los datos generales de participación en la comunidad alumni se conservarán mientras la persona forme parte de ella o hasta que solicite la baja.

5.13. Encuestas y mejora de los servicios

Finalidades: medir satisfacción, detectar incidencias, evaluar contenidos, docentes, eventos, atención y experiencia de usuario y elaborar estadísticas.

Base jurídica: interés legítimo del IIA en evaluar y mejorar sus servicios; consentimiento cuando la encuesta incluya finalidades adicionales o información no necesaria.

Conservación: hasta veinticuatro meses, procurando anonimizar o agregar los resultados cuando ya no sea necesario identificar al participante.

5.14. Atención, reclamaciones y ejercicio de derechos

Finalidades: atender solicitudes de soporte, dudas, reclamaciones, desistimientos, conflictos y derechos de protección de datos, así como conservar evidencias de su gestión.

Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en formular, ejercer o defender reclamaciones.

Conservación: durante la tramitación y, después, bloqueados durante los plazos en los que puedan derivarse responsabilidades.

5.15. Bloqueo de los datos

Cuando proceda la supresión, el IIA podrá conservar los datos debidamente bloqueados y sin utilizarlos para finalidades ordinarias durante los plazos en los que puedan exigirse responsabilidades legales, contractuales, fiscales, administrativas o de otra naturaleza.

6. Comunicaciones operativas y comerciales

6.1. Comunicaciones necesarias para prestar el servicio

El IIA puede enviar comunicaciones necesarias para atender una solicitud, gestionar una inscripción, prestar un programa o ejecutar un contrato. Entre ellas se incluyen confirmaciones, accesos, recordatorios, cambios de horario, soporte, pagos, entrega de materiales, evaluaciones y certificados.

Estas comunicaciones no tienen carácter publicitario y no requieren un consentimiento comercial independiente cuando sean necesarias para prestar el servicio solicitado.

6.2. Comunicaciones comerciales por correo electrónico

El IIA puede enviar información sobre contenidos, cursos, programas, webinars, eventos, consultoría, servicios y promociones:

  • cuando el interesado lo haya solicitado o haya prestado su consentimiento; o
  • cuando exista una relación contractual previa y la comunicación se refiera a productos o servicios propios similares a los contratados, siempre que se cumplan los requisitos legales y se facilite una opción sencilla de oposición.

La inscripción en un webinar, evento o descarga de un programa no autoriza por sí sola el envío indefinido de promociones ajenas a la actividad o solicitud concreta.

El destinatario puede darse de baja gratuitamente mediante el enlace incluido en cada comunicación o escribiendo a info@iia.es.

6.3. Llamadas y WhatsApp

El IIA puede contactar por teléfono o WhatsApp cuando:

  • la persona haya solicitado expresamente información o contacto y haya sido informada de que su número se utilizará para el seguimiento de esa solicitud;
  • la comunicación sea necesaria para gestionar un servicio o contrato; o
  • exista consentimiento u otra base jurídica válida para una comunicación comercial.

Al comienzo de una llamada comercial se identificará al IIA y su finalidad. El interesado podrá manifestar en cualquier momento que no desea recibir nuevas llamadas o mensajes promocionales.

WhatsApp es un servicio de un tercero. El usuario debe evitar enviar por ese canal información especialmente sensible que no sea necesaria para atender su solicitud.

6.4. Lista de supresión

Cuando una persona solicite la baja u oposición, el IIA podrá conservar su dirección, número de teléfono u otro identificador en una lista de supresión, utilizada únicamente para impedir nuevos envíos o contactos no autorizados.

7. Segmentación, puntuación de contactos y decisiones automatizadas

Zoho CRM puede asignar puntuaciones o categorías a los contactos para ayudar al equipo a ordenar y priorizar el seguimiento. La puntuación puede considerar, entre otros elementos:

  • programa o servicio por el que se ha mostrado interés;
  • formulario o campaña de procedencia;
  • relación previa con el IIA;
  • reuniones, respuestas y comunicaciones;
  • aperturas y clics cuando se hayan medido legítimamente;
  • interacciones con la web cuando se hayan autorizado las tecnologías correspondientes; y
  • información profesional públicamente visible en LinkedIn.

Esta segmentación se utiliza para organizar el trabajo comercial y adaptar las comunicaciones. No produce efectos jurídicos ni afecta de forma similar y significativa a la persona.

El IIA no adopta decisiones de admisión, contratación, certificación o evaluación basadas exclusivamente en un tratamiento automatizado que produzca efectos jurídicos o afecte significativamente al interesado.

La persona puede oponerse en cualquier momento al uso de sus datos para marketing directo y a la elaboración de perfiles vinculada a dicho marketing.

8. Uso de herramientas de inteligencia artificial

El IIA utiliza de forma controlada herramientas de inteligencia artificial, entre ellas servicios comerciales de OpenAI/ChatGPT, Anthropic/Claude y Google/Gemini, para apoyar determinadas tareas.

Estas herramientas pueden utilizarse para:

  • asistir a profesores en la revisión o evaluación de trabajos;
  • transcribir clases, reuniones o webinars;
  • generar resúmenes de reuniones o llamadas;
  • ofrecer respuestas iniciales mediante bots de atención;
  • clasificar o resumir solicitudes; y
  • operar agentes o automatizaciones conectados al CRM.

El tratamiento mediante IA se apoya en la misma base jurídica que la actividad a la que sirve: ejecución de una solicitud o contrato, cumplimiento de obligaciones, interés legítimo o consentimiento cuando resulte necesario.

El IIA aplicará las siguientes garantías:

  • limitará los datos introducidos a los estrictamente necesarios;
  • utilizará, cuando sea posible, información seudonimizada o sin identificadores directos;
  • empleará cuentas empresariales o configuraciones en las que el uso de los datos para entrenar modelos esté desactivado;
  • restringirá el acceso a personal autorizado;
  • revisará los proveedores y sus condiciones de tratamiento;
  • no utilizará datos personales del IIA para entrenar modelos de terceros por decisión propia; y
  • mantendrá supervisión humana sobre las evaluaciones, calificaciones, certificados y otras decisiones relevantes.

Las herramientas de IA pueden producir respuestas inexactas. Los bots no sustituyen la atención humana y el usuario puede solicitar que su consulta sea revisada por una persona.

Los datos y resultados generados mediante estas herramientas se conservarán durante el plazo correspondiente a la actividad subyacente. Las transferencias internacionales que puedan producirse se regulan en el apartado 12.

9. Grabación de clases, webinars, reuniones y transcripciones

9.1. Clases

Las clases pueden grabarse para facilitar a los alumnos el acceso posterior. Los participantes serán informados antes o al inicio de la sesión.

Los alumnos pueden mantener la cámara desactivada. Si intervienen oralmente, escriben en el chat o comparten pantalla, su voz, nombre mostrado, mensajes o contenidos pueden incorporarse a la grabación.

Las grabaciones se alojan en el LMS y pueden ser vistas por los alumnos autorizados de la edición correspondiente. Se conservarán durante doce meses.

9.2. Tutorías y reuniones

Las tutorías no se graban con carácter general. Cuando una reunión se vaya a grabar o transcribir, se informará previamente a los participantes y se explicará la finalidad.

9.3. Webinars

Los webinars pueden grabarse. Las grabaciones se utilizarán para facilitar acceso posterior, crear materiales relacionados o difundir el contenido del webinar conforme a la información facilitada al inscribirse o al comenzar la sesión. Se conservarán durante doce meses, salvo que se indique otro periodo.

9.4. Reutilización promocional

La utilización en publicidad de fragmentos en los que un alumno, asistente o participante resulte identificable por su imagen, voz, nombre, intervención o trabajo requiere una autorización específica cuando no pueda ampararse en otra base jurídica válida.

La mera aceptación de esta Política de Privacidad o de las condiciones de matrícula no constituye por sí sola esa autorización promocional.

10. Fotografías, vídeos y testimonios en eventos

En eventos presenciales, el IIA puede realizar fotografías o grabaciones generales para documentar y difundir la actividad.

Cuando se trate de planos generales o accesorios en los que ninguna persona sea el objeto principal, el tratamiento puede basarse en el interés legítimo del IIA en informar sobre sus actividades, previa señalización y evaluación de las circunstancias. El IIA facilitará, cuando sea razonablemente posible, una forma de comunicar oposición o ubicarse fuera de las zonas de captación.

Para primeros planos, entrevistas, testimonios, casos de éxito, fotografías posadas o cualquier uso en el que una persona sea el elemento principal de una pieza promocional, se solicitará una autorización específica que identifique los usos y canales previstos.

Los contenidos promocionales pueden publicarse en la web, perfiles sociales, newsletters, presentaciones, notas de prensa, anuncios o materiales corporativos del IIA.

Las imágenes y testimonios sujetos a consentimiento se conservarán hasta que este se retire o deje de existir la finalidad. La retirada impedirá usos futuros y dará lugar a la eliminación de los canales controlados por el IIA cuando sea razonablemente posible, sin afectar a tratamientos anteriores lícitos ni a materiales cuya retirada sea imposible o exija esfuerzos desproporcionados.

11. Destinatarios de los datos

El acceso a los datos se limita a las personas que lo necesitan para desempeñar sus funciones.

Pueden acceder o recibir datos:

  • trabajadores del IIA de las áreas de atención, comercial, administración, formación, tecnología y dirección;
  • profesores autorizados, que pueden acceder a los datos de contacto y académicos necesarios para impartir y evaluar el programa;
  • la empresa que haya contratado formación para sus empleados, en los términos indicados en el apartado 5.10;
  • proveedores de alojamiento, infraestructura, correo, CRM, formularios, pagos, facturación, LMS, videoconferencia, newsletters, eventos, certificados, analítica, publicidad, mensajería, citas e inteligencia artificial;
  • asesores jurídicos, fiscales, contables, tecnológicos y de seguridad;
  • entidades financieras y proveedores de pago;
  • FUNDAE, el Servicio Público de Empleo Estatal y otras administraciones competentes cuando proceda; y
  • juzgados, tribunales, Fuerzas y Cuerpos de Seguridad, autoridades y Administraciones Públicas cuando exista obligación legal o sea necesario para formular, ejercer o defender reclamaciones.

El IIA no facilita listas de asistentes a patrocinadores, colaboradores o coorganizadores para sus propios fines comerciales. Si una actividad futura implicara esa comunicación, se informaría previamente y se solicitaría el consentimiento cuando fuera necesario.

Los proveedores que actúan como encargados del tratamiento procesan los datos conforme a las instrucciones del IIA y a los contratos aplicables. Algunos proveedores también tratan ciertos datos como responsables independientes para gestionar sus cuentas, seguridad, prevención del fraude, cumplimiento legal o funcionalidades propias.

Los principales proveedores se identifican en el Anexo I.

12. Transferencias internacionales de datos

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo o permitir accesos desde terceros países, especialmente Estados Unidos, Canadá e India.

Cuando se produzca una transferencia internacional, el IIA utilizará alguno de los mecanismos previstos por la normativa, entre ellos:

  • una decisión de adecuación de la Comisión Europea, como la aplicable a determinadas organizaciones comerciales de Canadá;
  • el EU–US Data Privacy Framework, cuando la entidad estadounidense receptora esté certificada y la transferencia quede cubierta por dicha certificación;
  • las cláusulas contractuales tipo aprobadas por la Comisión Europea, junto con las medidas adicionales que procedan; o
  • cualquier otro mecanismo válido previsto en la normativa.

La adhesión de un proveedor al Data Privacy Framework y las demás garantías aplicables pueden variar con el tiempo. El IIA comprobará la vigencia del mecanismo utilizado y actualizará esta política cuando el cambio sea material.

La persona interesada puede solicitar información adicional o una copia de las garantías aplicables escribiendo a info@iia.es.

13. Cookies, analítica y publicidad digital

Los sitios del IIA utilizan Google Analytics y Google Tag Manager y pueden utilizar Google Ads, Meta Pixel y LinkedIn Insight Tag para analizar el uso de la web, medir conversiones y optimizar campañas.

También pueden incluir vídeos de YouTube y otros contenidos de terceros que generen conexiones con sus proveedores.

Las cookies, píxeles, etiquetas y contenidos incrustados que no sean estrictamente necesarios solo se activarán después de obtener el consentimiento exigible. La persona puede aceptar, rechazar o configurar las categorías correspondientes y retirar después su consentimiento mediante el panel de configuración disponible en la web.

El detalle de proveedores, cookies, finalidades y duraciones figura en la Política de Cookies.

El IIA no utiliza actualmente listas de correos para crear audiencias publicitarias ni sube bases de datos de contactos a Google, Meta o LinkedIn con fines de segmentación.

14. Redes sociales y servicios de terceros

El IIA mantiene perfiles y utiliza servicios externos como YouTube, LinkedIn, WhatsApp, Substack, Calendly y Eventbrite.

Cuando una persona interactúa directamente con estas plataformas, el proveedor correspondiente puede tratar datos para sus propias finalidades conforme a su política de privacidad. La mera inclusión de un enlace no implica que el IIA reciba datos del visitante, pero los botones, píxeles, vídeos o widgets incrustados pueden generar comunicaciones al proveedor, sujetas a las preferencias de cookies cuando resulte aplicable.

15. Carácter obligatorio de los datos

Los campos marcados como obligatorios son necesarios para gestionar el formulario, inscripción, cuenta, matrícula, compra o servicio correspondiente. Si no se facilitan, el IIA puede no poder tramitar la solicitud.

En particular:

  • el formulario general de contacto solicita nombre, apellidos, correo electrónico, teléfono y, opcionalmente, un mensaje;
  • la descarga de un programa solicita nombre, apellidos, correo electrónico y teléfono;
  • los webinars y eventos solicitan nombre, apellidos y correo electrónico;
  • el formulario para empresas solicita nombre, apellidos, empresa, correo electrónico, teléfono y, opcionalmente, un mensaje;
  • la cuenta académica solicita nombre, apellidos, correo electrónico, teléfono, NIF y dirección; y
  • la compra puede requerir además empresa y datos de facturación.

El IIA revisará periódicamente que cada dato obligatorio siga siendo necesario para la finalidad informada.

16. Menores de edad

Los programas y servicios del IIA están dirigidos exclusivamente a personas mayores de dieciocho años.

El IIA no pretende recoger conscientemente datos de menores mediante sus formularios generales. Si detecta que se han facilitado datos de una persona menor sin la intervención necesaria de su representante legal, adoptará las medidas razonables para eliminarlos.

17. Datos de terceros facilitados al IIA

Quien facilite datos de otra persona debe contar con una base legítima para hacerlo, proporcionar información exacta y, cuando corresponda, haber informado al tercero.

Esta obligación no sustituye el deber del IIA de facilitar su propia información de privacidad cuando reciba datos de una fuente distinta del interesado.

18. Derechos de las personas interesadas

La persona interesada puede ejercer, cuando proceda, los siguientes derechos:

  • acceso: saber si el IIA trata sus datos y obtener información y copia de ellos;
  • rectificación: corregir datos inexactos o incompletos;
  • supresión: solicitar su eliminación cuando concurra una causa legal;
  • oposición: pedir que cese un tratamiento basado en interés legítimo y oponerse en todo momento al marketing directo;
  • limitación: solicitar que el tratamiento quede restringido en los supuestos legalmente previstos;
  • portabilidad: recibir los datos facilitados en un formato estructurado, de uso común y lectura mecánica o solicitar su transmisión a otro responsable cuando proceda;
  • retirada del consentimiento: retirar en cualquier momento un consentimiento, sin afectar a la licitud del tratamiento anterior; y
  • no ser objeto de determinadas decisiones exclusivamente automatizadas que produzcan efectos jurídicos o le afecten significativamente.

Para ejercerlos puede escribir a:

  • Correo electrónico: info@iia.es
  • Dirección postal: Instituto de Inteligencia Artificial S.L., Avenida Jaime I El Conquistador, número 1, 03560 El Campello, Alicante, España.

La solicitud debe permitir identificar al interesado y concretar el derecho ejercido. No es necesario adjuntar una copia del DNI o pasaporte salvo que existan dudas razonables sobre la identidad y resulte necesario solicitar información adicional proporcionada para verificarla.

El IIA responderá, con carácter general, en el plazo de un mes desde la recepción de la solicitud. El plazo podrá ampliarse otros dos meses cuando sea necesario por la complejidad o el número de solicitudes, informando al interesado de la ampliación y sus motivos.

El ejercicio de los derechos es gratuito, salvo los supuestos legalmente previstos para solicitudes manifiestamente infundadas o excesivas.

Si la persona considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.

19. Seguridad y confidencialidad

El IIA aplica medidas técnicas y organizativas apropiadas para proteger los datos frente a la destrucción, pérdida, alteración, acceso, uso o comunicación no autorizados, teniendo en cuenta la naturaleza de la información, las finalidades, el estado de la técnica y los riesgos para las personas.

Estas medidas incluyen, según resulte apropiado, controles de acceso, gestión de permisos, autenticación, copias de seguridad, cifrado, protección de dispositivos y comunicaciones, registro de incidencias, formación del personal, acuerdos de confidencialidad y revisión de proveedores.

Ningún sistema conectado a Internet puede garantizar una seguridad absoluta. Esta circunstancia no limita las obligaciones ni responsabilidades que correspondan al IIA.

20. Modificaciones de esta política

El IIA puede actualizar esta Política de Privacidad para adaptarla a cambios normativos, criterios de las autoridades, nuevos servicios, proveedores o tratamientos.

La versión vigente se identificará mediante su número y fecha. Cuando el cambio sea material o implique una nueva finalidad que requiera información o consentimiento adicional, el IIA informará a las personas afectadas antes de aplicar el nuevo tratamiento por los medios apropiados.

Las modificaciones no legitimarán retroactivamente tratamientos que careciesen de una base jurídica válida.


Anexo I. Principales proveedores y garantías internacionales

La siguiente relación identifica los proveedores principales conocidos a la fecha de esta versión. La función jurídica exacta de cada proveedor puede variar según el producto y la operación concreta.

FunciónProveedor principalPapel habitualLocalización y garantía aplicable
Alojamiento y despliegue webVercelEncargado del tratamientoInfraestructura global, incluida EE. UU.; Data Privacy Framework y cláusulas contractuales tipo cuando resulten aplicables
Dominio, DNS, CDN e infraestructuraAmazon Web Services — AWSEncargado y, para ciertos datos de cuenta, responsable independienteRegiones seleccionadas por el IIA y posibles accesos internacionales; DPA de AWS y cláusulas contractuales tipo
CMSPayload CMSSoftware gestionado por el IIAPayload se utiliza como software integrado en la infraestructura del IIA; no constituye por sí mismo un destinatario independiente salvo que se contrate un servicio cloud adicional
Correo, Drive, Calendar, Meet, Forms y GeminiGoogle Workspace / GoogleEncargado para servicios empresariales y responsable independiente para determinados serviciosEEE y otros países; Data Privacy Framework, cláusulas contractuales tipo y demás mecanismos contractuales aplicables
CRM, formularios y campañasZoho CRM / Zoho OneEncargadoDatos alojados principalmente en la UE cuando se utiliza la región europea; posibles accesos de soporte desde India amparados mediante cláusulas contractuales tipo y medidas adicionales
PagosStripeResponsable independiente o encargado según la operaciónEEE y EE. UU.; Data Privacy Framework y cláusulas contractuales tipo
Videoconferencia y grabaciónZoomEncargado y, para determinados datos de cuenta, responsable independienteInfraestructura internacional; Data Privacy Framework y cláusulas contractuales tipo
Plataforma académica y almacenamiento de materialesThinkific Labs Inc.EncargadoCanadá y subproveedores internacionales; decisión de adecuación para organizaciones comerciales canadienses y cláusulas contractuales tipo para otras transferencias
Certificados y credencialesEdInvent, Inc., d. b. a. AccredibleEncargadoEE. UU.; cláusulas contractuales tipo y medidas contractuales adicionales
NewslettersSubstack Inc.Encargado para los datos de la publicación y responsable para ciertas funciones propiasEE. UU.; Data Privacy Framework y cláusulas contractuales tipo
Citas y reservasCalendly LLCEncargado y responsable para determinadas funcionesEE. UU.; Data Privacy Framework y cláusulas contractuales tipo
Facturación y contabilidadHolded Technologies, S.L.EncargadoTratamiento principalmente en la UE; cláusulas contractuales tipo cuando intervengan proveedores de terceros países
Eventos e inscripcionesEventbriteEncargado para determinados datos del organizador y responsable independiente para funciones propiasEEE, EE. UU. y otros países; cláusulas contractuales tipo y otros mecanismos válidos descritos por el proveedor
MensajeríaWhatsApp Ireland LimitedResponsable independiente respecto del servicio de WhatsAppEEE y posibles transferencias dentro del grupo Meta; Data Privacy Framework y cláusulas contractuales tipo cuando resulten aplicables
Analítica, etiquetas, publicidad y YouTubeGoogleEncargado, responsable independiente o corresponsable según el productoEEE y EE. UU.; Data Privacy Framework, cláusulas contractuales tipo y consentimiento previo para tecnologías no necesarias
Meta PixelMeta Platforms Ireland Limited y entidades del grupo MetaCorresponsable o responsable independiente según la fase del tratamientoEEE y EE. UU.; Data Privacy Framework y cláusulas contractuales tipo; activación sujeta al consentimiento de cookies
LinkedIn Insight TagLinkedIn Ireland Unlimited Company y entidades del grupo LinkedInEncargado, corresponsable o responsable independiente según el servicioEEE y otros países; cláusulas contractuales tipo y demás mecanismos válidos; activación sujeta al consentimiento de cookies
Inteligencia artificialOpenAI Ireland Limited y entidades del grupo OpenAIEncargado para servicios empresarialesEEE, EE. UU. y subproveedores; cláusulas contractuales tipo y decisiones de adecuación cuando procedan; entrenamiento desactivado en la configuración utilizada por el IIA
Inteligencia artificialAnthropic PBCEncargado para productos comercialesPrincipalmente EE. UU. y proveedores internacionales; cláusulas contractuales tipo; los datos de productos comerciales no se utilizan para entrenamiento salvo adhesión voluntaria a un programa específico
Inteligencia artificialGoogle/GeminiEncargado para servicios empresariales y responsable para determinadas funcionesEEE y otros países; Data Privacy Framework, cláusulas contractuales tipo y configuraciones empresariales de protección de datos

El interesado puede solicitar información más detallada sobre un proveedor, su función, los países implicados y las garantías utilizadas escribiendo a info@iia.es.