Política de Privacidad
Última actualización: 8 de mayo de 2026
La presente Política de Privacidad regula el tratamiento de datos personales realizado a través de anabot (el "Sitio"), en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: [RELLENAR: razón social completa]
- NIF/CIF: [RELLENAR]
- Domicilio: [RELLENAR]
- Email del responsable / DPO: [RELLENAR: dpo@fibramt.com o el contacto designado]
2. Datos que tratamos
Tratamos las siguientes categorías de datos:
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada con hash criptográfico, no en claro), rol, idioma preferido, estado de la cuenta.
- Datos técnicos de sesión: dirección IP, agente de usuario (navegador), fecha y hora de los accesos, identificadores de sesión y de dispositivos de confianza.
- Datos de uso: pólizas subidas, conversaciones del chat, informes de análisis generados, registros de auditoría (acceso, cambios de contraseña, etc.).
- Datos contenidos en pólizas subidas: en función del documento podrán incluirse datos identificativos de tomadores y asegurados, datos de contacto, datos económico-financieros, datos de salud (categoría especial RGPD art. 9) o datos relativos a vehículos, inmuebles u otros bienes asegurados.
3. Finalidades y base jurídica
| Finalidad | Base jurídica | Plazo |
|---|---|---|
| Gestión de la cuenta y prestación del servicio | Ejecución del contrato (RGPD art. 6.1.b) | Mientras la cuenta esté activa + 5 años (prescripción mercantil) |
| Análisis automatizado de pólizas mediante IA | Ejecución del contrato (RGPD art. 6.1.b) | Mientras la póliza esté en el sistema o se solicite supresión |
| Tratamiento de categorías especiales (salud, etc.) presentes en pólizas | Consentimiento explícito del usuario que sube el documento, quien declara contar con base jurídica suficiente respecto del asegurado (RGPD art. 9.2.a) | Misma vida que la póliza |
| Auditoría, seguridad y prevención de fraude | Interés legítimo (RGPD art. 6.1.f) | Hasta 12 meses |
| Cumplimiento de obligaciones legales | Obligación legal (RGPD art. 6.1.c) | Plazos legales aplicables |
| Comunicaciones operativas (cambios de servicio, notificaciones) | Ejecución del contrato | Mientras dure la relación |
4. Encargados del tratamiento y transferencias internacionales
Para la prestación del servicio recurrimos a los siguientes proveedores que actúan como encargados del tratamiento:
- Anthropic, PBC (servicio de IA "Claude") — EE.UU. El texto extraído de las pólizas y las consultas se envían a la API de Anthropic exclusivamente para generar el análisis. Anthropic declara no usar los datos de su API para entrenar sus modelos. Transferencia internacional amparada en cláusulas contractuales tipo (CCT) de la Comisión Europea.
- [RELLENAR: proveedor de hosting / VPS, p. ej. "Hetzner Online GmbH (Alemania)"] — alojamiento del servidor.
- [RELLENAR: proveedor de email transaccional si aplica, p. ej. SMTP propio o SendGrid] — envío de notificaciones.
Suscribimos los correspondientes contratos de encargo del tratamiento (RGPD art. 28) con cada proveedor.
5. Destinatarios
No cedemos datos personales a terceros salvo obligación legal. Los datos no se utilizan para publicidad ni se ceden a brokers de datos.
6. Derechos del interesado
Puedes ejercer en cualquier momento los derechos reconocidos por el RGPD:
- Acceso a tus datos.
- Rectificación de datos inexactos.
- Supresión ("derecho al olvido").
- Limitación del tratamiento.
- Portabilidad en formato estructurado.
- Oposición al tratamiento.
- No ser objeto de decisiones automatizadas con efectos significativos. Los informes de anabot son orientativos y no producen efectos jurídicos por sí mismos.
- Retirar el consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo.
Para ejercerlos escribe a [RELLENAR: dpo@fibramt.com] indicando el derecho que ejercitas y adjuntando copia de un documento identificativo. Responderemos en un plazo máximo de un mes.
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — c/ Jorge Juan 6, 28001 Madrid.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (TLS), almacenamiento de contraseñas con hash criptográfico, control de acceso por roles, registro de auditoría, copias de seguridad cifradas, segregación de redes, monitorización y revisión periódica.
8. Menores
El Sitio está dirigido a profesionales mayores de edad. No recogemos datos de menores conscientemente.
9. Modificaciones
Podemos actualizar esta Política para reflejar cambios legales u operativos. La fecha indicada arriba refleja la última versión.