← Volver al inicio

Política de Privacidad

Última actualización: 8 de mayo de 2026

La presente Política de Privacidad regula el tratamiento de datos personales realizado a través de anabot (el "Sitio"), en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

  • Identidad: [RELLENAR: razón social completa]
  • NIF/CIF: [RELLENAR]
  • Domicilio: [RELLENAR]
  • Email del responsable / DPO: [RELLENAR: dpo@fibramt.com o el contacto designado]

2. Datos que tratamos

Tratamos las siguientes categorías de datos:

  • Datos de cuenta: nombre, correo electrónico, contraseña (almacenada con hash criptográfico, no en claro), rol, idioma preferido, estado de la cuenta.
  • Datos técnicos de sesión: dirección IP, agente de usuario (navegador), fecha y hora de los accesos, identificadores de sesión y de dispositivos de confianza.
  • Datos de uso: pólizas subidas, conversaciones del chat, informes de análisis generados, registros de auditoría (acceso, cambios de contraseña, etc.).
  • Datos contenidos en pólizas subidas: en función del documento podrán incluirse datos identificativos de tomadores y asegurados, datos de contacto, datos económico-financieros, datos de salud (categoría especial RGPD art. 9) o datos relativos a vehículos, inmuebles u otros bienes asegurados.

3. Finalidades y base jurídica

FinalidadBase jurídicaPlazo
Gestión de la cuenta y prestación del servicioEjecución del contrato (RGPD art. 6.1.b)Mientras la cuenta esté activa + 5 años (prescripción mercantil)
Análisis automatizado de pólizas mediante IAEjecución del contrato (RGPD art. 6.1.b)Mientras la póliza esté en el sistema o se solicite supresión
Tratamiento de categorías especiales (salud, etc.) presentes en pólizasConsentimiento explícito del usuario que sube el documento, quien declara contar con base jurídica suficiente respecto del asegurado (RGPD art. 9.2.a)Misma vida que la póliza
Auditoría, seguridad y prevención de fraudeInterés legítimo (RGPD art. 6.1.f)Hasta 12 meses
Cumplimiento de obligaciones legalesObligación legal (RGPD art. 6.1.c)Plazos legales aplicables
Comunicaciones operativas (cambios de servicio, notificaciones)Ejecución del contratoMientras dure la relación

4. Encargados del tratamiento y transferencias internacionales

Para la prestación del servicio recurrimos a los siguientes proveedores que actúan como encargados del tratamiento:

  • Anthropic, PBC (servicio de IA "Claude") — EE.UU. El texto extraído de las pólizas y las consultas se envían a la API de Anthropic exclusivamente para generar el análisis. Anthropic declara no usar los datos de su API para entrenar sus modelos. Transferencia internacional amparada en cláusulas contractuales tipo (CCT) de la Comisión Europea.
  • [RELLENAR: proveedor de hosting / VPS, p. ej. "Hetzner Online GmbH (Alemania)"] — alojamiento del servidor.
  • [RELLENAR: proveedor de email transaccional si aplica, p. ej. SMTP propio o SendGrid] — envío de notificaciones.

Suscribimos los correspondientes contratos de encargo del tratamiento (RGPD art. 28) con cada proveedor.

5. Destinatarios

No cedemos datos personales a terceros salvo obligación legal. Los datos no se utilizan para publicidad ni se ceden a brokers de datos.

6. Derechos del interesado

Puedes ejercer en cualquier momento los derechos reconocidos por el RGPD:

  • Acceso a tus datos.
  • Rectificación de datos inexactos.
  • Supresión ("derecho al olvido").
  • Limitación del tratamiento.
  • Portabilidad en formato estructurado.
  • Oposición al tratamiento.
  • No ser objeto de decisiones automatizadas con efectos significativos. Los informes de anabot son orientativos y no producen efectos jurídicos por sí mismos.
  • Retirar el consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo.

Para ejercerlos escribe a [RELLENAR: dpo@fibramt.com] indicando el derecho que ejercitas y adjuntando copia de un documento identificativo. Responderemos en un plazo máximo de un mes.

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — c/ Jorge Juan 6, 28001 Madrid.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (TLS), almacenamiento de contraseñas con hash criptográfico, control de acceso por roles, registro de auditoría, copias de seguridad cifradas, segregación de redes, monitorización y revisión periódica.

8. Menores

El Sitio está dirigido a profesionales mayores de edad. No recogemos datos de menores conscientemente.

9. Modificaciones

Podemos actualizar esta Política para reflejar cambios legales u operativos. La fecha indicada arriba refleja la última versión.