1. Responsable del tratamiento
El sitio CyberComplianceAI opera servicios de inteligencia regulatoria, noticias y la suite SaaS CyberConsultantOS, que incluye Agentic Digital Twin, GAP Assessment Studio, Knowledge Hub, reporting y decision intelligence. El responsable operativo puede contactarse en privacy@cybercomplianceai.com para privacidad y en contacto@cybercomplianceai.com para consultas generales.
Si una entidad juridica concreta, domicilio fiscal o delegado de proteccion de datos resultan aplicables al contrato con el cliente, esos datos prevaleceran en la documentacion contractual o factura correspondiente.
2. Datos que tratamos y finalidades
2.1 Registro y cuenta
Tratamos email, credenciales de acceso, proveedor de autenticacion y metadatos tecnicos para crear cuentas, mantener sesiones, controlar accesos y prevenir uso indebido.
2.2 Compras, suscripciones y facturacion
Tratamos historial de compras, identificadores de checkout, plan contratado, facturas y datos de facturacion para ejecutar contratos de suscripciones, add-ons y entregables profesionales. Los datos completos de tarjeta se tratan por Stripe; CyberComplianceAI no almacena el numero completo de tarjeta.
2.3 Uso de CyberConsultantOS e IA
Tratamos informacion introducida por el usuario en Agentic Digital Twin, GAP Assessment Studio, Knowledge Hub, chat, informes y workflows de decision para prestar el servicio, mantener historial, generar analisis, preservar trazabilidad y mejorar seguridad. No deben introducirse secretos, credenciales, datos de salud, datos de menores ni informacion especialmente sensible salvo que exista acuerdo especifico.
2.4 Noticias, newsletter y comunicaciones
Tratamos email, nombre, preferencias de newsletter, interacciones y estado de suscripcion para enviar comunicaciones transaccionales y, cuando exista consentimiento, comunicaciones editoriales o comerciales.
2.5 Seguridad, auditoria y logs
Tratamos IP address, user agent, fecha/hora de solicitud, eventos de seguridad, trazas de administracion y registros de uso para proteger la plataforma, prevenir fraude, diagnosticar errores y defender derechos.
3. Bases juridicas
- Ejecucion de contrato: cuenta, compras, suscripciones, descargas, informes y uso de la suite SaaS.
- Interes legitimo: seguridad, prevencion de fraude, auditoria tecnica, mejora del servicio y defensa ante reclamaciones.
- Consentimiento: newsletter, comunicaciones comerciales y cookies no necesarias.
- Cumplimiento legal: obligaciones fiscales, contables, consumo, seguridad y cooperacion con autoridades cuando sea aplicable.
4. Destinatarios y encargados
Compartimos datos con proveedores necesarios para operar el servicio, bajo contratos y medidas razonables de seguridad:
- Supabase: autenticacion, base de datos y almacenamiento.
- Vercel: hosting, CDN, funciones y observabilidad de despliegue.
- Stripe: pagos, facturacion y controles antifraude.
- Resend: envio de emails transaccionales y editoriales.
- Google: Google AdSense, Google Tag Manager, Google Analytics y servicios relacionados cuando esten habilitados.
- OpenAI, Anthropic y Google Gemini: procesamiento de prompts, analisis y respuestas de IA segun el proveedor configurado.
- Sentry: diagnostico de errores cuando esta activado.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Economico Europeo, especialmente en Estados Unidos. Cuando aplica, se emplean mecanismos como clausulas contractuales tipo, medidas complementarias, configuraciones de minimizacion y evaluaciones de riesgo del proveedor.
6. Conservacion
- Cuenta y perfil: mientras la cuenta este activa y durante plazos legales posteriores.
- Compras y facturacion: durante los plazos fiscales, contables y contractuales aplicables.
- Historial de chat, Twin, GAP y Knowledge Hub: mientras la cuenta este activa o hasta solicitud de supresion, salvo bloqueo legal o necesidad de trazabilidad contractual.
- Logs de seguridad: el tiempo necesario para seguridad, auditoria, diagnostico y defensa juridica.
- Marketing/newsletter: hasta retirada del consentimiento u oposicion.
7. Derechos de las personas usuarias
Puedes solicitar acceso, rectificacion, supresion, oposicion, limitacion, portabilidad y no ser objeto de decisiones automatizadas con efectos juridicos significativos escribiendo a privacy@cybercomplianceai.com. Indica identidad, derecho ejercitado y contexto de la solicitud. Tambien puedes reclamar ante la autoridad de proteccion de datos competente, incluida la AEPD en Espana cuando resulte aplicable.
8. Menores
CyberComplianceAI y CyberConsultantOS se dirigen a profesionales, empresas y equipos de cumplimiento. No se prestan servicios a menores de 18 anos ni se recaban deliberadamente datos de menores.
9. Cookies y tecnologias similares
Usamos cookies necesarias para sesion, seguridad y pagos, asi como cookies funcionales, analiticas y de publicidad sujetas a consentimiento cuando la ley lo exige. La Politica de Cookies detalla categorias, proveedores, duracion y opciones de gestion.
10. Publicidad de terceros y Google AdSense
CyberComplianceAI puede mostrar anuncios mediante Google AdSense en superficies editoriales como noticias. De acuerdo con los requisitos de Google, esta politica informa expresamente de que third party vendors, including Google, use cookies to serve ads based on a user's prior visits to this website or other websites. Google's use of advertising cookies enables it and its partners to serve ads to users based on their visit to CyberComplianceAI and/or other sites on the Internet.
Si no se ha optado por excluir la publicidad de terceros, otros third party vendors or ad networks tambien pueden usar cookies, web beacons, IP address, browser type, browser language, request date/time y otros identificadores para servir, medir y limitar anuncios. Los usuarios pueden opt out of personalized advertising visitando Google Ad Settings. Tambien pueden gestionar cookies de publicidad en aboutads.info/choices y Your Online Choices. Mas informacion sobre como Google usa datos de sitios partners en Google partners.
Para usuarios del EEE, Reino Unido y jurisdicciones equivalentes, las cookies publicitarias se activan solo tras consentimiento mediante el banner de cookies o, cuando este habilitado, un CMP certificado de Google.
11. Analytics
El sitio puede usar Vercel Analytics, Google Analytics o analitica propia para medir rendimiento y uso agregado. Cuando la ley lo requiere, la analitica no necesaria queda sujeta a consentimiento. Los eventos se minimizan y se usan para seguridad, mejora del servicio y analisis agregado de negocio.
12. Cambios
Podemos actualizar esta politica para reflejar cambios normativos, tecnicos, comerciales o de proveedores. La version vigente se publica en esta pagina con fecha de ultima revision.
Transparencia AI Act y contenido asistido por IA
CyberComplianceAI etiqueta de forma visible y machine-readable las interacciones con sistemas de IA, el contenido editorial asistido por IA, las imagenes generadas con finalidad ilustrativa y los informes privados generados o enriquecidos por IA. Esta transparencia se aplica de forma conservadora para preparar el cumplimiento del Article 50 del AI Act desde agosto de 2026.
Conservamos metadatos tecnicos y editoriales razonables sobre generacion, revision humana, fecha, responsable, fuente y version del output para trazabilidad, seguridad, control de calidad y defensa ante reclamaciones. Las decisiones legales, regulatorias, financieras o de seguridad relevantes deben ser revisadas por una persona responsable.