Esta política describe cómo Obsygest («nosotros») trata datos personales cuando usas la aplicación de gestión (CRM, proyectos, contenido y automatizaciones). Completa en producción la identidad fiscal y la dirección postal del responsable.
1. Responsable del tratamiento
Responsable: Obsygest. Contacto: hola@juanjoserprofesionaldigital.com.
Si actúas como profesional o empresa y cargas datos de tus clientes, leads o reunidos, tú eres el responsable de esos datos. Obsygest actúa como encargado del tratamiento (art. 28 RGPD) para prestar el servicio.
2. Datos que tratamos
- Cuenta: email, nombre, contraseña (hash), rol y avatar.
- CRM y operación: clientes, leads, proyectos, tareas, reuniones, contenido y propuestas que tú introduces.
- Integraciones: claves de API que configures (se almacenan cifradas), calendarios y transcripciones si las activas.
- Uso de IA: metadatos de cada inferencia (quién, cuándo, proveedor, finalidad), sin guardar el texto del prompt.
- Consentimientos: tipo de documento, versión, fecha, IP y user-agent.
3. Finalidades y bases jurídicas
- Prestación del servicio y cuenta de usuario: ejecución de contrato (art. 6.1.b).
- Seguridad, prevención de abuso y registros de consentimiento: interés legítimo (art. 6.1.f).
- Sistemas de IA que envían datos a proveedores que tú configuras: tu instrucción como responsable y, cuando aplica, consentimiento informado.
- Comunicaciones comerciales: solo si das consentimiento (art. 6.1.a), revocable en Ajustes.
4. Destinatarios y encargados
Hosting, base de datos y correo transaccional según tu despliegue. Los proveedores LLM (OpenAI, Anthropic, Google, Groq, OpenRouter, Mistral u otros que actives) reciben el contenido que envías al generar validaciones, mensajes, posts o resúmenes. Esos envíos salen de nuestro control una vez llegan a su API; revisa sus políticas.
5. Transferencias internacionales
Algunos proveedores de IA y nube pueden tratar datos fuera del EEE. Cuando ocurra, debe existir una garantía adecuada (cláusulas tipo, decisión de adecuación u otra del cap. V RGPD). Tú eliges qué proveedores activar.
6. Conservación
Conservamos los datos mientras la cuenta esté activa. Puedes exportarlos o solicitar la supresión en Ajustes → Privacidad e IA. Los registros de consentimiento y de uso de IA se conservan para acreditar cumplimiento.
7. Tus derechos
Acceso, rectificación, supresión, limitación, oposición y portabilidad (arts. 15-21 RGPD). Ejerce desde la aplicación (exportar / eliminar cuenta) o escribiendo a hola@juanjoserprofesionaldigital.com. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Seguridad
Contraseñas con hash, claves de API cifradas, HTTPS en producción y control de acceso por JWT o API key. Ninguna medida es infalible.
Documentos relacionados: términos, cookies, aviso de IA.