← Inicio

Política de privacidad

Versión 2026-08-29

Esta política describe cómo Obsygest («nosotros») trata datos personales cuando usas la aplicación de gestión (CRM, proyectos, contenido y automatizaciones). Completa en producción la identidad fiscal y la dirección postal del responsable.

1. Responsable del tratamiento

Responsable: Obsygest. Contacto: hola@juanjoserprofesionaldigital.com.

Si actúas como profesional o empresa y cargas datos de tus clientes, leads o reunidos, tú eres el responsable de esos datos. Obsygest actúa como encargado del tratamiento (art. 28 RGPD) para prestar el servicio.

2. Datos que tratamos

  • Cuenta: email, nombre, contraseña (hash), rol y avatar.
  • CRM y operación: clientes, leads, proyectos, tareas, reuniones, contenido y propuestas que tú introduces.
  • Integraciones: claves de API que configures (se almacenan cifradas), calendarios y transcripciones si las activas.
  • Uso de IA: metadatos de cada inferencia (quién, cuándo, proveedor, finalidad), sin guardar el texto del prompt.
  • Consentimientos: tipo de documento, versión, fecha, IP y user-agent.

3. Finalidades y bases jurídicas

  • Prestación del servicio y cuenta de usuario: ejecución de contrato (art. 6.1.b).
  • Seguridad, prevención de abuso y registros de consentimiento: interés legítimo (art. 6.1.f).
  • Sistemas de IA que envían datos a proveedores que tú configuras: tu instrucción como responsable y, cuando aplica, consentimiento informado.
  • Comunicaciones comerciales: solo si das consentimiento (art. 6.1.a), revocable en Ajustes.

4. Destinatarios y encargados

Hosting, base de datos y correo transaccional según tu despliegue. Los proveedores LLM (OpenAI, Anthropic, Google, Groq, OpenRouter, Mistral u otros que actives) reciben el contenido que envías al generar validaciones, mensajes, posts o resúmenes. Esos envíos salen de nuestro control una vez llegan a su API; revisa sus políticas.

5. Transferencias internacionales

Algunos proveedores de IA y nube pueden tratar datos fuera del EEE. Cuando ocurra, debe existir una garantía adecuada (cláusulas tipo, decisión de adecuación u otra del cap. V RGPD). Tú eliges qué proveedores activar.

6. Conservación

Conservamos los datos mientras la cuenta esté activa. Puedes exportarlos o solicitar la supresión en Ajustes → Privacidad e IA. Los registros de consentimiento y de uso de IA se conservan para acreditar cumplimiento.

7. Tus derechos

Acceso, rectificación, supresión, limitación, oposición y portabilidad (arts. 15-21 RGPD). Ejerce desde la aplicación (exportar / eliminar cuenta) o escribiendo a hola@juanjoserprofesionaldigital.com. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Contraseñas con hash, claves de API cifradas, HTTPS en producción y control de acceso por JWT o API key. Ninguna medida es infalible.

Documentos relacionados: términos, cookies, aviso de IA.