Política de Privacidad
Última actualización: Enero 2025
1. Responsable del Tratamiento
Empresa: Digital Cupcake Barcelona S.L.U.
Marca Comercial: Xavi9
CIF: B66822891
Domicilio: Calle Pau Casals, 27, P 1 Pta 2, 08820 El Prat de Llobregat, Barcelona, España
Contacto: privacy@xavi9.com
En Xavi9, nos comprometemos a proteger su privacidad y garantizar la seguridad de sus datos personales. Esta Política de Privacidad describe cómo recopilamos, utilizamos, compartimos y protegemos su información cuando utiliza nuestra plataforma de inteligencia artificial para empresas.
2. Datos que Recopilamos
2.1 Datos de Identificación
- Nombre y apellidos
- Dirección de correo electrónico
- Número de teléfono
- Nombre de la empresa
- Cargo profesional
- Información de cuenta (username, ID de usuario)
2.2 Datos de Navegación
- Dirección IP
- Tipo y versión del navegador
- Sistema operativo
- Páginas visitadas y tiempo de permanencia
- Fecha y hora de acceso
- Origen de la visita (referrer)
2.3 Datos de Aplicación
- Conversaciones con IA (chats)
- Documentos procesados (para funcionalidad RAG)
- Integraciones con servicios (Google, Microsoft)
- Preferencias y configuraciones de usuario
- Historial de uso de funcionalidades
- Métricas de rendimiento y uso
3. Finalidades del Tratamiento
Tratamos sus datos personales para las siguientes finalidades:
- Gestionar su cuenta y proporcionar acceso a la plataforma Xavi9
- Prestar los servicios de IA contratados
- Procesar y almacenar sus conversaciones con los modelos de IA
- Gestionar las integraciones con servicios externos (calendarios, tareas)
- Enviar comunicaciones sobre actualizaciones del servicio
- Realizar análisis estadísticos y mejorar nuestros servicios
- Cumplir con obligaciones legales y fiscales
- Prevenir fraudes y garantizar la seguridad
- Enviar comunicaciones comerciales (con consentimiento previo)
4. Bases Legales del Tratamiento
Las bases legales para el tratamiento de sus datos son:
- Ejecución contractual: Para proporcionar los servicios de Xavi9
- Consentimiento: Para comunicaciones comerciales y ciertas integraciones
- Interés legítimo: Para mejorar servicios y prevenir fraudes
- Obligación legal: Para cumplir con normativas aplicables
5. Destinatarios de los Datos
Sus datos pueden ser compartidos con:
- Proveedores de IA: OpenAI, Anthropic, Google (según configuración)
- Servicios integrados: Microsoft, Google (calendarios y tareas)
- Proveedores tecnológicos: Hosting, almacenamiento, analytics
- Entidades financieras: Para procesamiento de pagos
- Administraciones públicas: Cuando lo requiera la ley
Todos nuestros proveedores están sujetos a acuerdos de confidencialidad y protección de datos.
6. Transferencias Internacionales
Algunos de nuestros proveedores pueden estar ubicados fuera del Espacio Económico Europeo. En estos casos, garantizamos que se aplican las salvaguardas adecuadas:
- Cláusulas contractuales tipo de la Comisión Europea
- Certificaciones de privacidad (Privacy Shield o equivalente)
- Evaluaciones de impacto cuando sea necesario
7. Plazos de Conservación
Conservamos sus datos durante los siguientes períodos:
- Datos de cuenta: Durante la relación contractual y 5 años posteriores
- Conversaciones IA: Según configuración del usuario (eliminación disponible)
- Datos de navegación: 2 años desde la recogida
- Comunicaciones comerciales: Hasta retirada del consentimiento
- Documentos RAG: Hasta eliminación por el usuario
8. Derechos del Usuario
Usted tiene los siguientes derechos sobre sus datos personales:
- Acceso: Obtener confirmación y copia de sus datos
- Rectificación: Corregir datos inexactos o incompletos
- Supresión: Solicitar la eliminación de sus datos
- Limitación: Restringir el tratamiento en ciertos casos
- Portabilidad: Recibir sus datos en formato estructurado
- Oposición: Oponerse a ciertos tratamientos
- Retirar consentimiento: En cualquier momento
Para ejercer estos derechos, contacte con nosotros en privacy@xavi9.com adjuntando copia de su documento de identidad.
9. Medidas de Seguridad
Implementamos medidas de seguridad técnicas y organizativas apropiadas:
- Cifrado de datos en tránsito y en reposo
- Control de acceso basado en roles
- Autenticación de doble factor disponible
- Auditorías de seguridad periódicas
- Formación del personal en protección de datos
- Copias de seguridad regulares
- Monitorización de accesos y actividad
10. Cookies
Utilizamos cookies para mejorar su experiencia. Para más información, consulte nuestra Política de Cookies.
11. Menores de Edad
Nuestros servicios no están dirigidos a menores de 18 años. No recopilamos intencionadamente datos de menores de edad.
12. Cambios en la Política
Nos reservamos el derecho de actualizar esta política. Los cambios serán efectivos desde su publicación. Le notificaremos cambios significativos por email o mediante aviso en la plataforma.
13. Autoridad de Control
Tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es si considera que el tratamiento de sus datos no cumple con la normativa vigente.
14. Contacto
Para consultas sobre privacidad:
Email: privacy@xavi9.com
Dirección: Calle Pau Casals, 27, P 1 Pta 2, 08820 El Prat de Llobregat, Barcelona, España
Teléfono: Disponible en horario comercial