Política de privacidad
Última actualización: 25 de agosto de 2026
Quién trata sus datos
Responsable del tratamiento: Juan Carlos Ruiz Rubio, con NIF 34796096V, que opera bajo la marca comercial Gerente Level Plus, con domicilio en C/ Vinader, 10, 4º A · 30004 Murcia (Murcia), España y teléfono 652 956 217.
Delegado de Protección de Datos: Safety Iuris, Scoop. Puede contactar en materia de protección de datos escribiendo a [email protected], con el asunto «Protección de Datos», o directamente al delegado en [email protected].
Qué datos tratamos y con qué finalidad
| Categoría de datos | Finalidad | Base legítima |
|---|---|---|
| Identificativos y de contacto: nombre, apellidos, cargo, empresa, correo electrónico, teléfono | Gestión del alta y del acceso a la Plataforma, comunicación con el cliente y prestación del servicio contratado | Ejecución del contrato (art. 6.1.b RGPD) |
| Credenciales de acceso y registros de actividad en la Plataforma | Autenticación, seguridad, control de accesos y trazabilidad interna del servicio | Interés legítimo en garantizar la seguridad del sistema (art. 6.1.f RGPD) |
| Información económica y de gestión de la empresa cliente aportada por el propio cliente | Elaboración del diagnóstico, los informes financieros, los cuadros de mando y el plan de acción | Ejecución del contrato (art. 6.1.b RGPD) |
| Grabaciones y transcripciones de las reuniones de seguimiento | Elaboración de actas, resúmenes y registro de compromisos acordados | Consentimiento de los participantes (art. 6.1.a RGPD) |
| Consultas realizadas a los asistentes de inteligencia artificial | Prestación del servicio de asistencia, supervisión de la calidad de las respuestas y mejora del servicio | Ejecución del contrato e interés legítimo (art. 6.1.b y 6.1.f RGPD) |
| Datos de facturación y fiscales | Gestión administrativa, contable y fiscal de la relación | Cumplimiento de obligaciones legales (art. 6.1.c RGPD) |
No se realizan tratamientos con fines distintos de los indicados. En caso de que Gerente Level Plus pretendiera utilizar los datos con una finalidad nueva, informará previamente al interesado y, cuando proceda, recabará su consentimiento.
Decisiones automatizadas y elaboración de perfiles
La Plataforma utiliza sistemas de inteligencia artificial para generar borradores de diagnósticos, resúmenes de reuniones e informes. Estos resultados no producen efectos jurídicos ni afectan significativamente a ninguna persona física de forma automatizada: en todos los casos son revisados y validados por un consultor antes de ser publicados al cliente.
Los indicadores de rendimiento que el cliente pueda incorporar a su cuadro de mando referidos a personas concretas de su plantilla son responsabilidad del propio cliente, que deberá haber informado previamente a las personas afectadas y contar con base legítima para dicho tratamiento, conforme al contrato de encargo de tratamiento suscrito.
Durante cuánto tiempo conservamos los datos
Los datos se conservan mientras se mantenga la relación contractual y, una vez finalizada, durante tres años a efectos de atender posibles responsabilidades derivadas del servicio. Los datos con trascendencia fiscal o contable se conservan durante los plazos legalmente establecidos, que pueden ser superiores.
Finalizados dichos plazos, los datos se suprimen o se anonimizan de forma irreversible.
A quién comunicamos los datos
No se ceden datos a terceros salvo obligación legal. Sí intervienen los siguientes proveedores, que actúan como encargados del tratamiento por cuenta del responsable y con los que se han suscrito los correspondientes contratos:
| Proveedor | Servicio prestado | Ubicación y garantías |
|---|---|---|
| Proveedor de desarrollo y mantenimiento de la Plataforma | Desarrollo, administración técnica, mantenimiento y soporte de la Plataforma | España (Unión Europea) |
| Proveedor de alojamiento y base de datos | Alojamiento de la Plataforma, de la base de datos y de los documentos aportados | Alemania (Unión Europea) · entidad establecida en EE. UU. · Cláusulas contractuales tipo |
| Anthropic PBC | Modelos de inteligencia artificial que generan resúmenes, diagnósticos, informes y respuestas de los asistentes | EE. UU. · Cláusulas contractuales tipo |
| Read AI, Inc. | Grabación y transcripción automática de las reuniones de seguimiento | EE. UU. · Cláusulas contractuales tipo |
| Google Ireland Ltd. | Correo electrónico, calendario y almacenamiento documental | UE con transferencias a EE. UU. · Marco de Adecuación |
| Notion Labs, Inc. | Gestión interna de los planes de acción | EE. UU. · Cláusulas contractuales tipo |
| Servicio de copias de seguridad | Copia de seguridad diaria de la base de datos, cifrada de extremo a extremo | EE. UU. · Cláusulas contractuales tipo |
| Servicio de protección y distribución de contenidos | Gestión del dominio y protección frente a ataques | EE. UU. · Cláusulas contractuales tipo |
| Servicio de alojamiento de vídeo | Reproducción del material formativo dentro de la Plataforma | EE. UU. · Cláusulas contractuales tipo |
Transferencias internacionales
Algunos de los proveedores indicados están establecidos fuera del Espacio Económico Europeo o pueden acceder a los datos desde terceros países. En todos los casos, dichas transferencias se amparan en alguna de las garantías previstas en el Capítulo V del RGPD: decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo, complementadas cuando resulta necesario con medidas adicionales de seguridad.
Puede solicitar copia de las garantías aplicables escribiendo a [email protected].
Sus derechos
Puede ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento previo.
Para ello, dirija una solicitud a [email protected], con el asunto «Protección de Datos», indicando el derecho que desea ejercer y adjuntando copia de un documento que acredite su identidad. La solicitud se atenderá en el plazo máximo de un mes.
Si considera que sus datos no han sido tratados correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).
Seguridad
Gerente Level Plus ha adoptado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, entre las que se incluyen el control de acceso mediante credenciales individuales, la separación lógica de los datos de cada cliente, el cifrado de las comunicaciones, la limitación del acceso del personal a la información estrictamente necesaria para su función y el registro de la actividad realizada sobre los datos.
