Política de Privacitat

Darrera actualització: 25 de juliol de 2026

1. Responsable del tractament

El responsable del tractament de les dades personals recollides a través d'aquest lloc web és:

Denominació social: empentIA Tech SL
CIF: B88914098
Domicili: c/ Cortina 16, 08720 Vilafranca del Penedès (Barcelona)
Contacte: hola@empentia.com
Telèfon: 685 615 150

2. Finalitats del tractament

2.1. Auditoria d'automatització (empentia.com)

  • Dades recollides: URL de l'empresa, sector d'activitat, mida de l'empresa, eines de programari utilitzades, processos empresarials, nom, correu electrònic, telèfon, càrrec, preferència de contacte.
  • Finalitat: Realitzar una auditoria automatitzada per identificar oportunitats d'automatització i millorar la productivitat de l'empresa auditada. Contactar el sol·licitant per fer-li arribar els resultats i, si ho consent, informació comercial relacionada.
  • Base legal: Consentiment de l'interessat (art. 6.1.a RGPD) i interès legítim per a la prestació del servei sol·licitat (art. 6.1.f RGPD).

2.2. Portal de client (app.empentia.com)

  • Dades recollides: Correu electrònic, nom, dades de l'empresa, informació de negoci proporcionada voluntàriament (clients, productes, factures).
  • Finalitat: Gestió de la relació contractual, prestació dels serveis d'automatització i eines d'IA contractats, i comunicació relacionada amb el servei.
  • Base legal: Execució d'un contracte (art. 6.1.b RGPD).

2.3. Comunicacions comercials

  • Finalitat: Enviament d'informació sobre serveis, novetats i contingut d'interès relacionat amb l'automatització i la intel·ligència artificial per a empreses.
  • Base legal: Consentiment explícit de l'interessat (art. 6.1.a RGPD).

2.4. Scraping públic

Com a part del servei d'auditoria, empentIA accedeix a informació públicament disponible a la pàgina web de l'empresa auditada (textos, metadades, tecnologies detectades). Aquesta informació s'utilitza exclusivament per personalitzar l'auditoria i no inclou dades de caràcter personal més enllà de les ja públiques.

2.5. Canal de missatgeria WhatsApp (servei operat per compte de clients)

Quan empentIA presta el servei d'atenció al client via WhatsApp per compte d'un client seu (per exemple, una administració de finques), el client contractant és el responsable del tractament de les dades dels usuaris finals que escriuen a aquell canal, i empentIA actua com a encarregat del tractament en nom seu, en virtut d'un contracte d'encàrrec de tractament signat entre ambdues parts (art. 28 RGPD).

  • Dades tractades: número de telèfon, nom de perfil de WhatsApp, contingut dels missatges intercanviats i metadades associades (marques temporals, estat de lliurament).
  • Finalitat: gestió de consultes, incidències i atenció al client a través del canal de WhatsApp, incloent-hi respostes generades de manera automatitzada mitjançant sistemes d'intel·ligència artificial.
  • Base legal: la que determini el client responsable, habitualment l'execució d'un contracte o la relació de servei amb l'usuari final (art. 6.1.b RGPD) o l'interès legítim (art. 6.1.f RGPD).
  • Sistemes automatitzats: les respostes poden ser generades per un assistent d'IA. L'usuari pot sol·licitar en qualsevol moment l'atenció d'una persona, i pot donar-se de baixa del canal responent STOP.

3. Destinataris de les dades

Les dades personals podran ser comunicades als següents destinataris, únicament quan sigui necessari per a la prestació del servei:

  • Supabase Inc. — Proveïdor de base de dades i autenticació (servidors a la UE).
  • Vercel Inc. — Proveïdor d'allotjament web del frontend.
  • Railway Corp. — Proveïdor d'allotjament del backend.
  • Anthropic PBC — Proveïdor d'intel·ligència artificial per a anàlisi i generació de contingut.
  • Brevo (Sendinblue) — Proveïdor d'enviament de correus electrònics.
  • Meta Platforms Ireland Ltd. — Proveïdor de la infraestructura de missatgeria de WhatsApp Business Platform. En el tractament de les dades del canal de WhatsApp, Meta actua com a responsable independent respecte de les finalitats pròpies determinades per les seves condicions de servei. Les dades es processen a través de la Cloud API de Meta.

No es realitzaran transferències internacionals de dades fora de l'Espai Econòmic Europeu sense les garanties adequades. En el cas de proveïdors amb seus als EUA, ens assegurem que comptin amb les certificacions o mecanismes de transferència adequats.

4. Termini de conservació

  • Dades d'auditoria: Es conservaran durant un termini màxim de 12 mesos des de la seva recollida, tret que l'interessat sol·liciti la seva supressió abans.
  • Dades de clients: Es conservaran durant la vigència de la relació contractual i, posteriorment, durant els terminis legalment establerts per atendre possibles responsabilitats (5 anys).
  • Comunicacions comercials: Fins que l'interessat revoqui el seu consentiment.
  • Dades del canal WhatsApp: es conservaran segons les instruccions del client responsable del tractament, i en tot cas no més enllà del que sigui necessari per a la finalitat del servei o del que estableixi el contracte d'encàrrec.

5. Drets dels interessats

Tota persona té dret a obtenir confirmació sobre si estem tractant les seves dades personals. En particular, pot exercir els següents drets:

  • Accés: Dret a obtenir informació sobre les seves dades personals objecte de tractament.
  • Rectificació: Dret a sol·licitar la modificació de dades inexactes o incompletes.
  • Supressió: Dret a sol·licitar l'eliminació de les seves dades ("dret a l'oblit").
  • Limitació: Dret a sol·licitar la limitació del tractament en determinats supòsits.
  • Portabilitat: Dret a rebre les dades en un format estructurat i d'ús comú.
  • Oposició: Dret a oposar-se al tractament de les seves dades.

Per exercir aquests drets:
Envia un email a hola@empentia.com indicant el dret que vols exercir i adjuntant una còpia del document d'identitat. Respondrem en un termini màxim de 30 dies.

Així mateix, tens dret a presentar una reclamació davant l'Autoritat Catalana de Protecció de Dades (apdcat.gencat.cat) o l'Agència Espanyola de Protecció de Dades (aepd.es).

6. Mesures de seguretat

empentIA Tech SL ha adoptat les mesures tècniques i organitzatives necessàries per garantir la seguretat de les dades personals:

  • Xifratge de les comunicacions (HTTPS/TLS)
  • Autenticació segura mitjançant magic link (sense emmagatzematge de contrasenyes)
  • Aïllament de dades per client (arquitectura multi-tenant)
  • Accés restringit a les dades només al personal autoritzat
  • Còpies de seguretat periòdiques

7. Actualització

Aquesta Política de Privacitat pot ser modificada per adaptar-la a novetats legislatives o canvis en els nostres serveis. Qualsevol canvi serà publicat en aquesta pàgina. Recomanem revisar-la periòdicament.