Política de Privacidad

Última actualización: 25 de julio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de este sitio web es:

Denominación social: empentIA Tech SL
CIF: B88914098
Domicilio: c/ Cortina 16, 08720 Vilafranca del Penedès (Barcelona)
Contacto: hola@empentia.com
Teléfono: 685 615 150

2. Finalidades del tratamiento

2.1. Auditoría de automatización (empentia.com)

  • Datos recogidos: URL de la empresa, sector de actividad, tamaño de la empresa, herramientas de software utilizadas, procesos empresariales, nombre, correo electrónico, teléfono, cargo, preferencia de contacto.
  • Finalidad: Realizar una auditoría automatizada para identificar oportunidades de automatización y mejorar la productividad de la empresa auditada. Contactar al solicitante para hacerle llegar los resultados y, si lo consiente, información comercial relacionada.
  • Base legal: Consentimiento del interesado (art. 6.1.a RGPD) e interés legítimo para la prestación del servicio solicitado (art. 6.1.f RGPD).

2.2. Portal de cliente (app.empentia.com)

  • Datos recogidos: Correo electrónico, nombre, datos de la empresa, información de negocio proporcionada voluntariamente (clientes, productos, facturas).
  • Finalidad: Gestión de la relación contractual, prestación de los servicios de automatización y herramientas de IA contratados, y comunicación relacionada con el servicio.
  • Base legal: Ejecución de un contrato (art. 6.1.b RGPD).

2.3. Comunicaciones comerciales

  • Finalidad: Envío de información sobre servicios, novedades y contenido de interés relacionado con la automatización y la inteligencia artificial para empresas.
  • Base legal: Consentimiento explícito del interesado (art. 6.1.a RGPD).

2.4. Scraping público

Como parte del servicio de auditoría, empentIA accede a información públicamente disponible en la página web de la empresa auditada (textos, metadatos, tecnologías detectadas). Esta información se utiliza exclusivamente para personalizar la auditoría y no incluye datos de carácter personal más allá de los ya públicos.

2.5. Canal de mensajería WhatsApp (servicio operado por cuenta de clientes)

Cuando empentIA presta el servicio de atención al cliente vía WhatsApp por cuenta de un cliente suyo (por ejemplo, una administración de fincas), el cliente contratante es el responsable del tratamiento de los datos de los usuarios finales que escriben a ese canal, y empentIA actúa como encargado del tratamiento en su nombre, en virtud de un contrato de encargo de tratamiento firmado entre ambas partes (art. 28 RGPD).

  • Datos tratados: número de teléfono, nombre de perfil de WhatsApp, contenido de los mensajes intercambiados y metadatos asociados (marcas temporales, estado de entrega).
  • Finalidad: gestión de consultas, incidencias y atención al cliente a través del canal de WhatsApp, incluyendo respuestas generadas de forma automatizada mediante sistemas de inteligencia artificial.
  • Base legal: la que determine el cliente responsable, habitualmente la ejecución de un contrato o la relación de servicio con el usuario final (art. 6.1.b RGPD) o el interés legítimo (art. 6.1.f RGPD).
  • Sistemas automatizados: las respuestas pueden ser generadas por un asistente de IA. El usuario puede solicitar en cualquier momento la atención de una persona, y puede darse de baja del canal respondiendo STOP.

3. Destinatarios de los datos

Los datos personales podrán ser comunicados a los siguientes destinatarios, únicamente cuando sea necesario para la prestación del servicio:

  • Supabase Inc. — Proveedor de base de datos y autenticación (servidores en la UE).
  • Vercel Inc. — Proveedor de alojamiento web del frontend.
  • Railway Corp. — Proveedor de alojamiento del backend.
  • Anthropic PBC — Proveedor de inteligencia artificial para análisis y generación de contenido.
  • Brevo (Sendinblue) — Proveedor de envío de correos electrónicos.
  • Meta Platforms Ireland Ltd. — Proveedor de la infraestructura de mensajería de WhatsApp Business Platform. En el tratamiento de los datos del canal de WhatsApp, Meta actúa como responsable independiente respecto de las finalidades propias determinadas por sus condiciones de servicio. Los datos se procesan a través de la Cloud API de Meta.

No se realizarán transferencias internacionales de datos fuera del Espacio Económico Europeo sin las garantías adecuadas. En el caso de proveedores con sede en EE. UU., nos aseguramos de que cuenten con las certificaciones o mecanismos de transferencia adecuados.

4. Plazo de conservación

  • Datos de auditoría: Se conservarán durante un plazo máximo de 12 meses desde su recogida, salvo que el interesado solicite su supresión antes.
  • Datos de clientes: Se conservarán durante la vigencia de la relación contractual y, posteriormente, durante los plazos legalmente establecidos para atender posibles responsabilidades (5 años).
  • Comunicaciones comerciales: Hasta que el interesado revoque su consentimiento.
  • Datos del canal WhatsApp: se conservarán según las instrucciones del cliente responsable del tratamiento, y en todo caso no más allá de lo necesario para la finalidad del servicio o de lo que establezca el contrato de encargo.

5. Derechos de los interesados

Toda persona tiene derecho a obtener confirmación sobre si estamos tratando sus datos personales. En particular, puede ejercer los siguientes derechos:

  • Acceso: Derecho a obtener información sobre sus datos personales objeto de tratamiento.
  • Rectificación: Derecho a solicitar la modificación de datos inexactos o incompletos.
  • Supresión: Derecho a solicitar la eliminación de sus datos ("derecho al olvido").
  • Limitación: Derecho a solicitar la limitación del tratamiento en determinados supuestos.
  • Portabilidad: Derecho a recibir los datos en un formato estructurado y de uso común.
  • Oposición: Derecho a oponerse al tratamiento de sus datos.

Para ejercer estos derechos:
Envía un email a hola@empentia.com indicando el derecho que quieres ejercer y adjuntando una copia del documento de identidad. Responderemos en un plazo máximo de 30 días.

Asimismo, tienes derecho a presentar una reclamación ante l'Autoridad Catalana de Protección de Datos (apdcat.gencat.cat) o l'Agencia Española de Protección de Datos (aepd.es).

6. Medidas de seguridad

empentIA Tech SL ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales:

  • Cifrado de las comunicaciones (HTTPS/TLS)
  • Autenticación segura mediante magic link (sin almacenamiento de contraseñas)
  • Aislamiento de datos por cliente (arquitectura multi-tenant)
  • Acceso restringido a los datos solo al personal autorizado
  • Copias de seguridad periódicas

7. Actualización

Esta Política de Privacidad puede ser modificada para adaptarla a novedades legislativas o cambios en nuestros servicios. Cualquier cambio será publicado en esta página. Recomendamos revisarla periódicamente.