En compliment del Reglament (UE) 2016/679 (RGPD) i de la Llei Orgànica 3/2018, de 5 de desembre (LOPDGDD), D-LINIEX informa amb caràcter previ dels aspectes essencials del tractament.
1. Responsable del tractament
- Identitat: PORRAS BARRIOS PROYECTOS Y SOLUCIONES, S.L. · N.I.F. B-10491256.
- Domicili: Calle Oporto, nº 1, Portal 1, 3º A — 10005 Cáceres (España).
- Contacte: info@d-liniex.com · Tel. +34 911 23 40 74.
2. Finalitats del tractament
- Atenció de consultes: atendre consultes, trametre pressupostos i mantenir correspondència professional.
- SaaS / Verificador IA: crear i gestionar el compte, prestar el servei, emetre verificacions, donar suport tècnic i millorar el producte (sense ús de dades del client per a l’entrenament de models).
- Serveis tècnics AEC: formalitzar i executar el contracte, i facturació, cobrament i gestió administrativa.
- Comunicacions comercials: enviament de butlletins i novetats, només amb consentiment exprés o, per a clients, en els termes de l’art. 21.2 LSSI-CE.
- Compliment legal: obligacions fiscals, comptables i professionals.
- Galetes i analítica web: les descrites a la Política de Galetes.
3. Bases jurídiques (art. 6 RGPD)
- Consentiment (art. 6.1.a) per a consultes, comunicacions comercials a no clients i galetes no tècniques.
- Execució de contracte (art. 6.1.b) per a la prestació del SaaS i serveis tècnics, i mesures precontractuals.
- Obligació legal (art. 6.1.c) per a facturació, comptabilitat i deures professionals.
- Interès legítim (art. 6.1.f) per a comunicacions comercials a clients sobre serveis anàlegs (art. 21.2 LSSI-CE) i estadístiques anonimitzades.
L’Usuari pot retirar el consentiment en qualsevol moment (art. 7.3 RGPD), sense que això afecti la licitud prèvia.
4. Categories de dades
Identificatives, de contacte, professionals, econòmiques/facturació, d’ús del servei (registres, credencials, fitxers carregats) i de navegació (IP, galetes). No es tracten categories especials de l’art. 9 RGPD llevat d’aportació voluntària i necessària. Quan el client puja documentació tècnica d’un projecte, garanteix disposar de base jurídica per aportar les dades personals de tercers que hi consten i D-LINIEX actua com a encarregat del tractament conforme a l’art. 28 RGPD (vegeu l’Acord d’Encàrrec del Tractament).
5. Terminis de conservació
- Consultes no convertides en contracte: fins a 12 mesos.
- Dades contractuals i de facturació: 6 anys (art. 30 Codi de Comerç; Llei 58/2003).
- Projectes tècnics: els terminis de garantia de l’art. 17 LOE (10/3/1 anys) i la prescripció d’accions.
- Fitxers pujats al Verificador IA: un màxim de 30 dies naturals des de l’emissió de l’informe, llevat de conservació legalment imposada o instrucció expressa del client.
- Comunicacions comercials: fins a la revocació del consentiment.
- Galetes: terminis detallats a la Política de Galetes.
6. Destinataris — Sub-encarregats del tractament (per categories)
D-LINIEX divulga la categoria de destinatari, funció, país de tractament i mecanisme de transferència internacional aplicable de cadascun dels sub-encarregats que intervenen en la prestació del servei (art. 13.1.e RGPD). La identitat concreta de cada proveïdor està disponible sota sol·licitud a l’adreça de contacte indicada més avall. Aquesta divulgació dóna compliment als arts. 13.1.e), 13.1.f), 14.1.f), 28.2 i 44 a 49 RGPD, així com a les Recomanacions 01/2020 del CEPD.
| Sub-encarregat | Funció | País de tractament | Transfer.? | Mecanisme / garanties |
|---|---|---|---|---|
| Proveïdor europeu d’allotjament web (UE; servidors a Espanya) | Allotjament del lloc web d-liniex.com | Espanya (UE) | No | Tractament íntegre dins de l’EEE. |
| Plataforma cloud de base de dades i emmagatzematge (matriu als EUA; instància operada a la UE) | Base de dades i emmagatzematge de fitxers del SaaS / Verificador IA | Emmagatzematge principal: Unió Europea. Dades de compte i suport: poden tractar-se als EUA. | Parcial (compte/suport) | Clàusules Contractuals Tipus (Decisió (UE) 2021/914) + EU-U.S. Data Privacy Framework (Decisió 2023/1795). DPA signat. |
| Proveïdors especialitzats de serveis d’intel·ligència artificial (EUA) — categoria de destinatari (art. 13.1.e RGPD); identitat concreta disponible sota sol·licitud | Processament de llenguatge natural i cerca semàntica per al Verificador IA, via API | EUA (amb possible encaminament a altres regions segons el proveïdor) | Sí | Clàusules Contractuals Tipus (UE) 2021/914 + EU-U.S. Data Privacy Framework (mentre la certificació del proveïdor estigui activa). DPA subscrit amb cada proveïdor. Compromís contractual de no entrenar amb dades del client (zero data retention). |
| Plataforma CRM i de gestió documental (data center europeu) | Gestió interna de clients, expedients i documentació de l’estudi | Unió Europea (data center europeu contractat) | No | Tractament dins de l’EEE. |
| Entitat de pagament autoritzada a la UE (Irlanda) — identificada en el propi procés de pagament | Processament de cobraments i gestió de subscripcions | Irlanda (UE); possible tractament per la seva matriu als EUA | Parcial | Clàusules Contractuals Tipus (UE) 2021/914 + EU-U.S. Data Privacy Framework. DPA. |
| Proveïdor espanyol de correu professional (Espanya) | Correu electrònic professional @d-liniex.com | Espanya (UE) | No | Tractament íntegre dins de l’EEE. |
| Assessoria comptable, fiscal i/o jurídica externa | Compliment d’obligacions legals i defensa jurídica | Espanya (UE) | No | Tractament íntegre dins de l’EEE. |
A més dels anteriors, les dades es podran comunicar a Administracions Públiques i organismes competents quan hi hagi obligació legal (AEAT, Seguretat Social, jutjats i tribunals, FCSE), a entitats financeres per a la gestió de cobraments i pagaments, i a col·legis professionals quan el visat o una altra actuació professional ho requereixi. D-LINIEX no realitza cessions diferents de les anteriors llevat d’obligació legal o consentiment exprés.
7. Transferències internacionals (arts. 44 a 49 RGPD)
D-LINIEX divulga expressament que part del tractament es realitza fora de l’Espai Econòmic Europeu, en concret als EUA, pel que fa als serveis d’intel·ligència artificial (processament de llenguatge natural i cerca semàntica) prestats per proveïdors especialitzats, així com, si escau, part del tractament de compte/suport per la plataforma cloud de base de dades (matriu als EUA). La identitat concreta d’aquests proveïdors pot sol·licitar-se al correu indicat al final d’aquesta secció. Aquestes transferències s’emparen, de manera acumulativa, en dos mecanismes:
- (a) Clàusules Contractuals Tipus aprovades per la Decisió d’Execució (UE) 2021/914 de la Comissió, de 4 de juny de 2021 (art. 46.2.c RGPD), subscrites amb cada proveïdor mitjançant DPA bilateral.
- (b) Decisió d’adequació del Marc de Privacitat de Dades UE-EUA (Decisió d’Execució (UE) 2023/1795 de la Comissió, de 10 de juliol de 2023), en la mesura en què el proveïdor concret estigui certificat de manera activa en l’EU-U.S. Data Privacy Framework (verificable a dataprivacyframework.gov).
Addicionalment, D-LINIEX adopta les mesures suplementàries següents conforme a les Recomanacions 01/2020 del CEPD:
- Xifratge de dades en trànsit (TLS 1.2 o superior) i en repòs.
- Compromís contractual dels proveïdors d’IA de no utilitzar les dades del client per a l’entrenament, ajust o avaluació de models.
- Minimització: el client pot anonimitzar o pseudonimitzar dades personals abans de pujar-les al Verificador.
- Terminis curts de retenció (30 dies naturals per defecte per als fitxers pujats).
- Política d’accés intern basada en el principi de mínim privilegi.
L’Usuari pot sol·licitar còpia de les garanties aplicables trametent sol·licitud a info@d-liniex.com. Podeu consultar-ne el detall a la nostra declaració de residència de dades.
8. Drets de l’interessat (arts. 15-22 RGPD; 12-18 LOPDGDD)
- Accés, rectificació, supressió, limitació, portabilitat, oposició i a no ser objecte de decisions automatitzades amb efectes jurídics.
- Retirar el consentiment en qualsevol moment.
- Drets digitals del Títol X LOPDGDD quan resultin aplicables.
- Exercici: info@d-liniex.com o correu postal a l’adreça del Responsable, acompanyant còpia del DNI o mitjà equivalent.
- Reclamació davant l’Agència Espanyola de Protecció de Dades (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es), especialment quan no hàgiu obtingut satisfacció.
9. Mesures de seguretat
D-LINIEX ha adoptat les mesures tècniques i organitzatives necessàries conforme a l’article 32 RGPD i, en allò aplicable, a l’Esquema Nacional de Seguretat. Les mesures es revisen periòdicament i es documenten al Registre d’Activitats de Tractament (art. 30 RGPD).
10. Veracitat, menors i modificacions
L’Usuari garanteix la veracitat de les dades. Accés reservat a majors de 14 anys (art. 7 LOPDGDD). D-LINIEX es reserva el dret de modificar aquesta Política per adaptar-la a novetats legislatives, jurisprudencials o doctrinals (AEPD, CEPD, TJUE), publicant la versió actualitzada al Lloc.