- Su espacio de trabajo local de AGM AI OS y sus archivos empresariales permanecen en su propio ordenador y no se nos envían.
- Tratamos los datos necesarios para la compra, la facturación, la licencia, el acceso al curso, la seguridad y el soporte.
- Stripe gestiona el pago. No recibimos su número de tarjeta completo, su código CVC ni sus credenciales bancarias.
- Sin publicidad, y ningún tercero te mide. El vídeo del curso y nuestra propia estadística solo se cargan cuando lo autorizas.
- No enviamos datos de cliente o de pago directamente identificativos a un servicio de IA como parte del análisis interno.
- No tomamos decisiones totalmente automatizadas con efectos jurídicos o que le afecten de modo similarmente significativo.
1. ¿Quién es el responsable del tratamiento?
Tabtimize ApS es responsable del tratamiento descrito en esta política. AGM AI OS y AI Growth Minds son operados por la misma persona jurídica.
Puede escribir a support@agm-ai-os.com tanto sobre el producto como sobre sus datos personales.
2. ¿Qué abarca nuestra responsabilidad?
Tabtimize ApS es responsable del tratamiento relacionado con el sitio web, la compra y el pago, el acceso a la licencia y al curso, y el soporte.
Cuando usted mismo conecta AGM AI OS con un servicio de IA u otro servicio externo, ese tratamiento se rige por el contrato que usted o su empresa tengan con el proveedor elegido. Tabtimize ApS no recibe lo que usted envía a ese servicio ni elige el proveedor por usted.
3. ¿Qué datos tratamos?
- Datos de contacto y de empresa: nombre, dirección de correo electrónico, razón social, dirección de facturación, país y número de registro mercantil o NIF-IVA.
- Datos de pedido y pago: fecha de compra, producto, importe, divisa, descuento, estado del pago, datos de factura e impuestos y referencias de la transacción.
- Datos de licencia y activación: información de la licencia, un identificador de dispositivo seudónimo, versión del producto y del software, momento de activación y derecho a actualizaciones.
- Datos de funcionamiento y seguridad: dirección IP, marca temporal y la información necesaria sobre peticiones, errores y posible uso indebido del servicio.
- Datos del curso: información de inicio de sesión y de sesión, además de las lecciones que usted marca como completadas.
- Comunicación: lo que usted envía a soporte y los datos que necesitamos para atender y resolver el caso.
El identificador de dispositivo se genera automáticamente a partir de un conjunto limitado de datos técnicos del dispositivo y se vincula a la licencia. Por eso lo tratamos como dato personal y no como información anónima.
No solicitamos categorías especiales de datos. No envíe a soporte datos de salud, números de identificación nacional u otra información sensible o confidencial, salvo que sea estrictamente necesario y se haya acordado con nosotros previamente.
4. ¿De dónde proceden los datos y son obligatorios?
Recibimos datos directamente de usted, de forma automática por su uso del sitio web, del cliente de licencia y del portal del curso, y de Stripe con motivo del pago. Si otra persona de su empresa compra la licencia para usted, podemos recibir sus datos de contacto profesionales de esa empresa.
Los datos de contacto, de empresa, de facturación y de pago son necesarios para completar la compra y emitir la factura. Los datos de licencia, dispositivo y versión son necesarios para activar la licencia, hacer cumplir el número de equipos acordado y entregar las actualizaciones correspondientes. Sin estos datos no podemos prestar esas funciones.
Contactar con soporte y marcar lecciones como completadas son acciones voluntarias. Puede desmarcar una lección y cerrar sesión en el portal del curso.
Si recibimos sus datos de su empresa, le facilitamos el acceso a esta política a más tardar en nuestra primera comunicación directa con usted.
5. Compra, pago y facturación
Cuando elige comprar, se le dirige a un checkout alojado por Stripe. Stripe recoge los datos de contacto, empresa, facturación y pago necesarios para el pago, el cálculo de impuestos y la facturación.
Tabtimize ApS no recibe su número de tarjeta completo, su código CVC ni sus credenciales bancarias. Recibimos información limitada sobre la transacción y el medio de pago para la entrega, la contabilidad, las devoluciones, la prevención del uso indebido y la gestión de reclamaciones.
La página de pago está en un dominio propio de Stripe. Las cookies que encuentre allí las instala Stripe conforme a su propia política de privacidad y nosotros no podemos leerlas.
6. Licencia, activación y actualizaciones
En la activación y en las comprobaciones periódicas de la licencia tratamos los datos necesarios de licencia, dispositivo y versión. Sirven para validar la licencia, hacer cumplir el número de equipos acordado, entregar la versión correcta y determinar el derecho a actualizaciones.
Su espacio de trabajo local y su contenido no se transmiten en la activación, la validación ni las actualizaciones.
7. Plataforma del curso y vídeo
Tratamos los datos de inicio de sesión y de sesión necesarios para dar acceso al portal del curso. Los datos de sesión caducan a los 30 días o se eliminan cuando usted cierra sesión.
Cuando marca una lección como completada, guardamos la referencia de licencia, la lección y la hora. El curso no mide qué parte de un vídeo ha visto.
Los vídeos del curso los suministra Vimeo. El reproductor está configurado para limitar el seguimiento y no se carga hasta que usted da su consentimiento. Vimeo puede recibir entonces los datos técnicos necesarios para prestar y proteger el reproductor, incluidas la dirección IP y la información del navegador y del dispositivo. El apartado 11 describe esta elección y las tecnologías concretas.
8. Soporte y otras comunicaciones
Cuando nos escribe, tratamos su dirección de correo electrónico, su mensaje, los adjuntos que envíe y los datos de pedido o producto necesarios para entender y resolver el caso.
Por regla general solo pedimos una referencia de licencia enmascarada u otra confirmación segura. No envíe su clave de licencia completa ni datos sobre sus propios clientes, empleados y socios por correo electrónico ordinario, salvo que hayamos acordado expresamente un método seguro.
9. IA y comprobaciones automáticas
Podemos usar IA como herramienta interna de trabajo para resumir o analizar temas generales de producto, de segmentos de clientes y de soporte. Con esa finalidad no enviamos a un servicio de IA nombres, direcciones de correo electrónico, datos de pago, direcciones postales, números de registro mercantil o NIF-IVA, información de licencia, identificadores de dispositivo ni consultas de soporte sin depurar.
Antes de utilizar material para el análisis interno con IA, eliminamos los identificadores directos y agregamos los datos cuando es posible. Si la información sigue pudiendo atribuirse a una persona, la seguimos tratando como dato personal y aplicamos el contrato de encargo de tratamiento pertinente y una base de transferencia válida.
El análisis con IA no se usa para evaluar a una persona concreta ni para determinar el precio, el acceso a la licencia, el acceso al curso, el soporte u otros derechos.
Las comprobaciones de licencia y de acceso se ejecutan automáticamente conforme a las condiciones del producto. Si considera que una comprobación es incorrecta, escriba a soporte y una persona revisará el caso.
10. Finalidades y bases jurídicas
- Compra, entrega, licencia, curso y soporte: artículo 6.1.b del RGPD cuando usted mismo es parte del contrato. Cuando compra o utiliza el producto por cuenta de una empresa, la base es nuestro interés legítimo en celebrar y ejecutar el contrato B2B, conforme al artículo 6.1.f.
- Facturación, contabilidad, obligaciones fiscales y respuesta a requerimientos legítimos de las autoridades: obligación legal, artículo 6.1.c.
- Seguridad informática, prevención del uso indebido, resolución de incidencias y prueba del contrato: nuestro interés legítimo en proteger el servicio, a los clientes y nuestra posición jurídica, artículo 6.1.f.
- Carga del vídeo del curso desde Vimeo: su consentimiento, artículo 6.1.a, en relación con las normas nacionales que transponen la Directiva sobre privacidad electrónica.
- Análisis limitado de producto, negocio y segmentos de clientes, incluido el análisis interno con IA descrito arriba: nuestro interés legítimo en entender y mejorar AGM AI OS, artículo 6.1.f.
Cuando nos apoyamos en el interés legítimo, ponderamos la minimización de datos, el carácter profesional de la relación con el cliente, sus expectativas razonables y las garantías aplicables.
12. ¿Quién recibe los datos?
- Stripe: pago, cálculo de impuestos, facturación, control del fraude y devoluciones.
- Proveedores de nube, alojamiento y bases de datos: funcionamiento del sitio web, el sistema de licencias, el portal del curso, la base de datos, las copias de seguridad y los registros de seguridad.
- Proveedores de correo transaccional: envío y entrega de la información de licencia y compra.
- Proveedores de administración de cursos y comunicación con clientes: creación y mantenimiento del acceso al curso cuando se utiliza esa función.
- Vimeo y su proveedor de seguridad: entrega y protección de los vídeos del curso, una vez que usted ha permitido el reproductor.
- Proveedores de IA seleccionados: únicamente el material minimizado descrito en el apartado 9.
- Auditores, abogados, aseguradoras y autoridades públicas cuando sea necesario o lo exija la ley.
Nuestros proveedores solo pueden tratar datos conforme a su función y a los acuerdos aplicables al tratamiento concreto. No vendemos datos personales.
13. Tratamiento fuera de la UE/EEE
Algunos de nuestros proveedores de pago, nube, correo, vídeo e IA son empresas internacionales o utilizan subencargados situados, entre otros lugares, en Estados Unidos. Esto puede suponer que se traten datos personales en países fuera de la UE/EEE o que se acceda a ellos desde allí.
Para cada transferencia efectiva aplicamos una base de transferencia válida. Puede ser la decisión de adecuación de la Comisión Europea en el marco del Marco de Privacidad de Datos UE-EE. UU. para un destinatario estadounidense certificado, o las cláusulas contractuales tipo de la Comisión Europea con las medidas complementarias oportunas.
Puede contactarnos para conocer la base concreta de una transferencia y obtener una copia de las garantías aplicables o información sobre dónde están disponibles.
14. ¿Cuánto tiempo conservamos los datos?
- La documentación de pedidos, facturas y contabilidad se conserva por regla general 5 años desde el cierre del ejercicio al que se refiere.
- Los datos de licencia, activación y curso se conservan mientras existan la licencia y el acceso al curso asociado. Los datos que no deban conservarse por otros motivos se eliminan o anonimizan por regla general a más tardar 3 años después de la terminación definitiva.
- Las consultas de soporte se conservan por regla general hasta 3 años después del cierre del caso. Los datos se eliminan antes cuando ya no existe una necesidad legítima, y pueden conservarse más tiempo si hay un litigio o una reclamación en curso.
- Los registros de funcionamiento y seguridad se eliminan de forma continua y por regla general a más tardar a los 30 días. Los registros de corta duración destinados a limitar el uso indebido se eliminan antes.
- Los registros de entrega de correos transaccionales se conservan por regla general hasta 30 días.
- Su elección sobre cookies se guarda 12 meses en su propio dispositivo. No mantenemos un registro centralizado de las elecciones individuales.
- El material con datos personales seudonimizados utilizado para análisis interno se elimina o anonimiza cuando concluyen el análisis concreto y el control de calidad necesario.
Cuando se eliminan datos de los sistemas activos, puede quedar una copia protegida en una copia de seguridad rotatoria hasta 30 días antes de sobrescribirse. Los datos pueden conservarse más tiempo si la legislación, un requerimiento de las autoridades o una reclamación jurídica concreta lo hacen necesario.
15. Cómo protegemos los datos
Aplicamos medidas técnicas y organizativas basadas en el riesgo, incluidas la restricción de accesos, la transmisión cifrada, la protección frente al uso indebido, las copias de seguridad y la evaluación continua de la seguridad.
Solo obtienen acceso las personas y proveedores con una necesidad legítima. Ninguna solución técnica está libre de riesgo, por lo que adaptamos las medidas a la naturaleza de los datos, al alcance del tratamiento y a los riesgos del momento.
16. Sus derechos
Según las circunstancias puede solicitar el acceso a sus datos personales, la rectificación de datos inexactos, la supresión de datos, la limitación del tratamiento, recibir sus datos en un formato estructurado u oponerse al tratamiento basado en nuestros intereses legítimos.
Cuando un tratamiento se base en su consentimiento, puede retirarlo en cualquier momento. Ello no afecta a la licitud del tratamiento realizado antes de la retirada.
Los derechos no son absolutos. Podemos estar obligados, por ejemplo, a conservar los justificantes de facturación conforme a la normativa contable, o los datos necesarios para formular o defender una reclamación jurídica. Le explicamos el motivo si no podemos atender una solicitud en su totalidad.
Escriba a support@agm-ai-os.com para ejercer sus derechos. Podemos pedirle la información necesaria para confirmar su identidad. Respondemos sin dilación indebida y normalmente en el plazo de un mes desde la recepción de la solicitud.
17. Reclamación ante una autoridad de control
Póngase primero en contacto con nosotros para que podamos examinar y corregir el problema. También tiene derecho a reclamar ante una autoridad de protección de datos si considera que nuestro tratamiento de sus datos personales infringe las normas. Tabtimize ApS está establecida en Dinamarca, donde la autoridad competente es Datatilsynet; las reclamaciones sobre el uso de cookies las tramita la agencia danesa de digitalización. También puede acudir a la autoridad de control de su propio país, por ejemplo la AEPD en España.
18. Cambios en esta política
Actualizamos esta política cuando cambian nuestro tratamiento, nuestras categorías de proveedores o los requisitos legales. La versión vigente y la fecha de actualización figuran en la parte superior de la página. Ante cambios sustanciales que afecten realmente a clientes o usuarios existentes, informamos de forma adecuada, por ejemplo por correo electrónico o a través del portal del curso.
N.º CVR 38975579
Grundtvigs Alle 137
6700 Esbjerg, Dinamarca
support@agm-ai-os.com