Política de privacidad

Última revisión: 16 de julio de 2026

Esta política describe cómo Eurogen trata los datos personales conforme al RGPD y a la LOPDGDD, distinguiendo entre los datos en los que Eurogen es responsable y los datos operativos del cliente, en los que actúa como encargado.

1. Responsable y contacto de privacidad

  • Responsable: EUROGEN
  • Domicilio: Santa Cruz de Tenerife
  • Contacto de privacidad: dpo.euroapp@genlicit.com

2. Ámbito de aplicación

Cubre los datos tratados a través del sitio web (formularios, suscripciones) y en relación con los contratos de clientes y el uso de la plataforma por usuarios autorizados. No abarca los datos operativos del cliente, salvo en lo relativo al papel de Eurogen como encargado.

3. Categorías de datos

  • Identificativos y de contacto (nombre, email, teléfono, empresa, cargo)
  • De acceso y actividad (credenciales cifradas, IP, sesiones, auditoría)
  • Contractuales y de facturación (identificación fiscal, domicilio)
  • Comunicaciones (consultas y soporte)

4. Finalidades y base jurídica

  • Gestión contractual y facturación: ejecución de contrato (art. 6.1.b RGPD)
  • Atención de consultas: contrato o interés legítimo (art. 6.1.f RGPD)
  • Obligaciones legales: cumplimiento normativo (art. 6.1.c RGPD)
  • Seguridad y prevención del fraude: interés legítimo ponderado (art. 6.1.f RGPD)
  • Mejora del servicio: análisis agregado sin elaboración de perfiles (art. 6.1.f RGPD)
  • Comunicaciones comerciales: consentimiento revocable (art. 6.1.a RGPD)

5. Conservación

Los datos se conservan durante la relación contractual y, después, quedan bloqueados conforme a los plazos de prescripción legal exigidos por la normativa fiscal y mercantil (con carácter general, hasta seis años). Los registros de auditoría y seguridad se mantienen según la necesidad de trazabilidad e investigación de incidentes.

6. Destinatarios, encargados y subencargados

Los proveedores tecnológicos y de infraestructura actúan como encargados conforme al artículo 28 del RGPD. Cuando los clientes incorporan datos personales de terceros, estos pueden transmitirse a los proveedores de IA seleccionados por el cliente. Las administraciones públicas y los órganos jurisdiccionales acceden cuando existe una obligación legal. Eurogen mantiene una relación actualizada de subencargados, disponible a solicitud.

7. Eurogen como encargado del tratamiento

Respecto de los datos que los clientes incorporan (contactos, personas del equipo, representantes), Eurogen actúa como encargado conforme a instrucciones documentadas y a las obligaciones del artículo 28 del RGPD. No utilizará estos datos para fines propios ni los comunicará a terceros sin instrucción del cliente o exigencia legal.

8. Transferencias internacionales

Los proveedores de infraestructura operan, con carácter general, en el Espacio Económico Europeo con garantías del RGPD. Cuando los clientes seleccionan proveedores de IA que impliquen transferencias fuera del EEE, estas se amparan en cláusulas contractuales tipo aprobadas por la Comisión Europea o en decisiones de adecuación. El cliente es responsable de valorar las garantías aplicables.

9. Decisiones automatizadas

Eurogen no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre los interesados o les afecten significativamente (art. 22 RGPD). Las funciones de IA generan análisis y borradores sujetos a revisión humana.

10. Derechos de los interesados

  • Acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento.

11. Cómo ejercer los derechos y reclamación ante la AEPD

Los derechos se ejercen dirigiendo una solicitud a dpo.euroapp@genlicit.com, con documentación acreditativa de la identidad. Si el interesado considera que el tratamiento incumple la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD), a través de su sede electrónica (www.aepd.es).

12. Medidas de seguridad

Eurogen aplica medidas técnicas y organizativas: control de accesos basado en roles, autenticación multifactor cuando está disponible, cifrado de credenciales, trazabilidad de la actividad, segmentación por tenant y límites de consumo. Ninguna medida garantiza una protección absoluta; en caso de incidente se seguirán los procedimientos de notificación de los artículos 33 y 34 del RGPD.

13. Cambios en esta política

Esta política puede actualizarse por novedades legislativas o cambios en el tratamiento. La versión vigente será siempre la publicada en el sitio, con indicación de la fecha de la última actualización.