Política de privacidad.
Qué datos nos das, qué hacemos con ellos, quién más los ve y cómo recuperarlos o borrarlos. Escrito para que se entienda, no para cubrirnos las espaldas.
Última actualización: 21 de agosto de 2026
1. Quién trata tus datos
- Responsable
- Olmo Romero, empresario individual (autónomo), que opera bajo el nombre comercial Reinicia
- NIF
- 72974300S
- Dirección postal
- Calle Marqués de Santa Ana 18, 28004 Madrid (España)
- Actividad
- Consultoría, formación e implantación de inteligencia artificial en empresas
- Sitio web
- https://reinicia.io
- Contacto
- [email protected]
- Delegado de Protección de Datos
- No es obligatorio designarlo en este caso. Para cualquier cuestión de privacidad, escribe a [email protected]
2. Qué datos tratamos y para qué
Solo tratamos datos que nos das tú, de forma voluntaria, en alguno de estos cuatro momentos. No compramos bases de datos ni recogemos tu información de terceros.
2.1. Formulario de contacto
Cuando rellenas el formulario de /contacto recogemos: nombre y apellidos, empresa, email, teléfono (opcional), web (opcional), qué necesitas, el área o proceso que quieres mejorar, el tamaño de tu empresa, el plazo en el que quieres moverlo y la descripción del caso que escribas.
- Finalidad: leer tu caso, valorar si hay encaje y responderte con el siguiente paso.
- Base legal: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD). Eres tú quien inicia el contacto pidiendo una respuesta.
- Consecuencia de no darlos: los campos marcados como obligatorios son los mínimos para poder responderte; sin ellos no podemos procesar la solicitud.
2.2. Diagnóstico IA
La página de /diagnostico funciona en dos pasos:
- El texto del proceso. Lo que escribes en el campo —o lo que dictas por micrófono, que se transcribe a texto— se envía a un modelo de lenguaje que genera una orientación automática. Ese texto y el diagnóstico devuelto quedan registrados en nuestro sistema de gestión para poder revisar la calidad del servicio y mejorarlo. Base legal: interés legítimo en prestar y mejorar el servicio que has solicitado (art. 6.1.f RGPD). Te pedimos expresamente que no incluyas ahí datos personales de terceros ni información confidencial.
- Tus datos de contacto. Para mostrarte el diagnóstico y enviarte una copia por email te pedimos nombre, empresa, email y, opcionalmente, teléfono. Si además pulsas «Quiero que me contactéis», tratamos también el teléfono y la franja horaria que indiques. Base legal: medidas precontractuales a petición tuya (art. 6.1.b RGPD) y tu consentimiento para el envío de la copia por email (art. 6.1.a RGPD).
Sobre el audio: si dictas el proceso, la grabación se envía a nuestro servicio de transcripción, se convierte en texto y se descarta. Reinicia no almacena el archivo de audio. Lo que se conserva —y lo que puedes corregir antes de enviarlo— es el texto transcrito.
2.3. Correo electrónico
Si nos escribes directamente a [email protected], tratamos tu dirección y el contenido de tu mensaje para atenderte y mantener el hilo de la conversación. Base legal: medidas precontractuales o interés legítimo en responder a quien nos escribe (art. 6.1.b y 6.1.f RGPD).
2.4. Analítica de uso y seguridad del sitio
- Analítica. Medimos visitas y uso agregado del sitio con una instancia propia de Umami, alojada en nuestro servidor. No usa cookies, no crea perfiles, no sigue a nadie entre sitios web y no almacena direcciones IP identificables: solo produce estadísticas agregadas (páginas vistas, país, tipo de dispositivo, origen de la visita). Base legal: interés legítimo en saber si la web sirve para algo (art. 6.1.f RGPD). Detalle en la política de cookies.
- Seguridad. Los formularios están protegidos con una verificación anti-bot (Cloudflare Turnstile) y con límites de peticiones por dirección IP. Para eso se trata tu IP y datos técnicos de la petición. Base legal: interés legítimo en proteger el sitio frente a abusos y envíos automatizados (art. 6.1.f RGPD).
2.5. Comunicaciones comerciales
Hoy Reinicia no envía newsletter ni comunicaciones comerciales masivas desde esta web. Si algún día lo hace, será con tu consentimiento previo, expreso y separado (art. 6.1.a RGPD y art. 21 LSSI), y podrás darte de baja en cualquier momento desde el propio email.
3. Tratamiento con inteligencia artificial
Esto es una consultora de IA y sería absurdo no decirlo con claridad: parte de lo que escribes en esta web lo procesa un modelo de lenguaje. En concreto:
- El texto que describes en el diagnóstico se envía a la API de OpenAI, que genera la orientación que ves en pantalla.
- Si dictas el proceso por voz, el audio se envía a la API de transcripción de OpenAI (Whisper) para convertirlo en texto.
- El caso que escribes en el formulario de contacto se envía a la misma API para resumirlo y clasificarlo (tipo de necesidad, urgencia y encaje), de modo que podamos priorizar la respuesta.
Estos datos se tratan a través de la API de OpenAI, que no los utiliza para entrenar sus modelos. Reinicia no cede tu información a ningún proveedor de IA para fines propios de éste.
No existen decisiones automatizadas con efectos jurídicos ni que te afecten significativamente en el sentido del artículo 22 del RGPD. La clasificación que hace el modelo es una ayuda interna de priorización: quien lee tu caso, decide si hay encaje y te responde es una persona. El diagnóstico que recibes es orientativo y no determina por sí solo ninguna decisión sobre ti.
4. Quién más ve tus datos
No vendemos ni cedemos tus datos a terceros. Sí trabajamos con proveedores que los tratan por cuenta nuestra (encargados del tratamiento), con contrato de encargo firmado y únicamente para prestarnos su servicio:
| Proveedor | Para qué | Dónde está |
|---|---|---|
| Cloudflare, Inc. | Alojamiento de la web, red de distribución, verificación anti-bot de los formularios y límites de peticiones. | EE. UU. / red global |
| Hostinger International Ltd. | Servidor propio donde corre la automatización que procesa los formularios, y servidor de correo de [email protected]. | Unión Europea (Lituania) |
| OpenAI | Generación del diagnóstico, clasificación del caso de contacto y transcripción del audio. | Irlanda / EE. UU. |
| Notion Labs, Inc. | Herramienta de gestión donde queda tu ficha de contacto y el registro del diagnóstico. | EE. UU. |
| Telegram | Aviso interno inmediato al responsable, con el resumen de tu solicitud, para poder responder rápido. | Fuera del Espacio Económico Europeo |
Además, tus datos pueden comunicarse a la Administración pública, jueces y tribunales cuando exista una obligación legal, y a asesoría fiscal o contable si llegamos a tener relación comercial y hay que emitir facturas.
5. Transferencias fuera de la UE
Algunos de los proveedores anteriores están establecidos en Estados Unidos o tratan datos fuera del Espacio Económico Europeo. Esas transferencias se amparan en las garantías previstas en el capítulo V del RGPD: la decisión de adecuación del EU-U.S. Data Privacy Framework para los proveedores adheridos y, en su defecto, las cláusulas contractuales tipo aprobadas por la Comisión Europea junto con las medidas complementarias que cada proveedor documenta.
En el caso del aviso interno por mensajería, la información que viaja es un resumen de tu solicitud (nombre, empresa y necesidad declarada) y su finalidad es que el responsable pueda atenderte sin demora. Si prefieres que tu solicitud no se procese por esa vía, escríbenos a [email protected] en lugar de usar el formulario y la gestionaremos solo por correo.
Puedes solicitarnos información sobre las garantías aplicadas a cualquiera de estas transferencias escribiendo a [email protected].
6. Cuánto tiempo los guardamos
Nada de «el tiempo necesario». Estos son los plazos:
| Dato | Plazo |
|---|---|
| Solicitudes de contacto y diagnóstico que no derivan en relación comercial | 1 año desde el último contacto entre nosotros. Después se suprimen. |
| Datos de clientes (si llegamos a trabajar juntos) | Durante toda la relación y, después, el tiempo que exijan las obligaciones legales: 4 años en materia fiscal (art. 66 LGT) y 6 años para la documentación mercantil (art. 30 del Código de Comercio). |
| Registro del diagnóstico (proceso descrito y orientación devuelta) | 12 meses, para revisar y mejorar la calidad del servicio. |
| Grabación de audio del micrófono | No se conserva. Se transcribe y se descarta en el momento. |
| Correos electrónicos | 1 año desde el último mensaje, salvo que formen parte de una relación contractual. |
| Estadísticas de uso de la web | Datos agregados, sin identificación personal, durante un máximo de 24 meses. |
Vencido el plazo, los datos se suprimen o se anonimizan. Mientras tanto, puedes pedirnos la supresión en cualquier momento (ver el punto siguiente).
7. Tus derechos
El RGPD te reconoce una serie de derechos sobre tus datos, y ejercerlos es gratuito:
- Acceso: saber qué datos tuyos tenemos y obtener una copia.
- Rectificación: corregir los que sean inexactos o estén incompletos.
- Supresión: pedir que los borremos cuando ya no sean necesarios.
- Oposición: oponerte a los tratamientos basados en nuestro interés legítimo, por motivos relacionados con tu situación particular.
- Limitación: pedir que los conservemos pero dejemos de usarlos mientras se resuelve una reclamación o una rectificación.
- Portabilidad: recibir en formato estructurado y de uso común los datos que nos hayas facilitado, o que se los enviemos a otro responsable.
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior a la retirada.
Para ejercerlos, escribe a [email protected] indicando qué derecho quieres ejercer. Podemos pedirte que acredites tu identidad si hay dudas razonables sobre quién hace la solicitud. Te responderemos en el plazo de un mes, ampliable a dos si la solicitud es compleja.
Si crees que no hemos atendido bien tu solicitud, o que tratamos tus datos de forma indebida, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es. Antes, si quieres, escríbenos: lo normal es que se resuelva hablando.
8. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: la web se sirve íntegramente por HTTPS, los formularios pasan por una verificación anti-bot y por límites de peticiones, los sistemas que procesan los envíos no son accesibles públicamente y las credenciales de los servicios están separadas del código y de esta web.
Ningún sistema es infalible. Si se produjera una brecha de seguridad que suponga un riesgo alto para tus derechos, te lo comunicaríamos sin dilación indebida, y a la AEPD cuando proceda.
Por tu parte, te pedimos algo concreto: no envíes por estos formularios contraseñas, datos de terceros, información confidencial ni documentación sensible. Para revisar un caso nos basta con entender el proceso.
9. Menores de edad
Esta web se dirige a profesionales y empresas. No está pensada para menores de 14 años y no recogemos deliberadamente sus datos. Si detectamos que hemos recibido datos de un menor sin la autorización de quien ejerza su patria potestad o tutela, los suprimiremos.
10. Cambios en esta política
Actualizaremos esta política cuando cambien los tratamientos, los proveedores o la normativa aplicable. La versión vigente es siempre la publicada en esta página, con su fecha de última actualización arriba. Si el cambio es sustancial y afecta a tratamientos basados en tu consentimiento, te lo comunicaremos.