Política de privacidad.
Qué datos nos das, qué hacemos con ellos, quién más los ve y cómo recuperarlos o borrarlos. Escrito para que se entienda, no para cubrirnos las espaldas.
Última actualización: 6 de octubre de 2026
1. Quién trata tus datos
- Responsable
- Olmo Romero, empresario individual (autónomo), que opera bajo el nombre comercial Reinicia
- NIF
- 72974300S
- Dirección postal
- Calle Marqués de Santa Ana 18, 28004 Madrid (España)
- Actividad
- Consultoría, formación e implantación de inteligencia artificial en empresas
- Sitio web
- https://reinicia.io
- Contacto
- [email protected]
- Delegado de Protección de Datos
- No es obligatorio designarlo en este caso. Para cualquier cuestión de privacidad, escribe a [email protected]
2. Qué datos tratamos y para qué
Solo tratamos datos que nos das tú, de forma voluntaria, en alguno de estos cinco momentos. No compramos bases de datos ni recogemos tu información de terceros.
2.1. Formulario de contacto
Cuando rellenas el formulario de contacto recogemos: nombre y apellidos, empresa, email, teléfono (opcional), web (opcional), qué necesitas, el área o proceso que quieres mejorar, el tamaño de tu empresa, el plazo en el que quieres moverlo y la descripción del caso que escribas.
- Finalidad: leer tu caso, valorar si hay encaje y responderte con el siguiente paso.
- Base legal: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD). Eres tú quien inicia el contacto pidiendo una respuesta.
- Consecuencia de no darlos: los campos marcados como obligatorios son los mínimos para poder responderte; sin ellos no podemos procesar la solicitud.
2.2. Diagnóstico IA
La página de diagnóstico funciona en dos pasos:
- El texto del proceso. Lo que escribes en el campo —o lo que dictas por micrófono, que se transcribe a texto— se envía a un modelo de lenguaje que genera una orientación automática. Ese texto y el diagnóstico devuelto quedan registrados en nuestro sistema de gestión para poder revisar la calidad del servicio y mejorarlo. Base legal: interés legítimo en prestar y mejorar el servicio que has solicitado (art. 6.1.f RGPD). Te pedimos expresamente que no incluyas ahí datos personales de terceros ni información confidencial.
- Tus datos de contacto. Para mostrarte el diagnóstico y enviarte una copia por email te pedimos nombre, empresa, email y, opcionalmente, teléfono. Si además pulsas «Quiero que me contactéis», tratamos también el teléfono y la franja horaria que indiques. Base legal: medidas precontractuales a petición tuya (art. 6.1.b RGPD) y tu consentimiento para el envío de la copia por email (art. 6.1.a RGPD).
Sobre el audio: si dictas el proceso, la grabación se envía a nuestro servicio de transcripción, se convierte en texto y se descarta. Reinicia no almacena el archivo de audio. Lo que se conserva —y lo que puedes corregir antes de enviarlo— es el texto transcrito.
2.3. Inscripción a un seminario o evento
Cuando reservas plaza en un seminario nuestro (por ejemplo, el seminario del 3 de octubre, que ya se celebró) recogemos: nombre, empresa, cargo, tamaño de la empresa, tu correo de empresa y lo que escribas sobre a qué se dedica tu empresa y qué os come el tiempo. Si llegas desde una invitación personal, guardamos también el código de esa invitación, para saber de dónde viene tu inscripción.
- Finalidad: gestionar tu plaza (confirmarla, asignarla por orden, llevar la lista de espera y liberarla si avisas de que no vienes), enviarte los correos del propio evento (confirmación, recordatorios y cualquier cambio de última hora) y organizar la sala y la comida posterior.
- Base legal: la ejecución de lo que tú pides al inscribirte (art. 6.1.b RGPD). Los correos del evento forman parte de esa gestión, no son publicidad, y por eso llegan aunque no te hayas suscrito a nada.
- Doble confirmación: el correo que te enviamos lleva un enlace que tienes que pulsar para que la plaza quede reservada. Sirve para comprobar que la dirección es tuya y que nadie apunta a otra persona. Base legal: interés legítimo en que las inscripciones sean reales (art. 6.1.f RGPD).
- Por qué pedimos un correo de empresa: el seminario es para empresas y las plazas se asignan así, de modo que el dominio de tu correo se comprueba automáticamente al enviar el formulario. Eso no decide nada sobre ti en el sentido del artículo 22 del RGPD: si trabajas por tu cuenta y crees que te encaja, nos escribes a [email protected] y lo miramos uno a uno.
- Consecuencia de no darlos: sin esos datos no podemos reservarte la plaza ni avisarte de nada del evento.
- Lo que no hacemos: inscribirte no te apunta a ninguna lista de correo. Si queremos escribirte para otra cosa, te lo pedimos aparte (ver el apartado 2.6).
2.4. Correo electrónico
Si nos escribes directamente a [email protected], tratamos tu dirección y el contenido de tu mensaje para atenderte y mantener el hilo de la conversación. Base legal: medidas precontractuales o interés legítimo en responder a quien nos escribe (art. 6.1.b y 6.1.f RGPD).
2.5. Analítica de uso y seguridad del sitio
- Analítica. Medimos visitas y uso agregado del sitio con una instancia propia de Umami, alojada en nuestro servidor. No usa cookies, no crea perfiles, no sigue a nadie entre sitios web y no almacena direcciones IP identificables: solo produce estadísticas agregadas (páginas vistas, país, tipo de dispositivo, origen de la visita). Base legal: interés legítimo en saber si la web sirve para algo (art. 6.1.f RGPD). Detalle en la política de cookies.
- Seguridad. Los formularios están protegidos con una verificación anti-bot (Cloudflare Turnstile) y con límites de peticiones por dirección IP. Para eso se trata tu IP y datos técnicos de la petición. Base legal: interés legítimo en proteger el sitio frente a abusos y envíos automatizados (art. 6.1.f RGPD).
2.6. Comunicaciones comerciales
Hoy la única lista de correo de esta web es la de los próximos seminarios: desde la página del seminario puedes apuntarte para que te avisemos cuando haya una nueva edición. Reinicia no envía newsletter ni otras comunicaciones comerciales masivas. Si algún día lo hace, será con tu consentimiento previo, expreso y separado.
- Qué recogemos: tu nombre y tu correo y, si llegas desde una invitación personal, el código de esa invitación, para saber de dónde viene tu alta.
- Finalidad: avisarte por correo de las próximas ediciones del seminario. Al apuntarte te mandamos además un único correo de agradecimiento.
- Base legal: tu consentimiento, que das marcando la casilla del formulario (art. 6.1.a RGPD y art. 21 LSSI).
- Baja: puedes retirar el consentimiento cuando quieras respondiendo a cualquiera de nuestros correos o escribiendo a [email protected]. Retirarlo no afecta a lo que hicimos antes.
- Dónde se guardan: en nuestra herramienta de gestión (Notion) y, en el momento de apuntarte, en un aviso interno por mensajería (Telegram) con tu nombre y tu correo para el responsable.
- Consecuencia de no darlos: sin tu nombre y tu correo no podemos avisarte. No afecta a nada más.
3. Tratamiento con inteligencia artificial
Esto es una consultora de IA y sería absurdo no decirlo con claridad: parte de lo que escribes en esta web lo procesa un modelo de lenguaje. En concreto:
- El texto que describes en el diagnóstico se envía a la API de OpenAI, que genera la orientación que ves en pantalla.
- Si dictas el proceso por voz, el audio se envía a la API de transcripción de OpenAI (Whisper) para convertirlo en texto.
- El caso que escribes en el formulario de contacto se envía a la misma API para resumirlo y clasificarlo (tipo de necesidad, urgencia y encaje), de modo que podamos priorizar la respuesta.
Estos datos se tratan a través de la API de OpenAI, que no los utiliza para entrenar sus modelos. Reinicia no cede tu información a ningún proveedor de IA para fines propios de éste.
No existen decisiones automatizadas con efectos jurídicos ni que te afecten significativamente en el sentido del artículo 22 del RGPD. La clasificación que hace el modelo es una ayuda interna de priorización: quien lee tu caso, decide si hay encaje y te responde es una persona. El diagnóstico que recibes es orientativo y no determina por sí solo ninguna decisión sobre ti.
4. Quién más ve tus datos
No vendemos ni cedemos tus datos a terceros. Sí trabajamos con proveedores que los tratan por cuenta nuestra (encargados del tratamiento), con contrato de encargo firmado y únicamente para prestarnos su servicio:
| Proveedor | Para qué | Dónde está |
|---|---|---|
| Cloudflare, Inc. | Alojamiento de la web, red de distribución, verificación anti-bot de los formularios y límites de peticiones. | EE. UU. / red global |
| Hostinger International Ltd. | Servidor propio donde corre la automatización que procesa los formularios y envía los correos de los seminarios, y servidor de correo de [email protected]. | Unión Europea (Francia) |
| OpenAI | Generación del diagnóstico, clasificación del caso de contacto y transcripción del audio. | Irlanda / EE. UU. |
| Notion Labs, Inc. | Herramienta de gestión donde queda tu ficha de contacto, el registro del diagnóstico, la inscripción a los seminarios y la lista de avisos de próximas ediciones. | EE. UU. |
| Telegram | Aviso interno inmediato al responsable, con el resumen de tu solicitud (o, si te apuntas a los avisos de próximos seminarios, tu nombre y tu correo), para poder responder rápido. | Fuera del Espacio Económico Europeo |
Además, tus datos pueden comunicarse a la Administración pública, jueces y tribunales cuando exista una obligación legal, y a asesoría fiscal o contable si llegamos a tener relación comercial y hay que emitir facturas.
5. Transferencias fuera del EEE
Algunos de los proveedores anteriores están establecidos en Estados Unidos o tratan datos fuera del Espacio Económico Europeo. Esas transferencias se amparan en las garantías previstas en el capítulo V del RGPD: la decisión de adecuación del EU-U.S. Data Privacy Framework para los proveedores adheridos y, en su defecto, las cláusulas contractuales tipo aprobadas por la Comisión Europea junto con las medidas complementarias que cada proveedor documenta.
En el caso del aviso interno por mensajería, la información que viaja es un resumen de tu solicitud (nombre, empresa y necesidad declarada) y su finalidad es que el responsable pueda atenderte sin demora. Si prefieres que tu solicitud no se procese por esa vía, escríbenos a [email protected] en lugar de usar el formulario y la gestionaremos solo por correo.
Puedes solicitarnos información sobre las garantías aplicadas a cualquiera de estas transferencias escribiendo a [email protected].
6. Cuánto tiempo los guardamos
Nada de «el tiempo necesario». Estos son los plazos:
| Dato | Plazo |
|---|---|
| Solicitudes de contacto y diagnóstico que no derivan en relación comercial | 1 año desde el último contacto entre nosotros. Después se suprimen. |
| Datos de clientes (si llegamos a trabajar juntos) | Durante toda la relación y, después, el tiempo que exijan las obligaciones legales: 4 años en materia fiscal (art. 66 LGT) y 6 años para la documentación mercantil (art. 30 del Código de Comercio). |
| Datos de inscripción a un seminario o evento | 12 meses desde la fecha del evento, para poder acreditar quién asistió y atender cualquier reclamación. Después se suprimen, salvo que de ahí nazca una relación comercial y apliquen los plazos de la fila anterior. |
| Lista de avisos de próximos seminarios (nombre y correo) | Hasta que te des de baja o pidas la supresión. Si la lista se quedara sin uso, la revisamos y la depuramos como mucho cada 2 años. |
| Registro del diagnóstico (proceso descrito y orientación devuelta) | 12 meses, para revisar y mejorar la calidad del servicio. |
| Grabación de audio del micrófono | No se conserva. Se transcribe y se descarta en el momento. |
| Correos electrónicos | 1 año desde el último mensaje, salvo que formen parte de una relación contractual. |
| Estadísticas de uso de la web | Datos agregados, sin identificación personal, durante un máximo de 24 meses. |
Vencido el plazo, los datos se suprimen o se anonimizan. Mientras tanto, puedes pedirnos la supresión en cualquier momento (ver el punto siguiente).
7. Tus derechos
El RGPD te reconoce una serie de derechos sobre tus datos, y ejercerlos es gratuito:
- Acceso: saber qué datos tuyos tenemos y obtener una copia.
- Rectificación: corregir los que sean inexactos o estén incompletos.
- Supresión: pedir que los borremos cuando ya no sean necesarios.
- Oposición: oponerte a los tratamientos basados en nuestro interés legítimo, por motivos relacionados con tu situación particular.
- Limitación: pedir que los conservemos pero dejemos de usarlos mientras se resuelve una reclamación o una rectificación.
- Portabilidad: recibir en formato estructurado y de uso común los datos que nos hayas facilitado, o que se los enviemos a otro responsable.
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior a la retirada.
Para ejercerlos, escribe a [email protected] indicando qué derecho quieres ejercer. Podemos pedirte que acredites tu identidad si hay dudas razonables sobre quién hace la solicitud. Te responderemos en el plazo de un mes, ampliable a dos si la solicitud es compleja.
Si crees que no hemos atendido bien tu solicitud, o que tratamos tus datos de forma indebida, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es. Antes, si quieres, escríbenos: lo normal es que se resuelva hablando.
8. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: la web se sirve íntegramente por HTTPS, los formularios pasan por una verificación anti-bot y por límites de peticiones, los sistemas que procesan los envíos no son accesibles públicamente y las credenciales de los servicios están separadas del código y de esta web.
Ningún sistema es infalible. Si se produjera una brecha de seguridad que suponga un riesgo alto para tus derechos, te lo comunicaríamos sin dilación indebida, y a la AEPD cuando proceda.
Por tu parte, te pedimos algo concreto: no envíes por estos formularios contraseñas, datos de terceros, información confidencial ni documentación sensible. Para revisar un caso nos basta con entender el proceso.
9. Menores de edad
Esta web se dirige a profesionales y empresas, no a menores de edad, y no ofrecemos nuestros servicios a menores. Conforme al artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD), el tratamiento de datos basado en el consentimiento solo es válido por sí mismo a partir de los 14 años; por debajo de esa edad hace falta la autorización de quien ejerza la patria potestad o tutela. Si detectamos que hemos recibido datos de un menor sin esa autorización, los suprimiremos.
10. Cambios en esta política
Actualizaremos esta política cuando cambien los tratamientos, los proveedores o la normativa aplicable. La versión vigente es siempre la publicada en esta página, con su fecha de última actualización arriba. Si el cambio es sustancial y afecta a tratamientos basados en tu consentimiento, te lo comunicaremos.