Política de Privacidad
1Responsable del Tratamiento
De conformidad con el Reglamento (UE) 2016/679 (GDPR) y la Ley Orgánica 3/2018 (LOPDGDD):
| Denominación | Limi Company S.L. (en proceso de inscripción) |
| Nombre comercial | Limi Company / Limi IA |
| Domicilio | Madrid, España |
| Correo electrónico | contacto@limicompany.com |
2Datos Personales que Recopilamos
2.1 Solicitud de Demo o Diagnóstico Estratégico
Para gestionar las solicitudes de demostración o diagnóstico, se recopilan:
- • Nombre y apellidos del contacto
- • Correo electrónico corporativo
- • Empresa / organización
- • Sector de actividad
- • Descripción de los procesos o retos que el usuario desea optimizar
2.2 Interacción con el Asistente "Lia"
Al conversar con el asistente de IA "Lia", se recopilan:
- • Contenido de los mensajes enviados por el usuario durante la conversación.
- • Metadatos de la sesión: fecha y hora, identificador de sesión, datos técnicos del dispositivo.
- • Información empresarial voluntariamente facilitada (sector, tamaño de empresa, procesos internos, etc.).
2.3 Datos de Navegación
- • Dirección IP (anonimizada donde sea posible)
- • Tipo y versión del navegador
- • Sistema operativo
- • Páginas visitadas y tiempo de permanencia
- • Fuente de tráfico (referral, directo, redes sociales)
Estos datos se recogen mediante cookies y tecnologías similares, conforme a la Política de Cookies del Sitio Web.
3Finalidades del Tratamiento y Base Legal
| Finalidad | Datos implicados | Base legal (Art. 6 GDPR) |
|---|---|---|
| Responder a solicitudes de demo o diagnóstico | Datos de contacto y empresa | Art. 6.1.b — medidas precontractuales |
| Gestión de la relación comercial y contractual | Datos de contacto y empresa | Art. 6.1.b — ejecución del contrato |
| Funcionamiento del asistente "Lia" | Conversación, metadatos de sesión | Art. 6.1.b — ejecución de medidas precontractuales / Art. 6.1.f — interés legítimo |
| Mejora de los modelos y servicios de IA | Conversaciones anonimizadas o agregadas | Art. 6.1.f — interés legítimo (previo proceso de anonimización) |
| Analítica web y mejora del Sitio Web | Datos de navegación | Art. 6.1.f — interés legítimo |
| Cumplimiento de obligaciones legales | Datos de contrato y facturación | Art. 6.1.c — obligación legal |
| Prevención del fraude y seguridad | Datos técnicos y de sesión | Art. 6.1.f — interés legítimo |
Nota sobre el interés legítimo (Art. 6.1.f GDPR)
Cuando Limi Company se basa en el interés legítimo, ha realizado la ponderación exigida por el GDPR y ha concluido que dicho interés no prevalece sobre los derechos y libertades fundamentales de los interesados. Los interesados tienen derecho a oponerse a este tipo de tratamiento en cualquier momento.
4Tratamiento de Datos de Categoría Especial
Algunos servicios de Limi Company, por su naturaleza sectorial, pueden implicar el tratamiento de datos de categoría especial conforme al artículo 9 del GDPR:
4.1 Aesthetic Clinics AI
La solución para clínicas estéticas puede implicar el procesamiento de datos relativos a la salud de los pacientes del cliente.
4.2 Law & Consulting AI
La solución para despachos de abogados puede implicar datos sometidos a secreto profesional o relacionados con procedimientos jurídicos.
En estos casos:
- ✓ Limi Company actúa como Encargado del Tratamiento del cliente, quien es el Responsable del Tratamiento.
- ✓ Se suscribe un Acuerdo de Encargo del Tratamiento (DPA) específico.
- ✓ Limi Company aplica medidas de seguridad reforzadas para esta categoría de datos.
- ✓ El tratamiento se realiza exclusivamente según las instrucciones documentadas del cliente.
- ✓ Limi Company no accede a estos datos para fines propios.
5El Asistente "Lia" y la Toma de Decisiones Automatizada
5.1 Descripción técnica
"Lia" es un sistema de inteligencia artificial conversacional que procesa las consultas del usuario para ofrecer información sobre los servicios de Limi Company y orientar la demanda. El asistente puede recopilar información sobre las necesidades del usuario para derivarla al equipo comercial.
5.2 Decisiones automatizadas (Art. 22 GDPR)
"Lia" no toma decisiones con efectos jurídicos o significativos sobre los usuarios. Su función es informativa y de orientación precomercial. Las decisiones relativas a la contratación, configuración o implementación de servicios siempre involucran a personas de Limi Company.
Los sistemas de automatización que Limi Company implementa para sus clientes (ej. calificación de leads) sí pueden incluir lógica automatizada. En esos casos, el cliente actúa como Responsable del Tratamiento y es responsable de garantizar el cumplimiento del artículo 22 del GDPR frente a sus propios usuarios finales, incluyendo el derecho a intervención humana. Limi Company proporciona las herramientas técnicas y el soporte necesario para ello.
5.3 Transparencia algorítmica
Conforme al EU AI Act, Limi Company garantiza que:
- • Los usuarios saben en todo momento que están interactuando con un sistema de IA (Lia se identifica claramente como asistente virtual).
- • El sistema no utiliza técnicas subliminales ni manipuladoras.
- • Se dispone de documentación técnica sobre los sistemas de IA desplegados.
6Plazo de Conservación de los Datos
| Tipo de dato | Plazo de conservación |
|---|---|
| Datos de solicitud de demo/diagnóstico (sin contrato) | 1 año desde la última interacción |
| Datos de la relación contractual | Durante el contrato y 5 años tras su finalización |
| Conversaciones con Lia (con datos identificativos) | 6 meses desde la sesión |
| Conversaciones con Lia (anonimizadas para mejora del modelo) | Indefinido (ya no son datos personales) |
| Datos de navegación y analítica | Máximo 14 meses |
| Datos de facturación y contables | 6 años (art. 30 Código de Comercio) |
| Datos sometidos a categoría especial | El plazo que establezca el DPA con el cliente |
7Destinatarios y Transferencias de Datos
7.1 Encargados del Tratamiento
Limi Company puede compartir datos con proveedores que actúan como Encargados del Tratamiento bajo las condiciones del artículo 28 del GDPR:
| Categoría de proveedor | Finalidad | Ubicación |
|---|---|---|
| Proveedor de infraestructura cloud (hosting) | Alojamiento y procesamiento | UE / EEE |
| Proveedor de modelos de IA (LLM) | Procesamiento de conversaciones con Lia | UE / EEE o con garantías adecuadas |
| Plataforma de CRM | Gestión de leads y clientes | UE / EEE o con garantías adecuadas |
| Herramienta de analítica web | Estadísticas de tráfico | UE / EEE o con garantías adecuadas |
| Herramienta de automatización (n8n) | Ejecución de workflows | Instalación propia / UE |
7.2 Transferencias internacionales
En caso de transferencias fuera del EEE, Limi Company aplicará las garantías del artículo 46 del GDPR: Cláusulas Contractuales Tipo, decisiones de adecuación u otros mecanismos reconocidos. El usuario puede solicitar información sobre las transferencias internacionales y las garantías aplicadas escribiendo a contacto@limicompany.com.
7.3 No venta de datos
Limi Company no vende, cede ni alquila datos personales a terceros para fines comerciales propios o ajenos.
8Derechos de los Interesados
Conforme a los artículos 15–22 del GDPR y los artículos 11–18 de la LOPDGDD:
| Derecho | Descripción |
|---|---|
| Acceso (Art. 15) | Conocer qué datos trata Limi Company sobre usted |
| Rectificación (Art. 16) | Corregir datos incorrectos o desactualizados |
| Supresión (Art. 17) | Solicitar la eliminación de sus datos |
| Limitación (Art. 18) | Restringir el tratamiento en determinadas circunstancias |
| Portabilidad (Art. 20) | Recibir sus datos en formato legible por máquina |
| Oposición (Art. 21) | Oponerse al tratamiento, especialmente con fines de marketing |
| Decisiones automatizadas (Art. 22) | Solicitar intervención humana en decisiones automatizadas |
| Retirada del consentimiento | Retirar el consentimiento otorgado sin efecto retroactivo |
Cómo ejercer sus derechos
- ✉ Correo electrónico: contacto@limicompany.com
(Asunto: "Ejercicio de derechos GDPR") - 📄 Requerido: nombre, email de contacto, derecho que desea ejercer, copia de doc. identificativo.
- ⏱ Plazo: 1 mes (ampliable a 3 meses en casos complejos).
Reclamación ante autoridad
Si considera que sus derechos no han sido atendidos:
- 🏢 AEPD: https://www.aepd.es
C/ Jorge Juan 6, 28001 Madrid. - 🌍 Otros países UE: autoridad de control nacional correspondiente.
9Medidas de Seguridad
Limi Company implementa medidas técnicas y organizativas conforme al artículo 32 del GDPR, incluyendo:
10Cookies
El uso de cookies y tecnologías similares se rige por la Política de Cookies de Limi Company, disponible en el pie de página del Sitio Web. Sin perjuicio de dicha política, se informa que:
- • Se utilizan cookies estrictamente necesarias para el funcionamiento del Sitio Web y del asistente Lia.
- • Se utilizan cookies analíticas para medir el rendimiento del Sitio Web, previa obtención del consentimiento del usuario.
- • Se pueden utilizar cookies de redes sociales (Facebook, Instagram y YouTube).
- • El usuario puede gestionar o revocar su consentimiento en cualquier momento.
11Menores de Edad
Los servicios de Limi Company están dirigidos exclusivamente a empresas y profesionales. El Sitio Web no está orientado a menores de 14 años. Si tiene conocimiento de que un menor ha facilitado datos personales a través del Sitio Web, comuníquelo a contacto@limicompany.com para proceder a su eliminación inmediata.
12Limi Company como Encargado del Tratamiento
Cuando Limi Company implementa soluciones de IA para un cliente y procesa datos personales de los usuarios finales del cliente, Limi Company actúa como Encargado del Tratamiento conforme al artículo 28 del GDPR. En este caso:
- ✓ El cliente es el Responsable del Tratamiento y determina los fines y medios.
- ✓ Limi Company trata los datos únicamente según las instrucciones documentadas del cliente.
- ✓ Se suscribe un Acuerdo de Encargo del Tratamiento (DPA).
- ✓ Limi Company asiste al cliente en el cumplimiento de sus obligaciones GDPR.
- ✓ Limi Company no subcontratará con terceros sin autorización previa.
13Evaluación de Impacto en la Protección de Datos
Para los tratamientos que pueden suponer un alto riesgo para los derechos y libertades de las personas físicas —en particular, los tratamientos que implican datos de salud, perfilado a gran escala o sistemas de IA— Limi Company realiza una Evaluación de Impacto en la Protección de Datos (DPIA) conforme al artículo 35 del GDPR, antes de iniciar el tratamiento.
14-15Modificaciones y Marco Normativo
Limi Company puede actualizar esta Política en cualquier momento. Se informará de cambios sustanciales.
Marco Normativo Aplicable:
- • Reglamento (UE) 2016/679 (GDPR)
- • Ley Orgánica 3/2018 (LOPDGDD)
- • Ley 34/2002 (LSSI-CE)
- • Directiva 2002/58/CE (ePrivacy)
- • Reglamento (UE) 2024/1689 (EU AI Act)
Para cualquier consulta sobre esta Política de Privacidad:
contacto@limicompany.com