Política de Privacidad

Cómo TietAI recoge, utiliza y protege los datos personales.

Fecha actualización: Abril de 2026

La empresa responsable del tratamiento de sus datos en virtud de esta Política de privacidad es TIET AI, S.L. (en adelante, TietAI).

TietAI, con CIF B26627893, domicilio social en Calle Fuenterrabía 9, Puerta 6, 28014 Madrid, España, y con correo privacy@tiet.ai, trata datos personales para llevar a cabo algunas de sus actividades.

En este tratamiento de datos, en todo momento cumplimos con la normativa vigente aplicable en la materia: Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que se refiere al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).

Le recomendamos leer esta Política junto con nuestra Política de cookies y nuestros Términos del Servicio.

1. Declaración de privacidad

TietAI es plenamente consciente de la importancia que tiene para los usuarios el tratamiento de sus datos personales. Por ello, nos comprometemos a garantizar su protección, confidencialidad y seguridad, de acuerdo con los principios de responsabilidad proactiva, transparencia y respeto a los derechos individuales.

Esta Política de Privacidad tiene como objetivo informar de forma clara y accesible sobre qué datos personales recogemos a través del sitio web tiet.ai/es, con qué finalidad los utilizamos, sobre qué base legal los tratamos y qué derechos pueden ejercer las personas interesadas.

Nos comprometemos a tratar únicamente los datos personales estrictamente necesarios para las finalidades determinadas y legítimas descritas en esta política, y a adoptar todas las medidas técnicas y organizativas adecuadas para evitar su acceso no autorizado, pérdida o mal uso.

2. Ámbito de aplicación

Esta Política se aplica a los datos personales que tratamos como responsables del tratamiento a través de nuestro sitio web, formularios de contacto, soporte, operaciones de ventas/marketing, administración de cuentas y telemetría de la plataforma necesarios para prestar el servicio.

No sustituye la política de privacidad de su organización para los datos de pacientes o miembros tratados a través de integraciones, en cuyo contexto TietAI actúa como encargado del tratamiento. En el caso de los datos del cliente tratados en el marco de la prestación del servicio (tratamientos de datos personales que no forman parte de esta política o de su ámbito de aplicación), las comunicaciones o divulgaciones de datos personales se realizarán únicamente de conformidad con las instrucciones documentadas del cliente (por ejemplo, a subencargados del tratamiento de infraestructura identificados en el correspondiente Contrato de Encargo de Tratamiento de Datos Personales o DPA).

3. Categorías de datos personales

Las categorías de datos personales que podemos tratar, según la finalidad correspondiente, incluyen:

  • Datos de contacto y de cuenta: por ejemplo, nombre, correo electrónico profesional, cargo, organización; credenciales y datos de administrador.
  • Datos de uso y del dispositivo: por ejemplo, información básica del dispositivo, páginas vistas, referente, ubicación general por IP, registros de eventos.
  • Comunicaciones de soporte: por ejemplo, tickets, correos electrónicos, notas de llamadas.
  • Datos de facturación y contrato: por ejemplo, plan, facturas, estado de pago (sin acceso a información completa de medios de pago, que es gestionada por proveedores de servicios de pago externos).
  • Datos de procesos de selección: por ejemplo, datos facilitados cuando se solicita un puesto de trabajo.
  • Datos de cookies y análisis: según se describe en nuestra Política de Cookies.

4. Finalidades y bases de legitimación

Los datos personales facilitados por los usuarios a través del sitio web serán tratados por TietAI con las siguientes finalidades, únicamente cuando exista una base legal válida conforme al RGPD, en función de los servicios o funcionalidades con los que interactúen:

  • Proporcionar y garantizar la seguridad del servicio / administración de la cuenta (crear/gestionar cuentas, autenticación, soporte, resolución de problemas, seguridad/disponibilidad).
  • Base de legitimación: Ejecución del contrato con usted y/o con su empleador, y por otro lado, su contrato laboral ya que su actividad mediante la cuenta en nuestra página web se corresponde con sus funciones laborales.
  • Análisis y mejora del producto (medición del rendimiento, mejora de la experiencia del usuario, detección de abusos; métodos que preservan la privacidad cuando sea posible).
  • Base de legitimación: Interés legítimo y/o ejecución del contrato con usted y/o con su empleador y, por otro lado, su contrato laboral, ya que su actividad mediante la cuenta en nuestra página web se corresponde con sus funciones laborales.
  • Comunicaciones de ventas y con el cliente (responder a consultas, avisos de servicio).
  • Base de legitimación: Interés legítimo y/o ejecución del contrato (o medidas precontractuales del mismo) con usted y/o con su empleador y, por otro lado, su contrato laboral, ya que su actividad mediante la cuenta en nuestra página web se corresponde con sus funciones laborales.
  • Marketing (B2B) (solo cuando corresponda; puede darse de baja en cualquier momento).
  • Base de legitimación: Consentimiento o en los casos previstos en la normativa aplicable, el interés legítimo.
  • Cumplimiento normativo y mantenimiento de registros y conservación de evidencias útiles para la defensa ante potenciales responsabilidades (obligaciones legales, financieras y fiscales; defensa ante reclamaciones legales).
  • Base de legitimación: Cumplimiento de una obligación legal.

5. Plazos de conservación de los datos personales

Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades indicadas anteriormente y, una vez cumplidas dichas finalidades, procedemos a su supresión o, cuando resulte legalmente exigible, a su bloqueo, de conformidad con la normativa aplicable. Los criterios habituales aplicables después de que termine la finalidad pertinente son los siguientes:

Si resultara aplicable un plazo de conservación legal o contractual más amplio (por ejemplo, por motivos fiscales, regulatorios o para la conservación de evidencias en caso de procedimientos administrativos o judiciales), los datos se mantendrán debidamente bloqueados, conservándose únicamente durante dicho plazo y con acceso restringido al mínimo imprescindible.

  • Registros de cuenta y comunicaciones de soporte: durante la vigencia de la cuenta y durante un período posterior limitado, conservándose, en su caso, debidamente bloqueados, cuando resulte necesario para fines de seguridad, auditoría o defensa frente a posibles reclamaciones.
  • Registros web y eventos de seguridad: durante el tiempo estrictamente necesario para la supervisión de la seguridad del sitio web y de los servicios, y mientras puedan ser necesarios para la detección o investigación de incidentes.
  • Contactos de marketing: hasta que el interesado se oponga al tratamiento o solicite la baja, o mientras se mantenga una relación activa. Posteriormente, los datos serán eliminados o anonimizados.
  • Contratos, facturación y contabilidad: durante el plazo de conservación exigido por la normativa legal aplicable.

6. Prohibición de venta o uso publicitario por terceros

No vendemos datos personales ni los cedemos a terceros no relacionados para sus propios fines publicitarios o de elaboración de perfiles.

Cuando utilizamos proveedores de servicios verificados (por ejemplo, alojamiento web, seguridad o envío de correo electrónico), estos acceden a los datos personales únicamente en la medida en que resulte necesario para la prestación del servicio, actúan bajo nuestras instrucciones y están sujetos a los correspondientes acuerdos de confidencialidad y de tratamiento de datos, de conformidad con la normativa aplicable.

7. Destinatarios de datos personales

Los datos personales recopilados a través del sitio web podrán ser comunicados o puestos a disposición, cuando resulte necesario, a los siguientes destinatarios:

  • Proveedores de servicios y subencargados del tratamiento (por ejemplo, servicios de alojamiento en la nube, seguridad, correo electrónico o CRM y soporte): acceso limitado a los datos personales estrictamente necesarios para la prestación del servicio, actuando bajo las instrucciones de TietAI y sujetos a los correspondientes acuerdos de tratamiento de datos.
  • Asesores profesionales (por ejemplo, legales, contables o fisclaes): acceso confidencial a los datos personales cuando resulte necesario para el ejercicio de sus funciones profesionales.
  • Autoridades públicas u organismos competentes: cuando dicho acceso sea exigido por la normativa aplicable o resulte necesario para la protección de derechos, seguridad e integridad.
  • Operaciones societarias o corporativas (por ejemplo, fusiones, adquisiciones o reorganizaciones empresariales): con la aplicación de las garantías y medidas de protección exigidas por la normativa de protección de datos.

8. Transferencias internacionales

Si para la prestación del servicio o el uso de determinados proveedores fuera necesario transferir datos personales fuera del Espacio Económico Europeo (EEE), dichas transferencias se realizarán únicamente cuando exista una base legal que lo permita y de conformidad con los mecanismos legalmente previstos, incluyendo, cuando proceda, decisiones de adecuación de la Comisión Europea o la suscripción de las Cláusulas Contractuales Tipo (CCT), junto con la adopción de las medidas complementarias que resulten necesarias para garantizar un nivel adecuado de protección de los datos personales.

9. Medidas de seguridad

TietAI declara que dispone de un sistema de gestión de la seguridad de la información certificado conforme a la norma ISO 27001, comprometiéndose a aplicar las medidas derivadas de la misma en los tratamientos realizados y actualiza las medidas de ciberseguridad para estar conforme al estado de la técnica.

10. Derechos del usuario en relación con el tratamiento de sus datos personales

El usuario dispone, a todos los efectos, de los siguientes derechos en relación con el tratamiento de sus datos personales por parte de TietAI. No obstante, en determinados casos, pueden concurrir razones legales previstas en la normativa aplicable que limiten el ejercicio de alguno de estos derechos. En tales supuestos, TietAI informará debidamente al interesado, motivando la respuesta correspondiente.

  • Derecho de acceso: Puede solicitar confirmación sobre si se están tratando datos personales que le conciernen y, en tal caso, acceder a ellos y obtener información sobre su tratamiento.
  • Derecho de rectificación: Tiene derecho a solicitar la modificación de sus datos si son inexactos o incompletos.
  • Derecho de supresión: Puede solicitar la eliminación de sus datos personales cuando ya no sean necesarios para los fines por los que fueron recogidos.
  • Derecho a la limitación del tratamiento: En determinadas circunstancias, puede solicitar que se limite el tratamiento de sus datos.
  • Derecho a la portabilidad de los datos: En determinados casos, tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y de lectura mecánica, y a transmitirlos a otro responsable del tratamiento, o bien, a solicitar que se los haga llegar directamente, siempre que esto sea técnicamente posible.
  • Derecho de oposición: Podrá oponerse en cualquier momento al tratamiento de sus datos por motivos relacionados con su situación particular.
  • Derecho a no ser objeto de decisiones automatizadas: Tiene derecho a no ser objeto de decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos o le afecten significativamente.
  • Derecho a la retirada del consentimiento: En aquellos tratamientos basados ​​en su consentimiento, tiene derecho a retirarlo en cualquier momento. La revocación del consentimiento no tendrá carácter retroactivo, por lo que no afectará a la licitud de los tratamientos efectuados con anterioridad.

11. Cómo hacer valer los derechos del usuario

El usuario puede ejercer sus derechos dirigiendo una solicitud expresa, acompañada de la información necesaria para verificar su identidad, a través de cualquiera de los siguientes canales:

TietAI atenderá las solicitudes dentro de los plazos legalmente establecidos, de conformidad con la normativa aplicable en materia de protección de datos.

En cualquier caso, si considera que el tratamiento de sus datos personales vulnera la normativa vigente en materia de protección de datos, o bien, no ha obtenido una respuesta satisfactoria en el ejercicio de sus derechos, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

  • Por correo electrónico: privacy@tiet.ai.
  • Por correo postal: Calle Fuenterrabía 9, Puerta 6, 28014 Madrid.

12. Menores de edad

Nuestro sitio web y los servicios ofrecidos a través del mismo no están dirigidos a menores de 16 años. No recopilamos conscientemente datos personales de menores a través del sitio web. Si cree que un menor nos ha facilitado datos personales, póngase en contacto con privacy@tiet.ai.

13. Enlaces e integraciones de terceros

Nuestro sitio web puede contener enlaces a sitios web de terceros o integraciones con servicios de terceros, así como contenido incrustado. Dichos servicios son prestados por terceros y se rigen por sus propias políticas de privacidad. TietAI no es responsable de las prácticas de privacidad de dichos sitios o servicios de terceros. Se recomienda revisar las políticas de privacidad de cada página web que visite.

14. Cambios en esta Política

Podemos actualizar la presente Política para reflejar cambios en la tecnología, en nuestras prácticas o en la legislación aplicable. En caso de que se produzcan modificaciones relevantes, publicaremos la versión actualizada en este sitio web indicando la fecha de “Última actualización” y, cuando así lo exija la normativa aplicable, solicitaremos nuevamente el consentimiento del usuario o proporcionaremos un aviso adicional.

15. Cookies y tecnologías similares

Una cookie es un pequeño archivo que se descarga y almacena en el ordenador del usuario cuando ésta accede a una página web. Las cookies permiten en la web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación del usuario o de su equipo y, dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden permitir reconocer al usuario. El usuario tiene la opción de configurar o rechazar el uso de cookies no esenciales, mediante las herramientas habilitadas al efecto o a través de la configuración de su navegador. Las cookies estrictamente necesarias para el funcionamiento del sitio web no requieren el consentimiento del usuario. Puede obtener información más detallada sobre el uso de cookies consultando nuestra Política de Cookies.